marvin a écrit 122 commentaires

  • [^] # Re: Je suis probablement un peu paranoïaque mais il y a de quoi.

    Posté par  . En réponse au journal Hadopi et effet de bord. Évalué à 2.

    Ouais, faut être avocat pour s'auto-héberger, quoi. Ou alors, rediriger /var/log/apache2 vers /dev/null, c'est plein d'IP de gens qui ont pas été prévenus.

    Et si on garde des logs de son soft de P2P, on risque d'être ennuyé aussi?

    La LPD ne s'applique pas aux données personnelles qu'une personne physique traite pour un usage exclusivement personnel et qu'elle ne communique pas à des tiers (art. 2).

    Si demain tu vends des fichiers de logs à un journaliste sans en avoir averti tes clients, là tu auras un problème.
  • [^] # Re: Je suis probablement un peu paranoïaque mais il y a de quoi.

    Posté par  . En réponse au journal Hadopi et effet de bord. Évalué à 2.

    En Suisse, c'est la collecte d'adresses IP publiées par les utilisateurs qui est interdite. C'est un peu fort de café, quand même: les gens publient sur un réseau l'information "moi, depuis l'IP www.xxx.yyy.zzz, je partage ce fichier." Et on considère que relever cette adresse IP est une atteinte à la vie privée.

    Oui mais non.

    Le tribunal fédéral a statué il y a peu sur le fait qu'une adresse IP était une "donnée sensible" (je crois que peu de monde pourrait trouver quelque chose à redire sur ce point), et qui tombait sous le coup de la loi fédéral sur la protection des données. Cette décision de justice à conclue l'affaire Logistep, société qui collectait des adresses IP afin de confondre des auteurs de téléchargements illégaux, avant de les revendre aux majors et autres ayant droits.

    Or la loi fédérale sur la protection des données (LPD) régit de multiples aspects de la collecte des données personnelles. Notamment:
    - Art 4, al. 3: "La collecte de données personnelles, et en particulier les finalités du traitement, doivent être reconnaissables pour la personne concernée."
    - Art 4, al. 4: "Le maître du fichier a l’obligation d’informer la personne concernée lorsqu’il collecte des données sensibles ou des profils de la personnalité la concernant, que la collecte soit effectuée directement auprès d’elle ou auprès d’un tiers".

    Le fait que l'intéressé dévoile publiquement ses données personnelles ou non n'a pas d'incidence. Un privé n'a pas le droit de créer un fichier à partir de données sensibles qui n'ont pas été fournies dans ce but explicite.

    Excusez du peu!

    Je ne sais pas pour vous, mais moi je trouve que ça c'est quand même de la protection des données qui tient la route. Ce n'est ni laxiste, ni trop strict, c'est juste du pur bon sens.

    De plus, la LPD régit également la maintenance des fichiers, et garantit un droit de consultation, rectification et suppression des informations collectées sur les données transmissibles à des tiers.

    Toutes ces restrictions sont bien sûr incompatibles avec le businness model de sociétés telle que Logistep qui devront aller voir ailleurs... (ils vont déménager en allemagne je crois).

    La LPD est l'un des uniques trucs sympa dans notre petit pays qui est trop souvent victime d'un populisme ultra-sécuritaire galopant. Ne tapez pas dessus SVP, on l'aime.
  • [^] # Re: Théorie et pratique

    Posté par  . En réponse au journal De l'utilité de formater plusieurs fois son disque dur. Évalué à 7.

    euh... si je comprend bien...le fait qu'ils ne fassent PAS de publication sur une technique que l'on sait IMPOSSIBLE est clairement une preuve que l'on nous cache peut-être quelque chose...

    Dans ce cas, comme ils n'ont toujours rien publié sur les capacités du yogourt à la fraise à transformer du plomb en or j'en déduis que je serais peut-être riche sous peu.
  • [^] # Re: Simplicité

    Posté par  . En réponse au journal De l'utilité de formater plusieurs fois son disque dur. Évalué à 4.

    Okaay, je ne veux pas tirer encore plus en longueur sur ce thread :-)

    Mais sans trop de risque de me tromper, je peux dire que si le papier serait attaquable, ce serait plus sur la méthode utilisée plus que sur l'interprétation des résultats.

    Surtout quand deux docteurs experts de la branche ont fait des recherches la dessus, ont examiné leur résultats (avec un peu plus de temps et de recul que nous) et qu'ils arrivent à la même conclusion catégorique: que l'on ne peut rien tirer de bon à utiliser un MFM pour récupérer des données.

    C'est pas le genre de truc que l'on peut remettre en cause facilement avec des "et si..." après quelques minutes de réflexion...

    Penser que les auteurs soient idiots au point de ne pas avoir pensé à un un truc aussi évident que les attaques statistiques à partir de données probabilistes qu'ils ont obtenus est au mieux de la folie furieuse. S'ils disent que l'on ne peut rien tirer avec ces probabilités, c'est qu'il y a une bonne raison... promis.


    Et encore une fois, ce n'est que la pointe de l'iceberg, sur un disque non-neuf, le pourcentage de récupérer un seul bit descend à 56% de chance... c'est clairement inutilisable.
  • [^] # Re: Simplicité

    Posté par  . En réponse au journal De l'utilité de formater plusieurs fois son disque dur. Évalué à 2.

    On a vraiment beaucoups d'information... C'est beaucoup plus simple que de la crypto, on a énormément d'information (87% des bits)...

    En pratique on à 87% de on ne sait pas trop quoi... Ce pourcentage est variable, non uniforme sur le disque, et descend en flèche dès que le disque est utilisé régulièrement, ou que le disque chauffe, etc.

    Même en partant du principe que 87% des bits sont effectivement correct au final tu peux statistiquement construire tout et n'importe quoi comme données avec les 80 millards de bits à disposition sur un disque de 10Go...
  • [^] # Re: Simplicité

    Posté par  . En réponse au journal De l'utilité de formater plusieurs fois son disque dur. Évalué à 3.

    Je crains que cela ne simplifie pas grand chose...

    Combien as-tu de pourcentage de chance que le mot que tu analyse soit d'une part effectivement un mot et de l'autre qu'il compte effectivement 5 caractère?

    Et pour les lettres, quel est le pourcentage de chance qu'elle contienne exactement 2bit faussés?

    Quant à l'étude statistique pour savoir quel mot à le plus de chance de suivre un autre... je crains que cela ne fonctionne pas de cette façon. Par exemple, quel est le terme qui suit le plus souvent le mot "bateau"? Tu ne peux pas construire de modèle statistique adapté pour cela, tu peux aboutir sur tout et n'importe quoi.

    Quant l'article en question dit qu'au niveau des probabilité ça ne joue pas, cela veut dire que même avec une ferme de super calculateur pour construire toutes les combinaisons concevables et une armée de singe pour étudier tout les résultats tu n'arriveras clairement à rien.
  • [^] # Re: Attention

    Posté par  . En réponse au journal De l'utilité de formater plusieurs fois son disque dur. Évalué à 3.

    peut-on parler de perte de temps puisque DBAN tourne tranquillement et que je n'ai pas besoin de rester devant l'écran tout le temps que prend l'effacement des disques ?

    Bien sûr que l'on peut aller prendre un café en attendant que ça finisse. Mais ça arrivera une fois que l'on aura besoin rapidement de la machine en question et que l'on devra attendre 30minutes dans le vide. Ou alors que ça poussera un admin à laisser sa machine tourner toute la nuit.

    Pareil pour la longévité du disque, au final, on peut se dire que l'impact sera peut-être minime sur sa durée de vie.

    Mais globalement ça reste du gaspillage bête et méchant d'énergie alors que rien ne le justifie... et c'est le genre de truc que je trouve vraiment nul.
  • [^] # Re: Simplicité

    Posté par  . En réponse au journal De l'utilité de formater plusieurs fois son disque dur. Évalué à 4.

    Hum... non. Wright met justement l'accent dessus, retrouver des bits individuels est rarement d'une grande utilité quelque soit le but de l'investigation.

    Si tu as un document en ascii, récupérer seulement 7 des 8 bits d'un caractère (ce qui est déjà assez improbable) n'aide pas beaucoup (pour ne pas dire pas du tout), surtout si tu ne sais pas quel est le bit qui est erronés.

    Sans trop m'avancer, quant il dit que tu peux rien tirer de satisfaisant d'une telle analyse, sa conclusion semble assez solide :-)
  • [^] # Re: "Cindy, tu nous as sorti du bébarras !"

    Posté par  . En réponse au message [Terminal] Mince, j'ai fermé la fenêtre qui contenait xxxx. Évalué à 1.

    > J'ai d'abord fait un cat /proc/kcore > /tmp/core avant de bidouiller sur le /tmp/kcore

    Hum... "strings /proc/kcore > /tmp/core" serait peut-être plus pertinent (ne ressort que les caractères texte)...

    L'argument "-e s" peut également être passé à "strings" afin qu'il prenne en compte les caractère UTF et iso 8859 sur 8 bits. (voir le man pour plus de détail)
  • [^] # Re: Grosse problematique

    Posté par  . En réponse au journal Une pétition pour faire reculer Novartis. Évalué à 2.

    Je dirais au contraire que cette problématique de subsistance des multinationales n'entre pas vraiment en cause dans ce contexte.

    Le texte de loi qu'ils veulent supprimer me semble tout à fait pertinent (on ne brevette une substances modifiée uniquement si il y a une efficacité améliorée par rapport à l'originale), ça tient du bon sens, indépendemment des besoins de n'importe qu'elle firme. Si une multinationale brevette un produit avec une même substance active qu'un produit précédent dont le brevet est échu sans même l'améliorer, son élaboration n'à probablement pas dû couter bonbon.

    Et puis à la vue des bénéfices de Novartis, je dirais que l'on à pas besoin de se faire trop de soucis pour eux a fait plusieurs années qu'ils affichent des bénéfices net records de plusieurs millards:
    http://www.votreargent.fr/bourse/articles/actusociete.asp?id(...)
    http://www.boursier.com/vals/EUROPE/novartis-benefice-net-se(...)
    http://fr.biz.yahoo.com/19102006/18/novartis-benefice-en-hau(...)

    Novartis faisait également parti du lobby pharmaceutique qui ont attaqué l'Afrique du sud pour les empêcher d'adopter certaines disposition « gênantes » (obligation d'importer des génériques lorsque les brevets sont échus, non-exclusivité du fournisseur, etc.) toujours sur la base de l'ADPIC.
  • [^] # Re: Mouais

    Posté par  . En réponse au journal Une pétition pour faire reculer Novartis. Évalué à 5.

    > L'Inde a rejeté une demande de brevet de Novartis, Novartis conteste, c'est tout.

    Hum... ça m'a l'air d'être un peu plus compliqué que ça.

    La plainte de Novartis aux bureau des brevets indiens est double. Elle a pour but de contester effectivement le rejet de ce nouveau médicament mais veut également faire invalider la loi en cause de ce rejet.

    À savoir que jusqu'en 2005 les brevets sur les produits pharmaceutique n'existait tout simplement pas en inde. Dans le cadre de son ralliement à l'OMC le bureau des brevets indiens a du se mettre en conformence à l'ADPIC [1] (l'organisme s'occupant des questions relatives à la propriété intelectuelle au sein de l'OMC) et à enregistrer ces brevets dans le cadre du nouveau « Indian patent act ». Malgré cela, ils ont laissés un ultime: «mécanisme de sauvegarde » pour limiter les abus des dépositaire sous la forme du chapitre 3 d) qui [2]:
    « lui permet de refuser de breveter des découvertes qui sont en fait que de nouvelles formes ou de nouveaux usages de substances connues. La loi ne considère pas ces découvertes comme des inventions au sens propre [...] sauf quand le dépositaire de la demande réussit à démontrer qu'il y a des améliorations sur le plan de l'efficacité. »

    Cette disposition est possible du fait que l'ADPIC laisse le soin aux différents pays de définir cette notion d' «invention» ainsi que les méthodes à utiliser pour mettre en ½uvre ces dispositions, et c'est sur cette même base que Novartis veut les attaquer, une non-conformité à l'ADPIC.

    [1] ADPIC: http://www.wto.org/french/tratop_f/trips_f/trips_f.htm
    [2] Un document un peu plus détaillé que l'article de la MSF: http://www.msf.ch/fileadmin/user_upload/uploads/communiques/(...)
  • [^] # Re: c'est pour votre sécurité

    Posté par  . En réponse au journal Il est important d'avoir ca carte d'etudiant sur soi.... Évalué à 5.

    Et tout ça pour .. rien puisqu'évidemment si un type décide de faire sauter un avion il y arrivera.

    Pour ceux que ça intéresse, un post sympa sur le sujet, écrit par un chimiste:
    http://www.interesting-people.org/archives/interesting-peopl(...)

    Citation:
    « So can someone tell me where the madness is going to end? My back of
    the envelope says about as many people die in the US every month in
    highway accidents than have died in all our domestic terrorist
    incidents in the last 50 years. [...]
    Even with all the terrorist bombings of planes over the years, it is
    still safer to travel by plane than it is to drive to the airport, and
    it is even safer to fly than to walk
    »
  • [^] # Re: Je croyais

    Posté par  . En réponse au journal PDF pas si libre que ça.... Évalué à 2.

    Pas vraiment, il ont 2 usages bien distinct, le format SVG permet de représenter un ensemble de formes géométriques de manière vectorielle. Le pdf est un peu plus "élaboré" dans la mesure où il inclus également une gestion avancée des polices, la possibilté d'inclure des images ou autres objets au format non-vectoriel, etc. ce que ne permet probablement pas le format SVG.
  • [^] # Re: ouaip

    Posté par  . En réponse au journal Disponibilité de X2 : The Threat !. Évalué à 1.

    Pareil avec une radeon M9 et les pilotes DRI, même en 640x480 ça saccade horriblement, et dès que je quitte la glibc me vomit des erreurs. Dommage, il à l'air sympa à part ça...
  • # Pas autant d'entreprise que cela

    Posté par  . En réponse au journal Logiciel Libre c'est fait par qui ?. Évalué à 1.

    Hum... disons que quand on y pense, sur l'ensemble des projets libres (et il y a une quantité respectable), la participation d'une entreprise me paraît pas si courante que cela (j'aurais franchement du mal à étoffer ta liste qui n'est déjà pas des plus fournies). Et même pour OpenOffice, l'apport de Sun reste assez relatif pour une application du genre (rien que pour la localisation, c'est un travail énorme),

    Ensuite faut voir si "soutenir" signifie juste ajouter/améliorer du code, mais il y a aussi les rapport de bugs, la proposition d'ajout de nouvelles fonctionnalités, les dons, l'entraide entre-utilisateurs, etc. qui sont quand même un ajout non négligeable (et que lon retrouve que très rarement avec un logiciel proprio, il y a vraiment une mentalité totalement différente derrière).

    Enfin bref, à mon avis la communauté est quand même toujours très présente...
  • # Mouais

    Posté par  . En réponse au journal Stallman et les autographes payant. Évalué à 10.

    Euh... dans la mesure où les benefs vont à la FSF je vois pas trop où est le problème. Voir même que c'est plutôt une bonne idée...
  • [^] # Re: Sawfish ro×or

    Posté par  . En réponse au journal Passer une fenêtre en premier plan sous Gnome. Évalué à 1.

    J'oubliais, pour les PID faut voir dans la doc si il y a une fonction qui peux faire ton bonheur.

    Sinon tu peux faire une fonction qui fait une corrélation entre PID (variable PPID) et l'ID de la fenêtre puis l'appeler depuis ton ton ~/.shellrc avec:
    sawfish-client -q -c '(ta_fonction)'
  • # Sawfish ro×or

    Posté par  . En réponse au journal Passer une fenêtre en premier plan sous Gnome. Évalué à 2.

    Si tu es sous sawfish et tu n'as pas trop peur du lisp tu peux une récupérer référence vers une fenêtre soit en utilisant l'ID de celle-ci (accessible par la variable d'environnement $WINDOWID de ton terminal):
    (get-window-by-id win-id)

    Ou alors avec son nom avec un truc qui ressemble à ça:
    [...](filter-windows filtre?)[...]
    (define filtre? win)
    (string-match "regex" (window-name win)))

    Et ensuit de l'afficher en utilisant quelquechose du genre:
    (define (fetch-win w)
    (unless (window-in-workspace-p w current-workspace)
    (move-window-to-workspace
    w
    (car (window-workspaces w))
    current-workspace
    nil))
    (activate-window w))

    Sawfish c'est léger, tout scriptable et plein de protéïnes, mangez-en.
  • # petite précision

    Posté par  . En réponse au journal ZSH 4.3.2. Évalué à 6.

    >Elle apporte comme nouveauté principale, et pas des moindres, le support du multibyte, autrement dit de l'unicode

    Oui, mais de manière assez limitée:

    « Multibyte strings are not yet handled anywhere else in the shell. This means, for example, patterns treat multibyte characters
    as a set of single octets and the ${#var} syntax counts octets, not characters. There will probably be new syntax to ensure that
    zsh can work both in its traditional way as well as when interpreting multibyte characters. »

    (cf. ftp://ftp.zsh.org/zsh/FAQ pour plus d'info)

    Faudra encore attendre un peu pour un support complet...
  • [^] # Re: Regarde par là

    Posté par  . En réponse au journal Jabber. Évalué à 10.

    > et je n'ai pas envie de discuter avec marvin a longueur de journée....

    euh... ah... ok.

    Remarque d'un autre côté, ça fait déjà quelques années que je m'en doutais, mais c'est la 1ère fois que j'ai une preuve tangible: depuis l'instant où je suis né il y'a eu une cabale secrète contre moi qui se ligue pour pourrir toutes mes relations avant même qu'elle ne commencent. Déjà tout petit personne ne m'adressait la parole dans le bac à sable même si je les laissait jouer avec mes outils, ça à continué ensuite avec les filles du collège qui ne voulait pas me laisser jouer avec les leurs, puis au lycée avec les "twister party" dans les garages où on oubliait de m'inviter...

    bon sang qu'est-ce que je vous ai fait!


    Pom pom pom, on va aller se coucher hein.
  • [^] # Re: Blacklisté...

    Posté par  . En réponse au journal Navigateur imposé !. Évalué à 3.

    > Je leur ai écrit, aucune réponse reçue...
    Je vais aussi essayer de leur pousser un mail. Tu as utilisé le formulaire en ligne ?

    euhh ... à mon avis, ça ne sert à rien ... ça sent vraiment trop "je l'ai fait expres
    Je sais pas trop, la société en question doit probablement gérer son site par une boîte externe, si écrire à cette dernière peut s'avérer inutile, tu peux toujours informer Chappel de l'incompétence de leur sous-traitant (je me trompe peut-être mais les gens qui font juste "pour embêter les gens libres" ça reste quand même relativement rare) et des clients dont ils se privent de la sorte. Il s'agit de s'adresser à la bonne personne (même si c'est pas toujours facile), il existe sûrement quelqu'un qui sera intéressé par ce que tu as dire (à plus forte raison s'il s'agit d'argent).

    Je ne pense pas qu'il y aie de situations où faire entendre sa voix, tout en restant poli et de bonne foi, puisse s'avérer complètement inutile.
  • [^] # Re: 404

    Posté par  . En réponse au sondage La musique que j'écoute provient principalement. Évalué à 1.

    les fabricants de materiels qui sortent des nouveaux supports de mp3 bon dieu ! euh... voui mais là aussi c'est un peu des gens avec qui on travaille la main dans la popoche...

    Bin, en suisse ils envisagent déjà sérieusement de mettre une taxe sur les balladeurs mp3 qui pourrait aller jusqu'à 10% du prix d'achat (en fonction de la capacité sauf erreur). Ca risque bien d'apparaître en france tôt ou tard.

    Mais les fabricants râle sec, vu qu'à terme tout bon balladeur mp3 aura en série:
    appareil photo, caméra numérique, scanner, four à gaufre, lance-flammes, etc. qui feront une joli plus-value.
  • # MS-XML et clé binaire

    Posté par  . En réponse au journal Microsoft, doc et standard. Évalué à 3.

    Ya toujours un truc qui me tracasse. J'avais lu (sur linuxfr me semble-t-il) que l'une des principales raisons pour lesquels l'état du Massasschssuss... un état américain bien connu avait refusé le format MS-XML était la présence d'une clé binaire qui verrouillait certaines informations de formatage.

    Gary Edwards, un membre du comité technique de l'OASIS en avait même fait référence à plusieurs reprises dans une interview:
    http://madpenguin.org/cms/?m=show&id=5304&page=2
    As I mentioned previously, the problem is the well-known binary key in the Microsoft's XML header of every Microsoft XML document. That binary key holds a great deal of the information that we need about the layout definitions of the Microsoft XML file format.

    Mais vers mi-octobre, brian jones, un dev qui à travaillé 5 ans sur MS-office, à publié sur son blog un démenti, comme quoi il s'agissait juste d'une légende urbaine:
    http://blogs.msdn.com/brian_jones/archive/2005/10/17/481983.(...)

    Et depuis plus rien sur le sujet...
    C'est vrai que quand l'on ouvre un fichier XML produit par office 2003 on voit rien qui ressemble de près ou de loin à du binaire... Ca me semble quand même assez énorme que jamais personne n'aie pris le temps de vérifier...

    Quelqu'un en sait plus ?
  • [^] # Re: Formation???

    Posté par  . En réponse au journal Avec sa version 2.0, OpenOffice arrive en force dans l'administration. Évalué à 2.

    C'est juste :)

    Perso je ne pense pas que l'utilisation de LaTeX soit particulièrement insurmontable pour un non-scientifique. Faut voir pour ne pas sous-estimer la capacité d'adaptation des gens et arrêtez de prendre l'utilisateur moyen pour un neuneu. Je ne sais pas si c'est la vague Yiouser Friendly qui en est la cause mais ils me semblent qu'ils ne veulent (savent ?) tout simplement plus faire l'effort de comprendre.

    Mon prof de système d'exploitation (un vrai dino) m'as raconté qu'avant (au temps bêni où il falait se partager 1 machine avec 32ko de mémoire par université), quand le seul traitement de texte disponible était roff (autrement plus compliqué à utiliser que LaTeX paraît-il), c'était les étudiants en informatiques qui allaient demander de l'aide aux secrétaires pour mettre en forme leur documents...
    Pas l'inverse...

    Ca me semble être dans l'ordre des choses...
    C'est appliquable aux traitements texte mais aussi à l'informatique en général, le fait de devoir connaître les outils avec lesquels on travail est devenu quelque chose de quasi-aberrant.
  • [^] # Re: Encore de la publicité

    Posté par  . En réponse au journal Trusted Computing.... Évalué à 3.

    En gros : un discours qui essaie de persuader en jouant sur l'émotion au lieu de présenter les faits

    Bin, ça permet aussi de toucher efficacement un public absolument non-averti pour les pousser à vouloir en savoir d'avantage, et à mon sens c'est le plus important... C'est sûr que l'on pourait imaginer un film de 25min qui présenterait la chose de manière très exhaustive mais la plupart des gens décrocherait, faut aussi voir le public cible (dans la même problèmatique que les pubs "virales" pour firefox), on peut toujours trouver des contres-exemples pour lesquels ce genre de film n'est pas adapté...