votre avatar

TNZfr

est avec nous depuis le 24 octobre 2011 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

629 commentaires

Discrimination de genre : Google condamnée à payer 1 million de dollars

Le 24/10/2023 à 07h 57

Ok, d’un point de vue européen.



Le truc se passe aux US où il est plus facile et lucratif de faire un procès que de changer d’employeur.
Je serai curieux de connaître son ancienneté dans la boîte avant de lâcher sa plainte.


FreeBSD 14 est disponible en Release Candidate et prend en charge jusqu’à 1 024 cœurs CPU

Le 17/10/2023 à 07h 57

Windows n’a pas la primeur des applis massivement parallélisées.
Les compils de noyaux, par exemple, permettent de faire sortir toute la puissance d’un serveur sans l’écrouler : https://github.com/TNZfr/krn


Le rachat d’Activision/Blizzard par Microsoft est désormais officiel

Le 17/10/2023 à 07h 55

Bien ou pas bien … je sais pas (je n’ai pas de xbox).
Toujours est il que si MS sort le client Linux de WoW (ou qu’il le mette sur Steam) … alors, p’tet.


Windows 11 ne peut plus être activé avec de vieilles clés

Le 16/10/2023 à 08h 20

Du point de vue marketing / hype … effectivement, tu risques de ne pas parler à beaucoup de personnes.
Mais je me fais une bonne idée de ce que peux donner ton installation. Perso, je suis en marantz sr7500 (plus de 15ans) et Cabasse (Jersey pour les frontaux et les satellites en IO2).



(et quand je repense à la fois où j’ai laissé passer des Atlantis … )


Le 16/10/2023 à 06h 43

Quelle marques utilises tu ? (enceinte / ampli)


Ubuntu 23.10 est disponible, les Raspberry Pi 5 et SiFive HiFive Pro P550 (RISC-V) sont supportés

Le 16/10/2023 à 06h 11

LMDE, c’est le meilleur des deux mondes : La simplicité d’utilisation de MInt et la stabilité de debian.



Perso, je pense aussi à changer de crèmerie bientôt (toujours sur la 20.04) et avec la 22.04 et ses snaps en pagaille (surtout firefox) qui va encore me faire ch*er avec les droits d’accès…



L’autre fois j’ai voulu utiliser chromium je n’ai pas pu uploader un fichier : accès à mon /home impossible ! Ce n’est pas la première fois que ça m’arrive, j’ai eu aussi le coup avec un logiciel de montage en snap… Ça m’a saoulé :cartonrouge:


Pour l’histoire du snap firefox, chez KDE Neon, ils sont passés sur le PPA tout simplement.



Quant à la discussion TPM, la prise en charge de la chose sous GNU/Linux permettra p’tet d’augmenter les perfs de dislocker (modulo sa compatibilité).


FTTH : pour Orange, « ce fameux 100 % fibre […] Je pense que c'est un rêve »

Le 16/10/2023 à 06h 04

Ok, il ne va pas y arriver.
Maintenant, faut expliquer pourquoi.


Les prérequis de Windows 11 peuvent être contournés par une simple commande

Le 13/10/2023 à 15h 28

(rester courtois c’est très bien, mais étiqueter les gens gratuitement sans les connaitre ce n’est pas courtois)



Ce que tu n’as pas l’air de comprendre, c’est que je ne te reproche pas forcément d’avoir tort, mais de répondre à côté de la plaque, et de ramener tous les sujets que tu peux aux vilains méchants qui veulent tous nous contrôler, même quand ça en fait aucun sens avec l’article que tu commentes.


(j’en ai autant à ton service)



Tu ne vois pas de lien direct.
Ok.


Le 13/10/2023 à 15h 22


Myifee a dit:


Ah ouais, si on essaye de synthétiser tes derniers messages, ça donnerait ça :



MS pousse vers du Cloud depuis des années et force “l’obsolescence programmée” de W10 pour que les clients migrent vers W11 afin qu’ils puissent avoir un device “intimement lié à l’utilisateur” pour les préparer à un monde où les DC des clients sont vides, parce que AAD est à la base de toute l’infra MS. Tout ça pour accélérer sur Win12 free-to-play edition, parce qu’il y a besoin d’argent pour développer des fixs pour les vulnérabilités (seulement une fois par mois parce que ça ne rapporte pas d’argent), et qu’en plus il va falloir payer une méga amende, basée sur une simple lettre reçue aujourd’hui.



Heureusement que des gentils “architectes”, qui eux ne sont pas des moutons, veillent au grain pour sauver le monde (et pérenniser les AD on-prem, parce que ça c’est quand même un vrai sujet qui fait avancer les entreprises) !



(Le jour où tu vas découvrir que Windows par abonnement existe depuis des années, ton monde va s’écrouler)




Tu interprètes comme tu veux en introduisant des choses dont je n’ai pas parlé dans ce fil de discussion.



Le Windows à abonnement dont du parle concerne les licences entreprises renouvelées régulièrement, licences diffusées aux postes de travail via l’AD locale. Ce que tu oublies dans ton raisonnement, c’est que la notion de licence perdure dans ce schéma, même s’il s’agit d’une pour un domaine AD avec X utilisateurs. Au niveau des particuliers, tu n’avais pas ça … jusqu’à l’arrivée de Win11 et de sa proximité avec Azure.



(pour info, j’ai fait le béta-testeur office365 en 2012 … genre je vais tomber de l’armoire, mais bien sûr !)


Le 13/10/2023 à 15h 13

(j’ai conscience que je répond à un gros troll)



C’est bien beau tout ça, et tu as probablement raison sur plusieurs points, mais je ne vois toujours pas le rapport avec la brève en fait…



Pour rappel, tu réponds à la question




Finalement, quels sont les intérêts de Microsoft à pousser aux renouvellement du parc ?




par




TNZfr a dit:


Pour faire court, ça sert à pousser tous les utilisateurs pro vers AzureAD le plus vite possible sur tous les aspects de l’exploitation IT au point qu’il n’y ait plus rien dans le DC du client.




Alors que ça n’a aucun lien. Que tu sois sous Win10 ou Win11, tu as autant d’intérêts à conserver ton AD on-premise ou passer à Azure AD (le mode hybride n’est pas une option à mon avis, ça introduit plus de problème que ça n’en résout 😅).



Et non, les versions Pro de Windows ne demandent pas de compte Microsoft : si ton ordi est connecté à un domaine, il ne t’embête pas avec un compte Microsoft.



Concrètement, MS n’a pas grand chose à faire pour pousser les pros vers AAD, la pandémie a déjà beaucoup fait : de plus en plus de travail à distance dans les entreprises, ça favorise énormément l’utilisation d’un AAD.


(rester courtois … rester courtois)



Disons que tu ne vois pas le tableau dans son ensemble. Prend un peu plus de recul et représente toi l’avenir des métiers de l’informatique avec une AD mondiale tenue dans les mains de quelques personnes …
Aujourd’hui, MS est en train de faire à l’informatique des utilisateurs finaux (grand public & pros) ce que Monsanto faisait aux agriculteurs à son époque : vente forcée, dépendance, procès ….



Le jour où MS décidera pour n’importe quelle raison que tu ne leur conviens plus, ils te couperont ton compte Azure et tu devras poser le stylo : plus de données, plus de logiciels, ….


Le 13/10/2023 à 12h 01

(j’ai conscience que je réponds à un pro MS)
Mettons sur la table quelques éléments d’apparence indépendants les uns des autres, puis on fera un tableau global.



Office 2021
Lancé en même temps que Win11, MS a annoncé qu’il serait le dernier de la série des Office à licence et que les évolutions fonctionnelles seront réservées à Office365 (à abonnement).



Evolutions Azure AD
Depuis quelques temps, Azure AD propose aux clients de gérer la diffusion Windows Update à l’identique de ce que le client met sur son AD locale.
Nouvelle fonctionnalité, en déclarant un poste de travail BYOD (un PC acheté à l’épicerie du coin) dans le domaine Azure, ce dernier effectue la « masteristion » du poste de travail lors de la connexion du compte sur le domaine AD du client (dans Azure donc)
Mon petit doigt m’a dit que l’administration Azure des domaine AD tend à devenir l’instance principale du domaine en lien et place de l’AD locale du DC client.



Windows 10 & 11
Octobre 2025, fin de support Win10
Migration Win11 obligatoire … dans un périmètre où même les version Pro réclament un compte Microsoft pour fonctionner (ça se contourne, mais rien ne dit qu’on pourra le faire encore longtemps)



Les GAFAM poussent à la mise en cloud massive, mais ça tout le monde le sait.
Là nous avons tout un contexte où l’avenir se dessine en mode tout-cloud : office à abonnement, Azure AD couvrant les activités des AD locales (plus de produits à licence à distribuer, plus de mises à jour à gérer sur WindowsUpdate local …)



Pour les postes de travail, Win11 en déploiement massif et imposé, pourquoi s’emmerder à gérer une licence sur un Win11 alors que le compte Microsoft est obligatoire ? P’tet que la gestion d’abonnement (mode free-to-play etc …) pose plus de soucis pour Windows que pour Office ? Mais bon, m’est avis que les soucis rencontrés seront réglés dans Win12 (annoncé non officiellement pour le 1er semestre 2024) … CàD un Windows free-to-play où il faudra passer à la caisse pour accéder aux fonctionnalités plus ou moins évoluées.



Prise de recul sur ces éléments, tout est fait pour de l’abonnement massif pour tout le catalogue Microsoft … pouvant être exploiter depuis AzureAD en se passant des AD locales devant inutiles voire pouvant être décomissionnées.



Petit parallèle Tolkien : Les anneaux de pouvoir vs l’anneau de Soron.


Complément à la réflexion : Microsoft s’est fait rattraper par le fisc et va de voir sortir 28.9 milliards de $ … une raison de plus d’avoir du cash très très vite et le système d’abonnement en fournit tous les mois.


Le 13/10/2023 à 10h 05

Je ne vois pas comment tu arrives à cette conclusion, si tu peux développer ça serait top.


(j’ai conscience que je réponds à un pro MS)
Mettons sur la table quelques éléments d’apparence indépendants les uns des autres, puis on fera un tableau global.



Office 2021
Lancé en même temps que Win11, MS a annoncé qu’il serait le dernier de la série des Office à licence et que les évolutions fonctionnelles seront réservées à Office365 (à abonnement).



Evolutions Azure AD
Depuis quelques temps, Azure AD propose aux clients de gérer la diffusion Windows Update à l’identique de ce que le client met sur son AD locale.
Nouvelle fonctionnalité, en déclarant un poste de travail BYOD (un PC acheté à l’épicerie du coin) dans le domaine Azure, ce dernier effectue la « masteristion » du poste de travail lors de la connexion du compte sur le domaine AD du client (dans Azure donc)
Mon petit doigt m’a dit que l’administration Azure des domaine AD tend à devenir l’instance principale du domaine en lien et place de l’AD locale du DC client.



Windows 10 & 11
Octobre 2025, fin de support Win10
Migration Win11 obligatoire … dans un périmètre où même les version Pro réclament un compte Microsoft pour fonctionner (ça se contourne, mais rien ne dit qu’on pourra le faire encore longtemps)



Les GAFAM poussent à la mise en cloud massive, mais ça tout le monde le sait.
Là nous avons tout un contexte où l’avenir se dessine en mode tout-cloud : office à abonnement, Azure AD couvrant les activités des AD locales (plus de produits à licence à distribuer, plus de mises à jour à gérer sur WindowsUpdate local …)



Pour les postes de travail, Win11 en déploiement massif et imposé, pourquoi s’emmerder à gérer une licence sur un Win11 alors que le compte Microsoft est obligatoire ? P’tet que la gestion d’abonnement (mode free-to-play etc …) pose plus de soucis pour Windows que pour Office ? Mais bon, m’est avis que les soucis rencontrés seront réglés dans Win12 (annoncé non officiellement pour le 1er semestre 2024) … CàD un Windows free-to-play où il faudra passer à la caisse pour accéder aux fonctionnalités plus ou moins évoluées.



Prise de recul sur ces éléments, tout est fait pour de l’abonnement massif pour tout le catalogue Microsoft … pouvant être exploiter depuis AzureAD en se passant des AD locales devant inutiles voire pouvant être décomissionnées.



Petit parallèle Tolkien : Les anneaux de pouvoir vs l’anneau de Soron.


Le 13/10/2023 à 09h 38

Et la prochaine « idée du siècle » sera un coffre-fort interactif permettant de stocker et d’utiliser tous ses codes d’accès avec un support moins fragile qu’un téléphone et rattaché intimement à l’utilisateur … vous la voyez venir la grosse douille Big Brother ?


Le 12/10/2023 à 14h 50

Pour faire court, ça sert à pousser tous les utilisateurs pro vers AzureAD le plus vite possible sur tous les aspects de l’exploitation IT au point qu’il n’y ait plus rien dans le DC du client.


be quiet! lance ses ventirads Dark Rock Pro 5 et Elite à partir de 99,90 euros

Le 12/10/2023 à 12h 27

C’est surtout ce qu’il y avait en rayon au moment d’acheter.


Le 12/10/2023 à 08h 01

Déjà regardé chez Noctua? Sont très efficaces aussi!


Disons qu’en dessous, je lui colle un 5950x ;)


Le 11/10/2023 à 08h 49

Je dois changer de carte mere car la vénérable MSI x570-a-pro a grillé les VRM CPU et ça ne démarre plus.
Du coup, pour le refroidissement, je me demande si je ne vais pas remplacer le dark rock 4 par un dark rock pro 4 concernant la place des laissées au barrettes de RAM : 3 barrettes ça passe, à 4 barrettes, il faut mettre le ventilo de l’autre côté du ventirad en aspiration.


Voiture, avion et bateau : comment l'Europe compte réduire de 55 % les émissions de gaz à effet de serre d’ici 2030

Le 12/10/2023 à 08h 22

euh, ok, mais je vois toujours pas où tu veux en venir, à part que le rendement des HSD est meilleur que les thermiques “conventionnels”



je sais pas comment ils comptent le rendement, mais visiblement ils sont donc déjà au niveau du max théorique, y’a plus vraiment d’optimisation possible significative (je dis pas que continuer la recherche sur ce point est inutile, je dis qu’il est inutile d’espérer un miracle permettant de faire rouler un suv avec moins de 3l/100 (même 4l c’est mal barré))


C’est bien pour ça qu’ils font dans le léger par rapport aux marques européennes.
Jean Rédélé l’avait dit : « l’ennemi, c’est le poids »



Et pour répondre à ta question, effectivement, on en pourra jamais faire 3L au 100 avec un SUV : trop lourd, trop haut … bref, à la limite, au lieu de mettre des taxes à gogo (parce qu’il y aura toujours des gros …. imbéciles à virilité atrophiée avec un gros portefeuille) vaudrait mieux limiter la Vmax en fonction du poids et de la hauteur du centre de gravité : les poids lourds dont bien limités à 90 km/h (voire 80 dans certains pays de l’UE). Automatiquement, les ventes de SUV remboursés par la sécu devraient chuter : y’a pas mieux pour passer pour un gland qu’une grosse voiture agressive qui plafonne à 90 :D


Le 11/10/2023 à 13h 08

je dois dire que j’ai un peu de mal à voir où tu veux en venir :s
tu peux expliciter un peu plus ce qu’on doit conclure de ton commentaire stp ?



sur le point particulier “il n’y a pas beaucoup de solutions à haut rendement en dehors des hybrides non rechargeables”
je pense pas qu’on puisse parler de haut rendement, même 45% (j’avais en tête que le max théorique était plutôt entre 35 et 40) c’est pas génial (c’est quand même mieux que les 2530 atteints uniquement au bon régime en vitesse stabilisée d’habitude, donc le rendement “effectif” est encore pire sur des thermique “normales” ou “plus anciennes”, je te l’accorde)


Sur les derniers HSD Toyota (Camry, Corolla, Rav4 et Yaris), Toyota a mis au point un système de finition au laser des culasses pour optimiser les flux (air essence et échappement) au niveau des soupapes. Ils atteignent jusqu’à 45 % de rendement.
Tu ajoutes à cela le fait que les thermiques des HSD fonctionnent à des régimes pré-déterminés et du coup optimisés dans les calculateurs. :)


Le 11/10/2023 à 10h 07

Au vu de la législation actuelle les constructeurs ne pourront plus vendre d’hybride dans l’Union européenne à partir de 2035.
Dans ces conditions espérer une amélioration significative de ces chaînes de traction me semble au mieux illusoire, aucun constructeur ne fera les investissements de R&D pour des modèles qui auront au grand maximum 8 à 10 ans d’espérance de vie…


2035 et son interdiction a du plomb dans l’aile … ça va pas rester comme ça.
Ceci dit, rien ne t’empêche d’acheter une hybride fiable qui va durer longtemps en 2034.


Le 11/10/2023 à 10h 04

à priori, pour une quantité de carburant donnée, y’a de grandes chances qu’on puisse faire plus de km avec une centrale qui charge des électriques malgré les pertes électriques dans le réseau de distribution et les conversions lors de la charge/décharge que le brûler dans des moteurs thermiques



chiffres à l’emporte-pièce dans un cas peu favorable à l’électrique :
20kWh/100 (on est en-dessous en moyenne, sauf suv-armoire normande)
supposons une rendement “faible” de 80% pour aller de la centrale à la batterie, la centrale doit produire 25kWh
il me semble qu’on atteint les 60% de rendement sur les centrales en “cogénération”, prenons 50% de rendement, il faut donc 50kWh de carburant, soit ~ 5l de carburant
peu de voitures sont en-dessous au réel, surtout à gabarit similaire entre une thermique et une électrique (on peut comparer une yaris ~ 3.7l/100km, mais avec une ioniq 6 qui fait sous les 10kWh/100 ?)



le bonus étant qu’il semble plus simple d’entretenir et limiter la pollution d’une seule grosse centrale que de gérer l’entretien de milliers de moteurs


Les derniers chiffres d’efficacité des HSD :




  • thermique à cycle atkinson optimisé : rendement du thermique = 40 à 45%

  • système HSD : utilisation des batteries avec un usage de tampon et non de stockage = durée de vie très longue (largement plus que ce que Tesla met sur le marché)



Tu ajoutes à ça une utilisation dans des véhicules léger (1 tonne) … et tu obtiens les 3 litres au 100 de la Yaris.



Aujourd’hui, là, tout de suite, il n’y a pas beaucoup de solutions à haut rendement en dehors des hybrides non rechargeables répondant aux besoins (ville, autoroute, etc…)


Le 11/10/2023 à 09h 40

A moitié, si l’Europe n’a plus les moyens de leur acheter toute leur m*rde production, ils vont se retrouver avec des tas de trucs dont ils n’ont pas besoin.


Looney Tunables : une faille dans la bibliothèque C de GNU donne accès au root sous Linux

Le 10/10/2023 à 21h 06

Avant de parler conteneurs, parlant des machines virtuelles, voire de machine physiques.
Certaines entités ne les mettent juste pas à jour.


Les vieux serveurs sans mises à jour (même celle en mode étendue) peut être le résultat d’une exigence client. Pour ce genre de cas, je préconise une DMZ avec un antivirus réglé sur paranoïaque avec mise à jour de la base de signature toutes les 2 heures.


Le 10/10/2023 à 09h 33

On va zapper le monceau de bullshit, juste pour essayer de comprendre l’intérêt du lien que tu viens de donner !?
On parle de failles sur les OS, un ransomware peut s’attaquer à une machine saine juste en passant par la faille sociale. Quel rapport avec les trous logiciels ?



Concernant les mises à jour, il convient, avec la complexité actuelle des logiciels, de reprendre les fondamentaux (encore faut il les connaître et savoir les manipuler) et de se poser les bonnes questions. Les palettes de procédures d’exploitation teintées de conservatisme morbide et les outils tout-en-un qui font papa-maman « pour-ton-bien » ne sont pas des solutions acceptables aujourd’hui.
Il y a 2 postures possibles :




  • soit tu fais entièrement confiance à ton fournisseur et tu appliques les recommandations de ce dernier sans réfléchir (et y’en a beaucoup dans ce cas) … tu admets au final que tu ne contrôles rien, au mieux tu passes pour le 1er de la classe : « j’ai tout bien fait comme on m’a dit ! »

  • soit tu es actif, et tu choisis les outils adaptés au contexte ; de plus tu mets à jour tes procédures d’exploitation voire tu les re-conçois pour une efficacité maximale (bref, tu es pragmatique)
    La différence entre ces 2 postures est une différence d’objectif : une est orientée « comment », l’autre est orientée « pour quoi ».



Tu peux me créditer de troll, de machine à bullshit, tout ce que tu veux … mais ça fait pas mal d’années que je fais de la sécu / veille techno / développement / architecture pour connaître les technologies et les habitudes utilisateur et devoir jongler avec les capacités / limitations des uns et des autres au quotidien. Par expérience, les approches pragmatiques sont, malheureusement, les seules qui fonctionnent sur le long terme.


Le 10/10/2023 à 06h 52

Il a quand même fallu 14 commentaires pour ce troll semi déguisé. Toujours la même rengaine :roll:



Quand le process est respecté ça se passe bien chez l’ensemble des OS qu’ils soient propriétaire ou pas. Il y a des patch d’urgence quand c’est nécessaire.


La capacité à ne pas vouloir comprendre et à tout prendre de travers m’épate toujours.



En partant du prérequis de base que l’utilisateur effectue les mises à jour au fur et à mesure des publications, l’élément à surveiller est la vitesse de publication des correctifs. Et avant la dite publication, la base de signature antivirus est sensée protéger à minima le système.
Et dans certains cas, le correctif est publié avant les mises à jour des bases antivirus.



Sauf que :




  • les utilisateurs sont paresseux sur les mises à jour

  • les OS proprios publient de manière très tardive (un patch de sécurité ne leur rapporte pas d’argent : 1 mois pour le DirtyPipe dans le WSL)

  • les bases antivirus sont mises à jour de manière réactive en fonction des exploitations de failles découvertes (pour les moteurs heuristiques, il leur faut du code exemple et le mettre dans la base de signature et la diffuser, ce qui peut prendre quelques jours)



Donc oui, il n’y a pas de système infaillible, mais il y a moyen en faisant attention d’être à minima exposé.



et il a (encore) fallu tout un paragraphe pour démonter une bêtise écrite en une phrase


Le 09/10/2023 à 08h 27

Notez tout de même que la plupart des grosses distrib’ ont publié les correctifs plusieurs jours avant la news / annonce.



ce qui n’est généralement pas le cas pour les OS propriétaires


Le 09/10/2023 à 06h 22

Passage en 12.2 ;)


Le 09/10/2023 à 06h 18

Merci !



Ubuntu 22.04 : les correctifs ont été mis en ligne le 4 octobre dernier. :8


Le 09/10/2023 à 06h 04

Quel ne N° de CVE ?


Le nouveau Teams plus rapide disponible pour Windows et macOS

Le 09/10/2023 à 06h 11

Pour travailler de manière quasi constante avec la sécurité IT, j’ai remarqué qu’ils pratiquent un exercice extrêmement difficile. De base, ils vont chercher à tout bloquer, tout sur-protéger, verrouiller, etc. Normal, c’est ce qu’on leur demande.



La difficulté de l’exercice est de savoir jongler avec plusieurs variables extrêmement importantes : l’attendu de la sécurité, les moyens mis en place, la dégradation de l’expérience utilisateur (accepter de voir le geste métier ralenti notamment), et le rejet des mesures de sécu par ceux-ci.



J’ai du travailler au corps en présentant de manière pragmatique les choses : “ce que tu demandes à mettre en place, ça va entraîner un rejet de l’utilisateur. Ca sera cher et contre-productif”. Parfois on a des responsables sécu avec qui on peut discuter et trouver le meilleur compromis. D’autres fois on va avoir des psychopathes sourds qui imposent la chose et génèrent des situations impossibles. Du genre tordre le cou à une solution ou encore générer une architecture impossible à maintenir sans tout déglinguer.



En fait, avec l’expérience, je compare les bons responsables sécurité aux bons DBA. C’est une espèce rare.


Exactement !



Y’en a qui ont une fibre technique et qui seront en capacité de voir les conséquences et y’a les purs sécurité. Tout comme toi, je m’occupe de pas mal de sujets de sécurité, et pour revenir sur le sujet des parcs de machines, je constate que certaines pratiques d’exploitation avec les règles de sécurité inhérentes ne sont plus adaptées aux besoins d’aujourd’hui (genre l’AD / mot de passe à tous les étages : l’IAM serait plus facile à gérer avec du SSH en pilotant la distribution des accès).


Le 08/10/2023 à 13h 57

Pas mieux !



Et ce que tu constates existe encore aujourd’hui. Ces responsables hermétiques au changement se raidissent d’autant plus que les menaces sont de plus en plus fréquentes et que les preuves de leur fragilité s’accumulent sur leur bureau.
Au lieu de traiter la cause racine, ils s’épuisent à corriger les effets au point que les utilisateurs ne peuvent plus produire. Mais bon, comme tu as dit « être au service des autres » …


Le 08/10/2023 à 13h 48

Faut arrêter de rester bloquer 15 ans en arrière et aussi se faire à l’idée que Windows à évolué hein. Lever la tête de son écran et regarder ce qu’il se fait. Tu crois qu’on fait quoi sur notre parc Windows ? Qu’on laisse les personnes technique sans moyen d’escalade JIT via endpoint protection ? Si je reprends tes dire, Linux n’a pas non plus le monopole de l’intelligence. A écouter les linuxiens dans l’âme, il y a que Linux qui sait bien faire. Ce n’est pas parce que tu ne sait pas utiliser le produit que le produit est mauvais.



Il y a rien de pire dans une boîte que des personnes individualistes qui ne pensent que à leur confort personnel.


Mauvaise pioche : Dev / Admin système OpenVMS (c’est du mainframe), Dev / Admin Windows, Dev / Admin Unix MPRAS (un vieux system V bien rustique) et aussi dev / admin Linux.
(je passe sur l’AIX, l’HP-UX et le Solaris)



En plus de 30 ans d’info et d’architecture (tu sais le métier qui consiste à se remettre en cause tous les jours et d’anticiper l’avenir par rapport aux besoins des utilisateurs), j’ai vu des choses. Et pas besoin d’avoir fait de grandes écoles pour deviner ce qui va foirer de ce qui va rester. Un architecte info se doit d’anticiper … et pas juste faire des claquettes avec des slides colorées.



Linux : aujourd’hui c’est celui qui fait les choses le moins mal et qui a su rester suffisamment souple pour répondre proprement aux différentes vagues de changement que nous impose les services marketing des GAFAM. Plus de 90% des machines dans Azure tournent sous Linux …



Maintenant, si l’objectif est de rester dans le troupeau et d’attendre que les problèmes arrivent aux autres, tu as entièrement raison : les gens intelligents (tes individualistes) sont par nature dangereux. Ils pourraient saper l’establishment avec leur idées saugrenues. Ah lalala, consumérisme quand tu nous tiens !


Le 08/10/2023 à 11h 37

Une gestion de parc c’est pas la liberté à tout prix pour les techniques… Sur un Linux ça dérange pas de faire sudo par contre sur Windows c’est inadmissible de devoir taper un compte admin via luac ? Ici on a pousser un seul OS qui est Windows 11 en full Azure AD joined via Intune car factuellement c’est ce qu’il y a de plus simple à gérer en gestion de parc. L’équipe Workstation est composé de 3 personnes et c’est plus ou moins pareil dans les autres boîtes. Les équipes sont hyper restreintes mais les techniques veulent continuer à être full admin sans contraintes.



Un peu de sérieux des fois. Ce n’est pas un manque de confiance de vouloir protéger le SI. L’exemple de LastPass est plutôt parlant justement sur les risques à ne pas protéger efficacement les postes des techniques. Passer un peu de temps avec les équipes de gestion de parc vous verrez


Pour les droits d’admin, si tu sais gérer ton parc, tu passes à CyberArk EPM et tu désactives le mécanisme de base d’élévation de Microsoft.



La vision de gestion de parc à la MS ne répond pas forcément aux besoins PROD du client. Parallèle automobile, c’est équivalent à imposer des boites de vitesses automatiques à tout le monde là où le client à besoin d’une boîte à crabots (CàD non synchronisée). MS n’a pas le monopole de l’intelligence et de la façon de gérer un SI … tout pareil pour SAP avec les processus métier.



Un peu de sérieux des fois. Ce n’est pas un manque de confiance de vouloir protéger le SI. L’exemple de LastPass est plutôt parlant justement sur les risques à ne pas protéger efficacement les postes des techniques. Passer un peu de temps avec les équipes de gestion de parc vous verrez



Steu blague, le problème n’est pas les bonhommes (y’en a des bien câblés), ce sont les procédures d’exploitation qu’on leur oblige à appliquer. Et la plupart du temps, il s’agit du mode d’emploi MS non contextualisé.



En conclusion, la poutre, la paille, l’oeil …


Le 07/10/2023 à 21h 41

Ça…
Un grosse boîte avec le service IT habituel : tout est verrouillé rendant les machines inutilisables (on ne peut même pas installer un adblocker ce qui augmente pourtant la sécurité et baisse le trafic réseau), 15 tonnes de logiciels de sécu sur des machines qui sont des brouettes (donc qui ne suivent pas), un système d’analyse DPI avec déchiffrage du HTTPS en SaaS (stocké dans le « could » d’une boîte US…), des mises à jours « tardives », etc.



Que des bonnes pratiques. (Soupirs)


Et après ça, les responsables s’étonnent que les techniques démissionnent en masse pour des boîtes où on leur pose un Linux sur le poste de travail.



J’essaie avec quelques convaincus de faire reconnaître Linux comme environnement de travail plus performant et plus en accord avec les pratiques d’aujourd’hui, mais les « clés du camion » restent dans les mains de non-techniques / experts comptables fonctionnant dans la plus pure tradition IBM.


Le 07/10/2023 à 06h 44

Y’a pas de MSI, mais tu peux trouver l’EXE sur cette page ;-) https://learn.microsoft.com/en-us/microsoftteams/new-teams-bulk-install-client



Oui bien sûr tu peux forcer Win11 à s’installer sur des ordis pas officiellement compatibles. Après dans la boite, même sous Windows 10 la règle c’est Bitlocker obligatoire. Et sans TPM, Bitlocker c’est chiant au boot…


Je note, j’essaierai ça lundi :)


Le 06/10/2023 à 13h 56

Après il faut faire gaffe pour la soit-disant incompatibilité avec WIn11, au bureau ils ont failli bazarder des PC car ils n’avaient pas de puce TPM, alors qu’il “suffisait” d’aller l’activer dans le BIOS…


Ouais, je vois que je ne suis pas tout seul à observer des choses bizarres :D



Toutefois, j’ai réussi à me monter un Win11 sous virtualbox sans TPM et sans bitlocker (master de la boutique).


Le 06/10/2023 à 13h 52

De part le mode déploiement, c’est pas demain qu’on aura le fichier teams2.0.msi :o


Le 06/10/2023 à 06h 35

Je crois que Windows demande de passer par le navigateur ^^


Je testerai bien avec Wine :D


Le 06/10/2023 à 06h 34

MS a intérêt à redorer son blason auprès des clients de toute urgence.



Les négociations de renouvellement de contrat « partner » se passent mal : MS augmente ses tarifs sur tout.



N’oublions pas aussi que dans 2 ans, fini le support Win10, et pour les entreprises ayant des parcs de postes de travail se comptant par dizaine de milliers, cela va être rigolo de renouveler une grande partie du parc de machine parce qu’incompatibles Win11. On ajoute à ça que les HP, Dell et autres fournisseurs aujourd’hui sont à la peine pour fournir péniblement 2 à 3% du parc des grands comptes par an.



Des solutions existent, mais le plus gros freins est encore la résistance au changement par les décideurs non techniques. On ramassera les pots cassés une fois qu’ils seront plantés.


Une nouvelle box haut de gamme cette année chez Free

Le 06/10/2023 à 06h 22

Je vais te retourner le compliment.



Le métier du FAI n’est pas de répondre aux caprices d’utilisateurs n’ayant pas conscience des contraintes métier, mais d’assurer un service d’accès à haute disponibilité.
Free donne priorité à la disponibilité. Les utilisateurs pinaillent sur les fluctuations de bande passante, c’est le comportement normal d’un réseau. A titre d’exemple, regarde ce que donne la 4G lorsque tu te trouves dans une concentration de smartphone. C’est un phénomène réseau normal du point de vue technique, mais c’est inacceptable d’un point utilisateur.



Le FAI fournit l’accès mais ne contrôle pas ce que font les utilisateurs. Orange (France Telecom à l’époque) fournissait l’ADSL 1 avec des débits ridicules : 512 Kbs/128 Kbs alors que l’ADSL 1 était prévue pour fonctionner à 8Mbs/1Mbs. Ils devaient considérer que les utilisateurs étaient trop « indisciplinés » (pour rester courtois) pour leur donner accès aux bandes passantes maximum.



Maintenant, parlons des services marketing : quel devrait être, à ton avis, le mode de travail d’un service marketing ?
Deux possibilités :




  • La technique fournit les capacités disponibles aux utilisateurs au service marketing et ce dernier construit son message à partir des capacités de l’outil de production.



  • Le service marketing invente une approche orientée utilisateur (brosser les gens dans le sens du poil pour leur vendre un truc à 3 fois son prix) … et la technique doit mettre en musique cette vision commerciale mettant en oeuvre des mécanismes peu ou prou compatibles avec l’exploitation d’un réseau.




Perso, je prends l’option du réseau qui fonctionne, même s’il doit y avoir des fluctuations de la bande passante car c’est un phénomène normal sur un réseau.


Le 05/10/2023 à 19h 38

Je ne comprends pas ta remarque.



J’aurais dit que les autres vendent un accès Internet et une meilleure bande passante que Free.



En quoi, une offre Orange, SFR ou Bouygtel ne serait pas un accès Internet ?


Je comprends … je parle du métier du FAI.



Chez Free, ils vendent des accès avec des offres où les différences de tarifs portent sur les services proposés … mais les box fonctionnent aux débits que leur électronique permet (sauf l’upload bridé par les box pour ne pas écrouler le réseau. Les Delta et les Pop tournent à 700 Mbs en upload). Leur métier est de fournir un accès internet. Les débits dépendent des box et de leur composants : Delta jusqu’à 8 Gbs, Pop jusqu’à 5 Gbs, Révolution jusqu’à 1 Gbs.



Chez les autres, ils te pondent tout un florilège d’offres dont le prix dépend de la bande passante qu’ils te laissent. Un modèle de box dispose de plein d’offres alors que c’est le même matériel. Le métier de ces fournisseurs est de vendre de la bande passante … et si tu accèdes à internet en même temps, c’est un accident industriel (joke).
Bref, pour avoir plein d’offres sur du même matériel, cela veut dire qu’ils doivent mettre des équipements supplémentaires dans leur infrastructure réseau pour appliquer les conditions contractuelles des clients. D’un point de architecture SI & réseau, tout matériel dispensable techniquement n’est qu’une source supplémentaire de panne potentielle.



Proverbe d’archi expérimenté : « le plus dur, c’est de faire simple »


Le 05/10/2023 à 08h 49

Oui tu as raison du point de vue comptable, mais pas du point de vue bande passante.



(j’ai été un des premiers en freebox V1 à bencher l’ADSL 1 à 8 Mbs quand ils ont commencé à tester la diffusion TV)


Le 05/10/2023 à 08h 37

C’était inclus peut être … mais leur offre était déjà moins chère que les offres concurrentes moins fournies.


Le 05/10/2023 à 08h 34

« Pourtant, pour le même prix il y a des opérateurs un peu plus qualitatifs et fiables. »



Euh, disons que les autres opérateurs n’ont pas le même métier que Free. Là où Free fournit un accès internet, les autres vendent de la bande passante. Excuse du peu.


Pas de Copilot en Europe pour l’instant dans Windows 11

Le 02/10/2023 à 11h 01

« Pas de Copilot en Europe pour l’instant dans Windows 11 »
Ok, c’est pour mieux placer Win12 non ?


GNU fête ses 40 ans

Le 27/09/2023 à 12h 30

Il y a bien eu Windows NT3.51 et Windows NT 4 :phiphi:


Seul un des 2 était un véritable OS … pour l’avoir utiliser sur station Alpha (AXP)


Le 27/09/2023 à 11h 58


Freud a dit:


“Ce que l’on nomme aujourd’hui « Linux » correspond en fait à un assemblage entre le système GNU et le noyau Linux.”



Non c’est faux, ça c’est la justification de Stallman qui ne vaut rien.



Il y a des systèmes Linux sans aucun soft GNU (alpine par exemple).



Et si on veut aller dans la logique de Stallman, pourquoi ne nommer que GNU en plus de Linux ? Pourquoi pas KDE/Qt/GNU/Linux ? Et mon navigateur c’est Firefox/XUL/KDE/Qt/GNU/Linux ?



Arrêtons les contorsions mentales pour essayer de justifier ce nommage; il est injustifiable et donc inapplicable, on dit Linux et puis voilà.




Ah ? Ok !



C’est dingue la capacité de l’être humain à raconter des trucs faux et à se persuader que c’est la vérité.
P. Desproges disait à ce propos :
« Un psychotique, c’est quelqu’un qui croit dur comme fer que 2 et 2 font 5, et qui en est pleinement satisfait. Un névrosé, c’est quelqu’un qui sait pertinemment que 2 et 2 font 4, et ça le rend malade ! »


be quiet! lance son kit AIO de watercooling CPU Pure Loop 2

Le 27/09/2023 à 11h 46

Be Quiet … plus le temps passe, plus je suis déçu de leur produits :/


Abus de position dominante : l’amende d’Intel passe de 1,06 milliard à 376,36 millions d’euros

Le 25/09/2023 à 05h 55

Par contre, il faudrait avoir la liste des personnes ayant validé et appliqué cette stratégie … et les blacklister pour les postes de direction d’entreprises / conseil d’administration. Et même s’ils font amende honorable, cela restera des promesses d’alcoolique.


Au Portugal, feu vert pour une nouvelle mine de lithium

Le 08/09/2023 à 09h 54

Pourquoi s’énerver alors que la voiture électrique (dimensionnement du réseau électrique) ou la production de lithium (CàD les quantités d’eau nécessaire par exemple) NE PEUVENT PAS être mis à l’échelle ? … en plus débattre sur l’attitude des uns et des autres est un gaspillage d”énergie, mais bon, ça occupe les idiocrates.



Au mieux ça va amortir les catastrophes, mais pas les éviter … m’est avis qu’on va se taper une réduction de la consommation d’une manière forcée.