ThibG a écrit 53 commentaires

  • [^] # Re: Censure

    Posté par  (site web personnel) . En réponse au journal hacked Team : qui vit par l’épée périra par l’épée. Évalué à 8.

    Censure ? Tout cela a été obtenu de manière illégale. Là-dedans, tu as des trucs protégés par le droit d'auteur (le code de leur malware et de leurs différents outils annexes, entre autres), des données privées (de ce que j'ai cru comprendre, il y a tous les mails de tous les employés, et à peu près tout le contenu de l'ordinateur de travail d'un des employés), etc.
    Je ne doute pas que ça serve l'intérêt public, et que ce soit techniquement très intéressant, et même si je ne vais pas pleurer ces gens, ça reste quand même tout à fait illégal de partager ces documents, le terme de censure me paraît très déplacé !

  • [^] # Re: c'est fini \o/

    Posté par  (site web personnel) . En réponse au journal PSES 2015, c'est fini !. Évalué à 1.

    La meilleure était « De la centralisation du net », évidemment !

    Plus sérieusement, dans l'ensemble, la plupart des conférences auxquelles j'ai assisté étaient très bonnes, et je suis d'accord avec celles que tu as citées. J'ai aussi apprécié « De la surveillance de masse à la paranoïa généralisée (bis) » même si je ne suis pas d'accord avec toutes ses conclusions. J'ai aussi apprécié des conférences un poil plus techniques comme celle sur maidsafe.

    Il faut encore que je regarde celles auxquelles je n'ai pas pu assister !

  • [^] # Re: Autres revendeurs/assembleurs

    Posté par  (site web personnel) . En réponse au journal Retour d'expérience Achat Portable Clevo. Évalué à 4.

  • # Autres revendeurs/assembleurs

    Posté par  (site web personnel) . En réponse au journal Retour d'expérience Achat Portable Clevo. Évalué à 3.

    Salut, j'ai aussi une machine Clevo (un W740SU dont je suis plutôt content, à part la durée d'utilisation sur batterie, et quelques détails), mais je ne l'ai pas commandé chez Anyware, qui était plus cher que les autres la dernière fois que j'ai regardé, et qui a le mauvais goût de s'auto-proclamer « vendeur officiel Clevo » sans autorisation.

    Il y a au moins LDLC et linux-onlineshop.de qui vendent des machines Clevo intéressantes, même si le choix y est peut-être plus limité.

  • [^] # Re: Debian Jessie

    Posté par  (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 4.

    A priori le bug est bien corrigé par 1.0.1e-2+deb7u5, 1.0.1e-2+deb7u6 rajoute un test au moment de la mise à jour pour détecter quels services sont vulnérables (et les relancer, histoire que tu n'aies pas à le faire manuellement).
    Question bête : tu as bien mis à jour libssl1.0.0 ?

  • [^] # Re: Intérêt de générer une clé à partir d'une phrase de pass ?

    Posté par  (site web personnel) . En réponse au journal Vol de Bitcoins mis sur des adresses faibles. Évalué à 1.

    Oui, ok, mais il me semble pas complètement irraisonnable de demander à ton ordinateur de se souvenir de la clé privée pour toi (certes, il y a le risque d'avoir une panne, mais une clé privée c'est petit et facile à copier sur plusieurs supports de stockage différents).

    De plus, il me semble qu'un usage normal de bitcoin requiert un grand nombre de clés privées pour assurer un minimum d'anonymat, ce qui limite d'autant plus l'intérêt de l'approche « une phrase de passe par clé ».

  • # Intérêt de générer une clé à partir d'une phrase de pass ?

    Posté par  (site web personnel) . En réponse au journal Vol de Bitcoins mis sur des adresses faibles. Évalué à 5.

    Ma première remarque a faillit être « mais c'est n'importe quoi, le client bitcoin ne génère pas les clés à partir de phrases de pass ! », mais j'ai lu l'article, et donc vu que c'était proposé par BrainWallet… mais quel intérêt (à part rendre les attaques par dictionnaire possibles) ?

  • [^] # Re: CloudFlare vend de la protection anti DDOS

    Posté par  (site web personnel) . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à 6.

    Et ils vendent du Man in the Middle, surtout.
    Ils proposent du SSL pour leurs clients (seulement les payants ? Je ne sais plus), qui s'arrête chez eux, avec aucune garantie ensuite.
    Techniquement, ils ont accès à tout ce que vous envoyez/recevez sur korben.info, www.pcinpact.com, ycombinator.com, 4chan.org, et bien d'autres, y compris quand vous êtes en HTTPS, et peuvent très bien s'amuser à croiser le tout.
    Perso, c'est peut-être un peu bourrin, mais je bloque tout simplement toutes leurs adresses IPs. Pour ce faire, je bloque tous les préfixes annoncés par l'AS AS13335.
    Une manière d'obtenir ces adresses est d'interroger whois.radb.net :

    whois -h whois.radb.net '!gAS13335' # IPv4
    whois -h whois.radb.net '!6AS13335' # IPv6
    whois -h whois.radb.net -i origin AS13335 # Plus d'infos sur chaque préfixe
    

    Ceci-dit, ces données n'ont pas l'air entièrement fiable : en effet, une ou deux plages d'adresses retournées par radb ne semble pas/plus être annoncées par CloudFlare.
    C'est le cas de “203.161.188.0/24”, qui est d'ailleurs vachement louche (CloudFlare aurait été un transit pour une banque à un moment ? Et c'est le seul réseau dans ce cas ?)

  • [^] # Re: Support des puces Haswell ?

    Posté par  (site web personnel) . En réponse au journal Ayé les processeurs Intel Ivy Bridge gèrent OpenCL 1.1 sous GNU/Linux. Évalué à 1.

    Juste la testsuite fournie dans les sources, pour l'instant (cf. section “How to run” du site/README de beignet).

  • # Support des puces Haswell ?

    Posté par  (site web personnel) . En réponse au journal Ayé les processeurs Intel Ivy Bridge gèrent OpenCL 1.1 sous GNU/Linux. Évalué à 2.

    Un commit laisse supposer que beignet 0.8 et censé fonctionner avec les puces Haswell… sauf qu'ayant essayé, la testsuite se foire systématiquement, en plantant le GPU à chaque test :

    [558625.061488] [drm] stuck on render ring
    [558625.061575] [drm:i915_set_reset_status] ERROR render ring hung inside bo (0x56e6000 ctx 0) at 0x56e60bc

    Quelqu'un d'autre a essayé avec des puces Haswell ?

  • [^] # Re: youcan.fix ! - canyou.explain ?

    Posté par  (site web personnel) . En réponse au journal Consultation publique de la Commission Européenne au sujet du Copyright. Évalué à 6.

    Pour préciser un peu mon message précédent :
    - Oui, la traduction n'est pas officielle. Cependant, si la première question ne correspond pas exactement au pdf officiel, c'est qu'elle est utilisée par le site pour filtrer les questions jugées intéressantes (on n'est pas obligé d'y répondre, et on peut à tout moment passer à la liste des 80 questions, sans perdre les réponses déjà enregistrées). Les autres questions correspondent directement.
    - En effet, les suggestions et explications ne sont pas neutres, mais elles sont également tout à fait optionnelles.
    - Pour ce qui est de soumettre, c'est à ta charge. Ce que fait le site est de te générer un fichier ODT correspondant à tes réponses, il n'envoie rien à ta place.

    Je suis pas vraiment du genre à utiliser un site tiers (d'ailleurs, j'ai fait tourner ça chez moi, mais réflexion faite, ça n'a aucun intérêt), mais le document ODF fourni officiellement est assez pénible à éditer, et assez buggé (la numérotation des questions est foireuse, contrairement à celle, probablement manuellement corrigée, qui sert de modèle sur youcan.fixcopyright.eu).

  • [^] # Re: youcan.fix ! - canyou.explain ?

    Posté par  (site web personnel) . En réponse au journal Consultation publique de la Commission Européenne au sujet du Copyright. Évalué à 2.

    Le risques liés à l'utilisation de youcan.fixcopyright.eu sont très limités, puisque le site n'envoie pas le document à ta place. À tout moment, tu peux lui demander de te générer un ODT prêt à être envoyé, il convient donc de le vérifier ensuite.

    Pour ce qui est de participer en n'étant pas citoyen d'un pays membre… je n'en sais rien, mais j'imagine que non ?

  • [^] # Re: Configuration requise

    Posté par  (site web personnel) . En réponse à la dépêche Humble Bundle 7 pour Android et PC. Évalué à 2.

    Et alors c'est une « version linux » qui n'a a priori rien de spécifique à linux, et te demande d'installer toi-même un plugin proprio et invasif pour un logiciel tiers avant de pouvoir jouer. Les trucs en mono, java ou autres ont au moins la décence de te filer un runtime (la plupart du temps).

  • [^] # Re: Configuration requise

    Posté par  (site web personnel) . En réponse à la dépêche Humble Bundle 7 pour Android et PC. Évalué à 3.

    Une « version linux » dans un joli tarball qui te dit « s'il vous plaît, veuillez installer flash et lancer le jeu dans un navigateur » c'est très drôle.

  • [^] # Re: Pourquoi calculer ce fameux hash ?

    Posté par  (site web personnel) . En réponse au journal Comment fonctionne Bitcoin. Évalué à 1.

    Ça sert à limiter le nombre de blocs produits pendant un certain temps : en effet, la chaîne est là pour mettre tout le monde d'accord sur les transactions passées, il convient donc d'éviter les branchements, ce qui est fait en rendant la production de blocs difficile, et si plusieurs branches il y a, c'est celle dans laquelle le plus de travail a été investi qui l'emporte (sauf quand le branchement est dû à des règles/protocoles/bugs incompatibles, comme c'est déjà arrivé…)

  • [^] # Re: Super journal !

    Posté par  (site web personnel) . En réponse au journal Comment fonctionne Bitcoin. Évalué à 1.

    Comment Alice peut-elle envoyer à tout les mineurs ? Il y a quelque part une liste de tout les mineurs ? Comment un nouveau mineur est "référencé" ?

    Alice n'envoit pas à tous les mineurs, juste à certains nœuds, qui diffusent (ou pas) à leur tour.
    Je ne me souviens plus des détails, mais il me semble que les nœuds (pas forcément mineurs) vont sur IRC (et oui…) pour se déclarer/bootstrapper…

    Un nœud peut-il refuser une transaction, par exemple il est trop occupé à calculer le hash d'un block ?

    Oui, il peut très bien refuser. Si tous tes voisins refusent ta transaction, bah, elle n'est pas prise en compte.

    Que signifie "vérifier la transaction" ?

    Regarder les transactions passées enregistrées dans la chaîne pour savoir si Alice a assez d'argent pour en donner à Bob.

    Si j'ai bien compris, Alice peut juste "donner" des bitcoins. Mais ne peut-elle pas usurper l'identité de quelqu'un en publiant une fausse transaction, et ainsi dire "Bob me donne 10 bitcoins" ?

    Les transactions sont signées par le titulaire des BTC, donc non.

    Supposons que le block est complété et que le mineur recherche le bon hash. Il reçoit pendant ce temps un bloc qui apparemment est valide, il ce passe quoi ?

    Eh bien, il n'a plus qu'à recommencer avec le bloc suivant. Ce qui ne change rien, en fait, parce que le travail effectué était déjà perdu (il n'avait pas trouvé un nonce convenable).

    Donc en réalité, après chaque transaction, le mineur en ajoute une deuxième pour se donner un peu d'argent ?

    Non, les frais font partie intégrante de la transaction, et sont définis par Alice. Le mineur se contente de regarder si les frais en question lui conviennent ou pas (dans le client officiel, les frais ne sont « jamais » obligatoires, mais influent sur la priorité de la transaction).

    Qu'est-ce que "la plus grande chaîne" ?

    Celle pour laquelle la quantité de travail fourni est la plus élevée (somme de la difficulté de chaque bloc, en gros).

  • [^] # Re: Concept

    Posté par  (site web personnel) . En réponse au journal Comment fonctionne Bitcoin. Évalué à 0.

    Il n'y a alors pas de nécessité à augmenter la difficulté, ou de réduire le nombre de bitcoins gagnés.

    Augmenter la difficulté est nécessaire, à moins que tu ne veuilles devoir gérer des centaines de blocs par seconde… l'idée des blocs, c'est de mettre tout le monde d'accord, alors si y a plusieurs dizaines de branches alternatives, ça le fait pas…

    Mais en effet, en ce qui concerne la réduction du nombre de bitcoins gagnés, j'ai du mal à en voir la raison…

    On peut également imaginer que si un ou des états veulent vraiment mettre fin aux bitcoins, il leur "suffira" d'investir dans une ferme de fpga, rendant le "minage" sans interêt pour tout les autres utilisateurs, et l'état virtuellement capable de controller les cours.

    Pourquoi des fpga ? Il existe des circuits intégrés pour ça :)

  • [^] # Re: Concept

    Posté par  (site web personnel) . En réponse au journal Comment fonctionne Bitcoin. Évalué à 0.

    il n'y aurait pas tout ce système de minage et de cours du bitcoin, ça pourrait fonctionner sans, juste en faisant des transactions gratuites

    Euh, je ne suis pas bien sûr de saisir ce que tu veux dire par « cours du bitcoin »… tu parles des places d'échanges et du fait que ça fluctue sévère ? Si oui, ça n'a pas grand chose à voir avec bitcoin, en fait.

    Le « mining » est nécessaire pour la sécurité du réseau. Il pourrait se faire sans rémunération, par contre, mais celle-ci est un moyen comme un autre de répartir le bitcoin (si tu trouves un autre moyen, plus égalitaire et tout aussi fonctionnel, je pense qu'y a pas mal d'intéressés) qui en plus encourage à miner.

    Pour le coût des transactions… les frais sont entièrement décidés par l'utilisateur à l'origine de la transaction (mais ça influe sur la priorité donnée à la transaction) et sont entre autres là pour limiter le remplissage de la chaîne avec des transactions « inutiles » qui prennent de la place pour rien (exemple : SPAM, etc). Les frais déterminent (avec l'âge, la taille, et la quantité de BTC échangés) la priorité de la transaction. Une transaction « normale » n'a pas besoin de frais, une grosse transaction (beaucoup de destinataires par rapport à la quantité de BTC échangés, par ex) nécessitera par contre des frais.

  • # Big brother

    Posté par  (site web personnel) . En réponse au journal France télévision nous dit comment contourner PRISM.. Évalué à 2.

    C'est légèrement hors sujet, mais mon laptop étant mourrant, j'ai décidé de le remplacer par un laptop basé sur Intel Haswell…
    … sauf qu'en lisant la description détaillée des produits sur le site d'Intel, je vois que direct dans le CPU, y a des features dont je veux mais alors, pas du tout. Des trucs similaires sont présents chez AMD sous le nom de “Presidio”, mais j'ai pas trouvé autant d'infos.

    Sinon, j'en profite aussi pour rappeler l'existence de CloudFlare, la société qui fait du MITM son business, et à laquelle je fais pas vraiment confiance, même si elle affirme qu'elle a pas bossé pour PRISM et qu'elle est très très respectueuse de ses clients et qu'elle garde presque pas de log.

    Là, je pense arrêter l'informatique et me tourner vers l'élevage de chèvres au fond d'un bunker…

  • # CloudFlare

    Posté par  (site web personnel) . En réponse au journal Attaque DDoS contre Spamhaus. Évalué à 7.

    Argh, tout ça, ça va faire une pub monstrueuse à CloudFlare, un service qui est pour moi une aberration…
    Techniquement, je ne doute pas qu'ils fassent du très bon boulot, mais avoir un tiers entre les sites et les utilisateurs, c'est pas cool. Surtout quand le tiers est entre beaucoup d'utilisateurs et beaucoup de sites. Encore plus quand le tiers voit tout ce qui se passe sur les connections SSL (en HTTPS avec CloudFlare, si ça n'a pas changé, c'est forcément en HTTPS de l'utilisateur à CloudFlare, et éventuellement une seconde connexion chiffrée de CloudFlare au serveur, sans aucune garantie pour l'utilisateur final).
    Vous voulez savoir qui peut faire le lien entre ce que vous regardez (ou postez) sur 4chan et votre pseudo sur PCInpact ? CloudFlare. D'ailleurs, ils ont aussi vos identifiants. Même en SSL.

  • [^] # Re: Quid des jeux ?

    Posté par  (site web personnel) . En réponse au journal Les jeux de BigN sous Linux. Évalué à 1.

    Modifiée ? Juste installer un homebrew. La dernière fois que je l'ai fait, ça se faisait via une faille du menu, et y avait un site qui te péparait une archive à décompresser directement sur une carte SD. Pas besoin d'un jeu précis, ni rien. Cherches “LetterBomb”. Ensuite, il convient de récupérer un homebrew capable de ripper les jeux. Personnellement, j'utilise “CleanRip”.

  • # Données réutilisées sans autorisation

    Posté par  (site web personnel) . En réponse à la page de wiki jeux_libres_linuxfr. Évalué à 0 (+0/-0).

    Je ne veux pas passer pour un rabat-joie, mais comment un jeu comme le “Triple Triad” de Viish peuvent être considérés comme libre ?
    Le moteur l'est sûrement, mais les données, non. De plus, je doute que Viish ait obtenu l'autorisation de Square Enix pour les redistribuer…

  • [^] # Re: J'y pige rien à ces brevets ...

    Posté par  (site web personnel) . En réponse au journal Apple vs Samsung: le verdict. Évalué à 5.

    Il s'agit en fait d'un Design Patent, qui ne couvre donc que ce qui est décoratif, et euh… voilà quoi…

  • [^] # Re: Vouloir penser à la place des utilisateurs saimal

    Posté par  (site web personnel) . En réponse au journal Ce que sera Nautilus 3.6. Évalué à 8.

    Ce n'est pas nautilus qui décide, c'est XDG User Directories, et nautilus a tout à fait raison de l'utiliser.
    C'est une manière pour les applications de connaître où tu enregistres tes images, vidéos, musique, etc.
    Et justement, ça s'édite. Si tu as xdg-user-dirs-update sur ta machine, regarde du côté de .config/user-dirs.dirs.

  • [^] # Re: Putains de systèmes propriétaires…

    Posté par  (site web personnel) . En réponse au journal Diamond Trust of London. Évalué à 2.

    Hum, intéressant… De ce que je comprends de l'article, il suffit de ne pas faire référence au SDK de Nintendo, et ça passe (un backend SDL, et un backend DS, et hop, du moment que tu violes pas une autre licence en même temps, ça devrait passer).
    Pour Soul Bubbles, ils cherchaient à virer tout code spécifique à la DS avant de le libérer (de toutes façons, comme ils le portent sur une autre plateforme, ça sera fait).

    Bon après, encore une fois, j'ai jamais vu le contrat, donc je peux pas vraiment en dire plus :p