igor38 a écrit 124 commentaires

  • [^] # Re: linux invulnérable ?

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 2.

    Si tu lis en quoi consistes RSBAC, pax, Grsec & autres compères, tu comprendra aisément qu'à l'heure actuelle ça ne puisse être intégré dans la distribution dans le newbie:
    -Fini les ELF
    -interdiction des relocations de pages
    -interdiction d'accés à /dev
    -chroot jailing
    -ports d'écoute aléatoire
    -etc... pour le reste, cherches un peu....

    Alors déjà, l'interdiction de la relocation de pages pour le newbie, c'est, je prends un raccourci, adieu X, adieu les lecteurs média, adieu nvidia. Il va en prendre un coup ton linux.... Mais bon, faut pas oublier, on parle là d'outils pour serveurs.
    interdiction d'accés à dev pour le user, ben ça non plus il va pas aimer le user, notamment quand il va brancher son disque amovible à chaud, où sa clé usb.
    -ports d'écoutes aléatoires, ça risque d'en dérouter plus d'un, déjà certains on du mal avec des ports fixes...

    "qui n'est pas inclu dans les distributions"
    emerge hardened-sources
    si t'as pas installé ta distrib en hardened avant, tu rajoutes hardened dans ton use (make.conf) et tu tappes emerge -nvuD world.
    Et tu pars boire plusieurs café, ça va être long, très long.
  • [^] # Re: linux invulnérable ?

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 2.

    "Qui ne sont pas inclut par défaut dans la plupart des distributions"

    Et il consiste en quoi le rôle de l'administrateur réseau ? A réinstalller les XP qui marche plus, ou les 98, à changer le hardware qui déconne, à entretenir le site web de la boite ? Ben non, c'est pas vraiment ma définition. Après si ta boite le définit mal c'est un autre problème.
    De tout temps le rôle de l'admin réseau a été de veiller au bon fonctionnement de celui-ci et de le maintenir tel quel voir de l'améliorer.
    Alors c'est sûr que si tu installes, par exemple, une mandriva de base en pensant qu'elle va sécuriser ton réseau nickel/chrome, ben là t'as tout faux. Et comme le rôle de l'admin, c'est aussi de rechercher et de se renseigner sur les diverses méthodes de sécurisations existantes, tu tombes forcément sur Grsec, pax, RSBAC etc....

    " s'il faut en plus leur demandé de patcher et compiler leurs noyaux tous les quatres matins"
    Ben comme je t'ai dit, en tant qu'admin réseau, je suis pas payé pour jouer à ET toute la journée, ça fait aussi parti de mon taf....
  • [^] # Re: Mon sentiment

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 1.

    "Nous avons comme idéal d'aider au développement d'outils libres, en les développant, les utilisant, en aidant les développeurs "

    Euh... C'est marqué où que l'outil de McAfee sera libre ? J'ai peut-être manqué un épisode...

    "Ils veulent pouvoir choisir qui a le droit d'utiliser le libre, qui est digne de l'utiliser, comment l'utiliser"
    Exactement. Ce sont aussi les mêmes qui ont contribué à son développement, à son expansion, à sa force d'aujourd'hui et à en faire ce qu'il est. S'ils n'avaient pas tenu ce rôle jusqu'à présent, linux ne serait actuellement qu'un Windows-like, fermé, non-libre et payant, bref, face à windows, il n'existerait peut-être plus. Thanks RMS. Voir brevets.
    Pardonne leur de vouloir aujourd'hui limiter les dérives....

    "Ne serait-ce pas une sorte de dictature que de dire que McAffee ne doit pas faire ce qu'ils font, que flash çapuecestpaslibre, etc, etc..."
    Non, c'est une opinion, un point de vue... Jusqu'à présent aucun nerd ni fan de l'open source n'a tué pour faire respecter son point de vue. Il s'est contenté de donner son point de vue. Espérons que ça continue. Pour ce qui est de dictature, matte sur google les différents exemples et tu constateras qu'ils sont humainement et intellectuellement bien plus désastreux. D'autre part dans ton cas, j'aurai un synonyme à proposer à dictature, c'est transparence. Fais gaffe à GoldWin quand même...

    "Comment fait-on pour vouloir un monde plus "libre" tout en reduisant les libertés des autres ?"
    Facile raccourci. Disons que pour l'instant on se contente de veiller à ce que l'élémentaire de la liberté ne soit pas enfrain. Mais c'est dur, j'avoue....

    " je suis partisan d'un monde où tout le monde est libre de faire ce qu'il veut tant que ça ne gène pas les autres "
    Au risque de me répéter, ça va nuire aux acteurs du libre, comme netfilter, squid, privoxy, snort, prelude & co. La manière dont McAfee présente là chose est déjà assez explicite. "Face à l"augmentation dramatique", ce qui sous entend que les outils précités ne font pas bien leur boulot. Hors la plupart des utilisateurs avertis savent que cela relèvent plus souvent d'un problème de paluche qu'un problème logiciel, exemple le mec qui se loggue de longue en root, sous irc, mule etc....
    Mais ça n'empéchera pas que tous ces outils vont prendre un sacré coup dans l'aile, alors qu'ils sont plus que performants, du moins infiniment plus que ne l'est actuellement McAfee sous Win. Toutefois, ils n'ont pas les moyens financiers de lancer un gigantesque campagne de pub comme va sans doute le faire McAfee pour défendre leurs intérêts.
    Et comme je l'ai déjà dit: accepterais tu sur ta bécane un kernel, gnome ou kde closed source précompilé, avec, qui sait, l'option SEND_MSN_FEMALE_CONTACT_TO_LINUS activée, ou pire encore, sans que tu le saches ? Je suppose que non, alors es tu prêt à le faire avec un logiciel qui va s'occuper de la sécurité de ton ordi ?
    Entendons nous bien, c'est pas tant le fait que McAfee lance une applic de sécurité pour linux qui me gène, après tout, tout le monde peut le faire, y compris MS, c'est surtout le fait qu'elle soit closed source, alors qu'elle touche un point sensible de nos bécanes, voir de notre vie privée. Ils l'auraient fait en opensource, j'aurai dit "bah pourquoi pas ?", mais là c'est pas le cas, et je t'avoue, connaissant d'avance les méthodes qui vont être employées, ça me fait chier... Qui te dit qu'ils ne vont pas justement utiliser netfilter, ou un fork, QoS, SELinux (mouarf!), ou un de tes outils ou script à toi que tu as gentiment publié, pour gérer ton ordi, et se faire du blé là-dessus sans que tu le saches, puisque c'est du closed-source ? Tu vois le problème ?
  • [^] # Re: Fiables ?

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à -3.

    "S'ils ont choisi de sortir une daube commerciale et de vendre leurs labos on ne peut que le regretter."

    C'est justement le point sur lequel j'insiste. Tu aurais confiance toi dans un soft proprio dont tu ne peux consulter les sources pour savoir ce qu'il fait, qui plus est orienté sécurité ? Si oui, pas la peine de me répondre... Autant faire confiance en un kernel closed source. Y'a qu'à consulter les divers security advisories et autres failles sur symantec, kapersky, Computer Associates, Cisco & co... Et puisque tu connais bien google, je te laisse chercher....


    SELinux, t'appelles ça de la sécurité ? moi j'appelle ça de la parodie... Après chacun son opinion et son expérience.
    Enfin, pour ce qui est de google, fais une recherche sur pax, grsec, etc... Ce qui est bien, c'est que ça reste de la sécurité made in opensource.
    Et pour finir, BSD en exemple du libre, c'est, comment dire, limite....
  • [^] # Re: linux invulnérable ?

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 2.

    Je t'en prie, cites les nous.... Grsec, pax, tout ça ne te dit rien ? alors viens pas parler du boulot d'un admministrateur ...
  • [^] # Re: Soyez pas cons...

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 1.

    Dans ce cas pourquoi t'es pas rester sous win, parce que un bug du kernel, tu fais quoi, t'intentes un procés à Linus Torwalds ?
  • [^] # Re: Soyez pas cons...

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 2.

    Cependant les modules pdf de perl permettent de générer parfaitement des pdf lisibles par tous les lecteurs: testé sous kdpf, xpdf, acrobat, etc... pour un logiciel d'inventaire... Et on peut pas dire que perl soit closed sources: ça tourne même sous win... Après c'est peut-être un peu plus dur à mettre en oeuvre, mais le rôle du codeur ne se limite pas à savoir utiliser Dreamweaver, même pour un site web... D'autant que lorsque on voit le contenu d'une attestation, on se demande bien où réside la difficulté... Ils embauchent pas aux assedic ? :D
  • [^] # Re: Soyez pas cons...

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 2.

    "Sauf peut-être si un de ses clients lui annonçait qu'il la considère comme une alternative crédible à ses produits"

    Et d'après toi, y'aura aucune campagne de pub là-dessus, aucune communication ? McAfee ne va sans doute pas se vanter de sortir un tel produit ? Tu n'auras aucun client qui te diras " j'ai vu que McAfee sort un système de sécurité sous linux, c'est lui que je veux ?"
    Par expérience, je te dirais que c'est plus que probable ... Les gens & décisionnaires veulent une marque avant une performance, sans quoi IBM, Ms, Dell, Apple, Free & co auraient disparu depuis longtemps ...
  • [^] # Re: Soyez pas cons...

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 10.

    "C'est une bonne chose de toute façon"
    Sûr, c'est une excellente chose, notamment pour les codeurs de soft opensource, genre nessus, squid, prelude, clam, ethereal, netfilter... Je suis sur qu'ils sont enchantés que McAfee viennent sur leur terrain de jeux, en se présentant comme la solution de sécurité sous linux, bien sur propriétaire et closed-source... Et en pensant à l'avenir que ça leur réserve, ils ont même dû sabrer le champagne, pas vrai ?
    Je suis même certain que tout le monde sera content et s'empressera de faire tourner un truc closed source pour gérer la sécurité de son PC, un truc dont on ne sait absolument pas comment ça va tourner ni ce qu'il fait. C'est divinement chouette de placer la sécurité des serveurs et ordi perso uniquement dans la parole de McAfee puisque tu ne sauras absolument pas ce qu'il fait avec ton PC. Mais bon c'est des grands gentils et nous sommes une bande d'intégristes chevelus parano médisants qui voyons le mal partout, n'est ce pas?

    Je savais qu'on allait rire....
  • [^] # Re: Euh ...

    Posté par  . En réponse au journal McAfee fait de l'humour. Évalué à 9.

  • # Mouais

    Posté par  . En réponse au journal La liberté .... belle utopie. Évalué à 8.

    <MODE ULTRA EXTREME>
    Mouais.... En même temps la faute à qui tout ça ?
    Qui a poussé les masses (et qui continue) vers linux avec pour arguments windowsçapucpalibre ?
    Qui, dés qu'il voit un MS sur une machine, bave dessus en agitant l'étendard du pingouin?
    C'est quoi cette nouvelle mode de faire la chasse à Windows en pronant la supériorité de linux ?
    Les deux n'ont pas du tout été conçu pour la même utilisation, faut en être conscient.
    Et faut être naif, je pense, pour croire que les énormes corpo comme MS, IBM, Sun, etc... vont se laisser voler la poule aux oeufs d'or par le manchot.
    Plus linux sera répandu et utilisé comme alternative au propriétaire, plus on aura le droit à ce genre de loi et d'interdiction, même si elles sont liberticides. Ils s'en foutent, ils ont le pognon et se battront becs et ongles pour le garder.
    On est en train de faire exactement les mêmes erreurs qu'on a fait avec amiga, atari, & co à l'époque de leur déclin: "jette ta poubelle, c'est dépassé, c'est nul, y'a les PC maintenant, et windows en 256 couleurs"
    Y'a qu'à voir où ça nous a mené, pour ça MS nous remerciera jamais assez.
    Et aujourd'hui on dit windows c'est nul, passe à linux, gnome ou kde ou looking glass déchirent tout !
    Et demain Sun et IBM verrouilleront leurs brevets, MS sortira un WM propriétaire et payant pour linux, sa suite bureautique payante pour linux, .net pour linux, tous les utilisateurs lambda le voudront car c'est windows-like, et n'hésiteront pas à le pirater pour se l'approprier. Ce qui contribuera à sa domination dans le monde linux. La boucle est bouclée.
    En plus ça leur coutera moins cher que de développer un autre Windows.

    Et puis linux c'est userfriendly et prêt pour le desktop.... Tu parles! Le cas du mec qui veut installer apache sur sa mandrake est assez démonstratif. Userfriendly, c'est pas vraiment ça, et c'est pas fait pour ça au départ, même si on essaye de masquer et de compenser ça à grand coup d'interfaces graphiques et de WM. Et je suis d'accord là dessus, ce qui fait la puissance de linux, c'est sa ligne de commande avant tout. Rien que toutes les options de ls, ou de netstat, c'est énorme. Comment tu veux faire tenir ça sur une interface graphique, sans que l'utilisateur n'ait à taper quoi que ce soit, juste à cliquer des options qu'il n'est pas sûr de comprendre ? Si demain linux devait sacrifier la puissance de sa ligne de commande pour le conforts de ses UI, et qu'on devait se retrouver avec une "ligne de commande MSDOS"-like, c'est clair, je change sans hésiter d'OS.

    Le libre, la disponibilité des sources sous linux ? Allons, faut arréter de se mentir, on sait tous que c'est un faux argument pour tous les nouveaux venus. Le cas Nvidia est assez explicite.

    Et puis, faites l'expérience suivante: tu installes linux chez un nouvellement converti, avec tous les softs multimédia, bureautique, etc... qui vont bien. Et tu lui dit: "Comme tu aimes bien Gimp et que tu t'en sers souvent, tu dois (devrait) leur verser une petite somme, style 10¤, histoire de les aider à continuer le développement et l'amélioration de Gimp." Et je te laisses observer la mine qu'il va tirer après ça. T'es fou, pourquoi il va payer 10¤ pour Gimp, qui est pour lui moins intuitif et moins complet que toshop 8, que son pote de boulot peux lui grave gratos en même temps que XP Pro dernière version et Nero 7.
    Ben oui, on le sait, pour 90% des nouveaux sous linux, libre = gratuit. Même en dehors de nos frontières.

    Y'a une autre démarche plus simple, que je préfère. Tu le laisses installer sa bécane avec win, et se débrouiller comme il peut, et en même temps tu lui files une knoppix, ou équivalent, et tu lui dis: tiens y'a ça qui existe aussi, à coté de windows. Jettes un oeil dessu voir si ça t'intéresses. Le CD est gratos et les logiciels aussi, mais si tu aimes il serait bien et convenable que tu rétribues les auteurs. Un peu comme la musique libre quoi. Au moins il sait de quoi il en retourne.

    Et s'il préfère son Windows, ben il reste avec son Windows, je lui en voudrais pas pour ça. En tout ca il est au courant que s'il veut des logiciels piratés, c'est pas moi qu'il faut venir voir. Peut-être un jour s'il s'intéresse un peu plus à l'informatique il reviendra vers linux, mais en attendant je ferais pas de cauchemar en sachant qu'il tourne sous Win.

    La liberté de l'utilisateur, c'est aussi de choisir l'OS qui lui convient en fonction de ses besoins et de ses compétences.

    </MODE ULTRA EXTREME>

    Bon, j'ai sans doute pas raison sur tout, mais pas tort sur tout non plus :)
  • [^] # Re: Périphérique

    Posté par  . En réponse au message udev oops au démarrage. Évalué à 2.

    ça faut que tu en sois sûr, c'est important.
    T'as moyen de nous poster ton message d'erreur ? (complet si possible, à partir du moment où ça part en live)
  • [^] # Re: Périphérique

    Posté par  . En réponse au message udev oops au démarrage. Évalué à 2.

    pour initrd, le mieux est d'utiliser genkernel, de gentoo. Tu peux le récupérer dans portage.
  • [^] # Re: Et la liberté d'expression?

    Posté par  . En réponse à la dépêche Un enseignant d'une université espagnole censuré pour avoir défendu les réseaux P2P. Évalué à 3.

    Wow, Tant que ça ? Je pensais pas, ils doivent en vendre un paquet de supports vierges. Ça se compte en combien de dizaines de millions le nombre de galettes vides vendues ?
  • [^] # Re: Décadence

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 5.

    On est peu de choses, hein ? ;)
  • [^] # Re: Et la liberté d'expression?

    Posté par  . En réponse à la dépêche Un enseignant d'une université espagnole censuré pour avoir défendu les réseaux P2P. Évalué à 3.

    Ouais, c'est vrai que j'ai pris un raccourci... Je voulais dire les majors, les grosses maisons d'éditions dans leur forme actuelle.

    "ils font aussi des support vierge"
    Ouais, ça leur rapporte combien les supports vierges/ "oeuvres" musicales ?
  • # Périphérique

    Posté par  . En réponse au message udev oops au démarrage. Évalué à 2.

    Quel est ton disque de boot ? RAID, SCSI ?
    Si c'est le cas, compile dans le noyau le pilote qui va bien (pas en module).
    Si c'est du SCSI, pas le choix, t'es pour l'instant obligé de laisser devfs dans le noyau (je sais, c'est deprecated, mais sinon ça marche pas).
  • [^] # Re: Décadence

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 2.

    Lis l'article quand même, tu verras que c'est pas un volcan anodin.
    Un cratère de 90km*100km, ça va le faire. A titre d'info, la puissance de l'explosion sera vraisemblablement 2 fois supérieure à l'impact du météorite qui a balayé les dinosaures... (pour comparer).
    Bref, suffisamment pour balayer l'humanité. On pensait que le danger viendrait du ciel, ben non... En gros, on vivra la 6ème extinction. Et, y'a 70 000 ans, un autre supervolcan a explosé. on est passé de 2 milliards d'êtres humains sur terre à moins de 10 000. Ce qui explique la pauvreté du patrimoine génétique humain. Juste histoire de situer le problème.
    Et là, c'est pas les prévisions d'un quelconque illuminé, d'un styliste de mode ou autre, juste celles de tous les scientifiques spécialisés dans le domaine.
    Les plus optimistes ne pensent pas que ce sera l'extinction COMPLÈTE de l'humanité. Avec beaucoup de chance il ne pétera que dans 1 siècle. Avec moins de chance....
    Faut savoir que l'activité seismologique de YellowStone a juste doublé depuis 2001...
    Et tu peux sortir la technologie que tu veux, rien n'y changera quoi que ce soit...
  • [^] # Re: Et la liberté d'expression?

    Posté par  . En réponse à la dépêche Un enseignant d'une université espagnole censuré pour avoir défendu les réseaux P2P. Évalué à 8.

    D'accord pour l'industrie du disque, y vont tomber et ça va pas tarder...
    Microsoft je suis quand même un peu plus sceptique.
  • # pub

    Posté par  . En réponse au journal Kde 3.5 et Kde 4.0. Évalué à 0.

    "Sinon, un commentaire sur Osnews de Aaron J. Seigo:
    http://osnews.com/comment.php?news_id=10807&offset=45&rows=(...)


    Complétement HS, mais est ce qu'on peut éviter de faire de la pub pour ce site m....que ? Parce que franchement, à part un nid à troll même pas rasé, y'a vraiment rien d'intéressant là dedans, même en cherchant bien et longtemps.
  • [^] # Re: Et si on retournait le problème ?

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 3.

    Certes mais une licence doit aussi se conformer à la loi, non ?
    Elle ne peut aller contre la loi.
    Par exemple, je ne peux faire de contrat de vente (sur un soft, une intervention technique...) où je m'autoriserai à couper la tête du client s'il ne me paye pas au bout de 2 mois. La loi me l'interdit, je ne peux avoir recours qu'aux dispositions légales qu'elle autorise.

    Mais le but ici est bel et bien de foutre le bordel pour que pas mal de choses changent. Et pour que ça change, faut y impliquer une grande partie de la population. Y'a qu'à voir l'impact avec le TCE.
    Si on met les gens au courant des problèmes rencontrés, alors il y a des chances qu'ils se "mobilisent" et foutent aussi le bordel.
    Et peu importe si les moyens peuvent sembler abusifs, ou disproportionnés, on fait qu'utiliser les mêmes armes que les autres...
  • [^] # Re: Et si on retournait le problème ?

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 3.

    oh tiens la bonne idée que voilà. Il suffit de répandre très largement cette idée (ou ce fait) autour de nous, juste avant noël. Expliquer à nos proches et à nos amis qu'ils risquent, grâce à nos politiques, 3 ans de tôle et 300k¤ d'amende s'ils ont la mauvaise idée d'offrir des DVD.
    Si ça marche, ça risque de mettre un certain bordel, notamment dans les grandes surfaces & co...
    Mieux, tu profites que y'a du monde à ce moment là, tu vas voir un vendeur, et tu lui demande bien fort si t'as le droit de l'offrir. S'il te dit oui, tu demandes à ce que la direction du magasin te le certifie par écrit, parce que la loi française semble dire le contraire. M'étonnerai qu'il accepte... 1 par jour, déjà ça va les emm....r. Imagines 10 ou 15 par jour, alors là...
    Ça va en interpeler beaucoup, je pense. Ça risque même de "passer à la télé", si c'est bien fait... Et là on pourra rigoler 2 minutes.
  • [^] # Re: opengl

    Posté par  . En réponse au message CS et Wine. Évalué à 2.

    Je me répond, tu as raison:

    wine sol.exe /parameter1 -parameter2 parameter3
    (calling program with parameters)
  • [^] # Re: opengl

    Posté par  . En réponse au message CS et Wine. Évalué à 2.

    euh.... T'en es vraiment certain de ça ?
  • [^] # Re: Décadence

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 1.

    Ouais, elle va peut-être même disparaitre plus vite qu'on ne le croit, notre civilisation... 1GTonne dans les dents, ça va faire mal....

    http://www.astrosurf.org/lombry/impact-supervolcan-yellowstone.htm(...)