BAud a écrit 12779 commentaires

  • [^] # Re: Qui aurait pu deviner...

    Posté par  (site web personnel) . En réponse au lien Hundreds of code libraries posted to NPM try to install malware on dev machines . Évalué à 4.

    Je ne suis pas sûr que devoir aller vérifier quelle version de telle librairie disponible sur github et mise à la main dans le projet doit beaucoup plus efficace en terme de sécurité…

    tu en parleras à ceux qui ont pété leur CI/CD avec is-even()   :-)

    disposer localement de l'intégralité de ses dépendances garantit 2-3 choses et est une bonne pratique :

    • continuité de la CI/CD même si les sources deviennent indisponibles (la base mais tout le monde n'a pas l'air de s'en rendre compte o_O)
    • capacité à savoir quelle version exacte est utilisée
    • possibilité de patcher à la volée avant de recompiler (genre boucher une faille faisant l'objet d'une CVE… à défaut de trouver des 0day)
    • recensement effectif des versions utilisables de ce qui est utilisé (bon ça rajoute du boulot pour les actualiser, mais ça s'automatise au besoin)
    • j'en passe et des meilleurs…

    normalement, il ne devrait pas y avoir besoin d'en remettre une tartine :/

  • # wiki TapTempo à jour

    Posté par  (site web personnel) . En réponse au journal TapTempo en Slint. Évalué à 6. Dernière modification le 07 novembre 2024 à 17:00.

    J'en ai profité pour actualiser le wiki pour TapTempo ainsi que trier la liste par ordre alphabétique du langage.

    Peut-être ajouter une liste de candidats restants (et intéressants !). Yaurait àmha HyperCard du formidable Bill Atkinson qui manque, mais ça va être compliqué de trouver quelqu'un qui connaît encore :/ (et qui aurait un Apple IIGS ou un Macintosh en MacOS 9, j'ai pas ça dans notre fablab :/ peut-être en image QEMU ?)

    J'ai bien trouvé liste de langages de programmation mais ça me semble un peu trop long /o\

  • [^] # Re: slint

    Posté par  (site web personnel) . En réponse au journal TapTempo en Slint. Évalué à 2.

    comme un peu tout le monde qui commence à comprendre le comportement de devnewton< et le maniement du 2nd degré par barmic< :p (pfff yen a encore pas mal à tomber dans le panneau /o\)

  • [^] # Re: Contrôle a-priori ou a-posteriori ?

    Posté par  (site web personnel) . En réponse à la dépêche Qui veut la peau des logiciels libres de caisse ?. Évalué à 1.

    C'est le même problème que l'homologation des machines à voter. C'est un problème sans solution.

    s'il n'y a pas de solution, c'est qu'il n'y a pas de problème

    depuis quand les shadoks ne sont plus enseignés1 dans un cursus standard ?!

    Cela responsabilise les acteurs et augmente l'agilité de l'entreprise.

    bingo2 !

  • [^] # Re: Est-ce vraiment un problème de liberté du logiciel

    Posté par  (site web personnel) . En réponse à la dépêche Qui veut la peau des logiciels libres de caisse ?. Évalué à 3.

    ce serait tout de même ballot d'abandonner là où est la thune :p

    merci pour ton implication sur ces sujets, non seulement complexes mais difficiles à appréhender :/

    Par ailleurs, la question de qui a la capacité de valablement faire certifier – pas sûr que l'option soit ouverte à une association ou fondation par exemple - a son importance.

    oui, cela demande à être précisé : libre comme proprio, non discrimination (adaptation selon les moyens au besoin même si non nécessaire), la difficulté est que ce n'est pas au niveau technique, c'est au niveau de l'exigence et la capacité à la remplir : quid d'un peu de réalisme à exiger du demandeur (c'est pas simple :/)

  • [^] # Re: Est-ce vraiment un problème de liberté du logiciel

    Posté par  (site web personnel) . En réponse à la dépêche Qui veut la peau des logiciels libres de caisse ?. Évalué à 1.

    et si ça vous dérange, moinssez-moi, je soutiens Z< qui a — encore — raison

    comment le logiciel libre s'en sortirait sans contribution (== financement) de tout un chacun ? (Europe, bénévole, implication personnelle, entreprises basées sur du libre voire l'exploitant, compétences en commun pour une contribution créatrice de valeur…)

  • [^] # Re: Est-ce vraiment un problème de liberté du logiciel

    Posté par  (site web personnel) . En réponse à la dépêche Qui veut la peau des logiciels libres de caisse ?. Évalué à 1.

    Ça rappelle justement une période d’insouciance

    bin elle perdure :-)
    simplement donne la place à la relève :p trop blasé, trop passéiste, trop donné => bin la cible reste la même, les acquis sont à prendre en compte, transfert des savoirs, si ok : continue _o/

  • [^] # Re: Est-ce vraiment un problème de liberté du logiciel

    Posté par  (site web personnel) . En réponse à la dépêche Qui veut la peau des logiciels libres de caisse ?. Évalué à 2.

    Pour essayer de contourner le truc, serait-il possible d'architecturer différemment les choses pour isoler la partie à certifier au maximum et ainsi la faire bouger au minimum ?

    bin c'est ce qui est fait

    cf. https://linuxfr.org/tags/pos/public (je te laisse pointer les bons articles) et c'est gérable, par du proprio comme par du libre

  • [^] # Re: Est-ce vraiment un problème de liberté du logiciel

    Posté par  (site web personnel) . En réponse à la dépêche Qui veut la peau des logiciels libres de caisse ?. Évalué à 4.

    Et rien n'empêche que l'éditeur en question compile une version différente pour ses clients avec du code permettant d'effectuer des opérations illégales.

    certaines personnes comprenant la logique de déploiement logiciel pensent que la signature (MD5, SHA-2 au besoin) suffit à avérer ce qui fonctionne effectivement ;-)

    ah mais c'est ce qui n'est pas demandé ?

    ah mais, ce ne sont pas les données fournies / résultantes qui sont signées ainsi ?!

    oui, bon bin, j'adhère à ta position :-) tant que ce n'est pas formalisé par déclinaison — accessible à tout le monde (non discrimination, donc proprio comme libre, là n'est pas la question — loi (générique, pérenne) vs décret d'application (mise en œuvre, date de révision/mesure d'efficacité) ? pfff on n'en est pas sorti :/

    Et qui va vérifier ?

    selon quels critères ? libre / proprio même combat, avantage libre pour chaîne potentiellement auditable par nature ('fin spa si simple :/)

  • [^] # Re: Lapin tout compris

    Posté par  (site web personnel) . En réponse au journal L’ingénierie informatique serait un métier fabuleux si on ne prenait pas en compte les utilisateurs. Évalué à 5. Dernière modification le 06 novembre 2024 à 14:12.

    faudrait arrêter à un moment : tu fais Filtre / Amélioration / Suppression yeux rouges, ça t'indique que ça fonctionne mieux sur une sélection plutôt que sur toute l'image, tu le fais et zou.

    paye ton ergonomie compliquée ?
    je ne t'ai ressorti la doc' que pour montrer ce qui est possible, quelqu'un l'ayant déjà utilisé s'en rappellera…

    alors que 95% du chemin reste à faire

    Les 10 derniers pourcents représentent souvent 90% du boulot, oui.
    Comprendre la logique retenue par chaque logiciel, c'est aussi capitaliser sur sa bonne utilisation. C'est pas comme si les filtres dataient d'hier ou du siècle dernier (ah bah si, les lettres lumineuses, j'utilisais ça déjà en 1998).

    Maintenant, tu as G'mic qui a rajouté pleins de filtres sympathiques (sepia et autres pour les photos). Tant et si bien que pouvoir rechercher1 le bon, c'est pratique ;-)
    ah bah, ça existe : https://fr.daviesmediadesign.com/Les-actions-de-recherche-gimp-permettent-de-trouver-rapidement-une-image-d%27effet-ou-un-%C3%A9l%C3%A9ment-de-menu/

    Tout comme toi, j'utilise ponctuellement Gimp ; en revanche, je ne m'attends pas à ce qu'il fonctionne comme je voudrais, ce pourquoi j'ai plutôt tendance à chercher des tutoriels lorsque c'est une option que je ne trouve pas immédiatement.


    1. Indication : dans Gimp c'est dans menu Aide / Rechercher et exécuter une commande 

  • [^] # Re: Lapin tout compris

    Posté par  (site web personnel) . En réponse au journal L’ingénierie informatique serait un métier fabuleux si on ne prenait pas en compte les utilisateurs. Évalué à 2.

    retirer les yeux rouges d'une photo avec Gimp.

    ah ouais, un truc super élaboré !

    genre recherche ce qui donne

    https://docs.gimp.org/2.10/fr/gimp-filter-red-eye-removal.html

    c'est pas comme si le filtre d'amélioration ne s'appelait pas « Suppression des yeux rouges »… ah bah si (et c'est pareil en gimp3.

  • [^] # Re: Nostalgie…

    Posté par  (site web personnel) . En réponse au lien MSDOS-0. Évalué à 3.

    seulement pour les fichiers CPI

    fichiers CodePage Information pour gérer l'internationalisation… comme quoi MS-DOS 6.22 a encore de beaux jours devant lui /o\

    c'est pas comme ça que cela va faciliter de choisir la bonne norme ISO :/ Déjà que pour les langues, il en faut 3 pour couvrir tous les cas cf. List_of_ISO_639_language_codes ou que ce n'est qu'à la 3ème itération que cela a pu être rendu à peu près complet

  • [^] # Re: Lapin tout compris

    Posté par  (site web personnel) . En réponse au journal L’ingénierie informatique serait un métier fabuleux si on ne prenait pas en compte les utilisateurs. Évalué à 3. Dernière modification le 04 novembre 2024 à 13:12.

    et je pense que les gens sont un peu moins vindicatif.

    mouah ah ah, t'as souvent trouvé le bugzilla public des logiciels proprios que tu utilises ?! (ce qui ne se voit pas, n'existe pas pour trouver des sources…)

    les forums — éventuellement — mais c'est édulcoré par un community-manager qui filtre avec l'aide du support ce qui remonte aux développeurs. Donc autant pisser dans un violon :p Restent les blogs éparpillés que personne ne regarde.

  • [^] # Re: points intéressants : le multi-plateformes

    Posté par  (site web personnel) . En réponse au lien Après 3-4 ans d'interruption Le développement de POV-Ray reprend. Évalué à 2. Dernière modification le 04 novembre 2024 à 13:00.

    arf oui, my bad :/ j'avais regardé povray surtout en 92 puis de nouveau en 94, bon c'était assez proche des débuts tout de même :D et je n'ai gardé en mémoire que ce que j'avais re-regardé en 2007/2008 :/

  • [^] # Re: Lapin tout compris

    Posté par  (site web personnel) . En réponse au journal L’ingénierie informatique serait un métier fabuleux si on ne prenait pas en compte les utilisateurs. Évalué à 4.

    Je reformule, les fois où les logiciels libres tentent des choses elles se font défoncer par les communautés ça calme toute velléité.

    Lorsque StarOffice puis OOo puis LibO avaient le styliste directement ouvert (suggestion de bonne pratique, en plus avec l'apparence des polices retenues directement visible), cela a fait râler :/ — heureusement cela reste directement accessible via la touche F11 (mais pas flottant c'est reloud, ça diminue l'espace d'écriture :/)

    nautilus et son mode spatial

    cela était disponible dans OS/2 et permettait d'organiser son bureau (programmes souvent utilisés à gauche, fichiers du moment en haut à droite, fichiers souvent utiles en bas à droite…). Pour Nautilus je ne retrouve plus l'option pour le réactiver, et via dconf-editor je ne le retrouve plus non plus :/

    Heureusement, des WM comme i3 ont poussé la logique plus loin pour organiser son espace :-) (bon le côté pavant ça aide à optimiser l'espace comme dans un tmux :p)

    gimp multi fenêtre

    ça c'est la killer-feature de gimp, mais sous un OS défaillant c'était moins efficace (en même temps, il a fallu attendre win10 pour avoir plusieurs espaces de bureau nativement… un truc qui date au moins des années 90…).

  • [^] # Re: points intéressants : le multi-plateformes

    Posté par  (site web personnel) . En réponse au lien Après 3-4 ans d'interruption Le développement de POV-Ray reprend. Évalué à 3. Dernière modification le 04 novembre 2024 à 11:58.

    the programs will remain as portable as possible
    

    Je ne sais pas à quel moment le 3ème point est passé à la trappe…

    oh bah dès le début ;-) dès 1991, les développeurs n'étaient que sous windows (exit Amiga ou Macintosh qui avaient eux de bonnes possibilités graphiques), avec une licence Visual C++ (moi j'en avais une de Borland C++). Bin ils étaient multiplateformes : 80386 + FPU 387, 486DX avec son FPU 487 (exit 486SX), Pentium puis la suite… eh et ça fonctionnait sur des processeurs AMD _o/ ;-)
    Ensuite, le choix de l'utilisation des MFC est structurant (cela expliquait pourquoi les programmes faits avec Borland — puis Delphi — avaient une apparence un peu différente :D). Une partie du moteur était portable mais fallait virer pas mal de Microsofteries au milieu :/

  • # points intéressants : le multi-plateformes

    Posté par  (site web personnel) . En réponse au lien Après 3-4 ans d'interruption Le développement de POV-Ray reprend. Évalué à 3.

    Outre la licence libre déjà retenue (AGPL v3 depuis la v3.7) — même si celle pour la doc' est non libre du fait du CC-by-NC-SA (au moins il n'y a pas un absurde ND qui empêcherait les traductions, ou l'extraction de portions de la doc' pour focaliser sur un sujet…) — pour l'instant Visual C++^WStudio reste obligatoire (avec ses avantages et inconvénients) et une compilation facile et complète (moteur + IDE) avec pour seule cible windows. Bon, ça ne peut plus être publié sur le store, ce qui est ballot (et devrait finir par être corrigé) ; c'est vrai qu'en 2024 viser WinXP et + ça devient compliqué avec l'arrêt programmé^W facturé de Win10 pour reculer d'un an… si Win11 ne convient pas, bref… paye ton enfermement, ton ni-ni, reste ouin-ouin : tu pleures quoi :'-(

    Pour autant, des travaux au niveau du moteur de rendu (ce que j'appellerais le cœur) ont été effectués afin de le rendre multi-plateformes. D'autres travaux ont été réalisés pour fournir les points d'entrée afin de greffer un futur IDE qui soit multi-plateformes \o/ (bon, euh, reste tout à faire de ce côté-là apparemment et encore subir les méfaits euh les MFC — comment dire o_O :p).

    J'avais eu un projet en école d'ingé de raytracing, mais plutôt en environnement Unix. La licence de POVray à l'époque nous empêchait de nous baser dessus, nous ne nous étions inspirés que du découpage de la structure pour construire les scènes de façon modulaire, et tout réécrit en C ;-) J'avais ajouté un frontal de description de scène par fichier de configuration en texte (avant on compilait un programme C qui appelait les fonctions de créations d'objets…). Flex et bison m'avaient bien aidé, vu que lex et yacc étaient buggués sur HP-UX (et moins bien documentés, déjà que c'était spartiate…).

  • [^] # Re: D'autres liens

    Posté par  (site web personnel) . En réponse au journal La fin de la 2G : quelles solutions pour une communication stable et flexible ?. Évalué à 1.

    bin, si l'ascensoriste choisit de ne plus assurer une fonction obligatoire pour l'ascenseur, c'est un cas de rupture de contrat : changement d'ascensoriste qui le prend en charge et zou.

  • [^] # Re: 60° et une "casquette" ?

    Posté par  (site web personnel) . En réponse au message Quel filtre de confidentialité acheter ?. Évalué à 2.

    arf, 179 € pour ce machin ?!

    Heureusement qu'on peut leur laisser ses coordonnées pour « Prévenez-moi quand le prix baisse  » !? euh, wait…

    nan sérieux, ça se fait avec 3 bouts de cartons, en plus tu peux le replier pour que ça prenne moins de place, tu mets du scotch aux pliures pour les renforcer et zou !

  • [^] # Re: La 3G suivra bientôt

    Posté par  (site web personnel) . En réponse au journal La fin de la 2G : quelles solutions pour une communication stable et flexible ?. Évalué à 3.

    pour seniors o_O

  • [^] # Re: Any purpose

    Posté par  (site web personnel) . En réponse au journal L'OSI publie une définition de l'IA "opensource"... mais pas trop?. Évalué à 1. Dernière modification le 03 novembre 2024 à 14:41.

    Bref, un modèle entraîné sur des données propriétaires (mais téléchargeables gratuitement) respecte les libertés fondamentales.

    bin, non : tu ne maîtrises pas la disponibilité dans le temps/la durée de ces données non libres

    • elles peuvent évoluer, hors de ta maîtrise, vu que ça dépend d'un tiers
    • elles peuvent disparaître (et c'est ballot, vu que tu ne peux pas les redistribuer, une sauvegarde ne servirait à rien dans ce cas)
    • cela ne respecte pas complètement le principe d'expérimentation à données maîtrisées (changer tes algos, mais pas le jeu de données, pour mesurer l'efficacité de tes algos), notamment cela peut gêner la reproductibilité par d'autres équipes que la tienne (tu ne peux pas fournir ton corpus exact d'entraînement, vu que tu dépends d'un tiers)

    Est-ce que si mon modèle a été entraîné avec des données sous copyright, je peux l'utiliser? Clairement le consensus actuel est "oui"

    oula, pas complètement…
    Demande aux journaux qui ont intenté des procès pour plagiat :-) (je ne me prononce pas sur leur légitimité) ou même du code GPL ou BSD reproduit à l'identique par une IA : c'est un sujet d'actualité, non encore statué (je réserve mon avis :D)

  • [^] # Re: Faupensource?

    Posté par  (site web personnel) . En réponse au lien Découvrez DocuSeal : une solution de signature électronique open source . Évalué à 2.

    Ah c'est une bonne idée ça, il aurait été possible de déposer les marques :

    • « offre propriétaire » => réservée à ceux n'ayant pas encore l'ouverture du logiciel libre
    • « offre freemium »
    • « offre fauxpensource »
    • « offre libre »

    un peu comme pour les sponsors argent, or, platine : ça fait une gradation de qui participe le plus, ça permet d'identifier ceux qui n'ont pas poussé la démarche jusqu'au bout.

    Il y avait Jul ou Antoine Pitrou qui étaient allé plus loin — je crois dans un article sur http://www.libroscope.org/ (certificat à actualiser :/) — en distinguant les logiciels libres dont les développement restent internes (openoffice et java à l'époque de Sun) des logiciels libres développés collaborativement via des moyens exposés sur Internet, voire acceptant les contributeurs externes à commiter sur le dépôt.

  • [^] # Re: ModemManager

    Posté par  (site web personnel) . En réponse au message Fonctions de téléphone / carte SIM sous Ubuntu. Évalué à 2.

    J'ai installé les deux qui sont dans les snaps

    pourquoi installer un snap alors que c'est dans les dépôts .
    cf. https://packages.ubuntu.com/noble/modemmanager

    je clique et ça ne fait rien apparemment.

    ça se lance dans un terminal…

  • [^] # Re: D'autres liens

    Posté par  (site web personnel) . En réponse au journal La fin de la 2G : quelles solutions pour une communication stable et flexible ?. Évalué à 2. Dernière modification le 02 novembre 2024 à 22:41.

    bin dans notre copro un changement d'ascensoriste a permis de mettre un boîtier quand le filaire s'est arrêté (non refacturé), pour la 2G ça va être pareil… ça permet au passage de se débarrasser de Otis et Schneider.

    pas besoin d'une assemblée générale pour si peu

  • [^] # Re: Quel débit de connexion

    Posté par  (site web personnel) . En réponse au message Que faire en cas de mauvaise connexion ?. Évalué à 3.

    Débit de synchronisation DSL descendante 18179 kbit/s

    ça te fait du 1,8 Mo /s en crête pouvant être obtenu — moui ça devrait être /8 mais /10 en tenant compte de l'overhead lié à l'ADSL, c'est plus réaliste.

    C'est cohérent avec ce que tu as en ethernet.
    C'est largement en dessous du débit max du wifi 5, vu que tu es dans la bande des 5 GHz : essaie peut-être la bande des 2,4 GHz, ça traverse mieux les murs fins.

    Re-regarde aussi le taux d'occupation des canaux autour de chez toi (ya ça sur la freebox, la livebox je ne sais pas)  ; il y a des applis sur mobile pour voir ça aussi.

    Sinon éviter micro-onde en fonctionnement, machine à laver… ; la station météo, c'est bon ce n'est pas les mêmes fréquences ;-)