Sufflope a écrit 3182 commentaires

  • [^] # Re: vieux troll barbu

    Posté par  (site web personnel) . En réponse au journal Conférence d'Andrew S. Tanenbaum. Évalué à 2.

    Je me rappelle d'avoir eu mon premier Linux dans un magazine accompagné de disquettes. Il n'y avait encore qu'un mode terminal, mais windows commençait tout juste.

    Le 26 août 1991, [Linus Torvalds] annonce sur le forum Usenet news:comp.os.minix qu'il écrit un système d'exploitation

    La première branche, dite branche 16 bits, couvre Windows 1 à 3.11 (3.2 en chinois). Elle est apparue en 1985

    La dissonance cognitive est décidément formidablement puissante sur DLFP.

  • [^] # Re: ?

    Posté par  (site web personnel) . En réponse au journal Les temps changent ?. Évalué à 3.

    Euh non, c'est Satya Nadella.

  • [^] # Re: Code

    Posté par  (site web personnel) . En réponse au journal Que penses-tu du service mail Mailden ?. Évalué à 7.

    du code qu'on a écrit soi-même pour tenter de générer de l'aléatoire est plus que dangereux

    Ca me rappelle le projet sur lequel j'ai bossé pour mon premier boulot. Le code de génération de mot de passe écrit par un geek parano chantre de la sécurité (c'est ce qu'on m'a rétorqué quand j'ai mis le nez dedans au bout d'un an de projet et que j'en ai conclu à voix haute que c'était de la merde) utilisait des techniques de sécurité de haut vol telles que piocher dans un tableau des caractères alphanumériques courants, mais pas triés par ordre lexicographique, et en piochant 8 fois à l'indice (random.nextInt() * 31) % taille_du_tableau (31 étant une constante première secrète qui permet de rendre vraiment aléatoire le choix).

    Le tout (déjà bien ridicule) pour stocker l'empreinte du mdp en SHA-1 sans sel (et pour l'envoyer à l'utilisateur par courriel en clair, mais bon ça c'est limite trop facile de taper dessus, et c'est un des premiers trucs qu'on a virés, pas attendu un an).

    Je pense avoir fait bien bien plus pour la sécurité du projet en passant à bcrypt que le dev précédent et sa danse de Saint-Guy.

  • [^] # Re: Mouvement perpétuel

    Posté par  (site web personnel) . En réponse au journal Douche froide pour la fusion. Évalué à 2.

    C'est aussi un moyen de trier les pauvres "meritants" des "non-meritants".

    Comment ça ? Si t'es pauvre t'as une bourse, que tu sois méritant ou non (bon visiblement cf. plus bas si t'es vraiment un glandu qui redouble en série tu vas te la faire sucrer, normal j'ai envie de dire).

    Un plus riche, qu'il "merite" ou pas, aura les moyens de s'inscrire.

    Bah oui c'est certain, si tes deux parents palpent 10 kah-euh par mois chacun, ça va être dur de les empêcher de payer l'univ' à leur rejeton. Du coup, on fait quoi, on met des gardes armés à l'entrée des universités qui tirent à vue sur les gosses de riches ?

  • [^] # Re: La seule énergie propre : celle que l'on ne consomme pas

    Posté par  (site web personnel) . En réponse au journal Douche froide pour la fusion. Évalué à 10.

    Bah oui, tu crois qu'il vient d'où ? Y a des petits elfes dans la croûte terrestre qui serrent fort fort fort dans leur poing deux atomes de plomb jusqu'à ce que ça donne un d'uranium ?

    En très gros (je vais me faire fumer si un vrai astrophysicien lit ça) les élèments lourds se forment dans les dernières phases avant la mort d'une étoile, quand elle s'effondre sur elle-même jusqu'à pouvoir fusionner tout ce qui passe. Puis si elle est assez grosse elle explose en super ou hyper nova, et essaime ainsi plein de gaz, moins d'or et encore moins d'uranium (entre autres). Qui formeront un disque d'accrétion qui donnera un nouveau système solaire, etc. Le soleil a environ 5G années quand l'univers en a 13, hein ; et les matériaux lourds qui composent la Terre viennent des étoiles qui l'ont précédé.

  • [^] # Re: Des idées simples pour le clavier virtuel

    Posté par  (site web personnel) . En réponse au journal Firefox OS sur ZTE Open C : la voie est libre, mais la route est encore longue…. Évalué à 5.

    Pourtant parfois c'est sympa de tâtonner avant de rentrer, même si on sait où est l'entrée.

  • [^] # Re: Site communautaire de connards

    Posté par  (site web personnel) . En réponse au journal GOL en a ras le bol des gogols !. Évalué à 3.

    Ah oui c'est pas mal, et puis si quelqu'un atteint un certain score on pourrait le forcer à porter un symbole géométrique (genre un losange orange) qui permettrait de le distinguer.

  • [^] # Re: Argh

    Posté par  (site web personnel) . En réponse au journal SSD Samsung 840: le fiasco annoncé du TLC ?. Évalué à 7.

    Et y'a quelques jours il a commencé à faire du bruit jusqu'à ce que je fasse :

    Euh un SSD qui fait du bruit ? o_O

    C'est pas plutôt un SSHD (le nom commercial des HDD avec un SSD qui fait office de cache) ? Qui serait vraiment en train de crever pour le coup. Quoique en fait un SSD qui fait du bruit doit être méchamment plus en train de crever qu'un HDD qui fait du bruit…

  • [^] # Re: Moi qui croyais suivre un site en français...

    Posté par  (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 10.

    le très moche «trou du culs», aux relents nauséabonds

    C'est triste ton avis sur l'anulingus.

  • [^] # Re: Merci de dire que VP9 est fermé

    Posté par  (site web personnel) . En réponse au journal PDF d'un site de l'administration illisible. Évalué à 4.

    Bah ouais, rien à voir avec ouvert. Juste trop compliqué.

  • [^] # Re: Bureau

    Posté par  (site web personnel) . En réponse au journal Pourquoi le prochain windows sera "Windows 10" et pas "Windows 9". Évalué à 6.

    Généralement j'essaie de défendre Windows quand c'est possible, ici et au boulot, parce que j'ai l'esprit de contradiction j'aime les compromis, mais bon je dois confirmer, sur des Dell de 2012 livrés avec Windows 7, eh bien, la carte ethernet ne fonctionne pas de base…

  • [^] # Re: Ah, Microsoft et ses versions !

    Posté par  (site web personnel) . En réponse au journal Pourquoi le prochain windows sera "Windows 10" et pas "Windows 9". Évalué à 4.

    Bon je vais tenter une autre approche, parce que j'avoue que mon inventaire à la Prévert tout sec de versions aurait mérité un TL;DR en réponse.

    Les Warcraft sont des jeux distincts (au niveau unités/bâtiments etc.) mais qui partagent le même univers, tous faits par Blizzard, tu le dis toi-même.

    Eh bien les OS Microsoft sont des OS distincts (qu'est-ce que tu t'en fous / en sais, s'ils réécrivent pas tout (iso-bug-fonctionnel si ils veulent) entre chaque ?) qui partagent des ABI/API/whatever, tous faits par Microsoft.

    Si tu n'aimes pas Warcraft 3 ou Starcraft 2, tu peux continuer à jouer à Warcraft 2 / Starcraft. Arrivera évidemment un moment où les patchs s'arrêteront, à toi de voir si les soucis d'équilibrage restants sont bloquants pour toi ou pas. Si tu joues avec tes potes en dilettante ça peut être non pertinent pour toi.

    Si tu n'aimes pas Windows 8 tu peux rester sur 7. Arrivera évidemment un moment où les patchs s'arrêteront, à toi de voir si les soucis de sécurité sont bloquants pour toi ou pas. Si tu l'utilises pour accéder à un intranet sécurisé ou pour piloter une machine-outil sans réseau, ça peut être non pertinent pour toi.

    Les vrais gens jouent à Warcraft N (en version A.B.C parce que le jeu leur a demandé de se mettre à jour dans cette version). Sur Windows/OSX P (en version X.Y.Z parce que l'OS leur a demandé de se mettre à jour dans cette version).

  • [^] # Re: Rien à voir avec la choucroute ...

    Posté par  (site web personnel) . En réponse au journal Coup de gueule : il devrait être obligatoire d'avoir une boîte aux lettres. Évalué à 5.

    C'est la nouvelle (plus tellement en fait depuis le temps) marotte des chevaliers blancs de l'internet. J'ai entendu dire qu'Al Baghdadi a souillé ses sous-vêtements quand on lui a dit "les gens ajoutent un symbole qu'ils ne comprennent pas dans leur pseudo Twitter, on est foutu". La victoire contre le terrorisme, la faim, et les doigts de pied cognés contre les pieds de meuble, est proche.

    Enfin avec de la chance, les bigots opposés au mariage pour les autres vont retrouver une vraie cause ce dimanche en mettant en avant des dégénérés fins de race consanguins comme Frigide Bargeot ou Christine-je-prends-des-coups-de-Boutin-par-mon-cousin et nous foutre la paix sur les internets.

  • [^] # Re: le livreur

    Posté par  (site web personnel) . En réponse au journal OVH et le DPI, ou comment se faire débrancher son serveur mail parce qu’on reçoit du spam. Évalué à 0. Dernière modification le 02 octobre 2014 à 23:57.

    File-moi ton adresse, j'vais venir te coller un bon pain dans les gencives.

    Si tu portais pas de protège-dents c'est ton problème, tu devais pas tenir à tes dents.

  • [^] # Re: Ah, Microsoft et ses versions !

    Posté par  (site web personnel) . En réponse au journal Pourquoi le prochain windows sera "Windows 10" et pas "Windows 9". Évalué à 9.

    J'crois que tu amalgames vraiment trop nom commercial et version technique.

    Par exemple pour une partie de l'écosystème Blizzard :

    • Warcraft est sorti en version 1.x (flemme de chercher) et a fini en version 1.21
    • Warcraft 2 est sorti en version 1.0 et a fini en version 2.02
    • Warcraft 3 est sorti en version 1.0 et a fini en version 1.26
    • World of Warcraft est sorti en version 1.0, on est en 5.4 et le 6.0.2 va sortir dans une semaine, et a sauté un paquet de versions (dernier exemple en date il n'y aura pas de 6.0 ni de 6.0.1)

    Et figure-toi que tout le monde s'en branle en fait. On télécharge le dernier patch (automatiquement d'ailleurs depuis un paquet d'années (attend je traduit, yum upgrade apt-get update && apt-get upgrade)) et voilà.

    Qu'est-ce qu'on s'en fout des différences / ressemblances entre nom commercial et version technique qui sont des éléments de deux ensembles distincts…

  • [^] # Re: Gnome, la propreté gérée d'une main de faire

    Posté par  (site web personnel) . En réponse à la dépêche GNOME 3.14 rebat les cartes. Évalué à -8.

    Tu confonds un peu simplicité et directivité.

    Et moi je lis autrement http://www.larousse.fr/dictionnaires/francais/simple/72805

    Qui n'est fait que d'une opération, d'un élément, d'une seule action, par opposition à double, triple, etc.

    Plusieurs solutions pour parvenir à ce que l'on veut dans KDE : pas simple.
    Une solution : simple.

    Et je ne vois pas en quoi une seule action est directif : l'interface ne te force pas à faire quelque chose. Mais si tu veux la faire tu n'as pas à te demander laquelle est la bonne.

  • [^] # Re: Gnome, la propreté gérée d'une main de faire

    Posté par  (site web personnel) . En réponse à la dépêche GNOME 3.14 rebat les cartes. Évalué à -10.

    kde […] simple.

    Sans commentaire.

    [et hop direct un exemple de plusieurs solutions à un même problème]

    C'est précisement le contraire de la simplicité.

  • [^] # Re: Bug ou fonctionnalité ?

    Posté par  (site web personnel) . En réponse à la dépêche Une faille nommée « shellshock ». Évalué à 7.

    Si l'un des autres moinsseurs avait l'amabilité de m'expliquer (autrement que l'abruti du dessus et son laconique et inutile « FAUX ! PAN SUR LES DOIGTS ! ») en quoi l'argument « ce n'est pas à moi de nettoyer mes entrées mais à l'autre de nettoyer sa sortie » qui est utilisé pour défendre SQL et bash ne s'appliquerait pas aussi au maillon antérieur qui lui aussi a peut-être la flemme de nettoyer et veut faire confiance au maillon encore antérieur…

    Au moins je pourrais comprendre et être moins bête.

  • [^] # Re: Bug ou fonctionnalité ?

    Posté par  (site web personnel) . En réponse à la dépêche Une faille nommée « shellshock ». Évalué à 0. Dernière modification le 01 octobre 2014 à 11:19.

    ce n'est pas à une base SQL d'échapper les entrées qu'elle reçoit.

    ce serait donc aussi aux site d'échapper ce qu'ils envoient

    Sachant qu'ils envoient généralement ce qu'ils ont reçu de l'utilisateur (humain ou non), je trouve assez paradoxal de dire que la BDD n'a pas a échapper ses entrées mais que le site doit échapper ses entrées.

    Si on pousse votre raisonnement, ce n'est pas au site d'échapper ses entrées mais à l'utilisateur de ne pas envoyer de saloperie.

    La conclusion est donc que la programmation défensive ça sert à rien, il ne faut qu'aucun programme ne valide/échappe ses entrées, mais que les blackhat se contente d'envoyer des Virus Belges.

  • [^] # Re: Preuve de plus que la programmation en shell est une mauvaise pratique ?

    Posté par  (site web personnel) . En réponse à la dépêche Une faille nommée « shellshock ». Évalué à 0.

    Contrairement à l'homme-ours-porc qui est une vraie menace pour le climat. Je suis très sérieuxe.

  • [^] # Re: Hmm

    Posté par  (site web personnel) . En réponse au journal Ras le bol de l'emploi du mot Geek à contre-sens !!!. Évalué à 7.

    Moi, je vis aussi dans le monde de la percussion brésilienne et pour avoir fréquenter les linuxiens et les sambistes, je peux te dire que les sambistes sont beaucoup plus geeks que les linuxiens, dans un état proche de l'autisme… A moins que ce ne soit des nerdz…

    Je ne comprends pas cette opposition. Linux est bien plus compatible avec le service Samba que Windows puisque j'utilise le même logiciel pour le protocol de partage.

  • [^] # Re: Oui mais …

    Posté par  (site web personnel) . En réponse au journal Ras le bol de l'emploi du mot Geek à contre-sens !!!. Évalué à 10.

    [tout un pavé pour pouvoir finalement caser] Sur ces mot je vous laisse, j'ai justement ma compagne qui s'impasiante de me voir répondre a un message au lieux de venir me coucher.

    http://xkcd.com/684/

  • [^] # Re: Retourne à la raison!

    Posté par  (site web personnel) . En réponse au journal Retour aux sources. Évalué à 3.

    Et j'ai constaté que bien souvent, le temps et l'argent gagné durant la phase de développement est, et plus que largement, contrebalancé par le temps (et donc le coût) de la maintenance…

    Ouais euh, quand tu vois qu'il y a régulièrement des buffer overflow parce qu'un dév. C (c'est pas la master race tellement douée qu'elle peut tout gérer à la main peu importe la complexité du projet ?) a oublié de vérifier la taille de sa chaîne, et même dans des programmes "éprouvés"… et je ne parlerai pas des Bobby Tables parce qu'au fond même un développeur PHP a droit à un respect de sa personne humaine…

    J'accepterai les critiques sur ces fonctionnalités quand les bug ridicules sus-nommés n'arriveront plus jamais, et en attendant je suis bien content d'être un programmeur qui utilise un ORM et un langage à ramasse-miettes.

  • [^] # Re: smart pointer

    Posté par  (site web personnel) . En réponse au journal Retour aux sources. Évalué à 2.

    pouvoir scripter un test, ajouter un breakpoint, modifier une variable avancer de 5 instructions, remodifier une variable, pour enfin être prêt à trouver un deuxième bug… et bien je suis content que gdb soit en ligne de commande, qu’on puisse lui passer des scripts, etc.

    Après, pour des softs avec IHM, un débogueur en IHM aussi peut suffire.

    Je ne suis pas sûr de bien comprendre, donc je vais éviter de m'énerver, parce que mon incompréhension vient peut-être simplement du fait que tu ne sais pas t'exprimer de manière construite, mais… si je lis ce que j'ai cité, j'en déduis que tu crois qu'on ne peut

    • ni ajouter de breakpoint à la volée
    • ni modifier de variable à la volée
    • ni faire du pas-à-pas

    avec un debugger "sale" (pour un langage "sale" genre Java dans un outil "sale" donc graphique) ?

    Dans quel monde tu vis ?

    Du coup je vais jouer au même jeu du "ma feature basique est inimaginable pour les autres" et poser des questions basées sur mon usage basique du debugger d'IntelliJ IDEA dans mon code Groovy.

    • Est-ce qu'avec ton gdb tu peux exprimer une condition pour activer ou non un breakpoint (genre "arrête-toi ici seulement si ceci et cela" en ayant accès à toute l'expressivité de groovy et même ta logique métier) ?
    • Est-ce que tu peux sélectionner une ligne de ton programme et cliquer/taper le raccourci clavier "j'ai pas mis de breakpoint mais relance le flot d'exécution jusqu'à cette ligne peu importe ce qu'il se passe" ?
    • Est-ce que tu peux abandonner le contexte courant ("drop frame" dans IntelliJ, désolé flemme de chercher mieux) en revenant au début de ta méthode et en remettant tout le contexte (variables, paramètres, etc.) dans l'état où il était au début histoire de revoir ce qu'il se passe ?
  • [^] # Re: Debian Jessie

    Posté par  (site web personnel) . En réponse au journal Mets à jour ton bash. Maintenant.. Évalué à 3.

    Le dépôt lts a été monté par une équipe de volontaires voulant prolonger la durée de vie de Squeeze, ce n’est pas l’équipe security habituelle qui s’en charge.

    Attends, tu veux dire que la version de Debian sortie en 2011 (https://wiki.debian.org/fr/DebianSqueeze 06-02-2011 : Publication initiale) est abandonnée avant 2014 ???

    Si on prend une Debian, soit-disant le parangon des OS serveurs pérennes, on peut s'attendre au mieux à 2 ans de support, et après c'est à la bonne volonté du voisin ?

    Euh sans tomber dans l'extrême inverse de l'acharnement thérapeutique sur XP, 2 ans de support c'est une blague ? Autant prendre une Fedora qui a (2 versions + 1 mois) de support, au final c'est pas loin de faire autant. Et ne parlons pas d'une vraie distrib pro avec une politique sérieuse…