gUI a écrit 5994 commentaires

  • [^] # Re: VW

    Posté par  (Mastodon) . En réponse au journal Vélo vs Voiture : le tro^W^W la controverse s’intensifie. Évalué à 7. Dernière modification le 04 septembre 2017 à 08:12.

    Corrélation n'est pas causalité. Un graphique ne suffit pas à démontrer une thèse. Comme le dit un commentaire, les pratiques du cyclisme sont diverses (sportif, urbain, utilitaire, balade) et chacune apporte son taux de danger, ainsi que son habitude à porter un casque ou pas.

    A 15km/h en balade, on ne met pas de casque généralement, et il y a peu d'accidents sur une piste cyclable. A 25km/h en ville, on met un casque, et c'est le danger à chaque tournant.

    De ce graphique on peut tout autant déduire "ah les gens sont globalement raisonnables : le port du casque augmente en même temps que le risque", autrement dit, c'est parce qu'il y a des morts que les gens mettent des casques, et pas l'inverse.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Mon expérience : la papi Louis

    Posté par  (Mastodon) . En réponse à la dépêche Open Source Seeds : les graines de tomates libres. Évalué à 10.

    Un voisin est un peu le roi de la tomate du lotissement. Chaque année il fait une 20aine de pieds, en file à tout le monde etc. Je voulais me faire qques pieds, je lui demande des plans. Je lui demande ce que c'est comme espèce, si il achète des graines, si il veut que je le rembourse… normal quoi. Il me raconte d'où ça vient : son beau-père (papi Louis) cultivait ses propres tomates depuis des décennies. Chaque année, il choisissait les plus belles, et gardait les graines (oui, la sélection génétique c'est un peu la base de l'agriculture). Depuis papi Louis n'est malheureusement plus de ce monde. On ne sait pas vraiment d'où sortent ses graines, mais chaque année, mon voisin continue de faire prospérer la "papi Louis".
    Pas de dégénérescence, cette année encore j'ai sorti 5kg de tomates à ma première récolte (retour de vacances), la plus grosse faisait 700g et avait vraiment une belle tête. Et tout ça strictement aucun traitement (même pas de bouillie Bordelaise) ni amendement (mon compost domestique et c'est tout).

    Sans passer par un semencier ni même par une asso, le bon vieux P2P des graines (Pote 2 Pote) ça a du bon, n'hésitez pas à parler autour de vous potager, vous trouverez sûrement des bons plans !

    Pour le reste, les assos ça reste sympa je trouve. Sans vouloir soutenir la thèse que les semenciers sont tous des pourris, le business de la bouffe et du vivant je trouve ça moyen. Le particulier a tout intérêt à veiller, au moins sur sa parcelle, à rester indépendant.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: programmateur

    Posté par  (Mastodon) . En réponse au journal WordPress Upgrade Script. Évalué à 7.

    Après, dans l'expression "programmateur du dimanche", c'est peut-être accepté :o)

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Typo

    Posté par  (Mastodon) . En réponse au journal Il dit qu'il s'est fait bronsoniser. Évalué à 2.

    Bon sang !

    Si un modo blablabla…

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Oui faut faire du libre

    Posté par  (Mastodon) . En réponse au journal Gentlemen farmers . Évalué à 4.

    Le bon vieux réflexe du : « Si ça coûte aussi peu cher à l’achat il doit y avoir un piège ! » ou bien une autre justification ?

    Ça, ou : c'est quoi le numéro de téléphone du support de OpenSSH ? Quoi ? Il n'y a pas de support téléphonique ? Ah bin non monsieur, désolé, ça va pas le faire.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Oui faut faire du libre

    Posté par  (Mastodon) . En réponse au journal Gentlemen farmers . Évalué à 8.

    Ce n'est pas Danone ou Nestle qui va dire du jour au lendemain aux agriculteurs « vous êtes virés, on va utiliser des tracteurs robots pour vous remplacer ».

    Danone ou Nestlé va dire "il est trop cher ton blé". Ça suffira à couper court à toute discussion. Le premier qui craque tue les autres. Et le premier qui craque ne sera sûrement pas un agriculteur en effet, mais un fond d'investissement quelconque qui a flairé la martingale.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Preuve de travail

    Posté par  (Mastodon) . En réponse au journal Hardfork du Bitcoin : bienvenue au Bitcoin Cash. Évalué à 3.

    En calcul de coin de table, 1W en 24/7 c'est 1€ par an.

    Ta machine, elle va bouffer quoi en charge ? 200/300W ? Soit 200/300W par an. Tu parles de revenus d'un peu plus de 1€ par jour, ça aurait presque l'air rentable comme ça.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Preuve de travail

    Posté par  (Mastodon) . En réponse au journal Hardfork du Bitcoin : bienvenue au Bitcoin Cash. Évalué à 8.

    Déjà un truc facile : toi pauvre mortel, oublie le minage, tu paieras plus en électricité que ce que ça va te rapporter. Vu que le minage consiste tout simplement à être récompensé pour avoir participé à faire marcher tout le bouzing, c'est bien que le fonctionnement même du bouzing est très énergivore.

    Je doute que Visa ou MasterCard soient terrassés sous les factures d'électricité :)

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: hausse estimée de 1 à 6 degrés, sécheresse à l'horizon

    Posté par  (Mastodon) . En réponse au journal « Je suis de gauche », le pack de démarrage. Évalué à 1.

    J'avais entendu parler d'une blague sans mouton qui se fait enc**** à la fin, mais je m'en souviens plus.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Confidentialité chez un hébergeur tiers

    Posté par  (Mastodon) . En réponse au journal Let's Encrypt, OVH et la sécurité. Évalué à -2. Dernière modification le 28 juillet 2017 à 07:55.

    Au delà du fait que oui, SSH ça marche très bien et c'est clairement ce qu'il faut utiliser dans ce cas-là, il ne faut pas oublier ce que c'est de faire héberger sa machine par un tiers.

    Pour faire vite : Il a accès au matériel, DONC il a accès aux données.

    C'est un très gros raccourcis, mais faut pas oublier que dès qu'on a accès au matériel, alors le concept de sécurité (confidentialité dans notre cas) s'effondre. Depuis le "Man In The Middle" (OVH voit passer chacun de vos octets sur le réseau) à une backdoor dans le système qu'il vous a mis, ils ont une myriade de possibilités qui toutes, en théorie, sont capables d'accéder à vos données.

    Cela dit, les moyens de contournement sont aujourd'hui assez simples, surtout si on prend en compte le fait que OVH a vraisemblablement autre chose à faire que d'espionner leurs quelques millions d'hébergement.

    MITM : SSH est considéré aujourd'hui techniquement incassable. Mis à part les méta-données (IP source, date/heure, quantité de données), il ne peuvent rien savoir d'autre. Et mis à part l'auteur de ce journal apparemment :), considérons que tout le monde utilise SSH, donc oublions ça.

    Données sur disque : Idem pour le chiffrage du disque, techniquement incassable aujourd'hui, mais là par contre, qui chiffre son disque ? Déjà que sur un périphérique mobile, facilement volable, pas grand monde ne le fait, là dans le cadre d'un serveur hébergé en salle sécurisée, au milieu de milliers/millions d'autres, je doute que ce soit une grande coutume… Donc oui, ils ont accès assez facilement aux données.

    Trucs tordus : ils pourraient mettre une sonde de debug (style LauterBach) directement sur le CPU pour choper en clair tout ce qui transite dans le CPU. Les moyens sont importants, mais si c'est pour attaquer un hébergement précis, pourquoi pas. Et pour les hébergements virtualisés, là c'est encore plus facile vu que le hardware… est logiciel !

    Voilà donc oui, il faut utiliser SSH et HTTPS, la question ne se pose même pas. Mais la paranoïa absolue n'est pas possible dès lors qu'on fait héberger physiquement ses données ailleurs quand dans son cul environnement maîtrisé. C'est comme ça. Comme toujours en matière de sécurité/confidentialité il faut analyser le rapport risque/moyens pour que concrêtement les moyens mis en oeuvre restent en rapport avec les risques encourus.

    Ma conclusion sur ces sujets :
    - SSH et HTTPS : c'est très bien, presque obligatoire
    - Chiffrage des données sur le disque : c'est mieux, donc si ça peut faire plaisir…

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Coquilles

    Posté par  (Mastodon) . En réponse au journal GNOME va passer à GitLab. Évalué à 5. Dernière modification le 18 juillet 2017 à 08:42.

    Il me semble que l'auteur se soit appliqué (notamment sur les accents), alors autant finir le boulot et corriger quelques erreurs :)

    • Cinq solutions techniques ont été un temps envisagées
    • du point de v*u*e interface
    • Par contre la communauté est invitée
    • d'éventuel*le*s surprises
    • la version communautaire qui sera utilisée
    • migrer tou*s* les bugs

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Beurk

    Posté par  (Mastodon) . En réponse à la dépêche PyCon-fr du 21 au 24 septembre 2017 à Toulouse : appel à contributions. Évalué à 4.

    Tu as mal colorié : une utilisatrice chevronnée ou un utilisateur chevronné
    Mais en effet, l'auteur aurait dû factoriser : un.e utilisat.eur.rice chevronné.e

    Ok, c'est horrible cette façon d'écrire, mais de là à juger le contenu de la conf…

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Non, ce n'est pas surprenant

    Posté par  (Mastodon) . En réponse au journal Expérimentation "Voter Autrement" : les résultats. Évalué à 10.

    Non, je ne suis pas surpris. D'autant plus qu'ils reflettent quasi parfaitement mon vote personnel (j'ai participé à cette expérimentation).

    Les gens qui ont voté ne sont simplement par représentatifs de la population.

    Je ne dénigre en rien l'intérêt de cogiter à un autre mode de scrutin (je répète, j'ai participé), mais il faut aussi savoir rester humble sur les résultats qui ne reflètent que la pensée de ceux qui ont voulu/pu voter.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # Intel aussi

    Posté par  (Mastodon) . En réponse au journal L'open source selon Google. Évalué à 7. Dernière modification le 29 juin 2017 à 17:43.

    Alors autant citer celui d'Intel : https://01.org/

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: enquête sur le paiement bitcoin

    Posté par  (Mastodon) . En réponse au journal Après WannaCry, un 2e ransomware utilisant une cyberarme volée à la NSA ?. Évalué à 3.

    De manière générale, on peut dire que les techniques de blanchiement d'argent ne datent pas d'hier, et que les différentes organisations criminelles / mafia savent très bien faire.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: En cas d'infection...

    Posté par  (Mastodon) . En réponse au journal Après WannaCry, un 2e ransomware utilisant une cyberarme volée à la NSA ?. Évalué à 3.

    Je pense que le fond de commerce de ce type de ransomware est justement les gens sans sauvegarde.

    Sinon c'est trop facile en effet :)

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Cours init debian & init serveur turtl

    Posté par  (Mastodon) . En réponse au message Éclaircissement du processus de démarrage debian. Évalué à 3.

    systemctl start le lance à la main, mais systemctl enable l'enregistre pour un démarrage auto, donc normalement une fois ceci tapé, il devrait démarré automatiquement au prochain boot.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Meilleure GUI == CLI

    Posté par  (Mastodon) . En réponse au message Interface graphique Git multiplateforme libre. Évalué à 3.

    je comprends ce que tu veux dire, la gestion de conf a qqchose de visuel.

    je fais tout en ligne de commande, mais je "fais le point" avc gitk (qui vient en standard avec git) pour comprendre la situation, ou vérifier après un truc un peu tordu etc.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Arf

    Posté par  (Mastodon) . En réponse au journal Initiative Open Device de Sony pour ses smartphones. Évalué à 6.

    Ah mais moi aussi je préfère les batteries amovibles… mais quand j'en ai pas, je préfère les changer que de foutre à la poubelle un téléphone qui marche.

    Mon dernier téléphone a une batterie amovible, c'est du pur bonheur (ne serait-ce que pour pouvoir se trimballer avec une batterie de rechange sur soi)

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Arf

    Posté par  (Mastodon) . En réponse au journal Initiative Open Device de Sony pour ses smartphones. Évalué à 10.

    Tu prends un tournevis et un médiator de guitariste pour ouvrir le téléphone, tu décolles l'ancienne batterie (elle est collée en général), tu dévisse le connecteur batterie, tu enlèves la batterie, tu remets la nouvelle, tu revisse le connecteur, tu refermes, tu remets les vis du capot.

    Compte entre 20 et 30€ la batterie, et une 1/2h de boulot (au moins la première fois).

    • eBay est ton ami pour l'achat de la batterie
    • et Youtube est ton ami pour la manière de faire :)

    C'est à la portée du bidouilleur (je dis même pas "bricoleur").

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Arf

    Posté par  (Mastodon) . En réponse au journal Initiative Open Device de Sony pour ses smartphones. Évalué à 5.

    Attention toutefois, "batterie non amovible" ne veut pas dire "batterie irremplaçable". Certaines batteries sont assez faciles à changer (cas du Nexus 4 par exemple, je l'ai fait 2 ou 3x sur le mien en 4 ans, sachant que je l'avais acheté d'occase).

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Cible?

    Posté par  (Mastodon) . En réponse à la dépêche Optimisations et corrections pour Fim 1.2.3. Évalué à 5.

    Oui, on pourrait avoir quelques éclaircissements sur le terme "gérer" ? Merci :)

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: Ah non ! ça suffit !

    Posté par  (Mastodon) . En réponse à la dépêche Sortie de Devuan Jessie 1.0. Évalué à 5.

    Puis TGZ c’est une archive tar gzippée, pas un format de package en lui-même.

    Dis ça aux mainteneurs Slackware ;)

    (alors c'était une boutade, même si Slackware utilise TGZ en package, on peut débattre du fait qu'il s'agisse d'un réel package vu qu'il n'y a pas de gestion de dépendances par exemple. mais en même temps c'est le terme qu'utilise Slackware. bref, on s'en branle en fait).

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # HS

    Posté par  (Mastodon) . En réponse au journal Et si l'open hardware démocratisait l'usage d'ordinateurs recertifiés (v2). Évalué à 10.

    J'ai conscience que ce n'est pas un sujet direct linuxfr, mais […]

    Combien de fois faudra-t-il le répéter ? IL N'Y A PAS DE SUJETS HS SUR LINUX.FR !!!

    Tu me le copieras 100x :)

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • [^] # Re: /dev/urandom

    Posté par  (Mastodon) . En réponse au journal HOW TO : Bench this SSD. Évalué à 6.

    En effet, sur mon i7 6700K (on peut pas dire que ce soit une croûte)

    cat /dev/urandom | pv > /dev/null
    => 18GiO 0:00:10 [ 224MiB/s]

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.