Sytoka Modon a écrit 4544 commentaires

  • [^] # Re: Maintenant, c'est clair

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 8.

    Mon expérience perso dans un établissement public (anecdotique, certes) montre qu'une Debian bien configurée … ça tient tout seul, même sur du long terme

    Entièrement d'accord. Avec une sauvegarde des VM toutes les nuits (voire toutes les semaines selon l'usage) sur un autre hyperviseur, en cas de casse matérielle, on relance à la main la sauvegarde de la veille. Il faut bien voir que 99% des services n'ont absolument pas besoin d haute disponibilité à la minute. Bref, les serveurs d'aujourd'hui sont très fiables sur 7 ans (voir plus) et leur taux de panne n'incite pas forcément à construire des usines à gaz logicielle pas si facile que cela à mettre à jour (surtout les upgrades)

    Exemple : si le site web de ta mairie est en rade 2h, cela n'est pas un problème majeur. 2h pour relancer le site de la veille sur un autre hyperviseur, c'est large ;-)

    Bref, dans mon université, AUCUN service n'est critique sur l'année et c'est pas moi qui l'ait dis. Le seul service critique était (je ne sais pas si avec ParcoursSup c'est toujours le cas) l'inscription des lycéens qui durait une semaine et là, il y avait une équipe sur le pont pour parer à toute éventualité toute la semaine. Le reste du temps, tout serveur a le droit de planter 2h… ce qui en pratique arrive très peu.

  • [^] # Re: Maintenant, c'est clair

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 9.

    Je me fou que les services secrets français espionnes la recherche publique française. De toute manière, ils viennent avec un papier du ministère des armées et je leur laisse la console ! Par ailleurs, l'ANSSI (qui n'est pas un service secret) nous signale des problèmes sur le réseau RENATER ce que ne fait ni le FBI ni la NSA ni le FSB… De plus, la tradition des services secrets français est beaucoup plus d'être du coté de la sûreté nationale que d'aider les entreprises française. C'est aussi un fait connu.

    Arrêtons de dire n'importe quoi et mettre tout le monde au même niveau… Les fonctionnaires de l'état ne sont pas contre la population ;-)

  • [^] # Re: Maintenant, c'est clair

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 10. Dernière modification le 12 octobre 2018 à 09:42.

    Tu ne comprends pas. Je n'ai jamais dis que les services sur le cloud étaient nuls ;-) Je dis juste que les services de l'état, vis à vis des contribuables, des citoyens et d'une certaine notion d'indépendance, ne peuvent pas mettre ses services et ses données sur des clouds étrangers ! Si c'est la mairie de trifouillis-les-oies, cela a peu de conséquence (et encore), si c'est la maire de Paris par exemple, cela me semble problématique. Mais je veux bien comprendre que pour toi il n'y a pas de soucis.

    Quand aux entreprises, qu'elles se renseignent sur le Cloud Act et les méthodes américaines. Tant qu'elles ne marchent pas sur les plate-bandes des américains, cela passe. Et ensuite ? Tout le monde sais que le FBI et la NSA roulent pour les entreprises américaines ce que ne font pas réellement les services secrets français. Il est de notoriété publique qu'Airbus s'est fait siphonner des contrats par Boeing ainsi.

    Et non, je ne suis pas surpris que pas mal de boites aient déjà leurs données dans les clouds US ;-) Mais moi, j'éviterais d'y mettre les données de la recherche française, encore une fois par respect vis à vis de nos citoyens qui nous financent.

  • [^] # Re: Maintenant, c'est clair

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 7.

    Ah ah, je sais bien que tu bosses plus pour MS depuis longtemps ;-)

    Sinon, j'ai jamais dis que les "clusters" que nous montons sont aussi bien qu'AWS et autre mais au moins, ils sont chez nous et on en a la maîtrise. Les données ne fuitent pas si un état extérieur le demande et elles sont du bon coté du firewall, sur nos réseaux 10 ou 40Gb/s…

    L'administration se doit de tout faire pour passer un contrat avec une entreprise de droit français ou au mieux européen. Au delà même des données, il y a le problème des impôts ;-) Mais pour les données, c'est très clair, il faut chiffrer à la source toute donnée déposé sur un support appartenant à une entreprise américaine.

    Après, si certaines administrations font n'importe quoi… C'est comme ici, les laboratoires de SHS font souvent n'importe quoi (au regard du RGPD, de leur gestion de parc…) et sont très loin de respecter ne serait ce que le chiffrement des postes de travail. Leur excuse est qu'ils n'ont pas d'informaticien mais lors de la demande de poste, l'informaticien arrive en dernière position dans l'ordre des priorités.

    Bref, on n'a rien sans rien. Les nuages américains, c'est comme Google, Facebook, Twitter et compagnie, ce que tu ne payes pas en Euro, tu le payes avec tes données. C'est pas moi qui est écrit le Cloud Act, ni l'état français. Heureux ceux qui font confiance sans voir ! Je gage que Michelin, Airbus, Dassault et autres n'ont pas mis un kopeck chez l'oncle sam.

  • [^] # Re: Maintenant, c'est clair

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 8.

    Il y a une vie dans Azure ;-)

    Je veux dire, le ciel était bleu avant Microsoft, il est encore bleu à ce jour. De mon coté, pas eu besoin de toucher à ces clouds, en plus je ne suis pas sur que cela soit pratique de payer avec de l'argent publique… Dans la plupart de nos besoins, des cluster Xen (KVM, LCX, docker…) font l'affaire. Des architectures OpenStack se montent et pour les calculs parallèles, rien ne vaut à ma connaissance les machines spécialisées.

    Mettez le code source d'Azure en open source puis on verra ;-)

  • [^] # Re: Maintenant, c'est clair

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 9.

    Trump a modifié la loi et même si les serveurs sont en France, ils sont soumis à la loi américaine. Ils ont fait celui suite au passage au RGPD. À retrouver le lien mais c'est ce qu'on appelle le "Cloud Act".

    Pour les consignes du CNRS, je ne pense pas avoir de lien. J'ai lu ça dans un courriel du RSSI du CNRS. Comme il n'y a rien de sensible ni de personnel dedans, en voila une partie :

    "
    Le Cloud Act est effectivement un pas de plus vers la possibilité pour l'administration américaine d'avoir accès légitimement aux données des clients des entreprises US hors de leur territoire.

    Le sujet a été analysé au CNRS sur le plan juridique, autant sous l'angle du conflit potentiel avec le RGPD que sous celui de la compatibilité avec le traitement et le stockage de données de la recherche.

    Dans une démarche de maîtrise des risques, il est donc encore plus important aujourd'hui de tenir compte des directives prescrivant l'hébergement des données sensibles sur le territoire national (PSSIE, PSSI CNRS, II901…) ou européen (RGPD). L'utilisation des outils fournis par les tutelles doit rester prioritaire et si possible, exclusive.

    Dans les rares cas où l'usage d'un outillage en cloud public serait incontournable, l'usage du chiffrement (à l'état de l'art technique pour les données "hors ZRR", qualifié pour les données des ZRR) est incontournable.
    "

  • [^] # Re: Maintenant, c'est clair

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 8.

    Avec le Patriot Act, aucune entreprise américaine ne peut faire un cloud RGPD… Les consignes du CNRS me semblent claires sur ce point. Si cloud américains (ou extérieur à l'Europe), alors les données doivent être chiffrées avant d'être posés sur le cloud.

    Après, les consignes…

  • [^] # Re: Microsoft promoteur de l'année du desktop sous Linux

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 5.

    Il ne faut pas oublier que le Windows actuel est un Windows NT -> WNT. Microsoft avait embauché l'équipe de VMS (WNT = WMS + 1). Sous VMS, root n'avait pas tous les pouvoirs, Windows a été conçu ainsi, l'administrateur n'a pas tous les pouvoirs contrairement à root sous UNIX.

    Bref, le paradigme de base de l'OS n'est pas celui d'UNIX. Il ne sera pas si facile que cela de passer de l'un l'autre je pense. Je ne maîtrise le cœur de Windows mais je pense que de très nombreux mécanismes de sécurité sont assez différent. À mon sens, Windows va encore durer assez longtemps. Je parie qu'il est encore là dans plus de 10 ans !

  • [^] # Re: Jamais la fin

    Posté par  (site web personnel) . En réponse au journal Vers une fin de la guerre des brevets logiciels ?. Évalué à 2.

    Eh eh, il faut bien un titre un peu racoleur ;-) Mais non, ce n'est pas la fin des brevets logiciels dans le monde, certainement. Cependant, ne jamais oublié que l'Europe n'est pas concerné car pour le moment, le parlement résiste et nous protège.

  • [^] # Re: Uniquement pour les particuliers, pas les entreprises

    Posté par  (site web personnel) . En réponse au journal La fin de Google+. Évalué à 5.

    Ben si j'avais ma boite, ce n'est pas en ce moment que j'irais mettre un kopeck la dessus !

  • [^] # Re: Alternatives

    Posté par  (site web personnel) . En réponse au journal La fin de Google+. Évalué à 3. Dernière modification le 09 octobre 2018 à 15:06.

    Et faciliter l'auto-hébergement, le déploiement et la maintenance de services par le commun des mortelles.

    Je pensais aussi aux "entreprises". Travaillant dans un laboratoire de recherche publique, je gère déjà trop de serveur proportionnellement à mon temps de travail (donc dis de manière simplifié, c'est pas top partout). J'ai pas vraiment besoin d'instance perso, mais plutôt d'instance pour des petits (ou gros) collectifs faciles à gérer ;-)

  • [^] # Re: Plus de Google+ ?

    Posté par  (site web personnel) . En réponse au journal La fin de Google+. Évalué à 7.

    Il me semble que c'est la troisième fois que Google se plante sur son réseau social. Google avait une image très positive il y a 20 ans mais depuis, à force d'en faire trop sur nos données, c'est plus forcément le cas…

    Il vont bien traficoter gmail pour lui donner quelques aspects sociaux ;-)

  • [^] # Re: Alternatives

    Posté par  (site web personnel) . En réponse au journal La fin de Google+. Évalué à 9.

    Le problème de tous ces trucs décentralisés en XMPP, c'est que tu ne peux pas faire :

    apt-get install movim
    Alors qu'on fait cela avec Apache… Bref, installer un serveur avec un paquet officiel, c'est l'assurance que le service sera mis à jour régulièrement coté sécurité et que ce sera assez facile à suivre.

    Je pense qu'il y a un gros effort à faire pour intégrer les distributions (si ce n'est déjà fait mais il me semble que non).

  • [^] # Re: Hors-sujet complet

    Posté par  (site web personnel) . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 2.

    Tout cela ne vaut pas un kopeck !

  • [^] # Re: Mitigeons....

    Posté par  (site web personnel) . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 3.

    Si tu mixtes le filtrage sur plusieurs niveaux avec du matériel de différent constructeur et sur des OS différents, le risque devient très très faible SAUF si tu subit une attaque de type militaire avec de la télémesure… Mais bon, on change alors d'échelle.

    Le soucis est aussi de bien empiler deux couches de filtrage, d'être compétent sur ces deux OS et d'avoir le temps pour gérer cela !

  • [^] # Re: Où est la vérité ?

    Posté par  (site web personnel) . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 7. Dernière modification le 05 octobre 2018 à 10:37.

  • [^] # Re: Version intégrée à LibreOffice

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Python 3.7. Évalué à 2. Dernière modification le 03 octobre 2018 à 19:24.

    Existe encore ce truc !

  • [^] # Re: Pourquoi ?

    Posté par  (site web personnel) . En réponse au journal Risc-V est prêt pour le desktop™ !. Évalué à 5.

    Cela dit, c'est étonnant de baser cela sur Fedora qui est plutôt orienté courts terme et nouveauté que sur par exemple Debian qui est plus orienté stabilité (dans le temps) et multi-arch.

  • [^] # Re: Très intéressant, mais moins pratique que pledge

    Posté par  (site web personnel) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 4.

    Il manque aussi l'interdiction de supprimer un fichier dans un dossier. Le droit w sur le groupe est beaucoup trop vague.

  • [^] # Re: Très intéressant, mais moins pratique que pledge

    Posté par  (site web personnel) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 2.

    Donc tu lances docker dans un docker lui même lancé dans un docker … ;-)

  • [^] # Re: Chouette projet qui mériterait d'être plus "générique"

    Posté par  (site web personnel) . En réponse au journal EnVadrouille, une galerie photo pour vos randos (5 ans après). Évalué à 10.

    Ah non, pas les motards !

  • [^] # Re: Faire la différence

    Posté par  (site web personnel) . En réponse au journal De l'avenir des projets communautaires face aux sirènes de la finance. Évalué à 6.

    Un modèle alternatif est le financement participatif/communautaire.

    Il est quasiment impossible dans la fonction publique de participer à ce genre de projet. Les règles de la comptabilité publique mais aussi le fait que l'argent, venant du contribuable, ne peut être dépensé sans quelques gardes fous. Il en va du respect du contribuable.

    En règle général, c'est compliqué dans la fonction publique de financer directement du libre (or contrat via des boites). Ce qui serait plus simple serait de contribuer en terme de temps homme. C'est le cas sur quelques projets mais mais difficile à faire sur des projets "centraux" comme par exemple LibreOffice… Et pourtant, il y en aurait bien besoin.

    Par contre, on peut financer via une boite un ajout de fonctionnalité qui peut être libre. Je sais que cela se fait pas mal via la territoriale sur les systèmes de positionnement GIS (toutes les cartes de risques et autres à faire ou à numériser)…

  • [^] # Re: [HS] "besoin de défiscaliser "

    Posté par  (site web personnel) . En réponse à la dépêche Parution de GNOME 3.30. Évalué à 4.

    Exactement, la défiscalisation, c'est principalement de l'impôt que tu flèches en retirant cela au choix de la représentation nationale.

  • [^] # Re: Anthropomorphie mal placée

    Posté par  (site web personnel) . En réponse au journal Terminologie Master/Slave . Évalué à 2.

    Lire Alvin le faiseur qui est une ré-écriture de l'histoire dans un monde parallèle mais qui parle beaucoup de ce problème d'esclavage aux USA.

  • [^] # Re: Anthropomorphie mal placée

    Posté par  (site web personnel) . En réponse au journal Terminologie Master/Slave . Évalué à 7.

    Et bien c'est vachement futé car au moins n'importe qui se connecte n'importe ou, important pour dépanner dans l'espace !

    On se fait CHIER en ce moment avec la connexion des portables sur les vidéo-projecteurs… Jamais le bon câble, jamais le bon adaptateur entre tous les DisplayPort, les HDMI, les DVI (et les USB en voici en voila)… Il arrive toujours le moment ou tu te retrouves avec deux mâles en face !

    Donc vive l'USB-D hermaphrodite et je pense qu'il faudra un jour remplacer la connectique LC fibre pour la rendre plus "grand public", j'espère qu'on aura une prise réversible (c'est presque quasiment le cas puisqu'en fibre, les deux coté sont en LC et qu'il y a qu'une mini pièce passive en plastique à 20 centimes permettant juste le clipse de chaque coté).