Par contre, à partir de Ivy Bridge et de Linux 5.9, le jeu d'instruction FSGSBASE (actif par défaut sur les CPU pris en charge) permettrait de regagner des performances là où le code pour réduire les nombreuses vulnérabilités matérielles liées à l'implémentation de la prédiction de branchement dans les microprocesseurs de la dernière décennie aurait quand même bien impacté lesdites performances.
J'ai exécuté spectre-meltdown-checker 0.45 (mon noyau chez Debian : Linux 5.18.0-2-amd64)
À la date de mise à jour du soft, il n'y a que 2 CPU vulnerability to the speculative execution attack variants qui ne concernent pas mon CPU vs 13 qui le concernent, donc clairement les processeurs de 10 ans d'âge ne sont pas à l'abri.
Toutes sont patchées sauf CVE-2020-0543 aka 'Special Register Buffer Data Sampling (SRBDS)' où mon CPU est exposé : le patch est dispo dans le noyau mais non actif : "Your CPU microcode may need to be updated to mitigate the vulnerability"
Intel ne patche pas forcément les vieux microcodes notamment
latest version is 0x21 dated 2019/02/13 according to builtin firmwares DB v222+i20220208
Mon Intel Core i3-3225, de la famille Ivy Bridge, acheté il y a 10 ans, serait un Core de 3è génération, donc trop vieux pour être touché si je comprends bien
Over on the Intel side, Core 6th Generation through Core 8th Generation CPUs are impacted—Skylake through Coffee Lake
Perso je n'ai jamais eu besoin d'information supplémentaire pour le savoir : la longueur de la page est un indicateur déjà accessible et suffisamment précis pour moi, le reste c'est un peu de la branlette à mon ressenti
savoir si les images sont trop grandes (pour les petits écrans)
true question : c'est un souci IRL ? Il n'y a pas de redimensionnement auto sur les appareils ?
savoir si les images sont trop grosses (pour les petites bandes passantes ou les forfaits limités en volume)
Là je trouve que un poids excessif est pénalisant pour plein de raisons plus ou moins bonnes :
- philosophiquement, pourquoi ne pas ajuster les choses aux besoins ? (raison purement intellectuelle, je la mets là gratuitement mais c'est pas la plus déterminante)
- écologiquement : tous ces octets transférés et traités inutilement, franchement, c'est quand qu'on arrête le gaspi
- agrément du site : image plus grosse = plus longue à charger (et éventuellement plus coûteuse en forfait comme tu le soulignes)
alerter la modération sur des seuils donnés
Je n'avais pas pensé à une automatisation, pourquoi pas.
Maintenant si la modo a accès à la liste des images avec leur poids, je pense que ça marche aussi, genre une liste dans l'ordre de la dépêche avec nom et poids de l'image en face, je sais pas si c'est magiquement possible ?
On retrouve, sous une autre forme, la question de la responsabilité des plate-formes dites de réseaux sociaux quant aux contenus qu'elles hébergent.
Si ces réseaux sortent de la neutralité éditoriale pour pousser certains contenus, ont-ils une responsabilité juridique dans la diffusion de ces contenus auprès du public ciblé ?
Certaines mauvaises langues y verraient la conséquence du passage de Lennart Poettering chez Microsoft, personnage que d'aucuns considèrent clivant : nous sommes évidemment opposés à la propagation de telles rumeurs.
Puisque certaines démocratie sont prêtes à emprisonner des personnes ou à collaborer avec des États prêts à emprisonner des personnes effectuant un travail journalistique, il ne me semblerait pas déraisonné d'aggraver les peines encourues par celles et ceux qui manipulent l'information, sans s'arrêter aux personnes morales évidemment.
Parce que là concrètement, quelles sont les peines encourues et pour qui ?
J'ai eu du mal à me passionner, j'ai trouvé que ça manquait de fond et/ou de structure
Je retiens quelques idées :
emploi ≠ travail : les politiques parlent emploi, visent le plein emploi mais ne pensent pas le travail (sa qualité, son sens, ses conditions)
Le travail ne se limite pas au travail salarié (travail domestique, associatif…)
J'oublie peut être un truc ou deux
# Corrections
Posté par antistress (site web personnel) . En réponse au journal Dix ans après : acheter un CPU Intel Ivy Bridge, était-ce judicieux ?. Évalué à 4.
Merci d'avance à la modo !
[^] # Ha les bâtards
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 16 juillet 2022 à 02:17.
Bon, pour être précis, concernant les Ivy Bridge :
(MCU=microcode update)
https://software.intel.com/content/dam/develop/public/us/en/documents/affected-processors-transient-execution-attacks-by-cpu-aug20.xlsx
[^] # Re: Obsolescence
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4.
Par contre, à partir de Ivy Bridge et de Linux 5.9, le jeu d'instruction FSGSBASE (actif par défaut sur les CPU pris en charge) permettrait de regagner des performances là où le code pour réduire les nombreuses vulnérabilités matérielles liées à l'implémentation de la prédiction de branchement dans les microprocesseurs de la dernière décennie aurait quand même bien impacté lesdites performances.
[^] # Re: Obsolescence
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4.
Plus sur Fission : https://mystor.github.io/fission-news-1.html
[^] # Re: Obsolescence
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 14 juillet 2022 à 18:51.
Bon, en tout cas ma config matérielle date de septembre 2012, et j'ai lâché ce WE sur lbc un peu plus de 50€ pour passer de 8 à 16 Go, donc je suis reparti pour quelques années avec mon matos (Inch Allah, car j'attends la livraison)
https://libre-ouvert.tuxfamily.org/?article114/mise-a-jour-materielle-de-mon-pc-et-quelques-reflexions-sur-l-obsolescence-programmee#Upgrade
[^] # Re: Obsolescence
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 5. Dernière modification le 14 juillet 2022 à 16:02.
En tout cas vérifier si le modèle ancien est patché.
Après il y a certainement d'autres couches de patch, en espace utilisateur.
On peut imaginer que le boulot fait sur les navigateurs dont Firefox protège mais je n'en sais rien en vérité pour cette faille en particulier
- patchs en urgence début 2018 : https://www.numerama.com/tech/319046-meltdown-spectre-pourquoi-mozilla-patche-son-navigateur-firefox.html
- refonte en cours du fonctionnement du navigateur (projet Fission) : https://blog.mozilla.org/security/2021/05/18/introducing-site-isolation-in-firefox/ (activé chez moi)
[^] # Re: Mise à jour du microcode par les distributions
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4.
Oui merci, déjà fait (intel-microcode chez Debian)
[^] # Re: Fast fashion
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 5. Dernière modification le 14 juillet 2022 à 15:35.
Apparemment sur Kernel.org on a la liste des procs affectés pour chaque vulnérabilité, par ex pour "Special Register Buffer Data Sampling (SRBDS)" :
https://www.kernel.org/doc/html/latest/admin-guide/hw-vuln/special-register-buffer-data-sampling.html
[^] # Re: spectre-meltdown-checker
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 14 juillet 2022 à 15:29.
J'ai exécuté spectre-meltdown-checker 0.45 (mon noyau chez Debian : Linux 5.18.0-2-amd64)
À la date de mise à jour du soft, il n'y a que 2 CPU vulnerability to the speculative execution attack variants qui ne concernent pas mon CPU vs 13 qui le concernent, donc clairement les processeurs de 10 ans d'âge ne sont pas à l'abri.
Toutes sont patchées sauf CVE-2020-0543 aka 'Special Register Buffer Data Sampling (SRBDS)' où mon CPU est exposé : le patch est dispo dans le noyau mais non actif : "Your CPU microcode may need to be updated to mitigate the vulnerability"
[^] # Re: Fast fashion
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4.
Un lien exhaustif serait appréciable du coup
Il y avait aussi un logiciel à lancer qui indiquait si on était concerné par les 1res failles
[^] # Re: Fast fashion
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 14 juillet 2022 à 11:29.
Merci. Chez Intel ces failles ne toucheraient que des CPU entre la 8è et la 10è génération au vu de ton dernier lien du coup ?
Pourtant https://www.pcworld.com/article/401674/intel-issues-meltdownspectre-fixes-for-ivy-bridge-sandy-bridge-as-patch-effort-winds-down.html, https://www.phoronix.com/scan.php?page=article&item=sandy-fx-zombieload etc. !
# Comptez-vous
Posté par antistress (site web personnel) . En réponse au lien Benchmarking The Linux Mitigated Performance For Retbleed: It's Painful. Évalué à 4. Dernière modification le 13 juillet 2022 à 21:59.
Mon Intel Core i3-3225, de la famille Ivy Bridge, acheté il y a 10 ans, serait un Core de 3è génération, donc trop vieux pour être touché si je comprends bien
# Objectifs
Posté par antistress (site web personnel) . En réponse à l’entrée du suivi Données techniques sur une dépêche. Évalué à 3 (+0/-0). Dernière modification le 09 juillet 2022 à 13:44.
Mon avis, en suivant ton ordre :
Perso je n'ai jamais eu besoin d'information supplémentaire pour le savoir : la longueur de la page est un indicateur déjà accessible et suffisamment précis pour moi, le reste c'est un peu de la branlette à mon ressenti
true question : c'est un souci IRL ? Il n'y a pas de redimensionnement auto sur les appareils ?
Là je trouve que un poids excessif est pénalisant pour plein de raisons plus ou moins bonnes :
- philosophiquement, pourquoi ne pas ajuster les choses aux besoins ? (raison purement intellectuelle, je la mets là gratuitement mais c'est pas la plus déterminante)
- écologiquement : tous ces octets transférés et traités inutilement, franchement, c'est quand qu'on arrête le gaspi
- agrément du site : image plus grosse = plus longue à charger (et éventuellement plus coûteuse en forfait comme tu le soulignes)
Je n'avais pas pensé à une automatisation, pourquoi pas.
Maintenant si la modo a accès à la liste des images avec leur poids, je pense que ça marche aussi, genre une liste dans l'ordre de la dépêche avec nom et poids de l'image en face, je sais pas si c'est magiquement possible ?
# Gérard Collomb
Posté par antistress (site web personnel) . En réponse au lien La Ville de Lyon abandonne Microsoft pour le logiciel libre. Évalué à 7.
De mémoire Gégé était inexplicablement (pour un naïf) acquis à Microsoft [1] ; le nouvel élu depuis 2020 est EÉLV
https://fr.wikipedia.org/wiki/Liste_des_maires_de_Lyon#Cinqui%C3%A8me_R%C3%A9publique_(depuis_1958)
[1] Une recherche sur "lyon gérard collomb microsoft" est éclairante
[^] # Re: Pas crédible, titre racoleur
Posté par antistress (site web personnel) . En réponse au lien Facebook et Instagram risquent de ne plus fonctionner normalement en Europe - numerama. Évalué à 10. Dernière modification le 08 juillet 2022 à 17:50.
Oui
Et j'adore le commentaire sur OSnews :
Don’t threaten us with a good time, Zuck.
# Responsabilité éditoriale ?
Posté par antistress (site web personnel) . En réponse au lien "Jeu du foulard": TikTok poursuivi en justice après la mort de deux fillettes américaines. Évalué à 2. Dernière modification le 08 juillet 2022 à 16:51.
On retrouve, sous une autre forme, la question de la responsabilité des plate-formes dites de réseaux sociaux quant aux contenus qu'elles hébergent.
Si ces réseaux sortent de la neutralité éditoriale pour pousser certains contenus, ont-ils une responsabilité juridique dans la diffusion de ces contenus auprès du public ciblé ?
# Effet Lennart ?
Posté par antistress (site web personnel) . En réponse au lien La Ville de Lyon abandonne Microsoft pour le logiciel libre. Évalué à 8.
Certaines mauvaises langues y verraient la conséquence du passage de Lennart Poettering chez Microsoft, personnage que d'aucuns considèrent clivant : nous sommes évidemment opposés à la propagation de telles rumeurs.
[^] # Re: C'est confirmé dans la fin de l'article pointé par ton lien
Posté par antistress (site web personnel) . En réponse au lien Lennart Poettering aurait quitté Red Hat. Évalué à 3.
Ha ok, j'avais cru comprendre que IBM avait plus de contraintes internes.
C plus clair merci
[^] # Re: C'est confirmé dans la fin de l'article pointé par ton lien
Posté par antistress (site web personnel) . En réponse au lien Lennart Poettering aurait quitté Red Hat. Évalué à 3.
Tu peux développer la dernière proposition STP ?
[^] # Re: C'est confirmé dans la fin de l'article pointé par ton lien
Posté par antistress (site web personnel) . En réponse au lien Lennart Poettering aurait quitté Red Hat. Évalué à 6.
Il va peut être passer chez IBM
Comme ça il garde son bureau
[^] # Re: En résumé
Posté par antistress (site web personnel) . En réponse au lien La quadrature du net fera-elle tomber la Hadopi devant le juge européen. Évalué à 10. Dernière modification le 06 juillet 2022 à 10:15.
J'en profite pour dire que je me félicite tous les jours d'être donateur
https://don.laquadrature.net/
[^] # Re: Liens
Posté par antistress (site web personnel) . En réponse au lien Les eurodéputés ont massivement approuvé le DSA et le DMA pour permettre la régulation du numérique. Évalué à 2.
L’Union européenne met fin au “laisser faire” sur les plateformes en ligne et les réseaux sociaux
https://www.lalibre.be/economie/digital/2022/07/05/lunion-europeenne-met-fin-au-laisser-faire-sur-les-plateformes-en-ligne-et-les-reseaux-sociaux-Z4KOOTFB3JH77H2DX5GJ2B6EVQ/
# blogs Mediapart et soucis de modération
Posté par antistress (site web personnel) . En réponse au journal LinuxFr.org : seconde quinzaine de juin 2022. Évalué à 1. Dernière modification le 04 juillet 2022 à 23:10.
Puisque certaines démocratie sont prêtes à emprisonner des personnes ou à collaborer avec des États prêts à emprisonner des personnes effectuant un travail journalistique, il ne me semblerait pas déraisonné d'aggraver les peines encourues par celles et ceux qui manipulent l'information, sans s'arrêter aux personnes morales évidemment.
Parce que là concrètement, quelles sont les peines encourues et pour qui ?
# Avis
Posté par antistress (site web personnel) . En réponse au lien Podcast : qui a encore envie de travailler ?. Évalué à 3. Dernière modification le 03 juillet 2022 à 11:23.
Merci pour le lien, j'ai écouté
J'ai eu du mal à me passionner, j'ai trouvé que ça manquait de fond et/ou de structure
Je retiens quelques idées :
emploi ≠ travail : les politiques parlent emploi, visent le plein emploi mais ne pensent pas le travail (sa qualité, son sens, ses conditions)
Le travail ne se limite pas au travail salarié (travail domestique, associatif…)
J'oublie peut être un truc ou deux
[^] # Re: Nostalgie
Posté par antistress (site web personnel) . En réponse au lien The First RISC-V Laptop Announced With Quad-Core CPU, 16GB RAM, Linux Support - phoronix. Évalué à 7. Dernière modification le 02 juillet 2022 à 14:05.
C'est clair, et aucun de ces mots ne m'a fait rêver d'ailleurs, c'est plutôt des repoussoirs pour moi