Joris Dedieu a écrit 1610 commentaires

  • [^] # Re: Données supplémentaires

    Posté par  (site web personnel) . En réponse au journal Power8 et openssl speed aes. Évalué à 2.

    AMD Opteron(TM) Processor 6272 (2x16 coeurs 2.1Ghz)

    openssl speed aes
    Doing aes-128 cbc for 3s on 16 size blocks: 9634428 aes-128 cbc's in 3.00s
    Doing aes-128 cbc for 3s on 64 size blocks: 2600227 aes-128 cbc's in 3.02s
    Doing aes-128 cbc for 3s on 256 size blocks: 631390 aes-128 cbc's in 3.00s
    Doing aes-128 cbc for 3s on 1024 size blocks: 407182 aes-128 cbc's in 3.04s
    Doing aes-128 cbc for 3s on 8192 size blocks: 50949 aes-128 cbc's in 3.00s
    Doing aes-192 cbc for 3s on 16 size blocks: 8088674 aes-192 cbc's in 2.99s
    Doing aes-192 cbc for 3s on 64 size blocks: 2121964 aes-192 cbc's in 3.01s
    Doing aes-192 cbc for 3s on 256 size blocks: 548434 aes-192 cbc's in 3.01s
    Doing aes-192 cbc for 3s on 1024 size blocks: 344266 aes-192 cbc's in 3.03s
    Doing aes-192 cbc for 3s on 8192 size blocks: 42673 aes-192 cbc's in 3.01s
    Doing aes-256 cbc for 3s on 16 size blocks: 6860957 aes-256 cbc's in 3.05s
    Doing aes-256 cbc for 3s on 64 size blocks: 1795488 aes-256 cbc's in 3.01s
    Doing aes-256 cbc for 3s on 256 size blocks: 459244 aes-256 cbc's in 3.02s
    Doing aes-256 cbc for 3s on 1024 size blocks: 274834 aes-256 cbc's in 3.00s
    Doing aes-256 cbc for 3s on 8192 size blocks: 33774 aes-256 cbc's in 3.00s
    OpenSSL 1.0.1j 15 Oct 2014
    built on: Thu Oct 23 09:30:07 UTC 2014
    options:bn(64,64) md2(int) rc4(8x,int) des(idx,cisc,16,int) aes(partial) idea(int) blowfish(idx) 
    compiler: cc -fPIC -DOPENSSL_PIC -DZLIB_SHARED -DZLIB -DOPENSSL_THREADS -pthread -D_REENTRANT -DDSO_DLFCN -DHAVE_DLFCN_H -Wa,--noexecstack -DL_ENDIAN -DTERMIOS -O3 -Wall -O2 -pipe -fno-strict-aliasing -DOPENSSL_IA32_SSE2 -DOPENSSL_BN_ASM_MONT -DOPENSSL_BN_ASM_MONT5 -DOPENSSL_BN_ASM_GF2m -DSHA1_ASM -DSHA256_ASM -DSHA512_ASM -DMD5_ASM -DAES_ASM -DVPAES_ASM -DBSAES_ASM -DWHIRLPOOL_ASM -DGHASH_ASM
    The 'numbers' are in 1000s of bytes per second processed.
    type             16 bytes     64 bytes    256 bytes   1024 bytes   8192 bytes
    aes-128 cbc      51383.62k    55041.50k    53878.61k   137198.35k   139124.74k
    aes-192 cbc      43252.23k    45150.98k    46678.14k   116298.02k   116223.07k
    aes-256 cbc      36028.82k    38204.25k    38885.03k    93810.01k    92225.54k
    
  • [^] # Re: J'ai peur ...

    Posté par  (site web personnel) . En réponse au journal Liberté d'expression sous les balles. Évalué à 7.

    Je n'ai pas envie d'argumenter, pas aujourd'hui. Mais crois-tu que faire ce genre de simplification à outrance est de nature à calmer les tensions ?

    Je pense effectivement que les discours consensuels ont fait long feu. Je suis en colère. En colère avant tout contre moi même d'avoir trop longtemps fermé ma gueule et m'être laissé endormir par les ronronnements rassurants de ma vie de cadre moyen.

    Je ne veux pas que l'assassinat de Cabu signe la victoire de Marine Le Pen. Et c'est pourtant la seule issue que je vois se profiler. Et derrière elle pire encore.

    Il est hors de question que je me retrouve coincé entre Zemmour et Ramadan en essayant d’ânonner des discours consensuels pour faire baisser la tension pour me retrouver au final à devoir choisir entre la peste et le cholera.

    Alors oui là je parlais des religions. Mais j'aurais pu aussi bien parler de la croissance, de la consommation, du sexisme avec la même violence. Je pense qu'il est l'heure pour une certaine forme de radicalité. Entre la consommation à outrance et l’obscurantisme, il existe une autre voie - celle du progrès humain - et je suis désormais de ceux qui le crierons aussi fort qu'ils le peuvent, quitte à passer pour un vieux con intolérant.

  • [^] # Re: Suspects

    Posté par  (site web personnel) . En réponse au journal Liberté d'expression sous les balles. Évalué à 2.

    Et Font

    Celle la j'avais pas osé la faire

  • [^] # Re: J'ai peur ...

    Posté par  (site web personnel) . En réponse au journal Liberté d'expression sous les balles. Évalué à 10.

    Ce phénomène s'auto-alimente et la religion est un prétexte.

    Curieusement c'est quand même le prétexte récurent quand il s'agit de massacrer des gens.

    La religion en tant que vérité révélée est intrinsèquement nocive. Lorsqu'un individu ne se pose plus de question ou n'a plus de doutes, lorsqu'il a la certitude du bien et du mal, alors il est facile de lui faire trucider son prochain.

    La religion en tant que chose qui relie des individus est également nocive. Elle créé des groupes de gens qui parce qu'eux connaissent la vérité, se sentent rapidement de plus grande valeur que les autres.

    La religion en tant qu'espoir d'une vie après la mort est nocive. Car elle vise à rendre la mort plus acceptable et finalement la vie moins importante.

    Finalement depuis Arnaud Amalric c'est toujours les même qui chantent "vive la mort", troupeaux serviles et convaincus au service d’intérêts qu'ils appréhende même pas. Qu'il s'agisse de champs de pétrole, de routes commerciales pour la soie et les épices, ou encore des terres du Languedoc. C'est toujours la religion qui mène les troupeaux aveugles au massacre et a l'exploitation.

    Alors la religion n'est-elle qu'un prétexte au massacre ? Ou est elle un outil conçu très exactement pour ça ?

    Il ne faut pas confondre la religion avec une mystique individuelle éclairée. La religion c'est la loi du talion, les pogroms et la guerre sainte. Rien de plus et rien de moins.

  • [^] # Re: Choix

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de FreeBSD 10.1. Évalué à 6.

    Certes. Il ne faut pas cependant oublier que cela leur permet de modifier le code à leur sauce sans forcément remonter leurs modification comme ce serait le cas avec GNU/Linux

    Juniper build JunOS avec bmake depuis 2000. En 2013, ils ont contribué et du coup bmake a été intégré dans FreeBSD.

    http://www.bsdcan.org/2014/schedule/attachments/267_freebsd-bmake-slides.pdf

    Il se sont simplement rendu compte à quel point contribuer upstream leur facilitait la tâche.

  • [^] # Re: constructeurs/éditeurs

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de FreeBSD 10.1. Évalué à 5.

    NetApp ne contribue pas que sur la partie fs. C'est à eux par exemple qu'on doit l'hyperviseur bhyve. Il y a également une gros travail actuellement sur l'infra de build (passage à bmake) et de test contribué par juniper.

    Certains tels Intel contribuent des drivers (carte réseau), Microsoft a contribué le support de hyperv…

    Il y a également pas mal de projets de recherche :

    Actuellement le gros truc c'est libxo contribué par juniper. Qui permet l'affichage des sorties des commandes standards sous format XML, JSON, HTML ou text.

    Durant un moment Apple à pas mal contribué mais ce temps là semble être terminé…

    Bref, ce n'est pas Linux, mais il se passe des choses et pas des moindres

  • [^] # Re: l'envie de tester mais....

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de FreeBSD 10.1. Évalué à 6.

    Je te recommande de lire
    https://lwn.net/Articles/616097/

    Qui récapitule les confs de cette année

  • [^] # Re: Taille des clés RSA

    Posté par  (site web personnel) . En réponse au journal tor et la nsa. Évalué à 2.

    C'est juste du foutage de gueule ces histoires de clés. Quand il a fallu refaire tous les CSR parce que les clés de 1024 imposées auparavant n'étaient plus sûres, j'ai demandé aux autorités que je fréquente de passer directement en 4096. Visiblement ce n'était pas possible.

    Faute d'une réponse a la question de savoir pourquoi et de justification technique envisageable‚ j'en déduis que 2048 est actuellement la taille idéale recommandée par les analystes et autres consultants experts. Cassable par les gentils mais pas par les méchants soit disant …

    Bref comme disait kaa : aie confiance …

  • [^] # Re: Sony

    Posté par  (site web personnel) . En réponse au journal Sony pictures et la Corée du Nord. Évalué à 7.

    A-t-on confirmation d'une taupe à l'intérieur même de l'entreprise ? J'ai du mal à concevoir une attaque pareille sans que ça soit le cas.

    Oui comme on peut avoir du mal à concevoir qu'une telle entreprise stocke les mots de passes de ses employés et partenaires dans des documents word …

    http://gizmodo.com/sony-kept-thousands-of-passwords-in-a-document-marked-1666772286

    À noter que si le cas ici est visible, il faut se dire qu'il y a potentiellement des milliers d'entreprises, de gourvenements, de particuliers ou autre qui ont perdus leurs données de manière similaire sans que ça se sache,

    Sans être complotiste cela me semble être l'évidence même. Les gars ne s'amusent pas à dépenser des fortunes en r&d uniquement pour envoyer du spam ou vendre du DDoS au 1/4 d'heure sur un obscur point oignon. Le mythe du codeur génial capable de créer pour la gloire un virus d'une complexité jamais vue dans son garage est sans doute romantique, mais derrière beaucoup d'exploits on sent quand même la pâte de labos de recherche et d'équipes structurées et financés.

  • # Sony

    Posté par  (site web personnel) . En réponse au journal Sony pictures et la Corée du Nord. Évalué à 10.

    Décidément chez Sony, c'est pas les rois de la sécu quand même. Après s'être fait défoncé le PlayStation Network 2 fois, voilà qu'ils se font poutrer leur réseau.

    Visiblement la sécurité informatique, il n'y a pas que pour les particuliers que c'est compliqué …

  • [^] # Re: Les milieux culturels et techniques des zélateurs/détracteurs

    Posté par  (site web personnel) . En réponse à la dépêche Pourquoi les zélateurs et détracteurs de systemd ne s'entendront jamais. Évalué à 5.

    Et on peut aussi utiliser GNU/Linux depuis longtemps et vouloir des disques qui "s'automount"…

    Oui absolument. On peut vouloir des tas de choses différentes. Et c'est justement je pense l'une des raisons profonde du débat.

    Pour info, je faisais référence à la querelle des anciens et des modernes.

  • [^] # Re: Les milieux culturels et techniques des zélateurs/détracteurs

    Posté par  (site web personnel) . En réponse à la dépêche Pourquoi les zélateurs et détracteurs de systemd ne s'entendront jamais. Évalué à 6.

    En gros, les zélateurs ils utilisent Ubuntu (mythe que systemd est pour le destkop derrière ?) et courent >après le mythe de l'année du bureau Linux, et n'aiment pas la bidouille.
    Et les détracteurs, c'est des barbus, des vrais, avec un vrai bagage technique, qui utilise Slackware, > >Gentoo, & co, et adorent hacker.

    C'est pas ce que je comprend. Il s'agit plutôt de différencier les anciens qui sont bien content depuis bien longtemps avec linux tel qu'il est, des modernes qui ont une vision différente et plus exigeante de ce que doit être un desktop.

    Il y a des gens dont je fais partie pour lesquels le montage automatique d'un volume USB n'est pas une feature nécessaire. Je trouve même ça bien gonflant. Pour d'autre gérer ses fichiers en console ou ses mails avec Mutt est juste un Moyen-Age duquel il faut sortir.

    De la a dire que les uns sont les détracteurs et que les autres sont les zélateurs … le débat reste ouvert

  • [^] # Re: Incron

    Posté par  (site web personnel) . En réponse à la dépêche Exploiter inotify, c’est simple. Évalué à 2.

    il existe un équivalent avec le mécanisme kqueue

    Absolument pas. Kqueue monitore un descripteur de fichier là ou inotify monitore un noeud du vfs. Un autre mécanisme pour avoir quelque chose d'équivalent peut être d'utiliser audit qui travaille lui plutôt au niveau des appels systèmes.

    Je ne sais pas comment c'est implémenté en détail au niveau du vfs dans linux mais ce qui est remarquable d'après ce que j'ai compris c'est que ce n'est pas dépendant du système de fichier sous jacent. Sous freebsd‚ que je connais un peu, je ne vois pas trop comment un tel mécanisme serait possible sans une modification profonde du vfs.

    Bref il existe sous BSD des mécanismes qui peuvent offrir une fonctionnalité équivalente comme tu le signalais mais ce n'est absolument pas la même chose au niveau du fonctionnement interne et en particulier de la legereté du processus de supervision des fichiers. Du coup au niveau utilisateur on est plus proche de dnotify avec tous les problèmes que inotify a résolu

  • [^] # Re: Pour Debian et Archlinux

    Posté par  (site web personnel) . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 10.

    Tu devrait faire un petit tuto pour Debian et Archlinux

    De toute façon tant qu'on sera pas passé de je gère des certificats a je gère des autorités ce genre de demarche restera marginale. Tu trouves normal que l'alerte soit la même quand le certificat est expiré ou ne match pas le CN que quand l'autorité est inconnue ?

  • [^] # Re: Pas nouveau

    Posté par  (site web personnel) . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 5.

    Personne n'imagine que des "patrons" écoutent les conversations téléphoniques des employés

    C'est pourtant le cas dans tous les centres d'appel

  • [^] # Re: Oublie Linux pour ça ....

    Posté par  (site web personnel) . En réponse au journal Une idée de distribution Linux. Évalué à 2.

    En général pour les softs majeurs tu as plusieurs versions. Par exemple là tu as le choix entre 2.2.29 et 2.4.10 pour apache.

  • [^] # Re: Amplification

    Posté par  (site web personnel) . En réponse au journal Une installation hi-fi de qualitay avec le Raspberry Pi (Arch, Pulseaudio, Shairport, trolls inside). Évalué à 0.

    un lien intéressant à ce sujet (ne ratez pas les commentaires à la fin).

    Un discours complètement a côté de la plaque. L'auteur n'a strictement rien compris a ce qui importe aux audiophiles : la couleur, le cachet, l'émotion. Bref du scientisme mal a propos pour un discours sans intérêt. Simplement hors sujet.

    Quand au commentaires, j'imagine qu'il faut être connecté sur facebook pour les voir …

  • [^] # Re: Xuper

    Posté par  (site web personnel) . En réponse au journal Xplication du système de fenêtre X. Évalué à 0. Dernière modification le 13 octobre 2014 à 19:37.

    X’est xtra et moi xe xors

  • [^] # Re: Rapport de bogue

    Posté par  (site web personnel) . En réponse au journal Libre office, ça suçe des ours en Alaska.. Évalué à 2.

    Hum, on fait encore du publipostage en 2014 ?

    Pourquoi on n'en ferait plus ? Par exemple pour des livrets scolaires, un tableur avec tes notes, un tableur avec tes élèves, un document word. En 5 mn tu as une fiche pré-remplie par élève. Tous les instits font ça.

    Ce n'est qu'un exemple parmi d'autres. Tu n'as pas toujours de logiciel métier correspondant donc tu te débrouilles avec les outils que tu as sous la main.

  • [^] # Re: Concentration?

    Posté par  (site web personnel) . En réponse au journal Le Power8 d'IBM pourra t-il s'imposer dans le monde des entreprises ?. Évalué à 4.

    Le moteur de recherche Google est critique, mais il est en cluster sur des machines pas fiables du tout.

    Oui enfin justement là, je pense que l'exemple de Google n'est pas forcément terrible puisqu'ils sont à l'origine de OpenPower et qu'ils sont en train d'élaborer une carte mère basée sur des power8 avec Tyan.

    Voir : http://www.lemondeinformatique.fr/actualites/lire-impact-2014-google-montre-une-carte-mere-sur-base-ibm-power8-57333.html

  • [^] # Re: Non !

    Posté par  (site web personnel) . En réponse au journal Le Power8 d'IBM pourra t-il s'imposer dans le monde des entreprises ?. Évalué à 7.

    l'histoire a montré, que si tu cibles le marché des entreprises, tu te finis par te faire manger tout cru par celui qui cible le grand marché du tout public.

    Je crois surtout que c'est un problème de commercialisation. Les plate-formes qui fonctionnent sont supportées par beaucoup de constructeurs ce qui ne rend pas le client trop dépendant d'un seul fournisseur. Si beaucoup de boites se sont éloignés du sparc / solaris ou des gros systèmes IBM, c'est juste qu'elles en avait marre de se faire racketter sur la maintenance.

    Par exemple cet article expliquait comment la migration cobol / mainframe vers java / intel avait fait économiser 3 million d'euros en maintenance informatique à une boite.

    La question est donc de savoir si IBM est prêt à ouvrir sa plate-forme au constructeur ? Va-t-on trouver du power8 chez DELL, HP, SuperMicro, Tyan … Et si les constructeurs vons en avoir envie … Visiblement un effort dans ce sens est fait avec la fondation OpenPOWER qui planche sur des spécifications notamment une carte mère de référence.

    Ce genre de choses ont déjà été faites. Sans forcément beaucoup de succès. Toutefois, il semble que cette fois IBM ait levé un bon gros lièvre qui a la capacité de faire bouger les lignes.

  • [^] # Re: Oui

    Posté par  (site web personnel) . En réponse au message [Résolu] Pourquoi les ports internes changent-ils?. Évalué à 2.

    Alors, oui le port côté client est choisi de manière aléatoire sauf cas TRES spécifique (que je n'ai jamais vu en pratique dans des softs "sérieux" même si les lib le permettent).

    ntpd

  • [^] # Re: OVH et son anti-dos anti-spam

    Posté par  (site web personnel) . En réponse au journal OVH et le DPI, ou comment se faire débrancher son serveur mail parce qu’on reçoit du spam. Évalué à 4.

    j'avais deux serveurs dédiés chez OVH, et un jour ils ont annoncé la mise en place de mesure anti-dos.
    Lorsque ce fut "activé", la communication SSH entre mes deux serveurs à été perturbée.

    Finalement, s'ils t'avaient juste mis en blackhole‚ le résultat aurait été le même. On se demande bien pourquoi ils se font chier a détecter et mitiger les DOS quand il suffit de couper le client en attendant que cela passe …

  • # les redirections de mail ne marchent globalement plus

    Posté par  (site web personnel) . En réponse au journal OVH et le DPI, ou comment se faire débrancher son serveur mail parce qu’on reçoit du spam. Évalué à 10.

    A mon boulot, on est en train de faire la peau a ce type de redirections. Et ce pour la simple raison qu'elles ne marchent globalement plus.

    Plusieurs raisons a cela :

    • lorsque le destinataire final clique sur ceci est un spam‚ c'est toi qui est vu comme spammer.

    • tu vas forcément a l'encontre des politiques spf. Autrement dit tu envoie des mails en utilisant des noms de domaines qui ne t'autorisent pas a le faire.

    • le destinataire final‚ souvent chez yahoo‚ hotmail‚ orange‚ va forcément recevoir par ton intermédiaire des mails from yahoo‚ hotmail orange. Ce qui sera considéré comme suspect par ledit fournisseur a raison.

    Moralité, si dans le détail, les .forward interdomaine marchent encore, globalement, ce n'est plus le cas. Si tes mails passent le filtre ovh, tu auras bien des cas ou ils seront refusés, voir droppés. Cela risque de te mettre en délicatesse avec tes clients qui naturellement vont se retourner vers toi pour comprendre pourquoi cela ne marche plus et pour lesquels tu ne pourra pas faire grand chose.

    A mon avis vu l'usage aujourd'hui la seule bonne solution est de délivrer tes mails localement. La plus part des fournisseurs de webmail proposent aujourd'hui des fonctionnalités de type fetchmail, prévues justement pour ce type de cas.

  • # Autres pistes

    Posté par  (site web personnel) . En réponse au message Pourquoi ça rame ???. Évalué à 2.

    Un bon indicateur en général est l'utilisation du swap (avec la commande free par exemple). Qui te laissera voir si ta machine manque de mémoire vive. Tu peux alors trouver les process consommateurs en regardant la mémoire résidente (RES) dans htop/top …

    L'autre chose à voir est si le noyau te dis des choses (dmesg), erreurs de disque, kernel oups, connexion qui bagotte (link up / link down) …

    Enfin tu peux regarder du côté réseau. Faire par exemple une capture avec wireshark et voir s'il y a des pertes de paquets.