Wi][ish a écrit 121 commentaires

  • [^] # Re: Les chiffres

    Posté par  . En réponse à la dépêche Les Dégats de Code Red, Nimda &Co. Évalué à 2.

    Blackknight a posté en même temps la même remarque.
    Plus il y aura de disparités entre les logiciels, et moins il y aura de grosses failles metant en péril toute une économie.
    Outlook -> ..., I Love You, ...
    IIS -> ...,Unicode, ..., Code Rouge, Nimbda...
    C'est très claire que ces logiciels à la base comporte des failles, mais n'est-ce pas aussi parce qu'il sont TRES répandus qu'ils sont la cibles d'une telle floppés de Virus?
    S'il y avait 95% des sereurs sous Apache, je suis certain que l'on aurait aussi le même type de vers.
    Tout simplement parce que parmis ces 95%, il y en aurait dejà facile un bon tiers non patché avec les security update.
    Apache aussi à des failles et il n'a pas encore été mis à l'épreuve d'un vers qui se développe aussi vite.
  • [^] # Changelog

    Posté par  . En réponse à la dépêche première prerelease de Gnome 2.0. Évalué à 10.

    * Unicode (multilanguage)
    * Nouvelles Widget plus performantes pour les arbres et les entrées de texte
    * "Extensive accessibility support" (meilleur ergonomie ?)
    * CORBA alléger, support de SSL, meilleur architecture
    * Librairie XML plus proche des standards
    * Libairie XSLT
    * Amélioration de la conf du système de packages
    * Certaine librairie découpée en plusieurs packages


    Ca voudrait dire que ça a été un peu optimisé tout ça non ?
  • # Highly Unstable

    Posté par  . En réponse à la dépêche première prerelease de Gnome 2.0. Évalué à -3.

    "All software here is highly unstable" (ftp://ftp.gnome.org/pub/gnome/pre-gnome2/README(...))

    Faut vraiment être TRES aventureux :)
    Je trouve pas le Changelog. Y'en a qui l'on ?
  • # Les chiffres

    Posté par  . En réponse à la dépêche Les Dégats de Code Red, Nimda &Co. Évalué à 7.

    Aahhh! On a enfin les chiffres par machines (80k) et non pas par site web. C'est quand même beaucoup plus parlant non ?

    Pour ce qui est de ce réjouir, oui, mais le jours où il n'y aura plus de IIS, il n'y aura plus autant de diversité au niveau des serveurs Web, et c'est justement ce point qui me semble important : la diversité.

    Qu'il y est 95% des serveurs Web qui tournent sous Apache ne serait pas une bonne chose non plus.
    Enfin bon... avi perso...
  • [^] # Re: propositions

    Posté par  . En réponse à la dépêche La partie "cryptographie" de la LSI pourrait être votée dans l'urgence à la faveur des dispositions anti-terroristes. Évalué à 1.

    Il y a moyen de rajouter des champs dans les header du mail avec tous ces jolies mots. Ca permet entre autres de ne pas nuire à la lisibilité du mail (par exemple, le client Sylpheed permet de le faire).
  • [^] # Re: Enfin ...

    Posté par  . En réponse à la dépêche Article du Monde Interactif sur les hackers. Évalué à -1.

    Je pensais plus à un truc du genre " The design and implementation of the 4.4 BSD Operating System".
    A bon entendeur...
  • [^] # Re: Stupide autant que ridicule

    Posté par  . En réponse à la dépêche La partie "cryptographie" de la LSI pourrait être votée dans l'urgence à la faveur des dispositions anti-terroristes. Évalué à 4.

    Qui n'a pas utilisé SSH du temps où la longueur des clefs ne nous le permetait pas en france ?
    Faire des loies idiotes, c'est une chose. Les appliquer par la suite... si ça passe, je leurs souhaite bien du courage.
  • [^] # Re: Un pas en avant, 20 en arrière...

    Posté par  . En réponse à la dépêche La partie "cryptographie" de la LSI pourrait être votée dans l'urgence à la faveur des dispositions anti-terroristes. Évalué à 4.

    md5 n'est effectivement pas une fonction bijective, on ne peut donc pas a partir du resultat trouver dans un temps raisonable le message d'origine.
    De là à dire que c'est pas de la crypto, je sais pas si on peut aller jusque là.
  • [^] # Re: Enfin ...

    Posté par  . En réponse à la dépêche Article du Monde Interactif sur les hackers. Évalué à 8.

    Mouaip, mais bon, le mal est déjà fait. Aujourd'hui, pour le commun des mortels, un hacker est un pirate (ce que je qualifie plus de "cracker" personellement). Les médias se sont emparés d'un terme accrocheur sans trop savoir ce qu'il voulait dire, et aujourd'hui, on en subit les conséquences.
  • [^] # Re: une question justement

    Posté par  . En réponse à la dépêche Linux plus fort que les « mauvais » Unix. Évalué à -1.

    Le risque avec l'apt-get c'est d'installer des tas de truc si on fait pas gaffe. Vérifit ce qui est lancé au démarage... ya p'tet des trucs qui ne te servent pas et qui te ralentissent.
  • # Microsoft : The media player

    Posté par  . En réponse à la dépêche Etudes Netcraft et Security Space. Évalué à 8.

    Suite au conseil donné par "Gartner Group" de changer les IIS en Apache, M$ avait fait une réponse bidon sur CNN (cf http://www4.cnn.com/2001/TECH/internet/09/27/msoft.supports.IIS.idg(...) ).

    Ils finiront bien un jour ou l'autre par nous sortir des arguments du même type contre "Netcraft" et "Security Space" pour rassurer les sociétés...
    Dans quels mesures ces deux sites ont ils un impacte sur les décisions des moyennes et grosses compagnies ? Ne suffirait-il pas à M$ de balancer un article bidon de plus pour éprouver la crédibilité de ces statistiques auprès de ces sociétés ?

    Je doute doute un peu que "Netcraft" et "Security Space" aient un impacte suffisant sur les médias (comparé à celui de Redmond). Nous, nous savons où est là vérité, nous ne sommes plus à convaincre. Mais les autres ?

    "The true is out there..."
  • [^] # Re: Je me demandais...

    Posté par  . En réponse à la dépêche Beta finale de Demolinux 3.0. Évalué à -1.

    Sans tapotage aucun :
    "Vous etes libre d'annoncer cette beta officielle (comme BETA,
    non comme version FINALE), de la facçon que vous considerez
    la plus appropriee."
  • [^] # Re: Distribution "en boîte" et ADSL, c'est compatible?

    Posté par  . En réponse à la dépêche Interview de Mandrake. Évalué à 3.

    "Maintenant j'ai l'ADSL et je ne vois vraiment pas pourquoi j'acheterais une boite???
    Pour soutenir une distribution?"


    Pour le support technique : la Mandrake est une distribution pour débutant.
    Quand tu achetes la boite, tu achetes aussi le support qui va avec.

    Maintenant, si tu n'es pas débutant, ça ne sert à rien de payer des informations que tu peux retrouver toi même sur la toile...

    L'ADSL va certainement vulgariser le "je download ma distrib et je la grave tout seul".
    Au passage, en parlant un peu plus sérieusement, quelqu'un a-t-il tenté l'install de FreeBSD 4.4 ?
  • [^] # Re: Detection d'attaques de vers (version PHP)

    Posté par  . En réponse à la dépêche Nouveau Vers: Code Red le retour. Évalué à 3.

    <?
    echo "CODE RED 3 : ";
    system("grep -F 'c+dir' /var/log/httpd/access_log | wc -l");
    echo "attaques !";
    ?>
  • [^] # Re: ça m'échappe

    Posté par  . En réponse à la dépêche Et si on retire le ventilateur et le radiateur ?. Évalué à 7.

    Il semblerait que l'interêt du test soit de montrer que les AMD gèrent beaucoup mien bien la régulation de leur température que les INTEL.
    Je ne le savais pas... je pense que ça permet de dire que les INTEL, dans des conditions critiques tiennent mieux le coup que les AMD...
  • [^] # export PATH=.:$PATH

    Posté par  . En réponse à la dépêche Quel est le point commun entre HackerZ Voice et le HS8 de LinuxMag ?. Évalué à 1.

    Pour des raisons évidentes de secu, faut pas faire ça (imagine qu'un user t'est collé un script "ls" à la con dans son ~/ et que toi, en root, tu tappes ls dans son homedir...)

    Au pire : export PATH=$PATH:.
    C'est un peu moins risqué.
  • [^] # Re: Mauvaise approche.

    Posté par  . En réponse à la dépêche Pourquoi singer les logiciels microsoft ?. Évalué à -1.

    Je suis tout à fait d'accord avec toi sur ce point.

    (ralala... si j'avais pas gaspillé tous mes XP)
  • [^] # Re: Je ne suis pas entièrement d'accord pour les GUI

    Posté par  . En réponse à la dépêche Pourquoi singer les logiciels microsoft ?. Évalué à 1.

    C'est un site très instructif effectivement.
    On y retrouve les "erreurs à ne pas faire" avec screenshots à l'appuie.

    Quand je disais que leurs GUI étaient pas mal, je ne voulais pas parler de l'ensemble des aplis sous windows, ou meme du style windows... mais de l'ergonomie des produits M$ (office'n cie).
    Tu prends outlook, tu vires tous ce qui est execution de script VB qui sert à rien, tu le porte sous Linux, ben... ya plus des masses de mailers qui tiennent la route.
    Rhaaa pis zut...
    Je voulais juste souligner le fait qu'il n'y a pas que du mauvais j'ai M$ et qu'il serait dommage de se priver de leurs expérience au niveau interface graphique.

    Après tout, GTK et QT implementent un système de widget très similaire à celui de M$ non ? Dans ce sens, il a regles à respecter, ce site nous le prouve bien... et ces règles le sont "en général" dans les produits de la gamme M$.

    Si on est désireux de passer completement à autre chose, pourquoi pas : des fenêtres toutes ronde, c'est jolie aussi... mais est-ce assez ergonomique pour faire un compte rendu de réunion ?

    Je pense qu'il faut bien distinguer l'utilisation professionnelle de Linux au niveau desktop, et l'utilisation privée où on passe des heures à s'éclater et à customizer à donf son environement.
  • [^] # Re: Pas mal

    Posté par  . En réponse à la dépêche Mozilla 0.9.4 dispo. Évalué à 2.

    Exist-il des bench pour la vitesse d'affichage des pages ?
    Depuis le temps que j'entend que c'est "plus rapide", j'aimerai bien arriver à quantifier cette idée un peu subjective...
  • # Je ne suis pas entièrement d'accord pour les GUI

    Posté par  . En réponse à la dépêche Pourquoi singer les logiciels microsoft ?. Évalué à -3.

    Il faut reconnaître une chose à M$ : la qualité de leurs interfaces graphiques. Quand je parle de GUI, je ne parle pas du fond, mais de la forme. Leurs interfaces sont propres et très intuitifs. Et on a beau dire ce que l'on veut, c'est l'ergonomie d'un produit qui donne la première impression. Pour preuve, avant de downloader un nouveau prog, qui ne va pas systématiquement voire les screenshots ? qui ne s'est jamais dit une seul fois : "non, c trop moche, je vais essayer un autre truc". Je sais que personnellement, lorsqu'il n'y a pas de screenshot pour une appli avec GUI, c'est très rare que je download. Je ne pense pas être un cas isolé...

    Bon voilà, tout ça pour dire que ce n'est pas forcement une bonne chose que de cracher sur les années d'expériences en ergonomie de M$ ou d'Apple. Ce n'est pas quelque chose de très facile que de créer un GUI. Je pense même que tant qu'on ne l'a pas fais au moins une fois, on peut avoir de fausses idées sur le sujet...

    De toutes manières, rien ne vaut une bonne ligne de commande avec plein de redirection dans tout les sens pour épater les copains.
  • # poOOol !

    Posté par  . En réponse à la dépêche DefCon: arrestation d'un hacker Russe. Évalué à 1.

    (Ca me rappel la pêche au gros)
    Ca me parait abérant cette histoire, il a juste expliqué comment faire non ?
    Tout ça semble obscure encore une fois.
    Au passage, quelqu'un sait quel est le type du cryptage utilisé par acrobat ?
  • [^] # Re: Synthèse et reconnaissance vocale

    Posté par  . En réponse à la dépêche Un synthétiseur vocal pour Konqueror. Évalué à 1.

    Savez-vous si il existe un "portage" pour le français ?
    Il me semble que par l'intermédiaire d'Umbrella, il existe des versions de grammaires Françaises. J'en ai écouté quelques'une il y a longtemps. Ca sonnait vraiment pas mal. Sauf qu'il était impossible de trouver ces grammaire en Download. De plus les licences sur ces gammaire Française semblaient un peu douteuse à l'époque... j'y suis pas retourné depuis un bail.
  • [^] # Re: Senatus PopulusQue Roma....

    Posté par  . En réponse à la dépêche Information du jour - Besoin d'aide. Évalué à -1.

    "on pourrait imaginer une page avec la liste de tout les membres, ou ceux ayant posté plus d'un certain nombre de commentaire par mois, ayant choisi dans leur profil qu'il acceptent ce poste."
    C'est une bonne idée. Les personnes qui postent sont (je pense) suiffisament impliqué et résponsable pour agir au plus juste.
  • [^] # Re: une question

    Posté par  . En réponse à la dépêche Windows XP serait trop vulnérable. Évalué à -1.

    Ou alors il y a la feinte des adresses broadcast ;)
  • [^] # Re: mort de rire

    Posté par  . En réponse à la dépêche Learning the vi Editor. Évalué à -1.

    "En cas d'explosion du /usr ou autres, tu peux encore l'utiliser."

    Il me semble en effet que VI est le seul editeur installé par défaut et compilé en statique (idem pour sh). Cad qu'en cas de crash des lib dynamiques, il continue à tourner sans les jolie .so . J'aime pas VI (opinion perso, je prefere emacs), mais il faut bien reconnaitre qu'il peut te sauver la vie.