Il est parfois plus judicieux d'avoir un service sur une VM et de multiplier les VMs plutôt que d'avoir une VM avec plein de docker dessus, et utiliser Ansible et/ou terraform pour l'instanciation.
De ce que j'en comprends, si Red Hat peut exercer un certain contrôle sur Fedora, il me semble que d'1) à l'heure actuelle, il ne l'exerce pas et 2) ce contrôle paraît moindre que celui que Google exerce sur Android par exemple. Mais c'est une question de gouvernance importante à clarifier.
Si c'est juste des changements de gecos, ça passe. Si c'est des changements de login parce que le login, c'est le nom de famille, c'est clairement autre chose.
Sincèrement c’est beaucoup de blabla pour expliquer qu’on ne contrôle pas l’argent qu’on donne aux entreprises mais que vraiment ce serait une infamie de ne pas contrôler ailleurs.
De plus les sanitizers et les linter statiques sont vraiment puissant qu'ils permettent de voir beaucoup de problèmes à la compilation et pendant le phase de dev.
[^] # Re: Attaque de Trump contre le GIEC
Posté par barmic 🦦 . En réponse au lien America is Going Just Great (timeline). Évalué à  7 (+5/-0).
J’avoue ne pas tout comprendre. Oui Trump ne veut pas de tout ça soit. Mais il n’est pas impossible de réagir. C’est une énorme source de financement qui disparaît mais ce n’est pas la seule et des scientifiques qui ont fuis leur pays on en a un certain nombre d’exemple.
C’est comme les papiers de recherche qui ont était dépublier. Il n’est pas très difficile de rendre cela impossible.
Chacun à son niveau ça nous remet dans la position qu’on a quitté par confort. Ils ont le pouvoir qu’on veut bien leur donner. Que ce soit les européens en leur laissant gérer notre défense ou les américains eux-même. Les tunisiens et un certains nombre de peuples sont bien placé pour rappeler qu’à un moment c’est à eux d’accepter ou non ce qu’il se passe.
Observer tétanisé comme un lapin devant les phares d’une voiture ne mènera nul part
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  0 (+0/-2).
C’est un peu comme si je disais que j’aime pas python parce que zope c’est pas ma came.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: lz4 et firefox
Posté par barmic 🦦 . En réponse au journal Recupérer la liste des onglets ouverts sur Firefox. Évalué à  3 (+1/-0).
Mais il n’aurait pas était bien urbain d’utiliser l’extension de la norme pour quelque chose qui ne le suis pas.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Oui, mais pas ce que je retiens comme vrais problèmes de Python
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  2 (+1/-1).
Je ne l’avais pas pensé comme ça mais je trouve ça exacte. La solution python avec les environnements virtuelle ne traite pas cela car le développeur et l’utilisateur doivent gérer cet environnement.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  3 (+1/-0).
Mais du coup en terme de complexité, d’avoir des reverse proxy à gérer en plus, et- on augmente largement.
Je ne dis pas que docker est parfait, mais c’est un tradeoff entre disons gérer tes services via ton init ou par docker ou par des VMs. Docker n’est pas trop compliqué, il re présente un compromis.
Dire X est trop compliquer sans expliquer la ou les alternatives qui conviennent mieux (et donc quel est le compromis que tu préfère) c’est vain.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  3 (+1/-0).
Je suis curieux de comment ils gèrent ces cas. systemd leur suffit ? Ils déploient beaucoup de services mais une seule machine ?
Dire que docker est compliqué ne dit pas grand chose si on ne le compare pas avec quelque chose d’équivalent.
Par exemple ils disent :
docker est descriptif donc tu peut voir les problèmes assez facilement et c’est pour qu’on trouve des linters d’image par exemple. Mais je suis curieux de savoir ce qu’ils utilisent du coup. systemd avec des configurations de namespace détaillées ? Les solutions cloisonnées par défaut ont toujours ma préférence en terme de sécurité. On rend explicite les magouilles.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et c'est de l'atomique
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  2 (+0/-0).
Ils ont la marque. S’ils le souhaite, ils peuvent décider que Fedora est une marque de soda et plus d’une distribution et la distribution Fedora n’existe plus. Ça ne demande rien d’autre qu’une décision de leur par. Ça leur appartiens ce n’est pas un commun.
Si le besoin de forker se fait sentir c’est probablement que RH a fait des modifications qui ne plaisent pas.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et c'est de l'atomique
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  4 (+2/-0).
Si posséder les infrastructures et le nom Fedora n’est pas un contrôle. Réellement le fais qu’ils possèdent le nom veut dire qu’ils ont le contrôle de tout ce qu’il se passe. Ils ne s’en servent pas et acceptent tacitement jusqu’à maintenant ? Tant mieux, mais si leur gouvernement leur fais une demande autoritaire, ce sera très rapide.
Encore une fois si cette nuit trump interdit un mot aléatoire dans tous les logiciels américains, Fedora suivra quoi qu’en pensent les milliers de développeurs. Ils n’auront d’autres choix que forker, retrouver un endroit où héberger l’infra, réinstaller le tout, construire une nouvelle gouvernance et détricoter tout le travail de RH puisqu’ils sont basé dessus (ou alors il faudra faire un hard fork et couper la dépendance à RHEL comme Mageia par exemple).
Ce n’est pas une question de quel qualificatif il faut employer mais si on veut quelque chose qui soit hors de porté de trump (ou d’un futur trump) est-ce que partir sur cette base parait être un choix judicieux ? C’est indépendant de la qualité intrinsèque de Fedora.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  2 (+0/-0).
Donc c’est déjà moins trivial qu’inutile donc enlevé et ça ne marche que pour du backend et ça ne fait pas l’unanimité.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Et c'est de l'atomique
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  4 (+2/-0).
Après les mouvements récents de Meta, Amazon & co tu trouve vraiment que c’est un argument qui va dans le bon sens ?
Je pense que tout ceux qui ne l’avaient pas encore compris doivent voir que l’indépendance ce n’est pas faire confiance à un acteur américain parce que jusque là tout s’est bien passé.
On ne mesure pas l’indépendance à ce comment ça se passe quand tout va bien mais à comment ça se passe quand ça devient plus tendu. D’après toi comment cela va se passer si trump demande à IBM d’empêcher aux UE d’accéder à leurs infrastructures (d’une manière ou d’une autre) ? Ils vont tenir tête pour l’UE ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Développeur Python en production ici 😉
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  3 (+1/-0).
python n’est utilisé qu’à la marge pour 2 petits outils et du test : https://github.com/search?q=repo%3Agit%2Fgit++language%3APython&type=code
perl est surtout présent car le dépôt contient aussi la bibliothèque CPAN Git.
le shell est utilisé pour les tests.
Non git est écrit en C est quelques outils non critiques sont écrit écrit en perl. C’est la démarche inverse
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  3 (+1/-0).
pip n'est pas aussi simple que ça. Tu dois utiliser un environnement virtuel, sinon il refuse de faire ce que tu lui demande. Et des façons d'en créer tu en as un nouveau tous les ans.
Tu peux aussi utiliser conda, tu peux partir sur un paquet binaire genre pyinstaller, certains utilisent nix ce qui peut être pratique si tu dépend d'une bibliothèque native,…
Et docker fait grincer des dents certains https://linuxfr.org/forums/programmation-python/posts/livrer-un-environnement-python#comment-1977128
Quand on voit l'essai en 4 chapitre sur le sujet qui était sorti en dépêche ça paraît être de l'art https://linuxfr.org/news/l-installation-et-la-distribution-de-paquets-python-1-4
Python est un super langage mais la complexité de cette partie n'est clairement pas complètement résolue.
Je n'ai jamais vu quelqu'un copier les dépendances comme ça, je ne suis pas sûr que ce soit une excellente idée
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Huhu
Posté par barmic 🦦 . En réponse au lien Difficile de recommander Python en production . Évalué à  3 (+1/-0).
C’est pas plutôt le contraire python a 125 manière d’être packager ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Pour moi, ça sera avec de la sauce caramel
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  2 (+0/-0).
Encore une fois j’ai plus accès à la machine en question mais j’ai déjà eu mon mail en login et tout à fait autre chose comme nom d’utilisateur (que ce soit mon $HOME ou mon whoami. C’était adossé à un LDAP et je suis parfaitement sûr qu’il n’y avait pas de développement spécifique (mais peut être une configuration sophistiquée par contre). Ce n’est pas une question de modifier un tas de logiciels, mais simplement de faire en sorte que ton processus de log puisse faire la distinction.
On peut imaginer que les utilisateurs aient tous un identifiant, un login et un display name et une API pour récupérer les uns à partir des autres (pour la sécurité il parait pertinent que même le display name soit unique), mais ça va encore créer des guerres interminables.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Pour moi, ça sera avec de la sauce caramel
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  2 (+0/-0).
Et je crois que ce qu’on te dit c’est qu’il est possible de le faire via une installation prévue pour (exactement l’objectif du projet).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Pour moi, ça sera avec de la sauce caramel
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  4 (+2/-0).
Il me semble qu'avec ldap, tu peux distinguer le login (ce que tu met dans le champs login) de l'identifiant NSS. Vu que je l'ai déjà utilisé avec mon mail pour me connecter mais pas mon mail comme home.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Pour moi, ça sera avec de la sauce caramel
Posté par barmic 🦦 . En réponse au lien EU-OS, une démonstration de principe d'un OS pour le secteur public européen. Évalué à  4 (+2/-0).
Ou alors ils utilisent un module PAM qui le permet
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Liberté & démocratie
Posté par barmic 🦦 . En réponse au lien C'est la peau de la démocratie qu'ils veulent. Évalué à  3 (+1/-0).
Sincèrement c’est beaucoup de blabla pour expliquer qu’on ne contrôle pas l’argent qu’on donne aux entreprises mais que vraiment ce serait une infamie de ne pas contrôler ailleurs.
Outre le côté risible de tout cela croire que l’Etat dépense sans contrôle est plus proche de la fake news que de quelque chose de clairement établi. Par contre spoiler alert c’est compliqué d’évaluer le travail de recherche pour un tas de raisons comme le fait que l’échec est une nécessité. On a besoin de personnes qui travaillent pour conclure « j’ai testé cette hypothèse, mon protocole semble montrer qu’elle est fausse ». Tu imagine ce que ça pourrait impliquer sur les résultats ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Liberté & démocratie
Posté par barmic 🦦 . En réponse au lien C'est la peau de la démocratie qu'ils veulent. Évalué à  4 (+2/-0).
On le fait avec le CICE ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Liberté & démocratie
Posté par barmic 🦦 . En réponse au lien C'est la peau de la démocratie qu'ils veulent. Évalué à  4 (+2/-0).
Donc parce que d’après toi la majorité ne va pas dans ton sens, tu crois que les scientifiques compromettent leurs études pour créer une hystérie ?
Je vais finir par croire que tu n’a aucune thèse
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Liberté & démocratie
Posté par barmic 🦦 . En réponse au lien C'est la peau de la démocratie qu'ils veulent. Évalué à  3 (+1/-0).
Alors dès l’origine tu avais René Dumont qui te ferait passer pour un vieux réac et aujourd’hui la plus connu est probablement Sandrine Rousseau. Mais quand on pense écologistes on pense beaucoup aux associations et dans les liens que je t’ai donné il y a par exemple extinction rébélion.
Encore une fois renseigne toi posément avant d’avoir des idées
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Liberté & démocratie
Posté par barmic 🦦 . En réponse au lien C'est la peau de la démocratie qu'ils veulent. Évalué à  2 (+0/-0).
Oui oui pardon bien entendu… Ils nous observent.
L’écologie a été confisquée par l’idéologie anticapitaliste
Capitalisme et écologie sont-ils incompatibles ?
Le capitalisme écocidaire
Peut-on concilier capitalisme et écologie ?
A droite comme à gauche, depuis deux siècles le productivisme est l'une des choses les plus partagées. Avec les conséquences que l'on sait pour la planète.
Productivisme et destruction de l’environnement
Le patriarcat exploite la terre mais aussi les femmes
L’écologie à l’épreuve du patriarcat : la planète aussi a besoin du féminisme
Écologie et féminisme, même combat
Ça te dit de te renseigner posément avant d’avoir un avis ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Liberté & démocratie
Posté par barmic 🦦 . En réponse au lien C'est la peau de la démocratie qu'ils veulent. Évalué à  4 (+2/-0).
C'est quoi ta thèse ? Un complot mondial des climatologues ? Les scientifiques francs-maçons du monde entier veulent t'empêcher d'utiliser ta voiture ? L'énorme lobby des scientifiques empêche les pauvres milliardaires d'entreprendre ?
C'est quoi tes allégations à la fin ? Comment est-ce que tu rationalise ton anguille ? Qu'est-ce que tu ne veux pas dire ?
Ferais tu parti du complot ? Tu risques ta vie si tu nous en dis plus ? Combien de temps as tu travaillé pour le complot ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Article intéressant ...
Posté par barmic 🦦 . En réponse au lien Bjarne Stroustrup appelle a défendre le C++ contre les attaques sur le manque de protection mémoire. Évalué à  2 (+0/-0).
Ça c’est la question de la granularité. Firefox c’est près de 8 millions de lignes de code et 3,5 millions en rust (et 3,7 en C mais c’est peut être mal catalogué et ce serait 10 million de LOCs en C++).
Chaque projet a ses contraintes et ses besoins. La question c’est comment tu interface du code déjà mis à jour avec du code qui ne l’est pas. Il n’y a pas de solutions toute faite à ça.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Aucun langage est parfait
Posté par barmic 🦦 . En réponse au lien Bjarne Stroustrup appelle a défendre le C++ contre les attaques sur le manque de protection mémoire. Évalué à  7 (+5/-0).
Pour autant tout ne se vaut pas. Il faut hiérarchiser les problèmes. Plus tu attrape tôt un problème moins il est un problème. Dis autrement trouver un problème dans ton éditeur c’est mieux que le trouver en intégration et c’est mieux que le trouver en chez les utilisateurs.
Si tu dois faire un test pour vérifier que tu n’a jamais écrit
"ma chaine" / 4
, ça veut dire que tu dois y penser, écrire un test, le lancer etc. Si ton langage te l’interdit alors tu n’y pensera que très peu de temps au moment où tu va faire l’erreur et c’est tout.Du fait que la sémantique du langage n’a pas certaines informations, ils ont beaucoup plus de travail pour moins de résultats et t’indiquent le problème plus tardivement.
Est-ce que tu sais qu’il n’y en a pas ou est-ce qu’ils n’ont pas était trouvé ?
En tout cas cette année on en est à 120 CVE liées à des buffer overflow.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll