votre avatar Abonné

Triton

est avec nous depuis le 6 mai 2003 ❤️

Bio

 

229 commentaires

Le 24/11/2022 à 14h 33


Mihashi a dit:


Au contraire, ça génère plus de souci qu’une seconde intercalaire : imagine un chrono qui doit s’arrêter après un certain temps et que ça tombe pile à 23:59:59. Vu que cette heure n’existe pas, ton chrono ne s’arrête jamais…


Les chronos basés sur une durée ne sont (normalement) pas touchés par les secondes intercalaires ni dans un sens ni dans l’autre parce:




  • Soit il est demandé au système de déclencher à T+x (et le système gérant le temps correctement, il arrêtera à 00:00:00 qui correspond au T+x réel).

  • Soit il est demandé au système de déclencher à 23:59:59 (et le système gérant le temps correctement, il refusera la demande parce que l’heure n’existe pas).



Ceci étant dit, j’ai juste dit que les problèmes de changement d’heure n’étaient pas applicables aux secondes intercalaires (ni dans un sens ni dans l’autre et réciproquement).



Il ne me viendrait pas à l’esprit de dire que les secondes intercalaires ne posent pas de problème (je ne me vois pas maintenir un paquet du genre tzdata qui doit gérer les changements d’heure ET les secondes intercalaires).

Le 24/11/2022 à 09h 56

Vu que les secondes intercalaires consistent à avoir 23:59:60 (et même 23:59:61 une fois, il me semble) avant de passer à 00:00:00, la seconde intercalaire “négative” serait plutôt un passage de 23:59:58 à 00:00:00 directement donc pas de problèmes similaires au changement d’heure (qui n’est est pas un si on ne fait que de l’UTC en interne).

Le 21/11/2022 à 11h 44

Facebook a très bien compris le DMA, il se sont juste trompés de définition (Direct Memory Access).

Le 31/10/2022 à 11h 33

Ou GnuTLS. Après je ne sais pas quelles sont les différences entre les 3…

GnuTLS est vraiment à part à cause de la licence LGPL 2.1+ qui ne permet pas de l’utiliser (facilement) en entreprise dans des projets propriétaires.



La licence OpenSSL+SSLeay (puis Apache 2.0 à partr d’OpenSSL 3.0) est beaucoup permissive de ce point de vue.



Pour LibreSSL, une des critiques est qu’il se place en remplaçant “drop-in” mais que dans les faits ce n’est pas le cas, apportant plus de risques que d’avantages (et le développement d’OpenSSL a pas mal évolué, en partie avec la version 3, rendant une partie des critiques obsolètes).

Le 04/08/2022 à 12h 56

C’est de toute façon de plus en plus en vogue dans les outils collaboratifs. Typiquement Confluence le supporte pour la mise en forme, et c’est super pratique pour appliquer un style hiérarchique rapide à un doc.



Et à titre perso mon blog est entièrement en markdown, rendu par Hugo (avec quelques shortcodes à la rescousse pour les petits trucs plus fancy).



Après le souci de markdown, c’est qu’il n’est manque encore de standardisation il me semble avec les flavors et implémentations custom qui se sont développées (et je pense que c’est celle de GitHub qui est la plus utilisée).

Ce qui se rapproche le plus d’un standard est CommonMark et c’est effectivement le format implémenté par Github, Gitlab et d’autres.

Le 04/08/2022 à 12h 49

La latence est évidemment horrible mais le débit est plutôt bon (ils l’ont donné dans une précédente news mais je n’ai plus le chiffre exact en tête).

Le 22/07/2022 à 12h 56


  1. Mettre la limite à 25 km/h.

  2. Laisser les constructeurs produire des véhicules allant jusqu’à 20 km/h (voire 24,9 km/h).

  3. Baisser la limite à 15 km/h.

  4. Mettre des amendes en cas de défaut de plaque.



À côté de ça, mon VTT à pédales monte à plus de 40 km/h sans aucun besoin de plaque d’immatriculation (ni de compteur de vitesse, d’ailleurs).

Le 18/07/2022 à 16h 39

Il faut s’assurer avant que c’est bien le moyen de résiliation tel que spécifié dans le contrat que tu as signé, car ça peut se retourner contre toi.

Dès l’instant où je n’ai rien signé

Le 18/07/2022 à 14h 13

Pour les trucs en prélèvement automatique, il y a un truc simple :




  1. Formulaire/mail de contact (potentiellement non relevé mais on s’en fiche, on prend le premier truc qui passe) => “Je vous informe que je souhaite résilier mon abonnement, par conséquent, je couperai le prélèvement à date du 2022-07-31”

  2. Couper le prélèvement à la date indiquée.


Le 11/07/2022 à 12h 55

Autre hypothèse : ils pondent un design avec des valeurs théoriques non testées.



La plupart du temps ça passe parce que la pratique est suffisamment proche de la théorie (en tout cas pas trop au-dessus) mais parfois non…

Le 11/07/2022 à 05h 25

J’ai l’impression que l’intention (mal exprimée) était d’empêcher des tiers de se faire des sous sur le dos du projet d’origine.



Dans ce cas, Paint.NET ne serait pas affecté puisqu’il s’agit du projet d’origine mais les copies (potentiellement vérolées de pub ou autre) de GIMP ou VLC seraient bel et bien ciblées par ce nettoyage.

Le 07/07/2022 à 16h 32

Je pense qu’on attribue le terme authentification à des niveaux différents.



Je sais très bien comment tu peux vouloir utiliser les empreintes pour tenter de faire une authentification. Comme tu peux très bien coder une authentification sur ton site où le simple fait de connaitre ton login suffirait. C’est deux cas de figures extrêmes de part et d’autre du spectre de l’usage d’un procédé d’identification au moyen d’authentification. L’un était beaucoup plus compliqué à compromettre que l’autre. Il n’empêche que cela reste une méthode ayant de grosses failles du point de vue de l’authentification: tu ne peux le changer, tu ne peux le cacher, c’est reproductible, il est tellement lié à l’identification que tu ne peux refuser de le donner à certaines autorités.



Pour ces failles, je considère que ça n’est pas une méthode d’authentification réelle, mais plus une méthode de sécurisation d’accès qui a surtout l’atout d’être convéniente à être utilisée et pas trop troué quand ça reste un échange local avec un device physique. Plus que ça, ça ne vaut rien, du coup en matière d’authentification, c’est un poil limité.

Je me contentais de définir l’authentification et l’identification. À aucun moment je n’ai parlé de la pertinence ou non de l’outil.

Le 07/07/2022 à 16h 00

Fin soit, je ne vais pas tenter de remettre en cause le fait que “authentification biométrique” soit accepté comme un terme valide. Je m’y plierai.



Reste que ton iris, tes empreintes ou ta voix, ce ne sont pas des éléments secrets dont tu serais le seul à détenir. Et à partir du moment où ils ont été compromis, tu ne sais même pas les révoquer.



D’un point de vue purement théorique, ils ne peuvent dès lors pas servir de base pour t’assurer que l’utilisateur est bien celui qu’il prétend être puisque tu ne peux garantir que l’information n’ait pas été extraite par une autre personne et qu’il ait trouvé un moyen de te balancer les informations (quand on parle d’empreinte par exemple; à un moment où un autre, tu peux tout aussi bien extraire le lecteur d’empreinte et envoyer les données qu’il faut par le bus qu’il utilise pour envoyer ses données au système).



Mais bon, ça va pas chambouler ma vie, qu’ils continuent de dire authentification biométrique si ça permet de vendre leur clé plus chère parce que ça sonne plus sécurisant.

Parfaitement d’accord avec le problème de non révocation, mon commentaire était purement technique.



L’authentification c’est du 1:1, cette empreinte est-elle bien celle que je cherche ?
L’identification c’est du 1:N, cette empreinte est-elle dans la base et si oui, à qui appartient-elle ?



Il n’y a pas d’authentification « en plus », il y a 2 questions différentes.
D’ailleurs, tu as moins d’info avec l’authentification dans le cas où la réponse est négative, tu sais juste que ce n’est pas cette personne, tu ne sais pas si l’empreinte est dans la base globale.



En supposant que les gens soient capables de choisir un mot de passe vraiment unique (je mets de côté la question de révocation), c’est la différence entre un site qui demande le login et le mot de passe (authentification) et un site qui demande juste le mot de passe et se débrouille pour déterminer le login si le mot de passe est dans la base (identification).

Le 07/07/2022 à 13h 02

Il y a bien authentification biométrique : entre l’utilisateur et la clé.
Il y ensuite une authentification cryptographique entre la clé et le service.



Du point de vue service, un seul facteur a été utilisé mais du point de vue utilisateur il y en a bien eu 2 (possession de la clé + authentification biométrique).



Les clé les plus basique, genre feue la plug-up, demande une action physique qui remplace l’authentification biométrique : re-branchement de la clé ou appui sur un bouton. Ce n’est pas de la biométrie mais c’est parfois interprété comme le facteur « je suis » (une entité physique), la clé restant le facteur « je possède ».



Edit : l’identification biométrique et l’authentification existent bien toutes les 2, la différence étant que dans le cas de l’identification, on ne connait pas encore l’identifiant (le login) et dans le cas de l’authentification on vérifie que c’est bien la biométrie qu’on attend (si ce n’est pas cette personne mais qu’elle est dans le système global quand même, on n’en saura rien).

Le 14/06/2022 à 13h 17


(reply:2077004:Jonathan Livingston)


Non, jvachez est passé sur Edge, il a toujours été à la pointe de la technologie dont il est à jour.

Le 05/05/2022 à 09h 52

Je ne crois pas que ce soit autorisé.
Ou plutôt tu peux jouer, mais tu ne seras juste pas gagnant (comme moi et beaucoup d’autres).

Le 02/05/2022 à 12h 28

La fonction en elle-même n’est effectivement pas un problème.
Une fois la réception de la machine et le paiement de la facture confirmés, le mot de passe/certificat/bidule permettant d’avoir le contrôle total sera fourni.



Comme ça, tant que ce n’est pas payé ou que la machine est entre les mains compétentes (la plupart du temps) de la Poste ou autre livreur, le fabriquant peut la rendre inopérante.



Une fois que la transaction est finalisée, le propriétaire remplace le verrou constructeur par le sien propre et peut désactiver la machine en cas de vol (bien sûr le moyen de contrôle total doit être transmis en cas de revente).

Le 23/02/2022 à 07h 15

IE existe toujours essentiellement pour les ActiveX qui sont toujours utilisés en entreprise.



Exemple récent : chargement d’un certificat de signature GlobalSign dans un HSM => Internet Explorer obligatoire.

Le 10/02/2022 à 16h 52

J’ai eu la réponse aujourd’hui : FAP170 (main complète et on parle toujours des minuties comme sur les empreintes digitales). :8

Le 10/02/2022 à 08h 51


Patch a dit:


:non: ils ne font que le bout des doigts :D


Les 3 phalanges de 4 doigts ou (exlusif) la paume ou les pouces :cap: mais tu as raison, le FAP60 reste incomplet.
Il y a des capteurs qui prennent toute la main mais je ne sais pas s’il y a une normalisation FAP*

Le 09/02/2022 à 18h 48

Ça existe, ce sont les capteurs FAP60. :windu:

Le 24/01/2022 à 10h 16


deathscythe0666 a dit:


(je suis quasi certain qu’en tapant un fortement sur la pub en ligne et ces habitudes merdiques des plateformes, on réduirait les émissions du numérique, et certains émissions indirectes, sans avoir trop besoin de toucher au confort des utilisateurs).


Je pense au contraire que ça INpacterait fortement (dans le bon sens) le confort des utilisateurs.

Le 18/01/2022 à 12h 11


jpaul a dit:


Ça va pas bien hein …


Très bien, merci.



Et toi ?

Le 17/01/2022 à 12h 30


fofo9012 a dit:


Si c’est un unsigned, c’est juste de la paresse intellectuelle / le type par défaut (un peu comme les décérébrés qui copient du code de stack overflow sans jamais rien comprendre)


Ou tout simplement un langage dégénéré (j’assume l’emploi de ce mot) qui ne supporte pas les entiers non signés.

Le 15/01/2022 à 15h 32

En l’occurrence, c’était bien un entier signé sur 32bits et c’est aussi Gangnam Style qui avait atteint la limite… mais après le passage au 64 bits : nextinpact.com Next INpact

Le 09/11/2021 à 09h 37

Je proteste, je suis toujours en version 1.0 (pas besoin de mettre à jour, je suis déjà parfait). :)

Le 28/09/2021 à 06h 52


la cour ordonnant au surplus la compensation des sommes, tout en laissant à chacune des parties le soin de supporter la charge des frais exposés en première instance et en appel


SFR doit autant à Free que Free à SFR et les 2 boîtes paient les frais de justice donc :




  • Non pour « sur le dos du contribuable ».

  • Oui pour l’encombrement des juridictions.

Le 20/09/2021 à 17h 11

Ce qu’a indiqué BlackLightning + un certain nombre de mécanismes anti-fraude dans la carte d’identité (celle avant le format carte de crédit, en tout cas) en utilisant les infrarouges (vaguement visible à l’œil nu si on sait quoi chercher) ou les ultra-violet (visible avec un pauvre porte-clé à DEL « lumière-noire » à 2 $ chez AliExpress) ou encore en changeant l’angle de vue (comme pour les billets de banque).



Le problème est qu’absolument aucun de ces mécanismes ne peut être présent dans le passe sanitaire puisqu’il faut que n’importe qui puisse imprimer son propre passe.

Le 20/09/2021 à 16h 03


BlackLightning a dit:


C’est l’un des principal problèmes ! Et pour le coup, il est largement connu. Reste (c’est facile à dire mais en réalité, c’est hard core) à trouver de nouveaux matériaux ou lois physiques pour y arriver.



Une fois ça régler, les questions de chauffage du plasma, de confinement et de turbulences du plasma (et leurs couplages non-linéaires entre eux) reste encore d’actualité. Et c’est d’ailleurs l’un des but d’ITER, pouvoir évaluer/mesurer ces phénomènes afin de mieux les comprendre et les modéliser.


Oui je trollais un peu sur ITER au début, bien sûr ça a toujours un intérêt scientifique et technique, mais il faut admettre que depuis le retrait des Américains du projet, c’est un peu la course à celui qui ira le plus vite entre eux et les pays qui se sont associés sur ITER. Surtout que les Américains se sont justement retirés parce qu’ils ne croyaient pas en l’intérêt d’un projet à grande échelle comme ITER mais plutôt à une multiplicité de projets à plus petite échelle (comme celui du MIT justement) pour avancer vers la fusion.



Donc là USA 1 - consortium ITER 0 (voir -1 à cause du retard :transpi: )

Sauf que si les américains se sont bien retirés du projet pendant un temps, ils y sont revenus depuis.



D’ailleurs, ils viennent de livrer un aimant : youtube.com YouTube

Le 15/09/2021 à 13h 17

Je n’ai jamais eu de carte nVidia en plus de 20 ans de PC perso, ce serait vraiment une première (remarque, gagner serait aussi une première /o).

Le 06/09/2021 à 09h 12

J’ai songé à acheter le jury mais ils sont plus chers qu’une paire de Yubikey 5C NFC donc c’est pas rentable. /o

Le 03/09/2021 à 11h 23


tractopelle a dit:


Mais il est compatible POSIX


POSIX est une norme qui n’a rien à voir avec un noyau particulier.



Solaris, AIX & Cie sont POSIX sans être Linux.
Les différents BSD sont à ma connaissance POSIX et ne sont pas du tout Linux.
Même certains Windows de la branche NT étaient POSIX (par contre, je ne me souviens plus de quand ç’a commencé et quand ça s’est arrêté).
Hurd est… ou n’est pas, telle est la question.



De mémoire, la norme POSIX est essentiellement un set d’API système (noyau et applis).

Le 27/08/2021 à 09h 14


Arcy a dit:


Du coup, le HIIDE, c’est désormais la propriété d’une entreprise française (Safran ?) ou on l’a encore revendu (je me suis paumé dans le jeu des sociétés :transpi: )


Safran a revendu Morpho qui a été fusionné avec Oberthur pour donner Idemia.
En ce qui concerne HIIDE en particulier, vu que c’était en fin de vie avant le rachat de L1, j’aurais tendance à dire que c’est perdu (légalement la propriété d’Idemia mais aucune connaissance sur le sujet dans la boîte).

Le 08/07/2021 à 05h 17


ForceRouge a dit:




  • Imposer une facturation à 50% IPv4 et 50% IPv6. Si IPv6 pas implémenté, la moitié de l’Internet étant indisponible, on ne paye que la moitié de la facture.


Vu que l’IPv4 ne représente pas la moitié mais plutôt 1/(2^96) d’Internet (théorique), je propose d’utiliser les bonnes proportions (ça devrait être suffisamment incitatif).

Le 30/06/2021 à 13h 33

Pas certain du nom mais Wikipédia l’appelle Vote par valeurs (j’avais vu un autre nom mais ce n’est pas non plus vote à la majorité, désolé).

Le 30/06/2021 à 13h 25


Thorgalix_21 a dit:


Je suis partisan d’arrêter avec le scrutin majoritaire à 2 tours et d’opter pour un mode de scrutin de type Condorcet.


De mémoire, la méthode Condorcet peut n’avoir aucun résultat (rare mais possible).
La méthode de vote à la majorité donne toujours un résultat et quand la méthode de Condorcet donne un résultat, il me semble que c’est le même (mais je n’ai pas la preuve, il faudrait que je creuse le sujet un de ces 4).



L’avantage du vote à la majorité, c’est qu’il permet aussi de dire “aucun des candidats n’est acceptable”, ce qu’aucun des autres ne permet.



Il est aussi facilement compréhensible par l’électeur lambda (mais plus long à dépouiller).

Le 01/03/2021 à 17h 49

Gentoo aussi, il me restait un seul paquet toujours dépendant de Python 2 (et maintenant supprimé des dépôts) dont la transition est difficile parce que le paquet utilise wxPython pour l’interface graphique entrainant plusieurs mises à jour si on veut prendre le chemin évident :




  • Python 2 -> 3

  • wxPython 3 -> 4

  • wxWidgets 3-> 4



J’ai pu trouver une utilité à AppImage puisqu’un volontaire en a préparé une version (103Mo quand même) depuis une autre distro (Ubuntu de mémoire) donc je ne suis pas complétement bloqué en attendant que l’upstream se mette à jour (même si j’y crois de moins en moins).

Le 07/02/2021 à 10h 58

c’est pour ‘ça’ que je pense
qu’on ne DOIT pas télétravailler plus de 3 jours/semaine GRAND MAX.
et qu’il FAUT* continuer à se VOIR (important) 1 à 2 fois/semaine (c’est le minimum) !!! :fumer:




  • on en a besoin

Non.



Je me serais bien contenté d’une réponse en 3 lettres mais on va me dire que c’est insuffisant, donc je développe :




  • Que ce soit optionnel, au choix de l’employé, oui.

  • Que ce soit obligatoire, non.



J’ai dû aller sur site une 20aine de fois à tout casser depuis le premier confinement et je m’en porte très bien alors que je suis célibataire habitant en rase campagne à plusieurs centaines de km de la famille et je compte bien continuer sur cette lancée autant que possible (jamais été aussi efficace autant au taf qu’à la maison).

Le 04/02/2021 à 15h 29


Patch a dit:


(d’ailleurs y a-t-il une seule règle de francais qui n’a pas d’exception? :D )


Oui, la règle de conjugaison à l’imparfait de l’indicatif.
C’est d’ailleurs une bonne indication de pourquoi on l’appelle « imparfait ». :fume:

Le 04/02/2021 à 07h 18


thotor a dit:


(ça manque d’un gif :réchauffement climatique: :D)


C’est volontaire, pour utiliser moins de bande passante et puissance de calcul (animation), il a été convenu de le garder en texte uniquement. :windu:

Le 23/01/2021 à 14h 27

Qu’est-ce que ça peut m’énerver, ces paquets 10× trop grand pour le contenu.



Merci Titia Express pour le paquet compact reçu ce midi, aucun espace libre (même le décapsuleur s’est retrouvé dans la boîte de la tasse pour que ça rentre).



Par contre, tant pis pour la bonne résolution de ralentir sur les friandises. :sucre: :transpi:

Le 21/01/2021 à 12h 48

Personne ? Pas tout à fait vrai, même si c’est rare.



TI OMAP en leur temps, NXP i.MX il me semble, et peut-être d’autres (AllWinner me vient en tête mais je crois me souvenir que le code n’est pas intégrable, je ne sais plus pourquoi).



Voir ce qui a été choisi par PinePhone et d’autres projets à très forte liberté.

Le 20/01/2021 à 07h 48

J’avais oublié, merci pour le lien.



Pareil, testé et approuvé (et 88).

Le 18/01/2021 à 18h 18


Patch a dit:


je me demande sincèrement comment tu as fait pour y être arrivé.


Pareil. Avec une Prius 2 en E10 depuis toujours :




  • Déménagement, 400 km dont 300 sur autoroute aller plein, autant à vide au retour, ×5 ou 6 trajets: 5,6L/100km de moyenne.

  • Autoroutes en Suisse (6% de pente si ce n’est plus), 120km/h soutenu, 5 adultes + quelques bagages : OK pour le bruit mais 6L/100km sur le séjour complet.

  • Trajets quotidiens jusqu’à début 2020, 90 km dont 70 à 110 (en 2 tronçons donc avec les accélérations qui correspondent depuis 70 ou 80) : 5,0L/100km

  • Record à 1012km sur un plein (45L).



(Et moi qui croyait que ces chiffres n’étaient là que pour m’amuser. :) )

Le 18/01/2021 à 17h 43

… portage, dnf, … et tant d’autres.



Flatpak & Cie ne devraient être que des solutions de secours, pas les cibles principales comme ça semble être le cas pour certaines applications (il me semble me souvenir d’un truc avec Chrome sous *buntu par exemple).

Le 18/01/2021 à 17h 35

Ah oui pas faux je pensais pas que ne NFC n’était pas forcément présent dans tous les téléphones (enfin les nouveaux oui j’espère quand même)

D’après https://phonedb.net/ :




  • Téléphones sortis en France depuis le 1er janvier 2020 : 283

  • Idem avec NFC : 209



Résultat à modérer parce que phonedb contient aussi des tablettes et autres non-téléphones mais il est clair que ce n’est pas sur tous les nouveaux téléphones.

Le 13/01/2021 à 06h 19


(quote:1848047:Le cas échéant)
Ceci dit je n’ai pas de problème avec mon grille-pain connecté qui est pour moi l’invention la plus utile de l’histoire de l’humanité.


Je suis sincèrement curieux de savoir ce qu’il apporte de plus que le mien (hérité de feue ma grand-mère et potentiellement plus vieux que moi).

Le 04/01/2021 à 13h 25

SNCF, à nous de vous faire préférer le train.



Tout à fait d’accord… Quand est-ce qu’ils commencent ?

Le 04/01/2021 à 13h 22

@Jossy



Au vu des avancées de Microsoft depuis quelques années sur l’Open Source, la modularité de Windows et le rapprochement avec Linux, je pense que Windows deviendra une distribution Linux avec une surcouche de chez Microsoft. Mais ce n’est que spéculation 😇

E que s’apelerio Xenix ? :non:

Le 21/12/2020 à 15h 25


Patch a dit:


C’est le kb qui vaut 1024.


Non, c’est le kiX qui vaut 1024 X.
1 ko = 1 kilo-octet = 1000 octets.
1kio = 1 kibi-octet = 1024 octets.