đŸšČ Tanguy Ortolo a Ă©crit 12690 commentaires

  • # sort tout seul

    PostĂ© par (site web personnel) . En rĂ©ponse au message Ne garder qu'une seule occurrence de chaque ligne d'un fichier. ÉvaluĂ© Ă  7.

    Comme mentionné plus haut, un sort | uniq fera l'affaire. Mais cette idée du -u, je gage que tu ne la sors pas de nulle part : c'est également une option de sort, tout à fait appropriée pour ton cas, parce qu'elle lui demande de faire aussi le boulot de uniq. Autrement dit, ces deux commandes sont équivalentes :

    sort | uniq
    sort -u
  • # Du certificat racine de Let's Encrypt

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 50 Cent. ÉvaluĂ© Ă  10.

    Firefox 50 reconnait le certificat Racine de l’Internet Security Research Group: ISRG Root X1. Auparavant c'Ă©tait Digital Signature Trust Co qui signait les certificats via Let's Encrypt Authority X1 Let's Encrypt Authority X3 pour qu'ils soient reconnus dans tous les navigateurs.

    À noter que cette reconnaissance est un dĂ©but, mais ne sera utilisable en pratique que quand tous les navigateurs majeurs en auront fait de mĂȘme. J'explique...

    Le modÚle X.509, et en particulier le format de certificats, présente depuis ses débuts une limitation majeure, en ce qu'un certificat ne peut porter qu'une seule signature d'autorité de certification. Soit dit en passant, c'est cette limitation technique qui impose un modÚle de confiance pyramidal, par opposition à la toile de confiance de systÚmes de OpenPGP, et qui a d'importantes conséquences négatives en matiÚre d'organisation et de sécurité : c'est à cause de cela qu'il y a peu d'autorités de certification, qu'il est difficile d'en créer de nouvelles, et que la défaillance d'une seule compromet à chaque fois la sécurité de tout le réseau.

    Le problĂšme de la crĂ©ation d'une nouvelle autoritĂ© s'est posĂ© Ă  Let's Encrypt : n'Ă©tant reconnue par aucun navigateur, les certificats qu'ils Ă©mettent, signĂ©s par leur clef intermĂ©diaire fournie dans un certificat signĂ© par leur clef racine fournie dans un certificat reconnu par personne, auraient Ă©tĂ© Ă  peu prĂšs inutilisables. Pour Ă©viter cela, ils ont Ă©mis une version alternative de leur certificat racine, portant la mĂȘme clef publique, mais qu'ils ont fait signer par une autoritĂ© reconnue, IdenTrust. Notons en passant qu'il ne s'agit alors plus vraiment d'un certificat racine, mais d'un certificat intermĂ©diaire, strictement parlant.

    Les administrateurs de serveurs utilisant des certificats émis par Let's Encrypt peuvent donc configurer leur serveur pour exposer leur certificat, suivi du certificat intermédiaire de Let's Encrypt, suivi du certificat « racine » temporaire de Let's Encrypt. Ainsi, pour le client, il s'agit d'un certificat signé par une chaßne qui remonte jusqu'à un certificat d'autorité de certification reconnu.

    Lorsque le certificat racine de Let's Encrypt sera reconnu partout, les administrateurs de serveurs utilisant des certificats émis par Let's Encrypt pourront les configurer pour exposer leur certificat, suivi du certificat intermédiaire de Let's Encrypt et c'est tout. Mais pour le moment, ce n'est pas une option, parce que pour tous les autres navigateurs, il s'agirait d'un certificat sans chaßne de certification remontant à un certificat d'autorité de certification reconnu.

  • # Jusqu'oĂč...

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Microsoft ♄ Foundation. ÉvaluĂ© Ă  4.

    Comme on dit en Klingon, jusqu'oĂč s’arrĂȘteront ils ?

    Quo non ascendet.

  • [^] # Re: #WhatWouldTimblDo

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche #WhatWouldTimblDo : nouvelle campagne de la FSF contre les DRM sur le Web. ÉvaluĂ© Ă  4.

    Sur tes deux postulats, c'est vrais, et c'est une rĂ©alitĂ©. Mais c'est pas vraiment un problĂšme de dĂ©veloppeur, mais plutĂŽt de distribution nan? Donc ça veut dire que tu n'es pas d'accord avec la politique des distro sur ce point lĂ ? Il faudrait garder /bin/sh QUE pour du full POSIX selon toi? Je serai curieux que tu m’éclaire :)

    Pas du tout, chaque distro fait ce qu'elle veut, ce qui est important, c'est que /bin/sh implĂ©mente au moins ce que demande POSIX. Ça peut ĂȘtre dash, comme ça peut ĂȘtre Bash, les deux conviennent, dash est seulement plus lĂ©ger.

    Du cĂŽtĂ© de celui qui rĂ©dige des scripts, ce qui est essentiel, c'est de ne pas cibler /bin/sh en utilisant des trucs non POSIX, typiquement des bashismes. Et ce qui devrait ĂȘtre important, c'est de ne pas cibler inutilement /bin/bash alors qu'on n'utilise aucun de ses fonctionnalitĂ©s spĂ©cifiques.

  • [^] # Re: #WhatWouldTimblDo

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche #WhatWouldTimblDo : nouvelle campagne de la FSF contre les DRM sur le Web. ÉvaluĂ© Ă  3. DerniĂšre modification le 14 novembre 2016 Ă  15:32.

    Coder pour Bash c'est mal, il faut cibler /bin/sh sans commettre de bashisme.

    Plus sérieusement, en ce domaine, ce sont les attitudes suivantes que je déplore :

    • comme /bin/sh n'est pas forcĂ©ment Bash et que j'ai toujours utilisĂ© Bash, je cible /bin/bash sans rĂ©flĂ©chir, mĂȘme si mon script ne contient aucun bashisme ;
    • comme /bin/sh n'est pas forcĂ©ment Bash et que j'ai toujours utilisĂ© Bash, je cible /bin/bash sans rĂ©flĂ©chir, et j'utilise des bashismes qui n'apportent rien du tout.

    En revanche, je n'ai pas grand chose contre l'utilisation de Bash pour ses fonctionnalités propres, qui permettent parfois de se passer d'appels à des outils externes.

  • [^] # Re: Menottes numĂ©riques

    PostĂ© par (site web personnel) . En rĂ©ponse au journal #WhatWouldTimblDo : nouvelle campagne de la FSF contre les DRM sur le Web. ÉvaluĂ© Ă  7.

    Ça n'aidera pas. Un DRM, mĂȘme basĂ© sur une norme, inclut une partie secrĂšte. Le jour oĂč le fournisseur du module de dĂ©chiffrement cessera de le fournir, tous les contenus qui l'utilisaient deviendront illisibles.

  • [^] # Re: Menottes numĂ©riques

    PostĂ© par (site web personnel) . En rĂ©ponse au journal #WhatWouldTimblDo : nouvelle campagne de la FSF contre les DRM sur le Web. ÉvaluĂ© Ă  6. DerniĂšre modification le 14 novembre 2016 Ă  13:47.

    Parce que tu imagines une seule seconde que les DRM empĂȘchent la contrefaçon ? Ha, cette blague... Les rĂ©seaux de contrefaçon regorgent d'Ɠuvres ripĂ©es depuis des supports DRMisĂ©s, et surprise, ces contrefaçons sont mĂȘme de meilleure qualitĂ©, et plus faciles Ă  utiliser que les copies licites, puisqu'elles ont Ă©tĂ© dĂ©plombĂ©es et ne souffrent donc pas de ce dĂ©faut !

    C'est amusant que tu prennes ton exemple de photographe, parce qu'autant dĂ©plomber un DVD ou un Blu-ray, ce n'est pas trivial et ça demande un logiciel fait pour cela, autant dĂ©plomber une photo, c'est aussi facile que d'appuyer sur Impr. Écran. Les DRM ne vont pas t'aider, j'en ai peur.

    Au fait : http://www.commitstrip.com/fr/2016/06/03/right-click-not-allowed/ .

  • # Mal parti

    PostĂ© par (site web personnel) . En rĂ©ponse au message Let's encrypt et plusieurs serveurs sur la mĂȘme IP. ÉvaluĂ© Ă  6.

    Je cherche un moyen de certifier des certificat TLS avec cette m.... de Let's encrypt.

    Ça commence mal, trĂšs mal. Si tu pars avec l'idĂ©e que c'est merdique et que tu n'y arriveras pas, tu n'as que peu de chance d'y arriver effectivement. Et si Let's Encrypt ne te plaĂźt pas, personne ne t'oblige Ă  utiliser leurs services. Par ailleurs, ledit service est gratuit, donc si tu n'es pas content, c'est ton problĂšme, ils ne te doivent rien du tout.

  • [^] # Re: Utilisateur et Administrateur

    PostĂ© par (site web personnel) . En rĂ©ponse au message [CLI] ArrĂȘter la machine en utilisateur. ÉvaluĂ© Ă  3.

    Ha, le manuel de sudoers !

    http://xkcd.com/1343/

  • [^] # Re: sudo shutdown

    PostĂ© par (site web personnel) . En rĂ©ponse au message [CLI] ArrĂȘter la machine en utilisateur. ÉvaluĂ© Ă  3.

    Euh, umount, c’est l’outil classique de dĂ©montage. Tu veux parler de pmount ?

    OulĂ , oui, pardon, je m'embrouille.

    Sinon, moi j’utilise udisksctl (partie de UDisks2), ça marche bien, je suis content.

    J'utilisais Ă  une Ă©poque udisk. Puis c'est passĂ© Ă  UDisk2, la syntaxe a changĂ©e, et de façon assez chiante, il me semble que le pĂ©riphĂ©rique Ă  monter doit ĂȘtre prĂ©cisĂ© dans une option, ce qui me semble assez idiot. Entre le changement et cette syntaxe qui ne me plaisait pas, j'ai prĂ©fĂ©rĂ© passer Ă  autre chose, de plus stable et plus simple.

  • [^] # Re: sudo shutdown

    PostĂ© par (site web personnel) . En rĂ©ponse au message [CLI] ArrĂȘter la machine en utilisateur. ÉvaluĂ© Ă  4.

    UPower n’a jamais Ă©tĂ© en charge de l’extinction de la machine

    Ah, possible. C'est vrai que c'est super logique, un truc gĂ©nial appelĂ© UPower, qui ne s'occupe pas de l'arrĂȘt, sauf quand l'arrĂȘt en question est liĂ© Ă  une suspension sur disque. DĂ©solĂ© de m'y ĂȘtre trompĂ©, suis-je bĂȘte !

    et fournit des mĂ©thodes pour commander la mise en veille et l’hibernation.

    Mais pas l'arrĂȘt. Trop bien, ça sent le gros oubli en fait.

    Jamais entendu parler d’UPower2. Tu ne confonds pas avec UDisks et UDisks2 ?

    Ça doit ĂȘtre ça oui. Depuis, pour ce sujet de montage de pĂ©riphĂ©riques amovibles, je suis passĂ© Ă  umount, ça marche bien, je suis content.

    ConsoleKit est un service de gestion des sessions utilisateur.

    Bon, alors on va le laisser « gérer », quoi que ce terme puisse signifier.

    PolicyKit est un service d’autorisation, par lequel un programme rĂ©alisant des tĂąches « privilĂ©giĂ©es » peut mettre ses services Ă  la disposition de programmes non-privilĂ©giĂ©s.

    Ça pour le coup c'est plutît clair au moins.

  • [^] # Re: sudo shutdown

    PostĂ© par (site web personnel) . En rĂ©ponse au message [CLI] ArrĂȘter la machine en utilisateur. ÉvaluĂ© Ă  5.

    Ouais, cool, donc si j'ai bien compris, pour mettre en veille, mettre en hibernation, Ă©teindre ou redĂ©marrer mon PC depuis un shell utilisateur, je dois faire appel Ă  ConsoleKit qui va demander l'autorisation Ă  PolicyKit, et l'un des deux, ou peut-ĂȘtre un troisiĂšme bidule, va effectivement faire le taf. Sauf que ConsoleKit est remplacĂ© par un truc de systemd, donc je dois en fait faire appel Ă  ce truc qui va demander l'autorisation Ă  PolicyKit, et l'un des deux, ou peut-ĂȘtre un troisiĂšme bidule, va effectivement faire le taf.

    Super, mais en pratique, pour faire ça, je tape quoi dans mon shell moi ?

  • [^] # Re: Circuit court et baratin

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Enercoop, aussi pourri que les autres. ÉvaluĂ© Ă  10.

    Le pétole et le charbon, c'est tout à fait renouvelable, quoique sur une période de temps supérieure de plusieurs ordres de grandeur à celle de nos vies humaines.

    Par ailleurs, la géothermie, c'est non renouvelable, quoique de façon similaire, épuisable sur une période de temps supérieure de plusieurs ordres de grandeur à celle de nos vies humaines.

    Enfin, l'essentiel de ce qu'on appelle « renouvelable », et qui comprend des trucs comme le l'énergie potentielle des sources et lacs de montagne, le vent, la biomasse et le rayonnement solaire, tout cela provient en fait du rayonnement solaire, qui est... non renouvelable, quoique sur une période de temps supérieure de nombreux ordres de grandeur à celle de nos vies humaines.

  • # sudo shutdown

    PostĂ© par (site web personnel) . En rĂ©ponse au message [CLI] ArrĂȘter la machine en utilisateur. ÉvaluĂ© Ă  5.

    Le plus simple, mettre ce qu'il faut dans ton /etc/sudoers pour t'autoriser à faire ça :

    sudo poweroff

    (ainsi que shutdown, ou halt et reboot : Ă  ma connaissance, poweroff c'est pour tout arrĂȘter puis Ă©teindre l'ordinateur, reboot c'est pour tout arrĂȘter puis redĂ©marrer l'ordinateur, halt c'est pour tout arrĂȘter, et, selon les implĂ©mentations, ne rien faire de plus ou Ă©teindre l'ordinateur, et shutdown c'est un truc gĂ©nĂ©rique avec des options)

    Il y a eu, et il y a encore des moyens dits « propres » d'effectuer ce genre de tĂąche en tant qu'utilisateur, mais ça n'arrĂȘte pas de changer : c'Ă©tait UPower qui marchait je ne sais comment, puis UPower2 qui s'utilisait avec un appel de machin D-Bus tout Ă  fait imbitable, puis ConsoleKit (ou PoliciKit, je confonds toujours ces MachinKits), et maintenant peut-ĂȘtre un autre bidule Ă  base de systemd qui est censĂ© remplacer toutes ces merdes. Franchement, je prĂ©fĂšre utiliser sudo, parce que ça, je sais le rĂ©gler, ça marche, ça rĂ©pond Ă  mon besoin et ça ne change pas tous les quatre matins.

  • # Prix unique et ISBN

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche surveillance:// Entretien avec son auteur Tristan Nitot et 10 livres Ă  gagner. ÉvaluĂ© Ă  5. DerniĂšre modification le 31 octobre 2016 Ă  11:17.

    À trolleur, trolleur et demi, on a trouvĂ© ton livre avec DRM sur Amazon o_O... OMGWTFBBQ ?

    Bah oui, mais bon, c'est pas tellement étonnant de leur part. Pourquoi aller acheter chez Amazon alors qu'il est sans DRM chez l'éditeur, cfeditions.com, pour un prix inférieur ?

    Je viens de vérifier, et c'est effectivement le cas. Ce livre numérique est disponible pour :

    Je ne comprends pas comment cette situation est possible, Ă©tant donnĂ© que la loi impose un prix unique pour chaque livre, avec une autorisation de remise de 5% maximum (or ici, le prix public semble ĂȘtre de 9,49 ,ăƒ‰ăƒ« ce qui, avec application d'une telle remise, autorise la pratique d'un prix supĂ©rieur ou Ă©gal Ă  9,006 ,ăƒ‰ăƒ« et ne devrait donc pas permettre le prix de 9,00 € pratiquĂ© par l'Ă©diteur).

    Concernant les DRM, ils ne sont manifestement pas demandés par l'éditeur puisqu'il n'y en a pas chez 7switch. Il me semble qu'Amazon en applique souvent lorsque l'éditeur souhaiterait un simple tatouage, parce qu'ils sont trop incompétents ou malveillants pour implémenter un tel systÚme. En revanche, je ne comprends pas pourquoi la Fnac en utilise ici.

    Par ailleurs, le libre numĂ©rique porte le mĂȘme ISBN chez l'Ă©diteur, Ă  la Fnac et chez 7switch, ce qui est tout Ă  fait normal. En revanche, Amazon n'indique pas d'ISBN, ce qui me semble anormal. D'aprĂšs ce que j'ai trouvĂ©, un ISBN doit obligatoirement figurer sur tous les bouquins soumis au dĂ©pĂŽt lĂ©gal, ce qui est certainement le cas de celui-ci. J'ignore en revanche s'il est obligatoire de mentionner l'ISBN pour un vente en ligne.

  • [^] # Re: Pareil

    PostĂ© par (site web personnel) . En rĂ©ponse au message Entendu la radio dans les haut parleurs de mon laptop. ÉvaluĂ© Ă  5.

    C'est faible mais continu, les phrases en entier.

    Pas celle-lĂ  en tout cas... :-D

  • [^] # Re: dynamique ?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Reconnaissance d'Ă©criture Ă  main levĂ©e. ÉvaluĂ© Ă  4.

    Ça dĂ©pend pas mal de la façon dont on Ă©crit. C'Ă©tait il y a trĂšs longtemps, mais je me souviens d'avoir essayĂ© un tel outil de reconnaissance sur un Palm Pilot, ou quelque chose comme ça. Eh bien, avec mon Ă©criture attachĂ©e avec des capitale pleines de boucles, c'Ă©tait incapable de reconnaĂźtre le moindre mot. Quelques minuscules Ă©taient reconnues, aucune capitale, et le tout Ă©tait incomprĂ©hensible. À cĂŽtĂ© de ça, pour quelqu'un Ă©crivant en scripte, ça fonctionnait Ă  merveille.

  • [^] # Re: Oui et non

    PostĂ© par (site web personnel) . En rĂ©ponse au message CrĂ©ative Common. ÉvaluĂ© Ă  5.

    Si, la CC-0 est utilisable en France. En revanche, elle n'accorde que les droits que la loi permet d'accorder, en particulier, elle n'annule pas le droit moral, dont l'obligation d'attribution, qu'il est interdit de céder.

  • [^] # Re: tail -f fichier_de_log ? non ! less +F fichier_de_log

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Back to basics : avoir un excellent pager avec less. ÉvaluĂ© Ă  3.

    Ah oui. Bon, ça valait le coup de vérifier, vu qu'inotail ne sert plus à rien du coup.

  • [^] # Re: Bravo

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Sortie de poezio 0.10. ÉvaluĂ© Ă  6.

    TrĂšs juste, j'ajouterais toutefois que la ligne de commande n'est pas limitĂ©e au shell, il y a des programmes dont l'interface est elle-mĂȘme une ligne de commande, citons notamment :

    • ed pour l'Ă©dition de texte ;
    • mail pour le courrier Ă©lectronique ;
    • Freetalk pour la messagerie instantanĂ©e ;
    • ftp et sftp pour les transferts de fichiers.
  • [^] # Re: tail -f fichier_de_log ? non ! less +F fichier_de_log

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Back to basics : avoir un excellent pager avec less. ÉvaluĂ© Ă  6.

    Ah, génial. Mais est-ce que ça utilise inotify, comme inotail, plutÎt que de vérifier toutes les secondes, comme tail ?

  • [^] # Re: -S

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Back to basics : avoir un excellent pager avec less. ÉvaluĂ© Ă  10.

    COMMANDS
     - Followed by one of the command line option letters (see OPTIONS
     below), this will change the setting of that option and print a
     message describing the new setting. If a ^P (CONTROL-P) is
     entered immediately after the dash, the setting of the option
     is changed but no message is printed. If the option letter has
     a numeric value (such as -b or -h), or a string value (such as
     -P or -t), a new value may be entered after the option letter.
     If no new value is entered, a message describing the current
     setting is printed and nothing is changed.
     -- Like the - command, but takes a long option name (see OPTIONS
     below) rather than a single option letter. You must press
     ENTER or RETURN after typing the option name. A ^P immediately
     after the second dash suppresses printing of a message describ‐
     ing the new setting, as in the - command.
     -+ Followed by one of the command line option letters this will
     reset the option to its default setting and print a message
     describing the new setting. (The "-+X" command does the same
     thing as "-+X" on the command line.) This does not work for
     string-valued options.
     --+ Like the -+ command, but takes a long option name rather than a
     single option letter.
     -! Followed by one of the command line option letters, this will
     reset the option to the "opposite" of its default setting and
     print a message describing the new setting. This does not work
     for numeric or string-valued options.
     --! Like the -! command, but takes a long option name rather than a
     single option letter.
     _ (Underscore.) Followed by one of the command line option let‐
     ters, this will print a message describing the current setting
     of that option. The setting of the option is not changed.
     __ (Double underscore.) Like the _ (underscore) command, but
     takes a long option name rather than a single option letter.
     You must press ENTER or RETURN after typing the option name.
    OPTIONS
     Command line options are described below. Most options may be changed
     while less is running, via the "-" command.
  • # -S

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Back to basics : avoir un excellent pager avec less. ÉvaluĂ© Ă  10.

    Pour le fait de couper ou non les lignes, ça peut se faire avec l'option -S au lancement, mais pas seulement : en cours de lecture, on peut taper -S pour passer d'un mode à l'autre. Ça vaut pour d'autres options d'ailleurs.

  • # Console

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Back to basics : avoir un excellent pager avec less. ÉvaluĂ© Ă  10.

    D'abord pour les étourdis. Un pager est un outil en ligne de commande

    Non. Enfin, oui et non. Oui, dans le sens oĂč il se lancer avec une ligne de commande, mais ça, c'est le cas de tous les logiciels, mĂȘme graphiques. Non, dans le sens oĂč une ligne de commande ne lui suffit pas : c'est un outil en console. Comme Mutt pour le courrier Ă©lectronique ou Vim pour le texte par exemple : c'est de la console, pas de la ligne de commande. La ligne de commande, c'est mail et ed.

  • [^] # Re: Romulien

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Microsoft ♄ France. ÉvaluĂ© Ă  3.

    Eh bien je te laisse y répondre, en ce qui me concerne peu me chaud, j'ai mieux à faire que perdre du temps de telles arguties linguistiques, surtout considérant le fait que nous ne connaissons pas la langue du Borg.