thoasm a écrit 9727 commentaires

  • [^] # Re: Les analyseurs ne sont pas non plus une panacee

    Posté par  . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 7.

    Dans le genre méthodes formelles appliquées, il y a la méthode B, qui produit en sortie du C ou de l'ADA, avec tout démontré y compris le compilateur.

    Méthode B

    La boite qui fait le site http://www.methode-b.com/ en vit, ça a produit le code de la ligne de métro automatisée à Paris.

    Sinon je dirai que ça demande des compétences qui sont pas celles du codeur de site PHP moyen, mais dans le domaine de la sécurité il y a des passionnés qui devraient s'y intéresser, c'est évident. Les méthodes formelles ont jusqu'à présent peinées à s'imposer, faute au surcout perçu et à la difficulter de former des gens (la méthode B était enseignée dans l'IUT de Nantes ou j'ai fait mon DUT, la plupart des têtes de l'amphi étaient un peu paumées bien qu'on ait rien fait de bien compliquée, faute au choc des cultures plus qu'à une réelle complexité je pense, et bien que le prof (avec une personnalité particulière et pas forcément adapté à la pédagogie) ait beaucoup réfléchi à la question de la transmission.

    Il suffit de regarder le décallage entre le récent prix Turing et ses article ou il déplore qu'on cherche pas à écrire des specs potables pour démontrer que le code les vérifie : http://www.wired.com/2013/01/code-bugs-programming-why-we-need-specs/ idées qui sont jamais trop passées dans l'industrie de masse. Mais qui sais, le temps est peut être venu ?

  • [^] # Re: Les analyseurs ne sont pas non plus une panacee

    Posté par  . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 4.

    Pour le C, je crois qu'il y a des normes industrielles, et juste une requête google "j'ai de la chance" donne ça par exemple : http://vst.cs.princeton.edu/veric/

  • [^] # Re: Ça existe ou ça a existé :

    Posté par  . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 3.

    Ben si il passe dans le coin, faudrait qu'il nous donne des nouvelles :)

  • [^] # Re: euh...

    Posté par  . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 4.

    J'aurai du mettre "naïve", c'est vrai :) Si ça se trouve j'étais déjà tombé sur le projet de Sylvestre et je m'en souviens pas /o.

  • [^] # Re: Utilisation des données de Wikidata

    Posté par  . En réponse au journal Chronique de Wikidata : Esprit Unix appliqué aux données, et plus encore.. Évalué à 3.

    C'est vrai que techniquement c'est pas si difficile, mais les discussions sur les intégrations plus compliquées genre le wiktionnaire et la gestion des méta données de commons, qui sont quand même particulièrement intéressantes, sont pas tranchées encore. Pour les intégrations plus simple évidemment ça va plus vite une fois rodé.

    Entre quelques requêtes fait par des technophiles sur des données vieilles de plusieurs jours

    Pas vraiment, il me semble qu'il le fasse plutôt avec des données avec quelques minutes de retard.

    Sinon oui effectivement, c'était quand même une idée un peu curieuse de gérer une queue de propagation avec une BDD SQL. Mais c'est de l'histoire ancienne pour le coup.

  • [^] # Re: Utilisation des données de Wikidata

    Posté par  . En réponse au journal Chronique de Wikidata : Esprit Unix appliqué aux données, et plus encore.. Évalué à 9.

    C'est dans les priorités mais il semble que l'équipe de dev manque de ressources pour aller plus vite. On peut déja construire des infoboxs, même si l'accès d'une page Wikipédia aux données de Wikidata est toujours limité aux données de son entité. La migrations des infoboxes ne semble pas très rapide par contre, faute de main d'oeuvre et d'attentisme du côté des Wikipédias.

    De l'extérieur j'ai l'impression que l'équipe de dev est essentiellement constitué de développeurs avec relativement peu d'expérience, le code a été audité relativement récemment et des problèmes d'architecture ont étés trouvés, j'ai l'impression qu'ils ont du passer pas mal de temps en refactoring ces derniers temps, pour tenir la charge et s'intégrer au système de cache de mediawiki. Ils doivent travailler sur la propagation des changements sur les différents Wikis clients de manière efficace, et sur le tracking de 'qui utilise quelles données', dans les mêmes objectifs.

    Ils ont aussi sans doute passé pas mal de temps en intégration avec les autres projets Wikimedias, alors qu'à l'origine ils devaient se concentrer sur Wikipédia, changement de plans en cours de route.

    C'est un peu surprenant étant donné que wikidata query semble ne pas vraiment avoir de problèmes de performances, mais faut croire qu'il a moins de charge, et moins de contrainte d'intégrations dans le code du Wiki.

  • [^] # Re: Le lien vers le blog est mauvais.

    Posté par  . En réponse au journal Chronique de Wikidata : Esprit Unix appliqué aux données, et plus encore.. Évalué à 4.

    oups, le lien correct : http://magnusmanske.de/wordpress/?p=189

  • [^] # Re: Trompé de site ?

    Posté par  . En réponse au journal Le Parti Pirate cherche 5 femmes pour les Européennes avant le 21 avril. Évalué à 2.

    Administration et politique, cf. le dernier journal trollesque, le choc des clichés pique les yeux :)

  • [^] # Re: Et le programme ?

    Posté par  . En réponse au journal Le Parti Pirate cherche 5 femmes pour les Européennes avant le 21 avril. Évalué à 5.

    Je veux pas voter spécifiquement pour une liste qui ne produira que des candidats spécialisés dans le numérique. Certes c'est important le numérique mais il y a pleins d'autres sujets sur lesquels j'ai envie que ma voix ait une chance de compter.

  • [^] # Re: Remplacer l'assembleur par Ada ou Rust ?

    Posté par  . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 6.

    Le comportement déclaratif il porte en général une sémantique qui fait que le compilateur doit nécessairement garantir des tas de propriétés qu'il font que c'est plus simple de vérifier, voire de prouver qu'il est exempt d'une certains classe de bugs. Pour l'implicite, je vois pas trop le rapport avec la hauteur du langage, les cast implicites il y en a en C et c'est pas toujours beau à voir.

  • [^] # Re: Remplacer l'assembleur par Ada ou Rust ?

    Posté par  . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 4.

    Ça isole un peu la partie du code à vérifier si on sait déja qu'il n'y a que là qu'il y a des risques d'en avoir.

  • [^] # Re: Ca traduit bien un état d'esprit de la part des développeurs de systemd

    Posté par  . En réponse au journal Systemd vs Linux, quand l'intransigeance d'un développeur tourne au ridicule.... Évalué à 2.

    Oui enfin si le taux de bug est dépendant du nombre de ligne de code niveau fonctionnalité on y gagne beaucoup à bugzilla aussi rempli.

  • [^] # Re: Ca traduit bien un état d'esprit de la part des développeurs de systemd

    Posté par  . En réponse au journal Systemd vs Linux, quand l'intransigeance d'un développeur tourne au ridicule.... Évalué à 3.

    Je vois pas le C comme un langage particulièrement puissant. Qui permet de faire n'imp, comme tout les langages, certes, mais puissant …

  • [^] # Re: n'est pas en dessous de la vérité...

    Posté par  . En réponse au journal Wikidata et le multilinguisme. Évalué à 3.

    moi pas grand chose en particulier, mais par rapport à Wikipédia j'ai cru comprendre qu'il y avait la crainte que des géants comme Google se comportent un peu voracement en important sauvagement toutes les données dans (le volet proprio) freebase sans rien vraiment reverser. Ils jouent relativement bien le jeu pour l'instant, et c'est un peu le jeu du ''linked data'' de tout mutualiser, mais ça peut être un reproche pour certains.

    Sur la CC0, c'est une licence qui mine de rien est incompatible avec un certain nombre d'autres licence, et si ça risque de faciliter la réutilisation des données Wikidata, ce qui est sans doute bien, ça ne va peut être pas faciliter l'import d'autres sources de données qui seraient dans des licence un poil moins permissive. Ce sont des points qu'on peut considérer comme points de détails, certes.

  • [^] # Re: n'est pas en dessous de la vérité...

    Posté par  . En réponse au journal Wikidata et le multilinguisme. Évalué à 3.

    Ben toute médaille à son revers, oui. Après c'est pas une tentative de modéliser le tout, personne ne peut insérer ton ADN dans la base de donnée à ton insu, et les données privées sur les gens sont examinée de la même manière que sur les articles Wikipédia, notamment pour les personnes vivantes.

    Le github: https://github.com/googleknowledge/qlabel/

    Oui, c'est google, après ça veut pas dire qu'on est obligé de passer par eux. Bon la licence de Wikidata est la CC0, c'est effectivement un point discutable.

  • # Attributs étendus

    Posté par  . En réponse au journal Nepomuk est mort, vive baloo. Évalué à 7.

    C'est bon pour l'interopérabilité d'utiliser une fonctionnalité au niveau système pour stocker proprement les métadonnées, bonne nouvelle.

  • [^] # Re: goto

    Posté par  . En réponse au journal <3 goto. Évalué à 2.

    Il y a des naïfs attachés à leur outil partout.

  • [^] # Re: goto

    Posté par  . En réponse au journal <3 goto. Évalué à 2.

    C'est pas complètement faux, les IDE et autres outils de patching partent souvent de l'hypothèse que l'indentation n'est pas significative. Si les premiers codeurs avaient fait le choix inverse, on vivrait sans doute dans un monde ou tout l'outillage est adapté pour et ça poserait pas de problème.

    C'est un peu bancal l'histoire du "faut l'obliger mais c'est bien qu'elle soit pas significative", à postériori, c'est reconnaitre que c'est vachement important tout en disant que c'est néfaste quelque part …

  • [^] # Re: question naïve

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 4.

    Ça tombe bien c'était pas destiné à devenir un substitut aux UNIX proprios. Just for fun … c'est pas trop le cas ici :)

  • [^] # Re: question naïve

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 3.

    Je dis pas le contraire, mais on discutait des bienfaits de bitcoins et on avait du mal à réellement trouver des avantages réels. Faut mettre aussi les choses mauvaises dans la balance, et là force est de constater que …

  • [^] # Re: goto

    Posté par  . En réponse au journal <3 goto. Évalué à 4.

    Mmm, il t'as fallu tout ce temps pour te rendre compte qu'un langage n'est qu'un outil et prendre un peu de recul par rapport aux discours et aux affects des uns et des autres ?

  • # blague drôle

    Posté par  . En réponse à la dépêche Système d'exploitation anonyme Whonix version 8. Évalué à 10.

    Il est pas anonyme, il s'appelle Whonix !

  • [^] # Re: question naïve

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 8.

    C'est vrai, profitons que ça puisse servir au blanchiment d'argent et accrochons nous au train !

  • [^] # Re: Limites du système pyramidal

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 4.

    Dans le crowdfunding au moins le projet est en général un peu plus précis.

  • [^] # Re: Limites du système pyramidal

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 6.

    Je te laisse faire 1+2 dans ta tête tout seul, je suis sûr que tu es assez intelligent pour ça

    Bon sang mais c'est bien sûr ! tu m'as convaincu, je file convertir l'argent que je n'ai pas en bitcoin.