ok, tu reconnais que pour XP c'est avéré, que c'est inévitable pour un autre projet.
Ben non justement
oui, je reconnais ta retenue sur le sujet. C'est bien que presque 20 ans en sécu ne t'aient pas laissé aigri, je ne suis pas persuadé que la conclusion que tout logiciel est faillible et que cela soit inéluctable ne soit pas très déprimant :/
Mon commentaire était juste une boutade, nous connaissant bien au travers de nos échanges sur LinuxFr.org, je savais que tu saurais rester mesuré dans ta réponse, ce que tu as fait.
les projets ont besoin de temps et d'efforts pour mûrir.
trop de chefs de projets, pas assez d'architectes :-) le libre avec le release often, release early permet de faire partager à plus de monde ce qui se passe bien (ou des régressions à prendre en compte au plus tôt, un jour le cycle en V va mourir, je ne dois pas être le seul à l'espérer…).
b) Et comme ça par magie le ReactOS auquel personne n'a fait attention au niveau sécurité va se retrouver parfait sans trou ? T'as un humour décapant…
attaque gratuite : pour XP, c'est avéré que c'est troué et plus tenu à jour, pour ReactOS tu as vu passer des failles ou c'est juste une supposition que comme c'est un logiciel, il y en a forcément ?
ah tiens, tu m'as effectivement fait penser à une utilisation pratique du RPi : ajouter la fonction wifi à une imprimante qui ne l'aurait pas… _o/
Pas de de doute que beaucoup de constructeurs vont se ruer dessus pour mettre en avantage leur collaboration à CUPS pour améliorer la gestion de leur imprimante sous Linux (et sous Mac).
ton initiative a l'air intéressante mais aurai pu être largement résumé
ton initiative a l'air intéressante mais aurais pu être largement résumée
conditionnel et accord avec le sujet féminin ;-)
paille, poutre, œil… je n'avais pas réagi, mais faisez gaffe comme même :p (et je dirais encore plus commemème :D).
Pour aller plus loin, il y a les traductions classiques, ça pourrait être intéressant si en anglais il y avait autant de contributeurs, niveau bon admis :D
Merci d'avoir illustré et fait comprendre le niveau de lecture de tout un chacun _o/
Comme d'autres le disent en commentaire, c'est à chacun de voir. Les développeurs de Mint disent que tout est réglé. Donc tu peux aussi simplement réinstaller Mint en téléchargeant une nouvelle ISO.
avant de réinstaller, vérifier l'iso initialement utilisé (si conservé dans un coin) :
si les SHA1/MD5 correspondent à ceux actuellement annoncés sur le site de mint comme « bons » => pas besoin de réinstaller
sinon, réinstaller en listant au préalable les .deb qui avaient été installés (ce qui permettra de comparer et installer ceux manquants)
bah, non, mais ça se fait comme indiqué sur https://linuxfr.org/wiki/aide-edition#code qui est rappelé dans l'aide mémoire au bas de chaque commentaire que tu rédiges ; avant de le valider, il est même possible de prévisualiser (et relire l'aide mémoire au besoin).
Et la bonne nouvelle c'est que c'est sous licence libre MIT (qui ne devrait pas être si longue à placer aussi dans le impress.js, ce n'est pas sa longueur qui va plomber le script). Tu y trouveras des correctifs qui datent de l'ordre d'un mois et l'indication qu'il y a eu apparemment un changement d'équipe.
(*) quitte à contacter l'auteur initial, autant lui demander de préciser la licence qu'il a choisie, en la plaçant directement dans le .js vu que ça simplifie l'identification :-)
c'est un fichier « caché » (il démarre par un .) qui contient des erreurs concernant X-org (qui est ton gestionnaire de fenêtre X).
C'est un fichier texte :
faire dans une fenêtre terminal un tail -f $HOME/.xsession-errors => cela affichera les lignes d'erreurs au fur et à mesure
lancer thunderbird dans une autre fenêtre terminal et voir ce qui s'affiche en plus dans l'autre
Tu peux essayer de voir https://forums.opensuse.org/showthread.php/494392-Firefox-26-and-Chrome-31-starting-problem?p=2615701#post2615701 (tout le fil à partir de celui-ci), potentiellement des soucis entre la configuration gtk/qt quand on utilise qtcurve ou l'utilisation de thème GTK2 => quand remplacé par oxygen-gtk cela a ensuite mieux fonctionné. Cela a finalement été corrigé par une mise à jour des paquets (sur openSuse, sur kubuntu je n'ai pas retrouvé de remontées équivalentes).
En contournement, tant que thunderbird ne refonctionne pas, tu peux sans doute utiliser un webmail ?
tu vas avoir déjà subi des tentatives d'intrusions
si quelqu'un obtient une connexion ssh, cela lui donne un accès local à ton serveur, l'utilisation d'une faille locale lui permet d'escalader ses privilèges (il y a toutes les semaines des 0-days qui traînent ces derniers temps…).
Cela peut se passer en moins de 2 jours, du fait de la large automatisation de ces scans et leur utilisation par des fermes de bots. Après, à toi d'évaluer le risque.
Sans doute pas la meilleure idée au monde, surtout si le mot de passe est malencontreusement test :/
Vu le nombre de scans ssh qui font ce genre de tentatives, ce serait limite une incitation à la compromission ;-)
mais ca ne dit pas s'il recherche des sujets de debats/conferences, des animateurs,…
oui, tout ça
de l'intérêt d'une annonce très en avance.
alors c'est mal rédigé
moui et pourtant il y a un effort par rapport à ce qui a pu être fait avant :/ tu es bien négatif :-)
Si tu viens au PSL ce samedi cela sera bien plus clair : certaines personnes sont douées IRL (dont Stéphane, qui est excellent), d'autres sont douées pour communiquer (?!…)
Je ne sais pas s’il y a une procédure spéciale pour les événements, calendrier, whatever
bah, c'est un événement local : en plus, sur Paris ça ne touche potentiellement que 6 M de personnes… c'est un événement peu représentatif par rapport à la population concernée, les RMLL ou le Fosdem étant déjà bien plus conséquents.
Les habitués savent déjà comment cela se passe et se coordonnent en conséquence (i.e. : bah tu viens et à la fin tu suis le gros des troupes quand on va boire un coup^W^W^Wse sustenter).
En revanche, cette fois-ci je note l'initiative de couplage avec
P.S le code est présenté de façon très moche, mais j'arrive pas à faire mieux…
C'est tout de même très dommage (te concernant) :
varmyPool{...mySocket.on('RST','DESTROY','CLOSE'){varcurSocket=this;Promise.allSettled(curSocket.Clients.map(raiseRetryEvent))//Send an event "retry" to all client of this socket.timeout(15000)//wait 15 sec max before resolution.then(function(results){results.forEach(function(result,index){if(typeofresult==='function')// callback sent from client{result(myPool.allocateConnection);}else{curSocket.Clients[index].cleanup();}//client did not answer with a callbackcurSocket.cleanup();//We do not need to keep the socket alive any longer.});})}}
11 lignes niveau débutant plus à intermédiaire. Lisible même par des gens qui n'ont jamais fait de javascript de leur vie mais qui connaissent des langages avec une syntaxe similaire. Il n'y a guere que le Promise.allSettled qui peut faire se gratter la tête 30 secondes.
un tel jugement à l'emporte-pièce pour quelqu'un pas foutu de lire l'aide-mémoire en bas de chaque commentaire (voir tout en bas pour formater du code) qui est rappelé sur aide-édition notamment pour le code, tu comprendras que tu passes toi aussi pour un débutant :-)
si : les riches, qui n'ont pas besoin de fablab ;-)
En vrai (cela se voit mieux sur la carte en grand : tu peux cliquer), il y a l'electrolab à Nanterre, ROOT66 je pense aussi côté Saint-Cyr l'École (mais c'est à gauche de Chaville, hors de la carte), il y a sans doute des initiatives au niveau de l'académie de Versailles (pas forcément mises en avant, on va dire), il y a Mozilla du côté d'Opéra,
Je pense que le C réfléchi fait directement allusion au logo du copyleft ;-)
Les web service, c'est bâti uniquement sur du HTTP et, pire, HTML+JSon.
o_O pardon ? XML / SOAP tu voulais dire j'imagine ? L'intérêt étant d'avoir un WSDL facilitant la publication et une XSD facilitant la validation. C'est ce que j'ai le plus vu déployé en tout cas, même si ReST a permis de renouveler le genre et notamment amener aux Web API qui privilégient le ReST / JSON, plus léger, plus efficace.
Bon, après cela peut varier selon l'expérience de chacun, on va dire.
Concernant les bus, je te rejoins, l'image du bus en électronique me paraissant assez bonne, même si elle focalise sur un mécanisme d'acheminement (routage mais pas seulement) ; il y a tout de même les volets orchestration et transformation qui sont au cœur des EAI/ESB/ETL (oui, je range les ETL dans le volet bus depuis 5-6 ans… même si ce n'est généralement pas la norme).
et sinon, il y a le Business Loto pour compléter l'argumentaire :-)
[^] # Re: réinventer la roue ?
Posté par BAud (site web personnel) . En réponse à la dépêche ReactOS 0.4.0. Évalué à 1.
ok, tu reconnais que pour XP c'est avéré, que c'est inévitable pour un autre projet.
oui, je reconnais ta retenue sur le sujet. C'est bien que presque 20 ans en sécu ne t'aient pas laissé aigri, je ne suis pas persuadé que la conclusion que tout logiciel est faillible et que cela soit inéluctable ne soit pas très déprimant :/
Mon commentaire était juste une boutade, nous connaissant bien au travers de nos échanges sur LinuxFr.org, je savais que tu saurais rester mesuré dans ta réponse, ce que tu as fait.
trop de chefs de projets, pas assez d'architectes :-) le libre avec le release often, release early permet de faire partager à plus de monde ce qui se passe bien (ou des régressions à prendre en compte au plus tôt, un jour le cycle en V va mourir, je ne dois pas être le seul à l'espérer…).
[^] # Re: MultideskOS
Posté par BAud (site web personnel) . En réponse au journal Rémunérer librement vos vidéos sur DevosiTube !. Évalué à 4. Dernière modification le 18 mars 2016 à 21:42.
un déficit de dépêche, il est vrai (1 seule) : https://linuxfr.org/users/kerro/news
quelques journaux (merde, j'ai failli dire « yen a pas 36 » /o\ bin si :p) : https://linuxfr.org/users/kerro
[^] # Re: Pareil
Posté par BAud (site web personnel) . En réponse au journal Les interfaces tablettes. Évalué à 3.
nan mais Total…
leur slogan c'est tout de même « Vous ne viendrez plus chez nous » ;-)
[^] # Re: réinventer la roue ?
Posté par BAud (site web personnel) . En réponse à la dépêche ReactOS 0.4.0. Évalué à 3.
attaque gratuite : pour XP, c'est avéré que c'est troué et plus tenu à jour, pour ReactOS tu as vu passer des failles ou c'est juste une supposition que comme c'est un logiciel, il y en a forcément ?
bah si, dans ton b) :D
[^] # Re:réinventerla roue ?
Posté par BAud (site web personnel) . En réponse à la dépêche ReactOS 0.4.0. Évalué à 4.
ah tiens, tu m'as effectivement fait penser à une utilisation pratique du RPi : ajouter la fonction wifi à une imprimante qui ne l'aurait pas… _o/
Pas de de doute que beaucoup de constructeurs vont se ruer dessus pour mettre en avantage leur collaboration à CUPS pour améliorer la gestion de leur imprimante sous Linux (et sous Mac).
[^] # Re: aïe
Posté par BAud (site web personnel) . En réponse au journal Et concrètement, ça fait quoi, Devosi ?. Évalué à 1. Dernière modification le 16 mars 2016 à 21:39.
oui, moi aussi, mais alors : http://sensmotdire.gnunux.info/:agir.html voir le participe passé => j'ai réagi
la bac comme brigade anti-criminalité ?
conditionnel et accord avec le sujet féminin ;-)
paille, poutre, œil… je n'avais pas réagi, mais faisez gaffe comme même :p (et je dirais encore plus comme mème :D).
Pour aller plus loin, il y a les traductions classiques, ça pourrait être intéressant si en anglais il y avait autant de contributeurs, niveau bon admis :D
Merci d'avoir illustré et fait comprendre le niveau de lecture de tout un chacun _o/
[^] # Re: la backdoor est toujours là
Posté par BAud (site web personnel) . En réponse au journal Nvidia ouvre son SDK GameWorks. Évalué à 2.
eh beh alors tu pourras même participer en rédaction si^Wquand illwieckz< se lance :-)
[^] # Re: Paris != France
Posté par BAud (site web personnel) . En réponse à la dépêche Onzième rencontre C++ francophone jeudi 31 mars 2016 à Paris. Évalué à 3.
Effectivement, c'est à Paris qu'il y a le plus d'événements du libre, cf. http://www.agendadulibre.org/stats mais pas forcément à Lyon :-) (où il y a 6 orgas déclarées : cf. http://www.agendadulibre.org/orgas?q[s]=city+desc®ion=3)
oui, j'aime bien les stats :D
[^] # Re: Exactement la période ou j'ai installé Mint à la place de Win10 sur mon PC ...
Posté par BAud (site web personnel) . En réponse à la dépêche Linux Mint a été compromise. Évalué à 2.
avant de réinstaller, vérifier l'iso initialement utilisé (si conservé dans un coin) :
[^] # Re: Tomcat7:redirection URL conditionnelle selon adresse IP source (ou domain)
Posté par BAud (site web personnel) . En réponse au message Tomcat7: redirection URL conditionnelle selon adresse IP source (ou domaine). Évalué à 3.
bah, non, mais ça se fait comme indiqué sur https://linuxfr.org/wiki/aide-edition#code qui est rappelé dans l'aide mémoire au bas de chaque commentaire que tu rédiges ; avant de le valider, il est même possible de
prévisualiser
(et relire l'aide mémoire au besoin).Je laisse un modo corriger le code de ton commentaire ;-) (et enlever le bout que j'ai placé dans le mien à titre d'exemple)
# trouvé sur github
Posté par BAud (site web personnel) . En réponse au message Circular Slides Generator. Évalué à 3.
En fait, c'est sur https://github.com/impress/impress.js
Et la bonne nouvelle c'est que c'est sous licence libre MIT (qui ne devrait pas être si longue à placer aussi dans le impress.js, ce n'est pas sa longueur qui va plomber le script). Tu y trouveras des correctifs qui datent de l'ordre d'un mois et l'indication qu'il y a eu apparemment un changement d'équipe.
[^] # Re: peut-etre parce que comme moi tu as un fichier impress.js qui est vide
Posté par BAud (site web personnel) . En réponse au message Circular Slides Generator. Évalué à 3. Dernière modification le 14 mars 2016 à 22:50.
Je n'ai pas réussi à trouver de licence pour impress.js mais il reste disponible(*) :
(*) quitte à contacter l'auteur initial, autant lui demander de préciser la licence qu'il a choisie, en la plaçant directement dans le .js vu que ça simplifie l'identification :-)
Pourquoi ne pas plutôt essayer sozi ? cf. https://linuxfr.org/tags/sozi/public => cela fait du SVG dans Inkscape
[^] # Re: .lock ?
Posté par BAud (site web personnel) . En réponse au message Thunderbird ne se lance plus.. Évalué à 2.
c'est un fichier « caché » (il démarre par un
.
) qui contient des erreurs concernant X-org (qui est ton gestionnaire de fenêtre X).C'est un fichier texte :
tail -f $HOME/.xsession-errors
=> cela affichera les lignes d'erreurs au fur et à mesureTu peux essayer de voir https://forums.opensuse.org/showthread.php/494392-Firefox-26-and-Chrome-31-starting-problem?p=2615701#post2615701 (tout le fil à partir de celui-ci), potentiellement des soucis entre la configuration gtk/qt quand on utilise qtcurve ou l'utilisation de thème GTK2 => quand remplacé par oxygen-gtk cela a ensuite mieux fonctionné. Cela a finalement été corrigé par une mise à jour des paquets (sur openSuse, sur kubuntu je n'ai pas retrouvé de remontées équivalentes).
En contournement, tant que thunderbird ne refonctionne pas, tu peux sans doute utiliser un webmail ?
[^] # Re: port salut, c'est marqué dessus
Posté par BAud (site web personnel) . En réponse au message Cloisonner utilisateur ssh debian 8 (Résolu). Évalué à 2.
Je vais le reformuler autrement :
test
Cela peut se passer en moins de 2 jours, du fait de la large automatisation de ces scans et leur utilisation par des fermes de bots. Après, à toi d'évaluer le risque.
[^] # Re: port salut, c'est marqué dessus
Posté par BAud (site web personnel) . En réponse au message Cloisonner utilisateur ssh debian 8 (Résolu). Évalué à 4.
Sans doute pas la meilleure idée au monde, surtout si le mot de passe est malencontreusement
test
:/Vu le nombre de scans ssh qui font ce genre de tentatives, ce serait limite une incitation à la compromission ;-)
[^] # Re: trop tot pour le garder en premiere page d'ici le 11 juin
Posté par BAud (site web personnel) . En réponse au journal 6e Journée du libre à Vincennes le samedi 11 juin 2016. Évalué à 2.
oui, tout ça
de l'intérêt d'une annonce très en avance.
moui et pourtant il y a un effort par rapport à ce qui a pu être fait avant :/ tu es bien négatif :-)
Si tu viens au PSL ce samedi cela sera bien plus clair : certaines personnes sont douées IRL (dont Stéphane, qui est excellent), d'autres sont douées pour communiquer (?!…)
[^] # Re: Merci pour l'info
Posté par BAud (site web personnel) . En réponse au journal Premier Samedi du Libre de Paris du 5 mars 2016. Évalué à 2.
bah, c'est un événement local : en plus, sur Paris ça ne touche potentiellement que 6 M de personnes… c'est un événement peu représentatif par rapport à la population concernée, les RMLL ou le Fosdem étant déjà bien plus conséquents.
Les habitués savent déjà comment cela se passe et se coordonnent en conséquence (i.e. : bah tu viens et à la fin tu suis le gros des troupes quand on va boire un coup^W^W^Wse sustenter).
En revanche, cette fois-ci je note l'initiative de couplage avec
[^] # Re: trop tot pour le garder en premiere page d'ici le 11 juin
Posté par BAud (site web personnel) . En réponse au journal 6e Journée du libre à Vincennes le samedi 11 juin 2016. Évalué à 2.
il s'agit, dans un premier temps, de l'appel à propositions :-)
[^] # Re: Opinion personnelle
Posté par BAud (site web personnel) . En réponse au journal Et si JavaScript allait droit dans le mur ?. Évalué à 10. Dernière modification le 04 mars 2016 à 02:28.
C'est tout de même très dommage (te concernant) :
un tel jugement à l'emporte-pièce pour quelqu'un pas foutu de lire l'aide-mémoire en bas de chaque commentaire (voir tout en bas pour formater du code) qui est rappelé sur aide-édition notamment pour le code, tu comprendras que tu passes toi aussi pour un débutant :-)
[^] # Re: Aubergine
Posté par BAud (site web personnel) . En réponse au journal Google Stop. Évalué à 4.
ah, les variations Goldberg :-) ayant donné lieu à Open_Goldberg_Variations
[^] # Re: Les dates ?
Posté par BAud (site web personnel) . En réponse au journal THSF 2016, on en est où ?. Évalué à 3.
et cela va être cédé à qui incessamment sous peu ?
[^] # Re: Financement de la presse et subventions
Posté par BAud (site web personnel) . En réponse au journal « Merci Patron ! » au cinéma. Évalué à 5.
tu penses vraiment que j_m serait d'extrême droite ?
te poser en victime :
[^] # Re: joli la carte des fablabs du grand Paris
Posté par BAud (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 8 de l'année 2016. Évalué à 3. Dernière modification le 01 mars 2016 à 23:27.
si : les riches, qui n'ont pas besoin de fablab ;-)
En vrai (cela se voit mieux sur la carte en grand : tu peux cliquer), il y a l'electrolab à Nanterre, ROOT66 je pense aussi côté Saint-Cyr l'École (mais c'est à gauche de Chaville, hors de la carte), il y a sans doute des initiatives au niveau de l'académie de Versailles (pas forcément mises en avant, on va dire), il y a Mozilla du côté d'Opéra,
Je pense que le C réfléchi fait directement allusion au logo du copyleft ;-)
[^] # Re: Merci pour vos explications
Posté par BAud (site web personnel) . En réponse au message RabbitMQ: Comprendre ce que ça fait, à quoi ça sert et comment ça marche. Évalué à 3.
o_O pardon ? XML / SOAP tu voulais dire j'imagine ? L'intérêt étant d'avoir un WSDL facilitant la publication et une XSD facilitant la validation. C'est ce que j'ai le plus vu déployé en tout cas, même si ReST a permis de renouveler le genre et notamment amener aux Web API qui privilégient le ReST / JSON, plus léger, plus efficace.
Bon, après cela peut varier selon l'expérience de chacun, on va dire.
Concernant les bus, je te rejoins, l'image du bus en électronique me paraissant assez bonne, même si elle focalise sur un mécanisme d'acheminement (routage mais pas seulement) ; il y a tout de même les volets orchestration et transformation qui sont au cœur des EAI/ESB/ETL (oui, je range les ETL dans le volet bus depuis 5-6 ans… même si ce n'est généralement pas la norme).
et sinon, il y a le Business Loto pour compléter l'argumentaire :-)
# joli la carte des fablabs du grand Paris
Posté par BAud (site web personnel) . En réponse à la dépêche Revue de presse de l'April pour la semaine 8 de l'année 2016. Évalué à 5. Dernière modification le 01 mars 2016 à 21:48.
cool d'avoir réussi à faire un vaste logo copyleft avec Paris et les fablabs / hackerlabs :
cliquer pour avoir la carte en grand format
seuls 5 fablabs sont recensés sur l'AdL et 51 organisations d'île de France identifiées sur l'AdL comme un fait exprès :-) Peut-être est-il temps d'ajouter les événements des fablabs / hackerlabs pour montrer que Paris est plus actif que certains pourraient croire ?