Adrien Dorsaz a écrit 954 commentaires

  • [^] # Re: Tu cherches ça ?

    Posté par  (site web personnel, Mastodon) . En réponse au message Où trouver debian testing non free firware. Évalué à 2.

    Ah ben, voilà le lien pour les CDs renvoie vers le wiki de Debian qui dit justement que ça ne sera plus utile pour bookworm:

    The Debian project has taken the decision in 2022-10 to create a new repository component non-free-firmware, and include its content on installation media for the upcoming Debian release bookworm to make things easier for our users.
    The information below still applies to the oldstable and stable releases (a.k.a. buster and bullseye), but might be outdated for weekly and nightly media of testing published in the coming weeks, with the situation changing rapidly while the decision is being implemented.
    Please bear with us until the situation has settled and can be documented here. And if you want to help out this transition, feel free to follow the mailing list thread.

  • [^] # Re: Tu cherches ça ?

    Posté par  (site web personnel, Mastodon) . En réponse au message Où trouver debian testing non free firware. Évalué à 3.

    Si j'ai bien compris les résultats du vote récent à ce sujet, l'image de base de l'installeur permettra d'installer les firmware non-free.

    Je n'ai pas testé récemment l'installation de testing, mais ça pourrait expliquer pourquoi il est difficile de trouver ces images pour testing: elles devraient être inutiles :)

  • [^] # Re: Interprétation de la statistique

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi D'après la page de statistiques, 64 liens datent de 2011. Évalué à 2 (+0/-0).

    Tu as raison, j'ai relu la requête SQL et je me suis bien trompé dans l'interprétation de celle-ci et de la page de statistiques :)

  • [^] # Re: Mais avec quel cloud ?

    Posté par  (site web personnel, Mastodon) . En réponse au lien Un jour, on pourra étiqueter ses fichiers plutôt que de les enfouir dans des sous-dossiers. Évalué à 5.

    Bon, apparemment, syncthing supporte les extended attributes depuis la version 1.22.0 (attention, il vaut mieux utiliser la version 1.22.1 qui corrige des bugs sur cette feature). À essayer donc :)

  • # Merci beaucoup !

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche KaraDAV, un serveur WebDAV léger, compatible avec les applications ownCloud et NextCloud. Évalué à 2.

    Hello,

    C'est une bonne nouvelle d'avoir une alternative mulit-utilisateurs pour les services WebDAV :)

    Est-ce que les "extended attributes" des fichiers sont aussi synchronisés avec ce serveur et son client ?

    Ça serait utile pour synchroniser les tags des fichiers, comme discuté dans un lien récent.

    Pour l'instant, j'ai un Nextcloud, mais son client et son serveur ignorent les tags :(

  • # Mais avec quel cloud ?

    Posté par  (site web personnel, Mastodon) . En réponse au lien Un jour, on pourra étiqueter ses fichiers plutôt que de les enfouir dans des sous-dossiers. Évalué à 6.

    Il y a quelques années, j'étais vraiment enjoué et je voulais bien utiliser les tags pour essayer, mais je me suis rendu compte que, ni NextCloud, ni OwnCloud ne permettent de synchroniser les "extended attributes" des fichiers.

    Or Dolphin les utilise justement pour y stocker les tags.

    Du coup, comme j'ai plusieurs ordinateurs et que je compte sur mon serveur Nextcloud pour centraliser mes sauvegardes, il m'a été impossible de les utiliser.

    Est-ce qu'il existe une solution cloud open-source qui synchronise aussi les tags sur le serveur ?

    Si non, c'est peine perdue pour moi et mes sauvegardes :(

  • # Interprétation de la statistique

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi D'après la page de statistiques, 64 liens datent de 2011. Évalué à 2 (+0/-0). Dernière modification le 27 novembre 2022 à 14:46.

    Hello,

    64 étiquetages de liens en 2011

    Ce que le code source dit, c'est que:

    Il y a 64 liaisons entre des liens et des tags crées en 2011.

    Cependant, je ne suis pas sûr que la statistique soit vraiment intéressante: on pourrait avoir 1 lien qui a été lié à 64 tags crées en 2011 et avoir le même résultat que si 1 tag de 2011 avait été lié à 64 liens.

  • # Instructif, merci :)

    Posté par  (site web personnel, Mastodon) . En réponse au journal Analyse des logs Ruby on Rails de LinuxFr.org de début novembre 2022. Évalué à 5.

    C'est intéressant de voir ce résumé, merci !

    Je croise juste les doigts pour que les erreurs fatales ne proviennent pas de liens mal-formés et réellement présents sur le site ;)

    Ça serait possible que des pages contiennent des liens cassés: le brouteur intelligent tente de les pré-fetch pour l'utilisateur, mais ce dernier ne se rendrait même pas compte qu'il y a une erreur s'il ne visite pas le lien réellement.

    Du coup, les logs apparaîtraient quand même côté serveur à cause du pré-fetch et aucun humain ne s'en rendrait compte… O_o

  • [^] # Re: tests

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Apparition de paramètres inquietants dans les urls . Évalué à 3 (+0/-0).

    J'ai essayé deux solutions:

    1. nettoyer les paramètres depuis le controleur (par exemple, le BookmarkController)

    Apparemment, je n'ai pas réussi à réécrire les paramètres avec RoR. J'ai essayé entre autre params.permit(:order, :page) et params.extract!(:order, :page), mais le comportement n'a pas changé sur mon poste.

    2. de configurer kaminari (le module qui gère les liens pour la pagination)

    De ce que je comprends, kaminari ne prend pas par défaut les paramètres de la page et on doit lui dire quels paramètres utiliser (avec une option params sur la méthode pagniate()).

    D'abord, apparemment, le comportement par défaut avec LinuxFr prend tous les paramètres de la page. Je n'ai pas compris pourquoi c'est l'inverse de ce que j'ai vu dans les rapports de bug.

    Ensuite, j'ai essayé de configurer quand même l'option params: j'arrive à ajouter des paramètres en plus dans les liens (genre, &foo=bar), mais je n'arrive pas à en enlever.


    Si des connaisseurs de RoR passent par là, un coup de main serait apprécié, je n'y arrive pas :(

  • [^] # Re: Titre

    Posté par  (site web personnel, Mastodon) . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 3.

    Je ne comprends pas trop pourquoi, ça dit juste que ce n'est pas fait.

    Ah oui, tu as raison, j'ai lu que les discussions sont encore en cours dans un commentaire plus bas. J'ai interprété "avec Docker Hub", mais il n'y a rien de précisé, c'est peut être juste en interne chez ngnix.

  • [^] # Re: Titre

    Posté par  (site web personnel, Mastodon) . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 4.

    Pour pouvoir juger de la qualité des images, il faut pouvoir lire leur Dockerfile et les sources qui l'accompagnent.

    Malheureusement, je trouve difficile de lire le Dockerfile directement sur Docker Hub, car il manque le contexte des fichiers sources avec.

    Par exemple, celui de nginx est encore lisible, mais on ne sait pas le contenu des fichiers des entry points.

    Un point qui pourrait grandement aider à juger les images serait de donner la possibilité d'afficher directement sur la page des projets Docker Hub l'URL du site du projet, celle du dépôt de sources et éventuellement celle pour rapporter des bugs.

    Je trouve par exemple facilement ces 3 liens sur les modules JavaScript hébergés sur npmjs.com. Ce n'est pas obligatoire sur ce site, mais les projets renseignent ça souvent.

    Je sais qu'il y a un fichier Readme où les projets peuvent mettre du lien et du texte, mais j'apprécie que le Readme présente le projet plutôt que des liens. En plus, ça permet aussi de repérer rapidement les liens puisqu'ils sont toujours au même endroit si c'est en dehors (comme sur npmjs où je sais que je trouve ces liens sur la droite).


    Je n'ai pas de parts dans npmjs, mais j'aime bien aussi le fait de voir les quelques métriques qu'ils ajoutent au projet:

    • le nombre de téléchargement hebdomadaire donne une idée sur le nombre de personnes qui se fient à se projet et l'évolution dans le temps (projet jeune, projet abandonné dont les utilisateurs partent…)
    • le nombre de dépendances
    • le nombre de dépendants

    Les deux derniers semblent bizarre pour des images de containers, mais je pense que ça permettrait de voir quelle est la profondeur du graphe des FROM pour construire l'image.

  • [^] # Re: Titre

    Posté par  (site web personnel, Mastodon) . En réponse au journal Comment sécurisez-vous les images docker externes ?. Évalué à 3.

    Pour le cas de nginx, le projet fourni lui même une imange avec accès restreints: https://hub.docker.com/r/nginxinc/nginx-unprivileged#!

    Malheureusement, elle ne peut pas être mise en officielle sur docker hub: https://github.com/nginxinc/docker-nginx-unprivileged/issues/19#issuecomment-479536708

  • [^] # Re: tests

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Apparition de paramètres inquietants dans les urls . Évalué à 3 (+0/-0).

    Ah oui, ça ressemble bien à ça.

    En déconnecté, j'ai essayé d'accéder a la page: ?page=99&test=adrien et maintenant tous les liens de sélection de la page 99 contiennent mon texte test=adrien.

    Il faudrait que le serveur nettoye les paramètres de la query string avant de créer les liens à cliquer…

  • [^] # Re: tests

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Apparition de paramètres inquietants dans les urls . Évalué à 2 (+0/-0).

    Ah c'est la page précédente qui modifie tous les liens de numéro de page. La bannière de cette page était celle de "framasoft la route est longue mais la voie est libre" avec juste le logp de framasoft et des pinguins. Là c'est la page 8 qui a modifié les liens du pager.

  • [^] # Re: tests

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Apparition de paramètres inquietants dans les urls . Évalué à 2 (+0/-0).

    Ça s'est produit avec la bannière "libre association point info" (page 15, si jamais, mais je pense que le numéro de page n'influence pas).

  • [^] # Re: tests

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Apparition de paramètres inquietants dans les urls . Évalué à 2 (+0/-0). Dernière modification le 06 novembre 2022 à 05:39.

    Quelle bannière de soutiens est affichée quand ça vous arrive ?

    Il me semble que du code malveillant peut être injecté par là. Comme la bannière est tirée au hasard, ça pourrait expliquer pourquoi ça n'arrive que de temps en temps.

  • # NodeSource

    Posté par  (site web personnel, Mastodon) . En réponse au message Nodejs pour debian bullseye backports. Évalué à 3. Dernière modification le 25 octobre 2022 à 12:58.

    Une alternative aux paquets de debian sont ceux proposés upstream.

    La documentation de nodejs pour installer node avec apt propose d'utiliser les repo de nodesource: https://github.com/nodesource/distributions/blob/master/README.md

    Ils ont une source list par version de Debian et par version de nodejs, c'est top :)

  • [^] # Re: Unity ?

    Posté par  (site web personnel, Mastodon) . En réponse au message environnement de bureau menubar?. Évalué à 3. Dernière modification le 24 octobre 2022 à 19:56.

    Ah voilà, UBports a renommé son bureau Lomiri et est stable pour smartphone, mais vraiment expérimental pour Desktop:

  • # Unity ?

    Posté par  (site web personnel, Mastodon) . En réponse au message environnement de bureau menubar?. Évalué à 3. Dernière modification le 24 octobre 2022 à 19:48.

    Il me semble qu'Unity faisait ça chez Ubuntu avant qu'ils utilisent à nouveau GNOME.

    Il y a une variante officielle d'Ubuntu qui est justement ressortie cette année avec ce bureau : Ubuntu Unity.

    Ils disent qu'ils fournissent Unity 7.


    Sache qu'il existe aussi Unity 8 qui n'a jamais était livrés par Ubuntu, mais dont le développement a été repris par la communauté UBports.

    Ils visent plutôt les smartphones, mais il me semble qu'Unity 8 était aussi disponible de manière expérimentale pour Desktop.

  • [^] # Re: Discourse :(

    Posté par  (site web personnel, Mastodon) . En réponse au journal La communauté GNOME remplace ses mailing lists par Discourse. Évalué à 6.

    Votre gouvernement utilise des mailing lists accessibles à tout le monde ?

    Désolé, j'ai clairement un biais avec le mien qui ne propose pas ca.

  • [^] # Re: Discourse :(

    Posté par  (site web personnel, Mastodon) . En réponse au journal La communauté GNOME remplace ses mailing lists par Discourse. Évalué à 10. Dernière modification le 23 octobre 2022 à 13:37.

    Pour moi, c'est trop compliqué à gérer si tu veux vraiment un exemple d'utilisateur qui fuit les mailing listes.

    Déjà, il n'y a pas 1 liste de mail, mais 1 par projet. Donc si tu veux suivre un projet comme GNOME tu dois t'inscrire à celles de glib, gtk, libsoup, webkit2gtk, nautilus, evolution, gnome-design, gnome-shell…

    Et là tu recois par défaut tout dans ta boîte de réception en quelques jours c'est le bordel.

    C'est invivable pour moi, j'ai besoin d'organisation. Avec Discourse, c'est déjà organisé via les catégories et les tags.

    Il faut configurer ton client mail pour faire des redirections automatique dans des dossiers séparés, ok je l'ai eu fait. Ça se passe bien en général.

    Ah pas de chance, si tu as plusieurs périphérique, tu peux déjà recommencer ta configuration pour faire tes redirections côtés serveur avec IMAP et Sieve, je l'ai eu fait aussi sur mon propre serveur de mail.

    Je serais surpris que Gmail, Yahoo, Outlook et autres services gratuits proposent la configuration des règles Sieve.

    Voilà, il n'y a déjà plus personne qui suit techniquement et je n'ai même pas commencé à envoyer un mail.

    En plus, comme dit par Emmanuele, l'envoi de mail via la mailing list a un taux très élevé de probabilité de passer en SPAM, car le serveur est une sorte de service de relais très mal vu par les algorithmes de détection de spam.

    Je me suis inscrit sur le Discourse de GNOME, il y a quelques mois. Résultat: depuis 1 interface j'ai accès à l'entier des discussions autour de GNOME sans avoir à faire la moindre configuration et c'est organisé par catégories et tags.

    Je vois passer des conversations intéressantes sur des sujets auxquels je n'aurai pas pensé à m'inscrire.

    J'ai accès à l'historique complet via juste 1 champ de recherche.

    Avec les mailing list, c'est impossible de chercher car pour chaque mailing list tu dois trouver le bon lien vers l'archive (elles ne sont pas toutes indexées par les moteurs de recherche) et la recherche est moisie, car par défaut, tu navigues, par année puis par mois puis par jour et enfin par thread. Bien sûr, les threads s'étalent sur plusieurs jours/mois, c'est compliqué de s'y retrouver.

    Et encore, je suis informaticien, tous ces désagréments de configuration ne m'ont pas fais peur au début, mais je suis sûr que ce n'est pas le cas pour tous les utilisateurs.

    On ne parle ici pas uniquement de discussions techniques entre développeurs (elles sont plutôt sur Gitlab), mais de discussions plus simples entre membres de la communauté de tous niveaux.

    Pour être vraiment inclusif, je pense que les applications webs genre forum et Discourse sont clairement bien plus facile à utiliser pour les nouveaux venus par défaut.

    C'est vraiment structurel, parce que ces systèmes sont centralisés, ce qui facilite l'implémentation d'outils vraiment utiles comme la recherche globale.

  • [^] # Re: Discourse :(

    Posté par  (site web personnel, Mastodon) . En réponse au journal La communauté GNOME remplace ses mailing lists par Discourse. Évalué à 5.

    Le mail c'était bien mieux :(

    Apparemment, ça devenait ingérable entre: le manque d'outils de modération, le fait qu'un grand serveur de mailing list agisse comme un serveur de spams et que la barrière technique pour les nouveaux utilisateurs était trop élevée.

    Ces explications et l'historique de la migration viennent de cette réponse détaillée d'Emmanuele Bassi.

  • [^] # Re: Discourse ?

    Posté par  (site web personnel, Mastodon) . En réponse au journal La communauté GNOME remplace ses mailing lists par Discourse. Évalué à 9.

    Ah ben oui, il me semblait que j'avais oublié un truc dans ce journal 😅

    Discourse, c'est un forum en ligne sur le web.

    Ce n'est pas vraiment révolutionnaire, mais c'est, je trouve, plus facile d'accès qu'une mailing list pour la consultation et la recherche.

    L'adresse de celui de GNOME: https://discourse.gnome.org/

  • [^] # Re: Avis d'un dév GIMP (moi), pas forcément déçu mais un peu blasé peut-être

    Posté par  (site web personnel, Mastodon) . En réponse au lien "Wayland ne sauvera pas le bureau Linux", par un dev Wayland déçu. Évalué à 2. Dernière modification le 22 octobre 2022 à 14:03.

    Ensuite il faut bien se rendre compte qu'il y a une industrie énorme autour de ces logiciels métier, que ce soit dans l'image, le son, ou d'autres. Et c'est eux qui pour l'instant sont coincés dans X11, avec effectivement presque plus de développement parce que les dévs ont changé et tout le monde dit "Wayland est presque prêt" (sauf qu'il l'est pas pour ceux là, ces gens de ces industries).

    Si l'industrie est si énorme et souhaite vraiment utiliser les distributions Linux, je ne comprend pas pourquoi elle reste uniquement concentrée sur X11 et attende que, magiquement, les communautés Wayland, FreeDesktop, Flatpak… comprennent leurs besoins et développent de nouvelles APIs prête à être utilisées par l'industrie ?

    La production spontanée de code, je n'en ai pas encore vu, quoique peut être que Github Copilot peut aider ;)

    Blague à part, c'est pas comme si Wayland était un nouveau projet très récent, ça fait quand même longtemps que l'on sait que c'est l'avenir, puisque les mainteneurs même de Xorg ont démarré le développement de cette nouvelle pile graphique.

    Pour éviter les bugs pour chaque implémentation faite par les différents desktop, la communauté FreeDesktop est justement là pour établir des APIs standards à utiliser comme référence. Quand les implémentations des desktops ne le suivent pas, un rapport de bug en pointant vers le standard devrait aider.

    Mais, de nouveau, il ne faut pas attendre que FreeDesktop comprenne les besoins s'ils ne sont pas exprimés et il faudra sûrement que les nouvelles APIs (ou leur brouillons) soit d'abord apportés par les personnes concernées (donc, l'industrie énorme autour de l'image, du son et autre).

    Après, je comprends très bien qu'en tant que mainteneur bénévole de GIMP tu ne puisses pas faire plus que quelques semaines par années d'essai de Wayland, ne t'en fait pas :) C'est juste que le reste des acteurs, mêmes de logiciels privateurs, peuvent faire un pas vers les communautés…


    Pour la question "pourquoi plus de sécurité si c'est pour utiliser le code des mêmes développeurs ?", c'est simplement que de plus en plus de logiciels privateurs sont distribués pour Linux (VSCode, Edge, Skype, Teams de Microsoft ou encore Spotify, Zoom et bien d'autres) et que l'utilisateur n'a aucun moyen de vérifier si tout se passe bien pour lui et sa vie privée.

    Donc, les sécurités proposées par Flatpak, Wayland et consorts deviennent de plus en plus primordiales pour assurer la vie privée des utilisateurs tout en leur permettant d'utiliser leurs logiciels nécessaires (qui peuvent aussi provenir de l'industrie du son et du graphisme).

  • [^] # Re: Plus

    Posté par  (site web personnel, Mastodon) . En réponse au lien Que pensez-vous du nouveau bouton dans Firefox 106 ?. Évalué à 5.

    Qq1 trouve t-il ce bouton utile ? (vraie question)

    Je n'avais même pas compris que c'était un bouton… et je ne savais pas que l'on pouvait mettre des boutons là haut.

    J'ai souvent un onglet épinglé (genre une radio ou spotify…) et du coup j'ai cru qu'au dernier démarrage qu'un de mes vieux onglets épinglés c'était ouvert sur cette page à cause de la mise à jour.

    À première vue, je ne comprends pas bien la différence entre les "onglets récemment fermés" et l'historique. Je n'ai que rarement besoin de naviguer dans l'historique, c'est assez rare que je me souvienne que j'ai visité un site récemment.

    En plus la barre d'adresse est très pratique pour chercher dans l'historique grâce aux titres des pages.

    En fait, j'ai l'impression que c'est la même fonctionnalité que sur la page d'accueil de Firefox pour Android. Seulement, sur Android c'est utile, parce que le navigateur peut se faire tuer par Android ou parce que le téléphone peut redémarrer facilement (bug ou batterie vide). Sur PC, en général, je maîtrise quand je ferme mon navigateur et si j'ai besoin de retrouver mes onglets après, j'ai l'option de sauver ma session à la fermeture.

    Donc, ça ressemble à une tentative d'unifier Firefox et Firefox pour Android, mais je trouve ça raté, parce que les 2 plateformes n'ont pas les mêmes contraintes imposées par leur environnement (PC ou Android).

    Un avantage ? Ça affiche le logo de Firefox, comme ça on ne pourra plus dire "je ne vois même pas la différence entre Chrome et Firefox" :)