barmic 🩩 a Ă©crit 6221 commentaires

  • [^] # Re: distroless

    PostĂ© par . En rĂ©ponse au journal docker multi-stage build. ÉvaluĂ© Ă  4.

    Ils ne sont pas trÚs bons pour les misesà jour du jdk et je crois qu'ils gardent jshell et javac. J'ai fini par préfÚrer créer la mienne. C'est pas plus compliqué et je suis les mises à jour de sécurité d'adoptopenjdk et de la glibc.

    Mais avec le passage à buster les mises à jour de sécurité doivent mieux se passer.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Hmm

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Onedev : une alternative lĂ©gĂšre Ă  GitLab. ÉvaluĂ© Ă  3.

    Ne t'inquiÚte pas pour mon temps, je peux faire d'autres trucs pendant que mon ordi exécute des tùches.

    Tant mieux :)

    J'ai surtout l'impression que ça ne vient pas tant du runtime OpenJDK que de ce qu'on en fait. Pour l'avoir utilisĂ© sans framework, avec des petits programmes, ce n'Ă©tait pas particuliĂšrement lourd, et ça ne fuite pas gratuitement sans raison (par contre, le temps de dĂ©marrage peut ĂȘtre long pour des exĂ©cutions courtes).

    EntiĂšrement d'accord. Le temps de dĂ©marrage est long, mais le runtime lui-mĂȘme est plus tĂŽt rapide Ă  l'exĂ©cution. En terme de mĂ©moire il y a un overhead liĂ© au modĂšle mĂ©moire de java. Mais c'est rarement ce qui est incriminĂ©. Tu peux avoir aussi certaine lenteur dans des cas pathologiques de crĂ©ation d'un grands nombres d'objets d'un coup. Le dernier point qui peut ĂȘtre gĂȘnant c'est le GC qui peut faire de stop the world, mais Ă  moins d'utiliser des tailles de heap vraiment grande je n'ai personnellement jamais rencontrĂ© de cas oĂč ça posait un problĂšme.

    À cotĂ© de ça l'Ă©cosystĂšme n'a pas que des bonnes pratiques avec l'utilisation de proxy dynamique et de rĂ©flexion probablement trop importante. Ce qui n'aide pas toujours. Mais c'est un point qui est entrain d'Ă©voluer j'ai l'impression quand on voit arriver des micronaute, vertx ou quarkus.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Hmm

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Onedev : une alternative lĂ©gĂšre Ă  GitLab. ÉvaluĂ© Ă  3.

    AprÚs trois quarts d'heure de récupération des sources de LineageOS 17.1 (Android 10) et une heure trois quart de comptage de lignes de code (cloc), voici les résultats

    Je suis sincÚrement désolé que tu ai perdu autant de temps sur quelque chose d'aussi inutile que futile...

    Java c'est 3 choses différentes :

    • un langage de programmation : la syntaxe, la grammaire et sa sĂ©mantique (entre autre)
    • une plateforme : c'est le runtime gĂ©nĂ©ralement OpenJDK
    • un Ă©cosystĂšme : en trĂšs gros maven central et quelques outillages

    Quand je lis :

    Onedev : une alternative légÚre à GitLab

    Au vu des copies d'Ă©cran et sachant que c'est du Java, j'ai quand mĂȘme du mal Ă  voir comment on peut parler de lĂ©gĂšretĂ© :p

    Pour moi il est question du second, il veut dire qu'à l'exécution java c'est lourd. C'est aussi ce qui ressort des autres commentaires qui suivent.

    Android n'utilise pas le runtime de java. Il se sert de certains outils qui font parti d'OpenJDK (comme javac, le compilateur C1 de java), mais Ă  l'exĂ©cution le runtime java n'est pas impliquĂ©, il n'y a mĂȘme plus du bytecode java.

    Android lui utilise qu'une vielle version du langage de programmation (java 7 a 9 ans, il y a eu 7 versions depuis) et une partie de l'écosystÚme.

    La comparaison avec C et C++ n'est Ă©videment pas parfaite, mais c'est 2 langages vivent avec une compatibilitĂ© partielle et une partie de l'Ă©cosystĂšme commun. Maintenant les sĂ©mantiques de chacun sont un peu diffĂ©rente, mais ça commence Ă  ĂȘtre le cas aussi entre Java7 d'Android et Java14 qui sort la semaine prochaine. Par exemple avec le switch ou l'ajout de mot clef.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Hmm

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Onedev : une alternative lĂ©gĂšre Ă  GitLab. ÉvaluĂ© Ă  3.

    C'est presque plus proche d'un fork de l'API. Android supporte l'API de java 7 et une partie de java 8. La comparaison n'est bien sûr pas identique, mais clairement ce sont 2 choses vraiment différentes. Les langages évoluent différemment, le runtime est trÚs différent, l'écosystÚme est assez différent. Il y a un objectif de garder une certains compatibilité, mais quand on voit les release de guava par exemple on vois bien qu'il y a des différences.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Hmm

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Onedev : une alternative lĂ©gĂšre Ă  GitLab. ÉvaluĂ© Ă  4.

    Quel est le rapport entre java et android ? Le langage se ressemble ? Il utilise le bytecode java dans l'une de ses étapes de build ?

    Android est un Ă©cosystĂšme Ă  part entiĂšre. Il a peut-ĂȘtre des ponts avec java, mais c'est comme confondre c et c++.

    Quant au reste du troll, je te le laisse. On est pas vendredi. Tu lĂąche un c'est lourd sans la moindre comparaison, expliquer ce que c'est que lourd, chercher comparer les langages eux mĂȘme. Les bench entre le trĂšs aimĂ© python et java pourrais ĂȘtre intĂ©ressants pour alimenter la discussion. Mais ça n'est pas l'objectif. Continuer Ă  balancer des poncifs en mode cargo cult (java c'est mal, javascript c'est mal, python c'est bien), c'est devenu une habitude par ici. Ça a remplacĂ© les discussions techniques. Dommage.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Hmm

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Onedev : une alternative lĂ©gĂšre Ă  GitLab. ÉvaluĂ© Ă  5.

    Là c'est pas une question de java ou de ruby, mais de jruby qui est une mauvaise idée. Elastic a réécri logstash de jruby à java pour ça.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • # Prix

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Kubuntu Focus : un portable optimisĂ©. ÉvaluĂ© Ă  8.

    Le prix varie 1795$ et 5775$. J'ai l'impression que ce n'est disponible qu'en Amérique du nord.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Attention au stats

    PostĂ© par . En rĂ©ponse au journal A propos de packaging et de LuaUnit. ÉvaluĂ© Ă  2.

    Disons que c'est une popularitĂ© artificielle, qui peut avoir tout de mĂȘme un bĂ©nĂ©fice : avec des stats gonflĂ©es ainsi artificiellement, cela propulse le paquet dans les hauteurs des classements des "projets les plus utilisĂ©s", donc ça incite plus facilement Ă  ceux qui doivent choisir, d'utiliser le projet en question. Ce qui fait encore plus gonfler les stats etc..

    C'est le cas de toutes dĂ©pendances en fait. En principe ça ne biaise pas les comparaisons. À moins que luaunit soit particuliĂšrement utilisĂ© par ceux qui configurent mal leur CI.

    Et il reste l'étoile sur github qui n'est probablement pas ajoutée automatiquement ;)

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: chiffrement de bout en bout par dĂ©faut, OUI / NON ?

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Sortie de Dino 0.1. ÉvaluĂ© Ă  5.

    Par défaut tu fais confiance à l'identité du serveur, mais tu peux la valider avec ton contact si tu le souhaite. Soit via un code de 60 chiffres soit un qr code.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Mais encore

    PostĂ© par . En rĂ©ponse au journal sudo, faille pwfeedback. ÉvaluĂ© Ă  1.

    EspĂšce de spoiler ! :)

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Mais encore

    PostĂ© par . En rĂ©ponse au journal sudo, faille pwfeedback. ÉvaluĂ© Ă  5.

    Et plus il y a d'utilisateurs plus c'est pentesté.

    Par des chapeaux blancs ou des noirs?

    Les 2 mon général. Mais c'était surtout pour mettre en avant que c'est pas trivial de dire comme ça sur des critÚres purement extérieur/quantitatif ce qui est le plus sécurisé ou non. Par contre :

    Dans le cas des blancs, les correctifs arrivent-ils réellement rapidement? Sur quelles distro?

    Là il y a un glissement. Ce n'est pas une question de sudo ou de la taille de son code. Si ta distribution ne met pas à jour ta bibliothÚque TLS ou ton client SSH quand une mise à jour de sécurité apparaßt c'est pas la faute des développeurs upstream.

    D'ailleurs, si quelqu'un pouvait m'expliquer pourquoi il fait une requĂȘte DNS sur le hostname (que contourne Debian en ajoutant 127.0.1.1 dans /etc/hosts) ça m'intĂ©resse, parce que perso, j'ai bien du mal a voir l'intĂ©rĂȘt de cette... fonctionnalitĂ©.

    Tu prĂ©sente le truc de maniĂšre assez biaisĂ©e, tu ne trouve pas ? Je suis sur que tu es capable d'aller voir la doc (celle upstream que tu peux retrouver via l'outil man de ton unix-like prĂ©fĂ©rĂ© si tu as installĂ© sudo) de sudo qui explique Ă  quoi ça sert1 et qui dĂ©crit la manip' utilisĂ©e par debian → ce n'est pas un contournement de la part de debian c'est une configuration prĂ©vue par les dĂ©veloppeurs upstream.

    Au lieu de commencer par s'offusquer ça pourrait ĂȘtre marrant de se renseigner, c'est comme ça qu'on Ă©vite les FUD et autres fausses informations ;)


    1. je suis d'accord que tout le monde n'a pas besoin de cette fonctionnalitĂ© (et moi le premier), mais sudo est full-featured c'est le principe du projet, il est tout Ă  fait possible de se tourner vers une alternative si ça gĂȘne d'avoir ce genre de fonctionnalitĂ©s ↩

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Mais encore

    PostĂ© par . En rĂ©ponse au journal sudo, faille pwfeedback. ÉvaluĂ© Ă  4.

    Plus il y a de code, plus il y a de bugs. Mais pour généraliser, plus il y a de code, plus les audits sont compliqués.

    Et plus il y a d'utilisateurs plus c'est pentesté.

    Mais la diversitĂ© amĂ©liore la sĂ©curitĂ© en soit mĂȘme si les alternatives Ă  sudo faisaient 1M de lignes ça serait intĂ©ressant d'un point de vu sĂ©curitĂ© pour qu'une faille n'impacte pas tout le monde.

    AprĂšs sudo a Ă©normĂ©ment de fonctionnalitĂ©s et fait un job cool (mĂȘme si je trouve dommage de continuer Ă  voir des overflow aujourd'hui...), mais c'est super d'avoir des façons diffĂ©rentes de faire (plus simple comme doas, juste de rĂ©implĂ©mentations comme calife ou complĂštement autrement).

    Les projets libres non commercial comme ça ne sont pas des ennemis à la recherche de la plus grande part de marché.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Vim Emacs

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Guix : un outil pour les remplacer tous. ÉvaluĂ© Ă  2.

    Quoi ?! Mais tu peux pas dire ça !

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: D’accord sur Thunderbird

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 72. ÉvaluĂ© Ă  2.

    Alors, c'est pas ce qu'eux mĂȘme disent (cf mon commentaire en dessous) et de 2 si c'est le cas il vaut mieux pour eux le retirer plutĂŽt que laisser une fonctionnalitĂ© contenant des bugs connus qui leur sont du coup remontĂ©s, les utilisateurs non averti que cette fonctionnalitĂ© serait dĂ©prĂ©ciĂ©e l'essai et peuvent avoir un trĂšs mauvais ressenti de leur usage de l'outil.

    Bref soit ça les intéresse pas et il faut qu'ils le déprécient avant suppression, soit ça les intéresse et il faudrait finir le travail.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Explication de texte pour nĂ©ophyte

    PostĂ© par . En rĂ©ponse au journal LibreOffice 6.4 vient de sortir, en bref. ÉvaluĂ© Ă  1.

    L'idée, qui ne date pas de cette version[...]

    Ils en parlent presque depuis la crĂ©ation de LibO j'ai l'impression, mais aucune idĂ©e de oĂč est-ce que ça en est. Il en parlent pas dans la note de version. Tu as un lien pour connaĂźtre l'Ă©tat actuel ?

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • # Explication de texte pour nĂ©ophyte

    PostĂ© par . En rĂ©ponse au journal LibreOffice 6.4 vient de sortir, en bref. ÉvaluĂ© Ă  10.

    Moins de java (exit les versions 6 et 7), un beau python (3.7.6), pas de boa ni de truc en plume par contre, et adieu GTK+ 2 VCL. L’intĂ©gration de KDE 5 se poursuit.

    Alors Java Ă©tait utilisĂ© dans LibreOffice (LibO) et avant dans OpenOffice.org (OOo) pour certaines extensions et pour le module Base. Ici il est question de ne plus supporter les versions 6 (2005 → 2013) et 7 (2011 → 2015) de java. Je ne sais pas ce qu'il en est de l'utilisation de java dans le projet. Par contre je ne vois pas d'informations sur une diminution de l'utilisation de java dans la note ?

    Python est utilisable pour scripter LibO, de ce que je comprends ils embarquent CPython et l'ont mis à jour vers 3.7.6 (version précédente 3.5.9).

    « pas de boa ni de truc en plume par contre » j'ai pas la référence par contre.

    VCL Ă©tait un framework graphique construit pour OOo au dessus de GTK. Il possĂšde diffĂ©rentes implĂ©mentations. Ils ont supprimĂ© l'implĂ©mentation GTK2 et amĂ©liorĂ© la version Qt5 (qui dĂ©pend peut ĂȘtre aussi de KDE framework).

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Le moteur de jeu bien sĂ»r!

    PostĂ© par . En rĂ©ponse au journal En attendant G., voilĂ  la 3.2. ÉvaluĂ© Ă  4.

    C'est dommage de parler d'un moteur de jeu sans montrer aucune capture d'écran :)

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: D’accord sur Thunderbird

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 72. ÉvaluĂ© Ă  5.

    Ça n'a aucun rapport. Mozilla a commencĂ© Ă  travailler sur maildir, mais faute d'investissement il reste de nombreux bugs sur ce sujet. Ça n'a rien Ă  voir avec un autre MUA qui ne s'intĂ©resserait pas au format maildir.

    C'est mĂȘme pas une question de point de vu. Il y a 6 ans Mozilla annonçait le renouveau de Thunderbird (et je m'en faisais l'Ă©cho ici mĂȘme). Certaines choses ont Ă©voluĂ©es, mais clairement pas toutes. Donc mĂȘme Mozilla trouve qu'il y a des choses Ă  faire sur thunderbird. Plus rĂ©cemment les contributeurs eux-mĂȘme expliquaient ce qu'ils voulaient faire sur thunderbird.

    Que Thunderbird te convienne tel qu'il est, on en est tous trĂšs content pour toi. Mais il reste encore un paquet de choses Ă  faire et la dette technique s'accumule avec le maintiens de XUL par exemple.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Questionnements

    PostĂ© par . En rĂ©ponse au journal The Qt Company annonce un changement dans ses « offres ». ÉvaluĂ© Ă  5.

    Il y a 2 raisons pour faire ça soit tu es bien installĂ© et tu souhaite grandir, soit ton modĂšle Ă©conomique ne fonctionne pas et tu cours vers lĂ  oĂč tu espĂšre trouver de l'argent... La premiĂšre raison marche infiniment mieux, les gens de chez docker ou Mozilla pourront probablement en parler.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: SoC

    PostĂ© par . En rĂ©ponse au journal Sortie du noyau Linux 5.5. ÉvaluĂ© Ă  9.

    Peut ĂȘtre parce qu'un simple lien ne suffit pas Ă  dĂ©clencher une discussion ? Pour qu'il y ai discussion il peut ĂȘtre pas mal de prĂ©senter quelque chose, de donner son point de vue,... Bref d'avoir quelque chose Ă  dire.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Mal connaĂźtre sa distribution

    PostĂ© par . En rĂ©ponse Ă  la dĂ©pĂȘche Guix : un outil pour les remplacer tous. ÉvaluĂ© Ă  3.

    Je suis désolé pour vous parce que vous passez à cÎté d'un changement de paradigme en terme de gestion de paquets à cause de simples arguments de rhétorique.

    Rien que ça ? Faudrait se calmer un peu, non ? Tu as vu la lumiÚre et tout ce que les gens peuvent dire qui ne seraient pas dans ton sens ne sont que rhétorique ?

    Quand on en fait autant de caisse pour un outil qui fait pour beaucoup la mĂȘme chose que ce qui existe dĂ©jĂ  mais en mieux intĂ©grĂ© avec quelques fonctionnalitĂ©s (pas forcĂ©ment utile pour grand monde) en plus, ça peut avoir Ă©videment tendance Ă  rendre septique.

    D'autant que personnellement un outils qui intÚgre mieux que ce qui existe déjà un ensemble de fonctionnalités, je n'appelle pas ça un changement de paradigme. Mais alors pas du tout.

    Le changement important est dans le fait de dĂ©coupler ce qui est installĂ© de ce qui est accessible. On installe dans un store et par des jeux de liens symboliques, on rend accessible ou pas dans le systĂšme ce qui est installĂ©. C'est lĂ  dessus que tout nix/guix se base. L'aspect fonctionnel me paraĂźt plus ĂȘtre un jouet de description de paquets.

    TrĂšs franchement personnellement cette indirection et ce changement de sĂ©mantique ne m'intĂ©ressent pas. Ça ajoute une complexitĂ© Ă  mon systĂšme sans m'apporter la moindre fonctionnalitĂ© dont j'ai pu ressentir le besoin.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Sonic

    PostĂ© par . En rĂ©ponse au journal Index secondaire Elasticsearch pour Cassandra. ÉvaluĂ© Ă  1.

    Oui curl, httpie ou n'importe quel client http.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Dart/Kotlin : Pourquoi pas Go ?

    PostĂ© par . En rĂ©ponse au journal Finalement c’est simple !. ÉvaluĂ© Ă  2.

    Ça n'est clairement pas du second degrĂ©. Oui le troll ça existe mais lĂ  un gars comme El titi est persuadĂ© savoir de maniĂšre objective et absolu ce qui est bien en mĂ©prisant les autres points de vue. Tu remarque que le mĂ©pris arrive dĂšs le dĂ©but et ne donne clairement pas envi de s'engager dans une vĂ©ritable discussion car elle sera parasitĂ©e par cette prĂ©tention et ce mĂ©pris. J'y ai dĂ©jĂ  eu affaire plus d'une fois sur divers sujets (impossible de parler objectivement de js sans qu'un gars vienne t'expliquer que le js c'est tout pourri, impossible de parler de mode sombre sans qu'une fille vienne t'expliquer que le mode sombre c'est tout pourri,...).

    Quelque part cette culture du mépris me semble faire parti d'un tout qui est l'absence de bienveillance généralisée (et oui on pourra me dire que je fais parti du problÚme).

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Dart/Kotlin : Pourquoi pas Go ?

    PostĂ© par . En rĂ©ponse au journal Finalement c’est simple !. ÉvaluĂ© Ă  3.

    Une hérésie ? Rien que ça ? Et on démontre les hérésies avec des sondages.

    Rust et go n'ont rien Ă  voir. Ils ne s'adressent pas aux mĂȘme usages et proposent des solutions diffĂ©rentes.

    AprĂšs dans les hĂ©rĂ©sies classiques on a lisp et javascript. Ça ne trompe pas ces langages sont mort-nĂ©.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll

  • [^] # Re: Langage

    PostĂ© par . En rĂ©ponse au journal Guix : un outil pour les remplacer tous. ÉvaluĂ© Ă  3.

    Le fait d'utiliser un langage turing complet t'empĂȘche d'Ă©tablir un certain nombre de propriĂ©tĂ©s sur le code. Il devient trĂšs complexe de faire des validations et va probablement demander Ă  faire de l'analyse statistique qui peut montrer ses limites.

    D'autres parts je connais des DSL qui ne sont pas limitatifs. C'est par eexemple le cas de gradle ou des pipelines jenkins qui permettent d'utiliser tous groovy.

    La notion de niveau d'abstraction dont tu parles qui serait en plus infini ne me paraßt pas trÚs clair ou pas trÚs intéressante. L'abstraction n'est pas une fin en soit. En multiplier les couches est un anti patern. Il faut juste que tu puisses exprimer ce dont tu as besoin et je ne suis pas sûr que gérer des paquets demande à ce que chaque empaqueteur pose son propre design.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll