domi a écrit 218 commentaires

  • [^] # Re: Vocabulaire ...

    Posté par  . En réponse à la dépêche Revue de Presse - Novembre 2004. Évalué à 5.

    "Donc le cryptage serait logiquement le fait de crypter."

    Seulement, il y a un léger problème ... :-)
    Va donc voir sur le dictionnaire de l'Académie Française : http://atilf.atilf.fr/dendien/scripts/tlfiv4/showps.exe?p=combi.htm(...)

    Recherche décrypter : "Transcrire en langage clair un message rédigé dans une écriture secrète, chiffrée, dont on ignore le code"

    Recherche crypter : "crypter n'a été trouvé nulle part dans le TLF."

    Je ne chipotais pas sur cryptage, cryptement, cryptationnerie ou autre dérivé :-)

    Mis à part le fait que ça n'existe pas dans le dictionnaire, l'action de crypter (en admettant que cela signifie "transcrire un message en une version inintelligible") elle-même n'a aucun sens, puisque si on n'a aucun moyen de faire l'opération inverse, ça ne sert strictement à rien : autant détruire le message d'origine :-)
  • # Vocabulaire ...

    Posté par  . En réponse à la dépêche Revue de Presse - Novembre 2004. Évalué à 10.

    Je sais, je vais encore passer pour un intégriste, mais j'ai l'habitude :-)

    En couverture de Linux Pratique, juste au dessus de "Sécurisez vos e-mails" il y a le terme barbare de cryptage !!!

    Je rappelle que la science qui transforme un texte clair en une version illisible si on ne dispose pas de la clé, ça s'appelle le chiffrement. L'opération inverse, à l'aide de la clé idoine, se nomme déchiffrement.

    La technologie qui consiste à essayer sans la clé d'obtenir le texte en clair (attaque en force brute, etc.), s'appelle le décryptage.

    Mais le cryptage ça n'existe pas. Car si ça existait, ça voudrait dire qu'on essaye de transformer le texte en une version chiffrée ... sans disposer de clé :-)
  • # Mais Pirates mag reparait !

    Posté par  . En réponse au journal Adieu virus.... Évalué à 2.

    C'est un peu incohérent, de voir disparaître Virus, car ce sont bien les mêmes, ACBM, qui font au même moment reparaître Pirates Mag', avec une citrouille en première page du n°16 !

    Ce n'est pas que j'adore le magazine, que j'apprécie surtout pour les articles de Patrick Gueulle sur les cartes à puce. Mais les raisons pour lesquelles il avait été interdit seraient tout aussi applicables à d'autres, et des moins bons :-)

    Alors comme la sécurité par l'obscurité ça n'a jamais été une bonne chose, même si j'apprécie nettement plus MISC ou Hackin9, c'est une bonne chose si Pirates Mag' peut exister à nouveau.
  • # J'ai longtemps hésité ...

    Posté par  . En réponse au sondage Ma résolution. Évalué à 2.

    ... avant de voter 1024x768 ...

    Parce qu'en fait, le principal intérêt du mode graphique, c'est d'avoir plein de consoles (en pur mode texte plein de lettres et de chiffres) affichées simultanément :-)

    Bien sûr, on bascule facilement entre les consoles avec Alt-Fx mais on ne peut pas surveiller un tail -f /var/log/messages du coin de l'oeil, il faut basculer sur le bon tty.

    Ah oui, on m'a dit qu'il paraîtrait que des gens se serviraient du mode graphique pour afficher des images ... Quel gaspillage de ressources :-)
  • [^] # Re: Ça existe déjà :-)

    Posté par  . En réponse au journal Filtre antispam - enquête. Évalué à 2.

    "que sur le sujet et le header"

    Rien qu'avec le header, on peut en faire des choses !

    Il n'y a pas que le filtrage sur des mots évidents comme viagra (avec les déclinaisons comme v1agr4, etc.)

    Par exemple :
    Si l'émetteur n'est pas dans la white list ET (le destinataire n'est pas moi OU une liste de diffusion à laquelle je suis inscrit) ALORS c'est forcément du spam.

    C'est fou le nombre de spams qui sont envoyés comme ça en BCC.

    Je viens de regarder dans mes stats, sur les trois derniers mois :
    18.857 mails éliminés comme spam par mon script.
    7.367 mails rejetés par la règle décrite ci-dessus !
    Presque 40% !

    Autre exemple simple : les spammeurs utilisent des listes d'adresses. Et pour se simplifier la vie, ils arrosent plusieurs boites à chaque mail.
    Comme la plupart du temps ils utilisent leur liste par ordre alphabétique, j'ai mis une règle dans mon script qui classe comme spam un mail envoyé à plus de 3 personnes dont le nom commence par "domi".

    Là ça en rejette 1725 sur 18857 : près de 10% !
  • [^] # Re: Ça existe déjà :-)

    Posté par  . En réponse au journal Filtre antispam - enquête. Évalué à 2.

    "comment fait un filtre antispam pour detruire les spams directement sur le serveur pop du fai ?
    on l'installe sur la machine qui heberge le demon pop ? "


    Ah non :-)
    Tout simplement, le protocole pop3 permet de rapatrier la liste des mails, et de demander simplement les headers.
    Je fais un filtrage sur les champs From: To: Subject: etc. Avec white list (quel que soit le sujet, un mail de tata_berthe@fai.com sera accepté) et black list (tous les mails de superdeal.com sont systématiquement refusés).
    Le principe étant d'aller vite, le filtrage ne porte que sur les headers. Car si on se tape la lecture du mail entier, on en revient aux anti-spams classiques.

    Et il suffit, toujours en pop3, de donner la liste des n° de messages à détruire.
  • # Ça existe déjà :-)

    Posté par  . En réponse au journal Filtre antispam - enquête. Évalué à 4.

    Tu ne t'es pas demandé, avant de l'écrire, si ça n'existait pas déjà ?
    Voici ma version. En Perl également. il s'appelle SpamKill.
    http://perso.wanadoo.fr/dbecaert/sk.htm(...)

    Ça me fait penser qu'il faudrait que je mette à jour avec les dernières modifications.
    Une fois le filtre bien configuré, j'en suis à 95% de spam détruit, directement sur le serveur Pop du FAI.
  • [^] # Re: Hey et moi je vote quoi ?

    Posté par  . En réponse au sondage Vacances. Évalué à 2.

    Je suis de St-Omer, et j'ai habité une dizaine d'années dans l'Aude ...
    Eh bien je ne comprends pas ces fous qui veulent aller habiter dans le midi !
    Je vais (encore) me mettre à dos tous les sudistes mais j'ai l'habitude :-)
    Je n'ai jamais supporté la chaleur, et encore moins leur façon de penser, leur façon de vivre. Je me sens plus chez moi quand je suis en Belgique ou en Angleterre, que dans le midi !

    J'ai fait une bonne partie du trajet pour revenir dans une zone civilisée, en habitant maintenant à Angers ... Il ne reste que quelques centaines de Km à faire :-)

    Sinon, pour revenir au sujet initial, je reste chez moi durant mes 3 semaines de congés.
    C'est génial : tous les ploucs vont s'entasser sur les mêmes plages. S'abrutir en devant supporter la radio du voisin, etc.
    Angers c'est calme et tranquille, l'idéal pour visiter la vieille ville, se garer sans problème, etc.

    Et puis j'aurais du mal à ne plus avoir de clavier sous les doigts pendant quelques jours :-)
  • # Hum ...

    Posté par  . En réponse à la dépêche Veridicom propose un kit de développement pour Linux. Évalué à 7.

    Tant qu'à faire, le modérateur a oublié un "(NdM: GNU/Linux)" dans le titre :-)

    Je sais, ce n'est pas [intéressant] mais ça me fait trop rigoler cet intégrisme :-)
  • [^] # Re: Juste un petit mot au sujet de MISC

    Posté par  . En réponse à la dépêche Revue de Presse - Été 2004. Évalué à 5.

    "Je suis de plus en plus étonné par ce magazine"

    Pas moi. Misc m'a plu dès le début, et reste de la même qualité.

    Et le n°13 sur les PKI tombait vraiment bien pour moi, car ma boite m'a envoyé justement en formation sur ce sujet fin juin. C'était un complément appréciable.
    Login faisant paraître un n° sur les PKI ce moi-ci, ce serait amusant de les comparer ... j'avoue que j'ai un gros a priori sur le contenu le plus exhaustif :-)

    Ce que j'aime particulièrement dans ce magazine, c'est que contrairement à d'autres publications, au lieu qu'un sujet soit étalé sur plusieurs n° (et donc sur plusieurs mois) il y a un dossier complet.
    Non seulement on n'a pas à attendre la suite (qui parfois n'arrive pas, mais c'est un autre problème) mais aussi quand on recherche l'information quelque temps après, on n'a qu'un seul magazine à retrouver dans tout le fouillis qui recouvre le bureau :-)
  • [^] # Re: Révélations ?

    Posté par  . En réponse au journal Affaire Guillermito/Kitetoa/Viguard : nouveautés et désillusions. Évalué à 3.

    Il est d'ailleurs cité page 18 du dernier n° du Virus !
    Tu crois qu'il va leur faire un procès ?
  • [^] # Re: Révélations ?

    Posté par  . En réponse au journal Affaire Guillermito/Kitetoa/Viguard : nouveautés et désillusions. Évalué à 7.

    "Il est de notoriété publique que toutes les personnes s'intéressant de près (à un niveau technique) aux virus en ont écrit un jour ou l'autre"

    Pas forcément.
    [mode dino ON]
    À mes débuts en informatique, je me suis beaucoup intéressé aux virus. Désassembler des virus, c'est très instructif. Du moins à l'époque (90) car les gars utilisaient des tas d'astuces pour avoir un code efficace et léger. Normal, quand les machines tournent à 10 Mhz, que le support courant est une disquette de 360 Ko, et que la machine moyenne dispose de 512 Ko de ram :-)
    Durant mon BTS, j'en ai étudié plusieurs. J'ai même écrit Antipong, un antidote pour PingPong, dont on trouve encore la trace sur le net : http://www.ac-amiens.fr/academie/pedagogie/ftp/ancien/Util_antiviru(...)
    Mais jamais je n'ai été tenté d'écrire un virus.

    Et pourtant, j'aurais pu être tenté. J'ai même été contacté, à l'époque, par le célèbre Jean-Bernard Condat (le Chaos Computer Club de France, ça éveillera peut-être des souvenirs chez les autres dinos). Car qui dit connaissances en anti-virus, dit forcément connaissances en virus. Mais avec la réputation du monsieur ... :-)

    De toute façon, la seule chose qui m'intéressait c'était le côté technique.
    Apprendre comment le virus se propage, se reproduit, pour savoir s'en protéger.
    Je n'ai jamais eu d'admiration pour les gens qui utilisent leurs connaissances pour le côté obscur de la Force.
    Et puis en fin de compte, il n'y a pas de réelle prouesse à écrire un virus ou un troyen.
    [mode dino OFF]
  • [^] # Re: le retour du troll pamort 2

    Posté par  . En réponse à la dépêche Les ISO de SuSE 9.1 version personnelle sont enfin disponibles.... Évalué à 4.

    Je m'exprime au nom de la Ligue de l'orthographe, de la grammaire et de l'imparfait du subjonctif.
    Quand on reprend quelqu'un sur ce qu'il écrit, on prend le soin de ne pas faire de faute à son tour (j'ai intérêt à me relire, moi :-))
    Il ne faut pas écrire "on dis" mais "on dit".
  • # Mindstorm et Linux c'est possible

    Posté par  . En réponse au journal LEGO Mindstorm et Linux. Évalué à 4.

    J'ai chez moi une boite en version 1.5, et je confirme que l'utilisation de Linux est tout à fait possible.
    Une URL pour bien commencer : http://www.tldp.org/HOWTO/Lego/(...)
    Je n'ai pas trop le temps d'en faire en ce moment, mais tu me donnes envie de ressortir la boite pendant mes congés :-)
  • [^] # Re: Tout ça c'est bien mais ...

    Posté par  . En réponse à la dépêche Dossier médical informatisé sous GNU/Linux. Évalué à 3.

    "analogie de m"

    Bonne auto-critique :-)

    Je n'ai pas touché à un lecteur depuis un bon moment, mais j'ai travaillé dessus, notamment sur le portage du protocole de communication.
    Le but de ces portages, c'est bien que chaque lecteur communique avec le monde extérieur en suivant le même protocole. Et qu'il sache répondre aux divers ordres que lui envoie l'API de l'ordinateur, pour lire la carte Vitale, vérifier la présence de la carte CPS, certifier une feuille de soins, etc.
    Le hard peut être complètement différent, et le firmware avec, n'importe quel lecteur homologué doit répondre de la même manière.
  • [^] # Re: Tout ça c'est bien mais ...

    Posté par  . En réponse à la dépêche Dossier médical informatisé sous GNU/Linux. Évalué à 4.

    qu'un lecteur sorte avec des caractéristiques plus "ouvertes"

    Gni ?
    Je ne vais pas faire la hotline de l'éditeur de logiciel, ni celle de Sesam-Vitale, mais les lecteurs sont homologués. Donc a priori ils ont les mêmes caractéristiques logicielles, et respectent le même prococole de communication.
    Il existe bien sûr des variantes, avec des lecteurs multi-fonctions (sachant gérer la carte Vitale et la carte Bancaire). Mais pour ce qui est des fonctions de base, le principe d'homologation garantit un même fonctionnement avec différents matériels.
  • [^] # Re: Tout ça c'est bien mais ...

    Posté par  . En réponse à la dépêche Dossier médical informatisé sous GNU/Linux. Évalué à 6.

    "aucune application n'existe encore sous Linux pour pouvoir envoyer les feuilles de soin par télé-transmission"

    Ce n'est pas exact.
    http://www.sesam-vitale.fr/html/editeurs/ml_envoyes/message_ml_ps_2(...)
    Il existe au moins des logiciels pour pharmaciens.

    D'autre part, le GIE SESAM-Vitale fournit les API de dialogue avec le lecteur, sous Linux. Je ne crois pas que ce soit en source, mais c'est déjà un progrès, une reconnaissance de l'importance de notre OS favori.
    http://www.sesam-vitale.fr/html/editeurs/fsv1.asp(...)

    Je me rappelle que que je suis arrivé dans la boite, les API étaient fournies pour Dos, mais pas pour Linux.
  • [^] # Re: plus de questions que de reponses

    Posté par  . En réponse à la dépêche Dossier médical informatisé sous GNU/Linux. Évalué à 10.

    "ce qui compte c'est le coup de pub"

    Je confirme :-(
    Il se trouve que je bosse dans le système de la carte Vitale depuis 9 ans. Mais en bas, tout en bas, les mains dans le cambouis (et bien content d'y rester :-)). Je n'ai rien d'un décideur, alors ne me tapez pas trop fort, hein :-)

    La carte Vitale 2 ? Je me rappelle encore très bien d'une "grand messe" au cours de laquelle notre directeur de l'époque nous avait annoncé que la carte Vitale 2 (avec un dossier médical, déjà) serait pour ... 2000 !!!

    La photo ? Mais ça n'est pas une idée du ministre ! Il y a longtemps que ça a été imaginé ... puis rejeté (compliqué, cher, pas forcément efficace).
    À la vitesse où se prennent les décisions, le 2006 annoncé, c'est pas gagné ...

    Précautions d'usage : "mes propos n'engagent que moi et pas mon employeur, etc. " :-)
  • # Moi aussi j'apprécie

    Posté par  . En réponse au journal Grisbi. Évalué à 5.

    Oui, enfin j'ai trouvé un remplaçant à ce bon vieux Quicken, que j'avais acheté il y a des années !
    Et l'import des données est presque parfait : je vais non seulement migrer, mais en plus je ne perdrai pas mon historique.

    En revanche, je ne résiste pas à l'appeau à troll ...

    "j'aimerai beaucoup qu'il soit possible de consulter les cours de la bourses"
    Moi aussi j'aimerais bien. J'adore quand le cours baisse.
    Et qu'on ne vienne pas me dire que je suis idiot de me réjouir de la chute des cours. En effet : si on réfléchit bien, qu'est-ce qui fait monter les cours ? Pas une économie florissante. Ça n'existe plus depuis des années. C'est comme la "croissance" qu'on attend, qu'on nous promet toujours pour le trimestre prochain ...
    Non, ce qui fait remonter les cours, c'est quand les boites licencient. Alors là oui, le peu de gens qui ont trop d'argent et le placent à la Bourse, eux se réjouissent : à court terme, les boites réduisent les charges. Donc le dividende augmente. Donc le cours remonte.
    (moi je n'en ai pas trop, mon soft de comptes me sert justement à éviter de passer à découvert)
    Quand les gens réfléchiront vraiment, ils se rendront compte qu'à force de licencier, il n'y aura plus personne pour acheter, pour consommer ... Plus personne à licencier dans les boites, pour faire remonter artificiellement les cours ...

    Allez-y, lâchez-vous, ma hache à trolls est affûtée :-)

    Enfin, il n'y a pas urgence à implémenter ça dans Grisbi : j'ai un collègue qui passe son temps à pleurer au bureau, toujours à se plaindre qu'il faudrait presque un miracle pour récupérer l'argent qu'il a perdu au Monopoly^W^Wà la Bourse :-)
  • # 2 Mo ? Pas besoin de plus :-)

    Posté par  . En réponse au journal Simm EDO, ého, ého?. Évalué à 3.

    Ben oui, quoi ... On peut installer un linux avec seulement deux Mo de ram : http://perso.wanadoo.fr/dbecaert/inst2mo.htm(...)

    Effectivement, côté performances, il ne faut pas en demander trop :-)
  • [^] # Re: Une foi de plus l'homme dans toute sa splendeur

    Posté par  . En réponse à la dépêche Interview de l'auteur de Nessus en ligne. Évalué à 8.

    "j'ai eu du mal à bien comprendre ce que tu as écrit" et juste après "Mais sinon, je vais dans ton sens..."

    En résumé : "Je ne sais pas où tu vas, mais je te suis" ;-)
    T'es pas un peu bizarre, toi ? /o\

    Pour recentrer sur le sujet , j'adore la phrase de Renaud Deraison à propos des hommes politiques "Ils ne comprennent rien à la sécurité informatique" ...

    C'est terrible quand même de voir que ces gens qui ont la lourde responsabilité d'établir des lois, le font en définitive sans savoir de quoi ils parlent. Ou alors, c'est en étant noyés dans le baratin de pseudo-experts (c'est fou le nombre de gens qui ont le titre d'expert en quelque chose), qui bien souvent ne voient qu'un aspect du sujet.

    Je sais bien que sur un site comme dlfp, les aspects respect de la vie privée ou véritable sécurité ont bien plus de poids que l'aspect purement économique. Mais là, je sens qu'on est sur la mauvaise pente :-(
  • [^] # Re: Correction & avis...

    Posté par  . En réponse à la dépêche Organiser ses photos numériques. Évalué à 4.

    "... je n'exclus pas que ce message soit rempli d'erreurs."

    s/repondante/redondante/
    :-)
  • [^] # Re: Google (comme toujours) est ton ami !

    Posté par  . En réponse au journal cherche site avec captures de traffic (worm, attaques, ...). Évalué à 6.

    Je ne sais pas s'il y a Nimda dedans, mais dans le "scan of the month" tu as des analyses d'intrusions complètes.
    http://project.honeynet.org/scans/(...)

    Et pour Nimda, il y avait un article dans l'excellent magazine MISC.
    http://www.miscmag.com/articles/index.php3?page=203(...)
  • # Google (comme toujours) est ton ami !

    Posté par  . En réponse au journal cherche site avec captures de traffic (worm, attaques, ...). Évalué à 5.

    As-tu cherché un tout petit peu ?
    Si tu connais les termes "worm" ou "dos", tu dois connaître également honeypot, non ?
    http://www.honeypots.net/(...) Devrait être un bon point de départ.
    Si tu ne trouves pas ton bonheur à partir de cette URL ... non, pas de promesse stupide que je pourrais regretter :-)
  • # Le bouquin qui me sert le plus c'est le célèbre Camel book

    Posté par  . En réponse au journal Vos livres d'informatique préférés.... Évalué à 5.

    Sans aucune hésitation, c'est bien celui-ci : http://www.oreilly.fr/catalogue/pperl3.html(...)

    Je vais avoir droit aux habituels trolls "Perl sapu", "mon langage préféré à moi il est plus mieux", etc. :-) Mais c'est vraiment la Bible du programmeur Perl.