Nicolas Boulay a écrit 16008 commentaires

  • [^] # Re: s/cloud/crime/

    Posté par  (site web personnel) . En réponse au journal CloudFlare au milieu. Évalué à 2.

    Est-ce qu'il existe un système de cache crypté ? Un des meilleurs moyens d'avoir un CDN neutre, est qu'il puisse stocker une grosse partie des fichiers de façon crypté et sans avoir la clef.

    Je ne sais pas si http2 permet ce genre de chose, mais cela serait très pratique.

    "La première sécurité est la liberté"

  • # A propos de la sécurité des mots de passe sur le serveur

    Posté par  (site web personnel) . En réponse à la dépêche Caliopen, une messagerie web multi-protocole sécurisante. Évalué à 5.

    Une autre question sur caliopen, comment stockez-vous les identifiants de
    connexion ? Sur le serveur ? Quel garanti de sécurité pouvez vous offrir
    sur ses login/mot de passe ? Doit-on obligatoirement faire confiance aux
    administrateurs de la caliopen ?

    "Ça fait plusieurs questions :)

    Comme souvent avec Caliopen, la réponse dépend du PI que l'utilisateur
    aura décidé d'atteindre (et toute l'UX est prévue pour le pousser à le
    faire évoluer le plus loin possible).

    Même s'il ne s'agit que d'un document préparatoire, déjà daté (2 ans),
    et loin d'être définitif, on prévoit dans le calcul du PI imaginé sur
    le pad dédie (https://pad.caliopen.org/p/confidentialit%C3%A9) que le
    PI de l'utilisateur va dépendre de son choix d'authentification, qui
    bien sûr au début sera sans doute de type login/password stocké sur le
    serveur, mais qui pourra ensuite évoluer jusqu'à l'utilisation d'un
    certificat client auto-signé, en passant par de la double-auth.

    Ensuite la question de la confiance: oui, dans une certaine mesure, il
    faudra faire confiance dans celui qui gère l'instance Caliopen qu'on a
    choisi d'utiliser. Elle-même (comme tout, dans Caliopen), aura un PI
    affiché sur le site de la future association (dépendant surtout de sa
    législation nationale), et aura signé, pour adhérer, la charte publique
    de Caliopen (qui reste à écrire).

    C'est un choix, motivé par le fait que Caliopen entend s'adresser à un
    public le plus large possible, très au delà des technophiles capables
    de se protéger au mieux, pourquoi pas en gérant eux-même leur propre
    système de messagerie (voir en installant eux-mêmes leur instance de
    Caliopen). Ce public là n'a pas les mêmes attentes que vous et moi,
    mais c'est à lui qu'il faut s'adresser si nous voulons que la sécurité
    globale des correspondances privées augmente significativement.

    Pour autant, il y aura toujours moyen, y compris dans une instance de
    Caliopen gérée par un tiers, d'atteindre un PI qui ne nécessitera pas
    de confiance envers l'hébergeur. Mais ça aura un coût, en terme de
    facilité d'usage, que le grand public n'est pas du tout prêt à payer
    et dont je ne m'attends pas à ce qu'il soit atteint par beaucoup de
    monde."

    "La première sécurité est la liberté"

  • [^] # Re: Un autre rappel important

    Posté par  (site web personnel) . En réponse au journal Les victoires d'Edward Snowden commenceraient-elles à affleurer ?. Évalué à 4.

    C'est la commission qui a fait le safe harbor. La commission est totalement pilotée par la France et l'Allemagne. C'est le contraire pour la justice ou le parlement.

    "La première sécurité est la liberté"

  • [^] # Re: Un autre rappel important

    Posté par  (site web personnel) . En réponse au journal Les victoires d'Edward Snowden commenceraient-elles à affleurer ?. Évalué à 3.

    "Je maintiens la position que j'avais à l'époque; réclamer l'unanimité pour ces décisions sont des points de blocage inacceptable, et il aurait fallu les supprimer avant de vouloir continuer à s'embourber. Tout ajout d'état est désormais un risque supplémentaire de verrouiller l'UE. "

    Tu es pile dans l'exemple de Zenitram, à vouloir être jusqu'au boutiste. La règle d'avant, c'était tout à l'unanimité. Le TCE proposait une grosse part de majorité. Mais les états (dont la France !) ont voulu avoir un pouvoir de blocage sur les sujets sensibles (gestion de budget, fiscalité, etc…).

    Ton alternative n'était pas crédible car les 28 pays voulaient tous des dérogations mais pas forcément au même endroit. Donc, le choix était entre un truc imparfait, et rester à l'ancien système ou tout se fait à l’unanimité.

    "La première sécurité est la liberté"

  • [^] # Re: Un autre rappel important

    Posté par  (site web personnel) . En réponse au journal Les victoires d'Edward Snowden commenceraient-elles à affleurer ?. Évalué à 5.

    Dans ce que tu dénonces, les gouvernements sont bien plus frileux que l’Europe sur le sujet. Par exemple, des parlementaires européens ont proposé Snowden pour le Prix Sakharov, ils ont repoussé ACTA, négocié par les grands gouvernements européens. La cour de justice européenne condamne régulièrement la France, quand le conseil d'état ou le conseil constitutionnel se couche.

    Il reste la commission qui reste à la botte des grands gouvernements. Donc, quand elle parle, il faut voir la position de l'Allemagne et de la France, principalement.

    "La première sécurité est la liberté"

  • [^] # Re: Un autre rappel important

    Posté par  (site web personnel) . En réponse au journal Les victoires d'Edward Snowden commenceraient-elles à affleurer ?. Évalué à 9.

    Il suffit de voir le comportement de la commission aux ordres des grands états sur l'affaire du Safe harbor. Idem sur la loi rance, qui rend légal des choses illégales même au US (en France, l'écoute est sans juge, au US, la cours de justice est secrète).

    "La première sécurité est la liberté"

  • [^] # Re: La cloche n'a pas encore sonné

    Posté par  (site web personnel) . En réponse au journal Optimisation fiscale, l'OCDE siffle la fin de la récré. Évalué à 7.

    Une personne produit entre 80 et 400k€/an de chiffre d'affaire, tout chiffre supérieur est très suspect.

    Le problème est que l'ocde ne va pas assez loin. Le décompte par pays n'est pas public, seulement à disposition des copains du ministères de finance.

    Le rôle des patent box et autre marque, voir service généraux bidon n'est pas réglé non plus : le principe est toujours de surfacturer à la filial française un truc (brevet, marque, service quelconque) vers une autre filial dans un paradis fiscal. Et le tour est joué.

    Tant que ces services ne seront pas borné, le détournement pourra continuer.

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 3.

    C'est juste une augmentation de la fréquence qui se limite à quelques cœurs pour limiter la puissance total consommée. Ici, la limite est thermique.

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 4.

    Le seul cas ou cela pourrait être faux, c'est si le traitement est memory bound, ce qui fait que les cpu se tournent les pouces.

    J'avais lu qu'une des optimisations de consommation possible était la modulation de la vitesse de l'interface DRAM selon la charge. Dans le cas, CPU bound, il pouvait baisser la vitesse de l'interface de 20% et gagner en consommation.

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 4.

    Non, rien à voir. L'énergie cinétique est en m*v², donc l'énergie est proportionnel au carré de la vitesse.

    Avant le 0.18µm, les puce avaient une consommation surtout dynamique en c*f*v², donc consommation proportionnel à la fréquence. Or la tension nécessaire dépend aussi de la fréquence, donc en baissant les 2, on baissait l'énergie par cycle d'horloge. Aujourd'hui, la consommation est surtout statique (fuite).

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 4.

    "Il me semble que d'après leurs tests, il vaut mieux avoir 2 cores à 50% que 1 à 100%."

    J'imagine que cela dépend de la plateforme. Il y a plusieurs choses contradictoires :
    - une très grosse portion de la consommation est statique. Donc, 50% ou 100% de la clocks ne fait pas une grosse différence (inclus la réduction de la tension), sur la puissance instantanée, mais propose une consommation d'énergie par instructions plus élevées.
    - Les caches et les bus internes n'ont souvent que 2 points de fonctionnement (on ou off), donc 25 ou 100% de la vitesse, ils consomment la même chose.
    - Un cpu est optimisé à sa synthèse pour fonctionner à sa vitesse nominal (ex:2hz). Si le but est de le faire fonctionner à 50%, il sera bien plus petit, si on le synthétise pour qu'il tourne à 1Ghz. Allez vite implique plus de pipeline, ce qui prend de la place, aussi.

    J'imagine donc que l'optimal doit être 100% à 2 cpus avec des plages ou tout est coupé (genre 50 ms allumé, 50 ms éteint), avec une baisse de la fréquence/tension sur la DRAM si la charge est cpu bound.

    "La première sécurité est la liberté"

  • [^] # Re: Tout à fait

    Posté par  (site web personnel) . En réponse au journal Phylogénie, licence propriétaire et immigration. Évalué à 5.

    J'adore aussi la tentative de faire passer leur racisme pour une réaction anti-capitaliste.

    "La première sécurité est la liberté"

  • [^] # Re: Time to fork

    Posté par  (site web personnel) . En réponse au journal Phylogénie, licence propriétaire et immigration. Évalué à 4.

    Si l'auteur du logiciel est européen, cela m'étonnerait beaucoup que cela soit légal.

    Si il vend en Europe, je ne pense pas non plus que cela soit légal de vendre dans un pays et pas un autre (sauf exception comme les droits d'auteur, mais les logiciels ont toujours été un peu à part).

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 6.

    2 proc identiques vs un seul qui tourne 2 fois plus longtemps revienne presque au même. La différence sera sur les périphériques. Typiquement, l'interface DRAM utilisera 2 fois plus d'énergie dans le 2ième cas, idem pour une mémoire cache partagé (L3). Donc, le deuxième cas est le plus consommateur d'énergie.

    "La première sécurité est la liberté"

  • [^] # Re: Test objectif?

    Posté par  (site web personnel) . En réponse au journal Codec War S42E84. Évalué à 3.

    En fait, c'est surtout le coté préampli numérique qui change tout le temps qui devrait être séparé de l'ampli analogique qui n'a pas besoin de changer, et est responsable d'une bonne parti de la qualité audio.

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 3.

    Disons que c'est plus une question du futur concernant les mobiles. Augmenter le nombre de coeur est le moyen le moins couteux en terme de surface de silicium et de consommation électrique.

    Le browser sur un téléphone est le truc qui tournent à 100% du cpu pour offrir le maximum de fluidité, il n'a pas un framerate à respecter comme un film, il prend tout. Donc, si il n'est pas possible d'avoir des perfs linéaire avec le nombre de coeur, l'utilité d'avoir plus de 4 coeurs dans un SoC mobile, devient très discutable.

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 2.

    Je ne connais pas le langage, mais est-ce que les optimisations type openMP sont possibles ? (en gros parallélisation des "map", voir encore mieux l'équivalent du map/reduce de google mais pour le même ordinateur), ce genre de construction peut être facilement utilisé, à condition que le système de gestion derrière soit ultra-light. ( https://fr.wikipedia.org/wiki/MapReduce )

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 3.

    C'est bien plus rapide que gecko en mode mono core. Mais 1.5 de speed-up, c'est pas terrible du tout (en 2 threads on devrait être à x2). La tâche est complexe car les traitements sont interdépendants.

    En puissance brute, c'est plus simple de faire 8 coeurs type ARM Cortex A7 (faible consommation et forte puissance cumulé). Mais pour avoir de grosses performances monocores, il faut monter la fréquence, donc, augmenter la profondeur des pipelines (ce qui implique plus de logique de gestion), il faut faire de l’exécution spéculative (qui rajoute du controle en O(n2), n était le nombre d'instruction exécuté en même temps). Bref, on a la même puissance brute avec 2 ou 4 cpu plus rapide (A9), mais qui consomment plus et qui sont plus gros.

    D'ailleurs, pour les PC de bureau, on dirait qu'il y a un paliers vers 4 ou 8 cpu (4 cpu 2 threads par cpu).

    "La première sécurité est la liberté"

  • [^] # Re: Déjà ils proposent un PDF ..;

    Posté par  (site web personnel) . En réponse au journal À quoi sert le RGI ?. Évalué à 5.

    "Tu peux donc imprimer le PDF, le remplir de manière manuscrite et leur envoyer."

    Et ensuite, tu peux voir des reportages avec 2 CDI qui se plaignent d'avoir parfois 1000 courriers par jour à ouvrir, puis à scanner feuilles à feuilles, parfois en les scotchant sur une autre feuille A4…

    "La première sécurité est la liberté"

  • [^] # Re: Remarque à la c...

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 3.

    "parallélisation poussée,"

    Tu veux dire qu'il est capable de parser du HTML et faire son rendu, en utilisant correctement un grand nombre de cpu ? Ils doublent les perfs entre 4 et 8 coeurs ?

    "La première sécurité est la liberté"

  • # et pour la VF ?

    Posté par  (site web personnel) . En réponse au journal Happy Birthday n'appartient pas à la Warner/Chapell. Évalué à 4.

    Normalement, la traduction d'une œuvre est un produit dérivé de celle-ci (tout comme une interprétation d'une musique, ou un binaire de code GPL).

    Pour la version française, si elle est sorti alors qu'un droit d'auteur existait, ce droit est maintenant tombé. Si il n'y avait pas de copyright, malheureusement, il ne doit pas exister un concept de produit dérivé du domaine publique (sauf concernant la numérisation qui donne jamais lieu à une extension des droits).

    Sinon vu que le paiement a lieu depuis la fin des années 80, j'imagine qu'une bonne class action, doit être possible.

    "La première sécurité est la liberté"

  • [^] # Re: Test objectif?

    Posté par  (site web personnel) . En réponse au journal Codec War S42E84. Évalué à 1.

    "HDMI et DisplayPort supportent la 4k à 60 fps"

    Les toutes dernières version. Parce que actuellement, pour certain écran, le HDMI supporte mal le 4k.

    "La première sécurité est la liberté"

  • [^] # Re: code server ?

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 2.

    iron a l'air le plus au point.

    "La première sécurité est la liberté"

  • # code server ?

    Posté par  (site web personnel) . En réponse à la dépêche Servo fin 2015 : où en est-on ?. Évalué à 3. Dernière modification le 29 septembre 2015 à 10:28.

    Est-ce qu'il existe une lib rust pour faire un serveur applicatif http ? Je cherche un langage moderne, rapide, avec des types sommes (enum en rust). go semble rapide, mais niveau typage, il est l'air plus simple (pas de type somme ? http://www.jerf.org/iri/post/2917).

    "La première sécurité est la liberté"

  • [^] # Re: Test objectif?

    Posté par  (site web personnel) . En réponse au journal Codec War S42E84. Évalué à 5.

    "pas de cable, pas de satellite…"

    En France, la télé payante est très minoritaires. La HD a décollé uniquement avec l'arrivé de la TNT.

    "Et encore une fois, il y a 10 ans, on ne parlait pas de TNT en HD, c'était du "délire"."

    Pas vraiment, le passage mpeg2/mpeg4 a été rapidement dans les tuyaux (2006 puis 2008 pour la HD…).

    "Il a gros débat en la matière, mais l'un n'est pas incompatible avec l'autre."

    Non, mais le hdmi en prend plein la tête au niveau débit. Actuellement, il faut une prise DVI pour du 4k > 30fps.

    "en gros, l'idée est à terme de faire 8k / 60 fps / 10-bit / Couleurs étendues (BT.2020) pour le format de diffusion."

    Un jour, j'avais calculé que la résolution horizontal de l’œil, par rapport aux effets de diffraction de la pupille, était de 10 000 pixels pour 180°. Donc le 8k, c'est pour faire de l'omnimax ou presque. Concernant la vitesse d'intégration de l'oeil à la lumière ambiante, c'était de l'ordre de 72Hz(70hz correspondant aussi à la limite pour ne plus voir de flicker à l'époque des écrans à tubes). J'avais lu sur un site d'université des études sur la couleur. Il disait que l'on pouvait distinguer 2 à 2 des dizaines de millions de couleurs, mais pas plus de 10 000 dans la même image. Par contre, concernant la luminosité, l’œil était beaucoup plus sensible. Il faudrait 24 bits pour coder un Y en codage Yuv.

    Donc, je trouve bizarre d'un coté d'avoir plein de pixel, un frame rate pas encore au niveau de l’œil, et un espace colorimétrique vaste, mais pas la dynamique complète.

    "La première sécurité est la liberté"