jojo2002 a écrit 82 commentaires

  • [^] # Re: XML2Class

    Posté par  . En réponse au journal XML2Class. Évalué à 1.

    Et la clé de chiffrement tu la mets où ?
  • [^] # Re: la logique Debian

    Posté par  . En réponse au journal la logique Debian. Évalué à 1.

    ou des bogues importants. Sur le nombre de paquets de la Debian, il se peut qu'au moment de la stable, un bogue critique soit passé au travers des mailles du filets.

    S'il est trop génant, il sera corrigé par une mise à jour mineure (r0, r1, ...)
  • [^] # Re: la logique Debian

    Posté par  . En réponse au journal la logique Debian. Évalué à 2.

    Y'a déjà 4 sources pour Debian (stable, testing, unstable, experimental), çà suffit peut être...

    L'objectif de Debian, c'est de stabiliser à une date, une distrib de 9000 et qq paquets. Si tu crées des distribs intermédiaires, seules des sous-parties de la distrib pourraient être considérées comme stable mais pas toutes. Sinon, la fréquence de sortie des Debian serait plus élevée.
  • [^] # Re: Article sur la haute-disponibilité de firewalls sur OpenBSD

    Posté par  . En réponse à la dépêche Article sur la haute-disponibilité de firewalls sur OpenBSD. Évalué à 5.

    Le gros problème c'est que faire du filtrage de paquet (base d'un FW et de netfilter), c'est pas la même chose que de "l'inspection de contenu" (on délègue çà au proxy).

    En fait, je pense qu'on peut dire que le filtrage de paquet (niveau 3), c'est mature et y a plus grand chose à inventer (traitement des canaux cachés par ex.). Donc les éditeurs sont bien emmerdés, et ils te refourguent du proxy ou du pseudo IDS qui n'a rien à foutre sur un filtre de paquet :
    - çà oblige à avoir de la puissance de calcul donc à faire acheter de la machine sur-dimensionnée
    - les proxys et autres IDS intégrés offrent un service mais sont loin des perfs, fonctionnalités d'un produit dédié (mod_proxy, squid, relais smtp, etc...)
    - la plupart des failles graves des Checkpoints (je parle pas des DOS) concerne toujours les proxies du pare-feu...

    Par contre, il y a des trucs sur lesquels ils sont encore en avance (je parle en terme d'intégration car ces fonctions existent dans le libre mais ajoutées les unes aux autres, çà devient complexe à configurer) :
    - intégration VPN
    - Haute disponibilité (jusqu'à maintenant...)
  • [^] # Re: la CNIL est-elle déclarée à la CNIL ?

    Posté par  . En réponse au journal la CNIL est-elle déclarée à la CNIL ?. Évalué à 1.

    ton IP n'est pas une donnée nominative donc la CNIL et les tribunaux ne depenseront ni trop de temps ni d'argent à traiter ton cas.
  • [^] # Re: la CNIL est-elle déclarée à la CNIL ?

    Posté par  . En réponse au journal la CNIL est-elle déclarée à la CNIL ?. Évalué à 1.

    tes logs constitue déjà un élément de preuve (pas une preuve) qui seront certes moins appréciés que ceux du FAI mais qui viendront éventuellement conforter ces derniers (s'ils sont cohérents entre eux ce qui exclue le cas où tu les as trafiqué).
  • [^] # Re: Au revoir président...

    Posté par  . En réponse au journal Au revoir président.... Évalué à 1.

    ou plus simplement, tu postes sans enveloppe avec le bordereau AR directement sur la feuille de papier. Difficile d'argumenter que la lettre est vide (on peut toujours trouver des cas tordus).

    Dommage pour le secret de la correspondance mais un accord secret ne se transmet en général pas par la poste.
  • [^] # Re: la CNIL est-elle déclarée à la CNIL ?

    Posté par  . En réponse au journal la CNIL est-elle déclarée à la CNIL ?. Évalué à 4.

    Elle s'est opposée à pas mal de rapprochement :

    - redevance télé avec fichiers clients cablo-opérateur par ex.

    Essaie de repousser les assauts de differents lobbying (credit + sante çà fait pas bon ménage, etc, etc)

    Mais il faut rappeler que la CNIL est un organisme indépendant mais malheureusement que consultatif. Elle n'émet que des avis et le gouvernement peut s'assoir dessus.

    La CNIL n'est pas dépositaire de coordonnées, elle est la garante du respect de la loi informatique et libertés bien qu'elle n'ait pas de pouvoir de sanction.
  • [^] # Re: Mr gates réinvente la sécurité

    Posté par  . En réponse au journal Mr gates réinvente la sécurité. Évalué à 0.

    Et si à un accident qui te conduit à te faire amputer des mains ??? Bon tu pourras plus taper ton mdp non plus mais sur le principe c'est un peu nul.

    De plus, on peut considére que les données biométriques sont publiques (tellement il est facile de les récupérer) donc ce n'est pas un secret contrairement à un mot de passe.

    Est-ce que c'est vraiment pour un admin de réinitialiser un mdp de temps en temps plutot que d'acheter plein de cartes biométriques ?
  • [^] # Re: LVM et crash disk

    Posté par  . En réponse au journal LVM et crash disk. Évalué à 1.

    C'est même super intéressant :

    J'avais un VG avec deux disques. Un jour, bruit suspects me faisant penser qu'un des disques allait morfler.

    Ni une ni deux je le sors du VG (j'avais assez de place sur un seul disque) ce qui a pour effet de déplacer les données sur l'autre disque (je ne sais plus si c'est automatique ou manuel) puis je remet un disque neuf dans le VG.

    Et hop un changement de disque facile et rapide...
  • [^] # Re: Le Clusif et les logiciels libres

    Posté par  . En réponse à la dépêche Le Clusif et les logiciels libres. Évalué à 5.

    je reviens encore à la charge sur ce sujet au risque de me faire moinsser.

    L'absence de virus sur Linux n'a rien à voir avec la gestion des droits. C'est sa meilleure qualité de code, sa plus faible diffusion et le fait que _pour l'instant_ les gens s'astreignent à la séparation root/user.

    Windows gère les différences user/admin mais il est plus répandu, sans doute moins bien programmé et les gens ne s'astreignent pas à faire leur opération sous un autre compte que admin sinon (au choix) leur scanner ne marche pas, ils ne peuvent pas graver, leur (mauvais) antivirus ne se met pas à jour, etc...

    Enfin dire je suis user, je m'en fous des virus c'est un faux sentiment de sécurité pour rester dans le ton. Certes mon système ne sera pas compromis mais chez soi ou au boulot posez-vous la question de savoir ce qui est le plus important : vos données non sauvegardées ou votre système que vous pouvez réinstaller ?
  • [^] # Re: Bataille microsoft/monde libre

    Posté par  . En réponse au journal Bataille microsoft/monde libre. Évalué à 2.

    ouiiiii mon sauveur,

    dommage que je ne puisse pas plusser :)

    Merci
  • # Re: Dell sort du coma

    Posté par  . En réponse au journal Dell sort du coma. Évalué à 1.

    > Manque plus que leurs ingénieurs fassent une doc correcte et des vrais packages de distribution et ils seront comblés.

    Je crois que çà existait déjà : http://www.domsch.com/linux/index_old.html(...) page à l'origine de linux.dell.com
  • [^] # Re: serveur d'antivirus

    Posté par  . En réponse au journal serveur d'antivirus. Évalué à 1.

    Nan je me plante pas. Je l'ai déjà dit dans un thread. On s'en fout à peu près qu'un virus contamine ou détruise le système.

    Pour une destruction, on réinstall (ou on restaure) et basta (meme chose pour linux). Pour une compromission, on a bien sur fait des MD5 des fichiers critiques et on vérifie.

    Pour le /home de http://linuxfr.org/comments/325040.html,(...) ce que les gens ne veulent pas se mettre dans la tête est que les données sont bien souvent les seules choses qu'on ne peut se permettre de perdre (professionnel ou utilisateur lambda) car on ne dispose souvent pas de sauvegarde. Et les photos de mes vacances passent devant mon fichier /etc/hosts, je suis désolé pour mon pragmatisme.

    Pour ton antivirus qui ne fonctionne que si on se loggue en tant qu'admin, bah c'est comme pour tout, faut se renseigner avant d'acheter parce que ce n'est heureusement pas le cas de tous.

    Par contre je suis tout à fait d'accord pour dire que Linux peut tout à fait être adapté à la diffusion de MAJ d'antivirus. La plupart des antivirus de flux (SMTP, HTTP) tournent d'ailleurs sur Linux et c'est souvent la plateforme préférée par les hébergeurs.

    Je ne dénigre pas Linux, je ne fais pas l'apologie de Windows, je chasse seulement le préjugé qui veut que Linux soit théoriquement mieux que Windows face aux virus grâce à la séparation root/user. Moi je dis que théoriquement, c'est à peu près kif kif bourriquot mais que dans la réalité ce n'est pas le cas. Mais ce n'est pas la séparation root/user qui en est l'explication...
  • [^] # Re: serveur d'antivirus

    Posté par  . En réponse au journal serveur d'antivirus. Évalué à 1.

    > Or, si on n'est pas root sous Linux, un virus n'a AUCUN effet sur le systeme.

    Or, si on n'est pas administrateur sous Windows, un virus n'a AUCUN effet sur le système.

    Si cette phrase ne te choque pas, tu en arrives à la conclusion que Windows/Linux même combat (en théorie) face aux virus.

    Si çà te choque et que tu trouves des arguments qui permettent de dire le contraire, demande-toi s'ils ne s'appliquent pas à Linux.

    Moi je dis, halte aux préjugés sur les virus. Ce n'est pas la séparation root/user (Administrateur/Utilisateur) qui offre une meilleure protection contre les virus (qui peuvent compromettre les données utilisateurs qui sont souvent les seuls éléments irrécupérables) mais :

    - la plus faible part de marché de Linux (la mode pour les virus c'est de battre le record de propagation)
    - la meilleure qualité du code de Linux
    - la chance

    mais pas la séparation root/user
  • [^] # Re: fichier d'empreintes numériques centralisées

    Posté par  . En réponse au journal fichier d'empreintes numériques centralisées. Évalué à 1.

    cnil => identification

    la biométrie est un outil d'identification mais pas d'authentification (secret, révocable)
  • # Re: Acheter un PDA ?

    Posté par  . En réponse au journal Acheter un PDA ?. Évalué à 2.

    Bah moua, on m'a offert un Ipaq 5450 (je crois pas que çà soit bcp plus cher qu'un zaurus récent).

    De base, c'est sous Pocket PC et j'ai très vite compris que c'était de la merde en boite. Je le dis haut et fort, c'est le pire OS de Microsoft : le wifi marche quand il veut, les applis sont toutes pourries, le SDK fourni gratuitement ne marche pas, etc...

    J'ai vite suivi l'évolution du dev handhelds.org sur le 54xx et j'ai essuyé les platres. A l'heure actuelle je suis sur familiar/opie et c'est enfin fonctionnel (le enfin n'est pas une critique mais traduit mon sentiment de bonheur extreme de pouvoir utiliser mon PDA et non plus de le piloter via un cable série relié à mon ordi) :
    - wifi marche
    - infrarouge marche
    - bluetooth à l'air de marcher
    - l'écran tactile marche (rigolez pas, çà a été le plus long à stabiliser)
    - les reconnaissances d'écriture marchent (au choix clavier, truc à la grafiti) mais un peu moins abouti que les mêmes sous Pocket PC (je tape caractère par caractère et non pas des mots complets mais je vais vite m'acheter un clavier externe)
    - çà avance assez vite pour le système mais opie cherche du développeur pour les applis je crois (mais y en a qd même bcp) : dès que j'ai du temps, je participe...

    Les avantages du 54xx:
    - wifi intégré
    - bluetooth
    - infrarouge
    - belle taille d'écran (ne vaut pas les gros zaurus)
    - dev actif de HP en soutien de la communauté linux
    - support des SDcard bientot dans les bacs (appparemment)

    Les inconvénients du 54xx :
    - wifi atmel sans support du mode promiscous (pas de kismet, chiant pour le wardialing)
    - SDcard par encore supporté et pas de slot Compact Flash, dur dur pour l'extensibilité (il existe des cependant des modules qui permettent d'avoir en plus une batterie et des ports PCMCIA ou Compact Flash mais je sais pas si c'est bien supporté sous nux)
    - dev avance vite (je sais : déjà dit)

    Les inconvénients de Linux sur 54xx à l'heure actuelle :
    - pas de support du super lecteur d'empreinte digitale (gadget, la biométrie çà sert qu'à épater la galerie)
    - les repositories opie/familiar, c'est un peu le bordel
    - support de l'alim perfectible
    - qq bugs dans les applis (install ou exécution)
  • [^] # Re: Plusieurs machines-maîtres du projet Debian auraient été compromises

    Posté par  . En réponse à la dépêche Plusieurs machines-maîtres du projet Debian auraient été compromises. Évalué à 7.

    Ah ouais et qd tu le récupères le paquet, t'es sûr qu'il est pas vérolé si tu n'est pas développeur Debian et ne fait pas partie du cercle de confiance ?

    Il y a toujours un moment où il faut avoir accepter un risque dans le mécanisme des signatures (IGC ou GPG) si tu es utilisateur lambda.

    De plus la signature sur Debian est faite par ftpmaster et je ne sais pas si c'est un processus automatisé (ou non), effectué en ligne (ou non) mais si c'est le cas, cette clé s'expose à une compromission.
  • [^] # Re: Comte rendu du groupe Attac & Logiciel libre au FSE

    Posté par  . En réponse à la dépêche Compte rendu du groupe Attac & Logiciel libre au FSE. Évalué à 1.

    Heu ??? Et sous Windows (je ne parle pas de 9x et Me qui eux sont des vrais passoires), le virus de base, il s'attaque au système ?

    Normalement, tu es utilisateur normal donc non ! Bon tu vas me dire, que la FNAC, le PC qu'ils te fournissent, tu es de base admin mais bon.

    Enfin, le mythe du on s'en fout je suis utilisateur, au pire çà ne détruira que mes données. Que cela soit dans le cadre d'une utilisation professionnelle ou personnelle, c'est quasiment ce qu'il y a de plus catastrophique car si on ne fait pas de sauvegarde, çà ne se récupère pas...

    Donc Windows (moderne XP ou 2000) et linux même combat en terme de cloisonnement face à un virus. Par contre la qualité du code des applis open source, la cible intéressante que constitue les windows de part leur volume, le plus grand niveau d'expertise des utilisateurs linux sont, je pense, les vraies raisons de l'absence (virtuelle) de virus sous Linux.
  • [^] # Re: Etre paye pour code du libre ?

    Posté par  . En réponse au journal Etre paye pour code du libre ?. Évalué à 1.

    Avant mon argumentaire, je dois dire que je serais tout à fait d'accord.

    Le problème c'est que si une administration génère un projet majeur libre, les entreprises risque de crier à la distorsion de concurrence...

    Cf. les critiques de Microsoft dès qu'une recommandation d'un état penche pour le libre : ouin, vous n'avez pas le droit d'intervenir sur le marché, c'est de la concurrence déloyale, ouiiiiiinnn !!!

    De plus, il y aurait suffisamment de gens mal lunés (y compris les politiques) pour dire : vous voyez où va notre argent, dans des outils qui ne profitent PAS QU'A l'Etat. En plus pourquoi ils gaspillent notre argent alors qu'il y a des beaux produits Microsoft qui existent... Ce n'est pas mon point de vue mais çà peut l'être de beaucoup.

    Encore un peu de patience et quand le grand public connaîtra réellement les LL, çà ira mieux
  • [^] # Re: Orientation etudes GNU/linux !

    Posté par  . En réponse au journal Orientation etudes GNU/linux !. Évalué à 1.

    L'objectif des écoles est effectivement de former des ingénieurs. On trouve d'ailleurs peu d'école qui ne soit pas finalement généralistes quoi qu'elles en disent...

    L'avantage de ce type de formation est d'offrir une certaine polyvalence : encadrement, tâches administratives, faculté à s'intéresser à de nouveaux problèmes, ingéniosité (normal pour un ingénieur) mais le perfection technique n'est pas absolument recherchée. Ces écoles font confiance à leur élève pour profiter du temps libre (il y en a qd même) pour approfondir leur expertise technique. Là encore, il y a plusieurs attitudes adoptées : temps libre = glande ou temps libre = approfondissement...

    Tous les gens que je rencontre qui ont abusé du premier (moi y compris), se disent maintenant dans la vie professionnelle : on a été bien c.. de pas profiter de tous ces moyens et profs pour faire cet approfondissement technique. Mais je ne pense pas que çà soit de la responsabilité de l'école qui offre une formation d'ingénieur valable sur le long terme mais aux élèves qui doivent un peu se prendre en charge (comme à la fac).
  • [^] # Re: Orientation etudes GNU/linux !

    Posté par  . En réponse au journal Orientation etudes GNU/linux !. Évalué à 1.

    L'éternel problème du complexe de supériorité et du fait de vivre sur ses acquis...
    J'ai pu voir deux types d'approfondissement :
    - la fiesta => gamelle en fac
    - le travail => parcours réussi

    Enfin tout n'est pas aussi binaire et les gens qui quittent les prépas ont besoin de décompresser (fiesta) mais tot ou tard il faut se remettre au travail sinon on se fait larguer par les autres.
  • [^] # Re: Orientation etudes GNU/linux !

    Posté par  . En réponse au journal Orientation etudes GNU/linux !. Évalué à 1.

    A noter qu'un bon nombre d'école publique, lorsqu'elle ont de l'argent ne l'investissent pas forcement dans Microsoft. On trouve pas mal de Solaris parfois...
  • [^] # Re: Orientation etudes GNU/linux !

    Posté par  . En réponse au journal Orientation etudes GNU/linux !. Évalué à 2.

    Heu si mes souvenirs sont bons, il y a des passerelles entre la prépa et la fac. Style tu quittes en fin de maths sup ou en cours de maths spé, tu vas en deuxième année de deug. Tu quittes en spé et tu as été admissible à certains concours (ENSI à l'époque), tu passes en licence.

    Enfin tout çà doit dépendre des université (j'ai des amis qui l'ont fait à Caen)... Donc la prépa, je ne pense pas qu'en cas d'échec çà implique 2 ans de retard. En plus, les "démissionnaires" que je connaissais, se baladaient un peu à la fac ce qui leur permettait d'approfondir certains sujets.
  • [^] # Re: Des soit-disant pros dans l'informatique...

    Posté par  . En réponse au journal Des soit-disant pros dans l'informatique.... Évalué à 2.

    J'avais vu dans un magazine spécialisé VTT, un petit trip comme çà où ils avaient testé les "Super VTT de descente Shima.. avec 18 vitesses, une fourche téléscopique et tout le tintouin" vendus en grandes surfaces (il y a qq années).

    Au début çà relevait un peu de la moquerie d'initié mais quand on voyait l'état des vélos après une sortie sportive, on se disait que le look "descente" et les qualificatifs employés relevaient de la tromperie et pouvaient se révéler dangereux...

    La morale, quand on ne connait pas et qu'on achète en magasin généraliste, on se fait toujours entuber (sur le prix ou la qualité ou les deux)... Mais bon quand on connait pas, on préfère aller dans un grand magasin renommé, grand public : c'est purement psychologique, c'est le fast-achat, on se prend pas la tête, c'est sur étagère.