Zenitram a écrit 29447 commentaires

  • [^] # Re: patch linus

    Posté par  (site web personnel) . En réponse au journal Linus confie momentanément les rênes du noyau à Greg KH. Évalué à 10.

    Perso ce que je trouvais dommage et surtout inutile, c'est qu'il y avait des désaccords souvent très argumentés mais aussi parfois accompagnés de presque insultes personnelles qui n'apportaient rien au débat.

    Et le fait qu'il ai commencé à comprendre que c'est un problème est un gros plus pour la communauté libre, car pas mal de monde l'utilise comme excuse pour dire que bon lui il fait pour Linux le plus gros projet libre alors normal de le faire, et ça peut faire du bien encore plus loin que Linux si il change son comportement (et je doute que ça changera la qualité de Linux, car je dirai que sa qualité est ce qu'elle est malgré ça).

    On a perdu les slides avec images à la con, puis les blagues sexistes au fur et à mesure, et enfin on commence à comprendre que la violence verbale est aussi néfaste.

  • [^] # Re: J'ai pas tout compris.

    Posté par  (site web personnel) . En réponse à la dépêche Développer du logiciel libre dans l’administration française : appel à candidatures EIG !. Évalué à 10. Dernière modification le 17 septembre 2018 à 12:33.

    Le site EIG n'est pas un site de recherche d'emploi,

    Au moins 2 personnes (blobmaster et moi ) ne voient pas la différence entre un site de recherche d'emploi (salarié) avec couche marketing pour faire passer le côté précaire, et un "programme EIG".

    Parce que "sur site" (on sent bien que le télé-travail n'est pas apprécié), "salariat obligatoire" (règlement dit "pas de personne morale", dommage j'aime bien ma structure moi et puis on demande des entrepreneur non?), monopole (règlement "ne peuvent cumuler leur activité avec une autre activité professionnelle", donc bon faut entreprendre mais pas trop hein) ça ressemble sacrément à un site de recherche d'emploi pour personnes aimant le salariat (donc non entrepreneur).

    Pourriez-vous expliciter la différence entre un site de recherche d'emploi et le programme EIG, sans discours marketing mais en factuel, et pourquoi vous parlez d'entrepreneurs pour du salariat classique?
    je me base sur https://fr.wikipedia.org/wiki/Entrepreneur par exemple pour a signification du mot, et cherche le lien avec EIG.

    Note : je ne dis pas que les CDD et les sites de recherche d'emploi c'est mal, pas du tout (je suis complètement neutre dessus), mais j'aime bien appeler un chat un chat et comprendre avant de pourquoi pas candidater (parce que la partie open source et entrepreneur m’intéressent, bon par contre en tant qu'entrepreneur j'aime bien aussi avoir plusieurs projets sur le feu surtout si un projet dure que 10 mois sur lequel on me dit que la maintenance sera en interne donc sans moi, donc si c'est pour de l'entreprenariat ça m’intéresse si c'est pour un CDD exclusif avec entreprenariat interdit pas que c'est mal mais ça m’intéresse moins). Bref je cherche surtout à comprendre si c'est pour moi ou pas car l'affichage me plaît mais la pratique moins, il y a des signaux contraires et pas facile de comprendre au final ce que ça donnerait. Pareil pour le télétravail ce serait peut-être possible mais en fait non (message "ça dépend"), mais en fait c'est un peu important pour candidater de nos jours si vous voulez des bons profils.

  • [^] # Re: Profil restreint? Emploi précaire?

    Posté par  (site web personnel) . En réponse à la dépêche Développer du logiciel libre dans l’administration française : appel à candidatures EIG !. Évalué à 6.

    Bien sûr que l'open source est au coeur du programme EIG.

    Ben non : quand l'open source est au coeur d'un programme, le premier commit contient la licence, pour tout projet. C'est dans le "contrat" que vous auriez à quiconque a un repo dans votre compte GitHub. Si il est au coeur, pourquoi ne pas mettre la licence dès le démarrage, pourquoi ne pas communiquer aux employés qu'il faut le faire absolument?
    Le pire est que même maintenant "en prod", il n'y a toujours pas de licence à votre site, alors il y a un gros conflit entre un affichage "l'open source est au coeur" et une pratique "open source quoi? ça ne m’intéresse pas je ne cherche pas à savoir comment faire" (sérieux, vous regardez n'importe quel projet open source et vous voyez la licence… Parce que c'est la seule différence entre open source et proprio).

    Le problème n'est pas tant que vous ne corrigez pas vite (c'est corrigé de ce que je vois), mais que ça n'ai pas été votre idée à la base et que ne contrôlez pas : comment croire que c'est au cœur si personne dans votre groupe n'a réagi au manque de licence? La on a l'impression que bon c'est parce que ça fait "in" en ce moment que vous le mettez, pas que vous y croyez et que c'est important pour vous.

    A noter que https://entrepreneur-interet-general.etalab.gouv.fr/ ne contient pas les mots "open source " ou "libre", drôle de coeur du projet que de ne pas mettre ces mots en page principale.
    Il y a un peu de communication, autant en interne qu'en externe à faire sur l'open source…

    l'année dernière il y a eu plus de 200 candidatures pour les 28 postes.

    La quantité ne donne pas la qualité, et il y a pas mal de monde qui cherche du job alimentaire en France en ce moment (certes pas trop en info, mais quand même un peu suivant les régions, et le salaire semble correct) et perso quand je passe une annonce pour ma petite boite sans réputation sur Lolix et LinuxFr uniquement j'ai déjà plus de 10 candidatures.

    Je voulais pas spécialement "pourrir" la dépêche, mais en tant que libriste et expérimenté dans le domaine, j'ai pris l'habitude d'enlever le maquillage et regarder les faits plutôt que la parlote, et les faits ne sont pas très positifs (ne pas mettre la licence alors qu'on dit que l'open source est important est pour moi une démonstration de conflit entre paroles et actes), il y a des choses peut-être à améliorer si pour vous le libre est au coeur de vos préoccupations, et aussi mieux expliquer la différence entre votre idée et du CDD banal.

  • # Profil restreint? Emploi précaire?

    Posté par  (site web personnel) . En réponse à la dépêche Développer du logiciel libre dans l’administration française : appel à candidatures EIG !. Évalué à 10.

    C'est moi ou est-ce que c'est vraiment pour des profils très restreints? de ce que je comprend :
    Parce que "entrepreneur" et CDD est rarement compatible (les entrepreneurs aiment avoir leur structure autant que je sache, c'est la base de notion d'entreprenariat non?)
    Parce que c'est 10 mois sur place ("la proximité entre les EIG est un facteur de réussite important.") donc c'est pour des gens sans famille (ou pour lesquels la famille est moins prioritaire), ou par chance à côté (je vois certes l'administration de rattachement, ais pas le lieu exact)
    Parce que c'est 10 mois et après "rien" donc celui qui veut entreprendre et pas juste avoir un taf alimentaire en attendant de trouver mieux doit préparer la suite mais ça semble assez ponctuel comme projet je ne vois comment continuer d'entreprendre après.
    Parce que c'est 10 mois mais il faut 5 ans d'expérience quand même et les gens que je connais avec 5 ans d'XP ont soit envie d'être vraiment entrepreneur (leur projet) soit cherchent un CDI.

    Du coup j'ai l'impression que si on enlève le côté marketing, c'est du saupoudrage "entrepreneur" pour juste ne pas dire que c'est bêtement des offres d'emploi précaire sur la zone "France", qu'est-ce que j'ai loupé?
    Par curiosité, quel était le "profil type" des personnes prises l'année dernière?

    Bon, sinon pour troller un peu quand même : je suis choqué que vous mettiez "mentor" partout, et pas "mentor·e", et j'ai vu sur le site au moins un endroit sur la page principale "entrepreneur" tout seul, faudrait vous décider soit utiliser tout le temps soit jamais mais la c'est "au pif", et surtout aussi vous décider sur la terminologie, le journal dit "cinq designers (femmes ou hommes), neuf développeuses ou développeurs", le site dit "designer·euse·s, développeur·euse·s" (j'avoie avoir souri sur "designer·euse·s", le mot est de langue anglaise et donc est neutre sur le genre des personnes, dès le départ)

    Et qu'en est-il de l'open source? j'ai regardé vite fait https://github.com/entrepreneur-interet-general et entre les projet "pinnés" mais vide, et les projet dont le code est visible mais 100% proprio (oui, quand il y a 0 licence la loi dit uq'on a le droit de ne rien faire avec…), ha même le site lui même est "rien à foutre" sur l'open source, 0% libre, j'ai pas trouvé d'info sur le fait que l'open source est important pour les administrations (juste un truc dans la FAQ, mais contredit par les repos…), dommage de dire que le but est open source et après de dire merde à l'open souce…

  • [^] # Re: Liberté d'expression vs oppression

    Posté par  (site web personnel) . En réponse au journal Terminologie Master/Slave . Évalué à -7.

    Allez un peu de comparaison foireuse : ta réaction est similaire au dirigeant de Tchétchénie qui nettoie les homos pour ensuite demander d'en montrer chez lui et comme tu peux pas car ceux qui restent ont peur de lever le doigt c'est qu'ils n'existent pas.

    La comparaison te choque ? Mais regarde juste ici les moqueries, les attaques, auxquelles tu participes, sans essayer de comprendre l'autre, en réagissant à 10 lignes de patch mineur, et ne parlons d'ailleurs, c'est bravo à Victor d'avoir pris sur lui de servir de punching ball en cachant les victimes (Oui je parle de victime, vu la force même virtuelle des attaques).

    Mais surtout ne pas réfléchir à ses actes et à ce que peut ressentir l'autre… juste passer en mode meute.

    Note : je ne dis pas que les demandeurs ont raison (ils ont aussi leurs trolleurs dénués de volonté de discussion et de recherche de compromis), juste une remarque sur le refus d'accepter ce qui ne rentre pas dans son schéma de pensée et les réactions disproportionnées qui en résultent.

  • [^] # Re: Ironie

    Posté par  (site web personnel) . En réponse au journal Terminologie Master/Slave . Évalué à -6. Dernière modification le 14 septembre 2018 à 19:27.

    Ca tombe bien, il n'a pas été demandé de changer cette partie, et ça aurait été refusé je pense ("The fourth one should not be merged because it reflects the underlying terminology of UNIX ptys" pour autre chose).

    J'ai lu les patchs de Victor (d'autres l'ont-ils fait avant de troller?), ils sont mineurs, ils ne cassent rien, et en fait ils ont l'air même d'être en fait plus précis que l'original. Donc?

    Mais en fait, l'ironie est dans la réaction violente de certains sur ce changement mineur (est-ce que 10 lignes changées valaient un journal, vraiment?) qui montre plutôt que c'est important de changer les termes, pour montrer qu'ils ont en fait de l'importance, pas par l'usage lui-même mais par la réaction "mais pas besoin de changer c'est bien comme ça" sur un vocabulaire banal (ce n'est pas comme si ça cassait toutes les API du logiciel…)

    Il y a des SJW qui veulent changer à tous prix (cassage d'API etc…) et à insulter ceux qui refusent, il y a des réticents à tout changement banal pour le principe de garder des mots on ne sait pas trop pourquoi et qui insultent ceux qui veulent changer un peu, un grand classique (tiens, ça me rappelle le "français inclusif"…).


    Une autre ironie est de le faire le jour où la France accepte sa responsabilité dans la mort par torture de Maurice Audin qui déclenche des réaction "faut rien changer" (tiens, une ressemblance sur la réaction) de certains partis (je vous laisse le plaisir de voir de qui vient ce genre de réaction…) car parait qu'il ne faudrait pas remuer l'histoire (ouais, zut alors, juste dire que la France a torturé, un fait, ça semble être inacceptable).


    Les mots ont parfois une force pour faire comprendre qu'il y a en fait un soucis, pas par eux-mêmes, mais pas la réaction violente qu'ils provoquent quand on les change de manière banale par des mots tous aussi significatifs. Ce journal et les commentaires associés font partie de la démonstration du besoin de changer ces mots, il n'y en aurait pas eu besoin si ils n'existaient pas.

  • [^] # Re: Ce n'est pas un smartphone

    Posté par  (site web personnel) . En réponse au journal Le Zérophone arrive, un tel mobile libre à 50$. Évalué à 8. Dernière modification le 11 septembre 2018 à 12:28.

    Faudrait peut-être arrêter la branlette intellectuelle et regarder l'usage : appeler ça un smartphone en 2018 ça serait juste se foutre de la gueule du monde. En 2018, la majorité du marché est avec un de :
    - Un smartphone : écran tactile recouvrant mini 80% de la surface et des apps à plus savoir qu'en faire, photo (devant/face), GPS etc.
    - Un feature phone : écran basique, une douzaine de boutons pour pas trop utiliser la communication par texte (souvenir "T9" et compagnie…)

    vs 
    (source : les pages Wikipedia de chaque mot)

    Bon, avec ce truc on se retrouve avec un truc batard :
    - interface d'un feature phone
    - puissance d'un smartphone
    - aucune info sur la taille finale ni le poids ni l'autonomie
    - "C'est libre", super… Et? Moi aussi je sais assembler des gros composants entre eux, ce que je ne sais c'est faire en sorte que ce soit utile en optimisant la taille/poids/autonomie, bref, ce qui fait que ce soit un smartphone ou feature phone.

    Donc c'est un "proof of concept" d'un truc innommable qui demande à savoir vers quoi il veut aller (vous avez une idée? Perso j'ai rien compris en regardant vite fait quel est le but, ça ressemble surtout à un Raspberry Zero moddé auquel on a mis un clavier de feature phone qu'il faut espérer ne jamais utiliser vu la limitation que ça apporte, je ne vois pas l’intérêt d'un clavier sur ça car on va vite se dépécher de choper le wifi pour en avoir un vrai et on peut pas le mettre dans la poche seul. changer de PCB et ne plus utiliser de Raspberry Zero ferait bizarre par rapport au nom, bref c'est quoi le but à part s'amuser à apprendre comment ça marche?).
    Ce n'est pas un smartphone, comme n'importe qui qui dit chercher un smartphone l’imaginerait, à l'exception de quelques libristes nostalgiques de FirefoxOS.

    Note : je ne dis pas que le projet est mal, juste que ça n'a pour le moment pas grand chose à voir avec un produit final ressemblant à un smartphone tel que les gens imaginent un smartphone en 2018; et je trouve bien que ZeroHeure ai justement précisé ça dans son journal même si le titre fait un peu putàclic.

  • [^] # Re: pouvoir exhorbitant...

    Posté par  (site web personnel) . En réponse au journal Chaque été depuis 9 ans, Altran enclenche une procédure de licenciement contre un délégué syndical. Évalué à -10. Dernière modification le 06 septembre 2018 à 10:51.

    Tout cette réthorique de Zenitram et Paul Poulain est similaire à celle que le MEDEF ou la CFDT déploient fréquemment pour empêcher de parler du fond.

    Oui, oui… Surtout noyer le poisson et dire que l'autre ne parle pas de fond pour justement ne pas parler de fond : le fond est justement l'usage de mensonges (factuels) pour essayer de manipuler quand on n'a pas d'autre fond. Quel intérêt sinon de balancer ces intros pourries si on a un vrai fond à proposer?
    Tu veux que les gens parlent du fond auquel tu tiens? Évite alors de commencer par des conneries et parles du fond dont tu veux parler, et si ce n'est pas toi indique que tu es conscient que le message a une partie pourrie pour montrer que tu as compris que ça merde quelque part et que ton but est de parler d'un autre fond, plutôt que de minimiser la démagogie utilisée pour draguer, c'est pourtant simple (pour reprendre tes mots).

    A un moment il faudrait peut-être se poser la question si il n'y a pas un problème, plutôt que de se cacher derrière des "il insulte, il est similaire au MEDEF etc" comme si on avait honte de ce qu'on fait mais qu'on ne veut pas changer car ça plaît en fait.

    Pathétique, même si il est vrai que parfois ça marche (c'est la marque de fabrique de Trump que de balancer des mensonges en première phrases pour ensuite faire passer des trucs pourris pour ses électeurs et ça plaît toujours à ses électeurs, bon ça marche un peu mais moins pour Mélenchon et pas vraiment beaucoup pour les syndicats auxquels on n'a aucune obligation d'adhésion donc on peut juste ne pas adhérer, ça pourrait changer certes mais pas sûr que les votants en retirent quelque chose de positif, saloperie d'histoire qui démontre que ça ne marche pas vraiment pour eux à la fin).

  • [^] # Re: pouvoir exhorbitant...

    Posté par  (site web personnel) . En réponse au journal Chaque été depuis 9 ans, Altran enclenche une procédure de licenciement contre un délégué syndical. Évalué à -3. Dernière modification le 01 septembre 2018 à 11:39.

    quand tu entends quelque chose avec lequel tu n'es pas d'accord

    Le problème ici est que tu mélanges "mensonge" (utiliser pour brosser certaines personnes dans le sens du poil, certes, mais ça reste un mensonge) et "pas d'accord".
    Je n'ai aucun problème à débattre avec des gens pas d'accord (en fait ça arrive assez souvent, il reste des gens qui ont des idées dans lesquelles elles croient vraiment pour ne pas avoir besoin de prendre des phrases chocs), mon problème est avec les gens utilisant ou soutenant des mensonges pour arriver à leurs fins : ça ressemble plus à des gens cherchant à me manipuler sans croire à ce qu'ils disent qu'à des gens ayant des convictions.

    Si tu penses que la phrase critiquée n'est pas un mensonge, argumente (comme ceux qui ont remis en cause l'idée que la terre est plate on fait), mais bon ça ne va pas être facile car autant pour la terre plate c'était un problème de connaissances scientifiques et d'absence de démonstration (juste des croyances) pour ceux pensant que la terre est plate, autant pour la phrase critiquée le contraire est démontré tous les jours par les tribunaux français.

    Et probablement à la fin je lui dirais que je ne partage pas sa croyance sur la platitude de la terre mais par contre je partage celle sur l'urgence climatique et je m'interrogerai sur ce que l'on peut faire ensemble.

    La est sans doute notre différence, j'avoue trouver fatiguant de vérifier chaque phrase du fait que je sais que la personne a de gros soucis sur la réalité.
    tu noteras que bon les réactions à ma tirades sont "rigolotes", on m'accuse de tous les maux avec des idées qu'on m'invente (les congés, trop fort… C'est une idée de société pour ou contre; je n'ai pas donné mon avis sur le reste, mais "on sait" mon avis et je suis un grand méchant qui aime le MEDEF c'est sûr parce que j'ai le malheur de tiquer sur des mensonges), pour ne pas me répondre sur la phrase critiquée, faire comme si elle n'existait pas. Tu choisis d'écouter plus loin quand ton interlocuteur fuit une fois que tu comprends que c'est n'importe quoi, c'est ton choix mais fait alors attention à chaque phrase…

    Mais perso je dis surtout que les gens qui se plaignent de voir leur défenses détruites sont les premiers à détruire en pratique (la, c'est une idée, le contraire n'est pas forcément un mensonge donc), et que leur façon de faire semble plutôt permettre plus de destruction qu'autre chose.
    Rappel : le peuple a voté pour avoir ce gouvernement, parmi plein de choix (le 2ème choix aurait fait on sait pas trop quoi mais je parie pas si salarié que ça vu la perméabilité des idées, et 3ème choix était encore pire pour les salariés, le 4ème choix applaudit un dirigeant qui fait faire -20%/an au PIB de son pays et fait fuir son peuple pas sûr que ça aide les salariés, les autres "défenseurs des salariés" on fait de la figuration). Ce même peuple a choisi de ne pas trop être intéressés par les syndicats de salariés. Ce même peuple n'a pas été convaincu par les manifs cette année. A un moment il faut peut-être se demander si on n'a pas merdé quelque part.

  • [^] # Re: pouvoir exhorbitant...

    Posté par  (site web personnel) . En réponse au journal Chaque été depuis 9 ans, Altran enclenche une procédure de licenciement contre un délégué syndical. Évalué à -10.

    Tu as arrêté ta lecture après avoir lu cette phrase ?

    Quelle serait ta réaction si une personne vient te voir pour te dire que la planète est en danger climatique, et que sa phrase d'intro est "La terre est plate"? Et si tu dis "quelle connerie" et qu'on te traite alors d'anti planète, auras tu envie de participer à défendre la planète?

    Voila, le soucis est la, à force de vouloir draguer les platistes et en étant binaire "Tu es alors contre moi" on perd les gens. Surtout continuez comme ça, ça a l'air de tellement marcher qu'il ne faut pas du tout imaginer qu'il faudrait arrêter de penser que la terre est plate.

    Toujours aussi triste de voir des gens rendre leur discours inaudible (et il vaut mieux qu'il le soit, l'histoire à montré que quand ça ne l'est pas ça se passe encore plus mal Pour les plus pauvres).

    Avec des amis comme ça, pas besoin d'ennemi.

  • [^] # Re: pouvoir exhorbitant...

    Posté par  (site web personnel) . En réponse au journal Chaque été depuis 9 ans, Altran enclenche une procédure de licenciement contre un délégué syndical. Évalué à 7. Dernière modification le 31 août 2018 à 23:10.

    J'avais en effet oublié de citer le "si tu n'es pas avec moi tu es contre moi", merci de me le rappeler subtilement avec une autre phrase qui fait fuir.

    C'est bien triste de voir ce spectacle, mais rien de neuf non plus de ce côté, il faut vivre avec.

  • [^] # Re: pouvoir exhorbitant...

    Posté par  (site web personnel) . En réponse au journal Chaque été depuis 9 ans, Altran enclenche une procédure de licenciement contre un délégué syndical. Évalué à 1. Dernière modification le 31 août 2018 à 20:11.

    je suis le seul que cette phare chiffonne un peu ?

    Si ça peut te rassurer : non, ou peut-être si, perso j'enlève "un peu".
    Mais tu me rassures à avoir osé l'écrire (et je suis même rassuré par sa note, même si j'imagine qu'elle va bientôt redescendre).

    Ce qui m'énerve le plus dans cette propagande c'est qu'on aurait besoin de défenseurs des salariés (entre autres), mais pas ceux-la : personnellement ce sont de telles phrases digne de belle propagandes démagogiques qui me font fuir les syndicats de salariés (je n'ai pas encore trouvé de syndicat non démagogique, je cherche mais les gens qui souhaitent se syndiquer semblent apprécier la démagogie, ceci-dit c'est comme en politique "normale" rien de neuf), je préfère me défendre seul qu'avec l'aide de personnes étant capables de sortir ce genre de phrases (bon, pour la politique, le problème c'est qu'on ne peux y échapper aussi facilement) car je sais que quand j'aurai le malheur de ne pas rentrer dans leur idées je serai l'ennemi et qu'il n'y aura aucun débat objectif. Des personnes capables de sortir ça sont capables de défendre le plus indéfendable sans aucun problème (je ne dis pas qu'il ne faut pas d'avocats pour les "méchants", au contraire je pense qu'il en faut et me fait parfois conspuer pour dire que tout le monde a le droit à un avocat, il faut juste ne pas avoir des arguments grotesques juste pour dire de défendre tout le monde jusqu'au bout).

    Et le pire dans tout ça n'est pas forcement l'auteur de la démagogie, mais l'auteur du journal qui ne met même pas un "sic" dans sa transmission du message, ça n'a pas l'air de le déranger de copier/coller une telle bêtise, et représente une bonne partie de la population qui va applaudir juste parce qu'on les caresse dans le sens du poil.

    Bref, toujours cette impression que des gens sont capables de détruire une arme juste pour du court terme à se faire plaisir à faire de la démagogie (ça fait toujours plaisir à quelques uns), et qu'au final ce sont les plus forts qui se font un plaisir de voir les gens détruire leur propres défenses (oui, ce genre de phrase détruit les syndicats, dont les électeurs potentiels se foutent, 40% de taux de participation à la dernière élection) et que je ne vois aucun changement (à part que les syndicats sont encore moins aimés et sont de plus en plus considérés comme la Vatican, comme ayant beaucoup de retard sur les moeurs et donc non représentatifs).

    Ici pour draguer une partie de la population qui va applaudir cette phrase, on est prêt à virer son estime de soit (celle qui dirait qu'il ne faut pas sortir d'énormités).

    Une note sur ta phrase sur la justice : c'est bien qu'il y ai une justice, oui, mais sans avocat (ou autre défenseur) la justice se trouve déséquilibrée, il faut plus que une justice pour départager, il faut une aide pour se défendre. Mais c'est difficile à trouver pour les salariés, les gens disant aider étant souvent plus intéressés par leur "carrière" que par toi.

    PS : pareil, aucun lien avec Altran, et aucun "c'est bien" sur eux, on parle de cette phrase nulle et c'est tout.

  • [^] # Re: Oui mais non !

    Posté par  (site web personnel) . En réponse à la dépêche Faut‐il continuer à apprendre le C++ ?. Évalué à 1.

    le rendre moins gourmand permettrait de le vendre à plus de monde

    qui donc?
    - Ceux qui ont une machine pourrie et ne veulent/peuvent pas changer de machine, tu crois qu'ils achèteront un jeu, sérieusement?
    - Ceux qui ont une machine moyenne feront tourner le jeu de façon moyenne, ils achèteront et seront satisfaits, qu'est-ce que la rapidité changera? Désolé, mais passer 2x plus de fric pour gagner 10% CPU ou RAM (car même si tu double les perfs de la partie non C/C++, ça ne va pas aller bien loin…) n'est pas rentable. En gros, ta phrase sous-entend que gagner 10 permet de dépenser 100, les comptables disent le contraire.

    mais je me demande si l'étude a pas été biaisée par l'envie toute naturelle et humaine de "pas se faire chier".

    En gros, tu refuses par avance le résultat d'une étude si celle ci ne va pas dans ton sens.

    Bref, je suis le premier à conseiller C++ (j'en fait un max que je peux), mais ça ne m’empêche pas de comprendre l'argument sans "mais" (attention à la phrase "je […] mais […]", ça montre souvent que le premier crochet est faux).

  • [^] # Re: Sauvegarde et RGPD

    Posté par  (site web personnel) . En réponse au journal Reddit a subi une attaque informatique. Évalué à 0. Dernière modification le 13 août 2018 à 12:12.

    pour se préparer au respect du RGPD

    Faut peut-être arrêter le fantasme sur le RGPD, tu crois sérieusement que les entreprises vont s'amuser à sortir la LTO, lire le fichier DB, effacer une ligne, ré-écrire sur la LTO, pour chaque demande individuelle?

    Le RGPD aide à beaucoup de gestion des données personnelles, mais faut arrêter à fantasmer avec "tromper" à tout bout de champs (ça ne veut pas dire que c'était bien qu'ils gardent, hein)

    On parle beaucoup de l'attaque de la 2FA par interception de SMS mais ça ne me semble pas le sujet majeur.

    Si.

  • # Ils n'envoient pas un mail?

    Posté par  (site web personnel) . En réponse au journal Reddit a subi une attaque informatique. Évalué à 2. Dernière modification le 12 août 2018 à 08:53.

    Un truc que je comprend pas : les mechants interceptent le SMS, ok, mais dans la plupart des systèmes sensibles on reçoit un mail lors d'un connexion à partir d'une nouvelle machine ou IP, comment les gens ne voient pas par mail qu'un SMS à été intercepté et ne réagissent pas en conséquence?

    Sinon, le 2FA c'est costaud mais perso j'ai toujours peur de perdre les codes de récupération.

    PS : écrit de mon smartphone.

  • [^] # Re: Une faille de sécurité européenne

    Posté par  (site web personnel) . En réponse au journal RGPD, retrait de toutes les listes de MailJet. Évalué à 4. Dernière modification le 09 août 2018 à 10:11.

    t'as une grosse popup qui te saute à la gueule te demandant si tu es d'accord avec leur gestion des cookies et données de connexion,

    I don't care about cookies.

  • [^] # HS business model libre

    Posté par  (site web personnel) . En réponse au journal Le comble du ridicule. Évalué à 5. Dernière modification le 08 août 2018 à 10:06.

    Si j'ai bien compris la boite dont moules parle est Budget Insight, et j'avais lu (de souvenir, pas sourcé donc…) que la version interne de weboob n'est pas celle publique (tous les commits internes ne sont pas dans la version publique) et qu'il y a une tonne d'autre code à côté qui n'est pas public, mais je peux avoir mal compris. moules pourrait nous en dire plus.

    A noter que je comprend la volonté de ne pas tout publier, le libre pour le libre ne marche pas forcément et rien que pour prendre mon exemple personnel je n'ai pas réussi à transformer mon projet libre là où eux ont réussi à transformer et au final c'est sans doute mieux pour le libre comme eux ont fait, c'est juste une n-ième démonstration que le 100% libre ne marche pas trop.

  • [^] # Re: Mea culpa

    Posté par  (site web personnel) . En réponse au journal Le comble du ridicule. Évalué à 10. Dernière modification le 08 août 2018 à 09:25.

    Je les regrette […] Je revendique simplement le droit, comme tout un chacun, de pouvoir évoluer, et d'être jugé sur mon présent, et pas uniquement sur les bêtises d'un gamin de 20 ans.

    OK. J'essaye d'y croire.
    Quel est ton niveau de responsabilité sur le site Weboob?
    As-tu proposé des images correctes et pas des bites pour les sites de rencontre (on s'en fout du design, si pas de "belle" image un carré vide suffira)? (et qui les a alors refusées si tu as changé et donc a essayé?)
    Le mot "haineux" pour un truc qui ne te plaît pas (ton passé) alors que c'est factuel est un mot que tu as utilisé aujourd'hui, penses-tu qu'il y a peut-être aussi des choses à changer sur tes réactions aujourd'hui (réaction rapide et violent contre PyConFr, réaction rapide et violente contre Misc à l'accuser de "haine" dans un post factuel qui ne te plaît pas plutôt que de dire que c'est le passé que tu regrettes tout aussi rapide à écrire…)?

    Comme dit dans un de mes premiers commentaires, les gens qui changent ça arrive et je trouve dégeu de les flinguer pour leur passé, mais pour les défendre il faut être certain que les gens ont changé, et ta réaction à justifier des trucs limites par des exemples tiers pour ne pas parler de toi + des trucs qui traînent aujourd'hui sur le site Weboob posent des doutes.

    Est-ce que tu comprends que les gens peuvent aujourd'hui avoir des doutes sur la sincérité des propos?
    Des personnes qui font des excuses publiques quand ça tourne au vinaigre mais n'ont pas changé en privé est très classique, du coup j'espère que tu comprendras que certaines personnes peuvent douter des mots, et vont regarder les actes (perso, que tu cherches à virer les bites, virer les commentaires insultants du code si il en reste, et autres "gamineries de 20 ans" seraient je pense une bonne démonstration de changement).

    PS : sinon oui chapeau pour weboob, même si le produit qui fait rentrer l'argent n'est pas du tout libre et démontre que le libre en soit n'est pas rentable et qu'il faut passer par un gros morceau de non libre pour être bankable.

  • [^] # Re: Chaussures du cordonnier

    Posté par  (site web personnel) . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à -4.

    Dans le cas de mailman, tu applique un principe édicté comme une loi d'airain (stockage des mot de passe sous forme hashé) mais de l'autre coté, tu autorise la transmission du password par mail.

    Sérieusement, si tu veux débattre il faut éviter de balancer ce genre de bêtise.
    Réfléchit 30 secondes, et tu comprendras qu'il est impossible de transmettre un password par mail si on le stocke hashé, donc…

    Même si c'est simple à implémenter, ça reste une mesure inutile si tu ne renforce pas le canal de transmission du mot de passe

    Qui a dit que je trouvais ça bien de transmettre le (allez disons nouveau) mot de passe par mail? Au contraire! si tu as fais la conclusion de ma phrase au dessus, tu sais qu'il est impossible de transmettre un truc qu'on n'a pas.
    C'est bon, on est en 2018 et non 1998, il y a des "best practices" sur le sujet depuis des lustres (transmission d'un lien, en HTTPS, de reset de mot de passe avec durée de vie courte, par exemple).
    Si le sujet t’intéresse, tu trouveras plein d'info sur comment sécuriser ce type de fonctionnalité. Pour mailman pourquoi pas (rien à foutre du token), mais un minimum serait à faire comme par exemple ne pas fournir la fonctionnalité par défaut et fournir un token non modifiable (juste renouvelable en désactivant l'ancien en cas de perte/vol), mais "rien à foutre on fait comme il y a 20 ans" est léger.

    Ce n'est pas le choix des dev qui préfèrent garder la fonctionnalité d'abonnement/désabonnement par mail

    C'est un choix. Soit. Mais alors :
    - On évite de laisser l'utilisateur éditer le pass, ça doit être un token (non personnalisable). Pas la config par défaut de mailman si j'ai bien suivi.
    - Ce n'est pas parce que ce choix était viable en 1998 avec quelques perdus sur le net qu'il reste "bien" en 2018, le monde a changé entre les deux, les risques (et les attaques, les usages du pass…) aussi. Rester figé avec des idées et usage de 1998 en 2018 est juste dangereux pour l'ensemble quand ce n'est pas déjà pour soit. Comme pour les vaccins, la fainéantise pour une partie des outils a un impact sur les autres.

    Et en fait ça se fait déjà (la fonctionnalité, sans exposer le pass) dans d'autres outils moderne (par exemple les mails Google ou Microsoft) : fourniture d'un token pour la gestion "en clair" (pour les mails en IMAP, j'ai un token pour mot de passe, que je peux révoquer dans l'interface d'admin, et surtout celui-ci est unique par appli dans le workflow présenté à l'utilisateur; tu l'auras compris, ce n'est pas une question de fonctionnalités, mais de sensibilité à la sécurité qu'on veut).


    Oui, c'est toute une mentalité qu'il faut changer, et on est loin de le faire, on trouve une tonne d'excuses à mailman historique mais encore une fois bizarrement quand c'est Free on ne cherche pas d'excuses (alors qu'on peut en trouver des aussi "bonnes", le mot entre guillemets hein, d'excuses) alors que bon on peut en trouver (en premier lieu que le pass est une token non modifiable en fait, donc pas personnalisable, ça limite, et les données sont peu utiles aux "méchants" donc sécurité adaptée comme argumenté pour mailman).
    Mais pourquoi cette tolérance arbitraire? La nostalgie?

    bon, je pense que tout est dit, les personnes sensibles à la sécu savent déjà tout ça et les autres ne seront pas plus convaincues avec plus.

  • [^] # Re: *cough*

    Posté par  (site web personnel) . En réponse au journal Le comble du ridicule. Évalué à 4.

    apporter une réponse constructive […] déversement de haine

    euh… Tu commences mal ta tentative d'aller vers une réponse constructive, en considérant toute critique de ton passé comme "haine" : désolé, je n'ai vu aucune haine dans son message, juste des critiques référencées et à la vue de déjà ta réaction courte ça laisse fortement penser que tu vas peu faire attention à être constructif dans ta réponse. "il me déteste" est un classique de la victimisation pour ne pas contre-argumenter, rien de nouveau mais pas bien constructif.

    Un conseil si tu souhaites réellement être constructif, commence par te dire qu'il va falloir te relire et virer toute attaque genre Caliméro "il a la haine à mon encontre" car c'est l'inverse d'une réponse constructive.

  • [^] # Re: Chaussures du cordonnier

    Posté par  (site web personnel) . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 3. Dernière modification le 07 août 2018 à 10:04.

    Il suffirait, je pense, de l’appeler "référence d'abonnement" pour éviter le genre de mal-entendu à l'origine de cette discussion.

    OK.
    L'erreur de Free à l'origine du journal aussi donc (c'est juste pour gérer l'abo de Free, c'est bon arrêtez avec votre sécurité, ayez une démarche visant a évaluer les risques associé a une activité et prendre des mesures visant à le réduire, vraiment…)

    Note : le pass de Mailman n'est pas une référence, car il est personnalisable (on peut désactiver la personnalisation mais peu le font). pass qui peut être réutilisé par l'utilisateur ailleurs, donc la faille est dans le "pas important" qui est un jugement qui ne prend pas en compte les usages et dont la réalité n'est pas connue : ce qu'on fait fuiter est peut-être important, tu ne sais pas)

    C'était tout le sens de mon commentaire initial : le problème à la base n'est pas Free, mais la tonne de gens qui pensent qu'on peut mettre les pass en clair suivant des critères arbitraires non vérifiables (genre "ce n'est pas important" alors qu'on ne sait pas où se balade ce pass ailleurs), et qui font de l'analogie avec des casques chiants alors que saler et hasher un pass n'est pas le plus chiant à faire quand même, ça n'emmerde personne à part un peu de code à faire. Les réponses ici ne font que confirmer la problématique sur la sécurité des pass, et légitime la gestion des pass par Free. C'est "juste" étonnant que les gens ne répondent pas directement à l'auteur du journal pour lui dire "non, mais arrête ton char, ça va ce n'est pas important c'est une gestion de compte et c'est tout".

    Bref, on a une sacrée éducation à faire chez les "passionnés" déjà pour avoir un discours cohérent avant d'aller titiller les entreprises… Certes, on peut faire les deux en même temps, mais il ne faut pas oublier que quand on essaye de parler à Free ils pourront avoir comme réponse "c'est juste pour gérer l'abo, la sécurité est adaptée" pas facile à combattre vu que pas mal de passionnés ont ce discours.

  • [^] # Re: Chaussures du cordonnier

    Posté par  (site web personnel) . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 6.

    En quoi ?

    Ha… Ouch, ça fait mal, j'espère pour toi que tu ne travailles pas dans la sécurité, ça serait une faute professionnelle et tu devrais être viré sur le champs (bon, à relire, "Même sans sel ca reste une bonne solution" était déjà un motif).

    Y a une attaque viable contre sha2 ?

    Oui : brute-force.

    La vite fait recherche rapide (il doit y avoir bien mieux), je trouve :
    "SHA256 […] an average graphic card that costs only $150 can calculate more than 200 million hashes/s. Calculating at 200M/s, to try all possibilities for an 8 character alphanumberic (capital, lower, numbers) will take around 300 hours."
    Note : ça date de 2011, je te laisse essayer d'imaginer pour du matos de 2018 et/ou AWS, tu vas prendre la honte.

    Et ça, c'est avec sel (sinon il y a les tables), "Même sans sel ca reste une bonne solution." c'est juste une connerie.

    --> PBKDF2 (avec du SHA2 ça va, c'est juste seul, ce qui est le cas quand on dit "SHA2", qui est pourri; avec un sel sinon ça redevient une connerie) avec 10000 itérations mini! (Source : NIST)

    Je t'avoue que j'attendais une réponse un peu plus élaboré qu'un simple jugement sans rien derrière.

    Disons que c'est largement connu, donc bon on ne s'attend pas à ce genre de réponse et au besoin d'élaborer quand on répond "c'est de la merde" quand quelqu'un dit que la terre est plate.

  • [^] # Re: Bienvenue au moyen-a^W en 2018

    Posté par  (site web personnel) . En réponse au journal Le comble du ridicule. Évalué à 10.

    J'affirme publiquement

    Ho que non : compte créé hier, pas de lien vers qui tu es.
    Tu fais une affirmation des plus anonymes, les moins publiques possibles, tu te caches bien pour ne pas assumer IRL (ou au moins ton toi virtuel connu ailleurs à défaut de vouloir lier au réel) les conséquences de tes propos.
    Comme si tu avais honte de tes propos.

    "trouvez l'amour avec weboob" n'est pas un titre de conf choquant

    Je crois que personne n'a encore dit ici que c'était choquant.

    cela a été "refusé",

    C'est une bien grande déformation des faits, vu qu'elle a été acceptée (sans guillemets).
    Il aurait pu demander quel critère du CoC est violé (PyConFr n'est peut-être pas Facebook et ses non réponses…), mais non…

    Attaques personnelles, d'homophobie à cause de commentaires, de racisme à cause d'un filtre au moment du screenshot, on remonte même jusqu'en 2011 pour justifier le refus de la pyconfr, j'ai même appris l'existence de clito ou de ass2m, aïe aïe.

    Mais bizarrement quand on demande si la personne a changée, aucune réponse. Désolé, mais peut-être que pour toi ça veut dire que la personne a changée, mais pour moi ça laisse entendre que la personne n'a pas pris la mesure de ses conneries passées.

    On en vient même à se demander si il ne faudrait pas faire des sections 21+ dans les repos, histoire d'être tranquille.

    Mais surtout pas se demander si on ne fait pas des conneries merdiques, pour au moins un peu adapter sa communication, forcément le problème sont les autres…
    "histoire d'être tranquille" est amusant comme réaction, on sent une volonté de provoquer et après Caliméro se pointe à cause du résultat de ce qui est fait.

  • [^] # Re: *cough*

    Posté par  (site web personnel) . En réponse au journal Le comble du ridicule. Évalué à 2. Dernière modification le 07 août 2018 à 08:22.

    ha, j'avais cru que moules avait disparu vu son absence de clarification de ses idées.

    Pour le lien :
    - Elle parle d'une présentation à propos d'elle-même, avec son calcul de stats globalement, et c'est un critère parmi d'autres pour son ("this is important to me") cas. Elle dit pourquoi d'ailleurs (parce qu'elle l'est), pas juste un commentaire "-200" perdu qui fait plus penser à du racisme qu'à un critère exemple.
    - Elle est américaine, la culture américaine est plus communautariste que la notre (être athée fait qu'on peut avoir pitié de toi car tu n'es pas dans une communauté), à ma connaissance tu n'es pas américain et en théorie tu connais la sensibilité européenne sur le communautarisme.

    Mais sinon, oui dans une telle présentation je serai mal à l'aise qu'on filtre sur un critère religieux et j'aurai peut-être eu le courage de signifier que ses chiffres pourraient être changés en retirant des filtres arbitraires.

    Le soucis est peut-être que tu bourrines sans chercher à comprendre les réactions que tu provoques, et à adapter ta communication en conséquence pour arriver à ton but, la tu l'as joue Caliméro plutôt qu'argumentation. Si tu me suis sur les dépêche Weboob, tu as dû voir que je contre-argumente sur le nommage Weboob, donc bon il me semble savoir faire la part des choses, ne peux-tu pas juste un moment chercher à comprendre en quoi des personnes qui ne sont pas "100% contre toi" sont quand même gênées par ton passé et même présent?

  • [^] # Re: *cough*

    Posté par  (site web personnel) . En réponse au journal Le comble du ridicule. Évalué à 7. Dernière modification le 06 août 2018 à 22:58.

    Tu peux utiliser un exemple moins polémique, comme la couleur des cheveux (Pas encore vu d'insulte sur base de ce critère), l'âge (en théorie on y passe tous)…

    Choisir en connaissance de cause un critère utilisé par les racistes est soit du cautionnement implicite du racisme soit une incapacité à comprendre le monde, lequel préférer?

    Noté : je n'irai pas forcément sur le terme islamophobe, mais il y a quand même un soucis pour qui souhaite faire attention a ne pas exclure même si ne souhaitant pas faire du politiquement correct partout.