Toujours prompt à défendre les consommateurs, Michel-Edouard Leclerc s’est emparé des oeufs contaminés au fipronil. Un peu hâtivement, cette fois. Dans son blog, intitulé « De quoi je me MEL » (ses initiales), le pédégé de l’enseigne se plaint que l’accusation soit portée contre les distributeurs plutôt que contre les fabricants. Admirable façon de se dédouaner de ses responsabilités !
MEL l’a opportunément oublié : Leclerc vend aussi des produits sous le label « Marque Repère » ou Eco+, fabriqués spécialement pour Leclerc. Or, selon le dernier pointage du ministère de l'Agriculture, établi le 24 août, sur les 32 produits retirés des linéaires, 80 % sont des marques distributeur, ou MD (« Huffmgton Post », 25/8). Et, sur ces 26 produits, 6 le sont dans les magasins Leclerc. La peste soit des brownies et des gaufres aux œufs frais !
Excédé par les caquètements de Michel-Edouard Leclerc, le président de Nestlé France, Richard Girardot, a fait une entrée fracassante dans la basse-cour en accusant le distributeur de « pousser les fournisseurs à la faute en s’exonérant lui-même des contraintes du droit français ».
Le patron de Nestlé (Perrier, KitKat, Herta…) pointe du bec la situation d’Eurelec Trading, la centrale d’achats créée par Leclerc et son confrère allemand Rewe à Bruxelles. Une structure qui « négocie, commande, fait livrer et facturer depuis la Belgique des produits français à destination d’entrepôts français, de magasins français, pour des consommateurs français ».
Ce dispositif permet en effet de bénéficier d’une fiscalité avantageuse et, surtout, de contourner la loi française sur la limitation des marges arrière, seuils de vente à perte, les conditions de ristourne, etc. Des dizaines de marques sont contraintes de facturer leurs ventes en Belgique et non plus en France (« Challenges », 31/8) .
Et voilà pourquoi le patron de Nestlé monte sur ses ergots, dans ce combat de coques !
Intéressant, je me suis toujours demandé quelles sont les ficelles des marques distributeur.
Dans le Canard enchaîné du 6 septembre 2017.
"Lorsqu’un étudiant prend son lit pour une barre de tractions ou quand le matelas se transforme en canapé pour dix personnes, nous sommes au courant", explique le créateur des lits connectés, cité par le quotidien.
En cas d'urgence, un SMS est envoyé à un agent qui peut intervenir. "Notre objectif est seulement de planifier l’entretien préventif et d’observer l’usure du lit, pas de sanctionner les élèves", assure le Crous.
[…]
Ils précisent par ailleurs que le programme, qui n'a pas débuté, "sera mené sur la base du volontariat" et que les données collectées seront anonymes.
C'est anonyme mais un agent reçoit quand même un SMS pour intervenir… Stop prendre les gens pour des imbéciles… T'interviens comment si tu balances pas le numéro de la chambre ?! Si tu balances le numéro de la chambre, alors t'as aussi l'identité du locataire donc ce n'est pas anonyme.
Le CROUS est toujours dans son délire "il ne faut inviter personne dans sa chambre" et "il faut vivre seul dans sa chambre" (ouais, baiser et/ou héberger un⋅e ami⋅e, c'est mal, y'a des chambres voisines à louer à un prix exorbitant pour ça). C'est à ça que serviront ces capteurs.
My least favorite aspect of typing notifications
Over the years I've decided I'd rather have them on than not, but I'm glad there aren't "has opened a blank note to compose a reply to you" notifications.
:')
Sur Internet, il est possible d'émettre en utilisant des adresses IP qui ne nous ont pas été attribué. Tout comme il est possible d'envoyer des courriers postaux avec une fausse adresse d'expédition. Cela permet parfois le contournement d'une politique de sécurité basée sur du filtrage par IP. Cela permet (trop) souvent de conduire des attaques par déni de service larvées. Comme toujours, le NAPT n'est pas une protection.
Différentes contre-mesures existent depuis fort longtemps mais elles sont très peu déployées car c'est chiant, ça demande du temps et ça ne rapporte pas immédiatement des sousous, comme toute la sécurité (informatique) d'ailleurs.
Ce projet vise à recenser les réseaux qui autorisent l'usurpation de l'adresse source afin d'en faire un mur de la honte. Il fournit un logiciel sous licence libre (GPL) que chacun⋅e peut exécuter sur son ordinateur afin de tester le réseau de son opérateur et de contribuer à ce mur de la honte. Et si tu participes à l'administration d'un réseau informatique, cela permet d'avoir un test extérieur des contre-mesures mises en œuvre. :)
Les tests sont vraiment complets : envoi de paquets avec une IP source usurpée depuis l'intérieur du réseau, en IPv4 et en IPv6, avec des adresses voisines, avec des adresses n'appartenant pas au réseau et avec des adresses privées puis envoi de paquets avec une IP source usurpée depuis l'extérieur du réseau (les rapports publics ne font pas état de ces tests), en IPv4 et en IPv6, avec des adresses privées et des adresses publiques n'appartenant pas au réseau.
Pour ARN et Grifon, fournisseurs d'accès à Internet associatifs, le premier en Alsace, le second en Bretagne, tout est OK : https://spoofer.caida.org/as.php?asn=60630 et https://spoofer.caida.org/as.php?asn=204092 \o/ Pour la documentation sur notre manière de mettre cela en œuvre, c'est ici pour ARN : https://wiki.arn-fai.net/technique:bcp38. Et ici pour Grifon : https://www.swordarmor.fr/mettre-en-oeuvre-bcp38-avec-un-routeur-freebsd-en-utilisant-pf.html .
Je note que les personnes derrière ce projet sont accessibles et répondent rapidement : un bug signalé le 24 août était corrigé le 29 août. \o/
Des votes ont lieu les 4 et 11 septembre au Parlement européen sur un texte qui touchera profondément et pour longtemps les fournisseurs d'accès à internet (FAI) associatifs de l'Union européenne (UE) : la future directive qui établira le Code des communications électroniques européen (CCEE).
Vote repoussé au 2 octobre. Changement obtenu par le groupe parlementaire S&D pour essayer d'obtenir quelques compromis supplémentaires. Les groupes parlementaires Verts et GUE devraient voter selon nos convictions. Il faudrait encore que la société civile se mobilise auprès des groupes EPP et ECR à propos de l'ouverture du co-investissement sur la fibre optique (voir 2e Paquet Télécoms. II faudrait aussi soutenir les député⋅e⋅s S&D et ALDE, qui nous sont plutôt favorables, afin qu'il⋅elle⋅s flanchent.
On a donc du temps pour militer et convaincre. Je ne saurez trop te recommander de te documenter (en cliquant sur le contenu pointé par ce shaarli, par exemple) puis de téléphoner / d'envoyer un mail à nos député⋅e⋅s. L'appel téléphonique peut même être gratuit avec le PiPhone de La Quadrature du Net qui est un automate qui te téléphone pour te mettre en relation avec le⋅a député⋅e désiré⋅e (pour l'instant, ne choisir que des député⋅e⋅s membre de la commission ITRE car c'est au sein de cette commission qu'aura lieu le prochain vote du 2 octobre.
L’Assemblée va-t-elle abaisser de 15 à 10 députés le seuil à partir duquel un groupe parlementaire peut être constitué, avec les avantages y afférents ? Le 17 août sur France Inter, le député FN Sébastien Chenu a accusé François de Rugy, le président de l’Assemblée, de s’opposer à cette réforme pour priver Marine Le Pen d’un groupe à l’Assemblée. Lequel lui a fait répondre qu’une telle disposition ne relevait pas du président mais du règlement du Palais-Bourbon, et qu’il était disposé à lancer un débat sur le sujet à l’automne.
Un débat qui a de bonnes chances d’être animé, vu que Christian Jacob, le patron des Républicains, s’est déclaré favorable, lui, à ce que le nombre de députés nécessaires soit relevé à 60.
Quand l’un de ses interlocuteurs a fait remarquer à Jacob que ni le PS, ni le PC, ni les Insoumis ne pourraient alors créer un groupe parlementaire à part entière, sa réponse s’est révélée limpide :
« Le PS pourrait se regrouper avec les Insoumis et le PC . »
Et pourquoi pas avec La République en marche ?
Dans le Canard enchaîné du 30 août 2017
« Faut-il dégager les médias ? » C’était l’intitulé de l’un des ateliers organisés, le 26 août, lors des journées d’été de La France insoumise, à Marseille. Le débat s’est achevé avec des militants debout et bras levé, scandant : « Résistance ! »
Pourtant, Jean-Luc Mélenchon a tenu, le lendemain, à remercier les chaînes d’information BFMTV et LCI à l’occasion de son discours de clôture, et même à les faire applaudir par l’assistance parce qu’« elles retransmett[ai]ent [s]on discours en direct ».
Ouais, les médias c'est trop trop trop trop génial pour diffuser tes idées (sous forme de soupe) et c'est très très très très mal quand ça diffuse les idées des autres (sous forme de soupe) et/ou que ça pose des questions. Mélenchon n'en est pas à son coup d'essai en la matière. De là à ce que ses fidèles le suivent… À la décharge du mouvement : aucun mouvement politique d'envergure national, de l'extrême droite à la prétendue extrême gauche n'aime les médias et tous rêvent de serrer la vis (voir la section « Futur »). Dommage que la France Insoumise ne se différencie pas sur ce critère. :(
Alors que certains Insoumis criaient « merci », Méluche a refroidi l’assistance en lançant : « Faut pas en rajouter non plus ! »
Après quoi le chef des Insoumis a appelé à manifester le 23 septembre contre la réforme du Code du travail.
« Il faut que le peuple déferle à Paris, a-t-il lancé, contre le coup d ’Etat social, antidémocratique qui s’organise contre lui. Pas de bla-bla, du combat ! »
Porte-parole des Insoumis et épouse d’Alexis Corbière, la nunéro 2 du parti, Raquel Garrido, s’est montrée encore plus explicite :
« Nous n’allons pas attendre 2022 pour gouverner. Notre vocation à gouverner existe à tout moment. »
A bas le coup d’Etat social, vive le coup d’Etat tout court !
Dans le Canard enchaîné du 30 août 2017.
De mémoire de policier, c’est du jamais-vu : le 5 août, le ministère de l’Intérieur a passé un appel d’offres pour 1,2 million de grenades fumigènes, assourdissantes et lacrymogènes ! Une panoplie pétaradante à 22 millions d’euros, destinée à équiper CRS, gendarmes mobiles et compagnies d’intervention de la sécurité publique.
Cette information, publiée dans le « Bulletin officiel des marchés publics », annonce-rait-elle une rentrée sociale festive ? « Ça n’a rien à voir, s’énerve—t-on Place Beauvau. Il s’agit simplement d’un renouvellement d’appel d’offres arrivé à son terme. » Et d’insister sur le fait que la commande porte sur quatre ans, alors qu’auparavant les emplettes se faisaient chaque année. Certes, mais cela n’explique pas tout…
La triste réalité, découverte par « Le Canard » — qui a mis son bec dans les soutes à munitions de la Place Beauvau —, c’est que les stocks étaient à sec ! Durant le quinquennat de Hollande, les poulets ont dégoupillé dur. « Il y a eu Notre-Dame-des-Landes, Sivens, Calais, les manifs contre la loi Travail (déjà)… On n’a pas arrêté de grenader », décrypte l’un d’entre eux. L’année dernière, à Calais, les CRS ont tiré à eux seuls près de 2 000 grenades par mois, à 50 euros l’unité. Aux 22 000 grenades balancées sur les migrants s’ajoutent, bien sûr, celles des gendarmes mobiles. Boum !
Une frénésie explosive au service du made in France, puisque le principal fournisseur du ministère de l’Intérieur est le sarthois Alsetex, « leader des produits pour la gestion démocratique des foules » (sic). Un gagnant qui respecte l’environnement : comme le mentionne l’appel d’offres, les emballages abritant cette quincaillerie doivent être recyclables.
« Démocratie », écologie. Que redoute le peuple ?
Alsetex fait aussi dans la vente à de charmantes dictatures comme le Bahreïn.
Dans le Canard enchaîné du 30 août 2017.
On n’arrête plus le progrès social : la majorité des retraités français vont être obligés de casquer afin de se prémunir contre un risque qui ne les menace plus, le chômage. Une mesure décidée au nom de la « solidarité nationale » et qui touchait déjà les fonctionnaires.
Heu, c'est le principe de base de la mutualisation… Tu payes jusqu'à la fin de ta vie l'école, même quand t'as pas/plus d'enfants en âge d'être scolarisé. Pire, l'ouvrier⋅e finance les universités alors que sa progéniture à une probabilité très faible d'y aller pour un bac +5. Idem pour l'autorité, la Justice et les prisons. Tu payes jusqu'à la fin de ta vie les infrastuctures de transport, même si tu fais 3 pas en dehors de chez toi (par choix ou par handicap). Tu payes jusqu'à la fin de ta vie un système de santé que tu n'utiliseras peut-être pas. Remettre en cause sans cesse la solidarité est un non sens, les questions pertinentes me semblent être celles de la collecte (avec une harmonisation des cas compliquées ?) et la redistribution (qui ne protège pas tout le monde comme elle le devrait).
Même lorsqu’il cumule sa retraite avec un emploi et perd ce dernier, le retraité n’a jamais droit à une allocation de chômage. A compter de 2018, les cotisations réglées par les seuls salariés — chômage (2.4 % du salaire) et maladie (0.75 %) — vont progressivement être supprimées et remplacées dès le 1er janvier, par une hausse de 1,7 % de la CSG… pour toutes les catégories de revenus. Y compris les retraités, donc, du moins ceux dont la pension est supérieure à 1 200 euros (le minimum vieillesse pour un couple), Le manque à gagner équivaut à la suppression de presque une semaine de pension par an : 265 euros pour une personne touchant une retraite nette moyenne (1 300 euros par mois). Ces mêmes retraités avaient déjà été matraqués, en 2014, par Hollande.
L’accord sur l’assurance-chômage signé le 22 mars de cette année prévoit que les plus de 65 ans — salariés ou retraités reprenant un emploi salarié — doivent acquitter une cotisation chômage de 2,4 %. Coût de cette augmentation : 375 euros par an pour une pension moyenne. Cotisation à fonds perdus, là encore, le retraité étant certain de ne jamais en retirer le moindre avantage.
Conscient de la légalité douteuse de cette assurance n’assurant rien du tout, le gouvernement l’a baptisée « contribution spécifique de solidarité ».
Des fois qu’un ingrat retraité, surprotégé contre le chômage, saisisse le Conseil constitutionnel ?
Dans le Canard enchaîné du 30 août 2017.
Pourquoi s’alarmer ? Si, le 12 mai, alors que Macron venait juste d’être élu, Mathieu Jeandron, le directeur du numérique pour l’Education, a déclaré qu’il n’émettait « pas de réserve générale » sur l’arrivée de Google et compagnie dans les établissements scolaires et universitaires, c’est que tout baigne, non ? Pourquoi les syndicats d’enseignants, les fédérations de parents d’élèves, la Ligue des droits de l’homme grimpent-ils aux rideaux (« Le Monde », 24/8) ?
Les multinationales américaines veulent faire chez nous ce que Google vient de réussir en Suisse (« Le Temps », 26/6) : tout offrir gratis aux élèves. Des applications en ligne, des « outils collaboratifs », des tablettes à prix cassé… Cadeau !
Certes, cette évangélisation a un but : convertir les jeunes têtes blondes à l’usage massif de Google, Apple , Facebook, Amazon et Microsoft. Et permettre à ces géants du Web de s’emparer, à l’occasion, de juteuses montagnes de données personnelles.
Quoi ? les données scolaires sont aussi sensibles que les données médicales ? Quand Google connaîtra le parcours scolaire de chaque élève, ses bulletins, son nombre d’heures de colle, ses mauvaises notes en maths, et qu’il vendra tout ça au Medef, ça créera quelques petits problèmes à l’embauche ? Mais non, voyons. Puisqu’on vous dit que l’ordinateur à l’école c’est l’avenir…
Dans le Canard enchaîné du 30 août 2017.
Soit un proxy web avec Apache httpd qui transfert les requêtes des client⋅e⋅s à un serveur Tomcat. Le proxy force le client à revenir lui causer en HTTPS, mais transfert les requêtes en HTTP, c'est-à-dire en clair, au Tomcat (car ce sont deux machines virtuelles sur le même hyperviseur donc le risque est quasi nul et que configurer Tomcat, pour mettre en œuvre HTTPS ou autre chose, c'est une plaie donc no way).
Problème : si l'application exécutée par le Tomcat envoie une redirection HTTP, elle code le protocole, http, en dur dans la réponse. Apache httpd transfert ça au client… qui demande la bonne ressource au proxy… en clair. Ainsi l'HTTPS initial est détourné : n'importe qui sur Internet, entre le client et le proxy, voit les ressources qui sont demandées. Pas le contenu, certes, mais l'URL précise tout de même… C'est préoccupant d'un point de vue vie privée.
Pour s'en rendre compte, on utilise wget :
$ wget https://lala.example.net
--2017-09-05 11:51:37-- https://lala.example.net/
Résolution de lala.example.net (lala.example.net)… 192.0.2.1
Connexion à lala.example.net (lala.example.net)|192.0.2.1|:443… connecté.
requête HTTP transmise, en attente de la réponse… 302
Emplacement : http://lala.example.net/mon_appli/index.html [suivant]
--2017-09-05 11:51:39-- http://lala.example.net/mon_appli/index.html
Connexion à lala.example.net (lala.example.net)|192.0.2.1|:80… connecté.
requête HTTP transmise, en attente de la réponse… 302 Found
Emplacement : https://lala.example.net/mon_appli/index.html [suivant]
--2017-09-05 11:51:39-- https://lala.example.net/mon_appli/index.html
Connexion à lala.example.net (lala.example.net)|192.0.2.1|:443… connecté.
requête HTTP transmise, en attente de la réponse… 200
Taille : 11080 (11K) [text/html]
Sauvegarde en : « index.html »
Pour résoudre cela, on ajoute ce qui suit dans la configuration d'Apache httpd, en plus des directives ProxyPass habituelles :
Header edit Location "(^http://)([^/]+)" ""
Ainsi, l'URL de redirection sera tronquée du protocole, elle sera relative. Le client web comprendra qu'il faut revenir en HTTPS et non pas en HTTP.
On reload Apache httpd et on vérifie :
$ wget https://lala.example.net
--2017-09-05 11:52:01-- https://lala.example.net/
Résolution de lala.example.net (lala.example.net)… 192.0.2.1
Connexion à lala.example.net (lala.example.net)|192.0.2.1|:443… connecté.
requête HTTP transmise, en attente de la réponse… 302
Emplacement : /mon_appli/index.html [suivant]
--2017-09-05 11:52:01-- https://lala.example.net/mon_appli/index.html
Réutilisation de la connexion existante à lala.example.net:443.
requête HTTP transmise, en attente de la réponse… 200
Taille : 11080 (11K) [text/html]
Sauvegarde en : « index.html.1 »C'est vieux, mais c'est une excellente synthèse approfondie.
Mais il y a un point qui me tient à cœur dans le problème de la tragédie des biens communs qui est rarement mentionné : c'est que le problème est artificiellement déséquilibré. Dans la description classique du problème, le pré est public mais les moutons sont privés. Donc, les dépenses (d'entretien et de régénération du pré) sont partagées entre tous alors que les bénéfices reviennent à 100 % au berger. Pas besoin d'être prix Nobel d'Économie pour voir que, dans ce cas, l'intérêt rationnel de chaque berger est d'épuiser le pré le plus vite possible. En effet, s'il y a N bergers et qu'ils sont en même temps, en tant que membres de la communauté, responsables équitablement du pré, les dépenses D provoquées par le surpâturage seront de D/N par berger, alors que le bénéfice dû à ce surpâturage, même s'il est très inférieur à D, est entièrement pour le berger. Le choix rationnel individuel est vite fait et, comme souvent, il mène à la ruine de tous. On voit ce genre de phénomènes tous les jours ; par exemple, dans le transport routier, le patron d'une entreprise de transport ne paie qu'une partie de l'usure de la route due à ses camions, via ses impôts, alors qu'il garde tous les bénéfices : les moyens de transport collectifs comme le train ne peuvent donc pas lutter.
[…]
Et pas besoin d'avoir un doctorat en mathématiques pour se dire que le problème peut être résolu d'un côté (privatiser la terre commune) ou de l'autre (remettre en cause la propriété privée des moutons) : c'est la contradiction entre les deux modes de propriété - dépenses publiques et bénéfices privés - qui est la source du problème. (Là, par contre, Hardin s'est arrêté avant ce point.)
L'argument d'Ostrom est différent (mais pas incompatible) en insistant sur le fait que les biens communs ne sont pas seulement une ressource passive qu'on exploite mais aussi un espace politique, régulé par la communauté. Ce point a été traité, par exemple, par Eva Hemmungs Wirten dans ses études sur les glaneuses. Pour éviter qu'une glaneuse individuelle ne ramasse tout, un certain nombre de règles ont été élaborées par les glaneuses, ainsi qu'une méta-règle, glaner uniquement en plein jour, pour garantir la transparence du processus.
Des votes ont lieu les 4 et 11 septembre au Parlement européen sur un texte qui touchera profondément et pour longtemps les fournisseurs d'accès à internet (FAI) associatifs de l'Union européenne (UE) : la future directive qui établira le Code des communications électroniques européen (CCEE).
Envoyez des courriels et/ou appelez gratuitement un·e député·e grâce au PiPhone, en concentrant les efforts sur les membres de la commission parlementaire en charge de l'industrie (acronyme : ITRE), car c'est elle qui vote le 11 septembre.
Pour une vision globale de ce qui se trame : le 2e Paquet Télécoms.
Pour une vision dans le détail : liste des amendements à faire soutenir ou à faire rejeter.
While searching around I stumbled on a post Seagate's Seek Error Rate, Raw Read Error Rate, and Hardware ECC Recovered SMART attributes. In this post, the author explains that all the values are actually 48 bits, and due to the way they are encoded it follows that those values are large. More specifically, raw value of the Seek error rate attribute should be converted to hexadecimal and then upper 16 bits are number of errors, while lower 32 bits are total number of seeks.
In this concrete case the raw value for Seek error rate is 17262017054, or 0x000404E57A1E. The first 16 bits is 0x0004 and the last 32 bits are 0x04E57A1E. What this means is that there were 4 seek errors (meaning the head wasn't positioned correctly after being moved to some track) but there were 82147870 seeks in total. So, this is very very small fraction of errors.
Ooooook. Sur un disque dur Seagate, une valeur positive pour l'attribut SMART « Raw Read Error Rate » ou pour l'attribut « Seek Error Rate » ne signifie pas forcément que le disque commence à aller mal…
Dans le monde de la virtualisation, il y a deux types d'image disque :
Dans les deux cas, il est possible d'accroître la taille d'une image disque après coup : d'abord dans les paramètres de la machine virtuelle sur l'hyperviseur, puis à coup de gparted ou autre outil de gestion de disques à l'intérieur de la machine virtuelle, et enfin au niveau des systèmes de fichiers.
En passant, à l'intérieur des machines virtuelles, le plus flexible est d'utiliser une seule partition avec du LVM. Ainsi, accroître la taille du volume logique pris entre deux autres volumes logiques ne nécessite pas de déplacer les données (ce qui est une opération chronophage est risquée si l'opération est interrompue) comme c'est le cas avec des partitions. J'enfonce des portes ouvertes ? Ce n'est pas encore acquis pour tout le monde en 2017.
Comment faire pour passer d'une image statique (thick) à une image dynamique (thin) avec VMware ?
Au préalable, il peut être intéressant de remplir de 0 l'espace disque non alloué de la machine virtuelle (ne pas réaliser l'étape comportant vmkfstools !). Ainsi, l'image thin n'occupera pas l'espace de l'image statique mais directement l'espace réellement utilisé par la machine virtuelle.
On éteint la machine virtuelle.
On active SSH sur l'ESXi. On se déplace jusqu'à l'emplacement des fichiers de la machine virtuelle : cd /vmfs/volume/<nom_banque_données>/<nom_machine_virtuelle>. Pour trouver ce chemin, rien de mieux que de regarder dans les paramètres de la machine virtuelle avec Vsphere client.
On effectue la conversion : vmkfstools -i <nom_image_disque>.vmdk -d thin <nom_image_disque>-thin.vmdk.
Avec le client Vsphere, on retire l'ancien disque de la machine virtuelle puis on ajoute le nouveau.
On démarre la machine virtuelle.
Si tout est OK, on peut supprimer l'image statique : rm <nom_image_disque>.vmdk.
Après avoir récupéré l'espace disque non utilisé dans un fichier qcow2 KVM, on voudrait récupérer l'espace disque non utilisé dans l'image disque d'une machine virtuelle fonctionnant sous VMware. Oui, je sombre dans la folie et la crasse.
$ sudo -i
# apt-get install zerofree
# mount -o remount,ro /
# # Évidemment, ça ne va pas fonctionner
# echo u > /proc/sysrq-trigger
# zerofree -v /dev/sdXy
# poweroff
Évidemment, il faut faire ça pour toutes les partitions…
Il faut utiliser l'utilitaire sdelete. La dernière version en date, la 2.0, ne fonctionne pas : elle reste bloquée à 100 %. Il faut donc récupérer la dernière version fonctionnelle, la 1.61. N'oublie pas d'utiliser VirusTotal. Je mets à disposition une copie : sdelete 1.61.
Ensuite, on ouvre une console en administrateur (rechercher cmd, clic droit -> Exécuter en tant qu'administrateur) et on lance sdelete -z c:.
Attention : contrairement à zerofree, sdelete va remplir de 0 toooouuuut l'espace disque (et pas juste les blocks non alloués) donc le fichier image de la machine virtuelle va grossir jusqu'à atteindre la taille max de la partition !
Évidemment, il faut faire ça pour toutes les partitions…
À la fin de l'opération, on éteint la machine virtuelle.
Note : oui, au lieu d'utiliser sdelete, on aurait aussi pu démarrer la machine virtuelle sur un live CD GNU/Linux et utiliser la commande ntfswipe. Tout comme sdelete, ntfswipe fait monter l'espace disque utilisé par l'image disque à la taille de la partition, mais sdelete permet de maintenir le service en état de fonctionnement alors qu'un live CD interrompt immédiatement le service rendu par la machine virtuelle.
On active SSH sur l'ESXi, on s'y connecte puis on utilise la commande : vmkfstools -K /vmfs/volumes/<nom_banque_données>/<nom_machine_virtuelle>/<nom_image_disque>.vmdk. Pour trouver ce chemin, rien de mieux que de regarder dans les paramètres de la machine virtuelle avec Vsphere client. On attend et on démarre la machine virtuelle. \o/
Note : je ne sais pas comment cela se passe en présence de snapshots : je les ai supprimé avant de faire cette manipulation.
Au boulot, nous avons une machine virtuelle KVM avec winwin 10 comme système invité. Le disque dur de cette machine virtuelle se matérialise sur le stockage de l'hyperviseur par un fichier qcow2.
Par défaut, le format qcow2 produit des sparse files : le fichier image n'aura pas la taille du disque dur entier (exemple : 50G) mais celle de la quantité maximale de données réellement écrite par le système invité (33G, par exemple).
Winwin 10 et les mises à jour occupent 33G. On peut utiliser le nettoyage de disque pour virer les sauvegardes qui sont réalisées automatiquement avant les mises à jour. Cela permet de récupérer 18G. Pourtant, sur l'hyperviseur, la taille réelle du qcow, obtenue avec ls -s, est toujours de 33G (d'où mon « maximale » dans le paragraphe précédent ;) ). Comment récupérer ces 18G dans le fichier image ?
Le système invité doit être éteint, puis :
$ sudo apt-get install qemu-utils kpartx ntfs-3g
$ sudo modprobe nbd max_part=8
$ sudo qemu-nbd -c /dev/nbd0 winwin.qcow2
$ sudo kpartx -av /dev/nbd0
add map nbd0p1 (254:6): 0 1024000 linear 43:0 2048
add map nbd0p2 (254:7): 0 102082870 linear 43:0 1026048
add map nbd0p3 (254:8): 0 1742848 linear 43:0 103110656
$ sudo ntfswipe -av /dev/mapper/nbd0p2
[…]
37700389936 bytes were wiped (excluding undelete data)
$ sudo kpartx -dv /dev/nbd0
$ sudo qemu-nbd --disconnect /dev/nbd0
$ sudo modprobe -r nbd
$ sudo fallocate -d winwin.qcow2
Attention : ntfswipe va consommer l'intégralité de l'espace disque de la partition winwin. Sur l'hyperviseur, assure-toi d'avoir suffisamment d'espace pour que le qcow puisse grossir jusqu'à sa taille maximale configurée sinon ntfswipe affichera Failed to sync device /dev/mapper/nbd0p2: Erreur d'entrée/sortie.
Comment sais-je qu'il faut travailler sur la deuxième partition ? J'ai pu monter chaque partition et regarder son contenu avec mount /dev/mapper/nbd0p<X> /mnt + ls lh /mnt, tout simplement.
Après cela, le fichier qcow2 occupe réellement 15G sur le stockage de l'hyperviseur. \o/
Notes en vrac :
cp est suffisamment intelligente pour copier toute seule un fichier contenant des zones vides (sparse file) (sinon, il faut ajouter --sparse=always), mais ce n'est pas le cas de caja, le gestionnaire de fichiers de MATE, qui copie donc la taille maximale configurée… ;zerofree -v /dev/mapper/nbd0p<X> au lieu de ntfswipe.
- je trouve la dernière phrase comlpétement fausse par-contre : "la confrontation des idées est moins importante que le fait de ne pas exprimer "les mauvaises idées". Trouve t-il que nous manquons de gens qui n'osent pas "exprimer les mauvaises idées" ? J'ai au contraire l'impression que l'on n'entend plus qu'eux...
Je ne comprends pas la prose de gchampeau de cette manière. Pour moi, ce qu'il exprime, c'est que l'on régresse dans la production d'une pensée politique (vie de la cité) au niveau de chaque individu par le manque de confrontation à des idées que ne font pas partie d'un même continuum préalablement admis par l'individu. L'illustration la plus documentée, c'est les bulles de confort que créent pour nous certains services comme les moteurs de recherche et les réseaux sociaux : tu liras, automatiquement, en majorité, des idées qui te plaisent, qui confortent ce que tu penses, qui vont dans ton sens, qui ne heurtent pas frontalement ta petite vision du monde. On n'a jamais autant produit de contenus divergents, mais on n'a jamais autant lissé notre accès à l'information non plus.
Mais cela va beaucoup plus loin. gchampeau évoque très justement la presse qui est plutôt fade à mon goût : tu n'y trouves rien qui te révolte, qui te confronte à de l'inconnu et te fais réfléchir. Je parle bien de la manière dont l'information est traitée, pas de l'info elle-même qui peut t'échauffer la bile. La presse est conçue pour ne pas heurter la petite vision du monde de ses lecteur⋅rice⋅s, pas folle la guêpe. Même le Canard, Mediapart et Arrêt sur Images… Le choix des sujets abordés (les projets de loi sont très peu décortiqués pour que le⋅a citoyen⋅ne les comprenne avant la séance plénière et puisse agir, par exemple), la manière de les traiter, le ton, les personnes / expert⋅e⋅s interrogées, tout cela est fait pour ne pas choquer, pour que les propos fassent sens pour le lectorat habituel : un journal orienté à gauche n'heurtera pas une personne orientée à gauche. On flatte l'intellect et l'appartenance politique du lectorat habituel, on est entre nous, en somme. Ce qui est d'autant plus vrai que les journalistes viennent, en majorité, du même milieu que leur lectorat (blanc⋅he⋅s, CSP+, diplomé⋅e⋅s, etc.)…
Même chose pour les prétendus débats télévisés / radiophoniques qui, en réalité, mettent en scène des gens provenant du même monde qui sont parfaitement d'accord entre eux⋅elles et qui s'écharpent sur de jolis points de détail pour faire de la mousse.
C'est la même chose en ce qui concerne nos lectures sur le web et les RSS : nous lisons volontairement des contenus auxquels nous nous attendons, qui sont en continuité des sujets qui nous passionnent. Nous nous regroupons sur des moyens de communication pour discuter de sujets convenus implicitement : il n'y a point de surprise dans nos conversations, nous sommes entre nous. Illustration : on est du même milieu tous les deux (diplômés, CSP+, etc.) donc les sujets que je traiterai sur ce shaarli te sembleront naturels, ils feront sens, même ceux dont tu ignorais l'existence. On aura des points de désaccord de façade, mais globalement, on se comprend, on siège sur le même tas de privilèges et on regarde dans la même direction, peut-être avec un angle légèrement différent, mais sans plus. Sur ce shaarli, il n'y a rien qui va révolutionner tes pensées.
Cette atrophie de la pensée politique par manque de confrontation se manifeste aussi dans la qualification de tout, à tout-va, de troll ou de fake news… Dès que t'as un avis divergeant borné, hop, c'est du troll, même si ça ne correspond pas à l'étymologie du mot. Les fake news sont la version institutionnalisée de cela : tout ce qui gratte doit se voir qualifier de ce terme péjoratif. C'est bien pratique pour fermer les écoutilles. Il y a quelques mois, un ami nous interrogeait (lui et moi) sur le fait qu'il est possible de discuter de tout, mais pas avec tout le monde. L'idée étant que globalement, tu laisseras très vite tomber une discussion face à un⋅e raciste convaincu⋅e, par exemple. Évidemment, j'ai nié : "sisi, je dialoguerai jusqu'au bout". Après réflexion, c'est un mensonge. Il n'y a qu'à voir comment je lâche assez vite dès qu'on me dit qu'en défendant la neutralité du réseau, je défends le harcèlement sur les réseaux sociaux ou que les grosses sociétés commerciales en oligopole sont trop importantes pour le progrès humain… On échange mais on reste dans nos communautés d'opinion.
Cela se manifeste aussi dans l'exigence de bienveillance telle qu'elle est usitée aujourd'hui : derrière l'étendard d'une communication plus humaine (discuter avec de vrais arguments, sans agressivité superflue, etc.) dont je ne nie pas la légitimité et la nécessité, on essaye de museler autrui pour ne plus qu'il⋅elle nous heurte lorsqu'il⋅elle s'exprime. En faisant mine que c'est la forme qui nous choque, nous avons de plus en plus tendance à exiger, en réalité, qu'autrui n'exprime plus le fond.
Bref, on, aussi bien l'individu que le journal, cherche à plaire à autrui, par nécessité (sinon c'est l'exclusion sociale et l'humain⋅e est un animal social) et c'est beaucoup plus vicieux que le classique "on m'empêche de m'exprimer". C'est plutôt "il m'est impossible de penser". C'est un cran en amont. Donc on produit une pensée politique de meute. Elle peut être de gauche radicale ou de droite dure, mais c'est une pensée politique de meute.
Quant à savoir si c'était mieux avant, je ne suis pas de cet avis, je pense que nous avons globalement évolué par rapport aux siècles derniers, mais je constate que ce risque de rupture dans la production croissante d'une pensée politique individuelle nous guette. Et ça m'inquiète.
Quant à savoir si l'on peut améliorer cela, je pense que oui, mais dans une certaine mesure. On peut échapper aux bulles en utilisant d'autres outils, on peut échapper aux débats télévisés bidons en éteignant la TV, on peut réellement user de la pluralité de la presse afin de lire des propos à l'opposé des nôtres… Mais les limites sont là. Nous manquons de temps pour ce faire parce que d'autres personnes fixent notre agenda et notre rapport au temps, du travail jusqu'à l'ordre du jour et les timings de l'Assemblée Générale de l'association du coin en passant par les medias et les politicien⋅ne⋅s. Or, il m'apparaît évident que la politique ne peut se faire que que sur du long terme, avec de longs délais de réflexion. Et puis, nous manquons de facultés cognitives : le système cognitif de l'humain⋅e est une machine à fabriquer des habitudes car il a des ressources limitées donc nous éprouvons une résistance naturelle face aux propos qui ne vont pas dans notre sens. On peut aussi essayer d'aller vers une compréhension de l'autre, mais quand je vois la stigmatisation des électeur⋅rice⋅s FN qui, du coup, se mangent une double peine (subir la précarité (économique, affective, en matière de sécurité, etc.) qui les a fait basculer + la stigmatisation elle-même), ça me semble mal engagé…
Très très intéressante réflexion de gchampeau. Je la recopie ici parce que Facebook, bon…
Plus je pense au Monde et à son Decodex qui cherche à dire quels sont les médias respectables et ceux qui ne le sont pas, plus ça me fait penser à un vieil article que j'avais écrit il y a une dizaine d'années.
A l'époque on était encore en plein débat public sur la loi DADVSI (précurseur de l'Hadopi), donc sur la lutte contre les échanges d'œuvres en P2P, de la main à la main entre les internautes. Je venais de lire l'excellent "We The Media" de Dan Gilmore, dans lequel il prophétisait que l'État chercherait à s'attaquer au P2P, non pas pour protéger les droits d'auteur, mais surtout pour combattre la désintermédiation du partage de l'information.
A l'époque nous étions aussi en pleine explosion de la blogosphère. Tout le monde voulait avoir son blog sur lequel s'exprimer, et de fait beaucoup de monde l'avaient. A l'époque, on utilisait encore des lecteurs de flux RSS pour se tenir informé des publications des uns et des autres. Il n'y avait pas (ou peu) d'intermédiaire. Tout se faisait en direct, en pair à pair, donc en P2P...
Or ce que disait le ministre de la culture de l'époque, Renaud Donnedieu de Vabres (RDDV), c'est qu'il fallait "s'attaquer au problème de la presse et de l'internet", avec une labellisation des sites de presse de qualité, écrits par des journalistes professionnels. Les blogueurs amateurs, eux, n'auraient pas le précieux label, que pourraient prendre en compte des logiciels de filtrage parental. En s'attaquant au P2P, en ostracisant les sites non labellisés, on regagnerait le contrôle sur l'information. A l'époque, le projet avait fait bondir la blogosphère, qui était très puissante, beaucoup plus finalement que la presse traditionnelle moribonde.
Dix ans plus tard, RDDV a gagné, mais pas comme prévu. La réintermédiation s'est faite, par notre propre faute. Qui a encore son blog aujourd'hui, à part quelques illuminés toujours mieux éclairés que nous ? Les Rue89, Figarovox, Le Monde, HuffPost, etc. sont venus agréger les blogs qui sont progressivement repassés au second plan. En tant qu'internautes on s'exprime tous désormais (la preuve) sur Facebook, Twitter, Instagram... Ce sont eux les intermédiaires qui choisissent ce qu'on peut ou ne pas dire.
Et pour ceux qui passent encore en P2P avec des blogs auto-édités, voilà que le projet de labellisation se fait par la presse elle-même. Par Le Monde et son Decodex. Sans doute avec la meilleure intention du monde, ils ont privatisé le projet de RDDV. Ici la pastille vert pour les bons (mais gare à ne pas tomber dans l'orange), ici la pastille rouge pour les pas bon. Il n'y a pas encore de filtrage parental, mais il y a l'extension Chrome ou Firefox qui dit "attention".
D'un certain côté, quand on voit par exemple ce qu'est hélas devenu Agoravox (à qui je ne jetterai pas la pierre, ce n'était pas simple à modérer), je comprends le besoin de labelliser. D'un autre côté, le problème principal de l'information aujourd'hui n'est pas que trop de monde s'exprime, c'est que plus assez d'entre eux sont visibles. A l'époque de la blogosphère, on débattait, on s'engueulait, on se répondait entre blogueurs. On n'avait pas les idées des autres et c'est précisément pour ça qu'on allait les lire. En tant que lecteurs, on s'enrichissait de tous les points de vue, et on se forgeait le nôtre. Qu'on exprimait, et qu'on mettait en débat. C'était vertueux.
Aujourd'hui nous avons Facebook qui choisit ce qu'on lit en fonction de (ce) qui va nous plaire. Le Monde, Libération, Le Figaro, etc., ont mis les blogs et leurs bloggueurs à l'arrière plan, pour ne plus avoir de points de vue qui choquent le lecteur et nuisent à leur marque. Même mon cher et tendre Numerama ne se risque plus que trop rarement à choquer le lecteur et ses confrères. Parce que nous sommes, globalement, passés dans une autre époque, où la confrontation des idées est moins importante que le fait de ne pas exprimer "les mauvaises idées". Et à force de ne plus les confronter, on ne sait plus très bien pourquoi une idée est mauvaise, ou pourquoi une idée est bonne.
L'article en question pour ceux qui veulent le lire : http://www.numerama.com/magazine/2698-rddv-precise-son-projet-de-censure-des-blogs.html
Quel général entraînera à sa suite ce patronat de combat ? En réponse à l’article du « Canard » (19/7) annonçant son projet de départ anticipé de la présidence du Medef, Pierre Gattaz a assuré à l’AFP (20/7 ) qu’il resterait en poste, « comme prévu, jusqu’en juillet 2018 » et que la campagne de succession « ne débutera[it] qu’en janvier ». Étonnant, quand on sait que le patron du Medef a déjà convoqué pour le 13 septembre le comité statutaire de l’organisation patronale. Au menu ? Sa succession, pardi !
« Pierre Gattaz veut obtenir une modification des statuts pour permettre à Jean-Dominique Senard de se porter candidat sans risque de se faire retoquer », explique un fin connaisseur des arcanes patronaux. Le président du groupe Michelin, qui a soufflé ses 64 bougies en mars, part avec un petit handicap. Le Medef a en effet fixé l’âge limite de son président à 65 ans…
Le patron des patrons a trouvé la parade : plutôt que de repousser l’âge du capitaine, il compte proposer une « réinterprêtation » des textes. Ainsi, toute personne pourrait se présenter au mandat de président tant qu’elle se trouverait dans sa… soixante-cinquième année !
Le boss du Medef est prêt à toutes les concessions juridiques pour convaincre Jean-Dominique Senard — réputé proche de Macron — de prendre le job. Ainsi, à l’occasion de l’université d’été des patrons, qui se tiendra à Jouy-en-Josas à partir du 29 août, il a convié le président de Michelin à ouvrir la conférence de 20 heures. Le thème : « Quelle équipe de France pour conquérir le monde ? »
Conquérir la croissance et l’emploi serait déjà un bon début…
Ouais, quand les règles ne permettent pas de satisfaire une envie personnelle ou une lubie collective à la mode, on les change brutalement ou on fait mine de les comprendre différemment tout en faisant appel au bon sens pour asséner que l'interprétation originale est désuète. Ça marche aussi bien chez les élu⋅e⋅s qui modifient la loi (voire la Constitution) à l'arrache que dans les associations qui modifient leurs Statuts à l'arrache. Bref, je n'ai pas plus envie que ça de cracher sur le Medef sur ce point, ce shaarli est plutôt une illustration d'une pratique qui m'insupporte et que j'espère voir disparaître… aussi bien dans la petite asso du coin que chez nos élu⋅e⋅s que dans la grosse structure représentative.
Dans le Canard enchaîné du 16 août 2017.