Journal Perquisition chez NGINX à Moscou, Igor Sysoev arrêté

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
30
13
déc.
2019

C’est la suite de ce lien qui référence cet article de ZDNet.

Extrait résumé : « Rambler claims that Igor Sysoev developed NGINX while he was working as a system administrator for the company, hence they are the rightful owner of the project. »

Ça sent pas bon pour NGINX.

Pas parce que Rambler a tort ou raison, mais simplement parce que, pour moi, attaquer un logiciel libre en perquisitionnant et en arrêtant les développeurs ne peut pas avoir (…)

Journal Aller au travail, quand on n'a plus le choix.

Posté par  . Licence CC By‑SA.
Étiquettes :
47
8
oct.
2019

Ceci est un partage d'expérience personnelle, et on s'éloigne des sujets habituels de LinuxFR.

Je me suis fait une entorse, modérée, à la cheville. Bon, ça arrive, ça met le bazar dans l'organisation de la famille, allez aux urgences et faire du cloche-pied sur 300m dans des couloirs pas éclairé parce qu'il n'y a pas de chaise roulante, c'est sympa, ça fait des souvenirs.

Mais voilà, je suis développeur. Je travaille avec mes mains, mes bras, ma tête, mais bref (…)

Journal Les interfaces tablettes, la suite.

Posté par  . Licence CC By‑SA.
Étiquettes :
11
11
juin
2019

Et ouais. Des fois, je continue de me battre contre des moulins à vent. Ceci est la suite de mon précédent journal.

Cette fois, c’est ma complémentaire santé. Ils ont changé le site (c’est maintenant clients.henner.com), et ils ont visiblement le même chef de projet que chez Boursorama.

Même remarque, je suis passé de 2 remboursements ½ visibles à 15 ½. En abusant grave de CSS flex, parce que c’est fun.

Ah d’ailleurs, j’ai utilisé un hack un peu (…)

Journal Google se marre dans son coin

Posté par  . Licence CC By‑SA.
Étiquettes :
28
18
avr.
2019

Via HackerNews, on tombe sur ça : https://webmasters.googleblog.com/2019/04/instant-loading-amp-pages-from-your-own.html

Extrait choisi :

we had to make trade-offs; namely, the URLs displayed in browser address bars begin with google.com/amp, as a consequence of being shown in the Google AMP Viewer, rather than display the domain of the publisher. We heard both user and publisher feedback over this, and last year we identified a web platform innovation that provides a solution that shows the content’s original URL while still retaining AMP's instant (…)

Journal Don-quichottisme : faire avouer un bridage Internet

Posté par  . Licence CC By‑SA.
41
24
jan.
2019

Je me suis pris de chasser un moulin : faire accepter à mon opérateur Internet
(enfin, un de mes opérateurs) qu'il bridait ma connexion. En fait, une toute petite
partie est bridée : le port 25, en entrée, comme en sortie, est uniquement autorisé
vers et depuis une liste blanche. Or, cet état de fait n'est mentionné dans aucun
contrat ni annexe. C'est donc l'occasion d'en rajouter une couche, puisque ce
problème (oui, c'est un problème) est connu depuis (…)

Journal Routage avancé avec marquage de paquet et rp_filter

Posté par  . Licence CC By‑SA.
15
22
sept.
2018

Aujourd'hui, c'est routage. Je pars du principe que vous savez ajouter une route IP, utiliser un minimum ip rule, et une bonne connaissance de iptables.

Ce journal est dupliqué (en anglais) sur ServerFault.

Problème

J'ai une Freebox en mode bridge avec liaison ADSL, une Livebox en mode DMZ avec liaison fibre optique.
Je veux faire passer la majorité du trafic via la Freebox, et du trafic particulier via la Livebox.
C'est comme ça, et si c'était l'inverse (…)

Journal Google + Commission Européenne = KABOUM

Posté par  . Licence CC By‑SA.
Étiquettes :
28
18
juil.
2018

Et voilà : https://www.lemonde.fr/entreprises/article/2018/07/18/bruxelles-impose-une-amende-record-de-4-34-milliards-d-euros-a-google_5333113_1656994.html

Google est condamné pour abus de position dominante, notamment pour l'obligation de pré-installer des services Google en distribuant Android.

Évidemment, Google a fait appel, et a fait un communiqué pour démentir.

Apparemment, ça fait 8 ans que la Commission Européenne est en discussion avec Google. Ils ont dû provisionner tout ça, j'imagine.

Et maintenant, mon opinion personnelle : oui, Google a fait du beau travail avec Android, mais forcer les constructeurs à installer les produits Google (…)

Journal La programmation concurrente en mode Goto

Posté par  . Licence CC By‑SA.
Étiquettes :
40
8
juin
2018

Bon, attention, il y a des gens qui se prennent pour Dijkstra dans ce journal.

À la base, je suis tombé sur cet article de Sam & Max qui parle de Trio. Jusque-là, on reste dans l'écosystème Python.

En fait, l'auteur de cette bibliothèque a écrit le fond de sa pensée : la programmation concurrente actuelle, qu'elle soit en coroutine, ou en thread pose les mêmes problèmes que l'utilisation du goto à ses débuts.

La lecture est longue mais (…)

Journal Le filtrage à la source

Posté par  . Licence CC By‑SA.
Étiquettes :
16
23
avr.
2018

Pff, les combats, c'est jamais fini. Alors, on rigole tous sûrement un peu des abus des blocages automatiques sur YouTube. Et bien maintenant, c'est au tour des développeurs : https://juliareda.eu/2018/04/free-software-censorship-machines/

Comme j'imagine que vous êtes nombreux dans le coin, vous n'avez plus qu'à choisir votre mode d'expression. Je suppose que vous êtes contre ce changement, mais enfin, vous avez le droit d'être pour. Vous aurez juste du mal à me convaincre.

Parce que le problème de ces filtres est multiple, mais (…)

Journal AV1 : le codec du futur ?

Posté par  . Licence CC By‑SA.
Étiquettes :
36
28
mar.
2018

Voilà, l'Alliance for Open Media vient d'annoncer la sortie de AV1 en première version.

Ce codec vidéo est censé être le concurrent direct de H265/HEVC, et même un peu plus. Vous pouvez voir une démonstration sur le site de Bitmovin. Cela demande quand même Firefox Nightly.

Sinon, il y a aussi l'encodage des images fixes, que l'on peut admirer ici. Ce n'est pas le seul site, et ça ne va pas tuer JPEG, mais bon, c'est bon (…)

Journal BranchScope

Posté par  . Licence CC By‑SA.
Étiquettes :
23
27
mar.
2018

Bon, voilà, une nouvelle famille de faille de sécurité matérielle pour les processeurs Intel : http://www.cs.ucr.edu/~nael/pubs/asplos18.pdf

Pas de logo funky, pas de phrase d'accroche, c'est de la pure publication scientifique. Quel dommage.

Visiblement, ça touche (encore) la prédiction de branche, mais d'une autre manière. Et surtout, ça peut être efficace contre l'enclave Intel SGX. Et ça, ça me paraît nouveau.

Bref, c'est un journal, merci donc de faire un meilleur résumé que moi des nouvelles importantes de cette publication.

Journal Recette de cuisine : base whisper (carbon, graphite) avec zram et anything-sync-daemon

Posté par  . Licence CC By‑SA.
13
26
fév.
2018

Dur de faire un titre là. Euh, bref, j'ai la configuration suivante :

  • collectd pour faire de la collecte de métriques.
  • go-carbon (implémentation en go de carbon-cache) qui stockent ces métriques.
  • Un SSD en dessous.

Le problème, c'est que j'ai ce SSD depuis environ 155 jours, et qu'il a déjà comptabilisé 5,43 Tio en écriture. C'est un peu beaucoup, pour un SSD de 256 Go.

Une solution serait de collecter moins de données : collectd ramasse des tas de trucs, toutes (…)

Journal Microsoft voudrait de la biométrie

Posté par  . Licence CC By‑SA.
Étiquettes :
17
8
jan.
2018

On m'a mis le nez dessus : https://news.microsoft.com/features/whats-solution-growing-problem-passwords-says-microsoft/

Donc, en gros, Microsoft voudrait que tout le monde utilise la biométrie, parce que c'est mieux que les mots de passe.

Je pense que beaucoup de gens ici savent que « oui mais non », mais j'aime bien rajouter du contenu qui pourra peut-être un jour finir dans la page 1 de votre moteur de recherche favori.

Ça commence par :

Quick: Change your password again. Make sure it has a combination of capital (…)

Journal Vérification des certificats X.509 sur le point d'expirer

Posté par  . Licence CC By‑SA.
Étiquettes :
8
3
jan.
2018

Comme beaucoup, j'utilise Let's Encrypt.
J'ai pas mal automatisé le renouvellement avec acme-tiny, mais il me manque surtout le petit truc qui me dit quand le certificat n'est plus valide. Et si possible, avant que ça arrive.

C'est là : https://framagit.org/Glandos/lets_check

C'est simple. Éditez le script pour y mettre votre délai en jours, et vos noms d'hôtes, et lancez-le. S'il y a un problème, ça l'écrit. Si tout va bien, rien n'est écrit. C'est donc tout à fait (…)

Journal Le LUKS, version 2

Posté par  . Licence CC By‑SA.
Étiquettes :
17
14
déc.
2017

Bon alors, les crypto-nerds, vous êtes plus flemmard que moi ?

Cryptsetup 2 est sorti

Euh, bon, je met vite fait ce que j'ai vu :

  • Nouveau format LUKS2, que l'on peut (la plupart du temps) mettre à jour depuis LUKS1
  • LUKS1 sera supporté pour toujours
  • LUKS2 sait faire de l'intégrité. Attention, c'est encore expérimental
  • Support de chiffrement de mot passe plus résistant à la force brute (genre coûteux en mémoire) avec PBKDF et Argon2
  • Options de montage persistantes dans les en-têtes (…)