Je trouve très amusant le fait que Al Viro commence à insulter le mec ( et tout le monde trouve ça normal ), et qu'ensuite, le mec comprenne pas ce qu'il dit et explique qu'il est dans le camp des gens qui poussent systemd.
Non je ne cautionne pas mais en général j'ignore ce genre
d'attaque...
Tu noteras que Lennart aussi, il le dit dans le post. Et le fait que ça soit le premier poste sur le sujet depuis les 4 ans que systemd existe et depuis les années qu'il fait du libre ne fait qu'aller dans ce sens.
Comment je peux accepter les propos d'un mec ainsi sur un
réseau social?
Je pense que la question est sans doute que réthorique, mais tu peux juste regarder les faits. Tu peux remettre en cause le truc du bitcoin autant que tu veux, tu sembles pas remettre en cause l'histoire sur Debian ( et les autres mails ) en cause. Donc ok, restons à la menace de mort publique, aux 4 ans d'insultes divers et variés lisibles sur les archives de Phoronix et ailleurs, et posons nous la question de savoir si oui ou non, ça suffit. Tu sembles dire non, je dit que oui.
Mais tu as le droit de te dire "Lennart dit avoir envenimer des situation sil y a 10 ans, donc il faut pas prendre les menaces de mort au sérieux, et il faut pas l'écouter quand il dit qu'il y a des connards dans le libre, même si il y a plusieurs personnes qui le disent".
Ça n'en reste pas moins plus qu'un cas isolé. Des exemples de gens visibles qui pensent la même chose, j'en trouve assez facilement. Il y a tout le débat qui a été lancé par Sarah Sharp ( http://www.wired.co.uk/news/archive/2013-07/22/sarah-sharp ). Il y a ce post de Sam Kottler ( http://shk.io/2014/08/27/open-source/ ), il y a l'histoire de Ian jackson à Portland ( http://lwn.net/Articles/611317/ ). Une codeuse kernel, un mainteneur de ruby et un dev debian de longue date. Et ça, c'est juste sur les exemples récents de gens qu'on va écouter dans le libre.
Son post à Lennart d'ici 6 mois, tout le monde s'en cogne...
comme 0xB16B00B5 !
Et pour un truc dont tu te cognes et qui va disparaitre des mémoires, tu t'attaches beaucoup à dire qu'il n'y a rien.
Mais en effet, d'ici 6 mois, rien n'aura changer. Après tout, ça fait des années que OpenBSD est dirigé par Theo de Raadt, et ça n'a pas fait s'écrouler le projet sur lui même, donc je doute en effet que quoi que ce soit change.
Bah ouais, il y a des douchebags partout...que veux-tu? (et
personne ne cautionne quand tu vois le contexte du mail)
Arrêter d'agir comme si c’était normal d'avoir ça. Ensuite, tu estimes peut être que tu es impuissant à changer les choses, et puis, c'est pas grave, c'est ton droit. Mais ensuite, faudra pas s'étonner le jour ou tu parleras du libre et on te dira "ah oui, ce truc ou les gens se font agresser verbalement par mail ?" et qu'au lieu de présenter les bienfaits de la collaboration, tu sera en train de défendre des trucs que tu as même pas fait.
Celà étant dit... ce qui est risible c'est de prendre pour
argent comptant n'importe quel argumentaire...
Personne ne connait le contexte de sa soit-disant menace de
mort...désolé mais sans contexte tu ne sais pas...
Je pense que tu confond "fait" ou "allégation" et "argumentaire". Mais peut être que le français est pas ta langue maternelle, je vais faire des efforts.
Tu sembles te focaliser sur un des points, dois je comprendre que tout le reste n'existe pas ou ne compte pas ?
Car bon, tu ne cautionnes pas le mail sur Debian ( et les autres ), j'imagine que tu ne cautionnes pas les centaines de threads sur phoronix et ailleurs, mais tu sembles dire que parce que l'histoire du bitcoin qui est juste un exemple ), tout le reste est invalide, et que Lennart exagère.
Donc on peut dire que c'est arrivé. Bien sur, tout le monde va dire "nan mais c'est une blague", ne serait que parce que personne ne va avouer que ç'est sérieux, et que ce genre de choses arrivent pas que dans les films. Je ne connais pas Edoardo Spadolini ( aka Kerio ), donc je ne pourrais pas commenter, mais je traine depuis longtemps sur un salon en commun avec Joerg Reisenweber, et franchement, je pense que je changerais de taf si on me dit qu'il faut que je bosse avec lui. Il est régulièrement agressif et colérique, donc ça ne m'étonnes pas de le retrouver dans ce log irc.
Je suis d'accord qu'il est en effet dur de produire des résultats digne de la fiabilité mathématique avec l'humain. Et je suis d'accord qu'on puisse pas dire que tout arrive de Linus, loin de la, et c'est pas ce que je voulais dire.
Mais le lien n'est pas tant que "Linus le fait donc les gens le font" ( ça existe, mais je pense qu'il y a pas que Linus, loin de la ), mais plus "Linus le fait donc on ne dit rien, et d'autres gens le font et on a pris l'habitude de rien dire, donc on dit rien".
Ensuite, on a pris l'habitude de ne rien dire pour des raisons autre que "Linux est colérique", comme le fait que personne ne veut passer pour le pisse vinaigre, ou parce qu'on se focalise surtout sur le code, en oubliant que le libre, c'est surtout la collaboration et le travail d'équipe. Le mythe fondateur d'un surhomme qui code tout a la vie dur, et ça pose plusieurs soucis.
Faire un bon logiciel, ça requiert des gens d'horizons variés, et on se plaint à longueur de temps d'avoir des gens qui préferent les macs, mais c'est aussi parce que Apple intégre des personnes qui ont fait du design, des codeurs bas niveaux, des gens qui font la doc, etc. Dans le libre, tu as une tendance à voir les gens graviter vers la création de code, en partie à cause de l'admiration envers les codeurs, voir même du fondateur. Les gens masquent l'incapacité à avoir des relations sociales et à comprendre les hiérarchies de pouvoir au sein d'un groupe sous le masque de la méritocratie, mais c'est pas pour ça que ça n'existe pas.
C'est un des points d'ailleurs qui me chagrine, c'est malgré le fait d'avoir des apports de nombreuses personnes sous forme d'idée, de code, voir d'intégration, on parle que de Lennart. Ou Linus pour le kernel, RMS, etc, etc. Tout ça viens de la narration dominante depuis toujours qui est centré sur l'individu sans doute, mais ça reste contre culturel au logiciel libre lui même.
Il me semble que l'effet de mimétisme comportemental est relativement bien accepté par la communauté scientifique.
Il y a par exemple les différentes expériences sur le concept de preuve sociale qui montre qu'il y a quelque chose. J'ai pas fait assez de psychologie pour te citer les études et les textes, mais dans mon souvenir, ça date d'il y a une trentaine d'années, et c'est pas vraiment un fait controversé.
Quand tu ne sait pas comment te comporter, tu regardes, et tu reproduis. Si tout le monde s'insulte, alors tu va reproduire pour te fonder dans la masse. C'est comme choper un accent quand tu va dans le sud ou au quebec, ou prendre des bonnes habitudes de code ( tests par exemple ). Ça me parait assez logique.
D'un point de vue pratique, tu pourrais rajouter plein d'autre à Linus. Par exemple, la réaction de Borislav Petkov sur les histoires de debug était relativement disproportionné à mon sens ( et c'est pas le premier dev kernel à avoir ce que j'estime des réactions excessives ). Je suis sur que la façon de gérer les choses de Theo De Raadt a aussi entrainé tout une suite de copycat qui font pareils, ce qui aboutit quand même à des sacrés tensions, voir pire ( j'ai des collègues qui refuse de traiter avec lui pour les soucis de sécuritéé de part la violence de certains mails privés qu'il a envoyé ).
À coté, y a des communautés ou tu entends pas parler de ce genre de problèmes ( freebsd par exemple ), et ça donne un système de qualité équivalente.
Y a une différence entre un post it sur ton écran posé par ton collègue que tu connais, et le même post it posé sur ton oreiller la nuit que tu trouves au réveil.
Et je pense qu'un inconnu qui dit "on fait une cagnote pour te crever charogne" a pas le même impact que si ton collègue de longue date dit ça.
mais bon, tu peux sans doute tirer les conclusions que si tu n'as pas de souci, alors personne n'en a, car c'est prouvé que tout le monde pense pareil et tout le monde a vécu les mêmes soucis...
Ou tu penses qu'il serait plus sage pour Lennart de faire de la pub pour que les dérangés filent du pognon en donnant un lien vers le truc, parce que bon, y a des tas de choses qui sont globalement vérifiables, mais si ça n'arrive pas en public, alors c'est sans doute pas vrai ?
En fait, c'est même risible que des gens acceptent sans sourciller l'idée d'avoir des choses non prouvés qui arrivent en dehors des ml publique pour systemd quand ça va dans le sens de "c'est une conspiration", mais dans le sens "des détraqués sont violents", c'est forcément un mensonge.
Faut bien se dire que si il y a des choses qui sont dites en publique la ou tout le monde le voit, il y a vachement moins d'inhibition à le dire la ou personne ne voit.
Je pense qu'il y a surtout le fait que dire "c'est juste une plaisanterie" serait un excuse facile pour échapper à une punition. C'est parce que tu n'as rien physiquement que tu n'as pas subi le stress à l'idée qu'à tout moment, quelqu'un va débarquer, te fracasser et repartir. C'est comme aller dans une banlieue qu'on va qualifier de dangereuse.
Et puis, le jour ou un truc arrive, c'est trop tard. Ensuite, je comprends que quand on ne vit pas dans ce genre d'angoisse permanente d'être tirer à vue parce qu'on est pas black aux USAs, fouillé au facies parce qu'on est pas musulman d'apparence dans le métro parisien, frapper parce qu'on tiens la main de son petit copain gay en russie ou d'être agressé à coup de "mamzelle, t baunne, oh, tu m'écoutes pouffiasse ?" dans le parc en bas de chez soi à Marseille, ça parait difficile d'évaluer ce genre de stress.
Beaucoup de gens, je sais pas. J'ose croire qu'il y a beaucoup plus de gens qui s'en foutent, et qu'on ne prends pas les proportions de la taille du groupe. IE, 100 personnes apparaissent comme beaucoup pour un individu, mais si c'est sur un groupe de 100 000, c’est rien. Peut être qu'il y a beaucoup, peut être qu'il y a pas une majorité, mais je me garderais bien de caractériser un groupe entier alors qu'autour de moi, les actions correspondent pas à ce que je vois ailleurs. Et je pense pas que les gens autour de moi soient différents.
Bien sur, une poignée de gens suffit à rendre la vie très dur, voir à pousser des gens au suicide ( exemple, FT, Peugeot, etc ). Il suffit d'une personne motivé pour que ça devienne du harcèlement ( parfois sans se rendre compte de la gravité, par manque d'empathie ou d'autre raisons ), alors en effet un petit groupe peut vite submergé quelqu'un.
La différence est que libvirt ne va lister que les choses qui sont managés par libvirt, la ou systemd va lister les choses ou systemd tourne. Cad que si tu lances un container à la main avec lxc, docker ou autre, ça va apparaitre. Il faut voir ça comme un espace de ps pour les containers, la ou libvirt va gérer bien plus de choses et requiert que tout soit fait par le daemon de libvirt.
En ce sens, systemd va être plus léger et offre juste une information qui découle du tracking des processus, information qui est la par design, et parce que ç'est pas trop compliqué de la récolter.
Et je pense que c'est CSv, pas CVS. Mais le changelog semble aussi avoir le souci, vu que ça parle de cvsimport et csvimport. Mais un import cvs dans le cadre de kmymoney n'a pas beaucoup de sens, à mon avis, alors qu'un import csv beaucoup plus.
Y a pas que le support, il y a les certifications. C'est con, mais quand tu va acheter 50 ou 500 serveurs ( car tu négocie en gros tes achats pour avoir des reductions ), tu va vouloir t'assurer que le matos marche au poil, qu'il est testé, et que le support va pas sauter comme ça ( ou que ta carte 1G va pas passer en 100M d'un coup ). Tout comme on ne va pas croire les stickers "supporte linux" sur une carte pci, tu va pas le croire sur un serveur à 5000 boules.
Donc tu passe par des constructeurs qui font des partenariats avec les éditeurs pour la vérif, et des éditeurs qui ont des compétences en internes pour corriger les soucis niveau kernel.
Et c'est pareil pour les logiciels tierces parties, tu veux t'assurer que ça marche, et que ça va pas sauter à une mise à jour mal faite.
Tout ça, c'est visiblement du travail que la communauté du libre ne veux pas faire ( quand je vois par exemple les régressions sur les drivers intels wifi que j'ai eu avant ), tu te dit qu'il faut compter sur autre chose que la bonne volonté, et tu es prêt à payer.
Et des boites comme Suse ou Red hat finance le libre grace à l'argent fait en fournissant ce que les clients demandent.
Et c'est pareil pour les cours et formations, le but est pas "tu as la certif alors tu es un dieu", c'est plus une assurance d'avoir vu le minimum quand tu as pas le temps de vérifier 15 personnes qui passent en presta, etc.
On m'a parlé d'un code python 2.7 qui ne pouvait être exécuté
par un interpréteur 2.8.
Sans doute parce que la version 2.8 de python n'existe pas ?
Python a aussi une politique claire de depreciation, qui va afficher des warnings longtemps à l'avance.
Bien sûr, il n'y à pas que python, si j'en crois apt, lsof
dépend soit de perl < 5.12.3 (sur ma machine actuelle) soit de
libperl4-corelibs-perl
C'est curieux, car lsof est écrit en C. Je vois pas ce que perl vient faire la. Mais dans tout les cas, ça serait sans doute un souci d'ABI, pas d'API.
Dans le cas de systemd, j'ai un gros doute?
Tout comme le kernel. Et le kernel a bien plus de choses qui en dépendent. On a beau dire "les modules proprios sont le mal", le fait est qu'ils existent, que les constructeurs les utilisent, et que ça fait chier de pas avoir d'ABI stable pour les drivers de leur point de vue.
Mais comme c'est Linus qui dit fuck off, on applaudit des 2 mains. Si quelqu'un d'autre le fait avec les mêmes arguments, ça serait anormal, voir même bloquant avant même d'avoir tenté d'étendre quoi que ce soit. J'ai beau tourner ça dans tout les sens, ça reste 2 poids, 2 mesures.
Il y a sans doute une version dans grub, et une dans les BSD, et une sous windows. Bon, peut être readonly pour grub, peut être incomplete pour freebsd et windows.
En fait, le souci a été rapporté plus tôt qu'il y a 4j. Le bug https://bugzilla.redhat.com/show_bug.cgi?id=1141597 date du 14 septembre. Sachant que l'équipe réponds en général sous 24h avec un CVE, je pense que la faille date de ce jour, ce qui a laissé le temps de coordonner , de corriger et de tester le correctif. Ensuite, en effet, la 2eme faille a été bien plus rapide à être corrigé, et je sais que l'équipe a bossé comme des fous sur le sujet.
Il est aussi à noter que l'article dit que CVE-2014-7187 et CVE-2014-7186 sont non publiques, mais il y a une description sur le bugzilla de RH :
Il me semble aussi que postfix n'est pas un vecteur connu ( au contraire de qmail et exim ), car il nettoie les variables comme il faut. Mais je ne trouve rien sur le sujet.
Ça part aussi du principe que l'admin change jamais de boulot, et qu'il n'a jamais personne qui le remplace, et qu'il a jamais une personne pour l'aider qui a son propre jeu de scripts avec des workarounds différents, etc :)
En effet, entres autres. Et je travaille avec du code qui à pas
loin de 10 ans, installé sur des machines dont l'âge varie de 6
ans à dans quelques jours (install et param en cours).
Bien que je préfère ça aussi, je suis parfois hélas obliger de faire face à un monde différent du tien, ou les choses bougent plus vite. Exemple, ruby, ou python. Donc oui, c'est chiant d'avoir des écosystèmes qui bougent, mais c'est le prix à payer pour avoir des améliorations. Et si le libre n'évolue pas, je pense qu'il risque de tomber en désuétude, même sur des domaines ou il est dominant. Exemple, les webmails, les forges, qui ont globalement pris une grande claque via gmail et github ( même si github a aussi bénéficier d'un effet réseau mais pas uniquement ). Je sais que des gens préfèrent jira à bugzilla pour les bugs trackers ( ou confluence à mediawiki, pour les wikis ).
Ensuite, on est pas à l'abri d'une évolution ( genre apache qui a changé son format, chose que j'aurais pas cru possible, surtout si c'est pas pour corriger les fautes de grammaires ).
Enfin, j'ai envie de citer le seul autre outil de journalisation
binaire que j'aie vu, celui de windows. Franchement, pas quelque
chose que j'ai envie de voir arriver sur Linux, vue la galère
que c'est (ou du moins, que c'était à l'époque d'XP) que
d'essayer d'y tirer la moindre information utile
Il y en a d'autres. Par exemple, splunk. Le souci des logs windows, c'est quand même que le contenu ne veut rien dire sauf pour le développeur. Ou alors, c'est l'UI qui est pourri ? Franchement, je t'invite à choper une centos 7 et à jouer avec. mets un serveur ftp, regarde journalctl, etc. Pour ma part, je me demande comment j'ai fait pour me passer de l'option -u.
Je pense que soit tu estimes les logs sont transients, et tu t'en fout de les perdre.
Soit tu estimes qu'ils sont importants, et tu traites ça comme tel ( cad, des backups, ou tu logues en double sur 2 machines, etc ). Et à ce niveau la, journald permet de tirer les logs, ou de les pousser de façon native. On va me dire que les logs non binaire le font aussi, mais c'est un peu moins simple en pratique. En fait, pour la partie "pousser", c'est kifkif.
Tout d'abord pour tirer les logs, car il faut mettre rsync en place pour tirer les logs de façon sécurisé. C'est pas dur, mais c'est un peu chiant si on le fait par ssh ( je passe à chaque fois 5 minutes sur la syntaxe de forcecommand et les options exactes à mettre, donc 4 minutes à retrouver le truc pour les voir ). Ca se fait bien via rsync tout court ( via xinetd par exemple ), mais ç'est en clair, et je suis pas sur que tout le monde soit ok avec ça. On peut monter ça via nfs, ftp, http, etc, mais c'est moins efficace sur des gros fichiers que rsync AMHA.
L'autre souci, c'est la configuration par défaut des distributions et de logrotate. Par défaut sur certaines distribs ( Debian based, Mandriva ), logrotate va renommer les fichiers en utilisant un incrément, ce qui fait qu'un fichier nommé logrotate.2.gz un jour sera logrotate.3.gz plus tard, ce qui est pas terrible pour faire des backups. Il semble que RHEL 7 utilise l'option dateext dans logrotate.conf pour éviter ça, donc on peut éviter ( il semble aussi que ça date de 2007, donc je me prends un peu la honte sur ma demonstration ).
Journald utilise un timestamp ( encodé en hexa , le 3eme champ du nom de fichier cf http://cgit.freedesktop.org/systemd/systemd/tree/src/journal/journald-server.c#n273 ) ce qui fait que c'est facile de trier et de retirer les plus anciens. Je regrette ceci dit que le timestamp ne soit pas lisible à l'oeil nu. Mais il a le bon gout d'avoir une taille fixe, ce qui evite des corners cases avec le tri en shell ( genre, oublier de faire un tric sur une valeur numérique au lieu d'une valeur lexicographique, ce qui fait que toto-400 est vu comme avant toto-50, car on compare caractères par caractères ).
Donc rien d'insurmontable bien sur, rien de novateur, mais la force de systemd, c'est aussi d'offrir ça par défaut, ce qui permet de construire par dessus des choses haut niveau réutilisable, et ce qui démocratise la bonne pratique.
Un truc bien fait avec journald, c'est que le logiciel va gérer nativement le faire d'avoir des fichiers de log venant de n'importe ou, car le nommage le permet, et le logiciel en tire parti. On peut tout mettre tel quel dans /var/log/journal, et journal va faire "the right thing". On peut donc suivre les logs sur plusieurs machines, etc, etc. Le nommage des logs classiques implique un post traitement plus complexe, ce qui est faisable encore une fois. Par exemple, splunk, elastic search sont des solutions pour ça qui vont bien au delà de journald. mais qui requiert une infra plus conséquente, la ou journald va juste tirer parti du nommage des fichiers et d'un design simple.
C'est donc vraiment dans l'approche d'offrir un truc parce que c'est facile à faire, une solution intermédiaire entre rien et le truc plus complet et plus compliqué ( un peu comme le protocole de notification de systemd ). Ça règle pas tout les soucis de tout le monde, mais ça peut aider.
Bien sur qu'il vaut mieux plusieurs implémentations, mais l'équipe systemd en a écrit une, il manque plus que les autres pour le faire.
Ensuite, il y a aussi le fait que faire plusieurs implémentations, c'est aussi dupliquer le code, donc c'est pas exactement gratuit en terme de ressources. Si l'unique motivation est d'avoir plusieurs implémentations, ça suffit généralement pas, il y a souvent d'autres raisons ( license, architecture différente, choix d'implémentation, etc ). Sous Linux, on a attendu longtemps d'avoir autre chose que la libjpeg, et je suis pas sur d'avoir vu autre chose que la libpng.
C'est donc arriver par la suite, dans les années 80. Et si je me souviens bien des headers de copyright, les scripts qu'on retrouve au moins sur les distros rpms datent de milieu/fin 90 sur Linux, donc pas très unix à la base.
Ensuite, Apple l'a remplacé du jour au lendemain ( lors de la release 10.4 ). Gentoo l'a remplacé du jour au lendemain ( genre dés le début ). Ubuntu l'a remplacé du jour au lendemain ( même si ils ont eu des journées longues ). Sun l'a remplacé du jour au lendemain ( sur solaris 10 ). Les BSD, qui sont bien plus Unix que Linux par définition n'ont pas sysvinit, sauf erreur de ma part.
Enfin, du jour au lendemain, tu veux sans doute dire "en 2 ou 3 ans".
Et autant que je sache, Solaris a encore le droit de s'appeler Unix, ce que la majorité des distributions Linux n'ont jamais eu le droit. Donc si Solaris et Apple sont assez "Unix" pour l'open group ( que OS X 10.7 avait la certification, et je doute pas que Solaris aussi ), je pense qu'il faut pas être plus royaliste que le roi.
# Et pendant ce temps la
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 4.
https://lkml.org/lkml/2014/10/4/79
Je trouve très amusant le fait que Al Viro commence à insulter le mec ( et tout le monde trouve ça normal ), et qu'ensuite, le mec comprenne pas ce qu'il dit et explique qu'il est dans le camp des gens qui poussent systemd.
[^] # Re: menace de mort, google+, etc...
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 4.
Tu noteras que Lennart aussi, il le dit dans le post. Et le fait que ça soit le premier poste sur le sujet depuis les 4 ans que systemd existe et depuis les années qu'il fait du libre ne fait qu'aller dans ce sens.
Je pense que la question est sans doute que réthorique, mais tu peux juste regarder les faits. Tu peux remettre en cause le truc du bitcoin autant que tu veux, tu sembles pas remettre en cause l'histoire sur Debian ( et les autres mails ) en cause. Donc ok, restons à la menace de mort publique, aux 4 ans d'insultes divers et variés lisibles sur les archives de Phoronix et ailleurs, et posons nous la question de savoir si oui ou non, ça suffit. Tu sembles dire non, je dit que oui.
Mais tu as le droit de te dire "Lennart dit avoir envenimer des situation sil y a 10 ans, donc il faut pas prendre les menaces de mort au sérieux, et il faut pas l'écouter quand il dit qu'il y a des connards dans le libre, même si il y a plusieurs personnes qui le disent".
Ça n'en reste pas moins plus qu'un cas isolé. Des exemples de gens visibles qui pensent la même chose, j'en trouve assez facilement. Il y a tout le débat qui a été lancé par Sarah Sharp ( http://www.wired.co.uk/news/archive/2013-07/22/sarah-sharp ). Il y a ce post de Sam Kottler ( http://shk.io/2014/08/27/open-source/ ), il y a l'histoire de Ian jackson à Portland ( http://lwn.net/Articles/611317/ ). Une codeuse kernel, un mainteneur de ruby et un dev debian de longue date. Et ça, c'est juste sur les exemples récents de gens qu'on va écouter dans le libre.
Et je suis sur que d'ici quelques heures, ce thread ( https://lkml.org/lkml/2014/10/6/432 ) va pas du tout partir en vrille.
Et pour un truc dont tu te cognes et qui va disparaitre des mémoires, tu t'attaches beaucoup à dire qu'il n'y a rien.
Mais en effet, d'ici 6 mois, rien n'aura changer. Après tout, ça fait des années que OpenBSD est dirigé par Theo de Raadt, et ça n'a pas fait s'écrouler le projet sur lui même, donc je doute en effet que quoi que ce soit change.
[^] # Re: menace de mort, google+, etc...
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 4.
Arrêter d'agir comme si c’était normal d'avoir ça. Ensuite, tu estimes peut être que tu es impuissant à changer les choses, et puis, c'est pas grave, c'est ton droit. Mais ensuite, faudra pas s'étonner le jour ou tu parleras du libre et on te dira "ah oui, ce truc ou les gens se font agresser verbalement par mail ?" et qu'au lieu de présenter les bienfaits de la collaboration, tu sera en train de défendre des trucs que tu as même pas fait.
Je pense que tu confond "fait" ou "allégation" et "argumentaire". Mais peut être que le français est pas ta langue maternelle, je vais faire des efforts.
Tu sembles te focaliser sur un des points, dois je comprendre que tout le reste n'existe pas ou ne compte pas ?
Car bon, tu ne cautionnes pas le mail sur Debian ( et les autres ), j'imagine que tu ne cautionnes pas les centaines de threads sur phoronix et ailleurs, mais tu sembles dire que parce que l'histoire du bitcoin qui est juste un exemple ), tout le reste est invalide, et que Lennart exagère.
Pour les gens qui ont la flemme de chercher plus l'histoire des bitcoins ( j'ai cherché hier sans trouver ) :
http://logs.nslu2-linux.org/livelogs/maemo/maemo.20130215.txt
Donc on peut dire que c'est arrivé. Bien sur, tout le monde va dire "nan mais c'est une blague", ne serait que parce que personne ne va avouer que ç'est sérieux, et que ce genre de choses arrivent pas que dans les films. Je ne connais pas Edoardo Spadolini ( aka Kerio ), donc je ne pourrais pas commenter, mais je traine depuis longtemps sur un salon en commun avec Joerg Reisenweber, et franchement, je pense que je changerais de taf si on me dit qu'il faut que je bosse avec lui. Il est régulièrement agressif et colérique, donc ça ne m'étonnes pas de le retrouver dans ce log irc.
[^] # Re: Lennart Poettering trouve la communauté Linux désagréable
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 7.
Je suis d'accord qu'il est en effet dur de produire des résultats digne de la fiabilité mathématique avec l'humain. Et je suis d'accord qu'on puisse pas dire que tout arrive de Linus, loin de la, et c'est pas ce que je voulais dire.
Mais le lien n'est pas tant que "Linus le fait donc les gens le font" ( ça existe, mais je pense qu'il y a pas que Linus, loin de la ), mais plus "Linus le fait donc on ne dit rien, et d'autres gens le font et on a pris l'habitude de rien dire, donc on dit rien".
Ensuite, on a pris l'habitude de ne rien dire pour des raisons autre que "Linux est colérique", comme le fait que personne ne veut passer pour le pisse vinaigre, ou parce qu'on se focalise surtout sur le code, en oubliant que le libre, c'est surtout la collaboration et le travail d'équipe. Le mythe fondateur d'un surhomme qui code tout a la vie dur, et ça pose plusieurs soucis.
Faire un bon logiciel, ça requiert des gens d'horizons variés, et on se plaint à longueur de temps d'avoir des gens qui préferent les macs, mais c'est aussi parce que Apple intégre des personnes qui ont fait du design, des codeurs bas niveaux, des gens qui font la doc, etc. Dans le libre, tu as une tendance à voir les gens graviter vers la création de code, en partie à cause de l'admiration envers les codeurs, voir même du fondateur. Les gens masquent l'incapacité à avoir des relations sociales et à comprendre les hiérarchies de pouvoir au sein d'un groupe sous le masque de la méritocratie, mais c'est pas pour ça que ça n'existe pas.
C'est un des points d'ailleurs qui me chagrine, c'est malgré le fait d'avoir des apports de nombreuses personnes sous forme d'idée, de code, voir d'intégration, on parle que de Lennart. Ou Linus pour le kernel, RMS, etc, etc. Tout ça viens de la narration dominante depuis toujours qui est centré sur l'individu sans doute, mais ça reste contre culturel au logiciel libre lui même.
[^] # Re: Lennart Poettering trouve la communauté Linux désagréable
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 5.
Il me semble que l'effet de mimétisme comportemental est relativement bien accepté par la communauté scientifique.
Il y a par exemple les différentes expériences sur le concept de preuve sociale qui montre qu'il y a quelque chose. J'ai pas fait assez de psychologie pour te citer les études et les textes, mais dans mon souvenir, ça date d'il y a une trentaine d'années, et c'est pas vraiment un fait controversé.
Quand tu ne sait pas comment te comporter, tu regardes, et tu reproduis. Si tout le monde s'insulte, alors tu va reproduire pour te fonder dans la masse. C'est comme choper un accent quand tu va dans le sud ou au quebec, ou prendre des bonnes habitudes de code ( tests par exemple ). Ça me parait assez logique.
[^] # Re: un message de lennart
Posté par Misc (site web personnel) . En réponse à la dépêche systemd versions 212 à 215. Évalué à 7.
D'un point de vue pratique, tu pourrais rajouter plein d'autre à Linus. Par exemple, la réaction de Borislav Petkov sur les histoires de debug était relativement disproportionné à mon sens ( et c'est pas le premier dev kernel à avoir ce que j'estime des réactions excessives ). Je suis sur que la façon de gérer les choses de Theo De Raadt a aussi entrainé tout une suite de copycat qui font pareils, ce qui aboutit quand même à des sacrés tensions, voir pire ( j'ai des collègues qui refuse de traiter avec lui pour les soucis de sécuritéé de part la violence de certains mails privés qu'il a envoyé ).
À coté, y a des communautés ou tu entends pas parler de ce genre de problèmes ( freebsd par exemple ), et ça donne un système de qualité équivalente.
[^] # Re: causes conséquences.
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 8.
En même temps, il faut bien voir aussi que c'est pas Lennart qui a poussé pulseaudio dans Ubuntu, dans Mandriva ou dans Opensuse.
[^] # Re: menace de mort, google+, etc...
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 6.
Y a une différence entre un post it sur ton écran posé par ton collègue que tu connais, et le même post it posé sur ton oreiller la nuit que tu trouves au réveil.
Et je pense qu'un inconnu qui dit "on fait une cagnote pour te crever charogne" a pas le même impact que si ton collègue de longue date dit ça.
mais bon, tu peux sans doute tirer les conclusions que si tu n'as pas de souci, alors personne n'en a, car c'est prouvé que tout le monde pense pareil et tout le monde a vécu les mêmes soucis...
[^] # Re: menace de mort, google+, etc...
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 9.
Tu veux dire que ça :
https://lists.debian.org/debian-devel/2014/02/msg00462.html
c'est une blague ?
Ou tu penses qu'il serait plus sage pour Lennart de faire de la pub pour que les dérangés filent du pognon en donnant un lien vers le truc, parce que bon, y a des tas de choses qui sont globalement vérifiables, mais si ça n'arrive pas en public, alors c'est sans doute pas vrai ?
En fait, c'est même risible que des gens acceptent sans sourciller l'idée d'avoir des choses non prouvés qui arrivent en dehors des ml publique pour systemd quand ça va dans le sens de "c'est une conspiration", mais dans le sens "des détraqués sont violents", c'est forcément un mensonge.
Faut bien se dire que si il y a des choses qui sont dites en publique la ou tout le monde le voit, il y a vachement moins d'inhibition à le dire la ou personne ne voit.
[^] # Re: Lennart Poettering trouve la communauté Linux désagréable
Posté par Misc (site web personnel) . En réponse au journal Lennart Poettering trouve la communauté Linux désagréable. Évalué à 10.
Je pense qu'il y a surtout le fait que dire "c'est juste une plaisanterie" serait un excuse facile pour échapper à une punition. C'est parce que tu n'as rien physiquement que tu n'as pas subi le stress à l'idée qu'à tout moment, quelqu'un va débarquer, te fracasser et repartir. C'est comme aller dans une banlieue qu'on va qualifier de dangereuse.
Et puis, le jour ou un truc arrive, c'est trop tard. Ensuite, je comprends que quand on ne vit pas dans ce genre d'angoisse permanente d'être tirer à vue parce qu'on est pas black aux USAs, fouillé au facies parce qu'on est pas musulman d'apparence dans le métro parisien, frapper parce qu'on tiens la main de son petit copain gay en russie ou d'être agressé à coup de "mamzelle, t baunne, oh, tu m'écoutes pouffiasse ?" dans le parc en bas de chez soi à Marseille, ça parait difficile d'évaluer ce genre de stress.
[^] # Re: un message de lennart
Posté par Misc (site web personnel) . En réponse à la dépêche systemd versions 212 à 215. Évalué à 9.
Beaucoup de gens, je sais pas. J'ose croire qu'il y a beaucoup plus de gens qui s'en foutent, et qu'on ne prends pas les proportions de la taille du groupe. IE, 100 personnes apparaissent comme beaucoup pour un individu, mais si c'est sur un groupe de 100 000, c’est rien. Peut être qu'il y a beaucoup, peut être qu'il y a pas une majorité, mais je me garderais bien de caractériser un groupe entier alors qu'autour de moi, les actions correspondent pas à ce que je vois ailleurs. Et je pense pas que les gens autour de moi soient différents.
Bien sur, une poignée de gens suffit à rendre la vie très dur, voir à pousser des gens au suicide ( exemple, FT, Peugeot, etc ). Il suffit d'une personne motivé pour que ça devienne du harcèlement ( parfois sans se rendre compte de la gravité, par manque d'empathie ou d'autre raisons ), alors en effet un petit groupe peut vite submergé quelqu'un.
[^] # Re: list-machines ?
Posté par Misc (site web personnel) . En réponse à la dépêche systemd versions 212 à 215. Évalué à 8.
La différence est que libvirt ne va lister que les choses qui sont managés par libvirt, la ou systemd va lister les choses ou systemd tourne. Cad que si tu lances un container à la main avec lxc, docker ou autre, ça va apparaitre. Il faut voir ça comme un espace de ps pour les containers, la ou libvirt va gérer bien plus de choses et requiert que tout soit fait par le daemon de libvirt.
En ce sens, systemd va être plus léger et offre juste une information qui découle du tracking des processus, information qui est la par design, et parce que ç'est pas trop compliqué de la récolter.
[^] # Re: Coquille
Posté par Misc (site web personnel) . En réponse au journal KMyMoney 4.8 Beta 1, alias KMyMoney 4.7, est disponible. Évalué à 3.
Et je pense que c'est CSv, pas CVS. Mais le changelog semble aussi avoir le souci, vu que ça parle de cvsimport et csvimport. Mais un import cvs dans le cadre de kmymoney n'a pas beaucoup de sens, à mon avis, alors qu'un import csv beaucoup plus.
[^] # Re: SLES
Posté par Misc (site web personnel) . En réponse au journal Swiss Re migre de Solaris vers Linux, et bientôt Windows vers Linux. Évalué à 10.
Y a pas que le support, il y a les certifications. C'est con, mais quand tu va acheter 50 ou 500 serveurs ( car tu négocie en gros tes achats pour avoir des reductions ), tu va vouloir t'assurer que le matos marche au poil, qu'il est testé, et que le support va pas sauter comme ça ( ou que ta carte 1G va pas passer en 100M d'un coup ). Tout comme on ne va pas croire les stickers "supporte linux" sur une carte pci, tu va pas le croire sur un serveur à 5000 boules.
Donc tu passe par des constructeurs qui font des partenariats avec les éditeurs pour la vérif, et des éditeurs qui ont des compétences en internes pour corriger les soucis niveau kernel.
Et c'est pareil pour les logiciels tierces parties, tu veux t'assurer que ça marche, et que ça va pas sauter à une mise à jour mal faite.
Tout ça, c'est visiblement du travail que la communauté du libre ne veux pas faire ( quand je vois par exemple les régressions sur les drivers intels wifi que j'ai eu avant ), tu te dit qu'il faut compter sur autre chose que la bonne volonté, et tu es prêt à payer.
Et des boites comme Suse ou Red hat finance le libre grace à l'argent fait en fournissant ce que les clients demandent.
Et c'est pareil pour les cours et formations, le but est pas "tu as la certif alors tu es un dieu", c'est plus une assurance d'avoir vu le minimum quand tu as pas le temps de vérifier 15 personnes qui passent en presta, etc.
[^] # Re: Généraliste ?
Posté par Misc (site web personnel) . En réponse au journal Maintenir sa distribution : état des lieux de 0Linux après 4 ans de développement. Évalué à 2.
Les trucs basé sur ostree, comme atomic ?
[^] # Re: Du point de vue utilisateur ou mainteneur ?
Posté par Misc (site web personnel) . En réponse au journal Ne dites pas à ma mère que j'ai installé systemd, elle croit que je suis pianiste dans un bordel.. Évalué à 3.
Sans doute parce que la version 2.8 de python n'existe pas ?
Python a aussi une politique claire de depreciation, qui va afficher des warnings longtemps à l'avance.
C'est curieux, car lsof est écrit en C. Je vois pas ce que perl vient faire la. Mais dans tout les cas, ça serait sans doute un souci d'ABI, pas d'API.
Tout comme le kernel. Et le kernel a bien plus de choses qui en dépendent. On a beau dire "les modules proprios sont le mal", le fait est qu'ils existent, que les constructeurs les utilisent, et que ça fait chier de pas avoir d'ABI stable pour les drivers de leur point de vue.
Mais comme c'est Linus qui dit fuck off, on applaudit des 2 mains. Si quelqu'un d'autre le fait avec les mêmes arguments, ça serait anormal, voir même bloquant avant même d'avoir tenté d'étendre quoi que ce soit. J'ai beau tourner ça dans tout les sens, ça reste 2 poids, 2 mesures.
[^] # Re: Du point de vue utilisateur ou mainteneur ?
Posté par Misc (site web personnel) . En réponse au journal Ne dites pas à ma mère que j'ai installé systemd, elle croit que je suis pianiste dans un bordel.. Évalué à 3.
Il y a sans doute une version dans grub, et une dans les BSD, et une sous windows. Bon, peut être readonly pour grub, peut être incomplete pour freebsd et windows.
[^] # Re: Quelque details
Posté par Misc (site web personnel) . En réponse à la dépêche Une faille nommée « shellshock ». Évalué à 2.
Y a plein de poc sur github :
https://github.com/mubix/shellshocker-pocs
# Quelque details
Posté par Misc (site web personnel) . En réponse à la dépêche Une faille nommée « shellshock ». Évalué à 10.
En fait, le souci a été rapporté plus tôt qu'il y a 4j. Le bug https://bugzilla.redhat.com/show_bug.cgi?id=1141597 date du 14 septembre. Sachant que l'équipe réponds en général sous 24h avec un CVE, je pense que la faille date de ce jour, ce qui a laissé le temps de coordonner , de corriger et de tester le correctif. Ensuite, en effet, la 2eme faille a été bien plus rapide à être corrigé, et je sais que l'équipe a bossé comme des fous sur le sujet.
Il est aussi à noter que l'article dit que CVE-2014-7187 et CVE-2014-7186 sont non publiques, mais il y a une description sur le bugzilla de RH :
https://bugzilla.redhat.com/show_bug.cgi?id=1146791
https://bugzilla.redhat.com/show_bug.cgi?id=1146804
Il me semble aussi que postfix n'est pas un vecteur connu ( au contraire de qmail et exim ), car il nettoie les variables comme il faut. Mais je ne trouve rien sur le sujet.
[^] # Re: Du point de vue utilisateur ou mainteneur ?
Posté par Misc (site web personnel) . En réponse au journal Ne dites pas à ma mère que j'ai installé systemd, elle croit que je suis pianiste dans un bordel.. Évalué à 3.
Ça part aussi du principe que l'admin change jamais de boulot, et qu'il n'a jamais personne qui le remplace, et qu'il a jamais une personne pour l'aider qui a son propre jeu de scripts avec des workarounds différents, etc :)
[^] # Re: Du point de vue utilisateur ou mainteneur ?
Posté par Misc (site web personnel) . En réponse au journal Ne dites pas à ma mère que j'ai installé systemd, elle croit que je suis pianiste dans un bordel.. Évalué à 2.
Bien que je préfère ça aussi, je suis parfois hélas obliger de faire face à un monde différent du tien, ou les choses bougent plus vite. Exemple, ruby, ou python. Donc oui, c'est chiant d'avoir des écosystèmes qui bougent, mais c'est le prix à payer pour avoir des améliorations. Et si le libre n'évolue pas, je pense qu'il risque de tomber en désuétude, même sur des domaines ou il est dominant. Exemple, les webmails, les forges, qui ont globalement pris une grande claque via gmail et github ( même si github a aussi bénéficier d'un effet réseau mais pas uniquement ). Je sais que des gens préfèrent jira à bugzilla pour les bugs trackers ( ou confluence à mediawiki, pour les wikis ).
Ensuite, on est pas à l'abri d'une évolution ( genre apache qui a changé son format, chose que j'aurais pas cru possible, surtout si c'est pas pour corriger les fautes de grammaires ).
Il y en a d'autres. Par exemple, splunk. Le souci des logs windows, c'est quand même que le contenu ne veut rien dire sauf pour le développeur. Ou alors, c'est l'UI qui est pourri ? Franchement, je t'invite à choper une centos 7 et à jouer avec. mets un serveur ftp, regarde journalctl, etc. Pour ma part, je me demande comment j'ai fait pour me passer de l'option -u.
[^] # Re: Du point de vue utilisateur ou mainteneur ?
Posté par Misc (site web personnel) . En réponse au journal Ne dites pas à ma mère que j'ai installé systemd, elle croit que je suis pianiste dans un bordel.. Évalué à 8.
Je pense que soit tu estimes les logs sont transients, et tu t'en fout de les perdre.
Soit tu estimes qu'ils sont importants, et tu traites ça comme tel ( cad, des backups, ou tu logues en double sur 2 machines, etc ). Et à ce niveau la, journald permet de tirer les logs, ou de les pousser de façon native. On va me dire que les logs non binaire le font aussi, mais c'est un peu moins simple en pratique. En fait, pour la partie "pousser", c'est kifkif.
Tout d'abord pour tirer les logs, car il faut mettre rsync en place pour tirer les logs de façon sécurisé. C'est pas dur, mais c'est un peu chiant si on le fait par ssh ( je passe à chaque fois 5 minutes sur la syntaxe de forcecommand et les options exactes à mettre, donc 4 minutes à retrouver le truc pour les voir ). Ca se fait bien via rsync tout court ( via xinetd par exemple ), mais ç'est en clair, et je suis pas sur que tout le monde soit ok avec ça. On peut monter ça via nfs, ftp, http, etc, mais c'est moins efficace sur des gros fichiers que rsync AMHA.
L'autre souci, c'est la configuration par défaut des distributions et de logrotate. Par défaut sur certaines distribs ( Debian based, Mandriva ), logrotate va renommer les fichiers en utilisant un incrément, ce qui fait qu'un fichier nommé logrotate.2.gz un jour sera logrotate.3.gz plus tard, ce qui est pas terrible pour faire des backups. Il semble que RHEL 7 utilise l'option dateext dans logrotate.conf pour éviter ça, donc on peut éviter ( il semble aussi que ça date de 2007, donc je me prends un peu la honte sur ma demonstration ).
Journald utilise un timestamp ( encodé en hexa , le 3eme champ du nom de fichier cf http://cgit.freedesktop.org/systemd/systemd/tree/src/journal/journald-server.c#n273 ) ce qui fait que c'est facile de trier et de retirer les plus anciens. Je regrette ceci dit que le timestamp ne soit pas lisible à l'oeil nu. Mais il a le bon gout d'avoir une taille fixe, ce qui evite des corners cases avec le tri en shell ( genre, oublier de faire un tric sur une valeur numérique au lieu d'une valeur lexicographique, ce qui fait que toto-400 est vu comme avant toto-50, car on compare caractères par caractères ).
Donc rien d'insurmontable bien sur, rien de novateur, mais la force de systemd, c'est aussi d'offrir ça par défaut, ce qui permet de construire par dessus des choses haut niveau réutilisable, et ce qui démocratise la bonne pratique.
Un truc bien fait avec journald, c'est que le logiciel va gérer nativement le faire d'avoir des fichiers de log venant de n'importe ou, car le nommage le permet, et le logiciel en tire parti. On peut tout mettre tel quel dans /var/log/journal, et journal va faire "the right thing". On peut donc suivre les logs sur plusieurs machines, etc, etc. Le nommage des logs classiques implique un post traitement plus complexe, ce qui est faisable encore une fois. Par exemple, splunk, elastic search sont des solutions pour ça qui vont bien au delà de journald. mais qui requiert une infra plus conséquente, la ou journald va juste tirer parti du nommage des fichiers et d'un design simple.
C'est donc vraiment dans l'approche d'offrir un truc parce que c'est facile à faire, une solution intermédiaire entre rien et le truc plus complet et plus compliqué ( un peu comme le protocole de notification de systemd ). Ça règle pas tout les soucis de tout le monde, mais ça peut aider.
[^] # Re: Du point de vue utilisateur ou mainteneur ?
Posté par Misc (site web personnel) . En réponse au journal Ne dites pas à ma mère que j'ai installé systemd, elle croit que je suis pianiste dans un bordel.. Évalué à 4.
Bien sur qu'il vaut mieux plusieurs implémentations, mais l'équipe systemd en a écrit une, il manque plus que les autres pour le faire.
Ensuite, il y a aussi le fait que faire plusieurs implémentations, c'est aussi dupliquer le code, donc c'est pas exactement gratuit en terme de ressources. Si l'unique motivation est d'avoir plusieurs implémentations, ça suffit généralement pas, il y a souvent d'autres raisons ( license, architecture différente, choix d'implémentation, etc ). Sous Linux, on a attendu longtemps d'avoir autre chose que la libjpeg, et je suis pas sur d'avoir vu autre chose que la libpng.
[^] # Re: Je vais paraître inculte, mais...
Posté par Misc (site web personnel) . En réponse au journal Mettez du Debian et du ArchBSD dans votre FreeBSD : mkjl.sh. Évalué à 6.
C'est quoi le souci de gentoo BSD, en dehors du fait que ça fait pas tourner systemd ( je dit ça juste pour remplir le quota de 80% )
[^] # Re: Surprenant, non ?
Posté par Misc (site web personnel) . En réponse au journal Ne dites pas à ma mère que j'ai installé systemd, elle croit que je suis pianiste dans un bordel.. Évalué à 9.
L'unix de base ( celui des 70s ) n'avait pas l'air d'avoir un système de script d'init, si je regarde le code sur google code
https://code.google.com/p/unix-jun72/source/browse/#svn%2Ftrunk%2Ffs%2Froot%2Fetc
C'est donc arriver par la suite, dans les années 80. Et si je me souviens bien des headers de copyright, les scripts qu'on retrouve au moins sur les distros rpms datent de milieu/fin 90 sur Linux, donc pas très unix à la base.
Ensuite, Apple l'a remplacé du jour au lendemain ( lors de la release 10.4 ). Gentoo l'a remplacé du jour au lendemain ( genre dés le début ). Ubuntu l'a remplacé du jour au lendemain ( même si ils ont eu des journées longues ). Sun l'a remplacé du jour au lendemain ( sur solaris 10 ). Les BSD, qui sont bien plus Unix que Linux par définition n'ont pas sysvinit, sauf erreur de ma part.
Enfin, du jour au lendemain, tu veux sans doute dire "en 2 ou 3 ans".
Et autant que je sache, Solaris a encore le droit de s'appeler Unix, ce que la majorité des distributions Linux n'ont jamais eu le droit. Donc si Solaris et Apple sont assez "Unix" pour l'open group ( que OS X 10.7 avait la certification, et je doute pas que Solaris aussi ), je pense qu'il faut pas être plus royaliste que le roi.