Zenitram a écrit 29583 commentaires

  • [^] # Re: Version française ?

    Posté par  (site web personnel) . En réponse au journal Sortie de "The Art of PostgreSQL" de Dimitri Fontaine. Évalué à 2. Dernière modification le 27 août 2019 à 10:00.

    C'est grâce à cette attitude qu'il est de plus en plus difficile de travailler dans sa langue maternelle, pas seulement en informatique.

    C'est grâce à cette attitude qu'il est de plus en plus facile de travailler avec plus de monde, pas seulement en informatique.

    Si tu aimes tant travailler en anglais, pourquoi ne pas émigrer ?

    Encore un préjugé de lien entre langue maternelle et langue professionnelle.
    Qui d'ailleurs est dans le même style "si tu n'es pas content d'un seul truc dans ton pays casse-toi" ou "si t'es pas content rentre chez toi", bref du nationalisme classique (tu penses que tu ne penses pas comme ça? Relit et change tes formulations, et surtout certaines idées annexes en lien… Ou alors assume tes idées).

    PS : je n'ai jamais dit que j'aimais, tu inventes, je te défies de me démontrer le moindre lien entre ce que j'ai écrit (plus factuel, pragmatique, qui pense à limiter le coût) et ce que j'aime. Un classique aussi, rien de nouveau, juste une démonstration d'un manque de réelle contre-argumentation : attaquer à côté pour noyer le poisson.

    PPS : tu n'as toujours pas dit si tu étais prêt à payer plus pour ton plaisir à toi, et si tu étais prêt à montrer qu'il y avait du monde comme toi. Perso je t'ai démontré que ceux qui ont essayé n'ont pas réussi. Car comme d'hab, je ne donne pas mon avis ou ce que j'aime, j'explique la vraie vie non fantasmée.

  • [^] # Re: La police avec empattement n'empêche pas la lecture sur écran

    Posté par  (site web personnel) . En réponse au journal J'aime le Télétype. Évalué à 1.

    car il nécessite un script supplémentaire

    • Bah, on a bien 250 Ko pour une police supplémentaire par rapport à des polices système
    • De nos jours, on a CSS hyphen, plus un script.

    Oui à la justification sur le web!

  • [^] # Re: Version française ?

    Posté par  (site web personnel) . En réponse au journal Sortie de "The Art of PostgreSQL" de Dimitri Fontaine. Évalué à 1. Dernière modification le 26 août 2019 à 16:46.

    en français directement

    Pour ensuite le traduire en anglais? Ça reste du travail en plus d'avoir une version intermédiaire par rapport à la cible (et pas un petit, voir plus bas), par curiosité es-tu prêt à payer pour ce travail supplémentaire que tu lui demandes?

    L'auteur est français.

    Je ne vois pas le rapport.
    Je suis français comme lui, et j'aurai un mal fou à écrire une article en français pour mon travail car je serai tout le temps en train de chercher la traduction à partir de l'anglais, ma langue de travail, qui est dans mon cerveau. Ça ferait bizarre d'écrire dans une langue de travail étrangère à partir d'une langue X pour ensuite revenir à cette langue X par traduction (non, en fait, ça ne marche pas, les rares fois où j'ai fait une version française j'ai toujours écrit la version "naturelle" donc en anglais en premier, et j'en chiais ensuite pour trouver les bonnes tournures de phrases en français, j'avais presque envie que quelqu'un d'autre le fasse).
    Et je ne pense pas être le seul, quasi tous ceux que je connais avec cette dualité de langues sont peu capable d'écrire pour leur travail dans une autre langue que leur langue de travail (il faut vraiment que la personne ait déjà travaillé dans les 2 langues pour qu'elle puisse passer de l'une à l'autre facilement en "rédaction directement", rare).

    J'ai l'impression que tu as de gros préjugés sur ce qu'est une écriture en français pour des gens dont ce n'est pas langue native de travail, et que tu confonds nationalité, langue de tous les jours famille/amis et langue de travail.

    Bref, le fait est que tu demandes une traduction, un travail en plus (que ce soit anglais puis français, ou français puis anglais), pas la peine d'inventer des tâches genre "directement" qui dans tous les cas seraient du travail en plus. Demande-toi juste si tu es prêt à payer plus pour le travail en plus que tu demandes, car c'est bien ce que tu demandes, quelque soit la nationalité (hors sujet) d'un auteur.
    Spolier : O'Reilly France a fermé il y a 10 ans « Nous sommes sincèrement désolés pour le (trop) petit nombre de lecteurs qui appréciait nos ouvrages ». Saloperie de réalité face à des "Il y a un paquet de développeur francophones qui seraient intéressés" de personnes qui ne prendront pas le risque d'investir pour démontrer que leur phrase est vraie.

  • [^] # Re: Version française ?

    Posté par  (site web personnel) . En réponse au journal Sortie de "The Art of PostgreSQL" de Dimitri Fontaine. Évalué à 5. Dernière modification le 26 août 2019 à 11:29.

    Il y a un paquet de développeur francophones qui seraient intéressés et la concurrence en anglais doit être rude.

    la concurrence est peut-être rude en anglais, mais la taille du marché en français pour non anglophones (qui ne seront pas forcément motivés de payer plus, ben oui il y a une prestation en plus) est tellement réduite que je doute que ça vaille le coup.

    Sérieux, c'est de l'anglais (langue de l'informatique, tout n'est pas traduisible sauf coût exorbitant donc faut s'y mettre) technique (donc pas compliqué à apprendre), il n'est pas demandé un BAC+10 en langues, ça sera plus rentable pour tout le monde que vous vous mettiez à l'anglais sans râler sur le manque de français.

  • [^] # Re: C'est dans l'idée du nouveau design :-)

    Posté par  (site web personnel) . En réponse au journal J'aime le Télétype. Évalué à 3. Dernière modification le 26 août 2019 à 10:49.

    Avec nouvelle police Lato, et Ronronnement-Classic :
    LatoRonronnement-Classic
    Noter surtout les "e" gribouillis avec Lato. Les autres lettres vont mieux depuis le 2ème changement. Subjectif peut-être mais Ronronnement-Classic me semble plus lisible. Peut-être une impression mais ça semble plus haut sur Ronronnement-Classic, une petite différence de hauteur qui changerait peut-être tout à certains endroits (comme déjà dit : sur mon Android c'est lisible, je ne critique pas le changement en lui-même dont je me fous pas mal en fait, juste de la lisibilité).
    Sous Windows 10 + Firefox 68, taille par défaut, options par défaut.

    Sur ton image à toi :
    - Utiliser du jpg avec de la compression forte pour un débat sur la qualité des polices, c'est provocateur.

  • [^] # Re: C'est dans l'idée du nouveau design :-)

    Posté par  (site web personnel) . En réponse au journal J'aime le Télétype. Évalué à 10.

    Je n'avais aucun problème sur LinuxFr avant le changement, je n'ai aucun problème avec tous les autres sites que je visite, du monde s'est plaint sur la difficulté de lecture alors que l'auteur du changement ne voyait déjà pas de soucis chez lui pendant les tests de la police fine, le journal a eu pas mal de "plus", mais le problème est chez moi, OK.

    PS : pas de soucis, je survivrai, je sais me débrouiller, reste à voir si les "autres" suivront, je ne sais pas le futur, on verra.

  • [^] # Re: C'est dans l'idée du nouveau design :-)

    Posté par  (site web personnel) . En réponse au journal J'aime le Télétype. Évalué à 3.

    la "soluce" ne marche pas pour les nouveaux, et 99% de la population ne va pas voir ce commentaire.
    Les choix par défaut sont importants.

    bon, maintenant c'est un peu moins illisible (Lato Regular, sur smartphone ça passe bien et sur desktop je n'ai plus que à zoomer à 110% à la place de 120% pour que ce soit assez lisible et le 100% est quand même moins horrible; finalement il faudrait peut-être se demander si ce genre de police n'est pas adapté à des sites plus "gros" dans leur affichage, ou si il ne faudrait pas augmenter la taille de la police), on verra bien dans les stats si ça a fait fuir les nouveaux/ponctuels ou pas…

  • [^] # Re: C'est dans l'idée du nouveau design :-)

    Posté par  (site web personnel) . En réponse au journal J'aime le Télétype. Évalué à 8.

    Le rendu tel que vous le voyez maintenant, est bien celui prévu

    On doit pas avoir la même plate-forme, chez moi ça donne ça :
    Police
    Et certes il y en a qui blaguent sur le résistance au changement, mais sérieusement c'est juste difficile à déchiffrer (car oui c'est du déchiffrement à ce niveau). C'est un écran "normal" 2K "low DPI".

    J'ai testé sur mon smartphone, plus "HiDPI", ça devient lisible (pas le plus agréable, mais lisible).

    Tiens, tout ça mériterait un sondage pour avoir un avis globale :-)

    Je crois que la note du journal est déjà assez explicite…

    nouveau design

    Nouveau ne veut pas dire bien, oui il faut faire évoluer car les modes et les technos changent, mais il faut peut-être aussi se demander pourquoi les entité qui payent cher des designers ne font pas chez eux des polices aussi fines pour de l'affichage de page web sur écran… "Moi seul contre le monde entier qui a tort", c'est classique mais pas nécessaire.

  • # Fonction cachée

    Posté par  (site web personnel) . En réponse au journal J'aime le Télétype. Évalué à 8.

    Serait-il possible d'utiliser une version "old" de la CSS ? Ça me suffirait.

    Il y a une fonction peu connue, mais on a le choix de la feuille de style.
    Mais sans doute pas de disponibilité de "CSS par défaut avec ancienne police", à faire.

    Reste qu'à mon avis 99.999% des gens ont la police par défaut, et ça risque de rebuter les gens (qui n'ont pas un écran 4K du moins) de tomber par défaut sur une police qui fait des amas de pixels par défaut (sans agrandissement de la page).

  • [^] # Re: Anecdote

    Posté par  (site web personnel) . En réponse au journal Sortie de "The Art of PostgreSQL" de Dimitri Fontaine. Évalué à 10.

    En fait c'est le problème du libre à mon avis.

    Peux-tu élaborer que ce qu vient faire le libre la dedans? Perso je ne vois pas, j'ai le même soucis avec du libre ou non libre, les critères sont plutôt pro ou pas pro, toujours supporté ou plus supporté…

    Comment trouver un prestataire fiable.

    Généralement, quand il y a des prestataires disponibles pour travailler sur un projet, il y a une page "support" sur le site (avec un contact unique si il y a une boite derrière, ou liste si c'est un groupement).

    Les gens ne sont pas cons aussi dans le libre, généralement ils essayent de l'afficher bien si ils sont prêt à travailler pour vous.

    Il faudrait arrêter de propager de faux défauts sur le libre sur un site de libristes, ça fait plus de mal au libre qu'autre chose.

    Note : déjà fait plein de fois sur des projets libres, si si ça marche vite… Dans les libre j'ai noté que les gens apprécient qu'on leur dise au premier contact qu'on va payer le travail, tant de monde mélangeant libre et support gratuit et la c'est plus souvent ça dans le libre qu'ailleurs.

  • # Anecdote

    Posté par  (site web personnel) . En réponse au journal Sortie de "The Art of PostgreSQL" de Dimitri Fontaine. Évalué à 10.

    A l'heure où il est de bon ton de taper sur MySQL/MariaDB, comme par exemple l'a récemment fait SQLPro/Frédéric Brouard dans son article Découvrez les dangers de MySQL et MariaDB

    Tiens, lire l'article m'a fait penser à une anecdote.
    Quand j'étais en classe prépa, ma prof de physique voulait utiliser des concepts mathématiques pas encore vue en math. Hop, vite fait une petit cours de maths par la prof de physique, en disant "ne le dit pas à votre prof de math, il va hurler". Bon, forcément le prof de math l'apprenait et hurlait. Pourquoi? Parce que la prof de physique nous avait appris ce qui lui était utile et ça nous suffisait bien pour comprendre notre cours de physique, et elle avait laissé de côté le côté "je pense à tous les cas" que le prof de math voulait absolument qu'on maîtrise dès le départ même si pas utile pour le moment en physique.

    Ben la je vois la même chose entre la réaction ulcérée de SQLPro sur les trucs qui manqueraient alors que c'est "super méga important" et un utilisateur MySQL qui lui voit que pour ce dont il a besoin, ça marche et c'est bien suffisant, et en bonus c'est facile.

    Bref, il faut aussi peut-être être conscient de pourquoi MySQL est plus connu, peut-être être "juste" que ça marche et facile pour ce que les gens veulent faire? Après oui si on monte en gamme, il faut connaître les limites comme ce qui est décrit dans l'article, mais pas la peine de cracher sur l'autre comme c'est fait dans l'article.

    Bon, et maintenant si on regardait pourquoi MySQL est utilisé et qu'on regardait pourquoi les gens ne vont pas direct sur PostgreSQL (souvent vu les gens passer à PostgreSQL après avoir commencé par MySQL)?

  • [^] # Re: Passer en Open Source que quand plus "bankable"?

    Posté par  (site web personnel) . En réponse au lien Le jeu d'instructions de la famille de processeurs POWER passe en Open Source. Évalué à 3.

    A mon avis, ça n'arrivera pas vraiment, car :
    - les ayant droit des abandonwares ont parfois… plus du tout les sources! Aïe…
    - Il faut qu'il y a un minimum d’intérêt économique à le faire; dans le cas de POWER c'est que POWER revienne dans la course, pour les abandonwares il y a parfois pas du tout d’intérêt

    Après, peut-être faudrait-il tenter des crowdfunding genre "si vous mettez genre $1000 sur la table on va peut-être faire l'effort de chercher les sources et vérifier les droits", faudrait-il voir si les gens sont prêt à dépenser quand même un peu pour… Souvent il n'y a plus grand monde dès qu'il faut mettre $1…

  • # Passer en Open Source que quand plus "bankable"?

    Posté par  (site web personnel) . En réponse au lien Le jeu d'instructions de la famille de processeurs POWER passe en Open Source. Évalué à 4.

    De nos jours, qui entend encore parler de POWER pour de la vente de masse? Intel/AMD pour les ordis, ARM pour les smartphones… Bon, quelques POWER dans le top500 des supercomputers certes (avec bémol que la puissance est surtout du côté des GPU)…

    Perso j'y vois du négatif mais aussi du positif :
    - Négatif : l'Open Source peut être vu comme une dernière chance de la part des perdants, les gagnants gardant pour eux leur produits tant qu'ils le peuvent.
    - Positif : des gens se mettent à penser que l'Open Source est un moyen de ne plus être complètement perdant (partager le gain certes, mais vaut mieux ça que tout perdre) face à la compétition on Open Source, donc "aveux" que c'est plus efficace (et donc à terme, grandes chances que l'Open Source devienne le "standard" et le Open Source sur des marchés de niche).

    Ou ai-je loupé un truc?

  • [^] # Re: http / https

    Posté par  (site web personnel) . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à 5. Dernière modification le 07 août 2019 à 14:58.

    Par exemple les WEBUI de certaines caméras de surveillances (toutes celle à moins de 50 balles qui sont déjà à moitié petée), les WEBUI de certains logiciels serveurs (Shinobi, les stats de HaProxy), etc.

    donc avec des données sensibles qui transitent en clair.
    Vivement que Google et Mozilla virent HTTP que les clients demandent à ces développeurs d'app de vite fait mettre HTTPS sur la prochaine MAJ… Et/ou que les clients blacklistent des marques si MAJ pas possible, il y a du tri à faire et un minimum à gérer.

    note : genre pour HaProxy, bon on peut un peu bidouiller vu que certains on eu bizarrement un besoin de se protéger. Mais c'est vraiment triste que ce genre d'outils attende qu'on lui botte le cul pour que ce soit natif.

    Note 2 : à chaque évolution de la sécurité il y a eu des récalcitrants ayant la flemme de gérer la sécurité, même en HTTPS certains avaient la flemme de ce passer de SHA-1, et alors pourquoi 0.1% emmerdeur devrait bloquer une meilleure sécurité? On a viré SHA-1 cassé et le monde se porte mieux, même en ayant "cassé" quelques sites. Tu blâmes le mauvais côté, et "milite" pour une sécurité pourrie de cette manière, la sécurité ne te dit pas merci. OUI, ça casse quelques trucs, et NON il ne faut pas attendre 100% de pas cassé pour arrêter une sécurité moindre, avec une telle façon de penser on n'avance jamais. Heureusement que d'autres ont plus conscience de la sécurité et avancent malgré cette résistance sous excuse x ou y.

    Le chiffrement de la ligne étant déjà géré par le VPN.

    Le chiffrement par le VPN protège d'un regard indiscret du fournisseur du VPN, tu en es sûr? Hum…

  • [^] # Re: http / https

    Posté par  (site web personnel) . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à 2.

    Je suis sûr qu'on peut se montrer bienveillant et quand même pointer les problèmes du doigt fermement.

    Par exemple, une personne dénommée raphj a été gentil, et a indiqué que c'était une bêtise d'une manière polie avant que je lui rentre dedans. Résultat? L'auteur du journal l'a envoyé chier en augmentant sa démonstration qu'il n'y connaît rien et qui ne cherche pas à comprendre le commentaire auquel il répond. Ce ne fût qu'un exemple parmi d'autres dans les réponses de l'auteur qui montre qu'être gentil avec lui ne change rien, et c'est ce qui ma mis en mode "tu te fous de notre gueule", pas son journal lui-même.

    Je demande qu'à être convaincu qu'être plus gentil marche mieux, mais la tu as toi-même démontré que ça ne marche pas ;-). Alors, oui, ensuite d'autres genre moi sont plus "cassants". Promis, si je vois que ta méthode gentille marche, je ne serrai pas cassant; la plupart du temps j'attends de voir que la personne n'a absolument rien à foutre de chercher à comprendre quand on lui explique gentillement pour être plus cassant. Les gens qui me reprochent mon ton désagréable oublient que mes réponses sont à des insultes (oui, je prend le fait de ne pas chercher à comprendre son erreur quand expliquée gentillement comme tu l'as fait comme une insulte, il y en a bien qui disent que mes réponses sont détestable alors tout semblent bien subjectif).

    Bref, le problème est que la méthode gentille ne marche pas, à un moment il faut dire les choses clairement (et clairement est pas toujours compatible avec gentillesse, pour être clair il faut nommer des bêtises comme des bêtises, et encore je voulais écrire au début "conneries"). Bon, gentil ou pas gentil l'auteur du journal a décidé de ne pas chercher à comprendre, donc tout a été essayé, il faut juste faire avec en espérant que les lecteurs liront les commentaires avant de suivre ces "recommandations" dangereuses (et encore merci HSTS Preloading conçu pour contrer ceux qui vont suivre ces "recommandations").

  • [^] # Re: http / https

    Posté par  (site web personnel) . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à 1. Dernière modification le 06 août 2019 à 19:16.

    Si il faut jouer sur le quantitatif…

    tout le monde te dit que tu es insupportable

    Note du journal : -21 (ne parlons pas de la note des commentaires…)
    Note de mon commentaire sur ton journal : +9

    Mais se concentrer sur quelques commentaires écrits plutôt que sur la majorité silencieuse qui note… Pourquoi ne pas conclure que les visiteurs du site n'ont justement pas apprécié le journal?

    Là, on a l'impression d'être sur les réseaux sociaux où tout le monde déverse sa haine.

    Tu ne voudrais pas essayer par exemple t'excuser pour avoir raconté autant de bêtise sans prévenir que tu n'y connaissais rien plutôt que de parler de haine quand on "casse" tes affirmations? Ou comment essayer de ne pas parler du sujet en jouant la carte victimisation. Tristement banal.

    Je ne comprends même pas comment des gens comme toi ne sont pas interdits de poster

    Perso, j'aurai plutôt demandé de supprimer un journal qui incite les gens à réduire la sécurité, mais bon chacun ses priorités sans doute (la mienne est la sécurité des gens, et toi? La mienne parle de supprimer du contenu dangereux sans limiter la personne, et toi?).

    Ca devient une attaque sur les gens plutôt que le contenu, il est temps de passer à autre chose, on ne changera pas les bêtises facilement et on devra toujours gérer les résultats des mauvais conseils de toutes façons. Et l’historique m'a appris que les gens notent bien mes premières réponses cinglantes mais moins mes explications ensuite sur les réactions "outrées" victimisantes, encore une raison de s'arrêter.

  • [^] # Re: http / https

    Posté par  (site web personnel) . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à 6. Dernière modification le 06 août 2019 à 15:44.

    Un moinssage parce que la remarque est ridicule : tu as toujours le choix du certificat sur le serveur. Si un hébergeur te fait payer "trop" un certificat HTTPS, ben tu as le choix de te dire que cet hébergeur monétise la sécurité de base (et gratuite en 2019 ailleurs, et même par défaut si bien fait) et que tu devrais donc ne pas du tout avoir confiance, donc partir, ce n'est pas comme si il n'y avait pas d'alternatives.

    Après, quand on voit ton FUD sur HTTPS (et sérieux, sans parler du rien à voir avec des "applis" car on parle du navigateur, ce n'est pas parce que c'est libre que ça ne peut pas être merdique : si un appli ne supporte pas HTTPS mais que HTTP en 2019, c'est une appli de merde et tu devrais te dire que tu ne peux pas avoir confiance dans cette appli, libre ou pas, et te plaindre de cette appli plutôt que de chouiner sur une évolution qui protègent la vie privée et en fit juste de la sécu de base, bordel on a du WiFi en clair partout de nos jours, plus rien ne devrait être en non chiffré de nos jours).

    Bref, on voit plutôt des excuses pour attaquer HTTPS on ne sait pas trop pourquoi, mais ça a l'air de vous embêter que des gens s’intéressent à leur vie privée ou juste à leur sécurité…
    Arrêtez avec vos FUD anti vie privée et anti-sécurité, ça gonfle.

  • # Logique?

    Posté par  (site web personnel) . En réponse au lien Trois ans après, un nouveau (et dernier) billet de blog de GCU Squad.. Évalué à 7.

    Leur site s'est fait hacker et le nom usurpé sur Reddit et Twitter?
    Non, parce que bon j'avais suivi le lien et le site semblait mort, puis je me suis souvenu de leur idée entre autre de ne pas respecter la neutralité du net en resetant les connexions avec un "mauvais" user-agent, du coup passer par du centralisé comme Reddit et Twitter n'est pas très cohérent (sans parler de la centralisation, ils ne peuvent plus bloquer les "méchants" comme avant).

  • [^] # Re: pas d'alias !

    Posté par  (site web personnel) . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à 6. Dernière modification le 05 août 2019 à 09:09.

    On est là pour apprendre, et d'ailleurs le journal finit par une question : "qu'en pensez vous ?".

    De mon point de vue un journal est fait pour enseigner à d'autre un minimum de choses, avec des petites erreurs que les commentaires corrigeront, pas 99% d'erreurs (pour ça on poste sur un forum si on n'y connaît rien et qu'on veut de l'aide pour savoir si ce qu'on a compris est correct).

    Le "qu'en pensez vous ?" et tout à la fin sans aucun avertissement en début de journal que c'est de la part d'une personne qui n'y connaît en fait rien (pas un insulte, juste un fait, et vaut mieux prévenir quand on écrit un journal qui est sensé informer) et aimerait un avis.

    Et balancer un truc aussi énorme complètement à l'opposé de toute bonne pratique (le coup de "alias, pas redirection" m'a déclenché un truc, certes) a effectivement le don de m'hérisser les poils. Note que je n'ai pas attaqué la personne (je ne connais pas cette personne), juste le journal.

    Note que cette personne a balancé ensuite "tu ne te rends pas compte de la façon dont tu t'adresses aux gens" sans se rendre compte de la façon dont elle s'est adressées aux gens (= en ne prévenant pas qu'elle n'y connaissait rien, en balançant une tonne de mauvais conseil), et toutes ces autres réponses laissent à penser qu'elle n'a pas compris à quel point elle s'est trompée, balancer ce journal est pour moi non pas seulement inutile (voir la note du journal), mais aussi très agressif (l’agressivité est une notion subjective…), l'auteur du journal s'excusera-t-il d'avoir agressé les gens en balançant des contre-vérités dangereuses? Assumera-t-il si un jour ses conseil font que la machine d'une personne est trouée (oui, on parle de sécu, qu'il réduit pour du confort relatif)?

    bon, passons, pas un sujet bien intéressant, ce n'est pas une façon nouvelle de faire, des conseils de ce genre il y en a plein (et c'est pas pour rien que les experts sécu prennent comme postulat que l'utilisateur va faire des bêtises genre ne pas mettre le s à https :) ).

    C'est dommage que ça soit centralisé, encore une fois géré par Google. Vivement qu'une solution basée sur une entrée DNS sorte.

    Oui, c'est dommage mais comme les certificats SSL la centralisation est mieux que les 36 autres solutions imaginées en théories mais ne marchent pas : réalité contre théorie. Surtout qu'à long terme ce n'est pas scalable (c'est une liste, elle ne peut être à ralonge; ça prend des mois d'ajouter et enlever des sites), donc c'est une solution temporaire par design.

    La solution basée sur DNS ne marche pas bien aujourd'hui car DNS est en clair dans pas mal de cas, DNSSEC étant pas très bien adopté, et donc l'attaquant n'a qu'à modifier la réponse DNS. Mais si je me souviens bien c'est dans les idées à long terme.
    Dans un monde idéal, pas mal de choses seraient dans le DNS, la première connexion demandée quand un utilisateur cherche un nouveau site, reste que ce dernier met beaucoup de temps à se sécuriser (ce n'est pas simple).

  • [^] # Re: pas d'alias !

    Posté par  (site web personnel) . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à 9. Dernière modification le 04 août 2019 à 20:39.

    Mais je paramètre quand même www.domaine.tld comme étant un alias (pas une redirection) de domaine.tld. C'est mal ?

    Oui, c'est mal, tu as 2 sites web avec le même contenu. de la duplication vue de l'utilisateur.

    pour moi, le www ne sert à rien

    Ca fait partie de l'URL.
    www.domaine.tld et domaine.tld sont deux URL différents, que ça te plaise ou pas.
    Et ils pourraient avoir 2 contenus différents, que ce soit "équivalent" n'est qu'une convention humaine (d'où la redirection qu'on retrouve souvent).

    Bref, décide quelle est l'URL de ton site (avec ou sans www, il y a débat, perso je ne vois pas l’intérêt d'un sous-domaine pour l'activité principale donc sans mais c'est perso) et redirige l'autre sur cette URL pour les gens n'écrivant pas correctement l'URL fournie. Fait attention aussi qu'une URL avec https n'est pas forcément la même qu'une URL avec http (c'est aussi 2 sites différents, mêmes si 99.999% des gens fournissent la même chose sur ces 2 URL; rappelle toi juste qu'on peut fournir des sites très différents, alors si on te dit que l'URL a un s dans https garde le, point). Ha, aussi ton idée d'enlever index.xxx est dans la même vaine (URL différente, résultat peut être pareil… Ou différent, que tu vois après 3 sites que tu essayes que c'est pareil ne veux pas dire que ça l'est pour tous les sites).


    Au final, avec de telle non conseils, je ne peux que conseiller de ne pas écrire de journal avec des conseils que tu ne comprends pas, le plus important est sans doute le https dont tu veux enlever le s alors qu'on n'arrête pas au contraire de dire aux gens de passer au https pour l'intégrité et la vie privée. Heureusement que pour contrer ce genre de bêtises balancées sans comprendre l'impact les personnes qui s’intéressent à la sécurité on mis en place HSTS Preloading, le navigateur saura alors que l'utilisateur a écrit "http" par bêtise car le gestionnaire du site ne l'a jamais indiqué (mais il a indiqué que si un utilisateur a écrit http c'est une bêtise de sa part) et le navigateur ne fera jamais cette requête http non intègre, il passe de suite à https.

    Au final il n'y a qu'un conseil ("ne pas mettre / à la fin d'un domaine, ça ne sert à rien.") qui ne fait pas de dommages (la, en effet, ça sera la même pas, et les navigateurs forcent le slash pour la requête et n'affichent pas le slash à l'utilisateur).

  • [^] # Re: Demande de précision sur "licence CC"

    Posté par  (site web personnel) . En réponse au journal Documentaire "La bataille du libre" : lancement de la campagne de financement participatif . Évalué à 5.

    L'intérêt du libre, ce n'est pas uniquement de "faire", mais aussi de pouvoir étudier.

    Désolé de casser un préjugé mais vraiment : non.
    Pour pouvoir étudier, il suffit d'avoir le droit de consulter.
    Le libre, ainsi que le libre diffusion, implique ce droit, mais le droit de consulter n'implique pas libre ni libre diffusion.

    Pour te donner un exemple, en ce moment je travaille sur AC-4. Ce lien que j'ai mis te permet d'étudier ce document (ce que tu dis comme avantage du libre). Mais c'est tout (pas de droit de modif, ni de diffusion, encore moins les brevets). Je parle d'un document ici car mon exemple de travail actuel mais ça marche aussi pour le logiciel (Comme si tu disais que le libre permet d’exécuter un logiciel, c'est vrai certes, mais bon tu peux aussi avec n'importe quel logiciel non libre aussi), les films…

    Pour être crédible, il ne faut pas "vendre" le libre pour plus qu'il est. Le libre est la pour que les gens puissent "faire" (modifier et distribuer les modifs), pour étudier pas besoin de libre et si tu essayes de "vendre" le libre avec cet "avantage" à une personne qui connaît tu réussiras juste à décrédibiliser le mouvement en faisant rire les gens, car tu donnerais un avantage qui est disponible aussi sans le libre.

  • # Demande de précision sur "licence CC"

    Posté par  (site web personnel) . En réponse au journal Documentaire "La bataille du libre" : lancement de la campagne de financement participatif . Évalué à 10. Dernière modification le 30 juillet 2019 à 17:27.

    sous licence libre (licence CC).

    Souvent les gens confondent libre et libre diffusion (des fois involontairement, bon ma mauvaise langue dirait souvent volontairement pour récupérer la pub "libre", "libre diffusion" étant bien moins vendeur), et "CC" permet les 2, il faut connaître la licence exacte ou au moins que les licence NC et ND sont exclues de la réflexion pour être certain que ce sera libre quand les gens disent "sous licence libre (licence CC)", mon expérience me fait dire que quand les gens écrivent "sous licence libre (licence CC)" le choix de sera fait sur une licence CC non libre à la fin.

    Quelqu'un a-t-il plus de précision sur l'idée que ce sera vraiment une licence libre qui sera choisie, et pas une licence libre diffusion?

    PS : et pour ceux qui se demandent pourquoi je me focalise "toujours" la dessus (alors qu'on est sur un site "libriste" il parait, ça serait logique pour plus de monde en fait de faire cette différence ;-) ), perso pour moi la libre diffusion non libre ne m’intéresse pas (ou pour être plus précis m’intéresserait autant que non CC, les droits que je cherchent en plus de ce que j'ai avec un film non CC étant dans le libre et pas dans le libre diffusion), donc le niveau d’intérêt que je porterai à un projet dépend de cette précision.

  • [^] # Re: Ici Entr'ouvert (enfin un bout de)

    Posté par  (site web personnel) . En réponse au journal Une violation de licence est une rupture de contrat et pas une contrefaçon (en France). Évalué à 2.

    Bon, allez un dernier pour la route :

    L'argent c'est le mal ? Les développeurs vivent d'amour et d'eau fraîche ?

    Tiens, tentative de détourner l'attention.
    Pas de chance, je n'ai rien contre l'argent.
    Hors sujet, je n'ai jamais dit que l'argent c'est le mal, au contraire (en fait, j'aime bien l'argent même, et suis le premier à dire que le non commercial est incompatible avec le libre).

    Je ne comprends pas ce moralisme à la con

    Encore hors sujet, je me fous de la morale (comme je me fous que ce soit libre quand j'utilise un logiciel), j'aime juste appeler un chat un chat, j'aime analyser la réalité derrière un affichage.

    des fois des gens honnêtes ou ayant un service juridique conscient du sujet (Cisco, Bloomberg par exemple) nous demandent une licence, on leur vend,

    Oui, bref, vous vendez du proprio à des gens qui commandent du proprio.
    Rien de ma, juste rien à voir avec du libre

    cet argent sert à développer le reste de notre activité

    Pas de soucis, mais pas de rapport avec le libre.
    Parce que bon, sinon on pourrait dire que l'anti-speciste est charcutier pour avoir les moyens de lutter pour l'anti-specisme, ca serait toutefois pris pour de l'humour par pas mal de monde j'imagine.

    Bref, vous vendez du proprio en limitant les droits libres, le libre est une monnaie d'échange.

    Par ailleurs nous recevons des contributions fortes de RedHat depuis quelques années

    RedHat accepte de signer votre CLA pour que vous vendiez votre version proprio? Sinon vous ne pourriez pas vendre la version non GPL… J'avoue avoir une doute sur RedHat qui signerai un CLA, mais admettons.

    Je n'ai insulté personne en disant que nous défendions le libre,

    Si, car vous mettez tous les libristes dans le copyleft, ce qui n'est pas le cas.
    Arrêtez donc de dire que vous défendez le libre, le libre non copyleft n'a rien à faire de votre bataille (et le copyleft non plus en fait vu ce que vous voulez à la fin, voir plus bas).

    Je maintiens que notre combat sur la reconnaissance des licences comme pouvant générer de la contrefaçon est important pour le libre en général,

    Je maintien que la CC0 ou WTFPL n'y voient aucune importance car contrefaçon impossible avec ces licences par définition, et vous n'avez pas indiqué en quoi ca serait important pour eux, comme par hasard (bref : aucune contre argumentation, juste offusqué).

    nous sommes libristes, regardez git.entrouvert.org et le CV de nos salariés et l'histoire de notre société avant de l'ouvrir.

    Vous voulez parler de repo que vous mettez en GPL et vendez aussi en non libre quand c'est bankable, bref du libre négociable en non libre?

    nous sommes libristes

    Qui négociez sans soucis des droits non libre que vous refusez au autres, bref de la concurrence deloyale par rapport aux autres, votre business est d'être le seul à vendre une possibilité.
    Le libre s'interesse à celui qui reçoit, vous vous limitez des droits pour pouvoir les négocier. Je le disais déjà avant : méthode MySQL, libre comme banale valeur négociable. Libriste autant que le charcutier anti-spéciste (sans parler des incohérences ignorées genre GPL vs commercial, bizarre même pas un "oups on va corriger", c'est juste insultant de se dire libriste en considérant le libre comme non commercial). Rien de nouveau, quelques boites tentent un tel modèle, utilisant la GPL comme un moyen de vendre de banales licences non libres.

    Mais finalement le meilleur est pour la fin :

    nous espérons toujours des dommages et intérêts substantiels si on arrive au bout.

    Voilà, on y est, ce n'est pas une histoire de défense du libre qu'on voudrait faire appliquer, juste une banale histoire de thune. Le libre toujours en banale valeur négociable.

    Bon, au moins ça explicite la position, je saurai quelles questions poser immédiatement si jamais je croise cette entité sur un CV ou autre et qu'on me dit être libriste.

  • [^] # Re: Ici Entr'ouvert (enfin un bout de)

    Posté par  (site web personnel) . En réponse au journal Une violation de licence est une rupture de contrat et pas une contrefaçon (en France). Évalué à 2.

    Il veut que les gens aillent au procès,

    Vachement pratique :
    - si on dit qu'il ne faut pas aller au procès, complainte qu'il n'y a pas de jurisprudence
    - si on dit qu'il faut aller au procès, complainte qu'il vaut mieux un accord

    Dans tous les cas, tu perds si tu essayes de dire que les juges font leur boulot contrairement à ce qui est affirmé (tu ne dis pas que les "petits libristes" sont les victimes, forcément on te trouveras de quoi dire que tu as tort, pour l'objectivité on repassera).

    Ici, une personne voudrait une jurisprudence, je lui dis juste que pour ça il faut que quelqu’un le veuille (et que par exemple la FSF France n'a pas envie, c'est quand mème ballot que les plus théoriquement motivés ne le soient pas quand ils ont l'occasion de montrer que leurs affirmations sur les licences sont vraies avec un tiers impartial qui le dirait), c'est tout. Pas la peine de cracher sur les juges et le manque de jurisprudence quand la balle est chez soit, sauf à vouloir jouer à la victimisation.

    La jurisprudence, c'est quand quelqu'un pense assez fort avoir raison, on attend donc des gens qui pensent avoir raison. Arrêtez d'accuser des gens qui ne sont pour rien dans l'histoire (un juge ne peut établir de jurisprudence si on ne lui demande pas d'en établir une) pour ne pas voir que le problème est plus proche de vous (en tant que communauté voulant faire valoir les droits de la GPL, par exemple).

  • [^] # Re: Ici Entr'ouvert (enfin un bout de)

    Posté par  (site web personnel) . En réponse au journal Une violation de licence est une rupture de contrat et pas une contrefaçon (en France). Évalué à 2.

    Il faut voir qu'il y a très très peu d'affaires de contrefaçons qui sont jugés et disons aucune concernant des licences libres

    Ben faut dire que même quand la FSF (France) peut, elle préfère ne pas demander à un juge de trancher pour aller ensuite en appel puis cassation.

    Bref les juges ne te donnent pas raison alors tu leur tapes dessus (indirectement mais ça revient au même), un classique…

    Tu devrais plutôt accuser des "amis" genre la FSF de ce manque, mais moins vendeur.