vjm a écrit 397 commentaires

  • [^] # Re: Et bientot ...

    Posté par  . En réponse au journal Webkit dans IE ?. Évalué à 7.

    http://www.everything2.com/index.pl?node=BSD%20Code%20in%20W(...)

    http://www.kuro5hin.org/?op=displaystory;sid=2001/6/19/05641(...)

    Il y a eu :
    - la pile TCP/IP
    - l'API Winsock
    - les utilitaires

    La pile TCP/IP a été réécrite à partir d'une certaine version si je me souviens bien. L'API Winsock il paraît qu'il y a encore quelques copyrights qui traînent mais ça doit probablement être épiphénoménal vu qu'au-delà de la réimplémentation de l'API BSD sockets, pas mal de choses ont ensuite été rajouté notamment pour se conformer au style de programmation Windows, etc. (et puis bon EEE hein). Restent les utilitaires et ça en fait pas tant que ça.

    Puis bon, c'était le but d'implémenter TCP/IP sous licence BSD pour que la pile soit largement diffusée et réutilisée donc ils ont respecté non seulement la lettre de la la licence mais également l'esprit des développeurs.

    Mais disons que maintenant, on a des sources.
  • # private joke

    Posté par  . En réponse à la dépêche FAN : Fully Automated Nagios. Évalué à -1.

    Ce qu'il manque juste à ces outils, ce serait du capacity planning, mais comment faire hmmm...
  • [^] # Re: Que faire?

    Posté par  . En réponse au journal "Riposte graduée" : Nicolas Sarkozy appelle José Barroso à la rescousse. Évalué à 7.

    http://fr.wikipedia.org/wiki/Commission_européenne#Composition_de_la_Commission

    Le mode de composition, les possibilités de censure par le Parlement (qui avaient provoqué la démission de la Commission Santer en 1999 et qui auraient par ailleurs été étendu par le Traité de Rome de 2004 ou le Reform Treaty) ne sont pas pires que l'élection indirecte de l'exécutif dans la majorité des pays européens à l'exception de la France.

    Tu fais référence à notre Président. Etant extrêmement présidentialiste par opposition au farouche parlementarisme du reste de l'Europe, élire l'exécutif européen directement relèverait bien plus de sa doctrine que d'un idéal démocratique.

    Mais enfin, pour revenir au sujet initial, si Sarkozy veut jouer la Commission contre le Parlement, on peut jouer à ça nous aussi. Surtout que ça devrait particulièrement échauffer les députés européens qui sont très jaloux de leurs prérogatives et ont toujours tendu à augmenter leur pouvoir (une des raisons pour laquelle la co-décision devenait la règle avec le Traité de Rome de 2004 alors qu'elle est actuellement l'exception).
  • [^] # Re: Là, je vais être méchant

    Posté par  . En réponse au journal CSur l'insupportable moinssage des journaux. Évalué à 10.

    Tiens on peut continuer à noter des journaux même bien longtemps après leur publication (contrairement aux commentaires). Du coup on peut continuer à faire baisser sa moyenne ! /o\
  • [^] # Re: Le Canard enchaîné

    Posté par  . En réponse au journal Les bourdes de nos journalistes. Évalué à 2.

    Aucune erreur. C'est pas si difficile, c'est quand même nos voisins et ils font même partis pour la plupart d'une instance supranationale qui influe sur quasiment chaque aspect de notre vie.

    Par contre, sans même parler des différentes provinces avec des statuts un peu ambigus, il est pas à jour ce petit jeu : depuis le 3 juin 2006, le Montenegro est un état indépendant.
  • [^] # Re: C'est pas après l'EULA que je râle perso...

    Posté par  . En réponse au journal Mozilla et Linux. Évalué à 1.

    j'avais cru comprendre qu'un certifcat signé par une autorité ce certification apportait la garantie que le serveur correspondait bien à l'adresse demandée

    http://www.schneier.com/paper-pki-ft.txt
    http://pkiforum.com/resources/verisigncerts.html
  • [^] # Re: CCCF

    Posté par  . En réponse au journal Le Diplo, éloge de la bidouille. Évalué à 5.

    Ah et j'ajoute que Jean-Marc Manach c'est vraiment le journaliste qui a complétement intégré la culture hackers et depuis un moment. Il participait aux ZeligConf au début des années 2000, était très impliqué dans le génial magazine Transfert, a participé à des tas d'initiatives (par exemple contre ce qu'on appelait alors le projet de Loi sur la Société de l'Information au début des années 2000, ou encore le collectif souriez vous êtes filmés contre la vidéosurveillance, etc.), qu'il participe aux Big Brother Awards et qu'il écrit maintenant assez souvent pour Le Monde. Bref, c'est un vrai.

    PS : excellent le petit cartoon qui s'affiche quand on se répond à soi-même.
  • [^] # Re: CCCF

    Posté par  . En réponse au journal Le Diplo, éloge de la bidouille. Évalué à 5.

    A la différence que l'APRIL reste toujours un peu réticente (et c'est compréhensible) à s'éloigner de son sujet principal, les logiciels libres, pour étendre le champ de son action aux libertés individuelles dans le monde numérique. Contrairement au CCC qui, en forçant un peu le trait, ne s'intéresse finalement aux logiciels libres que comme un élément parmi tant d'autres de la lutte pour les libertés numériques. Et puis le CCC a toujours aussi été plus sulfureux que ne le sera jamais l'APRIL.

    Par exemple, je me demande ce que ça donnerait si, en France, on se débrouillait pour récupérer les empreintes du ministre de l'Intérieur (sur un verre récupéré après une conférence publique) et donner dans un magazine les instructions pour faire des copies de ces empreintes à se coller sur le doigt. Tout ça pour ridiculiser l'utilisation abusive de la biométrique. En Allemagne, le CCC l'a fait (en mars dernier) et bien que le gouvernement se soit un peu plaint, il n'y a pas eu de conséquences. Et dans le même genre, j'attends encore que l'APRIL soit spontanément (j'insiste sur ce mot) invité à des auditions parlementaires en amont (là aussi j'insiste) de la préparation d'une loi, comme c'est le cas pour le CCC depuis 1996 (même si c'est pas systématique).

    Sinon, puisque tu parles de n0route et n0way (mais y'en a eu d'autres sympas comme cryptel ou tipiak quelques années après), faut savoir que NeurAlien qui était à l'origine de ces zines est toujours actif : après avoir monté des boîtes de sécu, dernièrement il me semble qu'il est impliqué dans des structures comme Le Lab ( http://www.lelab.fr/ ) ou /tmp/lab ( http://www.tmplab.org/ ).
  • [^] # Re: Paris, Paris... Toujours Paris !

    Posté par  . En réponse à la dépêche IP-formation : la formation administrateur Linux menacée. Évalué à 2.

    Autrement j'ai 3 grandes forêts à 10, 15 et 25 minutes de chez moi (15, 25 et 40 minutes en vélo). Connaît pas beaucoup de parisien qui sont dans ce cas :-)

    J'ai un très grand parc à 5 minutes de chez moi. J'habite à 8 Km de Paris à tel point que des fois je le fais à pieds. J'habite dans le département le plus densément peuplé de France.

    Bref, comme tu continues ensuite, y'a des avantages et des inconvénients aussi bien à Paris qu'en province. Et il y a des exemples particuliers qui les contredisent dans tous les cas.
  • [^] # Re: Certifications

    Posté par  . En réponse à la dépêche IP-formation : la formation administrateur Linux menacée. Évalué à 1.

    Ca varie quand même énormément selon l'organisme qui dispensent la certification et le niveau de la personne qui le passe. Par exemple dans le réseau, j'ai eu d'excellentes formations Juniper avec un certification vraiment pas évidente à décrocher à la fin (qui aurait peut-être paru facile à quelqu'un avec plus d'expérience sur cet équipement). D'un autre côté, ce que j'ai eu sur Foundry ou Cisco était assez ridicule. Et après un JNCIE ou un CCIE, ce sont en général pas des abrutis, ne serait-ce que pour s'être farci les 8 heures d'examen en lab chez le constructeur que comptent ces certifications.

    Bref, YMMV.
  • [^] # Re: WOW!

    Posté par  . En réponse au journal Abscence de communication autour du risque potentiel de corruption de cache DNS. Évalué à 1.

    J'ai cité les media grand public pour montrer jusqu'où c'était monté mais cela va sans dire que ça a été largement commenté ailleurs également, en particulier dans le milieu de la sécurité. Il faut lire les blogs de matasano, Cédric Blancher ou Dino Dai Zovi. C'est d'ailleurs sur le blog de Matasano qu'on a eu droit à la fuite initiale sur les détails de la faille suite à une longue discussion sur la mailing-list Dailydave où Halvar Fluke avait trouvé les grandes lignes de la faille. Derrière Cédric Blancher a fait un travail assez remarquable de vérification. Et enfin, le résultat c'est que tous ces détails ont été utilisé pour créer les deux modules Metasploit qui permettent d'exploiter facilement la faille.

    Et effectivement comme ça a été dit, on a maintenant le droit à Dan Kaminsky qui s'amuse à scanner le monde entier pour vérifier si les DNS sont vulnérables (ou pour faire des jolis graphs à sa présentation Blackhat).

    Et puis entre nous vu la faille et vu la correction, il fallait vraiment 6 mois à tous les constructeurs pour préparer la sortie des patchs ? Et puis franchement, quel admin sérieux patch sans avoir les détails, ne serait-ce que pour en estimer la sévérité ou déterminer si son architecture est vraiment vulnérable ?

    Enfin bref, cet insupportable bordel aura moins servi à inciter l'ICANN à proposer DNSSEC sur les serveurs racines sous peu (ou en tous cas ça y ressemble, cf. http://www.icann.org/en/committees/security/sac030.htm ).
  • [^] # Re: WOW!

    Posté par  . En réponse au journal Abscence de communication autour du risque potentiel de corruption de cache DNS. Évalué à 6.

    Et ce qui m'intéresse et plutôt de comment bien informé les utilisateurs des risques.

    Tu plaisantes ? C'est passé jusque sur les sites de tf1, LCI et Le Figaro. On en a parlé partout. Il y a eu une release massive de patchs par tellement de constructeurs que ça m'a même permis d'en découvrir de nouveau. C'est la vulnérabilité la plus overhypé que j'ai jamais vu. Elle est nominée au pwnie awards dans la catégorie most overhyped, cf. http://pwnie-awards.org/2008/awards.html#overhypedbug .

    On en a TROP parlé.
  • # Message personnel à la KOMMANDANTUR

    Posté par  . En réponse à la dépêche La version 2.0 de DragonFlyBSD est disponible. Évalué à -10.

    Le mot nazi.

    En vous remerciant.
  • [^] # Re: Et?

    Posté par  . En réponse au journal env TROLL=yes FRIDAY=yes echo Linux is defective by design. Évalué à 3.

    [...] NetBSD supports more platforms than any single Linux distribution.

    Et oui c'est surtout ça qui est difficile, faire fonctionner l'OS complet pas juste faire booter le kernel (parfois en single-user seulement).

    C'est aussi pour ça que FreeBSD divise ses plate-formes supportées en tiers : http://www.freebsd.org/doc/en/articles/committers-guide/arch(...)

    Par exemple, il y a des développeurs qui bootent en multi-users sur du PowerPC ou du SPARC, mais ce ne sont pas pour autant des plate-formes Tier 1.
  • [^] # Re: Informaticien ?

    Posté par  . En réponse au journal Le chercheur, l'ingénieur et l'informaticien. Évalué à 2.

    C'est-à-dire que, dit comme çà, j'ai l'impression que pour Aldoo, coder est une activité rebutante, voire dégradante (d'une part) et - surtout - que les gens qui le font n'arrivent qu'en bout de ligne pour traduire dans un langage donné un pseudo-code qui a déjà été prémaché par leurs supérieurs. Je pense que depuis 1960, ce modèle n'existe plus.

    Dans certains domaines c'est pourtant encore un peu comme ça. En particulier, sous la pression de la spécialisation des entreprises et de a complexité de certains systèmes spécialisés (typiquement des systèmes embarqués), j'ai vu pas mal d'entreprises en particulier dans les transports où il y a une personne qui écrit les lois de commandes et une qui en fait du code pour le système embarqué (et une qui valide, etc.).

    Et puis, pour reprendre ce que disait Aldoo :

    L’informaticien, c’est le spécialiste en informatique, que ce soit au niveau recherche, ingénierie ou pissage de code.

    Personnellement ce que je comprends c'est qu'il fait la différence entre les niveaux d'abstraction requis mais je ne vois pas pourquoi ça impliquerait, comme tu l'as interprété, qu'il n'y a que le pisseur de code qui fait de la programmation.

    Mais par contre, on ne peut pas nier qu'avec les besoins en informatique, et en particulier en développement, on a maintenant des équipes immenses de gens qui ont une capacité d'abstraction théorique assez minable mais qui savent programmer, comme ils savent écrire en français correct sans être des grands écrivains. Les DailyWTF [http://thedailywtf.com/] sont une bonne illustration de ce phénomène :)

    Après quant à savoir si la programmation est toujours la pierre angulaire de l'informatique, je suis plutôt d'accord. Mais il y a de plus en plus de domaines dans l'informatique où il n'y a pas à proprement parler besoin de savoir programmer (même si c'est mieux) et qui sont pourtant très techniques (de plus en plus) et très impactant. Je pense en particulier à tout ce qui est administration système ou réseau, surtout sur des grands parcs où on voit même une illustration de cette technicité nouvelle avec le glissement sémantique de "administration" à "ingénierie".
  • # Et c'est pas fini !

    Posté par  . En réponse au journal La libération de L. Bettancourt , du gros pipo ?. Évalué à 3.

    http://www.mediapart.fr/journal/france/040708/liberation-d-i(...)

    Où il est dit qu'une première occasion de libérer Ingrid Betancourt il y a 3 mois a échoué parce que ça correspondait pas au plan communication d'Uribe.

    Après grosso modo le déroulement de l'opération est décrite de la même façon que RSR.
  • [^] # Re: aveuglement

    Posté par  . En réponse au journal La solution à la pénurie de pétrole.. Évalué à 7.

    Total possède des parts de PSA et peut se permettre quelques largesses (restaurant, vacances, cadeaux...) pour que les personnes chargés de prendre les décisions soient receptives aux arguments pétroliers.

    T'as des sources ? Des connaissances chez PSA ? Tu y as travaillé ? T'as été témoin ?

    Pour information l'actionnariat de PSA actuellement est le suivant : http://fr.finance.yahoo.com/q/pr?s=UG.PA

    Pas de Total en vue et en plus les Peugeot font encore ce qu'ils veulent. C'est une boîte que je connais très bien et ce que tu dis, c'est bullshit.

    Par ailleurs Total est déjà en train de réfléchir à sa transformation au-delà du pétrole, notamment en lorgnant gentillement sur le nucléaire et depuis un moment.

    http://www.lemonde.fr/economie/article/2007/02/05/le-futur-p(...)

    De la même façon, il y a de très gros projets d'énergie renouvelable dans le monde qui sont lancés par des pétroliers comme BP.

    http://www.bpsolar.fr/solaire/index.php
    http://www.bp.com/modularhome.do?categoryId=7010
  • [^] # Re: SpoutCore: GWT à la sauce Ruby

    Posté par  . En réponse au journal Apple écrase les sprout. Évalué à 4.

    Bande d'enculeurs de mouche :)
  • [^] # Re: Vous êtes gentils les nonistes et les ouiouistes...

    Posté par  . En réponse au journal [:zzubbione]. Évalué à 1.

    Ca m'étonnerait que les 27 gouvernements veuillent revivre les négociations interminables alors qu'il n'y aucune raison pour que ces gouvernements aient modifié leurs positions et que donc on débouche sur un compromis différent.

    Oui parce que ça reste des négociations avec des compromis. Pas une assemblée constituante. Donc ce sera statu quo, revotage des Irlandais ou (plus intéressant à mon avis) coopération renforcée à gogo entre les pays les plus fédéralistes comme l'a à nouveau proposé Jean-Claude Juncker.
  • [^] # Re: Je partage ton plaisir

    Posté par  . En réponse au journal [:zzubbione]. Évalué à 0.

    Cela prouve que les adeptes de la technocratie "dites oui sans le lire, c'est trop compliqué pour vous mais c'est bien" ont tort. Point.

    Ou au contraire qu'ils ont bien raison puisque lorsqu'on les laisse s'exprimer, les citoyens comprennent de travers et refuse ce qu'on leur propose. Ca marche dans tous les sens \o/
  • [^] # Re: Diviser pour mieux régner

    Posté par  . En réponse au journal [:zzubbione]. Évalué à 3.

    Bon alors déjà pour tous les membres du Conseil de l'Europe (qui un organisme indépendant de l'Union Européenne), on a déjà un très beau texte, se référant explicitement dès sa seconde ligne à la déclaration universelle des droits de l'homme sauf que elle a une réelle force légale et une cour de justice pour l'appliquer :

    http://conventions.coe.int/Treaty/fr/Treaties/Html/005.htm

    D'autre part, pour que l'Union Européenne ait son propre texte avec une valeur légale, on proposait d'inclure un autre très beau texte (un peu verbeux quand même) :

    http://www.europarl.europa.eu/charter/pdf/text_fr.pdf

    Mais dans tous les cas, ça ne fait pas une constitution. A la rigueur, je préfère le modèle de la Constitution de 1958 qui se contente de rappeler les grands textes précédents qui ont déjà tout dit (c'est notamment depuis cette constitution — ou plus exactement depuis que le conseil constitutionnel a décidé que son préambule faisait partie intégrante du bloc de constitutionnalité — et jamais auparavant que la déclaration des droits de l'homme et du citoyen de 1789 a une valeur légale en France) et ensuite rentre dans les détails de l'organisation des pouvoirs. C'est le but principal d'une constitution, pas d'être grandiloquent.
  • [^] # Re: Diviser pour mieux régner

    Posté par  . En réponse au journal [:zzubbione]. Évalué à 4.

    - Le traité de Nice est limité dans le temps, pas la constitution.

    Pas vraiment :

    Article 11

    La présent traité est conclu pour une durée illimitée.


    http://eur-lex.europa.eu/fr/treaties/dat/12001C/pdf/12001C_F(...)

    Mais bien essayé :)
  • [^] # Re: Free premier, manque SFR(neuf) et Orange...

    Posté par  . En réponse au journal L'Europe veut plus d'IPV6 et appelle à la migration. Évalué à 6.

    pas tout a fait vrai, orange a , avant free, proposer de faire une beta en ipv6.

    Et en plus Free c'est du 6to4rd qui est encore au stade d'internet-draft pas de RFC. Et ça reste du 6to4. Par contre ils ont du flair (en fait, ils ont fait une excellente veille technologique et ont été assez bleeding edge) sur la modification des guidelines de l'IETF sur la taille du prefixe attribué.

    Pendant ce temps-là, Nerim proposait déjà de l'IPv6 natif (vrai dual-stack) depuis 2003.

    Mais ce qui a retenu et continue de retenir tout le monde avant un déploiement massif c'est qu'historiquement la prise en charge d'IPv6 était en réalité assez mauvaise (même chez Cisco) en termes de performance ou d'interopérabilité. Ce n'est plus forcément vrai, peut-être en partie grâce au travail d'organisme comme l'Interoperability Lab de l'Université du New Hampshire.

    Labels qui sont certainement réecris en entrée de réseau.

    Ca c'est clair. C'est déjà le bordel sur les accords de peering alors c'est pas demain la veille qu'il y aura de la QoS de bout-en-bout. Ca va probablement rester intra-domaine.

    Pour répondre à GPL, penser que le NAT apportait la moindre sécurité aussi bien au sens propre (ça n'a jamais empêcher tous les vers du début des années 2000 et encore moins le développement actuel des botnets) qu'en sens de la vie privée où il y a depuis un moment des dispositifs légaux qui imposent de pouvoir faire correspondre à la demande de la justice un abonné et une adresse IP et bien entendu il y a rapidement eu des moyens techniques pour s'y conformer.

    Bref, la question centrale c'est toujours la transparence (cf. RFC 2775 et 4924) et en tous cas à l'IETF on attend beaucoup d'IPv6 sur ce plan. Sur ce point GPL a raison.
  • [^] # Re: Ordonnanceur fermé ???

    Posté par  . En réponse à la dépêche Wind River et Intel roulent pour Linux. Évalué à 10.

    D'après mes souvenirs de cours d'informatique temps réel (et en espérant pas dire de conneries), il suffit de choisir une approche similaire à celle de RTAI (http://www.rtai.org/ ) avec un micro-noyau temps réel par dessus lequel tourne le noyau Linux en tant que tâche de plus basse priorité. L'ordonnanceur temps réel fait donc partie du micro-noyau temps réel pour lequel a priori il n'y a aucun soucis à être propriétaire. Il faut patcher le noyau Linux pour qu'il s'interface au noyau temps réel, ce qui sera a priori GPL mais par contre le micro-noyau se contentant de fournir des interfaces peut rester propriétaire.

    Cf. http://www.windriver.com/products/product-overviews/realtime(...)

    La qualité de l'ordonnanceur en temps réel c'est un peu l'essentiel de la valeur ajoutée et Wind River ne semble pas prêt à le partager. Par contre ils ont compris qu'il y avait de plus en plus de développeurs qui connaissent Linux comme environnement de développement et ils ont très envie de les voir venir vers leur produit pour en faire une plate-forme attractive.
  • [^] # Re: tout depend de ce que tu attendais

    Posté par  . En réponse au journal Ubun^H^H^H^HIndiana Jones 4, sa pu. Évalué à 0.

    Attention de je risque de spoiler.

    Harrison Ford fait quand même franchement vieux mais bon vu qu'il paraît qu'il a fait une bonne partie des cascades seuls ça reste sympa à voir. Y'a une bonne partie des personnages qui ne servent à rien, sont pas spécialement drôle, joue pas spécialement bien, etc. Faire revenir la nana qui joue Marion Ravenwood c'est amusant pour le clin d'oeil mais elle apporte rien. Le fils d'Indiana Jones il sert pas non plus franchement à quelque chose à part pour les petits gags qui parodient Fonzy dans Happy Days. Oxley aka Magneto aka Gandalf qui est censé être fou et limite aphasique mais qui finalement mène tout le monde au "trésor" final, qui fait petit vieux rachitique mais qui arrive très bien à suivre les autres pendant qu'ils sautent, courent, se battent etc.

    Puis après y'a les scènes ridicules. Pas drôles, absurdes, non non, juste ridicules. Voire pitoyables. Genre Shia LeBeouf qui joue à Tarzan avec des macaques. Ou la mort de Cate Blanchett qui fait mauvaise parodie de la mort des méchants dans Les Aventuriers de l'Arche Perdue. Ou bien Indiana Jones qui survit à une explosion nucléaire dans un frigo (à noter que lors de l'explosion, le frigo ne s'ouvre pas, par contre quand il tombe au sol, là il s'ouvre). Ou encore la magnifique ellipse (qui en est presque comique) à propos de l'effet magnétique du crâne de cristal qui attire même l'or : "— Mais le cristal n'est pas magnétique ?! — Bien vu petit, l'or non plus !" et c'est tout...

    Enfin franchement partir sur les extraterrestres et Roswell, et surtout pire que tout nous infliger le regard méchant d'un extraterrestre reconstitué à la fin et l'espèce de soucoupe volante pitoyable (à tel point que ça m'a fait penser à une parodie façon Mars Attacks), et puis faire dire à Oxley (qui a retrouvé toute sa raison chouette !) comme pour se dédouaner d'avoir sorti une intrigue si mauvaise "mais nooooonn spas des extraterrestres, ce sont des êtres d'une autre dimensioooonnnn" (ah bah pourtant ça en a tous les attributs).

    Bref, si le début est plutôt fun à coup de cascades spéctaculaires, ce film donne l'impression que Spielberg a écrit les deux premiers tiers et que Lucas a écrit le dernier tiers. Et qu'ils étaient tous bien défoncés en le faisant.