Littleboy a écrit 1585 commentaires

  • [^] # Re: Et pour les déçus de Gnome 3...

    Posté par  . En réponse à la dépêche GNOME 3.12 : sans domicile. Évalué à 3.

    Quant aux fichiers CBZ, je ne sais pas ce que c'est…

    Un format d'archive pour les BDs piratees. Ca serait dommage de pas pouvoir visualiser les miniatures de ses bds contrefaites avec du logiciel libre, hein.

  • [^] # Re: onglets bien ronds

    Posté par  . En réponse à la dépêche Firefox 28. Évalué à 3.

    Ca fait longtemps que les plugins dont Flash sont dans un processus separe (plugin-container). Si Firefox plante, c'est probablement un bug dans Firefox lui-meme: soit dans le coeur, soit a cause d'une extension qui part en vrille et que Firefox ne sait pas rattraper.

    Normalement, si c'est Flash qui plante tu as la surface du player qui affiche un message d'erreur et il suffit de recharger la page. C'est facilement testable en tuant plugin-container pendant qu'on regarde une video sur YouTube par exemple.

  • [^] # Re: Et si c'était l'outil fourni qui était mauvais?

    Posté par  . En réponse au journal So, you wanna be a sysadmin ? (Trolldi inside). Évalué à 2. Dernière modification le 01 avril 2014 à 01:44.

    Tout le monde y va de son interpretation maison sur ce thread, aller voir a la source comment la verification du mot de passe en cours et de l'historique n'est pourtant pas tres difficile.

    Par exemple, la liste des verifications effectuees par pam_cracklib se trouve ici et pam_unix peut garder les hashs des n derniers mots de passe dans /etc/security/opasswd.

    (non, ca teste pas forcement les anciens mots de passe avec des variations, mais tout le monde est parti sur cette interpretation du post de maclag sans jamais lui demander s'il avait verifie que c'etait bien le cas sur l'historique et pas juste le dernier)

  • [^] # Re: Démocratie participative

    Posté par  . En réponse au journal Le mouvement des néo-hippies. Évalué à 4.

    Clarification: pas de lien direct entre les Colibris et E&R (a ma connaissance). Les liens ideologiques ainsi que les rapprochements entre E&R/extreme droite et Chouard sont eux bien documentes.

    Par contre on trouve un tas de complotistes chez les Colibris et c'est surement la dessus qu'on pourrait faire un rapprochement, mais ca reste assez tenu.

  • # C'est deja vendredi?

    Posté par  . En réponse au journal Le mouvement des néo-hippies. Évalué à 4.

    D'abord, t'aurais quand meme pu attendre la fin de la semaine (surtout pour la partie sur E&R).

    Ensuite, tu vas a une conference organisee par des gens qui sont dans l'alter-*/shamanisme/socio*/*cratie et autres bidules non identifies et tu t'etonnes de trouver des gens un peu bizarres ou carrement a l'ouest?

    La vraie question, c'est qu'est ce que tu vas faire la dedans et qu'attends tu exactement de mouvements semi-religieux? Si tu cherches une vision du monde un peu equilibree et fermement ancree dans la realite, il va peut-etre falloir aller voir ailleurs.

  • [^] # Re: Démocratie participative

    Posté par  . En réponse au journal Le mouvement des néo-hippies. Évalué à 3.

    Les colibris invitent régulièrement Etienne Chouard source, qui est un intervenant d'Egalité et Réconciliation source, source.

    Apres, je ne ferais pas un lien direct avec E&R, c'est juste qu'ils se retrouvent a croire un peu les memes betises, pas forcement pour les memes raisons.

  • [^] # Re: Belle campagne de com' de la FSF

    Posté par  . En réponse au journal Porte dérobée sur Samsung Galaxy - Projet Replicant. Évalué à 2.

    Les devs de replicant ont dit que les modems qu'on trouve sur ces téléphones sont justement plutôt « bons » pour la liberté

    Dans le wiki sur l'analyse de la backdoor ils disent qu'ils pensent que ces telephones ont une bonne isolation, dans l'annonce ils disent que sur la majorite des telephones ce n'est pas le cas et qu'ils ne peuvent pas vraiment savoir.

    Et ils n'utilisent pas le conditionnel dans l'article et dans le wiki pour rien. Meme si le CPU radio est isole de la memoire principale, si il conserve le controle sur certains peripheriques et que ces derniers peuvent faire du DMA sur la memoire principale, je donne pas cher de l'isolation reelle.

    Au final, ca n'a rien a voir avec la 'liberte', on parle de securite et d'isoler certains peripheriques hardware du reste du systeme (ce pour quoi Replicant depend de toute facon de la conception du telephone).

  • [^] # Re: Belle campagne de com' de la FSF

    Posté par  . En réponse au journal Porte dérobée sur Samsung Galaxy - Projet Replicant. Évalué à 3.

    dans le sens où ils n'ont pas accès à la RAM

    "Modem can access part of the CPU RAM and could use it to spy"
    http://redmine.replicant.us/projects/replicant/wiki/GalaxySI9000

    Pour l'accès à la Flash, je n'en ai jamais entendu parler : où sont tes sources ?

    "There are two processors in the MSM 7x30, an ARM9 for the radio and an ARM11 auxiliary applications processor."
    "The ARM9 is the primary processor. It boots first, executing the Primary Boot Loader (PBL) from on-board ROM […]"
    "After some hardware initialisation the PBL reads the Device Boot Loader (DBL) from the first partition of the flash memory device"
    "The ARM9 running REX loads the eMMC "hboot" partition into memory […} and starts the ARM11 auxiliary applications processor executing […]"
    http://tjworld.net/wiki/Android/HTC/Vision/BootProcess

    C'est juste dans le lien que j'ai pris la peine de mettre dans mon message. Alors si tu veux discuter du contenu, je veux bien mais ca serait sympa d'arreter avec tes demandes de sources et tes accusations de FUD alors que tu ne prends meme pas la peine de lire les informations disponibles.

  • [^] # Re: Belle campagne de com' de la FSF

    Posté par  . En réponse au journal Porte dérobée sur Samsung Galaxy - Projet Replicant. Évalué à 2.

    Sur certains telephones, le CPU baseband a access a la memoire du second CPU, dans d'autres cas c'est lui qui demarre le boot avant de passer la main au CPU secondaire qui va faire tourner Android.

    Exemple avec le processus de boot du HTC Vision.

  • [^] # Re: Firefox OS

    Posté par  . En réponse au journal Porte dérobée sur Samsung Galaxy - Projet Replicant. Évalué à 4.

    la faille c'est surtout que le processeur baseband peut acceder a presque tout, avec ou sans l'aide de l'OS.

    Si on se place dans le mode parano et qu'on pense que Samsung espionne par l'intermediaire de ce code, enlever les fonctions de l'OS et dire qu'on a ferme la faille est completement bidon. L'operateur peut envoyer une update OTA qui va injecter du code dans l'OS (ou meme carrement lire le contenu de la flash au demarrage avant que l'OS prenne la main).

  • # Belle campagne de com' de la FSF

    Posté par  . En réponse au journal Porte dérobée sur Samsung Galaxy - Projet Replicant. Évalué à 4.

    D'abord, felicitation a la FSF. Pour une fois c'est une belle campagne de communication avec un argument choc qui va etre repete en boucle par la communaute.

    Apres des qu'on passe a l'analyse technique, c'est plus mesure. On a donc:

    • une API posix pour acceder a la flash par l'intermediaire de l'OS qui tourne sur le processeur principal [1]
    • un bug de securite dans l'analyse des chemins

    Comme le processeur baseband peut de toute facon acceder a tout ce qu'il veut, je pense que les devs Replicant manquent vraiment d'imagination pour ne trouver aucun interet technique a cette API (comme je ne pense pas qu'ils sont incompetents, a mon avis ils savent tres bien manier la mauvaise foi).

    En plus, une backdoor qui vient avec les sources et des fonctions comme RxRFS_OpenFile ou RxRFS_OpenDirectory, c'est d'un discret…

    [1] Le processeur baseband peut acceder a la flash directement mais lorsque l'OS tourne il est necessaire de laisser l'access a une seule entite pour eviter les problemes de corruption. On notera aussi que le processeur baseband n'a probablement pas sa propre flash et doit donc lire la flash directement au demarrage pour charger son firmware et sa config, et ensuite optionnellement pour faire du log, des updates OTA ou comme failsafe lorsque l'OS principal ne peut pas demarrer.

  • [^] # Re: C'est simple

    Posté par  . En réponse à la dépêche Les femmes dans l'informatique. Évalué à 4.

    On notera aussi que pendant un temps, ces memes personnes nous juraient qu'ils n'avaient rien a voir avec le FN, que chez E&R ils etaient respectables et que ca n'avait rien a voir du tout.

    Maintenant, ils prennent meme plus la peine de nier les liens entre les deux (surement parce que le FN est devenu soudainement 'respectable' dans l'esprit de beaucoup de gens).

  • [^] # Re: Un élément à ajouter à la liste

    Posté par  . En réponse au journal Fin du support de MS Windows XP. Évalué à 3.

    Essaye de désinstaller le driver pour voir si le driver de base dans Windows marche avec.

  • [^] # Re: heu....

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 5.

    Sinon, juste pour rigoler le prix n'est deja plus le meme. C'est maintenant a 0.036075 BTC au lieu de 0.04225 BTC.

    En plus de toutes les etapes pour minimiser le prix total, il faudra donc penser a observer l'evolution des cours pour payer au moment ou le BTC est plus bas.

    Les joies de l'achat en bourse simplement pour payer un petit truc a $25…

  • [^] # Re: heu....

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 5.

    La banque rollback la transaction et tu n'as que tes yeux pour pleurer.

    C'est pas un bug, c'est une feature.

    Du point de vue du commercant ca pue, mais du point de vue du consommateur c'est un avantage majeur.

  • [^] # Re: heu....

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 4.

    Aussi, ne peux pas comparer carte bleue qui ne fonctionne que en france et un service qui ne fonctionne que en USD.

    Donc en fait tes chiffres sont totalement faux mais c'est pas grave, de toute facon il faut pas comparer (parce que soudainement Bitcoin est pas top…)

    en faisant une offre d'achat et attendant
    mais on dois acheter un minimum de 0.1 bitcoins
    en espérant ne pas avoir fait d'erreur de calcul cette fois

    LOL…

    Donc en fait, pour acheter avec bitcoin et ne pas payer plus cher qu'avec Paypal/CB, il faut attendre d'avoir le meilleur taux de change, payer d'avance une somme plus importante et faire des calculs incluant les intermediaires avant d'avoir une idee du prix total.

    On va me dire qu'on peut aussi payer directement avec un intermediaire qui va se debrouiller avec les taux de change, mais du coup quel peut donc etre l'interet de remplacer une banque (avec un certain nombre de protections legales) par un intermediaire sans aucune protection. C'est quoi la difference avec Paypal/banque (bis)?

  • [^] # Re: Bitcoins

    Posté par  . En réponse au journal Bitcoin, le début de la fin?. Évalué à 0.

    Et on n'a pas déclaré que Linux était mort pour autant

    L'equivalent ca serait plutot si en l'espace de 2 mois Redhat s'ecroulait. Quelque chose me dit que l'ecosysteme Linux sentirait la difference.

    mais tu ne peux pas extrapoler comme ça.

    Je dirais que ca ne represente certes pas la fin de bitcoin (il y a trop de 'vrai' argent en jeu pour que ca s'ecroule tout de suite), mais on commence a mieux cerner les inconvenients de facon tres visible et a ce niveau c'est beaucoup plus dur pour les fanboys de dire que bitcoin est parfait pour remplacer les autres monnaies et autres discours farfelus.

  • [^] # Re: Boite de dialogue pour les mots de passe

    Posté par  . En réponse au journal Compositeurs Wayland - Pourquoi et comment gérer les clients privilégiés?. Évalué à 4.

    Plus d'infos sur comment Windows gere les desktop 'securises':
    http://security.stackexchange.com/a/3762

  • [^] # Re: remarques

    Posté par  . En réponse à la dépêche LibreOffice 4.2.0 est disponible. Évalué à 10.

    Ce rapport de bug est parfait.

    On peut trouver des perles comme ceci:

    yes, I do know how tearoff menus work, thank you very much.

    what I'm arguing is:

    • tearoff menus are used to implement toolboxes; gtk+ recently (and I mean
    today) merged the toolpalette widget to make it even easier to write UIs with
    toolboxes;
    • tearoff menus are used in specific applications, much like other widgets
    that have been deprecated and are planned to be removed (GtkCurve, GtkHSV);

    hence, they should be removed from gtk+ 3.0. you are still free to copy and
    paste the code into your application, if license allows it. or you might wish
    to re-evaluate the user interaction of your application if you rely on a piece
    of ancient UI design like tearoff menus.

    C'est meme pire que le resume donne par David.

    [x] Ton meprisant: je sais comment marche GTK, merci bien
    [x] Complete hypocrisie: la solution a votre probleme est de re-ecrire votre UI en utilisant la nouvelle fonctionnalite qui vient d'etre ajoutee aujourd'hui
    [x] Si vous etes pas contents, vous n'avez qu'a faire un copier coller du code de GTK dans votre appli (si la license l'autorise, hahaha)

    Meme si on peut comprendre que les devs GTK ne veuillent pas maintenir certaines parties, la facon de presenter les choses est franchement insultante et repondre de facon plus sympathique ne leur couterait pas grand chose.

    Par exemple:

    Merci d'avoir partage votre facon de travailler avec GTK. Malheureusement, les menus flottants sont une fonctionnalite depreciee qui nous avons prevu de retirer de Gtk3. La maintenance etait devenue trop importante et plusieurs problemes d'UX etaient apparus avec le temps (voir [ici] pour les choix qui nous ont conduit a retirer cette fonctionnalite). Nous travaillons actuellement sur un remplacement potentiel. Vous pouvez trouver plus d'information [ici].

    Tout retour sur cette nouvelle fonctionnalite et les manques que vous pourriez rencontrer pour remplacer votre interface utilisateur existante sera grandement apprecie.

    Apres il y en aura pour dire que c'est du politiquement correct et que la methode directe est meilleure. Evidemment, si les devs GTK n'en on rien a faire des applications qui utilisent le toolkit, trouvent que les utilisateurs sont des emmerdeurs et que si ils ne sont pas contents ils peuvent aller se faire voir, n'ont pas de documentation pour expliquer leurs decisions et ne savent pas communiquer sans passer pour des malotrus, ca va pas le faire…

  • # Me want cookie!

    Posté par  . En réponse au journal L'apocalypse d'Internet?. Évalué à 6.

    si je pouvais avoir un sondage d’opinion à propos de Avaaz, j'aimerais assez :)

    C'est du web citoyen, soutenu par des organisations avec pas mal de force de frappe. Par contre, ca ressemble quand meme fortement a une belle facade avec pas grand chose derriere, qui permet a ces organisations d'afficher des gros chiffres pour le nombre de membres probablement sans grand rapport avec un reel engagement (ou meme la realite).

    Sinon, le web participatif, le partage, tout ca, c'est gentil mais partager les cookies avec tout le monde c'est quand meme pas top… Si quelqu'un pouvait leur faire un rapport de bug:
    [[https://secure.avaaz.org/common/js/]] ZeroClipboard.swf?id=\%22%29%29}catch%28e%29{}if%28!self.a%29self.a=!alert%28document.cookie%29//&width&height

    Version a jour sans trou de securite ici: https://github.com/zeroclipboard/zeroclipboard

  • [^] # Re: Non, Valve n'est pas l'ami des libristes

    Posté par  . En réponse au journal DD & Valve. Évalué à 1.

    J'ai du mal a cerner exactement l'etendue du probleme. Est ce que tu veux utiliser le controleur complementent en dehors de Steam ou bien avoir l'integration a Steam avec le controleur?

    Pour le controleur uniquement, si les libristes sont vraiment motives, ca va pas prendre bien longtemps. Une grosse partie n'a deja pas grand chose a voir avec le controlleur (mapping des touches, fichier de config par jeu, etc.). Le reste, c'est principalement du code pour communiquer avec le controlleur (dans steamclient), ca se reverse relativement facilement et ils sont gentils ils ont laisse du code de log avec les noms des fichiers source pour t'aider a trouver les bonnes fonctions…

    Pour l'integration, tu es deja oblige de linker avec steam_api. C'est juste un wrapper donc pas trop dur a contourner mais comme ca sert juste a recuperer des pointers vers chaque composant, ca te fait une belle jambe au final. Donc soit tu considere ca comme une lib systeme (type DirectX), soit tu veux les sources completes de tout ce que tu linkes et va falloir que valve libere une grosse partie de leur client (bon courage).

  • [^] # Re: négociation ...

    Posté par  . En réponse au journal Le développeur de Poche menacé par la société Read It Later. Évalué à 3.

    Puisque tu participes ici, j'aurais une petite question: qu'est ce qui t'as fait choisir le nom 'Poche'? Est-ce que tu avais d'autres idees de nom lorsque tu as cree le logiciel?

  • [^] # Re: Gwenview et les RAW

    Posté par  . En réponse à la dépêche KDE SC 4.12, 4.11.5 et Frameworks 5. Évalué à 4.

    Je pense que c'est une erreur dans la depeche. Ce qui va etre disponible, c'est l'affichage des previews contenues dans les fichiers raw.

    Un modero pour corriger la depeche?

  • [^] # Re: Local knowledge

    Posté par  . En réponse au journal Gtk to Qt - A strange journey. Évalué à 3.

    Mais pas des développeurs Gtk, et ça fait quand même une différence.

    Mais il leur a parle aux devs Gtk, il le dit et redit dans la video. Et la reponse aux problemes est toujours la meme (et NSFW apparement).

  • [^] # Re: Local knowledge

    Posté par  . En réponse au journal Gtk to Qt - A strange journey. Évalué à 8.

    ou bien le projet GNOME qui lui laisse imposer sa vision ?

    Ben c'est pas complique, il y a tres peu de contributeurs donc ceux qui ont beaucoup de temps libre ou sont payes pour bosser dessus prennent la majorite des decisions.

    Evidemment ca devient un gros probleme lorsque le nombre de contributeurs est tellement bas que les decisions sont toutes prises par un tout petit groupe de personnes et qu'elles ne voient plus l'interet d'expliquer les decisions ou de demander leur avis aux autres devs (puisque que de toute facon ils sont les seuls a bosser dessus).

    Ajoutons a ca le desinteret pour les createurs d'applications (il n'y a qu'a voir la re-ecriture de presque toutes les applis de base par la core team Gnome) et c'est pas tres joli a voir.