NeOwA a écrit 48 commentaires

  • [^] # Re: Besoin de traqueur ?

    Posté par  . En réponse au journal soutenez Freetorrent. Évalué à 4.

    Je n'aime pas le bonhomme non plus mais je me suis permis d'éditer l'article.

    http://fr.wikipedia.org/w/index.php?title=Table_de_hachage_distribu%C3%A9e&diff=104564967&oldid=104081617

  • # BDD dans le cloud

    Posté par  . En réponse au journal web moderne, bases de données et beauté logiciel libre. Évalué à 6.

    Si je comprends bien, vu que c'est du JS, la base SQLite est alors un fichier créé en local dans le cache du navigateur, c'est bien ça ?

  • # :)

    Posté par  . En réponse au journal DNS remplacé par GPS ?. Évalué à 10. Dernière modification le 13 mai 2014 à 00:28.

    Le système des DNS pose plusieurs problèmes : si les serveurs tombent (une grosse faille dans le protocole ?), plus d'internet.

    Internet fonctionne toujours même sans DNS (ça c'est juste pour embêter M. Bortzmeyer)

  • [^] # Re: as-tu besoin d'un dédié ?

    Posté par  . En réponse au message A quoi puis-je dédier mon serveur dédié ?. Évalué à 2.

    Zenitram, sans rentrer dans le débat précédent je te trouve assez dur envers OVH.
    Pour leurs offre qui ont eu trop de succès…bah oui quand tu loues des serveurs, si tout le monde en loue un, à la fin tu n'as plus de serveurs à louer. Ils auraient pu prévoir le succès mais ce n'est pas une démarche malhonnête de leur part.

    Quand à l'offre 10To 10Mps, je ne la trouve pas, tu es sûr que tu ne confonds pas avec 100mpbs ?

    Et le "tu utilises très peu sinon on coupe", il se trouve que j'ai étudié les CGV d'OVH il y a un an et je n'ai rien vu de tel. Ni entendu d'histoire de ce genre.

    Bref, ils ont sans doute des défauts mais ça me fait plaisir de voir une boite française qui concurrence toute l'Europe dans ce domaine, qui fait des prix abordable pour les gens dans mon cas, qui a un service technique correcte et qui a une QoS honnête.

  • [^] # Re: preter de l'espace pour les projets communautaires ?

    Posté par  . En réponse au message A quoi puis-je dédier mon serveur dédié ?. Évalué à 2.

    C'est déjà le cas pour certaines distrib qui sont partagée par mon daemon torrent.
    Je n'ai pas trouvé (en cherchant très vite) de projets étant particulièrement à la recherche de miroirs : quelqu'un en connait-il ?

  • [^] # Re: BOINC : Berkeley Open Infrastructure for Network Computing

    Posté par  . En réponse au message A quoi puis-je dédier mon serveur dédié ?. Évalué à 1.

    Salut,

    Je ne connaissais pas BOINC (je me rappelle du vieux vieux client SETI@home d'il y a ~7ans :)) ça a l'air très bien.
    Je pense que je laisserai tourner le projet Enigma@Home en tache de fond d'ici pas longtemps ;)

  • [^] # Re: as-tu besoin d'un dédié ?

    Posté par  . En réponse au message A quoi puis-je dédier mon serveur dédié ?. Évalué à 1.

    Il ne me semble pas que sortir d'une machine virtuelle ou d'un chroot bien fait soit facile…j'ai du louper un truc.
    Pour le nombre d'IP, IPv6 résout très bien le problème ;)

    Non, j'ai un dédié et pas un VPS car tous les 36 du mois je vais avoir envie de lancer un serveur CS:GO/Minecraft pour jouer une heure avec des potes, lancer un OpenVAS pour checker un truc (ça consomme ce bousin !). Donc c'est clairement sur-dimensionné (d'où ce post en fait :)) mais ça ne me revient vraiment pas cher et me donne un petit luxe qui me plait

  • [^] # Re: Une possibilité comme ça

    Posté par  . En réponse au message A quoi puis-je dédier mon serveur dédié ?. Évalué à 1.

    Je l'utilise aussi pour ça, ce charmant serveur :) Effectivement il semble de HADOPI ne s'embête pas avec les hébergeurs pour l'instant, le nombre de "clients" potentiel est bien trop grand pour s'embêter à alourdir la précédure me semble-t-il.
    Cependant essayer de fournir un outil pseudo-anonymisant via un serveur hébergé en France serait une idée stupide (je n'avais pas précisé qu'il était hébergé en France donc je ne vise personne :))

  • # Site sur la nature et la pêche aux gros

    Posté par  . En réponse au journal Anonymat avec Firefox : multi-profils. Évalué à 2. Dernière modification le 02 décembre 2013 à 11:15.

    C’était une de mes méthodes pour garder des favoris/sessions/historique/… sur les sites à vocation personnelle (…) :

    je m'étais fait un alias dans ce style (de tête) :

    alias startXXX='cd ~/.secret/ && gpg profile.gpg -o profile.tar && tar profile.tar -C firefox/ && shred -zuf profile.tar profile.gpg && firefox -profile ~/.secret/firefox/'
    
    alias endXXX='cd ~/.secret/ && tar cvf profile.tar firefox/ && gpg -c profile.tar -o profile.gpg && find firefox/ -type f -exec shred -zuf {} \; && shred -zuf profile.tar && rm -rf firefox/'
    

    Ce n'est pas parfait, mais globalement ça fonctionnait pour séparer de manière sécurisée et discrète les profils.

  • [^] # Re: Questions

    Posté par  . En réponse au message Hasher son mot de passe avant de l'utiliser. Évalué à 1.

    J'aime bien l'idée mais le problème c'est que je n'aimerais pas être dépendant de HMAC, même si c'est une très bonne idée ça m'enpêchera de calculer le hash facilement si je n'ai pas accès à mon(ton ;)) script python.

    C'est pour ça que j'étais resté sur des méthodes de hashage simple et basiques.

    Même problème pour la conversion

  • [^] # Re: Questions

    Posté par  . En réponse au message Hasher son mot de passe avant de l'utiliser. Évalué à 2.

    Plein de sites limitent le nombre de caractères du mot de passe du coup tu vas être obligé de couper ton hash final pour l'utiliser..

    Je trouve idiot les sites qui limitent les mots de passe à une taille ridiculement petite, surtout qu'ils sont supposé le hacher après. Mais comme tu dis je peux toujours le couper, ce n'est pas un problème.

    Pourquoi un sel sur le hash et pas sur le tout (hash + nom du site) ? il y a une raison à cela ?

    C'est effectivement ce que je voulais maladroitement dire.

    Sinon je suis aussi curieux de voir comment on peut se plier aux réglementations débiles sur les mots de passe de la majorité des sites (du genre «  exactement 8 caractères, dont deux majuscules et deux chiffres, pas de ponctuation, etc »). Mais ce dernier problème n'est pas spécifique à ta méthode.

    Je suis en train de chercher une méthode pour utiliser un charset plus large (min+maj+nb+caractères spéciaux) pour résoudre ce problème.

  • # DokuWiki ?

    Posté par  . En réponse au message Du "No Bullshit" Web Hosting, ça existe ?. Évalué à 2.

    Pour le wiki : DokuWiki -> Super facile à installer, pour moi le meilleur pour les sites à trafic moyen.

    Si tu hésites encore, je te conseil le formidable http://www.wikimatrix.org/ pour tous les comparer

    Pour l’hébergement : serveur dédié (c'est fun, extensible, et t'as pas de bullshit)

  • [^] # Illégal, je pense

    Posté par  . En réponse au journal Téléchargeur de vidéo/audio youtube. Évalué à 5.

    http://www.youtube.com/t/terms

    Le point 5.C : vous vous engagez à ne pas accéder au Contenu par quelque moyen que ce soit autre que les pages de lecture vidéo du Site Internet lui-même, le Lecteur YouTube ou tout autre moyen que YouTube peut explicitement désigner à cet effet ;

    Il me semble qu'il y a une jurisprudence assez favorable en France (genre tu peux DL ce à quoi tu as accès) mais impossible de trouver une source me le confirmant :x

  • [^] # Re: Fun mais bon...

    Posté par  . En réponse au journal Linus Torvalds a-til déjà reçu des demandes pour insérer des backdoors dans Linux ?. Évalué à 3. Dernière modification le 19 septembre 2013 à 15:44.

    Mauvais exemple : légalement, c'est bien posé (c'est dégueulasse de mettre les gens hors juridiction américaine, mais légal…).

    Il me semble que ça soit un peu plus compliqué que ça, l'administration bush a demandé aux conseillers juridique d'inventer des raisons pour lesquelles les conventions de Genève et autres lois ne s'appliquerai pas à ces prisonniers.
    Tout en publiant un décret disant à ceux qui ont rempli leurs devoirs en se fiant de bonne foi aux avis juridiques du ministère de la Justice qu'ils ne feront l'objet d'aucune poursuite.

    Et quand des associations (HRW - UCLA - ..) ont porté plainte contre le gouvernement : secret défense, chez Bush comme Obama pour éviter les procès.

    Donc c'est légal…mais en même temps c'est pas légal

    Je te rejoins tout de même sur le fait que ce canari al’intérêt de complexifier une telle procédure et n'est finalement pas que "fun", mais le comportement éradique des administrations américaines depuis 12 ans me fait douter que la pression juridique les intimides.

    Une de mes sources : NouvelObs

  • [^] # Re: Fun mais bon...

    Posté par  . En réponse au journal Linus Torvalds a-til déjà reçu des demandes pour insérer des backdoors dans Linux ?. Évalué à 4. Dernière modification le 19 septembre 2013 à 15:12.

    Je reconnais que tu marques un point, je ne suis pas au top de ma forme aujourd'hui ;)

    Si je veux m'en sortir la tête haute j'oserai douter du fait que la NSA respecte la loi et que si un tel problème devait se poser il serait couvert par le secret défense/protégé par le pouvoir exécutif et donc ne donnerait pas forcément lieu au précédent juridique espéré (ou alors 20ans après) - comme ça a été le cas pour la torture à Guantanamo, les saisies louches des serveurs de megaupload, etc..

  • [^] # Re: Fun mais bon...

    Posté par  . En réponse au journal Linus Torvalds a-til déjà reçu des demandes pour insérer des backdoors dans Linux ?. Évalué à 2.

    Oups, désolé erreur de ma part, je voulais répondre au fil de commentaires parlant du canari rsync plus haut, pas en créer un nouveau.
    Par contre je ne questionnais pas la légalité de l'idée (qui est contestable je pense, et non "testée" légalement comme tu le soulignes) mais sa logique :
    Si les services américain ont un réel pouvoir de contrainte sur le contenu de l'application rsync alors ils pourront sans problème exercer la même contrainte sur la page du canari.
    De même pour l'obtention de la clé servant à signer le message.
    Ils l'expliquent eux même :
    "Although signing the declaration makes it impossible for a third party to produce arbitrary declarations, it does not prevent them from using force to coerce rsync.net to produce false declarations."

    Donc je ne saisi pas l’intérêt d'une telle page, hormis le coté "fun".

  • # Fun mais bon...

    Posté par  . En réponse au journal Linus Torvalds a-til déjà reçu des demandes pour insérer des backdoors dans Linux ?. Évalué à 2.

    "Ils" pourraient les forcer à mettre une backdoor dans le code mais pas à leur passer leur clé privé pour signer un faux canari ? "Ils" ont pas déjà forcé les boites les plus puissantes d'internet à leur filer leur clé secrète ?

    L'idée est rigolote mais j'ai du mal à croire que ça fonctionne

  • [^] # Re: i3wm

    Posté par  . En réponse au sondage 1 an après : quel gestionnaire de fenêtres utilisez‐vous ?. Évalué à 6.

    Entièrement d'accord avec toi !

    J'utilise i3wm depuis 1.5ans et je ne changerai pour rien au monde contre Awesome et ses scripts Lua, ou d'autre wm dont la configuration est attroce.

    Je le recommande vivement à tout le monde et serait vraiment curieux de savoir si certain trouvent qu'il lui manque des fonctionnalités utiles au commun des mortels.

    Si des débutants lisent ce sondage : je n'ai jamais autant gagné en productivité qu'en utilisant un wm de type tiling, un conseil : essayez !

  • # Pourquoi ne pas laisser "ceux-qui-savent" décider ?

    Posté par  . En réponse au journal Benoît Hamon a encore frappé. Évalué à 3.

    Je ne cherche même pas à comprendre pourquoi M. Hamon a pris une telle décision, comme expliqué dans le très bon post un peu plus haut : c'est peine perdue.

    Ce qui me choque dans cette histoire c'est que ça soit à M. Hamon de décider.

    Bien sûr, il a une certaine légitimité démocratique (député + député européen) mais il n'a évidement ni l'expérience ni le savoir informatique pour analyser sereinement ce genre de loi.
    Je suppose même que dans un débat face à quelqu'un d'éclairé il conviendrait (en off du moins) que sa décision n'est pas la bonne (sinon il l'aurait mieux justifiée).

    Il est facile d'arguer qu'il faudrait demander à nous autre, nous qui savons tout sur tout mais qui n'avons aucune légitimité democratique, quelle devrait être la politique de l'état. Mais force est deconstater que si cela avait été fait : le consomateur aurait eu finalement plus de liberté et les ententes de la sorte entre grands groupes seraient beaucoup moins légitimes (on reste très proche des valeurs de gauche - dont M. Hamon se prévaut).

    Sans opter pour une république des sages à la Platon, il serait bon que les citoyens puissent eux-aussi avoir leur lobby :
    Microsoft décrochera un RDV avec M. Hamon sans problème pour lui expliquer son point de vue, cela n'est pas notre cas.

    C'est une idée un peu en vrac mais pourquoi ne pas authoriser des citoyens à s'exprimer sur ces idées à l'assemblée nationale si par exemple ils arrivent à réceuillir une petition suffisament grande, ou si leurs compétences dans le domaine son avérées et soutenues (sans l'ériger en gourou, un mister Bayart qui aurait eu sa place dans le débat…ça aurait pu jouer je pense - et médiatiser plus la décision, car "un citoyen parle à l'AN" : fait original = les médiats seraient là)
    Sans leur donner tous les droits : juste le droit de parler et d'écouter les réponses. Bref, un vrai débat contradictoire face à quelqu'un qui sait ce dont il parle : je pense que c'est simplement de ça que manque les décisions politiques sur nos chères technologies.

  • [^] # Re: Français facile

    Posté par  . En réponse au message Cours et exercices de français à imprimer. Évalué à 2.

    Oops ! My bad !

    Je n'avais pas vu ce gros bouton, la faute au Web 2.0 sans doute :)

    Merci !

  • [^] # Re: Français facile

    Posté par  . En réponse au message Cours et exercices de français à imprimer. Évalué à 1.

    Salut !

    Merci pour ta réponse, mais malheureusement il n'y a que très peu de documents imprimables, la majorité étant des tests on-line (ou alors j'ai mal cherché)

  • # J'hésite entre un iPhone et une moto, des conseils ?

    Posté par  . En réponse au journal Dans 24h, la terre va trembler de nouveau.... Évalué à 0.

    Une nrecette

    Une nimage

    :)

  • [^] # Re: euh cela t' etonne?

    Posté par  . En réponse au journal DuckDuckSux?. Évalué à 4.

    mais c'etait uniquement parceque en realite il utilisait google (cf l'histoire de la page cree par google pour prouver cela).

    Juste pour ceux qui n'avaient pas vu cette info, ci-après l'explication de Google sur la méthode utilisée pour débusquer les pompages de Bing :)

    Sur le blog officiel de google: Microsoft's Bing uses Google search results

  • [^] # Re: ajaxplorer

    Posté par  . En réponse au message Partage de fichier minimaliste. Évalué à 1.

    Merci, j'ai installé ajaXplorer, c'est un peu trop gros par rapport à ce que je cherchais mais ça à l'air de très bien fonctionner donc pour l'instant je vais m'en contenter

  • [^] # Re: LXC

    Posté par  . En réponse au message Quelle méthode pour faire cohabiter des utilisateurs sur un serveur ?. Évalué à 1.

    Merci pour ton retour sur LXC.
    C'est la solution dont on me parle le plus et qui me semble bien correspondre, je pense que je vais me lancer là dessus.

    Pour ton idée de fs CoW : Tu voudrais dire que LXC pourrait ainsi ne pas avoir besoin de dupliquer tous les fichiers kernels/bibliothèques/(et autre fichier qui n'a pas vocation a être modifié, ou pas souvent) mais ne dupliquerait que les fichiers propres à chaque utilisateurs ? Si oui, l'idée me semble très bonne mais je vais me renseigner avant sur les désavantage (quid d'une màj du kernel, d'une lib, … ?)

    Concernant le FTP, je suis assez d'accord avec toi, la raison principale étant qu'ils y accèdent la plupart du temps via leur navigateurs (qui à ma connaissance ne supportent pas SFTP ni FTPS) c'est une sorte de partage dans le cloud du pauvre car j'ai eu la flemme d'installer un sgbd+owncloud/etc.