Wawet76 a écrit 2610 commentaires

  • [^] # Re: Nom de domaine intranet?

    Posté par  (site Web personnel) . En réponse au journal Letsencrypt désactive l'authentification tls-sni. Évalué à 4.

    Je ne comprends pas ce que tu décris comme la bonne pratique.

    Disons qu'on a une PME qui a exemple.fr, un petit réseau local derrière une box de FAI grand public, des serveurs web et mail hébergés en externe et quelques serveurs en interne (disons, wiki et git).

    Mettre en place un DNS interne qui résout wiki.exemple.fr avec l'adresse IP locale est une mauvaise pratique ?

  • [^] # Re: Comment le cache peut être lu ?

    Posté par  (site Web personnel) . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 2.

    Effectivement, je ne comprenais pas comment on pouvait lire le contenu d'un cache en observant les temps d'accès.

    J'ai compris avec ton explication que ce n'était pas ça qui était fait. Merci.

  • # Comment le cache peut être lu ?

    Posté par  (site Web personnel) . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 4.

    D'après ce que j'ai compris, la faille fonctionne en 2 temps :
    - Un problème avec l'exécution prédictive fait qu'une donnée qui ne devrait pas pouvoir être lue se retrouve dans un cache du processeur.
    - Le contenu de ce cache est "deviné" en regardant combien de temps le processeur mets à faire un autre truc.

    J'ai bien compris la première partie, mais je ne pige pas la deuxième. Les articles que j'ai lus sont soit incompréhensibles (pour moi), soit trop simplifiés pour comprendre le mécanisme.

  • [^] # Re: Mise à jour Debian pour Meltdown sortie

    Posté par  (site Web personnel) . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 1.

    Sur Stretch c'est Linux 4.9, et j'ai du faire dist-upgrade sur 3 machine différentes.

  • [^] # Re: Mise à jour Debian pour Meltdown sortie

    Posté par  (site Web personnel) . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 2.

    Apparemment, il faut faire un "apt-get dist-upgrade" pour que le paquet soit mis à jour.

    Quelqu'un sait pourquoi ? Il me semble avoir déjà eu le noyau mis a jour par un simple "apt-get upgrade"…

  • [^] # Re: Fork ?

    Posté par  (site Web personnel) . En réponse à la dépêche Campagne de financement d’eelo pour un smartphone respectueux de la vie privée. Évalué à 2.

    Et pour info, le logiciel Signal (libre) permet d'importer et d'exporter les SMS avec le même format de fichier que SMS Backup & Restore.

  • # Mmmhboarf

    Posté par  (site Web personnel) . En réponse au journal Parlons un peu de Star Wars VIII - Les derniers Jedi (Attention : SPOILERS). Évalué à 3.

    J'ai bien aimé le 7 et Rogue One. Je sors déçu de celui-là.

    Les trois premières scènes se finissent sur des espèces de gag foireux. Ça m'a fait m'engoncer dans mon siège et regarder tout le film en mode "nan mais c'est ridicule".

    • Leia dans l'espace, inutile et ridicule.
    • On nous fait passer Holdo pour au mieux une mauvaise au pire une traitre et finalement non… M'enfin si elle avait expliquée sa stratégie à tout le monde, ça aurait sans doute marché.
    • Le coup de fil à la petite orange aux lunettes bizarres est pathétique.
    • Les X-Wing sont capables de vitesse-lumière il me semble. Une suggestion pour la rébellion : montez ces moteurs sur des blocs de béton et envoyez-les sur la flotte impériale !
    • Kylo a une tête trop petite par rapport à son corps.
    • On se demande tous qui/quoi sur le vaisseaux rebelle permet aux impériaux de le traquer. Sauf les héros qui préfèrent élaborer un plan impossible pour aller péter le radar plutôt que le traqueur.
    • Rose qui meure à la Cotillard après son explication, mais en fait non on voit à la fin qu'elle n'est pas morte en fait.
    • … (tant de choses)

    J'ai bien aimé le fer à repasser, le fait que Kylo éclate son masque, et le gamin qui attrape son balai comme si de rien n'était.

  • # Homonyme

    Posté par  (site Web personnel) . En réponse à la dépêche Campagne de financement d’eelo pour un smartphone respectueux de la vie privée. Évalué à 4.

    Ah purée… J'étais persuadé que c'était le vrai Gaël Duval qui était au CNNum.

  • [^] # Re: Disons que ça se développe mais ce n’est pas nouveau…

    Posté par  (site Web personnel) . En réponse au journal Minage en douce. Évalué à 3.

    Le Bitcoin a été pas mal utilisé au Maroc et en Chine, deux pays qui contrôlent énormément les dépenses à l'étranger de leur citoyens. Mais bon ça n'a pas duré longtemps, ils ont interdit le bazar.

    Mais à côté de ça, tous les problèmes de vols, manipulations des cours et autres escroqueries dans le monde des cryptomonnaies ont je pense rappelé à beaucoup qu'un peu de contrôle et de régulation peut aussi avoir de l'intérêt :)

  • [^] # Re: Disons que ça se développe mais ce n’est pas nouveau…

    Posté par  (site Web personnel) . En réponse au journal Minage en douce. Évalué à 2.

    Je réponds à quelqu'un qui pense que les blockchains n'ont pas d'avenir si elles demandent des puissances de calcul phénoménales pour pas grand chose, je lui signale qu'il y a d'autres façons de faire.

    Tu soulèves d'autres points qui n'ont pas grand chose à voir… Ton histoire de noble/pas-noble, c'est déjà le cas avec le système actuel basé sur la puissance de calcul (Google pourrait sans doute faire des hard-fork des chaines actuelles si il le voulait vraiment). Ta comparaison avec les DRM, vraiment je ne vois pas le rapport.

  • [^] # Re: Disons que ça se développe mais ce n’est pas nouveau…

    Posté par  (site Web personnel) . En réponse au journal Minage en douce. Évalué à 3.

    Il y a des blockchains qui fonctionnent sur autre chose que la puissance CPU, et parmi les plus connu, c'est dans la roadmap d'Ethereum de passer sur un système comme ça.

    Voir https://fr.wikipedia.org/wiki/Preuve_d%27enjeu si ça t'intéresse

    Bon j'ai commencé a regarder comment marchait Ethereum il y a quelques jours (comme beaucoup de monde), et même sans se lancer dans le minage ça bouffe des ressources. Si on ne veut pas utiliser un service externe (sinon MyEtherWallet semble très utilisé), il faut lancer soit-même un nœud qui commence par télécharger 40Go de blockchain avant de faire quoi que ce soit.

  • # Réparabilité

    Posté par  (site Web personnel) . En réponse au journal J'ai acheté une imprimante 3D (presque open source) à 150€. Évalué à 2.

    Concernant le fait que ça soit réparable avec des pièces facilement disponibles, je pense que c'est surtout car c'est encore le début des imprimantes 3D.

    Si ça se démocratise vraiment, tu peux être sûr que des marques vont encore plus tirer les prix par exemple avec des pièces clipsables au lieux des vis (moins cher, et plus vite assemblé en usine). C'est des économies comme ça qui rendent les trucs moins réparable.

  • [^] # Re: Bronsonisé ?

    Posté par  (site Web personnel) . En réponse au journal Johnny bronsonisé. Évalué à 6.

  • # Prends des cours

    Posté par  (site Web personnel) . En réponse au journal Votre rapport à l’anglais ?. Évalué à 9.

    Si dans ton boulot tu dois animer des réunions en anglais et que tu n'es pas bon pour ça, demande une formation.

    Tu peux utiliser ton DIFF pour ça. Il y a des trucs par téléphone qui te font pratiquer une ou deux heures par semaine.

  • # Ça dépends de ce que tu comptes...

    Posté par  (site Web personnel) . En réponse au journal part de marché Linux ?. Évalué à 3. Dernière modification le 01/12/17 à 15:24.

    J'ai mis awstat sur un site perso (un wiki dont je suis pour ainsi dire l'unique contributeur). Il me dit qu'il y a plein de Linux, mais en fait c'est surtout de l'Android.

    Ensuite j'ai remarqué que les % d'OS et de navigateurs sont un % des hits et non un % des visites. En me retirant des stats, la part de marché de Linux et Firefox a dégringolé :)

    Bref sans dire ce que tu mesure, les chiffres n'ont pas grand intérêt.

  • [^] # Re: Dommage que les autres ne fassent pas pareil

    Posté par  (site Web personnel) . En réponse au journal Ordinateurs portables Dell sous Linux. Évalué à 3.

    Ah ?

    Au taff nos machines viennent de chez Dell, et je réinstalle Windows avec les images fournies par Microsoft. Aucun soucis…

  • [^] # Re: un moteur de supercar dans une 4L en route pour la casse

    Posté par  (site Web personnel) . En réponse à la dépêche Un nouveau moteur de rendu ultra‐rapide pour Firefox : Quantum Render. Évalué à 10.

    Tu peux dupliquer un onglet depuis un menu contextuel (clic-droit sur l'onglet).

    Pour ne pas avoir de DRM, il suffit de ne pas cocher la case "Lire le contenu protégé par des DRM". De mémoire, le blob proprio pour supporter les DRM n'est pas téléchargé sans autorisation explicite.

    Pour le support de configuration exotique, au moins c'est du logiciel libre. Note que si tu peux utiliser Waterfox, c'est grâce à Mozilla.

    Merci Mozilla.

  • [^] # Re: Fermeture automatique

    Posté par  (site Web personnel) . En réponse au sondage Pour fermer mes volets / stores, j'utilise.... Évalué à 6.

    Ceux de mes parents ont plus de 20 ans et fonctionnent toujours…

    L'installateur nous avait conseillé de toujours remettre les interrupteurs au neutre plutôt que de laisser les volets "en butée". Je ne sais pas si le conseil est vraiment utile, mais si ça l'est ça peut ptet venir de là.

  • # Écriture

    Posté par  (site Web personnel) . En réponse à la dépêche Quad9, résolveur DNS public, et sécurisé par TLS. Évalué à 0.

    Alors, le lectorat de LinuxFr.org étant super au courant, va dire « mais des résolveurs DNS publics, il y en a plein !

    La phrase est mal tournée. Et je trouve "le lectorat" un peu impersonnel :)

  • # Performance

    Posté par  (site Web personnel) . En réponse au journal Le Firefox nouveau est arrivé !. Évalué à 2.

    J'ai profité de cette nouvelle version pour repartir d'un profil vierge.

    Avec les mêmes extensions avant et après, j'ai observé une amélioration (test perso : slither.io saccadait avant et maintenant tout est fluide). Peut-être à cause de trucs modifiés dans about:config il y a des années, je ne sais pas trop…

  • # Protection contre le pistage

    Posté par  (site Web personnel) . En réponse au journal Le Firefox nouveau est arrivé !. Évalué à 6.

    Firefox 57 propose maintenant dans les option d'activer en permanence une "protection contre le pistage" (par défaut, seulement en navigation privée). Il y a le choix entre deux listes de trucs à bloquer, fournies par disconnect.me

    Est-ce que quelqu'un connait une source qui compare cette fonctionnalité avec celle fournie par des extensions comme Badger ou Disconnect ? Tant qu'à faire, autant éviter d'empiler les extensions si le blocage par le navigateur est suffisant.

    Par exemple, plutôt que de mettre une extension pour gérer les cookies, ce qui est fourni par Firefox me convient :
    - Autoriser les cookies tiers (sinon plein de trucs déconnent).
    - Les conserver uniquement jusqu'à la fermeture du navigateur.
    - Mettre une exception pour une douzaines de sites sur lesquels je souhaite resté loggué.

    Si vous ne conservez pas les cookies d'une session à l'autre, je conseille l'extension "I don't care about cookies" pour éviter les bandeaux d'information lourdingues.

  • [^] # Re: Adopté

    Posté par  (site Web personnel) . En réponse au journal Eolie: 6 mois plus tard.. Évalué à 4.

    C'est pas pour ça qu'il y a Mono ? :-p

  • # Chacun son truc

    Posté par  (site Web personnel) . En réponse au journal Eolie: 6 mois plus tard.. Évalué à 10.

    Je comprend la volonté de certain de vouloir faire un truc bien intégré et tout cohérent.

    De mon côté, j'apprécie d'avoir le même navigateur chez moi sous Linux et au taff sous Windows. Je suis donc plutôt content d'avoir Firefox qui n'essaie pas de se fondre dans le bureau.

  • [^] # Re: la spec, c'est le code

    Posté par  (site Web personnel) . En réponse à la dépêche Développement très rapide d’applications libres : Extended Man/XML Frames. Évalué à 2.

    Ben, y a des gens qui ne lisent pas le code et pour qui une représentation
    graphique vaut mieux qu'un long discours abscons dans une langue inconnue.

    On leur génère leurs diagrammes UML à partir du code. C'est de la documentation.

    Le seul point sur lequel on n'est pas d'accord, c'est que tu considère qu'on ne peut pas faire de la conception en codant.

  • [^] # Re: la spec, c'est le code

    Posté par  (site Web personnel) . En réponse à la dépêche Développement très rapide d’applications libres : Extended Man/XML Frames. Évalué à 6.

    La méthodologie expliqué dans le livre "Domain Driven Design" est pas mal utilisé en dehors des secteurs que tu cite. Et au final c'est un truc centré sur le modèle de donnée.

    Je ne vois pas en quoi du code est terriblement bas niveau.

    Si c'est la mort de l'ingénierie logicielle qui considère que le code c'est pour les grouillots car c'est trop concret pour eux, et bien je ne vais pas les pleurer.