DEB n'aurait pas put être intégré dans LSB. C'est trop compliqué et deb-helpers bouge tout le temps. git-buildpackages, pbuilder, debuild, dpkg-packages, deb-helpers, etc. tout ça est trop compliqué. Sans parler du simple fait qu'un paquet source debian est constitué de trois fichiers…
un .spec contient tout le dossier debian/. Les macros font bien le travail de deb-helper.
Les problèmes de dépendances ou de compatibilité peuvent également arriver sur un paquet debian si on écrit mal son rules, son control ou son changelog.
Honnêtement, SELinux est mal foutu. La rédaction de policy est une plaie. Le langage de description est mal documentée et la foultitudes de macros en fait un énorme spaghetti. Ce faisant, je reconnais que le module noyau fait le travail. Je le met plus au crédit des développeurs Linux qui ont fait leur boulot de chien de garde.
Je peux en dire autant sur n'importes quelles distributions sérieuses. Et pour le format de paquet RPM, quand on voit que redhat dit ne pas avoir les moyens de maintenir sa sécurité…
J'utilise RHEL/CentOS depuis les versions 4.x, et avant ça j'avais même un bouquin “Linux Formation Visuelle” avec un CD-Rom de Red Hat 6.1, on parle pas de RHEL mais de Red Hat. RHEL et CentOS font certainement partie des distributions les plus ennuyeuses qui existent, et dans mon boulot, “ennuyeux” est une qualité recherchée. C'est du “no drama”, pas de mauvaises surprises, et le ton général sur la mailing list centos@centos.org me semble assez symptomatique d'un professionnalisme sobre. Quant au format de paquets RPM, ma foi, ça fait près de vingt-cinq ans qu'il existe, et tout admin qui se respecte se doit de le connaître. Curieusement, les formats de paquets semblent susciter les mêmes passions que les marques de moto ou les clubs de foot. Ma foi.
la violence et l'ampleur du bug sont assez surprenantes. J'ai personnellement vu ré-apparaître les pubs sur la plupart des sites web que je fréquente d'habitude. Les réactions sont parfois violentes et les déclarations de personnes qui veulent migrer vers Chrome se multiplient.
Si je ne m'abuse GeckoView utilise aussi le moteur de rendu Gecko puisque GeckoView c'est Gecko plus de l'enrobage pour le rendre utilisable par d'autres applis android.
2ème article de cette série pour débuter avec Git, avec des articles courts apportant progressivement les différentes notions nécessaires à une utilisation courante de Git.
Je conseille plutôt SmartHTTPS à la place de HTTPSEverywhere. Celui-ci ne fonctionne que sur une base de données pré-définie de sites connus pour avoir du HTTPS, alors que celui-là force la tentative en HTTPS, et fallback en HTTP en cas d'échec sur tous les sites. Par défaut il mets les sites sans HTTP en liste blanche au premier échec, pour éviter de le retenter systématiquement. Il y a également une option qui permet d'ajouter l'en-tête Upgrade Insecure Connections pour corriger le mixed content sur les sites mal adaptés.
J'ai presque envie de dire … MERCI
DEB n'aurait pas put être intégré dans LSB. C'est trop compliqué et deb-helpers bouge tout le temps. git-buildpackages, pbuilder, debuild, dpkg-packages, deb-helpers, etc. tout ça est trop compliqué. Sans parler du simple fait qu'un paquet source debian est constitué de trois fichiers…
un .spec contient tout le dossier debian/. Les macros font bien le travail de deb-helper.
Les problèmes de dépendances ou de compatibilité peuvent également arriver sur un paquet debian si on écrit mal son rules, son control ou son changelog.
Honnêtement, SELinux est mal foutu. La rédaction de policy est une plaie. Le langage de description est mal documentée et la foultitudes de macros en fait un énorme spaghetti. Ce faisant, je reconnais que le module noyau fait le travail. Je le met plus au crédit des développeurs Linux qui ont fait leur boulot de chien de garde.
Sinon, une autre bonne raison pour utiliser Red Hat et dérivées.
https://www.microlinux.fr/selinux/
Je peux en dire autant sur n'importes quelles distributions sérieuses. Et pour le format de paquet RPM, quand on voit que redhat dit ne pas avoir les moyens de maintenir sa sécurité…
https://blog.fuzzing-project.org/52-Multiple-vulnerabilities-in-RPM-and-a-rant.html
+1
J'utilise RHEL/CentOS depuis les versions 4.x, et avant ça j'avais même un bouquin “Linux Formation Visuelle” avec un CD-Rom de Red Hat 6.1, on parle pas de RHEL mais de Red Hat. RHEL et CentOS font certainement partie des distributions les plus ennuyeuses qui existent, et dans mon boulot, “ennuyeux” est une qualité recherchée. C'est du “no drama”, pas de mauvaises surprises, et le ton général sur la mailing list centos@centos.org me semble assez symptomatique d'un professionnalisme sobre. Quant au format de paquets RPM, ma foi, ça fait près de vingt-cinq ans qu'il existe, et tout admin qui se respecte se doit de le connaître. Curieusement, les formats de paquets semblent susciter les mêmes passions que les marques de moto ou les clubs de foot. Ma foi.
la violence et l'ampleur du bug sont assez surprenantes. J'ai personnellement vu ré-apparaître les pubs sur la plupart des sites web que je fréquente d'habitude. Les réactions sont parfois violentes et les déclarations de personnes qui veulent migrer vers Chrome se multiplient.
Si je ne m'abuse GeckoView utilise aussi le moteur de rendu Gecko puisque GeckoView c'est Gecko plus de l'enrobage pour le rendre utilisable par d'autres applis android.
Une erreur dans l'article, le moteur de rendu n'est pas Gecko mais GeckoView.
haha oui, souhaitons leur bon courage pour régler cette situation pénible pour un très grand nombre d'utilisateurs
Là pour le moment ce sont toutes les extensions de Firefox qui sont interdites MDR
pas de quoi ;-)
Ils vont pouvoir continuer à rebasculer sur gitlab XD
wouah, trop bizarre ! merci pour le signalement o/
Salut, erreur de configuration, le site est de nouveau dispo
2ème article de cette série pour débuter avec Git, avec des articles courts apportant progressivement les différentes notions nécessaires à une utilisation courante de Git.
Non non, le nombre de Facebooknautes est en fait plus vraiment en augmentation dans nos contrées.
Les jeunes ne sont plus vraiment attirés (ils vont plus vers les rejetons de Facebook comme Snapchat et Instagram)…
Je conseille plutôt SmartHTTPS à la place de HTTPSEverywhere. Celui-ci ne fonctionne que sur une base de données pré-définie de sites connus pour avoir du HTTPS, alors que celui-là force la tentative en HTTPS, et fallback en HTTP en cas d'échec sur tous les sites. Par défaut il mets les sites sans HTTP en liste blanche au premier échec, pour éviter de le retenter systématiquement. Il y a également une option qui permet d'ajouter l'en-tête Upgrade Insecure Connections pour corriger le mixed content sur les sites mal adaptés.
Salut, le lien est mort.