philippe lhardy a écrit 145 commentaires

  • # Il est fort bien pour un jeu développé en quinze jours

    Posté par (site web personnel, Mastodon) . En réponse au journal J'ai fait un jeu. Évalué à 4.

    A regarder le git je vois que le plus gros du travail a été fait en quinze jours, et que les derniers commit sont pour passer le code en GPL; à moins biensûr que du travail n'ait été repris en dehors de git.
    Je l'ai installé et c'est jouable, je pense que cela doit pouvoir plaire aux enfants, je testerai cela ce weekend à la journée méditerranéenne du libre lors d'un atelier.
    -aparté-
    oui comme je suis en plein dedans je mange, je bois et je .. la JM2L, si vous êtes en région PACA venez faire un tour http://jm2L.linux-azur.org
    -aparté-
    Je n'ai pas regardé si le code était cracra, j'ai juste constaté que mon ordi soufflait pas mal, côté cpu c'est un peu gourmand il me semble; mais ça se laisse jouer.
    Réussir à développer cela en quinze demande une bonne maîtrise de python et en tout cas de la libraire pygame; et donc effectivement cela peut servir d'exemple.

    Donc merci Jérôme de l'avoir passé en GPL; pour ma part je verrais bien ce style de jeu dans un bundle avec plein d'autres.

  • [^] # Re: 90 mots

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Seconde mise en demeure pour l'association LinuxFr. Évalué à 5.

    Je pense ( c'est mon avis à moi, etc... ) que les sources pour les deux viennent du site de debian.org or debian.net ( comme https://www.debian.org/vote/2017/vote_001 et http://collab.debian.net/portal/bits-debian/dpl-elections-2017-congratulations-chris-lamb par exemple ). J'aimerais savoir ce qu'il reste de ces 90 mots une fois retranchés de la source traduite.

    Si la phrase 'par la méthode de condorcet' fait partie de la discussion, on voit bien dans l'original anglais que c'est mentionné, d'ailleurs sur le blog de florent gallaire ( CC-BY-SA ) https://fgallaire.flext.net/chris-lamb-elu-dpl-debian-project-leader-pour-2017/ l'image du vote est un lien direct sur sa source https://www.debian.org/vote/2017/vote_001_results.png .

    Je pense qu'il se peut fort bien que les deux soient de bonne foi, l'un se sentant lésé et l'autre attaqué alors qu'il n'a pas fait de plagiat. En candide, j'espère que tout cela puisse se résoudre devant une bière, bonne et libre de préférence :-)

    En tout cas merci à florent et à kantien pour relayer les événements de la vie du projet debian.

  • # Quelques commentaires dérivés du blog de Bruce Schneier

    Posté par (site web personnel, Mastodon) . En réponse au journal WPA2 est bronsonisé. Évalué à 8.

    Mes commentaires sont dérivés de ceux-ci : https://www.schneier.com/blog/archives/2017/10/new_krack_attac.html ,donc si vous préférez le plat frais plutot que le rechauffé, le lien est meilleur.

    • Selon schneier Cette attaque est brillante, car elle est évidente ( pour lui ndlr :-) ) et est restée indetectée pendant plus de dix ans.

    • le WPA2 est issu de l'IEEE dont les standards sont payants, et complexes, conçus derrières des portes closes pendant des meeting privés, non accessibles facilement aux chercheurs en sécurité; ce n'est pas le cas pour les standards IPSec et TLS par exemple qui viennent de l'IETF et sont disponible partout sur le net.. Il a été fait récemment des améliorations pour l'accès aux chercheurs ( programme GET mais six mois après leur utilisation publique. -je cite la citation du blog de Matthew Green- Le process complet est stupide, il coute à l'industrie des dizaines de millions de dollars, cela doit stopper -

      ( Il semble implicite que l'implémentation aurait certainement été meilleure avec un standard plus clair/disponible à la relecture. )

    • Le dernier commentaire est plus intéressant indiquant que cette attaque n'est pas bien grave pour l'utilisateur moyen car

      • Il a déjà un mot de passe wifi bidon, donc était déjà vulnérable à l'écoute de son traffic
      • Elle ne peut de toutes façon avoir lieu qu'à portée wifi de l'équipement.
      • Le réseau entier n'est pas compromis ( seulrs les communications entre le point d'accès et l'équipement wifi le sont )
      • il est critique principalement pour les entreprises qui reposent sur WPA2 pour assurer leur confidentialité.

    je rajouterai ici que toute connection https suffira pour réintroduire la couche de confidentialité perdue, et donc même avec cette faille ( si l'on fait un tant soit peu attention aux certificats ) on peut continuer à accéder à sa banque par exemple.
    ( En gros ça n'est pas plus mauvais que les connections en portail captif ouvert fournis par les hotels par exemple. )

    Il est noté que n'affectant que linux et android elle n'est pas utilisable pour mac ou windows ... ( bon cet argument aura peu d'impact ici je pense :-) )

  • [^] # Re: Merci ;)

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Appel à participation pour la Journée Méditerranéenne du logiciel libre 2017. Évalué à 1.

    Merci à toi; tu es le bienvenu ! Tu peux aussi passer nous voir lors des RAL : http://www.linux-azur.org/ si tu le désires.

  • # Les JM2L aussi font leur appel à participation !

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Toulouse, le Capitole du Libre 2017, l’appel à participation est lancé !. Évalué à 1.

    La semaine suivant le Capitole du libre, ce sera la journée méditerranéenne du libre JM2L l'appel à participation est sur le blog https://blog.linux-azur.org/?p=250 participations ouvertes jusqu'au 7 Novembre.

  • [^] # Re: A quoi sert vraiment cette clause ?

    Posté par (site web personnel, Mastodon) . En réponse au journal Grsecurity attaque Bruce Perens en justice pour diffamation. Évalué à 0.

    Effectivement c'est juste de me reprendre. Et cela doit être aussi la raison de cette attaque devant les tribunaux.

    Je partage intégralement le contenu initial du journal que je trouve complet et t'en remercie.

    Depuis mon commentaire j'ai relu de nombreux commentaires postés sur The Register, vers la fin des arguments plus pointus et certains en faveur d'Open Source Security Inc sont avancés. J'avoue être un peu dépassé.

    La clause semble un peu plus complexe que je n'avais initialement compris et elle touche à des des données ( patches, changelogs, discussion de design ... ) qui ne sont pas juste le code source. Si la clause interdit la distribution d'informations qui par ailleurs ne sont pas couvertes par la GPL; par exemple comme pourrait l'être un livre détaillant le fonctionnement du noyau linux; alors elle n'est pas illégale.

    Mon impression est que cette clause est elle même une sorte de menace écrite de manière à dissuader les clients d'utiliser la GPL mais en pratique ne l'interdit pas; elle est en tout cas assez complexe pour laisser de nombreuses personnes s'étriper sur son interprétation.

    Bref tout aurait plus simple si Open Source Security Inc avait répondu par un communiqué plutôt qu'en attaquant Bruce Perens devant les tribunaux. Et ci cela se trouve la question de la légalité de la clause ne sera même pas abordée s'il est determiné que Bruce Perens a juste exprimé une opinion non diffamatoire.

  • # A quoi sert vraiment cette clause ?

    Posté par (site web personnel, Mastodon) . En réponse au journal Grsecurity attaque Bruce Perens en justice pour diffamation. Évalué à 2.

    ( oui j'ai lu tous les commentaires précédents ... )

    Quel est le but de la clause si ce n'est de s'arranger pour que les clients ne redistribuent pas les mises à jours ?

    Si le modèle économique est le fait que plusieurs clients paient pour obtenir une version plus récente, alors il n'y a pas besoin de clause; une fois le paiement effectué le projet commence et une fois réalisé il est mis à disposition des clients qui décident comment ils appliquent la GPL. Seuls les client qui ont payé ont accès à cette version, il n'y a rien de choquant.
    Ici le problème semble être de faire payer les autres clients après que travail ait été fournis au premier client.
    C'est ici à mon avis que l'esprit de la GPL n'est pas respecté, la clause additionnelle ajoute une contrainte forçant les clients qui ont payé à ne pas pouvoir exprimer tous leurs droits sans avoir à payer un coût additionnel : ie trouver une autre source pour les futures mises à jours.

    Il peut très bien y avoir un contrat AVANT la mise à disposition de l'application au client, mais dés qu'il est fourni la GPL s'applique intégralement, le fait d'utiliser sont libre droit ne doit pas avoir de conséquences future quelconques.

    Certes l'esprit de la GPL n'est pas forcément le contenu in-extenso tel qu'un avocat pourra le lire, mais la phrase qui interdit d'ajouter des restrictions supplémentaires est effectivement là pour que la liberté de la GPL ne soit pas réduite.

    Lier une partie des liberté de la GPL à quoi que ce soit d'autre même si cela parait bénin est pour moi une restriction supplémentaire.
    Par exemple ajouter le fait que le programme ne puisse être utilisé que pour faire le bien est une clause restrictive des libertés accordées par le GPL.
    Ajouter le fait que de distribuer ce logiciel fera que je ne répondrais plus aux commentaires aussi une clause abusive. Le fait que je réponde plus à vos commentaires ne doit pas être une clause quelconque, ceci-dit rien ne m'empêche de ne plus répondre, mais je veux bien croire que cette menace ne peut pas faire partie d'un contrat...

    Je pense sérieusement que Bruce Perens a raison et qu'il serait judicieux pour Open Source Security Inc de retirer simplement sa clause.
    D'un autre côté c'est aux clients d'Open Source Security Inc de faire valoir leur droit car se sont eux qui subissent la clause, s'ils sont d'accord pour la respecter tacitement , je ne vois pas l'intérêt alors de l'imposer...
    Si un client ne respecte pas la clause, comment pourra t'on déterminer d'où vient la fuite ?
    Comment appliquer la clause dans ce cas par exemple si le code est posté sur GitLab par une personne qui n'est pas un client ?

    Bon, maintenant j'attends qu'ils m'attaquent aussi en diffamation...

  • [^] # Re: J'ai acheté le NDD, vous voulez en faire quoi maintenant ?

    Posté par (site web personnel, Mastodon) . En réponse au journal Pour la fondation de « PolitiqueFR.org ». Évalué à 4.

    no problemo pour une redirection, je peux même te déléguer le contact technique si tu as un identifiant gandi (http://wiki.gandi.net/fr/domains/management/rights/tecc).

  • # J'ai acheté le NDD, vous voulez en faire quoi maintenant ?

    Posté par (site web personnel, Mastodon) . En réponse au journal Pour la fondation de « PolitiqueFR.org ». Évalué à 5.

    J'ai acheté le nom de domaine pour trois ans. Je ne tiens pas particulièrement à le conserver ni à l'opérer et je souhaiterais plutôt qu'il serve à linuxfr comme alias sur ses sujets politiques.

  • [^] # Re: j'ai essayé

    Posté par (site web personnel, Mastodon) . En réponse au journal RegenBox, régénérateur de piles alcalines open source. Évalué à 1.

    Mon père avait un chargeur de pile alcalines, j'ai eu du mal à y croire, même avec la boîte et la notice, mais je n'ai jamais su s'il avait réussi à s'en servir ( et je ne pourrai plus le lui demander ). Il avait aussi acheté des piles rechargeable SANYO quand j'étais encore tout gamin; les piles sont encore à la maison, c'est collector peut ête, cela doit bien faire trente ans qu'elles ne se rechargent plus :-)

    Allez pour le moteur à eau : http://www.nanoflowcell.com/
    et en particulier la sportive http://emagazine.nanoflowcell.com/technology/300-kmh-in-the-worlds-first-electric-sports-car-with-48-v-low-voltage-flow-cell-drive/

    Mais je suis un gogo, comme mon papa.

  • [^] # Re: Les étoiles sont une moyenne?

    Posté par (site web personnel, Mastodon) . En réponse au journal Framalibre est en train de renaître. Évalué à 1.

    Oui, j'ai fait un racourci un peu rapide, je n'ai pas étudié le sujet bien longtemps pour ajouter mon commentaire :-)
    Et ça me rappelle que je pourrais encore faire un petit effort pour le projet http://film.zemarmot.net qui j'en suis sûr méritera ses étoiles.

  • [^] # Re: Les étoiles sont une moyenne?

    Posté par (site web personnel, Mastodon) . En réponse au journal Framalibre est en train de renaître. Évalué à 1.

    très juste le xkcd. il manque juste le 0 étoile : "même le développeur n'a pas osé noter son appli" . ( dangerous crap ).

  • [^] # Re: Différences ?

    Posté par (site web personnel, Mastodon) . En réponse au journal SK1, alternative à Inkscape. Évalué à 5.

    s'il marche, c'est déjà bien. la critique est facile...;
    sans aucun rapport, jette un coup d'oeil sur ta page perso... :-)

  • # je serais curieux de savoir...

    Posté par (site web personnel, Mastodon) . En réponse au journal Gotlib bronsonisé. Évalué à 4.

    ... ce qu'il aurait pu dessiner pour sa bronsonisation.
    Vu le bonhomme, il est possible que son testament soit une bédé hilarante.

  • # Fait la présentation devant des collègues...

    Posté par (site web personnel, Mastodon) . En réponse au journal J-7 avant de faire mes premières conférences. Évalué à 3.

    Les rares présentations techniques que j'ai fait en public je les ai testées devant mes collègues avant.
    Cela permet de vérifier la vitesse et d'évaluer le temps que durera la présentation.
    En plus souvent les collègues apprécient la démarche, donc c'est tout bénéf.

    Et M.... ! :-)

  • [^] # Re: Joli !

    Posté par (site web personnel, Mastodon) . En réponse au journal Inverser les couleurs d'un thème GTK/Qt. Évalué à 5.

    Je trouve aussi le résultat surprenant je n'aurais pas parié sur un effet aussi cool de prime à bord.

  • [^] # Re: Et pour la matériel d'occasion ?

    Posté par (site web personnel, Mastodon) . En réponse au journal Point d'étape sur le matériel et nos libertés partie 2. Évalué à 1.

    Ah oui l'orthographe était en vacance ce jour là ( aussi ).

  • # Et pour la matériel d'occasion ?

    Posté par (site web personnel, Mastodon) . En réponse au journal Point d'étape sur le matériel et nos libertés partie 2. Évalué à 1.

    Quand est t'il du matériel d'occasion, deviendra t'il illégal de revendre son matériel existant ?
    Et si ce n'est pas le cas alors on devrait pourvoir revendre juste le module wifi ?

    Et merci pour ce journal.

  • [^] # Re: .

    Posté par (site web personnel, Mastodon) . En réponse au journal CVE-2016-5195 Dirty COW. Évalué à 10.

    L'auteur a pris connaissance de la faille à son travail auprès d'un collègues.
    L'auteur a participé à la rencontre accès libre de linux-azur et c'est à son retour qu'il a pris le temps de vérifier l'information.
    La faille paraissant suffisamment sérieuse aux yeux des compétences professionnelles de l'auteur, l'auteur a procédé à la mise à jour du serveur de linux-azur et a décidé entre plusieurs activités de poster rapidement l'information sur linuxfr.
    Suite à quoi il a répondu à divers mail fait un peut de travail administratif pour préparer la rencontre accès libre du lendemain matin.
    A un moment donné cet auteur a lu le commentaire et y a répondu réalisant l'effectif manque de qualité de son post, à la suite de quoi il a posté un commentaire avec des liens plus probants.

    • Modérateurs, si vous vous demandiez il y a quelques temps ce qu'il faut faire pour qu'il y ait plus de contributeurs à DLFP, étudiez ce thread

    Ma question rapide : comment on édite son journal ?

  • # De meilleurs liens ( font de meilleurs amis )

    Posté par (site web personnel, Mastodon) . En réponse au journal CVE-2016-5195 Dirty COW. Évalué à 10.

    Redhat considère la faille comme importante :
    https://access.redhat.com/security/vulnerabilities/2706661

    Il y a des preuves d'exploitabilité du bug (proof of concept) ici
    https://github.com/dirtycow/dirtycow.github.io/wiki/PoCs
    ( dont cowroot qui donne à utilisateur non root les droits root en réécrivant /etc/passwd ou un binaire suid. )

    Pour debian : liste des paquets fournissant le correctif :
    https://security-tracker.debian.org/tracker/CVE-2016-5195

    remarque : puisqu'il s'agit du noyau il faut rebooter pour activer le fix.

  • [^] # Re: .

    Posté par (site web personnel, Mastodon) . En réponse au journal CVE-2016-5195 Dirty COW. Évalué à 10.

    J'ai fait vite parce ce que je pensais, et je pense toujours que cela a de l'importance; Et... il est tard.
    Que l'information soit relayée par des sites pourris n'empêche pas le fait que la faille du noyau linux est importante car il est démontré qu'elle est exploitée.
    Je compte sur l'intelligence des lecteurs pour faire leur propre opinion. Y a t'il un moyen encore plus court que le journal pour ce genre de notification ?
    Comme je ne poste pratiquement jamais je ne suis pas rompu à cet exercice, mais je peux survivre à la vindicte de personnes habituées à l'exercice, l'important étant que la communauté soit informée.
    Je continue à considérer qu'une information partielle ou de mauvaise qualité sur ce genre de sujet est meilleure qu'une absence d'information.
    J'essairai de faire mieux la prochaine fois.

  • # Alternatives ?

    Posté par (site web personnel, Mastodon) . En réponse au journal HP, l’informatique de trahison.. Évalué à 7.

    Depuis des longues années je conseillais des imprimantes hp pour leur bonne compatibilité avec linux.
    Ce nouveau problème doit affecter les imprimantes neuves et celles partageant leur utilisation avec windows.
    Quand est-t il pour une utilisation linux seule sur les modèles existants ? Il n'y a pas de mise à jour de hplip qui va sdans ce sens ?

    Il est temps de trouver des alternatives à ces grands constructeurs, ils n'y en a pas un seul qui mérite notre confiance, que ce soit pour les imprimantes ou les ordinateurs. Après canon qui vérouille le scanner à l'utilisation des cartouches.( https://linuxfr.org/users/xberger/journaux/a-savoir-chez-canon-les-cartouches-d-encre-peuvent-desactiver-des-fonctions-de-votre-scanner )
    Une imprimante cela devrait faire une vie et se recharger avec des bidons d'encre. Cela risque aussi coûter beaucoup plus cher à l'achat qu'actuellement mais cela va dans le sens de l'éco responsabilité, moins de déchets.
    Quand on voit l'emballage des cartouches HP actuellement, on hallucine, un carton, un manuel, une pochette plastique et j'en oublie...

    En fail il faudrait même se débarrasser de la nécessité d'avoir une imprimante, tout en dématérialisé !

  • # A Montélimar Google nougate.

    Posté par (site web personnel, Mastodon) . En réponse au journal Statue Android à Montélimar. Évalué à 6.

    Tout est dans le titre.

  • [^] # Re: algo

    Posté par (site web personnel, Mastodon) . En réponse au journal DeuSu, un moteur de recherche libre avec son propre index. Évalué à 4. Dernière modification le 09 septembre 2016 à 20:08.

    bon c'est pas moi qui ait commencé : tentez la traduction de 'doux s'il vous plait' sur google translate du français vers l'allemand... ( sachant que le ß correspond à deux s ).

  • # La forme antique

    Posté par (site web personnel, Mastodon) . En réponse au journal Journal de l'epoésie. Évalué à 8.

    Alice matra pas il y lontemps
    Avant qu'Oric emplisse mon atmos sphère.
    Ma jeunesse Atari avec le temps
    Pour arriver au PC en cette ère.

    Linux arrivé, me prit à contre pieds
    épris de liberté j'aspire à m'élever
    mais pour communiquer je m'y prends comme un pied
    et c'est maintenant à vous, de troller.