Yep. C'est d'ailleurs la conclusion de l'article LWN:
"The most unfortunate aspect of the bug is the length of time it took to fix. Not just the two months between its discovery and fix, but also the five years since Delalleau's presentation. We need to get better at paying attention to publicly accessible security reports and fixing the problems they describe.".
>>> Aucune idée, personnellement je m'en moque, cherche…
mouais....mais là le problème c'est que c'est moi qui désire communiquer par vidéo avec ma soeur (pour voir la bouille de mon neveu) ou avec mon frère (pour voir la gueule de son appartement à Hong-Kong).
C'est un besoin réel que j'ai et ils sont tous les deux sous Windows...donc comment faire ?
Google Chat est peut-être une solution (en attendant qu'un soft libre multipleforme soit réellement disponible).
mmm....d'autres disent que la faille de l'époque n'était pas accompagnée d'un exploit et qu'elle paraissaient donc plus théorique que réelle. Comme en plus le fix d'Andrea Arcangeli était jugé très invasif et "ugly" il n'a pas été accepté.
Avec l'exploit de 2010 les devs ont pris conscience du souci et un fix minimal et élégant a été implémenté (totalement différent du patch d'Andrea donc).
Il y a tout un article au sujet de ce bug sur le site LWN: http://lwn.net/Articles/400746/ [article qui sera ouvert à tous jeudi prochain].
Évidemment, comme à chaque fois qu'il s'agit de sécurité, on retrouve Brad Spengler et PaXTeam dans les commentaires te ça trolle dur. Difficile de savoir qui a vraiment raison dans toute cette polémique.
>>> pourquoi X tourne-t-il avec les privilèges root ? Cela ne serait pas envisageable de le faire tourner uniquement pour l'utilisateur en cours ? C'est pour les performances ?
Depuis que les pilotes graphiques sont dans le noyau (kernel mode setting) ça devient envisageable de faire tourner X en non-root.
Il me semble qu'Ubuntu a annoncé un projet pour faire ça.
Il y a eu aussi le prix Gauss qui est revenu au français Yves Meyer. Il est surtout connu pour ses travaux sur les ondelettes qui est un domaine ayant une tonne d'applications (notamment le format de compression JPEG-2000).
Est-ce qu'il existe un binaire Windows d'Empathy que je puisse recommander à mon frère afin de lui permettre de chater en vidéo entre son ordi sous WinXP et mon ordi sous Linux ?
Si ce n'est pas le cas alors, oui, Google Chat sera LA solution à privilégier par rapport à Skype.
C'est déjà pas mal.
>>> J'ai essayé de nombreuse fois de contribuer à Gedit, notamment d'ajouter le support de splitview/multiview
Si tu va sur http://live.gnome.org/Gedit/Plugins tu verras qu'il y a un plugin split view
Je l'utilise en permanence pour écrire les dépêches LinuxFr un peu longues.
>>> Ensuite la communauté c'est rarement principalement lié a la licence, mais plus souvent au project leader (et perso entre Chris Lattner et le Stallman, je crois que je prefere Lattner ;)
Stallman n'est pas le project leader de GCC : http://gcc.gnu.org/steering.html
Il y a un comité technique qui prend les décisions de façon collégiale.
>>> Aujourd'hui, un chercheur qui ne publierait rien pendant 4 ans (ou plus, comme l'exemple donné plus bas) serait rayé de son labo, purement et simplement
Ouais enfin il y a aussi beaucoup de chercheurs ayant le statut de fonctionnaire et qui donc peuvent glander à vie sans rien publier (et être augmentés juste par le biais de l'ancienneté). Je connais une chercheuse à l'INSERM et elle m'a raconté des histoires à faire dresser les cheveux sur la tête.
Donc bon le système français à des vertus mais aussi des gros défauts.
>>> Cette année, deux Français (dont un naturalisé il y a quelques mois) ont obtenu ce fameux prix
J'avais prédit la médaille de Ngo en mars dernier [http://linuxfr.org//comments/1110576,1.html] et j'avais dit que je n'hésiterai pas une seconde à m'auto-louanger. C'est fait ;-)
>>> les deux gagnants sont passés, comme par hasard, à l'École Normale
C'est plus incroyable que ça. A part Alexandre Grothendieck (interné dans un camp lors de la guerre car juif) tous les autres mathématiciens français sont des anciens élèves de l'Ecole Normale supérieure. Tous !
C'est une domination absolument incroyable. Je ne crois pas qu'il existe une seule université dans le monde qui puisse ainsi s'enorgueillir d'avoir 10 médailles Fields à son palmarès.
>>> Quelle différence faîtes-vous entre les systèmes académiques français et, disons, américain ?
C'est un peu une tarte à la crème mais le système français permet (aux meilleurs des) mathématiciens d'avoir un poste fixe. Ils peuvent ainsi se consacrer à leur recherche sans avoir à sauter de post-doc en post-doc et à vivre sous le couperet du "publish or perish".
Les postes des CNRS permettent de faire de la recherche à 100% sans aucune tâche d'enseignement et sans crainte de l'avenir car le poste est stable.
Cela doit bien sûr engendrer des abus mais cela a aussi accouché des travaux de Laurent Lafforgue. Recruté au CNRS à la sortie de sa thèse il a bossé pendant 7 ans sans publier quoi que ce soit avant de sortir son grand article qui lui a valu sa médaille Fields.
Au USA ils se serait fait éjecter du système pour ne pas avoir sorti de papier pendant une période aussi longue.
>>> Non, car pour moi tu n'as rien à rembourser : si celui qui te file les logiciels offre la chose gratos, c'est son choix, tu ne dois rien
J'employais le terme "rembourser" au sens métaphorique. Bien entendu comme tu le souligne, je ne dois rien au sens propre du terme...mais je me sens moralement redevable et donc j'essaye de compenser un peu en faisant un truc.
En plus c'est fun d'écrire des dépêches !
>>> permettre aux auteurs de dépêches de pouvoir mettre leur code flattr, afin qu'ils soient rémunérés par dépêche (patrick_g deviendra alors sans doute millionnaire :) )
Tu disais ça pour rigoler mais je réagis quand même, on sait jamais. Je ne sais pas quelle est l"opinion des autres auteurs de news mais en ce qui me concerne j'écris mes dépêches pour tenter de rembourser mon usage des logiciels libres (vu que je ne code pas). Ce serait donc bizarre d'en retirer un bénéfice financier non ?
Et puis le déclenchement du processus se fait par l'injection d'une substance liquide. On se demande comment cette substance contient toute l'architecture du rêve qui a été soigneusement conçue à destination de la cible.
Mais bon en dépit de ces scories le film reste excellent. En plus Ellen Page et Marion Cotillard sont absolument charmantes.
mmm...pas besoin de totem spécifique alors. Il suffit de regarder ta bite ton corps en détail car personne ne le connait autant que toi et n'est capable de le reproduire en rêve dans ses moindres détails.
Un film tout à fait excellent et même impressionnant...mais qui souffre quand même de quelques incohérences.
Par exemple deux trucs évidents:
- Toute l'histoire tourne autour du fait que Leo veut absolument vivre a nouveau avec ses enfants et il est prêt à accepter toutes les missions pour atteindre ce but. C'est pour ça que Ken Watanabe lui propose le marché de faire annuler son mandat d'arrêt. Mais pourquoi Leo ne se contente pas de faire venir ses enfants dans le pays ou il vit ? C'est trop dur de passer un coup de fil au grand-père ayant la garde pour lui dire "Hey Grand'pa ramène toi en France avec les gamins que je puisse les chouchouter" ? Bon c'est sûr que si il fait ça il n'y a plus de film.
- Pourquoi le Totem est-il censé nous informer qu'on est dans un rêve ou pas ? Après-tout si il ne se comporte pas comme d'habitude cela peut aussi bien faire partie du rêve non ?
Concernant la section de la news "références à d'autres films" j'ajouterai qu'on peut également évoquer des livres de science-fiction comme Simulacron 3 de Galouye ou presque tous les romans de Dick.
Quand on annonce que 16 000 bugs ont été corrigés cela devrait vouloir dire que 16 000 dysfonctionnements ont réellement été corrigées dans KDE. Sinon cela perd tout son sens.
Bien entendu que vérifier les doublons c'est du boulot, mais cela ne corrige pas un dysfonctionnement dans KDE !
Sinon ils peuvent aussi dire que 16 000 trous ont été creusés puis rebouchés. C'est assurément un sacré travail que de creuser et de reboucher autant de trous mais je en vois pas en quoi cela améliore directement KDE.
Je ne dénigre pas du tout le boulot des devs de KDE. Je dis juste qu'ils feraient mieux de laisser tomber cette mesure des bugs fermés car elle est absurde.
>>> Le libre n'est pas non plus a l'abri de choix stupides.
Je n'ai jamais prétendu cela. J'ai juste dit que "les chances de se gourer sont réduites".
J'ajoute que les décisions de la lkml se basent sur des arguments techniques et que la volonté marketing d'une firme ne joue pas de rôle...à l'inverse d'une entreprise qui appliquerait la politique du "tu decides selon tes propres desirs uniquement, et tu controles tout ce qui se passe".
J'ajoute à ta réponse un petit commentaire à destination de PasBill au sujet de sa phrase:
"Quand tu controles la chaine de bout en bout, tu decides vite, tu decides selon tes propres desirs uniquement, et tu controles tout ce qui se passe, c'est un gros avantage.
Certes tu peux décider vite en théorie (imr t'a expliqué pourquoi cela n'est pas toujours le cas) mais surtout tu te prive des retours de la communauté !
Le fait de décider dans ton coin, selon tes propres désirs, peut t'emmener vers une solution sous-optimale ou même, pire, vers une impasse technique.
Quand, à l'inverse, on choisit d'envoyer des patchs sur la lkml et que la décision d'inclusion est prise à la suite un consensus communautaire obtenu de haute lutte auprès de pairs à l'esprit critique ô combien aiguisé...ben les chances de se gourer sont réduites.
Regarde par exemple les compétitions entre solutions techniques comme LVM contre EVMS ou comme NGPT contre NPTL ou encore perfmon contre perfcounters.
Cette compétition darwinienne explique en partie le succès technique de Linux...et elle n'existe pas quand tu décides dans ton coin, selon tes propres désirs.
>>> Donc aujourd'hui on a juste la preuve que Stallman etait loin d'etre aussi fou que ca lorsqu'il avait ecrit sa lettre sur le "piege java".
Ce type a quand même une capacité d'anticipation des problèmes futurs assez stupéfiante. C'est pour ça qu'on ferait bien de continuer à l'écouter et qu'il ne sert à rien de baver sur lui en disant qu'il ne code plus donc qu'il a juste le droit de se taire.
[^] # Re: Découvert et corrigé en 2004... puis oublié
Posté par patrick_g (site web personnel) . En réponse à la dépêche Problème de sécurité entre le serveur X et le noyau. Évalué à 2.
"The most unfortunate aspect of the bug is the length of time it took to fix. Not just the two months between its discovery and fix, but also the five years since Delalleau's presentation. We need to get better at paying attention to publicly accessible security reports and fixing the problems they describe.".
[^] # Re: Empathy, Gajim, Pidgin
Posté par patrick_g (site web personnel) . En réponse au journal google chat: enfin une solution vidéo aboutie pour les distributions les plus répandues (debian et ubuntu). Évalué à 4.
mouais....mais là le problème c'est que c'est moi qui désire communiquer par vidéo avec ma soeur (pour voir la bouille de mon neveu) ou avec mon frère (pour voir la gueule de son appartement à Hong-Kong).
C'est un besoin réel que j'ai et ils sont tous les deux sous Windows...donc comment faire ?
Google Chat est peut-être une solution (en attendant qu'un soft libre multipleforme soit réellement disponible).
[^] # Re: Découvert et corrigé en 2004... puis oublié
Posté par patrick_g (site web personnel) . En réponse à la dépêche Problème de sécurité entre le serveur X et le noyau. Évalué à 2.
[^] # Re: Découvert et corrigé en 2004... puis oublié
Posté par patrick_g (site web personnel) . En réponse à la dépêche Problème de sécurité entre le serveur X et le noyau. Évalué à 7.
mmm....d'autres disent que la faille de l'époque n'était pas accompagnée d'un exploit et qu'elle paraissaient donc plus théorique que réelle. Comme en plus le fix d'Andrea Arcangeli était jugé très invasif et "ugly" il n'a pas été accepté.
Avec l'exploit de 2010 les devs ont pris conscience du souci et un fix minimal et élégant a été implémenté (totalement différent du patch d'Andrea donc).
Il y a tout un article au sujet de ce bug sur le site LWN: http://lwn.net/Articles/400746/ [article qui sera ouvert à tous jeudi prochain].
Évidemment, comme à chaque fois qu'il s'agit de sécurité, on retrouve Brad Spengler et PaXTeam dans les commentaires te ça trolle dur. Difficile de savoir qui a vraiment raison dans toute cette polémique.
[^] # Re: « X, le serveur graphique de Linux »
Posté par patrick_g (site web personnel) . En réponse à la dépêche Problème de sécurité entre le serveur X et le noyau. Évalué à 6.
Depuis que les pilotes graphiques sont dans le noyau (kernel mode setting) ça devient envisageable de faire tourner X en non-root.
Il me semble qu'Ubuntu a annoncé un projet pour faire ça.
[^] # Re: Pour info...
Posté par patrick_g (site web personnel) . En réponse au journal Où l'on trolle sur la médaille Fields.. Évalué à 4.
[^] # Re: Et Empathy ?
Posté par patrick_g (site web personnel) . En réponse au journal google chat: enfin une solution vidéo aboutie pour les distributions les plus répandues (debian et ubuntu). Évalué à 10.
Est-ce qu'il existe un binaire Windows d'Empathy que je puisse recommander à mon frère afin de lui permettre de chater en vidéo entre son ordi sous WinXP et mon ordi sous Linux ?
Si ce n'est pas le cas alors, oui, Google Chat sera LA solution à privilégier par rapport à Skype.
C'est déjà pas mal.
[^] # Re: Ca existe toujours ça ?
Posté par patrick_g (site web personnel) . En réponse à la dépêche Vim 7.3. Évalué à 3.
Si tu va sur http://live.gnome.org/Gedit/Plugins tu verras qu'il y a un plugin split view
Je l'utilise en permanence pour écrire les dépêches LinuxFr un peu longues.
[^] # Re: To FUD or not to FUD
Posté par patrick_g (site web personnel) . En réponse au journal Apple prépare-t'il un coup 'à la Oracle'?. Évalué à 2.
Stallman n'est pas le project leader de GCC : http://gcc.gnu.org/steering.html
Il y a un comité technique qui prend les décisions de façon collégiale.
[^] # Re: Fields medal
Posté par patrick_g (site web personnel) . En réponse au journal Où l'on trolle sur la médaille Fields.. Évalué à 10.
Ouais enfin il y a aussi beaucoup de chercheurs ayant le statut de fonctionnaire et qui donc peuvent glander à vie sans rien publier (et être augmentés juste par le biais de l'ancienneté). Je connais une chercheuse à l'INSERM et elle m'a raconté des histoires à faire dresser les cheveux sur la tête.
Donc bon le système français à des vertus mais aussi des gros défauts.
# Fields medal
Posté par patrick_g (site web personnel) . En réponse au journal Où l'on trolle sur la médaille Fields.. Évalué à 10.
J'avais prédit la médaille de Ngo en mars dernier [http://linuxfr.org//comments/1110576,1.html] et j'avais dit que je n'hésiterai pas une seconde à m'auto-louanger. C'est fait ;-)
>>> les deux gagnants sont passés, comme par hasard, à l'École Normale
C'est plus incroyable que ça. A part Alexandre Grothendieck (interné dans un camp lors de la guerre car juif) tous les autres mathématiciens français sont des anciens élèves de l'Ecole Normale supérieure. Tous !
C'est une domination absolument incroyable. Je ne crois pas qu'il existe une seule université dans le monde qui puisse ainsi s'enorgueillir d'avoir 10 médailles Fields à son palmarès.
>>> Quelle différence faîtes-vous entre les systèmes académiques français et, disons, américain ?
C'est un peu une tarte à la crème mais le système français permet (aux meilleurs des) mathématiciens d'avoir un poste fixe. Ils peuvent ainsi se consacrer à leur recherche sans avoir à sauter de post-doc en post-doc et à vivre sous le couperet du "publish or perish".
Les postes des CNRS permettent de faire de la recherche à 100% sans aucune tâche d'enseignement et sans crainte de l'avenir car le poste est stable.
Cela doit bien sûr engendrer des abus mais cela a aussi accouché des travaux de Laurent Lafforgue. Recruté au CNRS à la sortie de sa thèse il a bossé pendant 7 ans sans publier quoi que ce soit avant de sortir son grand article qui lui a valu sa médaille Fields.
Au USA ils se serait fait éjecter du système pour ne pas avoir sorti de papier pendant une période aussi longue.
[^] # Re: Feedback
Posté par patrick_g (site web personnel) . En réponse au journal Flattr, en particulier sur linuxfr ?. Évalué à 2.
J'employais le terme "rembourser" au sens métaphorique. Bien entendu comme tu le souligne, je ne dois rien au sens propre du terme...mais je me sens moralement redevable et donc j'essaye de compenser un peu en faisant un truc.
En plus c'est fun d'écrire des dépêches !
[^] # Re: Feedback
Posté par patrick_g (site web personnel) . En réponse au journal Flattr, en particulier sur linuxfr ?. Évalué à 6.
Tu disais ça pour rigoler mais je réagis quand même, on sait jamais. Je ne sais pas quelle est l"opinion des autres auteurs de news mais en ce qui me concerne j'écris mes dépêches pour tenter de rembourser mon usage des logiciels libres (vu que je ne code pas). Ce serait donc bizarre d'en retirer un bénéfice financier non ?
Je suis de l'avis de Fabien : http://linuxfr.org/comments/1153705,1.html
Ce qu'il faut c'est plus de contributeurs pour faire vivre le site.
[^] # Re: C'est une copie
Posté par patrick_g (site web personnel) . En réponse à la dépêche Inception. Évalué à 6.
Hérétique ! Brûle, brûle !
Sans déconner la fin de la nouvelle de Dick est 100x fois meilleure que la fin moisie de Total Recall.
[^] # Re: pan t'es mort !
Posté par patrick_g (site web personnel) . En réponse à la dépêche Inception. Évalué à 4.
Donc pour moi:
1) Brazil
2) La cité des enfants perdus
3) Le voyage de Chihiro
[^] # Re: C'est pas un peu trop subjectif comme dépêche?
Posté par patrick_g (site web personnel) . En réponse à la dépêche Inception. Évalué à 2.
Mais bon en dépit de ces scories le film reste excellent. En plus Ellen Page et Marion Cotillard sont absolument charmantes.
[^] # Re: Cessons les analyses !
Posté par patrick_g (site web personnel) . En réponse à la dépêche Inception. Évalué à 3.
Mais le lien est mort donc il faut le consulter par là http://web.archive.org/web/20050312154645/http://pserve.club(...)
[^] # Re: pan t'es mort !
Posté par patrick_g (site web personnel) . En réponse à la dépêche Inception. Évalué à 10.
Fastoche. C'est Brazil évidemment.
[^] # Re: Super film
Posté par patrick_g (site web personnel) . En réponse à la dépêche Inception. Évalué à 10.
# Super film
Posté par patrick_g (site web personnel) . En réponse à la dépêche Inception. Évalué à 9.
Par exemple deux trucs évidents:
- Toute l'histoire tourne autour du fait que Leo veut absolument vivre a nouveau avec ses enfants et il est prêt à accepter toutes les missions pour atteindre ce but. C'est pour ça que Ken Watanabe lui propose le marché de faire annuler son mandat d'arrêt. Mais pourquoi Leo ne se contente pas de faire venir ses enfants dans le pays ou il vit ? C'est trop dur de passer un coup de fil au grand-père ayant la garde pour lui dire "Hey Grand'pa ramène toi en France avec les gamins que je puisse les chouchouter" ? Bon c'est sûr que si il fait ça il n'y a plus de film.
- Pourquoi le Totem est-il censé nous informer qu'on est dans un rêve ou pas ? Après-tout si il ne se comporte pas comme d'habitude cela peut aussi bien faire partie du rêve non ?
Concernant la section de la news "références à d'autres films" j'ajouterai qu'on peut également évoquer des livres de science-fiction comme Simulacron 3 de Galouye ou presque tous les romans de Dick.
[^] # Re: Qt mais pas complètement ?
Posté par patrick_g (site web personnel) . En réponse au journal Sortie de exxEditor - version 0.9. Évalué à 2.
[^] # Re: Vers où va KDE ?
Posté par patrick_g (site web personnel) . En réponse à la dépêche Sortie de KDE 4.5. Évalué à 6.
Quand on annonce que 16 000 bugs ont été corrigés cela devrait vouloir dire que 16 000 dysfonctionnements ont réellement été corrigées dans KDE. Sinon cela perd tout son sens.
Bien entendu que vérifier les doublons c'est du boulot, mais cela ne corrige pas un dysfonctionnement dans KDE !
Sinon ils peuvent aussi dire que 16 000 trous ont été creusés puis rebouchés. C'est assurément un sacré travail que de creuser et de reboucher autant de trous mais je en vois pas en quoi cela améliore directement KDE.
Je ne dénigre pas du tout le boulot des devs de KDE. Je dis juste qu'ils feraient mieux de laisser tomber cette mesure des bugs fermés car elle est absurde.
[^] # Re: Link
Posté par patrick_g (site web personnel) . En réponse au journal Vendredi 13: soleil noir pour le logiciel libre.. Évalué à 2.
Je n'ai jamais prétendu cela. J'ai juste dit que "les chances de se gourer sont réduites".
J'ajoute que les décisions de la lkml se basent sur des arguments techniques et que la volonté marketing d'une firme ne joue pas de rôle...à l'inverse d'une entreprise qui appliquerait la politique du "tu decides selon tes propres desirs uniquement, et tu controles tout ce qui se passe".
[^] # Re: Link
Posté par patrick_g (site web personnel) . En réponse au journal Vendredi 13: soleil noir pour le logiciel libre.. Évalué à 5.
"Quand tu controles la chaine de bout en bout, tu decides vite, tu decides selon tes propres desirs uniquement, et tu controles tout ce qui se passe, c'est un gros avantage.
Certes tu peux décider vite en théorie (imr t'a expliqué pourquoi cela n'est pas toujours le cas) mais surtout tu te prive des retours de la communauté !
Le fait de décider dans ton coin, selon tes propres désirs, peut t'emmener vers une solution sous-optimale ou même, pire, vers une impasse technique.
Quand, à l'inverse, on choisit d'envoyer des patchs sur la lkml et que la décision d'inclusion est prise à la suite un consensus communautaire obtenu de haute lutte auprès de pairs à l'esprit critique ô combien aiguisé...ben les chances de se gourer sont réduites.
Regarde par exemple les compétitions entre solutions techniques comme LVM contre EVMS ou comme NGPT contre NPTL ou encore perfmon contre perfcounters.
Cette compétition darwinienne explique en partie le succès technique de Linux...et elle n'existe pas quand tu décides dans ton coin, selon tes propres désirs.
[^] # Re: Pendant ce temps, dans le monde magique de Miguel de Icaza:
Posté par patrick_g (site web personnel) . En réponse à la dépêche Brevets logiciels Oracle/Google : est-ce enfin la guerre nucléaire ?. Évalué à 9.
Ce type a quand même une capacité d'anticipation des problèmes futurs assez stupéfiante. C'est pour ça qu'on ferait bien de continuer à l'écouter et qu'il ne sert à rien de baver sur lui en disant qu'il ne code plus donc qu'il a juste le droit de se taire.