votre avatar

PanDaReN

est avec nous depuis le 1 juillet 2008 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

36 commentaires

Microsoft déploie une préversion du nouveau Teams, présenté comme beaucoup plus rapide

Le 29/03/2023 à 07h 36

C’est la news NXI qui mélange un peu tout là.
https://techcommunity.microsoft.com/t5/microsoft-teams-blog/microsoft-teams-advantages-of-the-new-architecture/ba-p/3775704
Ils disent bien que React remplace AngularJS, et qu’ Electron est remplacé par WebView2


Synology continue de décliner sa série de NAS x23, le RAID 50 et 60 arrivent sur DSM

Le 17/03/2023 à 09h 50

Oui, j’ai un 415+ qui tourne nickel, après avoir du souder une résistance y’a quelques années (j’ai quand même aussi upgrade la RAM, ça lui a donné une deuxième jeunesse)


BlackLotus, premier bootkit connu à pouvoir contourner toutes les protections de Windows 11

Le 06/03/2023 à 16h 11

J vais poser une question bête mais est-ce que c’est pas contradictoire du coup ?




BlackLotus est capable de s’exécuter correctement sur un Windows 11 disposant des dernières mises à jour et avec toutes les protections activées.



Mieux vaut donc prévenir que guérir, en s’assurant déjà que l’on utilise un système à jour et un antivirus disposant de sa dernière base pour détecter BlackLotus avant qu’il puisse entrer en action.




(en considérant que parmi toutes les protections de Windows 11, il y a quand même l’antivirus)


Fuite de données chez Slack : des pirates ont accédé à un « GitHub hébergé en externe »

Le 09/01/2023 à 14h 26

Je ne sais rien du contexte de Slack, mais Github permet d’installer une version On Prem (Github Enterprise Server), pour ceux qui préfèrent héberger eux même.


Test du DS1522+ : processeur Ryzen et 8 Go de RAM dans un NAS Synology

Le 09/12/2022 à 10h 46

Et encore, tu as de la chance que ton NAS ne soit pas encore tombé en rade :D
Problème physique sur le processeur qui peut empêcher le démarrage de la machine. Pas de prise en charge de la part de Synology hors garantie alors que le problème est connu.
Ça m’est arrivé, j’ai juste eu un bon d’achat pour un nouveau modèle. J’ai pu réparer le “vieux modèle” en soudant une résistance à un endroit précis.


Ah ben merde, j’ai fait exactement la même réparation sur mon DS415+, mais j’ai pas eu de bon d’achat :D


Quentin Adam (Clever Cloud) : « Dans la guerre du cloud, on aimerait un gouvernement à nos côtés »

Le 11/07/2022 à 16h 18


fred42 a dit:


Ton discours peut être audible pour une grosse boîte, mais pas pour une PME comme Clever Cloud qui n’assure aucune pérennité du service.



Dommage que tu aies coupé ma dernière phrase qui expliquait bien ce que je voulais dire : ils n’ont pas la bonne taille pour héberger les besoins de l’État.



Tu as fait un long discours mais tu n’as répondu à aucune de mes questions qui soulignaient les faiblesses de la boîte.




Encore une fois, le but c’est pas de centrer le débat sur Clever Cloud (je ne connais pas son Directeur Juridique ou autre).
Mais faut bien commencer quelque part. J’ai bossé au tout début d’Azure, eh ben des platres, j’en ai essuyé. Mais les appli qu’on faisait tourner dessus n’étaient pas critiques. Plus on attend pour développer nos propres acteurs, plus ça sera compliqué.


Le 11/07/2022 à 16h 13


OB a dit:


Pour moi ces arguments sont valide.



Pour autant, moi, vu le contexte géopolitique actuel ( tensions énergétiques, tensions climatiques et tensions économiques), et surtout vu le passif des USA sur le fait d’utiliser TOUS les moyens à leur disposition pour faire plier leurs “alliers” lorsque des décisions leur déplaisent, je trouve que pour des boites EU, placer le coeur de l’activité chez Microsoft, Google ou Amazon est pour le moins irresponsable au moins autant que de tout placer chez un seul petit acteur français.



Pourquoi Baidu ou Huawei ne sont pas considéré du tout quand on parle de cloud ? Pourtant ils ont des offres, aussi, en la matière ! Mais là, on comprends tout de suite où est le problème.



Confier ses mails à l’un des GAFA c’est prendre le risque qu’à un moment un obscur juge du fin fond des US (ou , au contraire, l’un des juge de la cour suprême…..), ou une agence gouvernementale, ou carrément en cas de conflit d’opinion sur un problème stratégique (tel que cela s’est passé pour la guerre en irak entre bush & chirac) pour que du jour au lendemain, l’accès au mail, au cloud, aux outils, aux info, au monitoring…. tout soit coupé directement. Et ce même si l’on a des DC en France (*) qui appartiennent à ces boites, et même si des entités juridiques différentes sont créé ().



Alors oui on pourra tout refaire. Ok. Mais le potentiel de disruption est important . Est-ce qu’on veux vraiment prendre ce risque ?



De plus, il y a aussi le fait de prise en otage des données : Le cout de migration d’un service à un autre grossi avec le temps. Cette dépendance a toujours été le coeur de l’ADN de microsoft (et plus récemment de Google). Si , après 10 ans de bons et loyaux services , lors du renouvellement du contrat le prestataire impose des conditions très lourdes au renouvellement (facon Oracle et VMware ces temps ci), tel qu’un augmentation des prix et/ou l’exploitation des données personnelles on fait quoi ? Autant sur une petite boite FR quand on est l’état on peux faire pression, autant face à un mastodonte dont on représente 0.005% du CA …



(*) On va faire quoi ? Envoyer les flics saisir les serveurs à TH2 ou Equinix ? () On me fera jamais croire que Microsoft France n’appliquerais pas un ordre direct du siège de Microsoft US, quelque soit les braiment des politiques & juges français.



Donc pour moi “tirer” les clouds européen ca reste du bon sens, et même si il faut injecter des sous dedans (en plus c’est des sous qui reviendront partiellement par les cotiz sociales , l’IS & la TVA)




Complètement d’accord. (Même avec le fait que les arguments de Fred sont valides :) )


Le 11/07/2022 à 15h 48

Je suis pour imposer que les commandes publiques favorisent nos acteurs locaux. Le reste, c’est pas parce que j trouve que ça serait bien que j pense qu’il faut l’imposer.



En tout cas ce n’est pas ce que je voulais dire, désolé d’avoir laissé paraitre le contraire.


Le 11/07/2022 à 15h 44

L’argument du multi cloud, en dehors des DSI old-school, ce n’est pas “ne pas mettre tous ses œufs dans le même panier”.
Et c’est pas parce que c’est fait que veut pas dire que c’est que une bonne idée :)


Bah c’est pour avoir plus de poid dans les négo commerciales, au contraire. Je le vis au quotidien.
Et plus les boites sont grosses, moins la structure doit être rigide pour que ça fonctionne. On décentralise les décisions d’héberger chez l’un ou l’autre aux équipes qui développent, maintiennent, etc…
C’est évident qu’une PME ne va pas aller héberger une appli sur Azure, une chez OVH, et une sur GCP.


Le 11/07/2022 à 15h 36

T’en connais des boites du CAC 40 qui ne sont clientes que d’un seul Hyper Scaler ?! Moi pas.


Le 11/07/2022 à 15h 13

Mais qu’est-ce qui peut faire que l’État ou une boîte privée choisisse Clever Cloud pour des choses significatives ?
Quelle confiance peut-on avoir dans une société d’une quarantaine de personnes dont les comptes 2020 et 2021 ne sont pas publiés et le chiffre d’affaire reste confidentiel ?
Qu’est-ce qui se passera si la société dépose son bilan ou ne peut pas suivre les besoins de ses clients ?



Quelle confiance peut-on avoir dans une société qui a embauché l’ancien directeur juridique de qwant ? Oui, c’est facile, mais j’ai tiqué quand j’ai lu ça.



J’ai un peu l’impression que c’est la grenouille qui veut se faire aussi grosse que le bœuf.


Arrête de te focaliser sur eux… Je les ai cité parce qu’on en a parlé avant.
J suis juste en train de dire qu’il est possible de pas mettre tous les oeufs dans le même panier en évitant d’exclure les entreprises européennes, et surtout, je n’ai JAMAIS parlé des choix de boites privées (qui font ce qui leur chante avec leur pognon). J’ai parlé de “commande publique”.


Le 11/07/2022 à 14h 33

C’est franchement désolant de voir ce bashing permanent des acteurs français, en plus venant de techos qui travaillent dans le milieu…
Si la commande publique n’est même pas là pour aider à faire grossir nos entreprises, et préfère remplir les caisses de géants américains qui en plus cherchent à payer le moins d’impots possible chez nous, je vois pas trop comment on peut espérer inverser la tendance.
Et faut arrêter un peu de se flageller devant AWS / Azure / GCP. Oui ils ont (beaucoup) plus de parts de marché, oui ils ont (beaucoup) plus de services managés, tout ça tout ça, mais ça n’empêche pas que la majorité des applications que j vois tourner dessus tourneraient très bien sur une plateforme genre Clever Cloud.
La plupart des grosses entreprises font déjà du multi cloud avec AWS, Azure, GCP. Faudrait peut être que nos décideurs (public ou privés) incluent aussi des boites françaises / européennes dans leur infra pour qu’ils puissent au moins avoir une chance de faire leurs preuves.



(Et non, je ne bosse pas chez Clever Cloud)


Amazon Prime accepte d'abandonner ses « dark patterns » en Europe

Le 04/07/2022 à 09h 28

+1
Il y a quelques années, je m’étais abonné à CDiscount à Volonté pour profiter d’une promo sur un article. Une fois abonné (en 2 clics), au moment de finaliser la commande, l’article n’était plus en stock, et après, évidemment, impossible de se désabonner.


e.Voyageurs SNCF passe la quasi-totalité de ses serveurs chez Amazon Web Services

Le 14/12/2021 à 09h 05

Je suis curieux de savoir lequel tu as testé et pourquoi c’est “moins bien et plus cher”.



De mon côté, ce n’est pas juste des “approximations”, je travaille au quotidien à migrer des applications d’une grosse entreprise sur du cloud (un des 3 clouds américains), et ce que je vois, c’est que sur une centaine d’applications, y’en a seulement 4-5 qui ne seraient pas rentré sur un PaaS français si on enlève celles où les teams déploient du K8S pour tout et n’importe quoi sans en avoir besoin (un front end, un backend, hop, un cluster K8S).
Alors je veux bien croire que la SNCF est différente, mais si ils migrent des applications On Prem, ça m’étonnerait beaucoup que ça soit si différent que ça.


Le 14/12/2021 à 08h 18

Est-ce qu’au moins tu les as testés en condition réelle avant de dire que c’est “moins bien et plus cher” ? Cest juste différent, et très souvent moins cher (ça fait longtemps que ce n’est plus le hardware qu’on paie, mais le software au dessus). Et tu prends un français comme Clever Cloud ( par exemple (je ne bosse pas chez eux, c’est pas de la pub… et je n’ai jamais utilisé Scaleway ou le PaaS OVH), ils n’ont pas grand chose à prouver quant à la qualité de service, et ce qu’ils proposent suffit très probablement pour 95% des sites que la SNCF veut passer sur le cloud.


Le 10/12/2021 à 12h 18

“« Financièrement, le business case était positif […] Nous avons fait le choix d’AWS, c’est un choix d’ingénierie. Quand nous avons regardé le profil de risque et les garanties de services, en toute sincérité, nous avons été convaincus. Le ratio entre coût et bénéfice était en faveur d’AWS », explique-t-il.”



Genre on va croire que ceux qui prennent ce genre de décisions sont les mêmes que ceux qui utiliseront la plateforme au quotidien…



Et au passage, ils choisissent d’engraisser le seul des 3 providers américains qui est aussi spécialisé dans le transport de marchandises.


Concours GeForce RTX 3060 Ti : et le gagnant est...

Le 15/09/2021 à 19h 03

Sur un malentendu… !


Synology DSM 7.0 : la Release Candidate (RC) disponible

Le 02/06/2021 à 07h 09

Ah ben merde, le package Gitlab n’est plus supporté sur DSM 7.0. Bon après, vu le retard qu’ils avaient sur les versions…


DSM 7.0 : ce que Synology prépare pour sa nouvelle interface

Le 03/01/2020 à 09h 31


Gilbert_Gosseyn a dit:


Tiens, le DS418+ ne supportera pas DSM 7.0 ?




J’ suis pas sur qu’il existe :)


.NET Core 3.0 en version finale : applications desktop, C# 8, performances et Docker

Le 24/09/2019 à 12h 16

Pour héberger, aucun problème. Même si Kestrel suffit pour servir un site, c’est quand même mieux de mettre un Nginx devant : https://docs.microsoft.com/en-us/aspnet/core/host-and-deploy/linux-nginx?view=aspnetcore-3.0

Pour développer du C#/.NET, je préfère Visual Studio 2019 que Visual Studio Code (qui est le seul dispo sous Linux), mais les deux font le taff et c’est donc aussi possible sous Linux.

Après, pour la base de données, MS SQL Server s’installe aussi sous Linux, mais sauf besoins assez spécifiques, tu peux plutôt utiliser PostgreSQL, qui fonctionne très bien avec ASP.NET (les benchmarks que font MS avec ASP.NET Core sur Techempower utilisent PostgreSQL)


Le ministère de l’Intérieur migre sur la solution libre Nextcloud

Le 27/08/2019 à 12h 34






Derived a écrit :

J’en ai un qui tourne chez moi sur mon serveur, mais je l’utilise principalement pour exposer mes données en FS, et pour synchroniser des données inter-PC (180-200Go à garder synchro).

Gros point noir pour moi : le client qui est à refaire. Il manque des options et son intégration à Windows est loin d’être au niveau de OneDrive (normal, je sais). J’ai souvent des warning / erreurs lors des synchros.

Et l’interface en php, bon… Si OneDrive pouvait s’installer on-premise (comme un Azure DevOps Server), j’hésiterais pas une seconde à basculer.


OneDrive On Premises, c’est SharePoint :) Mais du coup, c’est super lourd (et cher) à installer pour seulement utiliser OneDrive..



Processeurs Ryzen de 3ème génération : les stocks d'AMD n'étaient pas prêts

Le 09/07/2019 à 09h 43


xillibit a dit:


Ou as-tu vu que le ventilateur fait un bruit horrible sur les cartes mères x570 ? Pour le reste il faut attendre des nouvelles versions de l’UEFI pour corriger les soucis




C’est vrai que j’ai aussi vu dans des commentaires de tests des gens qui se plaignent du bruit du ventilo sur des CM Gigabyte ou ASRock (et moins sur les ASUS / MSI)…


Chipset X570 d'AMD : cartes mères à partir de 200 euros, une dissipation rarement passive

Le 31/05/2019 à 09h 12


Zaxe a dit:


Les Ryzen 3000 gèrent un maximum de 64 Go de Ram.




Hmm, ok, merci alors, j’ai du lire un peu trop vite certain articles.


Le 31/05/2019 à 07h 34

Je vois que les carte mères X570 n’ont que 4 slots de DDR4 alors qu’elles disent supporter jusqu’à 128Go de RAM.
Du coup, vu la quasi inexistance de barrêtes de 32Go, je suppose que la meilleure solution si on a besoin de pas mal de RAM reste encore les ThreadRipper sur socket TR4, dont les carte mères ont en général 8 slots de DDR4 ? Ou vous pensez que les constructeurs de RAM vont sortir des barrêtes de 32Go grand public dans les mois qui viennent ? (j’ai rien lu de très précis à ce sujet)


La Freebox v7 présentée le 4 décembre, la presse reçoit ses invitations

Le 30/11/2018 à 14h 35

Ca parle beaucoup de Free vs Orange, mais après un déménagement, j’ai du passer de Free à SFR pour la Fibre. L’interface de la box est clairement en dessous de la Freebox (surtout côté box TV), mais mes problèmes de réseaux avec entre autres Netflix et Youtube ont disparus aussi… Et c’est une IP fixe (aucune idée pour le port 25).
Le seul truc relou est qu’on ne peut pas mettre la box en mode modem plutôt que routeur. En tout cas, j reviendrai pas chez Free.


Windows 10 : nouveaux problèmes connus pour l'October 2018 Update

Le 19/11/2018 à 14h 11

J’ai également deux machines virtuelles qui ne démarrent plus. (Quand je fais start, elles sont stoppées en moins d’une seconde). Le seul point commun qu’elles ont, c’est que c’est les seules à tourner sur Windows Server 2012. Du coup, je suppose que ça vient de là… Les autres fonctionnent normalement.
D’ailleurs, avant la mise à jour, je n’arrivais plus à utiliser Docker for Windows dans une VM Windows 10 (scénario pas supporté), mais depuis la MAJ, ça refonctionne.


Concours des 15 ans : il vous reste jusqu'à demain soir pour participer et tenter votre chance

Le 06/07/2018 à 07h 50

Next INpact, ma première source d’information tech / numérique depuis plus de 10 ans. Pas de pubs, des articles INpartiaux, et du vrai travail de journaliste pour éplucher des sujets complexes.
En espérant que ça continue :)


En froid avec Google, Symantec vend son autorité de certification à DigiCert

Le 03/08/2017 à 12h 13

Les certificats EV, c’est bien sur le principe, mais personne n’y fait gaffe. Surtout qu’en plus, aucun des 10 plus gros sites sur Internet n’en a (pour des raisons que j’ignore, si quelqu’un a une explication…).


Angular 4.0 disponible : objectif, réduire le poids des applications web

Le 25/03/2017 à 11h 50

Tu auras besoin d’un backend derrière, qui idéalement, parle en REST. Et effectivement, ça peut être du C# (ASP.NET), PHP,  Java, Node, etc…
Ou alors, tu peux utiliser des trucs déjà prêts comme Firebase (je ne l’ai jamais utilisé), qui s’occupe de la partie Backend pour toi (authentification, api, anaytics, etc…)


Le 25/03/2017 à 10h 30






Cara62 a écrit :

Bah je le fais en JQuery, et la verif côté serveur grâce à PHP… Ou alors avec Angular tu peux faire la verif côté serveur aussi ?

Parce que la règle d’or est, ne JAMAIS faire confiance à l’utilisateur, donc une verif côté client (via js par exemple) n’est pas suffisant. ;)

J’arrive pas à visualiser le fait, que tiens pour faire telle application web je vais utiliser Angular (ou autre) et non le classique PHP/Jquery …


Oui, tu as raison, c’est juste que c’était pas le but de l’exemple que je donnais.
 Angular (ou jQuery), se charge de la vérif synchrone ou asynchrone au fur et à mesure que l’utilisateur tape, pour lui indiquer de suite si il fait une connerie, et quand tout est bon, et qu’il post son formulaire, tu vérifies côté serveur histoire de pas injecter des conneries dans ta base.
Encore une fois, mon point de départ était d’abord de dire que JS est indispensable aujourd’hui pour le web (à défaut d’autre chose), et ensuite  l’utilité d’utiliser des framework comme Angular, Backbone, jQuery (ou autre) pour ne pas réécrire la roue tous les matins.

[EDIT] Voilà, grillé.



Le 25/03/2017 à 09h 48






Cara62 a écrit :

Bah déjà on parle de quel langage ? Puis, ça dépend aussi du serveur, entre un petit mutualisé et un serveur dédié avec une très bonne config il y a un monde :)

En tout cas par exemple, au boulot, on travaille sur une application métier utilisant Symfony (framework php) et faisant du multisites, et bah sur notre serveur dédié ça mets pas 3sec à répondre… Pourtant Symfony est assez “lourd”, sans parler de php qui n’est pas reconnu pour sa rapidité <img data-src=" />


Non mais bon, le 3sec, &nbsp;c’était une image hein :p Mais pour peu qu’il faille interroger un CRM, un SharePoint (surtout un SharePoint), ou autre pour valider des entrées, ça monte vite, d’où l’intérêt d’avoir de l’asynchrone “transparent” pour le user.
&nbsp;Après, j’ai pas dit non plus qu’il fallait sortir Angular dès qu’on avait un formulaire à faire, c’est un exemple parmis d’autre du gain de productivité sur une appli web un minimum complexe. Tout est une question de coûts.
&nbsp;



Le 25/03/2017 à 09h 13






Zed-K a écrit :

&nbsp;



Si ton serveur met 3 secondes à renvoyer une réponse, j'ose pas imagine la tronche de ton code&nbsp;<img data-src=">  



Sinon ce n’est pas la nécessité de code côté client dont il est question, mais de la qualité du seul langage qui y est autorisé.

EDIT: Et choisir la validation de formulaire pour évoquer la nécessité d’un framework JS…
Comment dire… ça en dit long ? &nbsp;<img data-src=" />


Je ne demande qu’à apprendre, montre moi :)



Le 25/03/2017 à 08h 55






Maxim Killigan a écrit :

Arrêtez de vouloir faire des applications en JavaScript, et commencez à apprendre des vrais langages. Et la programmation.

Quand je vois l’utilisation des ressources des applications en Node, Angular, ou autre connerieJS, ça me fait bondir.

Et dire que les 10 premiers commentaires de cette Ness sont des fan boys “ouais il vaut mieux utiliser l’autre merdeJS”.
Non.

Le js est un langage de script pour faire clignoter un bouton dans une interface web, rien d’autre.


T’arrives une décénnie trop tard pour dire ça… &nbsp;Faut que tu nous donnes la liste de tes “vrais” langages, histoire qu’on sache comment développer une application web.
&nbsp;
Un exemple tout con, faire un formulaire. Quand tu dois définir des contraintes de types de champs à saisir, de longueur, d’unicité, et je ne sais quoi encore, tu fais quoi ? Tu laisses l’utilisateur tout saisir, et quand ça arrive sur le serveur, tu lui renvois 3 secondes plus tard une tartine de messages d’erreurs ?
&nbsp;
Ben non, c’est du JavaScript, et même si c’est faisable enVanilla JS, pour peu que tu bosses avec d’autres personnes, sans utiliser un framework comme Angular (ou un autre, mais on est sur une news Angular…) ça va être un beau bordel très rapidement, et ça prendra 10 fois plus de temps. Avec Angular, en une heure, c’est fini, et ton utilisateur va pas se tirer une balle en arrivant au bout et en voyant qu’il a tout faux dans ce qu’il a rempli.

Bref, un bon développeur Web, il connait un langage serveur, et Javascript. Le langage serveur peut aussi être &nbsp;JavaScript, mais de mon côté, c’est C#. Et pour connaitre JavaScript, comme disait quelqu’un au dessus, faut commencer avec ça :https://github.com/getify/You-Dont-Know-JS &nbsp;



Azure : première préversion pour le Container Service et nouveau portail officiel

Le 03/12/2015 à 16h 36

Ils sont en preview avec la dernière CTP de Windows Server 2016. Avec encore pas mal de limitations par rapport à des conteneurs Docker sur Linux


Microsoft Connect(); 2015 : le grand résumé des annonces pour les développeurs

Le 20/11/2015 à 09h 59

Ils ont quand même dit en interview pendant la conférence qu’ils se concentraient sur C# jusqu’à la RTM, mais que VB viendrait après , sauf dans les vues Razor (les .cshtml). Mais effectivement, ça disparaîtra tôt ou tard de toute façon.


Vous pouvez désormais accéder à Next INpact via HTTPS

Le 12/10/2015 à 12h 59

La question est bonne, sachant que la page d’accueil en accès anonyme n’est pas accessible en HTTPS, donc le login / password, sauf erreur de ma part, passe toujours en HTTP ?
Du coup, on est en HTTPS pour principalement lire/écrire du contenu public, pas pour s’authentifier.

[EDIT] Au temps pour moi, le post du formulaire se fait bien en HTTPS lors de l’authentification.