Le vrai problème au fond, c'est celui de l'identification.
Je veux dire, dans un monde quasi-idéal quasi-peuplé de gens quasi-parfaits selon la théorie des auto-hébergionistes (ceux qui veulent nous convaincre que tout le monde doit héberger son site et ses mails soi-même parce que la centralisation c'est le mal... je ne mets pas tous les gens qui gèrent leur hébergement eux-même dans ce panier, je précise) les contributeurs potentiels devraient avant tout créer un Nième compte avec un Nième mot de passe (je ne connais encore aucun site qui utilise des clefs ssh pour remplacer les login/pass classiques... par exemple) différent bien sûr, au cas ou il y ait une Oième faille de sécurité qui fait que l'attaquant pourrait leur piquer tous leurs codes sources libres (sigh) ou non ( nous sommes tous des génies en puissance, pourquoi ne pas faire fortune? ) sur tous les sites sur lesquels ils sont inscrits.
Dans la pratique, ça se résume soit à:
oh... putain, encore un site qui a son propre bugtracker... bon, 2 solutions:
je fait un nouveau compte, avec mon pass classique
ça me soule, je zappe ( <=== solution la plus populaire je pense, en tout cas celle que j'adopte le plus souvent )
ah cool j'ai déjà un compte ici, bon ben c'est l'occase de filer un coup de main
bon, j'ai pas de compte sur leur site, mais ma distro intègre un bugtracker et c'est censé remonter. Autant essayer. [2 ans plus tard] Tiens, j'ai reçu un mail d'un mainteneur de Debian... il me demande si le bug que j'ai rencontré il y à 2 ans (une boucle infinie sur udev de mémoire) est encore valide... ah, c'est con, depuis le temps, l'image de 500Gio, je l'ai virée je peux plus aider!
À noter, ce sont des situations que j'ai vécu. Et quand je reçois un mail d'un contributeur, je répond systématiquement, même si je suis parfois en retard sur mes mails de plus de 2 semaines (mes mails persos je les consulte pas assez souvent).
[^] # Re: Backup
Posté par freem . En réponse au journal Comment Github a ressuscité mon logiciel libre. Évalué à 10.
Le vrai problème au fond, c'est celui de l'identification.
Je veux dire, dans un monde quasi-idéal quasi-peuplé de gens quasi-parfaits selon la théorie des auto-hébergionistes (ceux qui veulent nous convaincre que tout le monde doit héberger son site et ses mails soi-même parce que la centralisation c'est le mal... je ne mets pas tous les gens qui gèrent leur hébergement eux-même dans ce panier, je précise) les contributeurs potentiels devraient avant tout créer un Nième compte avec un Nième mot de passe (je ne connais encore aucun site qui utilise des clefs ssh pour remplacer les login/pass classiques... par exemple) différent bien sûr, au cas ou il y ait une Oième faille de sécurité qui fait que l'attaquant pourrait leur piquer tous leurs codes sources libres (sigh) ou non ( nous sommes tous des génies en puissance, pourquoi ne pas faire fortune? ) sur tous les sites sur lesquels ils sont inscrits.
Dans la pratique, ça se résume soit à:
À noter, ce sont des situations que j'ai vécu. Et quand je reçois un mail d'un contributeur, je répond systématiquement, même si je suis parfois en retard sur mes mails de plus de 2 semaines (mes mails persos je les consulte pas assez souvent).