Psychofox a écrit 10739 commentaires

  • [^] # Re: Le swap ?

    Posté par  (Mastodon) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 2. Dernière modification le 28 mars 2017 à 22:59.

    J'utilises aussi tmux mais au bureau je préfère souvent pour des raisons pratiques utiliser tmux en local pour limiter le nombre de terminaux/onglets à ouvrir. Si je bosses depuis l'extérieur avec une connection VPN qui peut être coupée, des changements de réseau entre filaire, wifi, 4g, etc là j'utilise tmux sur les machines distantes.

    Alors certe on peut utiliser tmux dans tmux en utilisant des raccourcis claviers différents mais bon après mes petits doigts se perdent…

  • [^] # Re: Plusieurs disque ? Pas de chiffrement ?

    Posté par  (Mastodon) . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 4. Dernière modification le 28 mars 2017 à 14:15.

    Pourtant non je ne suis pas ordonné. Mais au minimum j'ai une grande boite avec des trucs "à garder" (que je trie une fois par année environ pour virer ce qui est obsolète). Alors ça peut me prendre au bas mot plusieurs heures pour retrouver un justificatif (ou un mot de passe), mais au moins il n'est pas perdu et je peux le trouver.

    C'est en gros à l'échelle humaine l'équivalent de faire des backups sans forcément garder l'index. C'est nul mais on peut normalement toujours s'en sortir.

    Bon maintenant je scan en plus et je copie sur un NAS qui est sauvegardé dans le nuage donc j'ai encore plus de chance de retrouver.

    C'est pas de l'organisation, c'est du minimum vital. T'es centenaire pour avoir "des laptops plein les tiroirs" ?

  • [^] # Re: Fin du chantage?

    Posté par  (Mastodon) . En réponse au journal Comment j’ai mis fin à un chantage logiciel. Évalué à 4.

    Cela-dit ce n'est pas parce que l'ancienne version "n'est pas supportée" qu'elle ne fonctionnerait pas sur une version plus moderne de windows. C'est au niveau des drivers que ça peut coincer ou te forcer à désactiver le driver signature enforcement mais qui ne tente rien n'a rien.

  • [^] # Re: Quid de la licence d'XP?

    Posté par  (Mastodon) . En réponse au journal Comment j’ai mis fin à un chantage logiciel. Évalué à 3. Dernière modification le 28 mars 2017 à 13:58.

    j'vois pas le rapport. C'est une question de licence, pas de médias ni de disponibilité. Cela-dit la licence de volume de Microsoft inclue il me semble une clause de "downgrade".

  • [^] # Re: Plusieurs disque ? Pas de chiffrement ?

    Posté par  (Mastodon) . En réponse au journal Retour sur achat d’un ordinateur portable « tout terrain ». Évalué à 8.

    Faudrait arrêter de faire passer ton incompétence crasse pour un problème technique. Ou alors tu as bu avant de poster parce que ton délire sur le laptop dans le grenier avec une unique copie des photos de 10ans en arrière c'est du gratiné.

    J'imagine le bordel que c'est quand le fisc te demande un justificatif : Euh ben jsais pas il est sûrement quelque part mais en fait non jl'ai peut-être mis à la poubelle ou utilisé pour torcher mes enfants.

    Je dis ça mais dans le cas de l'auteur du journal (pc qui reste à la maison et pas un laptop pro nomade) je ne trouve pas le chiffrement forcément primordial. Mais bon pas la peine d'utiliser des arguments débiles.

  • # google est-il le plus dangereux ?

    Posté par  (Mastodon) . En réponse au journal Android "pure" : Filtrer les applications qui utilise les Google play services. Évalué à 10. Dernière modification le 28 mars 2017 à 11:31.

    Je trouve bizarre d'avoir peur du grand big brother google et en même temps de faire confiance à des stores externes dont on ne sait pas forcément d'ou proviennene les applis… Dans le genre je veux avoir des applis pleines de backdoors de la CIA, du MI6, de la DGSE ou de son équivalent chinois ça se pose.

  • [^] # Re: Le swap ?

    Posté par  (Mastodon) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 2.

    Ouais mais dans ce cas là la mise en veille standard marche toute aussi bien non ? Même mieux vu que ça revient encore plus vite j'aurais tendance à dire (et pas la peine de gaspiller de la place avec du swap).

  • [^] # Re: Le swap ?

    Posté par  (Mastodon) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 2.

    Plus sérieusement moi j'ai configuré mon laptop pour uniquement locker l'écran quand je le ferme. Si je unvais à une réunion c'est généralement à moins de 2 minutes de mon bureau, je ne vois pas vraiment l'intérêt de mettre le pc en veille pour si peu, je ferme l'écran, le laptop tourne toujours et comme ça si j'ai des sessions ssh ouvertes elles ne sont pas perdues. Bon de toute manière dans la grosse majorité du temps je vais dans les réunions les mains dans les poches mais ça c'est une autre histoire ;-)

    La veille je l'utilise mais en utilisant le bouton power quand j'en ai vraiment envie. L'hibernation ? Bof j'en vois pas trop l'intérêt par rapport à une veille simple. Comme j'active les unattended upgrade un reboot au minimum par semaine (week-end) m'assure que j'ai un kernel à jour.

    Bref chacun a sa petite méthode qui est plus ou moins pertinente selon l'usage et la conf proposée par Apple n'est pas nécessairement la meilleure même si elle est probablement adaptée au plus grand nombre.

  • [^] # Re: Le swap ?

    Posté par  (Mastodon) . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 4.

    Tant mieux pour toi, c'est que tu n'es pas souvent dérangé, par des réunions par exemple :-)

    Tout le monde n'a pas un emploi fictif ! ;-)

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  (Mastodon) . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 5. Dernière modification le 21 mars 2017 à 09:07.

    J'ajouterai que j'ai eu plus tard des collègues qui avaient bossé pour des banques plus grosses comme l'UBS et le crédit Suisse et la sécurité qu'elle soit physique ou informatique n'était pas prise à la légère d'après les échanges d'expériences que l'on avait eu.

    Pendant le même laps de temps on a eu quelques scandales du côté de l'armée qui s'était fait voler des munitions par exemple. Bref…

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  (Mastodon) . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 4. Dernière modification le 21 mars 2017 à 09:02.

    En vérité, les banques sont peut être le pire exemple dans le domaine de la sécurité qu'on peut prendre.

    Il faut être pragmatique sur un point, ce n'est pas rentable pour les banques d'investir dans la recherche et le développement pour sécuriser leurs infrastructures. La réalité est qu'il est plus rentable de fixer un problème de sécurité à chaud pour la banque que d'avoir des permanents qui travaillent sur ce sujet (après on peut discuter de la moralité de cette décision).

    Pour ce qui est de la sécurité, il faut plutôt ce tourner vers des systèmes militaires et aéronautiques ou encore la recherche, les considérations y sont plus fortes (rien que le facteur vie humaine est à prendre en compte).

    Hmmm ça me semble péremptoire comme remarque. Ou tout du moins ça ne s'applique pas forcément partout. J'ai bossé dans le milieu bancaire en Suisse il y'a quelques années et la FINMA (Autorité fédérale de surveillance des marchés financiers) faisait des audits réguliers et rigoureux au niveau de la sécurité et ces contrôles étaient pris très sérieusement par ladite banque. Une banque ne fait pas non plus ce qu'elle veut si elle ne veut pas perdre sa licence.

    Après c'était une petite et jeune banque, pionnière du côté des services en ligne (sur 400 employés les 2/3 étaient des ingénieurs) avec aussi une petite infra qui tenait sur 2 datacenter donc relativement facile à contrôler en détail et je n'ai jamais travaillé dans une banque française donc c'est peut-être très différent suivant les pays et la taille de la boite.

  • [^] # Re: Ce que j’en pense

    Posté par  (Mastodon) . En réponse au journal Élection présidentielle 2017, candidat libre/opensource compatible. Évalué à 3. Dernière modification le 20 mars 2017 à 13:55.

    Les gens ont besoins de boucs-émissaires pour pouvoir continuer leur vie misérable sans devoir se remettre en question ni se sentir responsables. Si c'est de la faute de la CIA, de l'europe, des entreprises pharmaceutiques, des étrangers ou des musulmans c'est bien pratique et ils sont bien tentés de le croire.

    C'est un mélange de paresse intellectuelle, de couardise et de besoin de se sentir compris. Le problème est ressenti comme commun et n'est plus individuel.

  • [^] # Re: Le seul non.

    Posté par  (Mastodon) . En réponse au journal Élection présidentielle 2017, candidat libre/opensource compatible. Évalué à 7.

    C'est mignon les gens qui découvrent en 2016 que des services secrets agissent…comme des services secrets.

  • # un des rares candidats pro travailleur

    Posté par  (Mastodon) . En réponse au journal Clavardage en direct sur le discours de Jean Luc Mélenchon à 15h. Évalué à 1.

    un des rares candidats pro travailleur

    ça veut dire que les autres candidats sont contre le travail, pour la retraite anticipée à 18 ans ?

  • # Mensonges ?

    Posté par  (Mastodon) . En réponse au message Disparition des logiciels en 32bits. Évalué à 2.

    Si je check, je vois des packages pour i386…

    https://packages.debian.org/sid/i386/krita/download
    https://packages.debian.org/sid/i386/djview4/download

    Franchement à part des trucs hyper spécifiques du genre docker, je vois pas.

  • [^] # Re: Ben pourquoi utiliser bash, aussi... et pas csh, zsh, ksh, kcsh, pdksh, kornshell, blablash, ?

    Posté par  (Mastodon) . En réponse au message installation d'une imprimante Brother HL-L2300D avec debian stable. Évalué à 2.

    Ouais mais justement tu un bash qui lis des instructions sh. C'est quelque chose de safe car bash = sh + des choses en plus. Il comprend le bourne shell standard.

    En revanches le bourne shell standard (sh) ne connait pas les basheries et c'est là que ça coince.

  • [^] # Re: lire et comprendre les messages d'erreur

    Posté par  (Mastodon) . En réponse au message installation d'une imprimante Brother HL-L2300D avec debian stable. Évalué à 3. Dernière modification le 17 mars 2017 à 15:27.

    A-t-on besoin de sauvegarde avec un système stable ?

    C'est une blague ? Je ne vois pas le rapport.

    Oui, le "Ba" devant "sh" devait être plus qu'un détail. Rendant indispensable la bonne compréhension des instruction en anglais, pour l'usage d'un pilote en français, mais pas incompréhensibles les instructions à l'interpréteur 'sh' n'étant pas prévenu.

    Tu peux nous la refaire en français justement ?

    Si un script est écrit avec des instructions que ne comprends que bash, un bourne shell simple va merder. Et ça peut être relativement spectaculaire.

    (peut-être qu'un copié-collé d'un /var/lib/[ce qui manque] d'un autre ordi, ou d'une installation virtuelle, ou d'une sauvegarde s'il en est, ou enfin de la recomposition du répertoire pourrait peut-être suffire)

    La plupart de ce qu'il y'a dans var est volatile et donc peut être reconstruit.

    Normalement dans /var/backup tu as des backups des fichier /var/lib/dpkg/status /var/lib/dpkg/diversions et /var/lib/dpkg/statoverride.

    tu les restores dans /var/lib/dpkg

    Ensuites tu peux faire un mkdir /var/lib/dpkg/{alternatives,info,parts,triggers,updates} pour reconstruire le reste de l'arborescence dpkg.

    Avec ça tu devrais avoir un dpkg qui marchote. Ensuite un dpkg --configure -a devrait pouvoir reconstruite l'ensemble de la base dpkg avec les listes de fichiers et choses que peut te retourner un dpkg-query notamment.

    Une fois ça fait il te manquera sûrement d'autres trucs si ton /var/lib est dépouillé. Tu peux imaginer réinstaller tous les packages :

    sudo apt-get install --reinstall $(dpkg --get-selections | grep -w 'install$' | cut -f1)

    Mais à ta place je lancerais ça dans une session console et pas sous X, genre en single user + network démarré.

  • [^] # Re: lire et comprendre les messages d'erreur

    Posté par  (Mastodon) . En réponse au message installation d'une imprimante Brother HL-L2300D avec debian stable. Évalué à 2.

    (j'utilise toujours le système, bien que certains services soient inutilisables)

    La première chose à faire c'est de restaurer ton /var/lib à partir du dernier backup.

    Ensuite je pense que ton problème est lié à l'utilisation de sh au lieu de bash comme on te l'a fait remarquer dans l'autre fil.

  • [^] # Re: Connexions inversées

    Posté par  (Mastodon) . En réponse au journal Aide à distance. Évalué à 2.

    J'ai jamais fais de support pour des privés et des PME mais t'es pas censé installer le bordel pour la prise en main avant d'en avoir besoin (avec si possible de quoi pouvoir faire les maj automatiquements ou via un bouton) ? Genre quand tu conclues le contrat par exemple…

  • [^] # Re: Connexions inversées

    Posté par  (Mastodon) . En réponse au journal Aide à distance. Évalué à 3.

    J'ai jamais fais de support pour des privés et des PME mais t'es pas censé installer le bordel pour la prise en main avant d'en avoir besoin (avec si possible de quoi pouvoir faire les maj automatiquements ou via un bouton) ? Genre quand tu conclues le contrat par exemple…

  • [^] # Re: XPS

    Posté par  (Mastodon) . En réponse au journal Recherche d'un laptop compatible linux tout terrain (haut de gamme). Évalué à 4. Dernière modification le 16 mars 2017 à 20:23.

    d'éliminer toute info tactile des touches, en rabotant le contour qui facilite la mémoire musculaire ; ainsi des trackpads, stupidement plats, dessinés comme des accessoires de cosmétique, aux boutons invisibles et aux surface glissantes

    J'sais pas même sur les claviers island il y'a les détrompeurs sur les touches F et J, les touches espace, shift, return et cie sont de forme différentes, il me semble que les repères tactiles n'ont pas disparus. Je n'ai pas d'à priori pour ou contre l'un ou l'autre, la seule grosse différence à mon sens c'est que ceux qui mangent au dessus de leur clavier laissent moins de miettes à l'intérieur.

    Sur les trackpads, je ne vois pas trop le problème que ce soit plat et que ça glisse. Jveux dire t'as trop peur de te perdre que tu voudrais des collines sur un tapis de souris toi ?

  • [^] # Re: Failles de sécurité Android (et iOS) révélées par Wikileaks

    Posté par  (Mastodon) . En réponse au journal Alors, il est bien le Fairphone 2 ?. Évalué à 3.

    Ouais enfin c'est parce que jusqu'à présent les OS tels qu'installés par les constructeurs sont installés de façon relativement standard et les fournisseurs d'OS sur desktop ont joué le jeu et fournissent des patchs de sécurité.

    Dans le cas de android c'est une toute autre affaire, l'upstream ne fournit pas une image installable et supportant n'importe quel device, c'est le fabricant qui crée et déploie un firmware dédié avec l'aide de ses sous-traitants. C'est donc son système d'exploitation.

    Tu ne peux pas raisonnablement t'attendre à ce que monsieur et madame tout le monde apprenne à flasher eux-même leurs téléphone, télé, frigo, sèche-cheveu et vibromasseur à l'aide de toolkits de développement et sans aide externe.

  • [^] # Re: Failles de sécurité Android (et iOS) révélées par Wikileaks

    Posté par  (Mastodon) . En réponse au journal Alors, il est bien le Fairphone 2 ?. Évalué à 3. Dernière modification le 16 mars 2017 à 13:38.

    Ben ils veulent surtout vendre du bordel et gagner de l'argent. La bonne volonté tout le monde là si tu joues sur un pied d'égalité. Mais la marque qui décide de maintenir tous ses smartphones comme il se doit y compris ceux vieux de 5 ans et doit donc augmenter ses prix de x% elle se tire le balle dans le pied parce que tout le monde ira voir du côté de celui qui fait des smartphones équivalents mais moins chers. On a beau être dans un monde où la sécurité informatique est un sujet de plus en plus important, reste que la plupart des gens sont mal informés.

    Apple peut se permettre parce qu'ils ont un OS, fermé, et un seul modèle par génération. Et il n'y a pas vraiment de place pour deux concurrents comme Apple sur le marché.

    Pour faire avancer le schmilblick il faudrait des lois dans les gros marchés qui imposent les constructeurs à fournir du support pendant x années après la dernière date de vente et pouvoir appliquer ces lois par des amendes lourdes pour ceux qui ne les suivent pas.

  • [^] # Re: Failles de sécurité Android (et iOS) révélées par Wikileaks

    Posté par  (Mastodon) . En réponse au journal Alors, il est bien le Fairphone 2 ?. Évalué à 10.

    La vraie faille, c'est l'incapacité des constructeurs à assurer une mise à jour des firmwares régulières et automatisées auprès de leurs utilisateurs. Après je ne dis pas que c'est facile non plus vu le contexte (évolution hyper rapide de l'upstream, concurrence du marché qui impose de sortir toujours de nouveaux produits avec les dernières versions et donc trop de versions à gérer dans un laps de temps court…).

  • [^] # Re: Android …

    Posté par  (Mastodon) . En réponse au journal Alors, il est bien le Fairphone 2 ?. Évalué à 7.

    Bof il y'a aussi de la résistance au changement. Venant de Webos (sisi) j'avais trouvé android bof, mais quand j'ai reçu un iphone professionnel j'ai vraiment eu de la peine avec IOS.

    Récemment je viens de migrer un forum communautaire de mybb vers nodebb, ben forcément pour un certain nombre d'utilisateurs c'est un peu dur. C'est pas pour autant que c'est moins bien (au contraire dans ce cas précis).