AlV a écrit 52 commentaires

  • # Re: Éviter de perdre le controle d'une machine distante

    Posté par  . En réponse au message [Terminal] Éviter de perdre le controle d'une machine distante. Évalué à 1.

    Le plus "amusant" exemple de bévue sur une machine distante (pas trop heureusement) a été un "halt" au lieu de "reboot" : dommage :o)
  • # Je ne vois pas le rapport avec Linux

    Posté par  . En réponse au sondage Mardi suite aux grèves, j'ai passé dans les transports .... Évalué à 6.

    Mais ça doit être pour se rapprocher des linuxiens d'en bas.
  • [^] # Re: EUCD.info [Article 12 Reprise]

    Posté par  . En réponse à la dépêche EUCD.info : « Moins de copie privée et des mouchards sur les oeuvres ». Évalué à 4.

    <i>> > «Pourquoi taxer la copie privée ?»
    >
    > Parce que ça causerait un manque à gagner aux artistes.

    Euh, j'ai une question très bête...

    La "copie privée" dont il est question ici est, si j'ai bien tout compris, la copie destinée au cercle familial proche (conjoint, enfants, chien, chat, poisson rouge, etc.) qui constitue un foyer, et qui est tolérée par la loi française...

    Comment le fait que je fasse une copie pour l'autoradio de ma voiture d'un CD que j'ai acheté (très cher) causerait-il un manque à gagner à l'artiste ?

    En d'autres termes, comment le fait que je préfère perdre 0,60 euros de CDR plutôt que 22 euros de CD audio (même pas doré sur tranche pour ce prix exorbitant ;o) si jamais je raye/casse/abime le support de la musique que je veux écouter dans ma voiture, causerait-il un manque à gagner à l'artiste ?

    Quand on m'explique, en général, j'arrive à comprendre...
  • [^] # Re: EUCD.info : « Moins de copie privée et des mouchards sur les oeuvres »

    Posté par  . En réponse à la dépêche EUCD.info : « Moins de copie privée et des mouchards sur les oeuvres ». Évalué à 10.

    <i>> Courbez l'échine messieurs et nous vous en seront reconnaissants ;)

    Ce serait plutôt : "courbez l'échine gentils consommateurs et souriez : nous avons les moyens de vous faire courber l'échine"

    Que fallait-il attendre d'un gouvernement qui ressemble à un conseil d'administration ?

    J'attends ma volée de -1
  • # Tiens, un bug dans la 1.4b...

    Posté par  . En réponse à la dépêche Sorties de Mozilla 1.3.1 et 1.4b. Évalué à 1.

    Alors que je butinais paisiblement (dans une fenêtre Navigator, donc), j'ai voulu ouvrir une fenêtre de composition de mail : Ctrl-M...

    Et rien qui s'ouvre.

    Tiens, j'ai glissé, me dis-je (oui, des fois je me parle, c'est grave docteur ?), je recommence : Ctrl-M...

    Toujours rien.

    Voyons voir :
    File -> New -> Message

    Ah, pas de raccourci défini.

    Dans la fenêtre "Mail & Newsgroup", par contre, c'est bon.

    Alors, "suppression ou oubli" ?
  • # Rappels aux développeurs...

    Posté par  . En réponse à la dépêche Exec Shield: protection contre les débordements de tampons. Évalué à 10.

    Toutes ces avancées (pour OpenBSD, comme pour Linux et les Un*x en général) dans le domaine de la sécurisation des applications sont effectivement très intéressantes, mais elles ne constituent qu'une sécurité supplémentaire.

    Il est, à mon sens, plus judicieux de programmer avec précaution toutes les parties "interface" des applications afin d'éviter que les données arrivant de l'extérieur "polluent" les applications, plutôt que de se dire que le système va passer surveiller l'exécution.

    Les techniques de programmation permettant d'éviter ça sont connues.
    (voir, par exemple là : http://www.dwheeler.com/secure-programs/(...) même si la news passée sur dlfp n'avait guère eu de succès http://linuxfr.org/2002/10/12/9949.html(...) )

    Je reste persuadé qu'un programme qui contrôle activement les données qui lui sont passées "de l'extérieur" sera toujours plus sûr qu'une passoire tournant dans un environnement aussi hostile aux intrus soit-il....

    Un grand pas vers le "zéro intrusion" reste la combinaison des deux, c'est à dire, de bien (pour tout ce que cela peut signifier ;o) programmer et de faire tourner ses programmes sensibles dans un environnement surveillé (et hostiles aux hackers et pirates) comme ce patch, l'utilisation de chroot et de comptes d'exécution différents de "root".

    Dans tous les cas, c'est du très bon boulot, une fois de plus, de la part des développeurs de Linux (on a le droit de dire juste "Linux", vu que, là, c'est le noyau ;o) et plus généralement de tous ceux qui nous permettent de travailler dans de meilleures conditions.
  • [^] # Re: Test de la SuSe 8.2

    Posté par  . En réponse à la dépêche Test de la SuSE 8.2. Évalué à -2.

    Je voterais bien [+] sur ce commentaire calme, posé, et surtout sensé (de mon point de vue, évidemment), mais le maître de céans a décidé (par script interposé, certes) que les @#&$% de mon espèce n'avaient plus le droit de vote.

    Donc, voici un plus virtuel : [+]

    Désolé.

    Et je vais encore prendre des moins :o)
  • [^] # Re: Je ne peux plus voter : pourquoi ?

    Posté par  . En réponse au journal Je ne peux plus voter : pourquoi ?. Évalué à 3.

    Comme ça, j'ai compris.

    Bon, à mon humble avis, ce système est totalement pourri.

    Seuls ceux qui ont le bon goût de plaire à la majorité (c'est à dire eux) ont le droit de s'exprimer.

    Vous venez d'inventer un concept intéressant : les votes de la majorité empêchent les minorités de voter.

    Joli.
  • [^] # Re: Je ne peux plus voter : pourquoi ?

    Posté par  . En réponse au journal Je ne peux plus voter : pourquoi ?. Évalué à 1.

    "CMoi" (c'est toi ? ;o) m'a déjà répondu ça sur la tribune de woof.lu et je n'ai toujours pas compris ce que cela est censé signifier.

    J'attends toujours qu'on m'explique clairement ce qui a conduit ce système arbitraire à décider que je ne peux plus voter.

    Et, s'il vous plait, en français, ça me plairait mieux qu'en "templeet".
  • [^] # Re: Je ne peux plus voter : pourquoi ?

    Posté par  . En réponse au journal Je ne peux plus voter : pourquoi ?. Évalué à 0.

    <i>> c'est peut etre pas la peine d'en faire un ènième journal surtout avec la dépèche sur la notation qui vient de paraitre

    Bon, je vais tenter de répondre posément à cette fort peu aimable remarque.

    Je peux émettre ce genre de commentaire parce que le maître des lieux m'en laisse le droit (ce en quoi, je le remercie).

    Le fait que je ne sois pas d'accord avec la suppression de mes votes ne me supprime pas totalement le droit de parole, donc, je m'en sers.

    Ce site est sensé être communautaire, mais l'arbitraire d'un script suffit à supprimer le droit de vote à ceux qui ne rentrent pas dans les critères édictés par le maître des lieux, aussi arbitraires et irréfléchis que puissent être ces critères et surtout leur mise en pratique (qui n'a jamais oublié un ou plusieurs cas dans un algorithme ?).

    On ne peut pas se déclarer "communautaire" à tous vents et supprimer les droits de vote "au hasard".

    Je ne suis pas en train de critiquer le fait qu'on m'ait supprimé le droit de vote (ça je m'en fous, je ne vote pas sur slashdot et j'adore lire les commentaires (même s'ils ne me plaisent pas)), ce que je critique c'est la contradiction entre "dlfp est communautaire" et l'arbitraire des décisions.

    De plus, j'attends toujours qu'on m'explique clairement ce que j'ai fait de "mal" : je suis toujours poli et respectueux de l'opinion d'autrui (gruik), je ne trolle pas, j'essaie de faire dans le constructif, je vote selon mon opinion sur la validité des remarques et pas sur les pseudos, etc.

    Question ouverte : les XP et/ou les votes seraient-ils nuisibles ?
  • [^] # Re: Système de notation sur LinuxFr

    Posté par  . En réponse à la dépêche Système de notation sur LinuxFr. Évalué à -1.

    Et pouvoir continuer à voter, donc... ;o)
  • [^] # Re: Pas de machine virtuelle Java Libre ?

    Posté par  . En réponse à la dépêche FreeTTS : de la synthèse vocale libre. Évalué à 2.

    Et Kaffe ? http://www.kaffe.org/(...) (GPL mais sérieusement en retard)

    Et Electrical Fire ? http://www.mozilla.org/projects/ef/(...)

    Et tous les liens qui se trouvent là http://www.kaffe.org/links.shtml(...) ?
  • [^] # Re: Torcs, un jeu pour les Prost en herbe

    Posté par  . En réponse à la dépêche Torcs, un jeu pour les Prost en herbe. Évalué à 1.

    T'as raison Matthieu !

    Et puis, il faut soutenir les initiatives GPL, françaises de surcroît et grenobloises même :o)
  • [^] # Re: De plus en plus de CDs protégés (et de problèmes pour les lire)

    Posté par  . En réponse à la dépêche De plus en plus de « faux » CD (et de problèmes pour les lire). Évalué à 2.

    > Mais ce n'est jamais indiqué chez les marchands de musique en ligne...

    J'ai fait une remarque en ce sens à Amazon.fr qui m'ont répondu qu'ils avaient noté mon opinion : ben voyons :o7

    J'ai aussi fait un commentaire acerbe (pseudo "neskren", vu qu'AlV était déjà pris) sur le même Amazon.fr à propos du dernier Placebo qui est "Copy Protected" >:o(

    Amis consommateurs, interpellons les vendeurs en ligne ! :o)
  • [^] # Re: Qualité ?

    Posté par  . En réponse à la dépêche Nouvelle version de OpenSSH. Évalué à 1.

    > Multiplier les bibliotheques n'augmente pas les risques de compromission ?

    Bah, tout dépend de ce que tu entends par "multiplication" et "augmenter"...

    Là, il n'y a pas "multiplication", il y a juste séparation du noyau de fonctionnalités du programme de la partie interface utilisateur (par exemple)

    Si tu veux dire que chaque fois qu'on trouvera un trou de sécurité dans une (toutes les) bibliothèque(s) d'un OpenSSH "relooké", il faudra mettre à jour ces bibliothèques, non, ça n'augmente pas par rapport à mettre à jour OpenSSH lui-même...

    Le problème est à peine différent et le fond reste le même : la sécurité d'un système n'est pas un état figé, il faut tout le temps se tenir sur ses gardes et être prêt à mettre à jour.

    Si tu veux dire qu'éventuellement plusieurs applications seront impactées, oui, certainement, mais ce sera de toutes façons plus facile de mettre à jour des bibliothèques que de chercher dans quels programmes des bouts du OpenSSH monolithiques ont été dupliqués (toujours le problème du link dynamique par rapport au link statique)...

    > je dis ca comme ca :)

    Pourquoi ne pas le dire comme ça, en effet... ;o)
  • [^] # Re: Qualité ?

    Posté par  . En réponse à la dépêche Nouvelle version de OpenSSH. Évalué à 3.

    > C'est déjà pas si mal pour un logiciel qui est développé par des "bénévols" ...

    Utiliser des variables statiques à tour de bras dans son code est une source d'ennuis permanente aussi bien pour les créateurs que pour ceux qui maintiennent après : une fonction "void f (void)" qui fait autre chose que printf "Hello World!\n"; a tendance à me hérisser le poil : je ne sais rien du flux des données dans cette fonction et je suis obligé de me "palucher" la lecture du code source d'une fonction dont je me moque certainement pour vérifier qu'elle n'a pas un p*tain d'effet de bord >:o(

    Evidemment, ça vaut aussi pour les tordus qui passent des paramètres mais modifient aussi des variables globales >:oO

    Bénévoles, peut-être (et je suis le premier à les remercier de s'être attelés à un problème loin d'être simple), mais codeurs gorets aussi :o)

    > En tous cas c'est pas pire que la plupart des logiciels aux sources fermées.

    Dans mon expérience de codeur et de mainteneur, j'ai vu de tout dans les codes sources propriétaires, du bon (meilleur qu'OpenSSH et de loin), du moyen, du mauvais et du pire.

    De toutes façons, le pire code à lire en première approche est le code que quelqu'un d'autre a écrit. Il faut passer outre cette première approche pour entrer dans la logique du code (quand il y en a une) : c'est un boulot ingrat et délicat.

    Par contre, je persiste et je signe : un code qui s'appuie sur l'utilisation de variables globales devient un cauchemar pour quelqu'un à un moment ou un autre !

    P.S.
    Parfois dans ma carrière professionnelle, on m'a justifié l'utilisation de variables globales par des raisons d'efficacité (accès mémoire plus rapide), mais souvent, le reste du code aurait mérité des optimisations qui compensaient largement la "perte de temps" du passage de paramètres (un pointeur, c'est 4 ou 8 octets, pas 512Ko).
  • # Qualité ?

    Posté par  . En réponse à la dépêche Nouvelle version de OpenSSH. Évalué à 10.

    > Et oui, la derniere version de l'implémentation libre du client SSH (OpenSSH), dont la qualité n'est plus a démontrer, est sortie depuis le 1er avril.

    La sécurité sûrement (au moins jusqu'au prochain trou de sécurité ;o), mais la qualité, laissez moi rire...

    Ah, ah, ah !

    Ca y est, j'ai ri.

    Bon, sérieusement, un survol du code source montre immédiatement que ces gorets ont tout codé à base de variables globales alors qu'il eut été facile de passer un contexte alloué dans le programme principal, ce qui leur aurait permis de faire de la majorité du code une (des) bibliothèque(s) et de permettre ainsi d'écrire des clients différents de ceux qu'ils fournissent ou d'embarquer du ssh dans une appli sans problème.

    Exemple : la gestion des paquets (packets.c) dans lequel les fonctions ne prennent pas d'argument...

    Reprendre leur code dans un environnement multi-thread c'est à se tirer une balle dans la tête (ou ailleurs selon les goûts).

    Si ça c'est de la qualité, nous n'avons pas la même définition de la qualité >:o7
  • [^] # Re: Avis de décès de la Tribune Libre

    Posté par  . En réponse à la dépêche Avis de décès de la Tribune Libre. Évalué à 3.

    > Il lui manquait peut-être le quick et le ban ?

    Tu veux dire le "kick" ? Ou alors le Mc Do ? ;o)

    Même pas, si tu utilisais WmCoinCoin, dans lequel, tu pouvais "plopifier", "superplopifier" voire même "boitakonner" les indésirables selon ta propre opinion !

    C'est cela qui en faisait aussi une tribune libre : chacun pouvait choisir qui il ne voulait pas voir/lire.

    Ca fait un poil "pub pour WmCoinCoin", mais ça permettait de faire taire les tristes sires, pisse-froids et autres emm*erdeurs, au gré de chacun.

    Pour ce qui est du "DTC", bah, c'est juste de l'humour potache : ça oblige tout un chacun à prendre des précautions pour formuler ses questions ;o)

    En général, les réponses constructives arrivaient quand même...
  • [^] # Re: bah

    Posté par  . En réponse à la dépêche Avis de décès de la Tribune Libre. Évalué à 0.

    p4n !
  • [^] # Re: Avis de décès de la Tribune Libre

    Posté par  . En réponse à la dépêche Avis de décès de la Tribune Libre. Évalué à 6.

    Non, c'est Dingo, l'ami de Mickey.

    Pluto, c'est le chien de Mickey.
  • # Re: Avis de décès de la Tribune Libre

    Posté par  . En réponse à la dépêche Avis de décès de la Tribune Libre. Évalué à 10.

    Elle était bien cette tribune, moins sauvage qu'IRC, et avec un outil pour décideur pressé tel WmCoinCoin, c'était un vrai bonheur(tm).

    Il y avait des gens cools et aussi des c*ns (j'évite la censure ;o), mais pas plus (plutot moins, même) que dans la vie réelle, quand on met ensemble beaucoup de gens.

    C'était un endroit "informatiquement convivial".

    Je la regrette amèrement.

    Pffff, quel gachis :o(
  • [^] # Re: Tout ceci est bel et bon, mais...

    Posté par  . En réponse à la dépêche Base de données matériel sur Knoppix. Évalué à 1.

    Bon, ok, leur CD est très bien !

    Il suffit juste de ne pas mettre le CD dans le lecteur, de partir faire autre chose et de revenir quand le menu de boot est déjà passé : c'est de ma faute :o(

    En ajoutant screen=800x600 depth=24 et lang=fr au boot, c'est beaucoup mieux.

    Le paramètre pour la souris à molette, c'est "wheelmouse" et pas "mousewheel", mais ça ne fonctionne pas (avec aucune des deux options) avec ma souris série à molette sans fil :o7

    Mais bon, globalement, c'est utilisable sur la conf évoquée plus haut !

    Donc, je copierai 100 fois "je lirai la doc avant d'écrire des c*nneries".

    Les "cheatcodes" comme ils les appellent chez Knoppix sont là : ftp://ftp.uni-kl.de/pub/linux/knoppix/knoppix-cheatcodes.txt(...)
  • [^] # Re: Tout ceci est bel et bon, mais...

    Posté par  . En réponse à la dépêche Base de données matériel sur Knoppix. Évalué à 1.

    J'ai oublié de préciser qu'il faut le BIOS 207 Beta 2 (qui fonctionne très bien, merci) qui se trouve ici :

    ftp://ftp.asuscom.de/pub/ASUSCOM/BIOS/Socket_7/INTEL_Chipset/i430H(...)

    Euh, je l'écris de nouveau "en petits morceaux" parce la prévisualisation a l'air de tronquer :

    site : ftp.asuscom.de
    chemin : /pub/ASUSCOM/BIOS/Socket_7/INTEL_Chipset/i430HX/P_I-xP55T2P4x/0207__02.zip
  • [^] # Re: Tout ceci est bel et bon, mais...

    Posté par  . En réponse à la dépêche Base de données matériel sur Knoppix. Évalué à 1.

    > hum... tu es sûr de la config matérielle ?

    Oui, oui, oui, j'en suis sûr et certain !

    La machine en question est allumée en ce moment même et elle a son K6-2 450 depuis au moins 3 ans (si ma mémoire est bonne).

    Le manuel papier a été imprimé à une époque où l'on commençait juste à penser qu'on dépasserait les 300 MHz un jour : ne t'y fie pas.

    Va voir sur le site http://www6.tomshardware.com/howto/20000725/(...) on peut même monter à 500 MHz, mais moi, ça passe pas :o(

    Les 450 MHz, c'est 6*75MHz (le 83 MHz n'est pas stable chez moi) ; il faut savoir qu'avec les derniers BIOS, les positions des jumpers identifiés comme multiplicateur 2x sont en fait du 6x !

    Et voilà...
  • # Tout ceci est bel et bon, mais...

    Posté par  . En réponse à la dépêche Base de données matériel sur Knoppix. Évalué à 5.

    J'ai chargé et gravé Knoppix 3.1.

    Après les tests sur mes "machines de course" (qui ne le sont plus depuis qu'elles sont sorties du magasin ;o) et sur lesquelles il n'y a pas le moindre souci, j'ai décidé de faire un test bête (oui, j'aime ça).

    Sachant qu'un de mes frères (qui n'est pas informaticien) était, il y a quelques jours encore, tout content de son Cyrix P120 (oui, les plus jeunes ne doivent même pas se souvenir que cela ait pu exister), je me suis dit "et si je testais Knoppix sur mon vieux et fidèle PC acheté en 1996".

    Voici les spécifs de la Bête :
    - carte mère Asus P55T2P4
    - 64 Mo RAM EDO
    - AMD K6-2 450 MHz (les derniers retanchments de la CM ;o)
    - carte graphique Riva TNT PCI 16Mo
    - carte son Sound Blaster AWE32 ISA/PNP + 8Mo de RAM (une Rolls à l'époque)
    - disque dur 10 Go + 20 Go (ajoutés après)
    - écran DEC 15" (récupéré)
    - souris série sans fil Logitech
    - carte ethernet Realtek 8019 (ISA)

    Bon, ça boote, ça écrit plein de jolies choses en couleur et ça passe en X11...

    Houla, ça se gâte :o(

    Ah ben oui, fatalement, Knoppix a essayé de faire du 1024x768 sur ce vieux tromblon d'écran : unlucky.

    Bon, un petit coup de Ctrl-Alt-+ et hop, en 800x600.
    (par contre, je suis certain que quand madame Michu verra ce qu'il y avait sur mon écran, elle arrachera la prise de courant ;o)

    Sauf que l'écran virtuel est en 1024x768 : pas glop.

    Bon, sinon, le son fonctionne (mes oreilles en résonnent encore), je n'ai pas eu l'impression que la molette de la souris soit détectée et je n'ai pas testé le réseau.

    En gros, je dirais, les gars de Knoppix ont fait un bon boulot, mais pourquoi proposer par défaut des résolutions "aberrantes" sur X11 quand on se targue de ne nécessiter qu'un 486 pour tourner ?

    Vous en connaissez beaucoup des 486 avec des 17" ?

    A ce propos, les 486 avec le lecteur de CD-ROM qui boote ça existait ?
    (j'ai un 486-DX2/50 et un P90 qui ne bootent pas sur CD-ROM)

    Ce que je veux dire avec tout ceci, est que Knoppix ne prend pas en compte la partie de la population qui pourrait être tentée d'essayer Linux (ce truc bizarre dont le fils des voisins parle parfois) et qui possède un "vieux" PC qui est potentiellement supporté mais à condition de connaître Linux/XFree auparavant : paradoxe !

    Bon, je vous laisse, j'ai une compilation sur le feu.