khivapia a écrit 2562 commentaires

  • [^] # Re: une autre

    Posté par  . En réponse au journal Recrutons. D'accord, mais sur quels critères ?. Évalué à 4.

    Rien à foutre des gens qui ont de l’asthme. Ils ont qu'à crever.

    Il faut croire qu'ils ne fument pas les bonnes marques de cigarette, parce qu'elles aident à soulager les crises d'asthme et en permettent la guérison rapidement https://www.vivelapub.fr/wp-content/uploads/2012/08/clop/02.jpg

  • [^] # Re: A suivre

    Posté par  . En réponse à la dépêche Open Source Seeds : les graines de tomates libres. Évalué à 4.

    On parle beaucoup de rendement, mais pas de saveur ni de quantité de nutriment… Pourtant c'est là l'essentiel non ?
    Dans un pays où tu manges à ta faim, oui.
    Ailleurs non.

  • [^] # Re: Oui faut faire du libre

    Posté par  . En réponse au journal Gentlemen farmers . Évalué à 1.

    Les achats de terre en Ukraine est juste énorme, avec la constitution d'agro-holding
    Tiens, ne serait-ce pas rendu possible par les troubles que traversent ce pays ? Qui en profite ?

    (Je crois me rappeler que des projets similaires, en France, par des Chinois, avaient capoté (il faut dire que les SAFER ont un pouvoir certain)).

    Sinon à côté de Nestlé il y a aussi Kraft Foods ou Unilever, qui sont des géants comparables, avant de penser à Danone.

  • [^] # Re: En même temps

    Posté par  . En réponse au journal Souriez, vous êtes fichés !. Évalué à 7.

    Comment prendre au sérieux une commission qui dépense des millions juste pour vérifier que les sites préviennent les gentils internautes des grands méchant cookies en imposant des bandeaux hideux et inutiles ?

    Il faut voir que ces bandeaux sont apparus à la suite d'une décision européenne, qui, initialement, voulait laisser à l'utilisateur la possibilité de refuser ces cookies site par site. Les lobbies du web (et particulièrement de la publicité) avaient lutté contre, avec succès : la mesure est donc seulement de prévenir les utilisateurs.

  • [^] # Re: Problème ?

    Posté par  . En réponse au journal Polémique concernant le recours à Google Analytics sur la page about:addons de Firefox. Évalué à 8.

    Je repose la question : concrètement, quel est le problème que Google Analytics soit activé sur addons.mozilla.org ?
    Tu poses le problème à l'envers. Il y a rarement des problèmes à beaucoup de choses, jusqu'à ce qu'on se rende compte qu'au fond c'était une mauvaise idée. L'idée maîtresse ici est prudence.

    Là, le problème que Google Analytics soit activé sur addons.mozilla.org est que cela viole le principe fondamental de gestion des données personnelles : il ne faut en collecter que le strict nécessaire à accomplir le service rendu à l'utilisateur.

    Du coup, quel est le problème que Google ait trop d'informations personnelles sur les utilisateurs ? Plein. Staline aurait rêvé d'un outil pareil quand il n'avait que des concierges dans chaque immeuble et un traitement manuel de l'information.

  • [^] # Re: Performances

    Posté par  . En réponse à la dépêche Sortie de GCC 7.1. Évalué à 10.

    Dans l'article cité, les auteurs utilisent GCC avec l'optimisation au niveau 2 (-O2) et non pas 3 (-O3). Cela peut expliquer largement la différence de performance.
    Ensuite, ils devraient utiliser le flag -Ofast pour le code en virgule flottante : le compilateur d'Intel n'est pas aussi strict sur la norme que GCC. En particulier, il considère par défaut que les opérations sont commutatives (a + b = b + a) et associatives (a + (b + c) = (a + b) + c), ce qui n'est pas vrai en virgule flottante… et permet de nombreuses optimisations !

    En outre, ils précisent qu'ils n'ont pas spécifié d'architecture (flag -march=native par exemple).
    Dans ce cas, GCC optimise de sorte à se comporter convenablement sur un ensemble de processeurs cible. Ainsi, il optimise bien moins le code pour Ryzen qu'avec une architecture spécifique.
    Le compilateur d'Intel détecte l'architecture automatiquement (fut un temps ils se comportaient moins bien, délibérément, pour les processeur d'AMD).
    Open64 a été maintenu par AMD, c'est normal qu'il se comporte bien sur les processeurs d'AMD.

    Ce serait intéressant de comparer GCC en activant la détection d'architecture (ou en spécifiant carrément l'architecture du processeur ciblé) et un niveau d'optimisation comparable vis-à-vis des normes !

  • [^] # Re: 1er resultat

    Posté par  . En réponse au message brancher un dd en e-sata. Évalué à 1.

  • [^] # Re: Ah Linux et la sécurité...

    Posté par  . En réponse au journal grsecurity abandonne le gratuit. Évalué à 4. Dernière modification le 02 mai 2017 à 10:30.

    que le net, tous les gros HPC du monde et une enorme majorite des VM sur le cloud sont sous linux.
    Plus encore qu'une question de sécurité (qui n'est toutefois pas négligeable), l'ouverture (donc la mutualisation des développements entre beaucoup d'acteurs), les performances et la versatilité (des systèmes possibles) du noyau Linux, et donc le faible coût correspondant, comptent pour beaucoup dans ces parts de marché.
    En général, dans le privé, on met la sécurité au 'juste suffisant' car c'est surtout vu comme un centre de coûts. Les performances sont au contraire très importantes pour l'activité présente et son développement futur.
    C'est d'ailleurs bien le sens des remarques de Kerro ci-dessus, et plus généralement de Linus Torvalds qui tranche souvent l'équilibre performances/sécurité en faveur des performances.

  • # Merci pour vos retours

    Posté par  . En réponse au message Serveur basse consommation ? . Évalué à 2.

    Je vais regarder cela avec attention. C'est toujours un peu cher un serveur complet, mais c'est le plus simple pour ne pas se casser la tête.

  • [^] # Re: Cotisations != employé

    Posté par  . En réponse au journal Un four à pain c'est considéré comme un employé ?. Évalué à 1.

    après tout, les délinquants sont des citoyens aussi et ils ne considèrent probablement pas qu'on leur rend service en les arrêtant
    Sophisme. À ce train là, aucune loi n'est bonne, rien n'est bon pour les citoyens car il y en aura toujours un pour râler :-) C'est moins bon pour moi que je n'aie pas tout !

    Si l'Etat se contentait de rendre des services aux citoyens (vision contractuelle de l'Etat)
    Le fait que l'État serve à rendre service aux citoyens n'est pas nécessairement une vision contractuelle. Permettre la vie en société, c'est rendre service, non ? Et cela se décline selon diverses modalités qui sont des services spécifiques rendus par l'État aux citoyens (comme le maintien de l'ordre, une justice juste et efficace, etc.), en vue d'un bien supérieur (le bien commun).

    vision contractuelle de l'Etat alors on pourrait privatiser l'ensemble de ses services sans gêner son fonctionnement.
    Ou plutôt l'État serait lui-même une entreprise comme une autre à laquelle les gens cotisent par leurs impôts pour avoir des services en échange, sinon ils émigrent pour avoir mieux pouvoir vivre mieux. Ou encore, laissée sans État ni structures, la population se regrouperait et s'organiserait spontanément pour permettre la vie en société, d'abord en regroupements de petites tailles (hameaux, villages), puis de taille plus grande (cités) permettant l'apparition d'une civilisation, voire en regroupement de cités en États.
    Et une grande attention serait portée au fait que le contrôle des règles permettant la vie en société soit effectivement laissé à la population, ce qui donnerait une relation particulière entre les entités étatiques et les habitants. Le réglage de la nécessaire liberté laissée aux individus et aux autres organisations (e.g. associations et entreprises) serait toujours orienté vers le bien commun (ainsi pas de souci avec les sous-traitants de l'État s'il en a).

    Mais bon c'est un équilibre difficile à trouver, c'est clair.

  • [^] # Re: De quoi ils parlent?

    Posté par  . En réponse au journal Un four à pain c'est considéré comme un employé ?. Évalué à 2.

    la liberté de ne pas penser à se nourrir/loger/défendre mais à avoir l'esprit tranquille pour faire tes choix.
    Cela se fait en t'enlevant le choix de penser à te nourrir/loger/défendre différemment de ce que le montant de la redistribution te permet de faire si ça t'aurait intéressé.

  • [^] # Re: Cotisations != employé

    Posté par  . En réponse au journal Un four à pain c'est considéré comme un employé ?. Évalué à 2.

    L'impôt, tu ne le paies pas en échange d'un service, tu le paies pour faire fonctionner l'État.
    Tu sembles dire que l'État n'est pas là pour rendre service aux citoyens. Mais alors, à quoi sert-il ?

  • [^] # Re: Cotisations != employé

    Posté par  . En réponse au journal Un four à pain c'est considéré comme un employé ?. Évalué à 4.

    c'est justement qu'il ne consomme pas son épargne.
    Euh je ne suis ni riche (je ne peux pas vivre des intérêts de mon livret A et de mon PEL) ni richissime (je ne peux pas vivre des intérêts de mes intérêts), mais je ne compte pas consommer mon épargne avant quelques années.
    Les intérêts sont-il pour autant siphonnés depuis l'économie pour ne rien faire ?

  • [^] # Re: Est-ce réellement un problème ?

    Posté par  . En réponse au journal Et paf, le SHA-1 !. Évalué à 2.

    Ça pourrait s'arranger avec un SHA-256 dont on tronque la sortie à 160 bits, sans avoir de collisions (pour le moment :)

  • [^] # Re: Compatible Linux ou complètement supporté ?

    Posté par  . En réponse au journal AMD RyZen débarque (bientôt). Évalué à 1.

    Oui bien sûr il utilise ces instructions (virtualisation, RDRAND…) qui ne sont pas pour le calcul à proprement parler.
    Je pensais aux instructions SSE et AVX.

  • [^] # Re: Every single 64 bits possible value…

    Posté par  . En réponse au journal Et paf, le SHA-1 !. Évalué à 2.

    Ce que tu propose est tout à fait raisonnable en effet. Pour MD5 et SHAxxx, les fonctions étant basées sur sensiblement les mêmes principes (Add-Rotate-Xor avec insertion d'un morceau de message à chaque tour), cela ne semble pas très pertinent (la NSA le NIST a lancé le concours SHA-3 suite aux premières ébauches d'attaques sur SHA-1 par manque de confiance dans SHA-256 à SHA-512 puisque basées sur le même principe).

    Ce que tu suggères au fond est de prendre plusieurs algorithmes aux principes vraiment différents et de surchiffrer (ou hacher plusieurs fois). Par exemple, on pourrait prendre AES - Serpent - Twofish comme fait Veracrypt, ou différentes fonctions de hachage.

    C'est une possibilité. Le point de vue généralement adopté dans la communauté académique est plus binaire : soit tu as confiance dans un algorithme, soit pas, auquel cas tu en changes :-)
    De plus il semble possible de régler la marge de sécurité : finalement, un AES avec 4 tours suppplémentaires serait bien plus résistant tout en coûtant seulement 40% de plus en performances.

    Ensuite il y a la logique industrielle : utiliser plusieurs algorithmes est beaucoup plus coûteux qu'un seul (et pour des raisons techniques il vaut mieux en utiliser 3 que 2, pour la même raison qu'on fait du Triple-DES et non pas du Double-DES). Et d'un autre coûté, en changer quand il commence à y avoir une faiblesse est très coûteux.

    Du coup le débat n'est pas tranché, nul doute que l'approche d'utiliser plusieurs algorithmes est la plus sûre, c'est le côté 'meilleure sécurité' des compromis 'performances versus sécurité'.

  • [^] # Re: Compatible Linux ou complètement supporté ?

    Posté par  . En réponse au journal AMD RyZen débarque (bientôt). Évalué à 7. Dernière modification le 24 février 2017 à 13:01.

    À noter que le noyau n'utilise aucun jeu d'instruction complémentaire, il reste sur du pur code x86 et interdit explicitement l'utilisation des extensions SSE par le compilateur.
    Donc l'optimisation du noyau pour le processeur se limitera à un meilleur choix des instructions et à leur ordonnancement spécialement adapté pour Ryzen, ce qui améliorera les performances du noyau pour les opérations qui lui sont coûteuses en temps de calcul essentiellement.
    Ce n'est généralement pas le temps passé en mode noyau qui est coûteux dans une application (sauf benchmarks synthétiques peu représentatifs des applications réelles), donc les gains seront très faibles pour le noyau seul mais potentiellement significatifs pour une application recompilée (qui elle pourra tirer en plus parti des jeux d'instructions complémentaires).

    Enfin ces gains seront surtout visibles pour des applications qui font beaucoup de calcul (ex: compression forte, compression vidéo, traitement d'image) et moins pour les applications qui sont surtout limitées par la bande passante mémoire (ex: tri de données, applications de simulation numérique par éléments finis, factorisation d'entiers :-). Bien sûr les algorithmes qui savent bien utiliser le cache seront plus efficaces.

    Enfin Ryzen ne supportera pas la mémoire en mode quatre canaux (qui multiplie la bande passante mémoire par deux), il se limite à deux. C'est compensé en partie par un système de cache efficace.

  • # Finalement la FSF avait bien anticipé avec la GPL3 !

    Posté par  . En réponse au journal Les mobiles libres ont du plomb dans l’aile et les systèmes d’exploitation ne vont pas mieux. Évalué à 2.

    Pour rappel, elle visait à empêcher de distribuer un logiciel libre si on ne donnait pas aussi les moyens de le modifier et d'exécuter les versions modifiées.
    Elle visait simultanément les problèmes de verrouillage par signature (tivoïsation) qu'on retrouve partout aujourd'hui, et ceux liés aux brevets logiciels aux USA.

    Si le noyau Linux est resté en GPLv2 (permettant les problèmes visibles sur Android) mais que Google n'a rien repris de l'écosystème GNU passé sous GPLv3, ce n'est pas un hasard.

    Longue vie au logiciel vraiment libre !

  • [^] # Re: Every single 64 bits possible value…

    Posté par  . En réponse au journal Et paf, le SHA-1 !. Évalué à 7.

    MD5 est "cassé" mais on peut continuer à l'utiliser pour la distribution de binaire en complément d'un SHA256 par exemple.
    C'est inutile. Des attaques génériques dites "en multicollision" montrent que ce n'est pas plus sûr que la plus sûre des deux. (c'est-à-dire qu'il est possible de trouver une collision sur les deux simultanément avec un temps de calcul de l'ordre de la collision sur la plus sûre des deux fonctions).

  • # J'attendrai un tout petit peu

    Posté par  . En réponse au message Je me construis un nouveau PC : retour d'expérience. Évalué à 6.

    AMD va sortir de nouveaux processeurs (Ryzen), cela devrait redonner un peu de fouet à la concurrence.

    Intel l'ayant complètement écrasée, ils ne se bougent plus (très peu de différence entre Skylake & Kabylake par exemple).

  • [^] # Re: Obsolescence programmée

    Posté par  . En réponse au message Cherche imprimante multifonctions. Évalué à 3.

    C'est pourquoi je recommande de séparer les fonctionnalités :
    Cette solution présente néanmoins un inconvénient pour faire des photocopies : il faut parfois tâtonner un peu pour trouver le bon réglage du contraste pour imprimer l'image scannée, alors qu'une multifonction le fait par défaut très bien.

  • # Différence par rapport à xxd ?

    Posté par  . En réponse au journal BinMake : pour construire un fichier binaire décrit en texte. Évalué à 1.

    Il me semble que xxd apporte certaines de ces fonctionnalités, est-ce que tu peux nous dire quel était ton besoin ? (bien sûr, le plaisir d'écrire un code nouveau est un besoin certain :-)

  • [^] # Re: autre lien

    Posté par  . En réponse au journal [HS] Des disruptifs à la pointe... Dans le mélange des genres. Évalué à 2.

    En France il y a encore, entre autre, une grosse mutuelle qui s’appelle la MGEN…
    Qui (d'expérience) coûte plus cher et assure bien moins correctement que d'autres mutuelles, même mutualistes.

  • [^] # Re: GPGPU?

    Posté par  . En réponse à la dépêche Sortie du noyau Linux 4.8. Évalué à 2.

    Je me demande s'ils sont au courant que pour le minage leurs cartes sont majoritairement utilisées.
    Plutôt que des cartes NVidia ? Elles sont plus performantes que les autres solutions pour miner ?

  • [^] # Re: aveu d'échec

    Posté par  . En réponse au journal Désolé, la Quadrature, mais tu fais fausse route. Évalué à 3.

    C'est un individu qui agit selon ce qui lui semble bon, mais qui a l'air dans tes propos de s'être placé là tout seul. Il n'a pas l'air d'agir sur ordre d'un "milieu" ou d'une organisation, mais simplement de lui-même.

    Ensuite concernant le médecin, les centres de planning familial ne font pas que des avortements : il y a aussi du conseil, de la prévention (de l'avortement entre autres :-), des examens médicaux pré-pilule, etc. Pourquoi faudrait-il qu'il n'y travaille pas du tout ? Comme dans tout environnement professionnel, on préfère souvent certains aspects de son métier à d'autres.