Psychofox a écrit 10739 commentaires

  • # Les chinois

    Posté par  (Mastodon) . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 4. Dernière modification le 06 octobre 2018 à 17:51.

    Ce sont qui, les chinois en question ?

    Des constructeurs de semi-conducteurs ? de carte-mères ? les services secrets chinois ? les chinois du FBI ? Donald Trump déguisé en mandarin ? d'humbles paysans cultivant du Sorgho ?

    Ce xénophobisme me rend malade. Et qu'on vienne le relayer impunément dans un titre de journal sur mollusqueFR encore plus. Mais bon c'est pas grave, ils se ressemble tous de toute manière.

  • [^] # Re: réponses sur les réserves

    Posté par  (Mastodon) . En réponse au journal Partager ses photos et auto-hébergement. Évalué à 5.

    PiwigoClient est une application totalement indépendante (d'ailleurs ils n'ont pas le droit d'utiliser le mot "Piwigo", c'est une marque déposée) et si elle marche tant mieux, mais nous n'y sommes pas associés

    Du peu que je sais du droit des marques si tu ne la défends pas activement elle n'est plus défendable.

    Du coup je te conseillerais de soit leur demander de changer de nom, soit de leur accorder une licence d'utilisation (contre monnaie trébuchante ou gratuitement) en leur demandant de notifier que piwigo est une marque déposée de blah blah blah.

  • [^] # Re: Ce que j'en pense ....

    Posté par  (Mastodon) . En réponse au journal Un développeur qui dénonce. Évalué à 6.

    Je viens d'aller voir l'exemple que tu as donné, et je me pose une question : pourquoi le script init de redhat crée-t-il son user à cet endroit précis ? Et pourquoi la création de répertoire doit-elle se faire au démarrage ? côté systemd, ça se fait ou et à quel moment  ? (je suis pas un expert nginx donc je ne sais pas trop pourquoi il a besoin de faire ce genre de truc)

    À la lecture du fichier init tu comprends aisément que tu peux choisir le nom du user qui fera tourner nginx dans le fichier de conf /etc/sysconfig/nginx. Du coup à chaque changement de config et restart du serveur il n'est pas totalement idiot de s'assurer que l'utilisateur existe. Personnellement je trouve ça un peu redondant puisqu'on peut choisir le user dans nginx.conf et j'estime qu'à partir du moment où on utilise un utilisateur qui n'est pas celui par défaut et créé à l'installation du paquet c'est à l'utilisateur de s'assurer que les prérequis soient là, soit à la main, soit via son gestionnaire de config favori (ansible, puppet, salt, chef,…).

    Par contre le service systemd présenté dans la même réponse ne propose ce niveau de configuration donc on n'est pas tout à fait en face de deux trucs qui font exactement la même chose.

  • [^] # Re: Disques chiffrés?

    Posté par  (Mastodon) . En réponse au journal Horodater un cambriolage avec des logs. Évalué à 8.

    Donc ne pas oublier d'éteindre complètement avant de partir :)

    Faut garder à l'esprit qu'à l'échelle des risques c'est quand même assez faible. Tu connais beaucoup de monde qui sait dumper la mémoire d'un portable allumé sans avoir moyen de s'y logger de façon interactive.

    Bref si j'étais membre d'un gouvernement ou d'une société importante, travaillais pour les services secret où était un activiste potentiellement surveillé par lesdits services secret je ne laisserais pas un pc allumé sans surveillance dans un quelconque lieu.

    En tant que particulier ? Bof. Chiffrer son disque c'est déjà un grand pas vers une sécurité très correcte.

  • [^] # Re: MS-DOS ... 2 ?

    Posté par  (Mastodon) . En réponse au journal Le code source de MS-DOS 1.25 & 2.0 déposé sous licence MIT sur github. Évalué à 3.

    Mais justement, Apple 'na pas grand chose à perdre de libérer le code pour l'occasion.

    Si, ça peut coûter de l'argent pour un intérêt minime si comme beaucoup de gros OS une partie a été sous-contractée et dont les termes du contrat n'incluait pas à l'époque une clause donnant tous les droits sur la licence finale.

  • [^] # Re: Timeout

    Posté par  (Mastodon) . En réponse au journal Horodater un cambriolage avec des logs. Évalué à 6.

    De toute façon que la serrure soit fermée ou non ça n'a qu'une importance marginale dans le fait que l'on soit cambriolé ou non. Fermer la serrure prémunit uniquement d'un type de vol par opportunisme qui est un peu différent du cambriolage ciblé et qui concerne probablement moins les zones rurales.

  • [^] # Re: Comparaison avec Chcolatey

    Posté par  (Mastodon) . En réponse à la dépêche WAPT 1.6. Évalué à 4. Dernière modification le 28 septembre 2018 à 08:18.

    Nous on a fait un POC de déploiement de windows server core (donc sans toute le bordel couche graphique metro) et l'installation via puppet de certains softs via chocolatey.

    Ça marchait bien mais on n'a pas testé de déploiements à grande échelle sur un parc de desktop (et on a SCCM donc c'est vite vu).

  • [^] # Re: Petite question ...

    Posté par  (Mastodon) . En réponse à la dépêche Linux capabilities : se passer des commandes su et sudo. Évalué à 4.

    Il y a un gros reproche à faire à tous ses modes de sécurités : souvent il est question de l'intégrité de la machine, mais souvent l'utilisateur s'en fout, il a surtout peur de perdre les 10 ans de photos à cause d'un crypto-locker. Et même un programme ayant simplement l'id de l'utilisateur peut faire très mal.

    Là tu pars du principe d'un os à usage mono-utilisateur.

    Dans le cas d'un serveur de fichiers ou un serveur de messagerie, qui peuvent héberger les données de milliers d'utilisateurs, c'est justement critique qu'une attaque ne se propage justement pas d'un utilisateur à un autre.

    Donc non ce n'est pas parce que les données utilisateurs ont le plus de valeur qu'il faut laisser tomber toute démarche visant à éviter une escalation de privilèges, bien au contraire. C'est ce qui peut faire la différence entre 1 incident / 1 utilisateur ayant des données à restaurer et toute une infra paralysée, des milliers d'utilisateurs bloqués et tout autant d'appels.

  • [^] # Re: Les vélos sur les voies piéton

    Posté par  (Mastodon) . En réponse au journal Vie privée et voitures connectées par Google. Évalué à 5. Dernière modification le 24 septembre 2018 à 15:45.

    Tu sais on ne te prends pas par défaut pour un connard pour ça.

    Une proportion tout aussi ahurissante d'automobilistes, motards, livreurs et même piétons ne respectent pas plus le code de la route, la sécurité et la politesse de base. Pour chaque cycliste qui brûle un feu il y'a une myriades d'automobilistes qui consultent leur smartphone au volant, roulent au dessus des limites de vitesses, ne respectent pas les distances de sécurités, "glissent" les stop, font des doigts ou insultes qui que ce soit qui se trouve sur leur passage, sans compter les adeptes du scooter qui empreintent les pistes cyclables, les mémés qui promènent leur chien sur ces mêmes pistes en prenant bien soin d'allonger au maximum la laisse, les étourdis qui traversent sans regarder, en dehors des passages ou au feu rouge.

    La vérité c'est qu'il n'y a pas une catégorie d'usager qui respecte plus ou moins les règles que les autres et si on doit compter les points, il faut les compter au niveau du danger encouru pour autrui et là les cyclistes comme les piétons sont loin loin loin d'être une menace.

    On te prend par défaut pour un connard par jalousie, premièrement parce que tu fais partie de cette minorité de personnes moins feignante que la moyenne et ça renvoit les rageux direct dans le miroir, et deuxièmement parce que tu as choisi de t'exempter de toutes leurs frustrations quotidiennes au volant et ils voudraient que tu en chies autant qu'eux.

  • [^] # Re: Les vélos sur les voies piéton

    Posté par  (Mastodon) . En réponse au journal Vie privée et voitures connectées par Google. Évalué à 1. Dernière modification le 22 septembre 2018 à 21:06.

    Idem. Mais là tu es hors-sujet et tu confonds trottoir et voie piétonne qui est une appellation un peu fourre-tout qui peut englober les rues piétonnes, les zones fair-play, des chemins vicinaux, des voies interdites à la circulation motorisée, des petits chemins goudronnés ou non qui traversent des lotissements, des piste mixtes cyclables/piétonnes, etc.

    C'est la raison pour laquelle on ne peut pas lancer de but en blanc dans un commentaire que untel est le relou qui emmerde les piétons.

    Mais bon c'est à la mode d'être un gros hater envers les gens heureux (donc les cyclistes), les gens de couleurs, les femmes et les étrangers.

  • [^] # Re: Ne pourrait-on pas tout simplement obliger les constructeurs à rendre optionnel

    Posté par  (Mastodon) . En réponse au journal Vie privée et voitures connectées par Google. Évalué à 6.

    Je vois aussi le délire genre tu dois payer un abonnement ou une option style roaming pour utiliser la voiture dans un autre pays que celui où elle a été vendue, juste parce que c'est du software qui conduira les voitures et qu'on a l'habitude de se faire enfler avec des licences arbitraires à la con.

    Il y'a bien dji qui t'empêche de faire décoller ton drone à certains endroits près de certains aéroports même si ça reste légal (chez moi en dessous de 500gr tu peux les faire voler à quelques kilomètres de l'aéroport, au dessus c'est niet sur je crois 15 km de rayon mais dji s'emmerde pas et te laissera pas faire décoller ton spark.

  • [^] # Re: Les vélos sur les voies piéton

    Posté par  (Mastodon) . En réponse au journal Vie privée et voitures connectées par Google. Évalué à 3.

    Je ne veux pas parler pour lui mais il y'a passage piéton (genre 90% du temps désert et assez large pour croiser) et passage piéton (genre étroit comme pas possible et beaucoup utilisé) donc c'est pas forcément "relou" d'y voir une utilisation commune.

  • [^] # Re: ca suffit

    Posté par  (Mastodon) . En réponse à la dépêche Parution de GNOME 3.30. Évalué à 8.

    Depuis quand on utilise sa souris pour ouvrir une appli ?

  • [^] # Re: Rendu vidéo médiocre

    Posté par  (Mastodon) . En réponse à la dépêche Parution de GNOME 3.30. Évalué à 1.

    On est en 2018, utilise wayland.

  • [^] # Re: Rendu vidéo médiocre

    Posté par  (Mastodon) . En réponse à la dépêche Parution de GNOME 3.30. Évalué à -6.

    lancement des outils est lent (le lancement "d'image" met presque 3s avant affichage sur mon i7, pour ne même pas proposer des choses basiques comme rogner ou redimensionner, quand gwenview s'affiche en moins d'une seconde sur le même pc pour la même image)

    chezmoiçamarche.com le visualiseur d'image se lance instantanément sur le bureau gnome de ma fedora 28.

    Le coup de l'horloge c'est le summum de l'intéressant. Qui se préoccupe de voir l'heure à la seconde près ? Je préfère à choisir que ma compilation se termine plus tôt plutôt que de gaspiller des cycles cpu à avoir l'heure affichée à la seconde près. Ce qui compte c'est que l'horloge interne du système soit ok.

  • [^] # Re: Dommage pour Yocto

    Posté par  (Mastodon) . En réponse au journal L'ANSSI c'est des gentooistes. Évalué à 5.

  • [^] # Re: Mes descriptions...

    Posté par  (Mastodon) . En réponse à la dépêche Firefox 61 & 62. Évalué à 5.

    Quelqu'un peut éclairer ma lanterne.J'utilise firefox 62 et si je vais dans les propriétés d'un marque-page j'ai les champs suivants Name, Location, Tags et Keywords. À vrai dire ça me parait déjà diablement fourni et je ne m'étais même pas rendu compte d'une disparition quelconque. Ça + l'arborescence des marques-pages ne vous suffit pas pour retrouver vos url ?

  • [^] # Re: Apple maintient sa place de leader

    Posté par  (Mastodon) . En réponse au journal Je suis vener.. Évalué à 3. Dernière modification le 17 septembre 2018 à 08:00.

    Je ne possède pas d'ipone, ne compte pas en acheter un mais c'est pas parce que ce sera dépassé bientôt que c'est une arnaque. C'est un peu l'histoire de l'informatique. Alors certe c'est cher pour une énorme majorité de la population mais même ça c'est relatif. Tout dépend de ton niveau de vie et apple n'a jamais prétendu vendre des smartphones à bas coût.

    Traiter les utilisateurs d'iphone de pigeon c'est aussi totalement malhonnête et irréfléchi. Il y'a certainements effectivement une part d'acheteurs qui se sentent obligés d'avoir toujours le dernier modèle le jour de la sortie et qui perdent un peu la tête mais faut pas mettre toute le monde dans le même panier. Du reste faut voir ce genre d'appareils à la fois comme des outils mais aussi comme des parures au même titre que des bijoux ou des montre. L'apparat ça peut nous paraître bête mais c'est un atout et considéré comme un investissement dans certains milieux et du coup ce n'est pas du tout idiot de s'en servir si ça rapporte plus que ça ne coûte.

  • [^] # Re: ça tape sur la CGT !

    Posté par  (Mastodon) . En réponse au journal Chaque été depuis 9 ans, Altran enclenche une procédure de licenciement contre un délégué syndical. Évalué à 0.

    Pas toujours facile de simplement changer de travail (pour lui ou les salariés qu'il défend).

    On parle de 9 années si j'ai bien compris.

    D'ailleurs si personne ne proteste ça risque d'être simplement partout pareil.

    L'un n'empêche pas l'autre. Tu peux protester pendant les années que tu fais dans la boite, parallèlement à ça chercher du travail et te tirer après. Et si tu t'es tiré avant la suite se fait au prudhommes de toute façon.

    Après c'est aussi possible que quand t'es délégué syndical, c'est forcément connu et aucune autre boite ne veut de toi.

  • [^] # Re: ça tape sur la CGT !

    Posté par  (Mastodon) . En réponse au journal Chaque été depuis 9 ans, Altran enclenche une procédure de licenciement contre un délégué syndical. Évalué à 8. Dernière modification le 03 septembre 2018 à 15:49.

    Ce que je trouve assez singulier c'est que pendant toutes ces années à suivre des dossiers de licenciement ce délégué syndical ne s'est pas dit qu'il vaudrait mieux quitter cette boite de merde.

    J'veux dire que tu restes en serrant les dents et en aidant tes collègues de part ta fonction syndical le temps de te trouver un autre job ça me semble relativement sain, mais rester aussi longtemps ça ne tiendrait pas du masochisme ?

  • [^] # Re: Lenovo X1 Carbon

    Posté par  (Mastodon) . En réponse au sondage Mon ordinateur principal a coûté.... Évalué à 4.

    ca fait bien longtemps que je me serais arraché les cheveux sans un corei7, 16g de RAM et 500G de SSD..

    J'ai un core i7, 16GB de ram et 1x128GB de ssd sur une bécane d'il y'a 6-7 ans. Alors certe le i7 est d'une ancienne génération, pas plus puissante j'imagine qu'un i5 de maintenant mais je n'ai aucun problème à faire tourner ce que tu décrits…enfin j'ai tendance maintenant à moins utiliser des VM (donc moins de stockage) en local, plutôt des containers, héberger les VMs dont j'ai besoin sur un hyperviseur dédié et stocker mes données sur un serveur privé.

    Et j'ai un laptop professionnel qui est core i5, 16GB de ram et 2x150GB de disque et qui a au moins 4-5 ans (j'en ai hérité de mon prédecesseur) et bien que je pourrais en demander son remplacement je ne vois pas trop ce qu'un modèle plus neuf m'apporterai en terme de vitesse. Toutes les VMs dont j'ai besoin tournent sur le cluster vmware de la boite, j'ai juste deux chroot avec des combos navigateur/jvm/flashplugin "validées" pour fonctionner avec les consoles des appliances/hardwares des constructeurs, pas vraiment besoin de vm pour cela et roule ma poule.

  • [^] # Re: cloud

    Posté par  (Mastodon) . En réponse au journal quand Oracle fait les affaires de Azul.. Évalué à 7.

    Ouais mais ils s'y sont pris tellement tard qu'ils sont à la bourre.

    Accessoirement ils sont tellement aggressifs dans leur politique commerciale (en gros ils menacent de faire un audit toute boite qui ne migre pas vers le cloud) que leurs propres actionnaires les attaquent en justice.

  • [^] # Re: Communications chiffrées ?

    Posté par  (Mastodon) . En réponse au journal LineageOS. Évalué à 7.

    Et dans le fond, je pense qu'il reste tellement à faire, qu'il y a tant de combats bien plus important à mener pour une société moins sexiste, à commencer par notre déconditionnement et l'éducation de nos jeunes que celui-ci me parait quelque peu futile … même si je le respecte.

    Ces combats ne sont pas mutuellement exclusifs. En tant que citoyen et électeur heureusement que tu as le droit de prendre partie sur plusieurs sujets et d'y placer le curseur intensité au niveau que tu veux.

    Par exemple même si dans le fond je suis pour une langue qui donnerait plus une image d'égalité, je ne suis pas convaincu par l'écriture inclusive parce que j'aime bien une langue qui s'écrit vaguement* proche de comment elle se prononce, et je pense qu'il faudrait qu'on en premier plus sur le vocabulaire pour créer une variante neutre de chaque article et profession/nom actuellement genré.

    Maintenant j'ai l'impression que les futures générations de femmes s'en "battent les couilles" comme elles disent et se sont appropriées le masculin qui est devenu de facto autant féminin que masculin. C'est pas pour rien que les gamines d'aujourd'hui s'interpellent par des "hé mec !".

    (*) je dis vaguement parce que ce n'est jamais complètement le cas.

  • # laptop reconditionné

    Posté par  (Mastodon) . En réponse au sondage Mon ordinateur principal a coûté.... Évalué à 3.

    J'ai acheté un laptop HP elitebook core i7 reconditionné il y'a deux ans. Il est venu avec 8GB de ram, un SSD de 128GB neuf et un disque traditionnel de 500GB. J'ai juste doublé la ram pour le monter à 16GB. C'est un pc d'entreprise revendu sur notre ebay local. Il m'a coûté un peu moins de 450€ upgrade mémoire comprise. Il est même arrivé avec une carte sim que son précédent propriétaire a oublié de retirer et j'ai testé l'abonnement était toujours en cours et la connection 3G fonctionnait ! Bien qu'il ait 6-7ans sa puissance est suffisante pour l'usage que j'en fais. Pas de frais de licence puisqu'il tourne sous Fedora.

    La batterie commence a être faiblarde car il ne tient même plus 1h30 en usage basique et je pense en racheter une nouvelle donc il faudra compter une soixantaine d'euros de plus pour les frais finaux.

    Je me suis monté aussi une console un pc de jeu (core i3, 16GB de ram, carte nvidia 6800GT) à partir de pièces d'occasion, seul le boitier mini-itx était neuf et qui m'est revenu à environ 350€ tout compris. L'écran fullHD a été récupéré d'un ancien pc et a plus de 10 ans. Licence windows achetée sur le marché gris à 8€, Comme je n'achètes que des jeux en solde sur steam/uplay/instantgaming je joue en général à des jeux assez ancien (genre là je joue à Assassin's Creed III HD Liberation) cette config très modeste s'en sort encore relativement bien même si j'ai du passer à côté de jeu plus récents. Bon je pense l'upgrader quand même avec un core i7 et une carte plus performante et récente cet automne, c'est pas comme si je jouait beaucoup en été de toute manière. Ce pc fait aussi media center à l'occasion avec une distro linux en dualboot.

  • [^] # Re: Communications chiffrées ?

    Posté par  (Mastodon) . En réponse au journal LineageOS. Évalué à 4.

    Je ne vois pas le rapport ça et le choix de faire évoluer une langue plutôt que de partir d'une langue "nouvelle".

    Va falloir m'éclairer.