Logo journal du hacker middle
  1. [Comment removed by author]

    1. [Comment removed by author]

      1. [Comment removed by author]

        1. [Comment removed by author]

        1. [Comment removed by author]

          1. [Comment removed by author]

            1. 1

              kconfig n’est qu’une des chaînes de compilation proposée, il y en a vraiment plein d’autres :

              Voir la documentation sur la création des packages qui est assez claire (même si je n’ai pas eu besoin de me créer de nouveau paquets, puisque ceux proposés me convenaient). Le résultat donne quelque chose de plutôt facile, puisqu’on n’a juste à s’occuper de la configuration finale.

              Par contre, je ne pourrai pas t’aider pour l’initramfs — j’ai des mauvais souvenirs qui me reviennent en repensant au chiffrements des disques que j’avais mis en place, je n’irais pas m’amuser à ça sur une architecture comme le raspberry pi…

              1. [Comment removed by author]

            1. [Comment removed by author]

              1. 1

                Attention à la passion des premiers jours qui est souvent trompeuse ;)

                Debian est une valeur éprouvée et sûre, pour NixOS, je ne sais pas.

                1. [Comment removed by author]

                  1. 1

                    Je suis resté 16 ans avec debian… puis un jour, j’ai adopté NixOs en 2015 … , je suis encore dessus.

                  1. [Comment removed by author]

                    1. [Comment removed by author]

                      1. 2

                        Si vraiment ça te pose un problème (et que c’est pas juste pour faire ton pénible comme l’autre gars avec ses articles bizarres), utilse RHEL, SLES ou SLED.

                        1. [Comment removed by author]

                        2. 1

                          Il ne me semble pas que Windows ait une quelconque garantie… En tout cas, la majorité des personnes qui me contactent pour du dépannage sont sur Windows.

                          1. [Comment removed by author]

                            1. 5

                              Derrière cette réflexion il y a tout simplement la question de la confiance : Accordes-tu plus de confiance envers Microsoft et son armée de dev et ses motivations purement financières (c’est une entreprise) ou bien la communauté Linux qui n’est pas une entité unique mais un aggrégats de devs aux motivations diverses (et parfois contradictoires) ?

                              À titre perso, j’ai plus confiance envers le noyau Linux qui attire l’attention d’énormément de monde avec son code ouvert plutôt qu’envers Microsoft qui fait ce qui fout ce qu’il veut dans sa soupe. Pour l’instant, l’Histoire a prouvé que d’un point de vue sécurité Linux s’en sort mieux…

                              1. 1

                                C’est exactement ça, merci @Lord d’avoir répondu à ma place.

                                1. [Comment removed by author]

                                  1. 1

                                    Stallman, il a fait des chouettes trucs comme le projet GNU et la GPL. Et c’est aussi une diva ingérable qui fait son pénible à tout bout de champ. Pas la peine de l’imiter là-dessus, franchement.

                                    1. [Comment removed by author]

                                      1. 1

                                        Mec, je comprends rien à ce que tu racontes. Mais je pense que toi non plus, tu comprends rien à ce que tu racontes. :o)

                                        1. [Comment removed by author]

                                          1. 2

                                            Est-il vraiment si invraisemblable qu’une entité malveillante s’introduise dans votre système d’exploitation grâce à (ou par) « la communauté » ?

                                            La réponse oui, 1000 fois oui. En parallèle, il est aussi évident qu’il faut partir sur une alternative Linux éprouvée (Ubuntu ou Ubuntu base, Debian base) et rester dans les standards. Tant que tu es dans les standard et que tu maj souvent ton système, ton scénario est proche du 0.

                                            Et le jour où une entité infectera du Debian ou du Ubuntu, c’est peut-être déjà le cas, elle ne va pas utiliser son virus sur Madame Michu et visera quelque chose de beaucoup plus critique/valeur.

                                            1. 1

                                              On a déjà vu des logiciels libres compromis. Ca arrive. Notamment sur des librairies.

                                              L’avantage d’un code ouvert, c’est qu’il y a potentiellement toute l’humanité qui est capable de voir ce qui y a été fait. (toute l’humanité n’est pas compétente pour évaluer du code pour autant, on est bien d’accord).

                                              Par contre je préfère utiliser une distribution la plus minimaliste possible pour laisser le moins d’angles d’attaque possible. Une Alpine sur laquelle on installe le strict nécessaire est bien plus sécurisée qu’une Debian qu’on laisse en base install à mon sens.

                                              Et sinon oui, le particulier a bien peu de chance d’être victime d’une attaque ciblée. A moins que quelqu’un vous en veuille terriblement… c’est généralement des grosses entités qui sont visées (entreprises / états / parcs énergétiques…).

                          1. 1

                            ctrl-f emacs

                            :(

                            1. [Comment removed by author]

                            1. [Comment removed by author]

                              1. 1

                                Le prochain sera sur Radarr ou Lidarr

                                1. 1

                                  En sois un article sur Plex, ça passe, même si le terme alternative me dérange tout le temps (même fonction mais pas même contenu), car y’a sûrement possibilité d’acheter des films sans drm, ou de ripper un beau, mais Radarr, sonarr, lidarr ou trucenarr, là clairement on passe du côté obscure

                                  1. 1

                                    Si on pousse le raisonnement jusque bout (juste histoire d’être relou), Radarr en soi est totalement légal car il ne télécharge rien directement. Radarr transmet des fichiers torrent et des nzbs (usenet) à un agrégateur d’indexer de torrents, le téléchargement de ces derniers PEUT être illégal.

                                    Mais oui on sait l’utilisation que 99% des gens en ont derrière

                              1. [Comment removed by author]

                                1. [Comment removed by author]

                                  1. [Comment removed by author]

                                    1. [Comment removed by author]

                                      1. 3

                                        Il est vrai que ce n’est pas une infra de débutant, puisque j’ai tout fait sur 15 ans, en rajoutant petit à petit. Au départ oui je suis parti d’un OS seul et j’ai rajouté mes services un à un.

                                        Ce n’est qu’il y a peu que j’ai tout repris de zéro, en migrant mes services sur de nouvelles machines séparées par ansible, et j’en ai profité pour refaire les configurations entièrement (pas bêtement reprendre mes conf précédentes). Cela m’a pris environ 1 mois pour le faire, mais c’est mon métier :)

                                        Au départ lorsque j’ai eu des problèmes je ne détruisais pas tout pour refaire, car un problème s’isole facilement sous linux (on peut débuguer un apache2 sans tuer le mysql qui tourne à côté par exemple).

                                      1. [Comment removed by author]

                                        1. 2

                                          ça malheureusement je n’ai pas de calcul précis ou de référence, ça dépend de tellement de points. il faudrait connaitre le besoin exact avant, les logiciels à supporter, le trafic, etc.. pour estimer. Dans mon cas je l’ai su par expérience, ou au fil de l’eau.

                                          1. [Comment removed by author]

                                            1. [Comment removed by author]

                                              1. 2

                                                Pontoon supporte de nombreux formats de traduction:

                                                • .dtd
                                                • .ftl (Fluent)
                                                • .inc
                                                • .ini
                                                • .json (WebExtensions)
                                                • .lang
                                                • .po (Gettext)
                                                • .properties
                                                • .xliff
                                                • .xml (Android)

                                                Il ne s’occupe que de la partie traduction, et n’a pas besoin de supporter le moindre langage de programmation en particulier. Pour parler du format que je connais le mieux, le .po, on utilise des outils tiers comme gettext pour extraire les strings traduisible de notre code source, ce qui nous donne un fichier .pot/.po qui est alors importé dans Pontoon (ou tout autre outil de traduction).

                                                Donc Pontoon ne se limite pas au développement Web. Mozilla l’utilise aussi bien pour traduire ses sites web que ses applications (Firefox, etc.). Nous, nous l’utilisons pour traduire nos applications web, mais également nos applications « PC », nos outils de formation et nos jeux vidéo VR.

                                                1. [Comment removed by author]

                                                  1. 3

                                                    Je ne suis pas très sur de comprendre où vous voulez en venir. Je ne connais pas XLIFF, mais dans le cas de gettext, c’est les outils de gettext qui gèrent les extractions.

                                                    Quoi qu’il en soit, le but de Pontoon est uniquement de permettre aux traducteurs de faire leur travail via une interface web facile à utiliser (et l’avantage pour les devs c’est que Pontoon synchronise automatiquement les traductions depuis/vers le dépôt de code). Pontoon n’extrait pas lui-même les strings, c’est pas son rôle, il s’agit d’un logiciel d’édition des traduction, tout comme un traitement de texte permet d’éditer un document.

                                                    Peut être que cela sera plus clair en voyant Pontoon en action. Vous pouvez pour cela jeter un œil à l’instance de Mozilla:

                                                    1. [Comment removed by author]

                                              1. [Comment removed by author]

                                                1. 2

                                                  Les CGU s’interprètent, et des cas qui ne sont pas censés posé souci aux CGU se font parfois bloqués, c’est un fait. Pour ma part, c’est une chose que j’accepte, car je me considère comme un “invité” sur la plateforme, ce n’est pas moi qui fais ses règles, je dois les accepter.

                                                  Concernant le référencement, je ne dis pas que l’article n’est pas référencé, mais mal référencé, conçu pour mettre en avant le contenant avant le contenu ;)

                                                  Et votre recherche montre justement ce que je disais, sans le mot “linkedin”, on ne trouve plus aussi facilement le contenu :)

                                                  1. [Comment removed by author]