groumly a écrit 3282 commentaires

  • [^] # Re: Survivor

    Posté par  . En réponse au journal C, un âge remarquable. Évalué à 7.

    Pourquoi vouloir réécrire des choses qui fonctionnent bien, qui sont testées intensivement, juste parce que "un nouveau langage hype est apparu" ?

    Pourquoi, oui, en effet? Je me rappelle pas avoir dit qu'il fallait le faire.

    Mais que si il fallait le faire, C ne serait pas le language le plus adapté.

  • [^] # Re: Survivor

    Posté par  . En réponse au journal C, un âge remarquable. Évalué à -1.

    ok, super, t'as trouvé des softs écrits en C.
    Je peux te sortir swiftc ou clang ou hotspot, tous écrits en C++, ca fera pas avancer le chimilimili.

    CPython a presque 30 ans, Pypy a l'air de poursuivre le travail de Psyco qui remonte au debut des annees 2000, et Lua a lui aussi 30 ans.
    C'est le genre de code qui rentre dans "la montagne de code a porter" dont je parlais.

  • [^] # Re: Survivor

    Posté par  . En réponse au journal C, un âge remarquable. Évalué à 1.

    Le C à quand même perdu énormément d’attrait ces 30 dernières années.

    Après 30 ans, Java/C++/.Net/python/ruby/JavaScript/swift/objc/kotlin ont finis par le repousser dans les 2 seuls domaines où il perdure, à savoir la programmation très bas niveau (kernel/drivers) et l’embarqué où le hardware est digne des années 80, et nécessite de grosses optimisations pour pouvoir exister.
    Et même dans l’embarqué, il reste beaucoup de scénarios ou d’autres langages sont plus adaptés.

    L’essentiel des outils unix, par exemple, reste en c parce que ça fait une montagne de code à porter. Mais si tu devais réécrire sudo ou autre outil de ce style, je suis pas convaincu que le C serait le language le plus adapté.

  • # Mauvais exemple

    Posté par  . En réponse au journal résoudre "trouve 24". Évalué à 10.

    on ne peut pas faire 8 * 3 = 24, car 1 et 2 n'ont pas été utilisés.

    heu, ben si: 8*3*(2-1) :)
    Ok, je chipote.

  • # Le vendredi c’est permit

    Posté par  . En réponse au journal RGPD et adresse mail. Évalué à 2.

    iOS/macOS gèrent ça a merveille avec leur dernière release majeure.
    La création d’e-mails anonymisés/jetables est automatisée et intégrée directement au système.

    Quand un champs est taggé comme étant un e-mail dans un formulaire, l’os suggère le vrai e-mail, ainsi que l’option de “hide my email”. Ca cree une adresse “human readable” à la volée, sans + ou autre fourberies, et forward tout le traffic sur ta vrai adresse. Évidemment, le system se rappelle de quelle e-mail a été créé pour quel domaine, et tu peux décider de désactiver le forwarding quand tu veux.

    ce qui au final est une bien meilleure solution. Le hack du + dans gmail ne va pas protéger ton identité en ligne: tout le monde sait tres bien qu’il suffit de virer le + pour t’identifier.
    Donc ça sert surtout à identifier l’émetteur (triage automatique) ou à savoir qui revend les données pour de la pub. Tu finit toujours à poil sur le marché de la pub.

  • [^] # Re: S’il pouvait tenir parole…

    Posté par  . En réponse au journal Grosse déception cette semaine. Évalué à 5.

    Ils ne menacent rien du tout, ils sont obligés légalement d'informer la SEC des problemes qu'ils risquent de rencontrer en 2022, meme s'ils sont peu probables.
    Et GDPR est un problème pour eux.

  • [^] # Re: le defer est pavé de bonnes exceptions

    Posté par  . En réponse au journal Une 20-aine de lignes de code pour le defer de Go en C++. Évalué à 8.

    Parce que le block du defer n’est pas forcément lié à la destruction d’un objet.
    Tu peux vouloir logger quelque chose, émettre un événement analytics, fermer une fenêtre/modal, arrêter un activity indicator etc.

    Le concept c’est “qu’importe comment cette function termine, je veux toujours faire ceci”, pas “quand cet objet mort, fait ceci”.

  • [^] # Re: Pas compris pareil

    Posté par  . En réponse au journal Le virus bronsonisé. Évalué à 10.

    Les belaminettes à moitié à poil ne passeraient pas dans le monde d’Harry potter, cela dit.

    Ni les articles sur “comment déplomber les images dans les cd des magazines de cul sans avoir à payer” (numero que j’avais acheté pour le côté, euh, éducatif).

  • [^] # Re: Pas compris pareil

    Posté par  . En réponse au journal Le virus bronsonisé. Évalué à 9.

    Pour ce qui est des débats autour de la pandémie, il le cite comme étant la source d'une certaine amertume en observant l'évolution de la société (et d'une partie de leur lectorat?) qui semble leur avoir valu des courriers de lecteurs peu encourageants. Mais je n'ai pas l'impression qu'il mentionne cela comme cause de leur problème financier.

    Mouaif, c'est surtout 100% dans la ligne éditoriale du virus (en tout cas, leur premiere vie, jamais lu la deuxième, mais vu le niveau du billet en lien, ca a pas l'air d’être tres different).

    A savoir, balancer des theories du complots bien grasses, qui partent de quelque chose vaguement vérifié mais déformé au point d'en être a l'opposé, contredire pour le plaisir de contredire (troller, quoi), et caresser dans le sens du poil des lecteurs qui ne comprennent absolument rien a ce qu'ils lisent, mais ont l'impression qu'ils sont des leet hackers parce qu'ils lisent un truc qui s'appelle le virus/pirate mag' (avec une tete de mort dessus).

    Le bon vieux "ouin ouin ouin, la commission paritaire saydaimechant", et toute la saga guillermito sont dans la meme lignée.

  • [^] # Re: la goutte qui fait déborder mon vase

    Posté par  . En réponse au journal Comment je suis devenu un vacciné antivaxx.... Évalué à 3.

    Les hospitalisations vont clipper à la capacité des hôpitaux (pour les us, cette capacité était plus ou moins attente Noël 2020, soit dit en passant).
    Et j’ai pas été regarder, mais mon petit doigt me dit qu’il y’a une corrélation « pays peu vacciné » avec « pays pauvre », qui corrèle donc aussi avec « capacité hospitalière réduite » (ou une variante de ça, genre une bonne partie de la population n’a pas accès ou ne peux pas se permettre de rester à l’hôpital longtemps).

  • [^] # Re: Comment je suis devenu un administrateur système antibackup...

    Posté par  . En réponse au journal Comment je suis devenu un vacciné antivaxx.... Évalué à 10.

    N’importe quoi.
    C’est un complot de big data. Seagate et compagnie s’en mettent pleins les fouilles.

    Sans compter qu’on a absolument pas besoin de ça. J’ai vu une vidéo sur Facebook, sur la mémoire de l’eau. Tout ce qu’il suffit de faire, c’est tremper son disque dur dans une bouteille d’eau, et secouer le tout comme un prunier. Bien penser à tout sécher avant de remonter, sinon, forcément ça va moins bien marcher.
    Après, tu prends 2 gouttes de la solution, et tu dilues dans 3 packs de 6 bouteilles. L’evian ou la volvic marchent le mieux. Éviter le Perrier, les bulles posent des problèmes.

    Quand ton disque lache, t’en achète un nouveau, tu le trempes, tu secoues comme un prunier, tu fait sécher, et c’est reparti comme un 40.
    Ca fait 2 ans que je fait ca, pour l’instant aucuns problèmes. Bon, j’ai pas eu à restaurer les backups encore, mais dans la vidéo, ça marche.

  • [^] # Re: Graduer

    Posté par  . En réponse au journal Comment je suis devenu un vacciné antivaxx.... Évalué à 10. Dernière modification le 03 février 2022 à 07:16.

    Je ne comprends pas ta logique. Pas genre “j’ai un avis différent”, mais genre “c’est complètement con comme raisonnement, et défie la logique la plus basique”.

    Les suicides sont en hausse, et les confinements font plus de dégât que de bien, donc il ne faut pas prendre le vaccin?

    Donc on fait quoi au juste? On laisse les hôpitaux déborder et les Covideux prendre les lits de gens qui ont besoin d’une procédure?
    Parce que Le vaccins ne réduit les dégâts “que” de 80%, il ne sert à rien, bien qu’il ait réussi le tour de force de faire radicalement tomber les hospitalisations et décès face à une vague 5 a 20 fois plus forte que celle de l’hiver dernier?
    Tu comptes résoudre le problème de budget des hôpitaux en t’assurant qu’ils soient plein de gens avec une hospitalisation qui est maintenant évitable a 80%? Ça va aider comment au juste?

  • [^] # Re: petit bug

    Posté par  . En réponse au journal Éteindre son serveur la nuit et l'allumer automatiquement le matin. Évalué à 2.

    Le script se plante aussi d’une heure lors de passage à l’heure d’été/hiver.
    Probablement 2 fois par changement à vue de nez: le jour du changement, et le lendemain.

    Si avoir le choix dans la date est important, surtout en utilisant des heures locales, utilisez un vrai language avec un vrai support des dates.

  • [^] # Re: J aime bien regarder les offres d'emplois

    Posté par  . En réponse au journal Scalingo & co, ça PAAS ou ça casse ?. Évalué à 4.

    Ca se fait beaucoup le tutoiement dans les offres d’annonces en France?

    Meme après 15 ans en californie, culture informelle au possible, ça sonne pas super professionnel…

  • [^] # Re: 32 Mo ?

    Posté par  . En réponse au journal La machine Linux à $15. Évalué à 3.

    Cool story, bro

  • [^] # Re: 32 Mo ?

    Posté par  . En réponse au journal La machine Linux à $15. Évalué à 3.

    Je ne comprends pas le sens de ta remarque.
    Que ce soit la première phrase (workbench en mode texte? Ça veut dire quoi au juste, c’est une interface graphique), ou le lien avec la deuxième phrase.

  • [^] # Re: Un blog parmis tant d'autres

    Posté par  . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 3.

    Ok, je vais arrêter la.
    Soit t’as de graves problèmes de logique et de compréhension du français, soit tu refuses d’admettre que t’as ergoté sur un point de détail dont tout le monde se fout éperdument.
    Quoi qu’il en soit, on tourne en rond la.

  • [^] # Re: Un blog parmis tant d'autres

    Posté par  . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 1.

    T’en tiens une couche toi.

    On ne peut pas faire le raccourci que tu fais de « forge = github »

    il n’y a que toi que fait ce raccourci. L’auteur du journal mentionne gitlab, le commentaire racine aussi, le commentaire auquel j’ai répondu itou, et j’ai impliqué que y’a pas que github comme forge. J’ai même fait attention à ne pas tout mettre sous github, d’où mon usage du mot “forge”.

    Cette équipe est, pour moi, la preuve que les amalgames et raccourcis pour la hype de quelque techno ça résout pas le schmilblick.

    c’est marrant quand même, t’as cité presque tout mon message, sauf la partie où je dit exactement ça.
    Qu’est ce que tu disais a propos de ne pas écouter les nuances?

    parce-que tu n'en entends pas parler et je dis juste attention à ne pas généraliser trop vite.
    déforme tout ce que je pointe et qui ne semble pas aller dans ton sens.

    T’as franchement pas dit grand chose, à part “les mecs du kernel Linux font tout par e-mail” et “on peut faire du bug tracking sans GitHub”.

    mais peut-être es-tu trop jeune pour avoir connu Trac, Mantis, etc

    lol. Ma première install de Linux etait en 2000. Une mandrake en boite que j’avais acheté à Auchan. Et je m’étais mangé une bonne année de Linux avant ça à la fac. Trac n’existait même pas à cette époque.

  • [^] # Re: 32 Mo ?

    Posté par  . En réponse au journal La machine Linux à $15. Évalué à 3.

    Évidemment que c’est possible, l’Apple II avait 4kb de ram, et sans aller dans les extrêmes des années 70, Windows 95 tourne avec 4mb.

    La question c’est plutôt est ce qu’on peut en faire quelque chose d’utile en 2022, et j’ai envie de dire non. Ou en tout cas, clairement pas en mode graphique.

  • [^] # Re: Un blog parmis tant d'autres

    Posté par  . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 4.

    Je sais vraiment pas quoi te dire.
    L’immense majorité de l’industrie a laissé tomber ce process par e-mail entre autre pour ce genre de raisons.
    C’est un enfer de gérer des bugs reports et patches de cette façon. On a un exemple douloureux qui démontre pourquoi ce process marche mal. Et t’es la en train de nous expliquer que si si ça marche très bien.

    Linux s’en sort? La belle affaire, c’est bien les seuls. C’est comme si je t’expliquais que git n’est pas vraiment incontournable parce qu’openbsd s’en sort très bien avec cvs.

    Est ce que Polkit aurait pu oublier ce bug en utilisant une forge correcte? Peut être, peut être pas.
    Probablement pas pendant 10 ans. Et sûrement pas sans documenter pourquoi le patch a été refusé, genre comme ce qu’il s’est passé ici https://bugzilla.kernel.org/show_bug.cgi?id=8408

    Le bug aurait peut être toujours existé pendant 10 ans, mais au moins le post mortem aurait pu permettre d’identifier quelle partie du process à foiré et quoi changer pour ne plus que ça arrive à l’avenir. Ou d’estimer si d’autres bug report ont été ignorés de la même façon (parce que oui, si c’est arrivé une fois, c’est potentiellement arrivé plusieurs fois, 10 ans, c’est une éternité à l’échelle d’un projet).

    Après, si ton point c’est “‘well akshuall’y, un bug tracker ne rentre pas dans la catégorie forge/GitHub & co”, ok cool.
    Super pertinent comme remarque 👍.

  • [^] # Re: Un blog parmis tant d'autres

    Posté par  . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 10.

    Bien sûr que ça peut se faire. Tu peux aussi écrire en os entier en carte perforée, c’est pas la question.
    C’est pas parce que c’est possible que c’est une bonne idee, ni que les forges ne changent pas fondamentalement le problème.

    Une pr ouverte, c’est une pr ouverte. Ça se voit, et ca se ferme pas par accident. Pareil pour un bug.
    Un e-mail, ca se lit, et ca s’oublie tres facilement. C’est aussi tres facile de l’effacer par accident, et après le mainteneur le voit plus. Ou de le lire en vacance, l’oublier, et revenir une semaine après avec l’e-mail en question poussé au fond par 200 autres e-mails.

    T’as un process qui se base sur des gens qui font des choses à la mano, avec possibilité de ne pas réussir à filer le bug d’un côté et un autre largement automatisé qui ouvre un monde de possibilité (et concret ce monde la, y’a une palanquée d’outils disponibles, et pas que pour github), en plus de rendre très difficile ce qu’il s’est passé ici (a savoir avoir un mail qui bounce et ne pas s’en rendre compte).

    En l’occurrence on a une énorme couille dans le potage, qui mène à une cve qui aurait put être corrigée y’a 10 ans.
    Soit le mail a été envoyé, les mainteneurs l’ont raté, et c’est 100% la faute d’un process foireux par e-mail qui aurait été beaucoup plus dur à reproduire avec une forge correcte.
    Soit le mail a été bouncé, l’auteur n’a pas remarqué et c’est 100% la faute d’un process foireux par e-mail qui aurait été impossible à reproduire avec une forge correcte.

  • [^] # Re: "heureusement tout a changé"

    Posté par  . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 7.

    Non, c’est sur, le tooling ne peut magiquement rallonger les jours de 48 heures.
    Par contre, gérer 2000 bugs et 140 pull request par e-mail ne me parait pas le plus efficace. Je suis sur que ça peut être fait (genre le kernel), mais ça demande beaucoup plus de boulot, et surtout, ça veut pas dire que ça doit être fait. #jurassicpark

  • [^] # Re: Un blog parmis tant d'autres

    Posté par  . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 10. Dernière modification le 27 janvier 2022 à 18:24.

    Et je doute fort que les GitHub & Co y changent fondamentalement quoi que ce soit

    Heu, ben quand même, si. Ça change plutôt fondamentalement la gestion des bugs. C’est pas pour rien que l’immense majorité de l’industrie gère ses tickets dans un bugtracker que par e-mail, quand même.
    Notamment, l’intégration continue permet de tagger les pr automatiquement, et de relancer automatiquement aussi si la pr est oubliée. Tu peux pas faire ça avec des e-mails.
    Et ça permet à l’auteur de facilement vérifier si le bug à effectivement été créé, genre ce qui est arrivé ici.

    Et un bug tracker reste bien plus simple et pratique à utiliser qu’une boite e-mail. Tu peux faire des filtre pour les tickets en cours de péremption, et avoir bien plus d’info attachées au patch.

  • [^] # Re: La description n'est pas claire je trouve.

    Posté par  . En réponse au journal Une CVE dans le compilateur rust. Évalué à 4.

    Ca rejoins ce que je dit. Je pense que c’est pas abusif de dire qu’un serveur de fichier est plutôt sensible niveau sécurité.
    Il me semble aussi que smbd spawn un process sous l’utilisateur qui se connecte pour faire ce qu’il a a faire. Donc pas root, ou assimilé.

    Pareil pour le coup des expansions de path, ça fait quelques décennies qu’on sait que c’est un gros problème. On évite de faire ça en root, en général.
    Si tu laisses un process root manipuler un fs sur des input utilisateurs, ça va te peter a la gueule un jour, que ta stdlib soit plombée ou impeccable.

  • [^] # Re: Cause de la bronsonisation ?

    Posté par  . En réponse au journal Gaspard Hulliel est bronsonisé suite à une chute ASCII. Évalué à 2.

    Pas vraiment non, je suis pas la f1, et je reprenais surtout la formulation initiale.
    T’as prit ça comme une référence a Senna? Ou à autre chose?