Si j’en crois la spec Freedesktop c’est voulu, on vérifie si le nom du fichier correspond à un type MIME connu avant de lire le fichier pour trouver son magic number.
J’ai un petit projet d’écriture d’un navigateur de fichier console, et oui savoir comment ouvrir un fichier sous Linux est un bazar sans nom.
Le
04/05/2021 à
10h
05
Intéressant de passer à Flatpak par défaut pour les applications. Flatpak a l’air d’être parti pour devenir le standard pour distribuer des applications Linux, n’en déplaise aux commentaires ronchons précédents.
Snap est utilisé uniquement par Ubuntu, les PPAs c’est aussi uniquement Ubuntu, AppImage est plutôt une option pour un développeur mais n’est pas intégré aux distros. Flatpak est supporté par Fedora, Debian, Ubuntu et d’autres, ça semble bien parti pour être le standard pour les applications. Les distros pourront se focaliser sur le reste, ce qui va certainement nous donner encore plus de distros, vu qu’il n’y aura plus besoin de packager d’application.
Dommage pour les esprits ronchons encore, qui voudraient avoir un Apple gratuit avec un seul produit et une seule direction. Désolé c’est pas ça le libre, chacun fait ce qu’il veut dans le libre, donc forcément ça donne le bazar !
Android est un vrai Linux, ce qui fait de Linux le noyau d’OS dominant actuellement sur smartphone (iOS est UNIX mais pas pas basé sur Linux)
Un vrai Linux car il utilise le noyau Linux, mais pas un vrai Linux car pas GNU/Linux, ce que généralement on sous-entend par “Linux”. Android reste très différent d’Ubuntu, Debian et consorts.
Le problème principal est que si l’infra de dev est compromise, quelqu’un peut introduire du code ou un build malicieux qui va être un vecteur d’attaque vers la prod. C’est d’ailleurs un problème qui est arrivé récemment avec npm où un dépôt logiciel a été compromis et utilisé pour déployer une version contenant une porte dérobée.
Le
10/01/2020 à
23h
59
C’est quand même fort de café de prétendre que des problèmes de sécurité sur l’infra de développement ne peuvent en aucun cas impacter la production.
Ça n’est pas apt qui fait ça, c’est unattended-upgrade qui n’est pas activé par défaut sous Debian par exemple. Sur ma Debian j’ai une icône dans la barre de notification quand il y a des mises à jour de sécurité, elles ne s’installent pas toutes seules. Ça doit donc être un paramétrage de Mint.
En effet ça me paraît bien plus logique de proposer des machines virtuelles. Un conteneur en effet peut poser des problèmes de sécurité. De plus si un utilisateur a besoin de modules noyau supplémentaire (par exemple pour faire du NFS) un conteneur serait limitant.
De nos jours l’impact de la virtualisation est assez léger pour tout ce qui n’est pas graphique.
Ça me parait être une excellente solution pour faire de l’auto hébergement chez soi sans avoir à faire tourner une autre machine en permanence. Pourquoi pas proposer des machines virtuelles clé en main pour héberger son blog et son courriel chez soi sur la Freebox ?
Justement AppArmor par défaut ça va permettre de mettre à plat les différents paquets pour qu’ils fonctionnent bien avec AppArmor. La sécurité c’est chiant mais essentiel.
C’est pas si simple, la plupart du temps l’upstream ne supporte pas vraiment telle arch ou telle distro, et les distros font donc le boulot spécifique de test et d’intégration. Rien que pour avoir une idée du boulot que ça représente, il suffit de regarder ce que font Debian et Gentoo pour maintenir des archis supplémentaires.
Le C est “portable” mais il y a toujours des subtilités (qui peuvent se transformer en problèmes majeurs) pour être compatible avec une archi spécifique.
De plus quand une distro intègre une librairie il faut forcément faire des tests spécifiques, intégrer les mises à jour des sécurités, etc. Donc au final intégrer correctement les libs 32 bits c’est beaucoup de boulot. Le gros risques est de le faire à moitié et de louper des failles de sécurités ou bugs majeurs.
Chrome OS est un OS Linux (il utilise le noyau Linux) donc dire que Linux va débarquer dans Chrome OS est inexact. Par contre GNU/Linux oui, car les plupart des éléments de GNU ne sont pas disponibles dans ChromeOS.
En gros pour répondre à la question d’au dessus, ça ne change rien niveau drivers puisque Chrome OS est déjà du Linux, par contre pour le compilateur, terminal, utilitaires systèmes, là c’est différent.
Les règles des marchés publics sont régis par le droit européen, et imposent un principe d’égalité. C’est en contradiction avec une quelconque préférence communautaire ou nationale. Ces règles sont aussi transcrites dans le droit français, ce qui empêche une quelconque préférence nationale dans les marchés publics français. Pour changer ça il faut changer le droit européen, bon courage !
De plus l’amendement 191 qui propose d’identifier en temps réel les personnes par reconnaissance faciale à partir de données de vidéos de surveillance indique bien que des expériences sont en cours. En gros on le fait déjà.
Un des intérêts d’un FAI alternatif c’est de gérer son réseau, et donc entre autres de pouvoir garantir une neutralité dudit réseau. Si ça passe par une fibre Orange on perd cet intérêt car ça passe par le réseau d’Orange.
J’ai 10To en RAID5 chez moi et à long terme c’est une bien plus fiable solution que tous ces clouds distants Dropbox-like " />
Quand t’a des données vraiment importantes tu les stockes pas sur dropbox ou autres..
Corruption du système de fichier, et paf tu perds les données. rm accidentel, virus, etc… Le RAID n’est pas un système de backup, donc non ta solution n’est absolument pas fiable.
Nous attendons tous ce serveur MIR qui est censé remplacer X.
J’espère néanmoins que le serveur X perdurera, il a son utilité également, surtout si on songe ce pourquoi il était destiné au départ : être un serveur indépendant.
MIR a quand même l’air d’être une sacré blague, surtout que toute la communauté X11 bosse déjà sur un autre remplaçant, Wayland.
J’utilise Tiny Tiny RSS en auto-hébergé. Je le trouve très bon et il y a un super client android. Si certains veulent tester j’ai laissé les inscriptions ouvertes :https://www.ezvan.fr/rss
21 commentaires
Oracle lance la version 17 LTS de Java, avec une nouvelle licence
17/09/2021
Le 17/09/2021 à 12h 25
Pour être exhaustif il me semble que c’est juste le JDK Oracle qui passe sous licence propriétaire, OpenJDK est toujours sous GPL.
elementary OS 6 dévoile de profonds remaniements dans une première bêta
04/05/2021
Le 05/05/2021 à 08h 49
Si j’en crois la spec Freedesktop c’est voulu, on vérifie si le nom du fichier correspond à un type MIME connu avant de lire le fichier pour trouver son magic number.
J’ai un petit projet d’écriture d’un navigateur de fichier console, et oui savoir comment ouvrir un fichier sous Linux est un bazar sans nom.
Le 04/05/2021 à 10h 05
Intéressant de passer à Flatpak par défaut pour les applications. Flatpak a l’air d’être parti pour devenir le standard pour distribuer des applications Linux, n’en déplaise aux commentaires ronchons précédents.
Snap est utilisé uniquement par Ubuntu, les PPAs c’est aussi uniquement Ubuntu, AppImage est plutôt une option pour un développeur mais n’est pas intégré aux distros.
Flatpak est supporté par Fedora, Debian, Ubuntu et d’autres, ça semble bien parti pour être le standard pour les applications. Les distros pourront se focaliser sur le reste, ce qui va certainement nous donner encore plus de distros, vu qu’il n’y aura plus besoin de packager d’application.
Dommage pour les esprits ronchons encore, qui voudraient avoir un Apple gratuit avec un seul produit et une seule direction. Désolé c’est pas ça le libre, chacun fait ce qu’il veut dans le libre, donc forcément ça donne le bazar !
postmarketOS : la réappropriation des téléphones par Linux
04/09/2020
Le 04/09/2020 à 16h 26
Un vrai Linux car il utilise le noyau Linux, mais pas un vrai Linux car pas GNU/Linux, ce que généralement on sous-entend par “Linux”. Android reste très différent d’Ubuntu, Debian et consorts.
Là postmarketOS est un vrai “ Linux” (GNU/Linux).
Qwant Mail : le #fail de Linagora
10/01/2020
Le 13/01/2020 à 19h 26
Le problème principal est que si l’infra de dev est compromise, quelqu’un peut introduire du code ou un build malicieux qui va être un vecteur d’attaque vers la prod. C’est d’ailleurs un problème qui est arrivé récemment avec npm où un dépôt logiciel a été compromis et utilisé pour déployer une version contenant une porte dérobée.
Le 10/01/2020 à 23h 59
C’est quand même fort de café de prétendre que des problèmes de sécurité sur l’infra de développement ne peuvent en aucun cas impacter la production.
Linux Mint 19.2 en bêta : la conquête du desktop continue
19/07/2019
Le 25/07/2019 à 04h 12
Ça n’est pas apt qui fait ça, c’est unattended-upgrade qui n’est pas activé par défaut sous Debian par exemple. Sur ma Debian j’ai une icône dans la barre de notification quand il y a des mises à jour de sécurité, elles ne s’installent pas toutes seules. Ça doit donc être un paramétrage de Mint.
Machines virtuelles dans la Freebox Delta : un coup pour rien ?
16/07/2019
Le 16/07/2019 à 23h 35
En effet ça me paraît bien plus logique de proposer des machines virtuelles. Un conteneur en effet peut poser des problèmes de sécurité. De plus si un utilisateur a besoin de modules noyau supplémentaire (par exemple pour faire du NFS) un conteneur serait limitant.
De nos jours l’impact de la virtualisation est assez léger pour tout ce qui n’est pas graphique.
Ça me parait être une excellente solution pour faire de l’auto hébergement chez soi sans avoir à faire tourner une autre machine en permanence. Pourquoi pas proposer des machines virtuelles clé en main pour héberger son blog et son courriel chez soi sur la Freebox ?
Debian 10 disponible : Linux 4.19, Secure Boot, AppArmor et Wayland par défaut
08/07/2019
Le 08/07/2019 à 18h 59
Justement AppArmor par défaut ça va permettre de mettre à plat les différents paquets pour qu’ils fonctionnent bien avec AppArmor. La sécurité c’est chiant mais essentiel.
Ubuntu et fin du 32 bits : Valve calme le jeu à son tour
27/06/2019
Le 01/07/2019 à 22h 13
C’est pas si simple, la plupart du temps l’upstream ne supporte pas vraiment telle arch ou telle distro, et les distros font donc le boulot spécifique de test et d’intégration. Rien que pour avoir une idée du boulot que ça représente, il suffit de regarder ce que font Debian et Gentoo pour maintenir des archis supplémentaires.
Le C est “portable” mais il y a toujours des subtilités (qui peuvent se transformer en problèmes majeurs) pour être compatible avec une archi spécifique.
De plus quand une distro intègre une librairie il faut forcément faire des tests spécifiques, intégrer les mises à jour des sécurités, etc. Donc au final intégrer correctement les libs 32 bits c’est beaucoup de boulot. Le gros risques est de le faire à moitié et de louper des failles de sécurités ou bugs majeurs.
Linux va débarquer dans les Chromebook
09/05/2018
Le 10/05/2018 à 17h 25
Chrome OS est un OS Linux (il utilise le noyau Linux) donc dire que Linux va débarquer dans Chrome OS est inexact. Par contre GNU/Linux oui, car les plupart des éléments de GNU ne sont pas disponibles dans ChromeOS.
En gros pour répondre à la question d’au dessus, ça ne change rien niveau drivers puisque Chrome OS est déjà du Linux, par contre pour le compilateur, terminal, utilitaires systèmes, là c’est différent.
Ubuntu 18.04 disponible : une LTS GNOME très attendue et jouant la sécurité
27/04/2018
Le 27/04/2018 à 21h 53
Pour le mode anti lumière bleue tu peux utiliser Redshift en installant le paquet redshift-gtk.
Bug bounty : Bruxelles confie VLC à l’américain HackerOne, les concurrents français s’inquiètent
05/12/2017
Le 06/12/2017 à 02h 02
Les règles des marchés publics sont régis par le droit européen, et imposent un principe d’égalité. C’est en contradiction avec une quelconque préférence communautaire ou nationale. Ces règles sont aussi transcrites dans le droit français, ce qui empêche une quelconque préférence nationale dans les marchés publics français. Pour changer ça il faut changer le droit européen, bon courage !
Des députés veulent (encore) coupler vidéosurveillance et reconnaissance faciale
25/09/2017
Le 25/09/2017 à 21h 42
De plus l’amendement 191 qui propose d’identifier en temps réel les personnes par reconnaissance faciale à partir de données de vidéos de surveillance indique bien que des expériences sont en cours. En gros on le fait déjà.
Le 25/09/2017 à 17h 07
Un twittos a posté une vidéo d’un soi disant système de surveillance d’État Chinois.
On y voit une vidéo de surveillance avec toutes les personnes annotées, les véhicules aussi. Ça a du donner des idées à nos députés !
La fibre, « facteur clé » de la survie des FAI associatifs
21/08/2017
Le 23/08/2017 à 05h 13
Un des intérêts d’un FAI alternatif c’est de gérer son réseau, et donc entre autres de pouvoir garantir une neutralité dudit réseau. Si ça passe par une fibre Orange on perd cet intérêt car ça passe par le réseau d’Orange.
Seagate ferme une usine de disques durs et licencie 2 127 employés
13/01/2017
Le 13/01/2017 à 22h 08
La fin du disque dur est proche !
Linux : Fedora 24 débarque avec une foule d’améliorations
22/06/2016
Le 22/06/2016 à 23h 34
Pas vraiment il y a pas mal de cas où apt est recommandé :https://www.debian.org/doc/manuals/debian-reference/ch02.en.html#_literal_apt_ge…
Panne de Dropbox : la faute à une mise à jour du système d’exploitation
14/01/2014
Le 14/01/2014 à 17h 58
Ubuntu 13.04 : peu de nouveautés mais un système plus fiable et plus réactif
25/04/2013
Le 25/04/2013 à 15h 32
Google Reader fermera ses portes le 1er juillet, quelles conséquences ?
14/03/2013
Le 14/03/2013 à 08h 59
J’utilise Tiny Tiny RSS en auto-hébergé. Je le trouve très bon et il y a un super client android. Si certains veulent tester j’ai laissé les inscriptions ouvertes :https://www.ezvan.fr/rss