Journal Scalingo & co, ça PAAS ou ça casse ?

Posté par  . Licence CC By‑SA.
Étiquettes :
41
29
jan.
2022

Entre l'hébergement old school et le cloud je commence à me lasser de passer un temps fou à gérer de l'infra alors que mon job c'est plutôt le dev… D'autant que l'on nous pousse à avoir une résilience de GAFAM, si t'as pas une redondance multi-région t'as raté ta vie.
Pendant longtemps ça m'a beaucoup plus de tout gérer, du serveur http jusqu'aux mails, merci Linux.

Ca a commencé par systemd, puis docker, puis lambda etc. et je ne m'y (…)

Journal OpenData Meteo

Posté par  (site web personnel) . Licence CC By‑SA.
20
28
jan.
2022

Salut nal,

https://www.nextinpact.com/article/49607/open-data-infoclimat-association-qui-lutte-pour-ouverture-donnees-meteorologiques

J’évoquais en commentaire du lien suivant (https://linuxfr.org/users/colargol/liens/dans-le-creux-de-la-vague-sigfox-place-en-redressement-judiciaire#comment-1881502) mon intérêt pour le sujet de l’AgTech. En ce moment je suis servi !

Cet article passionnant de NextInpact fait l’impasse sur SenCrop, une société lilloise qui dispose d’un réseau de stations météo appréciable. J’y connais plusieurs personnes, plusieurs de mes anciens élèves y travaillent. SenCrop c’est un peu comme SigFox : bien mais proprio. D’ailleurs SenCrop utilise le réseau qui avait été mis par SigFox.
Pour autant (…)

Journal CPU Ex0182 Brexit, the year after

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
4
27
jan.
2022

Dans cette release de CPU, dans la série Au service informatique de Sa Majesté : The swinging London, des start-ups dans la City, un courant anti-européen et bye bye Albion !

Est-ce que ça recrute toujours sur Londres ? Est-ce qu'il est toujours intéressant de déménager au Royaume-Uni quand on maîtrise des technologies ? Est-ce que les start-ups et les grosses entreprises ont fuit la City ?

Our guest is Mehdi Doghri, CTO co-fondateur de Save Your Wardrobe

(…)

Journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
26
27
jan.
2022

En 2013, ce monsieur https://ryiron.wordpress.com/2013/12/16/argv-silliness/ prévenait sur la possibilité d'exploitation d'une faille dans pkexec parce que les arguments n'étaient pas correctement vérifiés.

Il proposa même un patch: https://pastebin.com/MheuF2UY

Problème, il semble que son mail ne soit jamais arrivé jusqu'à la liste de diffusion…
https://twitter.com/ryiron/status/1486207182404472832

On peut se dire qu'aujourd'hui, heureusement tout a changé, avec la démocratisation des github/gitlab favorisant la communication avec les mainteneurs d'un projet.

Pour ceux qui n'auraient pas suivi: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Journal La machine Linux à $15

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
21
26
jan.
2022

Cher journal,

Je ne sais pas si RISC-V est prêt pour le desktop. Mais une chose est sûr, le prix d'une «machine Linux» vient encore de franchir un cap vers le low-cost avec du ARM :

D'après benchoff, il est possible de produire cette machine complète pour $15 si c'est fait en volume.

La machine fait tourner un Linux récent en mode console.

La quasi-totalité de la machine se trouve en fait dans le composant nommé F1C100s de chez (…)

Journal Éco-responsabilité du numérique et calcul d'impact

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes : aucune
13
26
jan.
2022

Dans la précédente émission de CPU, Infested Grunt, un ami journaliste spécialisé dans les réseaux télécoms, a parlé de la nouvelle loi éco-responsabilité du numérique et de ses conséquences.

Une fois de plus, je n'ai pu que remettre en cause les barèmes qui ressortent régulièrement en France (et quasi exclusivement en France) sur les calculs par exemple de consommation électrique supposée d'un e-mail, un méga-octet ou de 30mn de visionnage d'un journal télévisé en stream.

Et vous aurez sûrement (…)

Journal Re-implémentation de TweetNaCl en Spark

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
28
26
jan.
2022

A l'origine, ce n'était qu'un lien mais finalement, cela méritait un journal sur Spark.

Avant de vous filer le lien sur le portage, on va commencer par un petit exemple rapide de ce que peut faire Spark.

Mais c'est quoi Spark ?

Spark est, aujourd'hui, un sous-ensemble d'Ada restreignant les capacités aux fonctions sécurisées et non-abmigües.

Via un ensemble d'aspects, une sorte d'annotations, le compilateur gnatprove génère des conditions de vérification pour chaque sous-programme.
Ces conditions de vérification (…)

Journal Fuite, en espérant ne pas vous lasser

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
20
25
jan.
2022

Bonjour Nal,

J'avais publié ici même un texte court cet l'été. Il avait été apprécié, aussi vais-je récidiver.

Je ne veux pas spammer notre journal, aussi, dites moi si vous ne souhaitez plus que je le fasse. D'un autre coté, les textes sont sous licence libre, il y a donc un petit lien avec notre site préféré.

Je continue mon exploration du format court, bien que cette fois-ci je me sois un peu laissé aller, une trentaine de pages.

(…)

Journal Sortie de HAC

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
25
24
jan.
2022

Suite à la demande presque générale, j'ai décidé de faire un peu plus de journaux sur Ada et Spark.

Et hop, on commence avec la sortie de la dernière version de HAC.

HAC est un compilateur open-source Ada codé entièrement en… Ada.

Bon, ne nous enflammons pas, il ne couvre pas l'intégralité du langage mais cela a permis à Gautier, son concepteur, d'implémenter l'Advent of code de cette année et de l'intégrer au jeu des exemples (…)

Journal Y'a le feu

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
24
24
jan.
2022

En fait, il y a eu le feu. Bon, pas chez moi, deux étages en dessous : beaucoup de fumée. Une explosion due, si j’ai bien compris la personne chez qui ça c’est passé, à un branchement électrique (là ça fait un peu peur quand même).

Et alors ? Qu’est-ce qu’on fait dans ces cas-là, prendre ordinateur vu que pas de sauvegarde ailleurs que chez soi, sac avec papiers d’identités et moyens de paiement, et téléphone. Et après, se geler (…)

Journal Laureline orpheline, Jean-Claude Mézières bronsonisé

Posté par  . Licence CC By‑SA.
43
23
jan.
2022

Cher 'nal,

Il est mort ce jour à l'âge de 83 ans.

On perd là un des précurseurs de la BD de SF en France. Il est le dessinateur de Valérian, agent spatio-temporel, devenu rapidement Valérien et Laureline. Le scénariste étant Pierre Christin, dont le surnom est Linus, scénariste également pour Bilal (Partie de chasse, La ville qui n'existait pas, etc.) ou Annie Goetzinger (La diva et le kriegspiel).

Valérian était novateur à plus d'un titre, féministe à (…)

Journal Éteindre son serveur la nuit et l'allumer automatiquement le matin

Posté par  (site web personnel) . Licence CC By‑SA.
46
23
jan.
2022

Une situation classique

Imaginons une machine physique sous Linux hébergeant des services habituels (partage de fichiers, VPN…) utilisé par une petite entreprise/collectivité. Dans l'optique d'économiser de l'énergie, ce serveur devrait être allumé le matin et éteint le soir, automatiquement. Après tout, il faut bien qu'on divise notre production de CO2 par deux d'ici à 2030, ça ne va pas se faire tout seul.

Le serveur est un classique Dell PowerEdge T110 II, qu'on peut trouver d'occasion pour peu (…)

Journal LinuxFr.org : première quinzaine de janvier 2022

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
11
23
jan.
2022

Cent octante troisième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

Du 01 au 15 janvier 2022

  • 2460 commentaires publiés (dont 5 masqués depuis) ;
  • 501 étiquettes posées ;
  • 61 comptes ouverts (dont 17 (…)

Journal GCompris sort une version de maintenance 2.1

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
22
22
jan.
2022

Bonjour à tous,

GCompris vient de sortir une version 2.1 qui contient l'ajout de la traduction en 3 nouvelles langues :

  • le breton
  • le macédonien
  • le tchèque (à 85 %)

Quelques corrections de bugs aussi dans le changelog, avec entre autres la correction d'un bug ne permettant pas de télécharger les sons sur d'anciennes versions d'Android (en gros avant la 5).

Plus de détails sont disponibles dans le bug associé mais de ce que j'ai compris, le certificat SSL (…)

Journal Une CVE dans le compilateur rust

Posté par  . Licence CC By‑SA.
Étiquettes :
26
20
jan.
2022

Bonjour 'Nal,

Une petite CVE lié à la librairie standard rust est tombée aujourd'hui: CVE-2022-21658

Une CVE dans ce langage parfait?

Avant le lacher de troll, parce qu'on est pas (encore trolldi), rust apporte des garanties sur la gestion de la mémoire, pas sur l'absence de bug!

Keski se passe?

Le problème rencontré est le suivant: une fonction d'effacement récursif (std::fs::remove_dir_all) est susceptible de se faire prendre de court par une race condition et effacer un répertoire sur (…)