En ce qui me concerne je recommande Chrony :
- On a installé Chrony à la place de ntpd sur l'ensemble des serveurs il y a 2 ans, RAS
- Ton lien démontre que niveau fonctionnalité c'est le plus complet/abouti (ce qui ne veut pas dire qu'il faut nécessairement le choisir, c'est toujours en fonction des besoins)
- https://www.coreinfrastructure.org/blogs/securing-network-time/ (voir Chrony) démontre que niveau sécurité c'est le meilleur, c'est ce qui nous a amené à quitter ntpd
- https://unix.stackexchange.com/questions/504381/chrony-vs-systemd-timesyncd-what-are-the-differences-and-use-cases-as-ntp-cli résume bien les différences entre Chrony et systemd-timesyncd. Pour moi les plus importants : 1/ systemd-timesync ne peut pas faire serveur NTP (juste client) 2/ Il ne se synchronise que sur un seul serveur (focusing only on querying time from one remote server and synchronizing the local clock to it) ce que je trouve trop léger pour un serveur (multiples sources plus sûr)
- chronyc fait partie des merveilles que tout logiciel récent devrait proposer. Cette interface en ligne de commande permet de tester, vérifier que tout est ok, du beurre
- “The development is currently supported by Red Hat Software and it is now the default NTP implementation on their distributions”, un gage de qualité et de pérennité
Un bon moyen de réduire son empreinte carbone (si on est relié à un réseau électrique polluant) c'est malheureusement de ne pas utiliser Firefox mais de préférer le navigateur natif de sa plate-forme : par exemple Safari sur Mac. Les navigateurs natifs sont mieux intégrés au système et ont donc une consommation moindre, ce qui fait tenir la batterie plus longtemps. [1]
L'amalgame entre consommation et empreinte carbone, c'est fallacieux. Là où je vis, 99% de l'énergie électrique est d'origine renouvelable (95% barrages hydroélectriques + 4% éolien) [2] et je n'ai aucun scrupule à monter le chauffage et allumer les lumières le soir pour vivre l'hiver confortablement.
Les économies d'énergie conseillées par Mozilla font littéralement économiser peut-être 1 watt, c'est clairement un article style publi-reportage digne d'un magazine TV-hebdo. J'utilise Firefox et je soutiens le travail de la fondation, mais je regrette leur tendance à s'égarer dans des choses qui n'ont rien à voir avec leur domaine de compétence.
Qwant bricole depuis un bout de temps c'est certain, ils n'arriveront probablement jamais à voler des parts de marché à Google c'est sûr aussi. Qwant n'apporte rien de plus, ça reste un site Web pour faire des recherches. L'avenir de la recherche en ligne, ce serait que différentes institutions scientifiques et universitaires se mettent ensemble avec leurs ressources, leurs talents et leur communauté pour qu'on crée un gros moteur de recherche distribué qui fonctionnerait sur plein de serveurs d'université ou d'institutions type CERN, etc. Là on pourrait avoir un index vraiment public et un système de recherche à la hauteur d'Internet, une œuvre collective.
Appréciez la magnifique phrase dans le dernier paragraphe :
« Sa dépendance quasi-totale au bon vouloir des GAFA […]. La machine s’est donc grippée fin 2017, lorsque […] Apple a brusquement restreint ses règles de suivi publicitaire sur les cookies, ces mouchards qui permettent de pister un internaute et d’en déduire ses centres d’intérêt, et sur lesquels s’appuie Criteo pour afficher ses publicités ciblées. »
Critéo a été un énorme fournisseur de publicités ciblés pour la presse Française, voila que les très méchants GAFAM y sont brocardés pour avoir obligé Critéo à respecter le RGPD.
Ce papier est absolument magnifique pour qui lit entre les lignes.
Dans le tableau, il aurait « infini » pour le nombre d'entrées et 100% en couverture de trafic. Il test systématiquement le HTTPS (et par défaut, mets en whitelist le site si ça foire après avoir fallback en HTTP, pour ne pas réessayer à chaque fois). On peut évidemment forcer le HTTP ou le HTTPS manuellement sur chaque site pour qu'il n'essaye pas à chaque fois.
Il permet également d'ajouter l'en-tête Upgrade-Insecure-Requests quand un site est chargé en HTTPS, afin d'éviter le mixed-content.
Je le préfère donc à HTTPS Everywhere qui est souvent conseillé. Et je le recommande aussi en priorité par rapport à celui-ci.
Ça s'appelait LookingGlass je crois, c'était un bureau en 3D avec des petits bidules et où on pouvait voir de l'autre côté des fenêtres. En vrai c'était une expérimentation qui n'a jamais fonctionné parce que c'était totalement inutile et lourd (dans la tradition Sun Java). Je me souviens d'un widget où on pouvait retourner des disques modélisés en 3D, j'ai jamais compris à quoi ça servait.
10 ans que je joue sous Linux.
J'ai eu le temps de voir évoluer extrêmement vite ce monde.
Avant c'était la croix et la bannière pour gérer deux canaux audios (alsa, oss, alsa-oss, il fallait en permanence jongler pour trouver un serveur de son fonctionnel).
Puis PulseAudio est arrivé, les premiers temps étaient difficiles, il fonctionnait assez mal mais il a fini par bien s'améliorer et se démocratiser.
Le pilote ATI (propriétaire) était bien merdique à cette époque. Le driver nVidia était plus acceptable bien qu'il n'était pas capable de gérer correctement les laptops avec chipset intégré + GPU.
Et évidemment, on installait tout à la mano sous Wine. Puis sont arrivés des outils comme PlayOnLinux et Lutris qui ont grandement simplifié l'installation et la configuration des jeux. Puis enfin Proton, une véritable bouffée d'air pour les joueurs Linux sous Steam, Steam qui à cette époque lointaine, n'avait pas de version native sous Linux, rappelons-le.
Aujourd'hui, on arrive à avoir des performances supérieures dans des jeux sous Wine que nativement (c'est le cas de Trackmania et World of Warcraft de ce que j'ai pu constater de moi-même). Les derniers jeux mettent de moins en moins de temps être fonctionnel sous Wine (merci DXVK et consort…) Quel long chemin nous avons fait…
Y'a déjà eu de tels bureaux dans les années 2000s, dont un développé en Java par Sun Microsystems. Le point de vue suivait le curseur de souris, mais il serait surement adaptable sur du matériel moderne.
Pourquoi ils n'ont pas survécus ? Pour les avoir essayé à l'époque, c'est qu'ils sont peu pratiques à la longue, voire fatigants
Salute,
En ce qui me concerne je recommande Chrony :
- On a installé Chrony à la place de ntpd sur l'ensemble des serveurs il y a 2 ans, RAS
- Ton lien démontre que niveau fonctionnalité c'est le plus complet/abouti (ce qui ne veut pas dire qu'il faut nécessairement le choisir, c'est toujours en fonction des besoins)
- https://www.coreinfrastructure.org/blogs/securing-network-time/ (voir Chrony) démontre que niveau sécurité c'est le meilleur, c'est ce qui nous a amené à quitter ntpd
- https://unix.stackexchange.com/questions/504381/chrony-vs-systemd-timesyncd-what-are-the-differences-and-use-cases-as-ntp-cli résume bien les différences entre Chrony et systemd-timesyncd. Pour moi les plus importants : 1/ systemd-timesync ne peut pas faire serveur NTP (juste client) 2/ Il ne se synchronise que sur un seul serveur (focusing only on querying time from one remote server and synchronizing the local clock to it) ce que je trouve trop léger pour un serveur (multiples sources plus sûr)
- chronyc fait partie des merveilles que tout logiciel récent devrait proposer. Cette interface en ligne de commande permet de tester, vérifier que tout est ok, du beurre
- “The development is currently supported by Red Hat Software and it is now the default NTP implementation on their distributions”, un gage de qualité et de pérennité
Tcho !
Un bon moyen de réduire son empreinte carbone (si on est relié à un réseau électrique polluant) c'est malheureusement de ne pas utiliser Firefox mais de préférer le navigateur natif de sa plate-forme : par exemple Safari sur Mac. Les navigateurs natifs sont mieux intégrés au système et ont donc une consommation moindre, ce qui fait tenir la batterie plus longtemps. [1]
L'amalgame entre consommation et empreinte carbone, c'est fallacieux. Là où je vis, 99% de l'énergie électrique est d'origine renouvelable (95% barrages hydroélectriques + 4% éolien) [2] et je n'ai aucun scrupule à monter le chauffage et allumer les lumières le soir pour vivre l'hiver confortablement.
Les économies d'énergie conseillées par Mozilla font littéralement économiser peut-être 1 watt, c'est clairement un article style publi-reportage digne d'un magazine TV-hebdo. J'utilise Firefox et je soutiens le travail de la fondation, mais je regrette leur tendance à s'égarer dans des choses qui n'ont rien à voir avec leur domaine de compétence.
[1] https://www.reddit.com/r/MacOS/comments/952x3w/browser_performance_battery_life_results/
[2] https://www.hydroquebec.com/data/developpement-durable/pdf/approvisionnements-energetiques-emissions-atmospheriques-2017.pdf
Qwant bricole depuis un bout de temps c'est certain, ils n'arriveront probablement jamais à voler des parts de marché à Google c'est sûr aussi. Qwant n'apporte rien de plus, ça reste un site Web pour faire des recherches. L'avenir de la recherche en ligne, ce serait que différentes institutions scientifiques et universitaires se mettent ensemble avec leurs ressources, leurs talents et leur communauté pour qu'on crée un gros moteur de recherche distribué qui fonctionnerait sur plein de serveurs d'université ou d'institutions type CERN, etc. Là on pourrait avoir un index vraiment public et un système de recherche à la hauteur d'Internet, une œuvre collective.
Voir aussi ce journal sur linuxfr.org : https://linuxfr.org/users/rodhlann/journaux/des-basheries
En l'occurrence voilà ce que j'ai trouvé, en anglais : https://chrony.tuxfamily.org/comparison.html
Ça aurait été intéressant d'avoir quelques éléments de comparaison avec les autres outils/serveurs NTP.
Par exemple, si on veut juste un client systemd peut le gérer sans avoir besoin d'installer un paquet supplémentaire.
Si on veut serveur, l'outil habituel souvent déjà présent est ntpd.
Dans un cas où dans l'autre, quel intérêt a Chrony ?
De rien :-)
Appréciez la magnifique phrase dans le dernier paragraphe :
« Sa dépendance quasi-totale au bon vouloir des GAFA […]. La machine s’est donc grippée fin 2017, lorsque […] Apple a brusquement restreint ses règles de suivi publicitaire sur les cookies, ces mouchards qui permettent de pister un internaute et d’en déduire ses centres d’intérêt, et sur lesquels s’appuie Criteo pour afficher ses publicités ciblées. »
Critéo a été un énorme fournisseur de publicités ciblés pour la presse Française, voila que les très méchants GAFAM y sont brocardés pour avoir obligé Critéo à respecter le RGPD.
Ce papier est absolument magnifique pour qui lit entre les lignes.
Super article, j'en ai appris pas mal, merci :)
Merci ! J'ai bien envie de tester microblog.pub sur mon serveur. Quelqu'un a des bons retours ?
Personnellement j'utilise SmartHTTPS : https://mybrowseraddon.com/smart-https.html
Dans le tableau, il aurait « infini » pour le nombre d'entrées et 100% en couverture de trafic. Il test systématiquement le HTTPS (et par défaut, mets en whitelist le site si ça foire après avoir fallback en HTTP, pour ne pas réessayer à chaque fois). On peut évidemment forcer le HTTP ou le HTTPS manuellement sur chaque site pour qu'il n'essaye pas à chaque fois.
Il permet également d'ajouter l'en-tête Upgrade-Insecure-Requests quand un site est chargé en HTTPS, afin d'éviter le mixed-content.
Je le préfère donc à HTTPS Everywhere qui est souvent conseillé. Et je le recommande aussi en priorité par rapport à celui-ci.
Blog de qualité découvert ce WE, marrant : https://www.aukfood.fr/nos-manchots/
Tcho !
C'est pour ça que j'ai publié ce matin ici :-)
Magnifique, ce matin je me demandais justement lequel installer (avec Friendica en plus dans la liste tout de même).
Dis donc il est bien ce blog !
Ça s'appelait LookingGlass je crois, c'était un bureau en 3D avec des petits bidules et où on pouvait voir de l'autre côté des fenêtres. En vrai c'était une expérimentation qui n'a jamais fonctionné parce que c'était totalement inutile et lourd (dans la tradition Sun Java). Je me souviens d'un widget où on pouvait retourner des disques modélisés en 3D, j'ai jamais compris à quoi ça servait.
10 ans que je joue sous Linux. J'ai eu le temps de voir évoluer extrêmement vite ce monde.
Avant c'était la croix et la bannière pour gérer deux canaux audios (alsa, oss, alsa-oss, il fallait en permanence jongler pour trouver un serveur de son fonctionnel). Puis PulseAudio est arrivé, les premiers temps étaient difficiles, il fonctionnait assez mal mais il a fini par bien s'améliorer et se démocratiser.
Le pilote ATI (propriétaire) était bien merdique à cette époque. Le driver nVidia était plus acceptable bien qu'il n'était pas capable de gérer correctement les laptops avec chipset intégré + GPU.
Et évidemment, on installait tout à la mano sous Wine. Puis sont arrivés des outils comme PlayOnLinux et Lutris qui ont grandement simplifié l'installation et la configuration des jeux. Puis enfin Proton, une véritable bouffée d'air pour les joueurs Linux sous Steam, Steam qui à cette époque lointaine, n'avait pas de version native sous Linux, rappelons-le.
Aujourd'hui, on arrive à avoir des performances supérieures dans des jeux sous Wine que nativement (c'est le cas de Trackmania et World of Warcraft de ce que j'ai pu constater de moi-même). Les derniers jeux mettent de moins en moins de temps être fonctionnel sous Wine (merci DXVK et consort…) Quel long chemin nous avons fait…
Y'a déjà eu de tels bureaux dans les années 2000s, dont un développé en Java par Sun Microsystems. Le point de vue suivait le curseur de souris, mais il serait surement adaptable sur du matériel moderne.
Pourquoi ils n'ont pas survécus ? Pour les avoir essayé à l'époque, c'est qu'ils sont peu pratiques à la longue, voire fatigants
Prochain épisode : Le mythique développeur ×10
mais mais mais et tu l'as pas relayé sur le Jdh ? <o> faut pas hésiter, il est bien ton article en plus (ps : je viens de le faire)