claudex a écrit 14700 commentaires

  • [^] # Re: Protection

    Posté par  . En réponse au journal Un technicien retraité d'Areva dénonce la sécurité insuffisante de la Hague. Évalué à 1.

    Le problème était surtout sur le tsunami était soudain

    Un tsunami qui prend 200 ans, on appelle la fonte des glaces ;)

    comment gère t'on la situation lorsque tout est parti en couille

    Et aussi ne pas faire confiance aux autres sécurités. Par exemple, imaginer que les digues peuvent être submergée et que les générateur risquent de recevoir de l'eau.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Protection

    Posté par  . En réponse au journal Un technicien retraité d'Areva dénonce la sécurité insuffisante de la Hague. Évalué à -1.

    Pas besoin de connaître la réponse pour dire que

    Le jour où tu trouves un ouragan ou une sécheresse qui fait bouger le Japon de deux mètres, tu nous appelles.

    c'est n'importe quoi. Il n'y a pas eu besoin de faire bouger le japon de deux mètre pour que le problème arrive.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: tu n'es pas un client

    Posté par  . En réponse au journal Pouvoir financier, RFID et liberté de choix. Évalué à 2.

    La Suisse n'était pas non plus obligée d'accepter.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Protection

    Posté par  . En réponse au journal Un technicien retraité d'Areva dénonce la sécurité insuffisante de la Hague. Évalué à 4.

    Et le principal problème, c'était que les moteurs de secours se sont retrouvés noyés par le tsunami, pas que la route à côté se soit effondrée. Alors, oui, la vague était plus haute que prévue mais que ce serait-il passé s'il y avait de très fortes pluie avec beaucoup de vent?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: icanhazip.com

    Posté par  . En réponse au journal free.fr et IPv6. Évalué à 2.

    Sans doute que le modem ne répond rien lorsqu'une requête en IPv6 lui est soumise au lieu de répondre qu'il ne comprend pas la requête.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Lapin compris.

    Posté par  . En réponse au journal Que répondre à ça ?. Évalué à 4.

    C'est bien la remarque! la BU ou LinuxFr, c'est la même demande : ajouter une exception.

    Non, si tu ne fais pas confiance, il vaut mieux passer en HTTP. Le SSL est inutile si tu n'as pas confiance. Dans le cas de la BU, il n'est pas possible d'utiliser le HTTP.

    Désolé d'avoir des niveau de confiance différent suivant les personnes qui acceptent de se soumettre à des audits.

    Je t'explique mon argument, je ne te demande pas de faire confiance en CaCert.

    Tu es vraiment pénible (pour reprendre tes mots) de ne pas voir dans l'exemple que le SSL n'a jamais vocation à ajouter de l'information

    Je ne dit pas que SSL apporte plus d'information. Tu détourne encore une fois mes propos pour faire un hors-sujet. Je dis qu'il n'y a pas de contenu suplémentaire disponible uniquement en HTTPS et que si tu ne fais pas confiance à l'autorité de certification, ça ne t'apporte rien de naviguer en HTTPS et donc il vaut naviguer en HTTP dans ce cas.

    Gras ou pas, ça ne change pas que le but de SSL n'est pas d'ajouter de l'information.

    Que tu le répète ne change pas mes propos, ce n'est pas ce que j'ai dit.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Protection

    Posté par  . En réponse au journal Un technicien retraité d'Areva dénonce la sécurité insuffisante de la Hague. Évalué à 10.

    Parce qu'une éolienne qui se pète la gueule c'est les même danger qu'un réacteur nucléaire qui fond?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Protection

    Posté par  . En réponse au journal Un technicien retraité d'Areva dénonce la sécurité insuffisante de la Hague. Évalué à 8.

    Quand j'assure ma voiture, je paye l'assurance pour le service.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Lapin compris.

    Posté par  . En réponse au journal Que répondre à ça ?. Évalué à 4.

    Gni??? Rien à voir avec SSL, mais de en qui je fais confiance.

    Arrête de jouer sur les mots. Je parle de SSL avec LinuxFr.

    Non. Il apporte une sécurité.

    Comment apporte-t'il une sécurité, dans le cas de LinuxFr si tu ne fais pas confiance à l'autorité de certification?

    Ce que tu viens de ma balancer, c'est que le site de ma banque est débile de me forcer à passer en HTTPS

    Non, je dis qu'il est débile d'utiliser SSL sur LinuxFr parce que tu ne fais pas confiance à l'autorité de certification et qu'utilise SSL sur LinuxFr n'apporte rien de plus puisque tout le contenu est accessible sans SSL.

    Mais ça ne veut pas dire que CACert est meilleur niveau sécurité. C'est n'importe quoi comme argument.

    Pourquoi fais-tu confiance aux autorités de certification qui ont des problèmes reconnus mais pas à CaCert qui est la seule à avoir un fonctionnement ouvert?

    LinuxFr dit de mettre une exception pour tous les certificats issus par CACert en qui peu de monde a confiance

    Non, LinuxFr te dit de faire ce que tu veux. Soit tu reste en HTTP, soit tu ajoute une exception, soit tu ajoute le certificat de CaCert.

    Qui est le pire niveau sécurité?

    Ceux qui te force à utiliser le site en SSL alors que tu n'as pas confiance en l'autorité.

    Mais tu es vraiment pénible de détourner le débat sur les banques pour me faire dire ce qui t'arrange alors que je parle uniquement de LinuxFr. J'espère que la mise en gras est suffisante pour que tu comprenne.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Lapin compris.

    Posté par  . En réponse au journal Que répondre à ça ?. Évalué à -1.

    Super. Devoir modifier à la main le lien comme réponse, on aura tout vu.

    Il y a des scripts Greasemonkey qui existait pour la version templeet.

    "En ajoutant une exception, cela devrait passer, non ?", parce que c'est exactement ce que propose LinuxFr

    Non, la proposition, c'est d'ajouter un certificat racine si tu fait confiance à CaCert, si tu ne fais pas confiance, il ne vaut mieux pas utilisé le SSL parce qu'il est inutile voir apporte un faux sentiment de sécurité. De plus, le site est totalement disponible en HTTP, tu n'accède à rien de plus avec le SSL.

    Certes, il y a l'exemple de la Tunisie, mais ce sont les éditeurs qui doivent en assumer les conséquences, c'est mieux que ce qui est proposé (=personne ne se mouille pour CACert)?

    C'est plus que la Tunisie http://www.zdnet.fr/actualites/des-certificats-ssl-frauduleux-de-comodo-autorisent-des-attaques-contre-les-webmails-39759360.htm http://linuxfr.org/news/verisign-d%C3%A9truit-lun-des-fondements-dinternet https://www.eff.org/observatory

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Arnaque

    Posté par  . En réponse à la dépêche Intel Music Hackathon, les 18 et 19 juin. Évalué à 5.

    Parce qu'on ne développe pas une applications pour un écran tactile relativement petit (par rapport à un desktop) qu'on peut prendre en main comme on développe une application pour desktop. De plus, les bibliothèques ne sont pas forcément celles qui sont utilisé par tout le monde.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Lapin compris.

    Posté par  . En réponse au journal Que répondre à ça ?. Évalué à 2.

    J'aimerais bien, quand quelqu'un poste un lien HTTPS vers DLFP pouvoir le suivre sans avertissement à la noix, et en confiance.

    Alors tu vire le s de https dans la barre d'adresse et le problème est résolu.

    les éditeurs de navigateurs, qui ne veulent pas que leurs utilisateurs se fassent pwner par le prochain phis

    Pourtant ça ne dérangeait pas MS d'avoir mis l'agence gouvernemental tunésienne alors que le gouvernement faisait visiblement un Man In the Middle.

    Ce n'est pas une question d'intérêts économiques, au moins l'un d'entre eux étant communautaire (Firefox)

    C'est autant un problème d'intérêt économique. Un audit d'une autorité, ça coûte cher et l'intérêt de l'ajouter n'est pas énorme. De plus si on a foiré son audit ou pour une autre raison, l'autorité fait n'importe quoi, la crédibilité du navigateur est ruinée.

    À l'inverse, retirer une autorité, c'est quasiment impossible si elle un peu utilisée, tout le monde se plaindra que "Internet de marche plus" et les gens changeraient de navigateur. Et plus d'utilisateur, ça veut dire plus de revenu, quelque soit l'entité derrière le navigateur. Et ce n'est pas hypothétique, les autorités de certifications actuelles posent problème, voir les liens à la fin de http://linuxfr.org/aide#aide-certificatssl

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Lapin compris.

    Posté par  . En réponse au journal Que répondre à ça ?. Évalué à 4.

    Si tu ne fais pas confiance à CaCert, le mieux c'est de ne pas visiter LinuxFr.org en https. Sinon, il vaut mieux l'ajouter comme autorité reconnue.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Lapin compris.

    Posté par  . En réponse au journal Que répondre à ça ?. Évalué à 2.

    • que personne ne va pouvoir voir le mot de passe pendant la transmission (chiffrement)

    Ce n'est même pas assuré, si c'est le certificat d'un proxy entre toi et le site. Ce sera chiffré entre le proxy et toi mais rien ne garanti que ce sera chiffré entre le proxy et le site.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: karma

    Posté par  . En réponse au journal Du systeme de notation. Évalué à 5.

    Je n'ai jamais écrit un commentaire qui ait reçu une note négative, et pourtant mon score par défaut est de 0

    Le temps entre les commentaires est aussi pris en compte. Ton seul commentaire de 2011 est à 0 et le commentaire précédent date de 11 mois. Ce n'est donc pas étonnant de poster à 0.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: bof bof

    Posté par  . En réponse à la dépêche Richard Stallman donne son avis sur les e‐books. Évalué à 1.

    Tu es au courant que tes données tu peux les copier? Si tu as une politique de sauvegarde correcte, dans 2000 ans, on lira tes données comme on lis les données produite dans 2000 ans, il n'y aura pas de travail particulier à part de comprendre la langue utilisée.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Pas encore...

    Posté par  . En réponse au journal Kde SC 4.6.4. Évalué à 3.

    J'ai des doutes sur la vraie maturité de KDEPIM 4.6 vu que ça va faire 1 an qu'ils annoncent qu'ils vont le passer en stable...

    Justement, ça me conforte dans l'idée qu'ils ont attendu qu'il marche bien avant de le releaser.

    J'avais tenté une bêta de KDEPIM (juste avant KDE 4.5) et KMail était extrêmement lent

    Ça doit faire plus ou moins un an, tu imagine qu'ils ont pu s'améliorer durant cette période.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Mauvaise idée ?

    Posté par  . En réponse au journal free.fr et IPv6. Évalué à 3.

    il va falloir protéger chaque poste (y compris les imprimantes) ou bien ajouter un véritable firewall au réseau.

    Ou alors, tu prend un routeur qui fait pare-feu. Pour les *box des FAI, je pense qu'ils vont en faire un argument de vente une fois que ce sera un peu plus répandu.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: PDF ?

    Posté par  . En réponse à la dépêche Richard Stallman donne son avis sur les e‐books. Évalué à 6.

    Bof, après quelques années, il n'y a plus personne capable de lire ça.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: durabilité du support et importance des données

    Posté par  . En réponse à la dépêche Richard Stallman donne son avis sur les e‐books. Évalué à 3.

    Le PC peut te lire le texte, mon livre ne m'a jamais lu de texte.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: PDF ?

    Posté par  . En réponse à la dépêche Richard Stallman donne son avis sur les e‐books. Évalué à 4.

    C'est pour ça qu'il faut faire des copies. Ta pile de disquette 5''1/4 tient très bien sur n'importe quelle clef usb ou disque dur actuel. Ça te permet de toujours y avoir accès.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: date création compte

    Posté par  . En réponse à la dépêche 13 ans de LinuxFr.org : entretiens avec les visiteurs (4). Évalué à 3.

    Il est listé dans des postes de 2006 sur la tribune http://khapin.ssz.fr/dlfp/historique.rhtml?start=20061221000000&stop=20061221120000

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Culture

    Posté par  . En réponse au journal Les pubs contre, eux pour HADOPI. Évalué à 2.

    Ce n'est pas pour ça que des députés ne font pas des propositions de loi qui ont un arrière-goût d'hadopi.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: YouTube ?

    Posté par  . En réponse au journal Les pubs contre, eux pour HADOPI. Évalué à 2.

    Peut-être que là où il est, il ne peut pas lire ce format.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Mauvaise idée ?

    Posté par  . En réponse au journal free.fr et IPv6. Évalué à 5.

    Ton OS n'as pas de firewall intégré?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche