ouah a écrit 152 commentaires

  • # Remote TCP/IP 0day exploit

    Posté par  (site web personnel) . En réponse au journal Un exploit pour OpenBSD. Évalué à -5.

    Ca fait des années et des années qu'on en entend parler, que des rumeurs courent sur une hypothétique faille dans la pile TCP/IP qui serait exploitable à distance. On aura donc fini par l'avoir!

    Le comble du comble, c'est quand même que ce soit sur OpenBSD.
  • [^] # Re: MIT

    Posté par  (site web personnel) . En réponse au sondage La licence que je préfère utiliser pour mes logiciels est. Évalué à 1.

    > Libre à tout le monde de déposer de brevets, d'avoir des EULA à la con, etc.

    Oui libre. Dans ma boîte, avec certains produits hardware on distribue aussi les sources des drivers et des outils qui vont avec. On distribue ces sources en license BSD. Comme ça les gens qui ont payés le produit peuvent modifier le code, réutiliser une partie de nos routines etc. Pour les clients, je trouve normal qu'ils puissent le faire avec notre code sans avoir des restrictions et des interdictions à tout va. Bien sûr rien ne nous oblige à le faire, on aurait très bien pu poser une license GPL ou même garder les sources fermés avec une license bien proprio. Mais voilà, moi je trouve cela plus cool.

    > Microsoft veut un maximum de liberté (donc MS adore la BSD).
    Microsoft n'utilise pas la license BSD pour ses produits. Et si Microsoft veut intégrer du code BSD dans ses produits, tant mieux pour eux. Si cela te dérange, tu peux ajouter à la license une clause spéciale d'exception pour Microsoft.

    C'est quand même fou avec fous avec ces histoire de licenses le nombre de philosophes de comptoir qu'on peut trouver!
  • [^] # Re: NESSIE

    Posté par  (site web personnel) . En réponse à la dépêche Nouvelles fonctions de hachage. Évalué à 3.

    > Je ne sais pas si l'usage du SSE est posible dans le noyau
    > Linux. Dans le temps, on ne pouvait pas utiliser la FPU dans le
    > noyau. Ça pourrait simplifier la question.

    L'usage du SSE comme du FPU sont disablés à la compilation du kernel pour éviter l'overhead dû au sauvage des registres. Maintenant on peut utiliser du code assembleur SSE dans le code du noyau en prenant les mesures de précaution adéquates comme par exemple en n'oubliant pas de désactiver
    la préemption lorsque le code SSE est exécuté.
  • [^] # Re: Je crains que nous ayons assisté à une erreur stratégique de plus.

    Posté par  (site web personnel) . En réponse au journal ça y est. Évalué à 4.

    En Irak, en dehors de la lutte contre l'occupation, ya aussi une quasi guerre civile, où des groupes sunnites se font sauter dans des mosquées chiites...

    A propos de l'utilisation du mot "quasi" ici. Il y a eu un article intéressant dans un Newsweek du mois de novembre sur la politisation du terme "guerre civile". Après réflexion plusieurs grand quotidiens américains ont récemment pris la décision de qualifier la situation en Irak de guerre civile et les autres ne devraient pas tarder à suivre. Il y en a un à qui cela ne plaît pas et qui récuse toujours le terme, vous l'aurait deviné, c'est Deubeulyou.

    Why media avoided 'civil war' term :
    http://www.msnbc.msn.com/id/15937798/site/newsweek/
  • [^] # Re: Faut pas exagerer...

    Posté par  (site web personnel) . En réponse à la dépêche Une plongée dans le développement de Linux. Évalué à 9.

    Tu critiques que l'API des linux bougent mais ca gene qui? Uniquement les trucs dont les sources ne sont pas dispos et donc a l'ouest de la philosophie linux donc franchement pas du tout important

    Il y a beaucoup de drivers opensource et GPL qui ne sont pas dans le main kernel tree. Pour ceux-là dès qu'une nouvelle release du kernel sort, c'est l'angoisse, ça compile plus et il faut ajouter un xième #ifdef dans le code du driver. C'est super épuisant car il faut suivre en permanence le développement des derniers kernels (et oui le client a le droit d'utiliser un noyau récent) et patcher en conséquence en fonction des humeurs et des expérimentations des développeurs du kernel Linux. De plus, c'est typiquement le genre de choses qui favorise l'apparition de bugs dans les drivers.
  • [^] # Re: Lecture

    Posté par  (site web personnel) . En réponse au journal Jacques Stern décoré. Évalué à 5.

    Moi je l'ai lu il y a environ 2 ans. Le livre est plutôt intéressant et assez accessible (pas technique du tout). Il y a toute une partie historique sur la cryptographie. Dans son genre, je lui ai préféré le Code Book de Singh mais le style est très différent. Ca reste quand meme LE livre francais (non technique) sur la cryptographie et rien que pour cela il est incontournable;)
  • [^] # Re: [X] les 0.17% de vitesse supplémentaire apportée par la recompilatio

    Posté par  (site web personnel) . En réponse au sondage La raison principale à l'origine du choix de ma distribution est :. Évalué à 1.

    > Et comme disait Sarge :
    > Aux armes Etchætera...

    Le vieux Jean-Paul Sarge disait ça?
  • [^] # Re: Sérieux ?

    Posté par  (site web personnel) . En réponse au journal Le Hold-up planétaire. Évalué à 1.

    > Tu veux dire que les machines utilisées par les étudiants (pas seulement ceux en info) étaient presque toute toutes des suns ?

    De mon expérience, à l'époque pour les ordinateurs desktops:

    En sciences humaines, il y avait majoritairement des Macs.
    Dans les branches scientifiques, il y avait des un parc composé essentiellement de Sun et Mac: peu de Microsoft et quasiment aucun Linux.
  • [^] # Re: Sérieux ?

    Posté par  (site web personnel) . En réponse au journal Le Hold-up planétaire. Évalué à 1.

    >> "Microsoft a déjà aquis le controle total de l'informatique dans l'éducation suisse"

    > Sérieux je sais pas. Mais ancien, oui: 1998 "

    A fortiori. En 1998, l'éducation suisse avait encore des contrats blindés avec Sun et dans les universités la présence
    d'OS microsoft était presque inexistante.
  • # Mangez des beignets, mangez-en!

    Posté par  (site web personnel) . En réponse à la dépêche cdrkit : Debian forke cdrtools. Évalué à 2.

    Selon le mail sur debian-devel-announce, la raison officielle invoquée est directement le passage à la license CDDL pour certaines partie des programmes de la suite et de son incompatibilité avec la GPL. Et non l'incompatiblité d'humeur entre Joerg Schilling et les devs Debian.
  • # cut en python

    Posté par  (site web personnel) . En réponse au message bash -> python et conseils. Évalué à 5.

    > - existe t-il une façon simple de faire un cut avec puthon comme
    > on le fait en shell (ex: cat /etc/passwd |cut -d ":" -f3). J'y arrive,
    > mais 40 lignes python contre 1 en bash, je suis, AMHA, à côté
    > de la plaque.

    #! /usr/bin/python

    file = open('/etc/passwd', 'r')
    lines = file.readlines()

    for i in lines:
    print i.split(':')[2]

    file.close()

    Je te conseille de lire le tutorial python sur http://docs.python.org .
  • [^] # Re: la GPL c'est comme les caries

    Posté par  (site web personnel) . En réponse au sondage La liberté la plus importante garantie par la GPL est. Évalué à 2.

    > Par contre je ne suis pas d'accord sur le fait que la GPL est un cancer, tout simplement parce que la GPL est dite contaminante alors que le cancer lui ne l'est pas...

    L'analogie du cancer à la contamination s'entend pour le cancer comme contamination de cellule à cellule et non d'individu à individu...

    Par contre à l'épithète contaminant pour la license GPL, je lui préfère encore celui de viral.
  • [^] # Re: Trop complexe pour être résumé si vite

    Posté par  (site web personnel) . En réponse au journal L'effet boomerang de la GPL. Évalué à 1.

    > Bon, plus qu'à écrire tout son code en Alexandrins :-)

    En demi-alexandrins, Théophile Gautier nous a gratifié du poème du codeur:

    << Sculpte, lime, cisèle;
    Que ton rêve flottant
        Se scelle
    Dans le bloc résistant! >>
  • [^] # Re: Bogue...

    Posté par  (site web personnel) . En réponse à la dépêche Sortie du noyau Linux 2.6.17. Évalué à 2.

    "événement" est admis mais la graphie recommandée est "évènement".

    Voir l'explication de l'Académie française dans les Questions
    courantes:

    http://www.academie-francaise.fr/langue/questions.html
  • [^] # Re: Waterloo ?

    Posté par  (site web personnel) . En réponse au journal Ma commune offre des emails à tout les habitants. Évalué à -1.

    Au contraire, c'est grâce à Waterloo que la France et l'Europe ont pu se libérer du joug de celui qui fut le plus grand sanguinaire de l'Histoire après Pol Pot et Hitler.
  • [^] # Re: Crypter ou chiffrer ?

    Posté par  (site web personnel) . En réponse au journal Crypter une partition. Évalué à 5.

    A propos du terme cryptage, le document "Mécanismes cryptographiques – Règles et recommandations « standard » – Version 1.02 du 19/11/2004 48/62"

    (disponible ici: http://www.ssi.gouv.fr/site_documents/politiqueproduit/Mecan(...) )

    stipule:

    "Le seul terme admis en français est celui de « chiffrement ». On entend cependant souvent parler de « cryptage », voir de « chiffrage », mais ces mots sont incorrects. L’opération inverse du chiffrement est le « déchiffrement ». Il est cependant admis de désigner par « décryptage », ou « décryptement », un déchiffrement effectué de manière illicite par un attaquant, typiquement sans disposer de la clé secrète mais après avoir trouvé une faille dans l’algorithme de chiffrement."
  • [^] # Re: d'un autre coté ...

    Posté par  (site web personnel) . En réponse au journal La NSA et la vie privée. Évalué à 2.

    > J'ai précisemment échangé plusieurs mails avec Tomas Pornin à
    > l'époque pour en avoir le coeur net et il m'avait confirmé que le
    > fait de crypter un texte clair avec AES puis de crypter le chiffré
    > résultant avec Blowfish ne pouvait pas comprometre la
    > sécurité. Les deux algos n'interagissent pas ensemble et donc
    > ne peuvent s'affaiblir l'un l'autre.

    En même temps cela paraît assez logique. En admettant qu'on utilise deux clés indépendantes pour chacun des algos, si chiffrer avec Blowfish sur AES affaiblit la sécurité d'AES alors on casse AES grâce au nouvel algorithme cryptanalytique qu'est Blowfish:)

    Bon maintenant toute modification à un cryptosystème est synonyme d'erreur potentielle et on sait que le gros problème de la cryptographie c'est les gens chargés de l'implémenter.
  • [^] # Re: bizarre

    Posté par  (site web personnel) . En réponse au journal La NSA et la vie privée. Évalué à 0.

    moi j'aime pas trop le Coca light
  • [^] # Re: Kissinger aurait dit :

    Posté par  (site web personnel) . En réponse au journal Publicite pour hotmail/msn cachée?. Évalué à 2.

    Oui y a pas dire, certains journaux c'est vraiment du n'importe quoi, du grand-guignolesque même. Chabine Chabin je crois surtout que tu devrais éviter de regarder MTV France, ça te ferait le plus grand bien.
  • [^] # Re: Mon FAI est…

    Posté par  (site web personnel) . En réponse au sondage Mon FAI s'appelle. Évalué à 4.

    ...trop lourd à porter
  • [^] # Re: Il manque la meilleure partie

    Posté par  (site web personnel) . En réponse au journal Les devs de FreeBSD sont des idiots incompétents !. Évalué à 10.

    > Ce qui confirme, personnellement, l'idée que j'avais du
    > personnage et de ses attaques: il ne se prend pas au sérieux,
    > il ne voit juste pas la moindre raison de se forcer à utiliser sa
    > langue de bois. Quand il a une opinion, il la dit pleinement,
    > sans se soucier des vaguelettes totalement sans importances > que sa pourrait soulever.
    > Moi, j'aime bien.

    Par contre quand c'est Theo de Raadt qui traitent les linuxiens de losers, c'est marrant mais ça plaît tout de suite moins.
  • # châtrer

    Posté par  (site web personnel) . En réponse au journal Une petite idée du soir. Évalué à 2.

    Vu que personne n'en a encore parlé, il y a aussi la commande chattr, disponible avec plusieurs fs, qui fait l'affaire.
  • [^] # Re: Méthodologie ?

    Posté par  (site web personnel) . En réponse au journal Combien de temps faut-il pour cracker un mot de passe ?. Évalué à 1.

    > Ça me paraît assez plausible, parce que c'est vraiment pas
    > prévu pour enchaîner des millions de hash, et on doit perdre un
    > temps fou entre l'appel de openssl et le démarrage réel du
    > calcul.

    Oui et non. Avec OpenSSL, tu peux accèder aux algos via leur engine mais tu peux aussi accèder aux algos de bas niveaux. Par contre ce qui est sûr c'est qu'OpenSSL n'est certainement pas l'implémentation la plus rapide de MD5 pour un processeur donné.
  • [^] # Re: Méthodologie ?

    Posté par  (site web personnel) . En réponse au journal Combien de temps faut-il pour cracker un mot de passe ?. Évalué à 1.

    > En dehors des cas les plus simples, il n'est pas tellement
    > envisageable de précalculer une table de hashes

    avec les Rainbow tables, ils utilisent un compromis temps-mémoire, ils ne précalculent pas tous les hashs.
  • [^] # Re: la vaseline

    Posté par  (site web personnel) . En réponse à la dépêche OpenBSD a des problèmes financiers. Évalué à 7.

    > J'ai l'habitude de dire que les licences BSD sont des "licences vaseline" car elle permette de donner sans instituer l'échange.

    C'est la définition de mot donner, quand on donne on le fait sans condition et sans intérêt. Et c'est quand le même concept qui est le plus proche de l'idée du logiciel libre.

    > Bref avec la GPL, on instaure un échange, un partage. On est gagnant-gagnant

    Et pourtant ca empêche pas aussi les leaders de bon nombres de projets GPL de se plaindre d'être peu soutenus.