Les autres BSD portant leur attention sur la qualité et la simplicité UNIX sont probablement plus fiable que Linux
Et donc tu sors ça d'où ? Tu as fait une étude rigoureuse quelconque ou bien c'est juste du vent ?
si l'on prends la dernière version de Linux, elle est probablement moins fiable que BSD
Même question.
OpenBSD reste au dessus
Même question.
L'avantage de l'étude d'Ilja c'était justement d'introduire de la rigueur dans toutes ces spéculations oiseuses qui courent sur la fiabilité relative des OS libres. Lui il s'est retroussé les manches et il a plongé dans le code pendant 3 mois pour essayer d'y voir plus clair.
Toi tu t'appuies sur quoi pour tes affirmations ?
Mais comment dans le même temps conclure que Linux c'est mieux
Il me semble que cette conclusion n'apparait ni dans le pdf d'Ilja ni dans mon journal.
La question était juste "Est-ce que la qualité intrinsèque du code des noyaux BSD peut expliquer le faible nombre de CVE ?". L'étude démontre qu'en regardant de plus près le code on trouve plein de bugs donc la réponse à la question est "Non".
C'est la seule conclusion rigoureuse qu'on puisse tirer. Il faut donc chercher une autre explication au faible nombre de CVE des BSD.
Mais pas question de dire (et personne ne le fait ici) que Linux c'est mieux.
En fin de pdf Ilja propose juste (sans éléments rigoureux pour étayer ça) que le nombre de relecteurs doit jouer un rôle.
Many eyeballs … Gut feeling, I suspect this is a factor. Say what you will about the people reviewing the Linux kernel code, there are simply orders of magnitude more of them.
Au début des années 90 étaient 386BSD, qui a alors forké en Net/Open/Free BSD d'un côté, et GNU/Linux de l'autre.
Ouch ! Va dire ça à RMS et Linus et tu vas te prendre un coup de pelle.
Pour le reste je trouve ton trollo-journal assez médiocre et convenu. Non systemd n'est pas "en train de bouffer l'univers Linux" comme si c'était un prédateur venu de l'extérieur. Ce sont les développeurs de l'écosystème Linux qui ont décidé de créer et de passer à systemd. Ce sont eux, les faiseurs, et pas les commentateurs qui sont les créateurs de l'univers Linux.
Les tests à l'écoute c'est bien mais c'est trop empirique. Une analyse comparative avec un analyseur de spectre donnerait la confirmation indiscutable de la puissance de l'algo d'Opus.
Ne pas oublier que les algos de compression avec pertes se basent sur des modèles psycho-acoustiques donc il est important que l'oreille humaine soit utilisée pour valider les modèles.
Heu si, si ça remplace Vorbis.
Pour la musique cela a été testé en aveugle et il a été montré qu'Opus est meilleur que MP3, Vorbis et AAC => http://listening-test.coresv.net/results.htm
Merci pour ce correcteur (et pour cette dépêche). J'ai testé sur divers journaux LinuxFr et ça marche vraiment bien.
Ça laisse quand même passer des trucs. Par exemple dans ce journal la phrase "On peut se dire que c'est anti-constitutionnelle" n'est pas jugée fautive.
possible que opus (et même vorbis) soient bien meilleurs
Opus est effectivement meilleur que MP3 mais il faut préciser en quoi il est meilleur : Avec Opus on peut obtenir une même qualité audio que le MP3 avec un débit plus faible.
Par exemple (chiffres bidons inventés pour l'argumentation) on aura la même qualité audio entre MP3 256 kb/s et Opus 160 kb/s.
Mais ça ne veut pas dire que le MP3 est intrinsèquement pourri et a toujours un son plus mauvais qu'Opus. Juste qu'il faut lui donner plus de débit pour obtenir la même qualité qu'Opus.
Donc si tu n'es pas exagérément contraint par l'espace disque cela reste parfaitement rationnel de privilégier MP3 puisqu'il est reconnu bien plus largement qu'Opus. On aura juste des fichiers plus gros.
J'ai lu une bonne partie des documents, et je ne vois pas comment il pourrait s'agir de fausses boîtes e-mail._
Extrait de l'article du New York Times cité plus haut (très intéressant):
Mahjoubi refused to reveal the nature of the false documents that were created, or to say whether, in the Friday document dump that was the result of the hacking campaign, there were false documents created by the Macron campaign.
But he did note that in the mishmash that constituted the Friday dump, there were some authentic documents, some phony documents of the hackers’ own manufacture, some stolen documents from various companies, and some false emails created by the campaign.
Et hop, pour confirmer l'info, Fedora annonce officiellement que comme il n'y a plus de risque juridique, ils vont intégrer un encodeur dans la distro:
des soucis de page blanche ou qui mouline sans fin à partir du cinquième onglet sur le site ? Voir cette entrée de suivi
Dans l'entrée de suivi datant de 2013 Bruno indique avoir ouvert un bug report chez Mozilla (et les autres navigateurs). Ce bug report a été marqué en RESOLVED DUPLICATE d'un autre bug. Et cet autre bug a été marqué en RESOLVED WONTFIX.
Et donc, plusieurs années après, on a toujours ce bug chiant dans Firefox.
Merveilleux.
Cela ne donne vraiment pas envie de prendre la peine de rapporter les bugs chez Mozilla.
Autre exemple avec un bug report que j'ai créé il y a 4 mois : https://bugzilla.mozilla.org/show_bug.cgi?id=1330375
Toujours en NEW et unassigned.
Le programme de vente de licence a été arrêté justement parce que les brevets ont expirés.
Le paragraphe de Wikipédia (c'est moi qui met en gras) :
An exception is the United States, where patents filed prior to 8 June 1995 expire 17 years after the publication date of the patent, but application extensions make it possible for a patent to issue much later than normally expected (see submarine patents). The various MP3-related patents expire on dates ranging from 2007 to 2017 in the United States[70] Patents filed for anything disclosed in ISO CD 11172 a year or more after its publication are questionable. If only the known MP3 patents filed by December 1992 are considered, then MP3 decoding has been patent-free in the US since 22 September 2015 when U.S. Patent 5,812,672 expired which had a PCT filing in October 1992. If the longest-running patent mentioned in the aforementioned references is taken as a measure, then the MP3 technology became patent-free in the United States on 16 April 2017 when U.S. Patent 6,009,399, held by and administered by Technicolor, expired.
Et d'après le lien Wikipédia que j'ai cité dans le journal:
If the longest-running patent mentioned in the aforementioned references is taken as a measure, then the MP3 technology became patent-free in the United States on 16 April 2017 when U.S. Patent 6,009,399, held by and administered by Technicolor,expired.
Donc ça correspond parfaitement à l'annonce par le Fraunhofer Institute, une semaine plus tard, que leur programme de vente de licences est terminé.
C'est d'ailleurs la même interprétation que font les journalistes spécialisés dans le libre : https://plus.google.com/+ThorstenLeemhuis/posts/KM6h1cGmYy8
[^] # Re: La qualité dépends de l'attention porté à la sécurité.
Posté par patrick_g (site web personnel) . En réponse au journal Les BSD sont‐ils tous égaux devant les bugs ?. Évalué à 3.
Mmm…y'a un truc bizarre pour le scan Coverity d'OpenBSD : https://scan.coverity.com/projects/openbsd-kernel
Il est indiqué que le nombre de lignes scannées est seulement de 15 858.
[^] # Re: La qualité dépends de l'attention porté à la sécurité.
Posté par patrick_g (site web personnel) . En réponse au journal Les BSD sont‐ils tous égaux devant les bugs ?. Évalué à 10.
Et donc tu sors ça d'où ? Tu as fait une étude rigoureuse quelconque ou bien c'est juste du vent ?
Même question.
Même question.
L'avantage de l'étude d'Ilja c'était justement d'introduire de la rigueur dans toutes ces spéculations oiseuses qui courent sur la fiabilité relative des OS libres. Lui il s'est retroussé les manches et il a plongé dans le code pendant 3 mois pour essayer d'y voir plus clair.
Toi tu t'appuies sur quoi pour tes affirmations ?
[^] # Re: Certif autosigné
Posté par patrick_g (site web personnel) . En réponse au journal Les BSD sont‐ils tous égaux devant les bugs ?. Évalué à 5.
La news EuroBSDCon (j'ai réparé la typo dans ton lien) est très bien rédigée et informative. Peut-être qu'il n'y a pas grand chose à y ajouter ?
Oui les blogposts de tedu@ sont intéressants. Je me permet de coller également un lien vers un post récent de David Madore au sujet du HTTPS.
C'est plein de food for thought !
[^] # Re: Il manque encore un peu de travail pour conclure :)
Posté par patrick_g (site web personnel) . En réponse au journal Les BSD sont‐ils tous égaux devant les bugs ?. Évalué à 10.
Il me semble que cette conclusion n'apparait ni dans le pdf d'Ilja ni dans mon journal.
La question était juste "Est-ce que la qualité intrinsèque du code des noyaux BSD peut expliquer le faible nombre de CVE ?". L'étude démontre qu'en regardant de plus près le code on trouve plein de bugs donc la réponse à la question est "Non".
C'est la seule conclusion rigoureuse qu'on puisse tirer. Il faut donc chercher une autre explication au faible nombre de CVE des BSD.
Mais pas question de dire (et personne ne le fait ici) que Linux c'est mieux.
En fin de pdf Ilja propose juste (sans éléments rigoureux pour étayer ça) que le nombre de relecteurs doit jouer un rôle.
# Portnawak
Posté par patrick_g (site web personnel) . En réponse au journal Vous avez aimé BSD vs System V ? Vous aimerez systemd vs openRC (et le reste du monde). Évalué à 10.
Ouch ! Va dire ça à RMS et Linus et tu vas te prendre un coup de pelle.
Pour le reste je trouve ton trollo-journal assez médiocre et convenu. Non systemd n'est pas "en train de bouffer l'univers Linux" comme si c'était un prédateur venu de l'extérieur. Ce sont les développeurs de l'écosystème Linux qui ont décidé de créer et de passer à systemd. Ce sont eux, les faiseurs, et pas les commentateurs qui sont les créateurs de l'univers Linux.
[^] # Re: Vorbis
Posté par patrick_g (site web personnel) . En réponse au journal Opus 1.2. Évalué à 10.
Ne pas oublier que les algos de compression avec pertes se basent sur des modèles psycho-acoustiques donc il est important que l'oreille humaine soit utilisée pour valider les modèles.
[^] # Re: Vorbis
Posté par patrick_g (site web personnel) . En réponse au journal Opus 1.2. Évalué à 9.
Heu si, si ça remplace Vorbis.
Pour la musique cela a été testé en aveugle et il a été montré qu'Opus est meilleur que MP3, Vorbis et AAC => http://listening-test.coresv.net/results.htm
[^] # Re: Vivement la suivante
Posté par patrick_g (site web personnel) . En réponse à la dépêche Debian 9 : Stretch déploie ses tentacules. Évalué à 5.
Pourquoi ne pas faire une version AppImage de ton logiciel ?
# Super projet
Posté par patrick_g (site web personnel) . En réponse à la dépêche Grammalecte, correcteur grammatical [2]. Évalué à 7.
Merci pour ce correcteur (et pour cette dépêche). J'ai testé sur divers journaux LinuxFr et ça marche vraiment bien.
Ça laisse quand même passer des trucs. Par exemple dans ce journal la phrase "On peut se dire que c'est anti-constitutionnelle" n'est pas jugée fautive.
[^] # Re: hors sujet
Posté par patrick_g (site web personnel) . En réponse au journal Serveur Git avec Gitolite. Évalué à 4.
Fait.
[^] # Re: hors sujet
Posté par patrick_g (site web personnel) . En réponse au journal Serveur Git avec Gitolite. Évalué à 4.
Modif effectuée.
[^] # Re: C'est une technologie dépassée
Posté par patrick_g (site web personnel) . En réponse à la dépêche Expiration des brevets du Fraunhofer Institute sur le format MP3. Évalué à 7.
Opus est effectivement meilleur que MP3 mais il faut préciser en quoi il est meilleur : Avec Opus on peut obtenir une même qualité audio que le MP3 avec un débit plus faible.
Par exemple (chiffres bidons inventés pour l'argumentation) on aura la même qualité audio entre MP3 256 kb/s et Opus 160 kb/s.
Mais ça ne veut pas dire que le MP3 est intrinsèquement pourri et a toujours un son plus mauvais qu'Opus. Juste qu'il faut lui donner plus de débit pour obtenir la même qualité qu'Opus.
Donc si tu n'es pas exagérément contraint par l'espace disque cela reste parfaitement rationnel de privilégier MP3 puisqu'il est reconnu bien plus largement qu'Opus. On aura juste des fichiers plus gros.
[^] # Re: Coquille
Posté par patrick_g (site web personnel) . En réponse au journal Un décalage de 64 bits, ça vous inspire comment ?. Évalué à 3.
Corrigé.
[^] # Re: fôte
Posté par patrick_g (site web personnel) . En réponse à la dépêche Revue de presse — mai 2017. Évalué à 3.
Les deux typo sont corrigées.
Merci.
[^] # Re: Un peu gros
Posté par patrick_g (site web personnel) . En réponse au journal MacronLeaks est tombé dans le pot de miel tendu par En Marche!. Évalué à 9.
Extrait de l'article du New York Times cité plus haut (très intéressant):
Mahjoubi refused to reveal the nature of the false documents that were created, or to say whether, in the Friday document dump that was the result of the hacking campaign, there were false documents created by the Macron campaign.
But he did note that in the mishmash that constituted the Friday dump, there were some authentic documents, some phony documents of the hackers’ own manufacture, some stolen documents from various companies, and some false emails created by the campaign.
[^] # Re: à moins d'avoir lu à contre-sens ?
Posté par patrick_g (site web personnel) . En réponse au journal Expiration des brevets du Fraunhofer Institute sur le format MP3. Évalué à 3.
Fedora confirme qu'il n'y a plus de risque juridique puisque les brevets ont expirés et annonce qu'ils vont inclure des encodeurs MP3 dans la distro :
https://fedoramagazine.org/full-mp3-support-coming-soon-to-fedora/
[^] # Re: Pour parler du fond
Posté par patrick_g (site web personnel) . En réponse à la dépêche Expiration des brevets du Fraunhofer Institute sur le format MP3. Évalué à 9.
Et hop, pour confirmer l'info, Fedora annonce officiellement que comme il n'y a plus de risque juridique, ils vont intégrer un encodeur dans la distro:
https://fedoramagazine.org/full-mp3-support-coming-soon-to-fedora/
[^] # Re: Fôte
Posté par patrick_g (site web personnel) . En réponse au journal Vendredi tout est permis. Évalué à 3.
Fait.
[^] # Re: Lieu
Posté par patrick_g (site web personnel) . En réponse à la dépêche Expiration des brevets du Fraunhofer Institute sur le format MP3. Évalué à 3.
C'est un classique : https://twitter.com/Jaddo_fr/status/672404814945517568
# De la gestion des bugs reports
Posté par patrick_g (site web personnel) . En réponse au journal LinuxFr.org : seconde quinzaine d’avril 2017. Évalué à 7.
Dans l'entrée de suivi datant de 2013 Bruno indique avoir ouvert un bug report chez Mozilla (et les autres navigateurs). Ce bug report a été marqué en RESOLVED DUPLICATE d'un autre bug. Et cet autre bug a été marqué en RESOLVED WONTFIX.
Et donc, plusieurs années après, on a toujours ce bug chiant dans Firefox.
Merveilleux.
Cela ne donne vraiment pas envie de prendre la peine de rapporter les bugs chez Mozilla.
Autre exemple avec un bug report que j'ai créé il y a 4 mois : https://bugzilla.mozilla.org/show_bug.cgi?id=1330375
Toujours en NEW et unassigned.
[^] # Re: Pour parler du fond
Posté par patrick_g (site web personnel) . En réponse à la dépêche Expiration des brevets du Fraunhofer Institute sur le format MP3. Évalué à 10.
Le programme de vente de licence a été arrêté justement parce que les brevets ont expirés.
Le paragraphe de Wikipédia (c'est moi qui met en gras) :
[^] # Re: à moins d'avoir lu à contre-sens ?
Posté par patrick_g (site web personnel) . En réponse au journal Expiration des brevets du Fraunhofer Institute sur le format MP3. Évalué à 3.
Et d'après le lien Wikipédia que j'ai cité dans le journal:
Donc ça correspond parfaitement à l'annonce par le Fraunhofer Institute, une semaine plus tard, que leur programme de vente de licences est terminé.
C'est d'ailleurs la même interprétation que font les journalistes spécialisés dans le libre : https://plus.google.com/+ThorstenLeemhuis/posts/KM6h1cGmYy8
[^] # Re: Idem encore une distribution de trop
Posté par patrick_g (site web personnel) . En réponse à la dépêche À vot’ bon cœur messieurs‐dames ! Slackbuilds.org a besoin de vous. Évalué à 10.
Merci de rester courtois dans les échanges.
# incompréhensible
Posté par patrick_g (site web personnel) . En réponse au sondage Mon plat plat préféré. Évalué à 6.
Pas de pizza 4 fromages ? Aaaaaargh !!!!!
[^] # Re: Et ils continuent de nier le problème ...
Posté par patrick_g (site web personnel) . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 5.
Merci de rester courtois dans les échanges sinon on va plus s'en sortir.