Jean Parpaillon a écrit 470 commentaires

  • [^] # Re: hs

    Posté par  (site web personnel) . En réponse au journal Droit d'auteur sur la musique classique ?. Évalué à 2.

    Tans qu'à être HS...
    Si tu veux te réconcilier avec le boléro, prend le "Troublant boléro" de Django Reinhardt par lui-même ou Biréli Lagrène, Angelo Debarre, Stochelo ou Jimmy Rosenberg ou n'importe quel autre voleur de poule armé de plus de 8 doigts :-), c'est autrement plus beau !

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Le pauvre...

    Posté par  (site web personnel) . En réponse au journal Steve Gibson accuse Microsoft. Évalué à 4.

    1/ Je suis développeur. Là tu vas me dire que t'aimerais pas utiliser mes applis...

    2/ Précisément, quand j'ai appris à me méfier des problèmes d'injection de SQL dans les champs textes, j'étais tout débutant mais, heureusement, un gars un tout petit plus féru que moi à tenté d'injecter du code SQL dans mes pages et y a réussi, j'ai donc corrigé le logiciel. C'était une appli absolument pas critique et dans une boîte dont la sécurité n'était pas le corps de métier. Ça s'appelle de la relecture de code, de la qualité ou ce que tu veux mais toujours est-il que ça existe dans n'importe quelle entreprise un tant soit peu sérieuse. Et si - là je suis tout à fait d'accord avec toi - les développeurs sont des gens comme les autres, perfectibles, on multiplie les audits - réels, soit dit en passant -, les relectures et toutes ces procédures que tu dois connaître si le développement est ton métier.

    Il me semble que quand on s'appelle Microsoft et qu'on diffuse un système d'exploitation comme Windows XX ou YY à autant d'utilisateurs, ou pourrait se permettre d'avoir 2 ou 3 gars qui s'occupe de sécurité, non ?

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Le pauvre...

    Posté par  (site web personnel) . En réponse au journal Steve Gibson accuse Microsoft. Évalué à 1.

    T'as fait un sacré raccourcis entre le début et la fin de mon post...

    Je ne vois aucune incompétence à définir un format de diffusion multimédia contenant des datas et du code exécutable. Là où je situe l'incompétence, c'est de ne pas penser que du code exécutable puisse être exécuté sans autre vérification.

    Naïvement, il me semble qu'un exécutable "local" (style bash, ls ou firefox) est installé par un super administrateur et on peut le qualifier d'exécutable de confiance, encore même qu'un noyau bien fait peut vérifier qu'il ne fasse pas de conneries dans le style débordement de pile ou autre joyeuseté. Du code qu'un administrateur n'installe pas, qui est téléchargé ET exécuté par l'utilisateur lambda doit TOUJOURS s'exécuter dans une machine plus ou moins virtuelle qui considère que ce n'est pas un code de confiance et qui va vérifier que ce code n'exécute pas de conneries.

    Il me semble que Postscript fonctionne comme ça (et si ça n'est pas le cas, c'est déplorable), en tous cas javascript fonctionne comme ça. Je m'en fous que ça soit Microsoft ou Tartampion qui ait conçu ce format mais toujours est-il que s'il n'y pas plus de vérification que ça quand un WMF est exécuté, ça montre vraiment une méconnaissance des rudiments de la sécurité...

    Il me semble intéressant de discuter de ces problèmes de sécurité, car en plus je ne suis pas vraiment un spécialiste, mais, d'après tes arguments inexistants et l'élégante prose de ta signature, je doute que ça soit avec toi que j'apprenne grand chose.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Le pauvre...

    Posté par  (site web personnel) . En réponse au journal Steve Gibson accuse Microsoft. Évalué à 1.

    À lire le document, ce que j'en comprend c'est qu'un fichier WMF doit être considéré comme un exécutable, donc avec des datas et des instructions.
    Effectivement, c'est normal, c'est normal, c'est marqué dans les specs ! Tiens, c'est bizarre, ça me fait penser à d'autres documents de chez Microsoft : les CLUF. Comment ça, vous saviez pas que vous pouvez rien en faire de votre Word ? C'est marqué dans le CLUF !

    Quand le contenu d'un champ texte d'une page WEB va être utilisé pour requêter une base de données, je fait des tests contre l'injection de code SQL, c'est la moindre des choses et je ne pense pas être un expert en sécurité. Alors prétendre à la bonne foi de Microsoft quant à laisser des failles pareilles, soit tu considères que, chez Microsoft, ils en connaissent pas un poil en sécurité, soit toi-même t'y connais vraiment rien, ou les 2...

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: j'comprends pas...

    Posté par  (site web personnel) . En réponse à la dépêche NFSv4 arrive à maturité. Évalué à 10.

    Et voilà ce qui arrive quand on a des applications trop intelligentes... Les gens sont même plus foutus de faire la différence entre un système de fichier et un protocole réseau, entre un réseau local et réseau global.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Correction des paquets Debian/Ubuntu

    Posté par  (site web personnel) . En réponse au journal Wormux 0.7beta1. Évalué à 3.

    Ah !!! Syntaxe de linuxfr :-(
    C'est pas

    deb http://download.gna.org/wormux/debs /
    deb-src http://download.gna.org/wormux/debs /

    Mais

    deb http://download.gna.org/wormux/debs dist/
    deb-src http://download.gna.org/wormux/debs dist/

    avec dist = dapper ou sid ou sarge ou breezy


    Désolé (au passage, si quelqu'un peut m'expliquer comment ecrire un signe inférieur et supérieur...)

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • # Correction des paquets Debian/Ubuntu

    Posté par  (site web personnel) . En réponse au journal Wormux 0.7beta1. Évalué à 1.

    Le paquetage en .deb a été corrigé. Du coup, il est basé sur la version 0.7beta2 plus les dernières màj (en gros, version svn du 2006-01-13, c'est que ça bouge vite en ce moment :-)

    Donc, les paquets sont disponibles pour i386 uniquement et pour les distributions :
    - Debian/Sid
    - Debian/Sarge
    - Ubuntu/Dapper
    - Ubuntu/Breezy

    En fait, j'avais tout compilé sous Dapper, du coup les dépendances étaient celles de la Dapper.

    L'entrée dans le sources.list est:

    deb http://download.gna.org/wormux/debs /

    deb-src http://download.gna.org/wormux/debs /

    Pour ceux qui ont d'autres archi/distribs, je rappelle que vous pouvez construire vos paquets en tapant simplement :

    apt-get -b source wormux && dpkg -i wormux*.deb

    Il parait que ça compile sour amd64 et powerPC.

    Mais tout cela est expliqué sur le site de wormux http://wormux.org/

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: J'utilise également

    Posté par  (site web personnel) . En réponse au journal Lessive libre. Évalué à 10.

    Je comprend ton envie de contre-balancer des propos un peu trop enthousiastes.

    Mais réfléchis un peu au lieu de t'arrêter à la forme. L'idée me semble pertinente (je te dirais pas que j'ai déjà vu ces noix à l'½uvre et que c'est assez convaincant...) : ignorer la pollution engendrée par les lessives me semble aussi irresponsable que d'ignorer les modifications climatiques dûes à l'homme ou d'autres conséquences de l'exploitation déraisonnée de notre planète.

    En fait, ta critique est aussi dénuée d'arguments solides que l'article.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Ca, c'est une bonne nouvelle !

    Posté par  (site web personnel) . En réponse au journal Thunderbird 1.5 prend son envol. Évalué à 0.

    Non, ça c'est une traduction. Et il y a beaucoup de courrier, postal ou électronique que je ne sollicite pas et que je reçois pourtant sans que personne n'y trouve rien à redire...

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Ca, c'est une bonne nouvelle !

    Posté par  (site web personnel) . En réponse au journal Thunderbird 1.5 prend son envol. Évalué à 2.

    Protection anti-arnaque... C'est bien dans l'air du temps, ça. Avec une assurance judiciaire si tu te fait arnaquer et tout et tout ?
    Déjà que la définition d'un spam n'existe pas, alors je vois mal comment faire une protection anti-arnaque. Un cerveau peut-être ?

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Problème débian sarge

    Posté par  (site web personnel) . En réponse au journal Wormux 0.7beta1. Évalué à 1.

    Pour ma part, je suis parti du "guide du nouveau responsable Debian" (http://www.debian.org/doc/manuals/maint-guide/index.fr.html)(...)

    Mais si tu le trouves vraiment trop long :
    1/ Tu récupère les sources de ton soft
    2/ Tu te places dans le répertoire des sources décompressées
    3/ Tu exécute dh_make
    4/ Tu modifie les fichiers dans debian/
    5/ Tu exécute dpkg-buildpackage

    Bien sûr, l'étape 4 peut poser beaucoup de problèmes...

    Bon courage

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • # Pourquoi ?

    Posté par  (site web personnel) . En réponse au message Question générale et triviale : Stable, testing ou unstable ?. Évalué à 0.

    Pourquoi veux-tu essayer la Debian ? Il me semble qu'elle corresponde à tes besoins. Si tu as besoin de la customiser, tu disposes des mêmes outils que Debian.
    Si tu n'as pas d'autres arguments, je te conseille de rester en Ubuntu.

    Mes 2c

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • # FAI...

    Posté par  (site web personnel) . En réponse au message installation automatique sur materiel héterogène. Évalué à 3.

    Je ne connais pas beaucoup d'autres systèmes, mais j'utilise FAI et il me semble vraiment approprié à tes besoins.
    C'est très finement configurable sans devoir écrire des tonnes de scripts.
    La prise en main demande de bien lire la doc, mais c'est un bon investissement.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • # Un petit conseil

    Posté par  (site web personnel) . En réponse au message diskette de demarrage. Évalué à 2.

    Si tu t'appliques autant à écrire qu'à lire la doc, ce n'est pas très étonnant que tu ne connaisses pas la réponse.

    Sinon, n'importe quel Live-CD vaudra beaucoup mieux qu'une disquette de démarrage.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Un coup de main bienvenu

    Posté par  (site web personnel) . En réponse à la dépêche Des scientifiques ont évalué la pertinence de Wikipédia. Évalué à 6.

    Faux !
    L'histoire est une science et certaines théories de physique sont sujettes à polémique.
    La vérité scientifique évolue dans n'importe quelle science, "dure" ou "molle", "humaine" ou "physique", peu importe les tiroirs dans lesquelles on les met.
    Dans tous les cas, la vérité scientifique n'est acceptée comme telle qu'à un moment donné et par le seul jugement des pairs.
    Le processus de publication d'un article scientifique suit le même cours que celui d'un article Wikipedia, la démocratie en plus pour ce dernier, à savoir qu'on dispose de toutes les évolutions et débats qui ont précédés la forme actuelle.
    D'où le grand intérêt d'une telle encyclopédie. De la science démocratique. Ni plus, ni moins.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • # Ruby/Java etc

    Posté par  (site web personnel) . En réponse à la dépêche Ruby on rails 1.0 est sorti. Évalué à 1.

    Bonjour,
    Est-ce que quelqu'un pourrait résumer les avantages/inconvénients de Ruby Rails par rapport à Java/Struts (sans troller, SVP ;-) ?

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • # Des idées

    Posté par  (site web personnel) . En réponse au message probème interpèteur javaScript avec Konqeror. Évalué à 1.

    Le javascript est entièrement exécuté par le navigateur. Rien à signaler donc du côté d'Apache.
    Par contre, ce n'est pas très étonnant que cela marche sour IE et pas d'autres.
    Pour Firefox/Mozilla, essaye d'installer un débogueur javascript (WebDeveloper, par exemple, qui sert en plus à plein d'autres choses). Essaye aussi d'utiliser le DOM pour accéder aux objets de la page (http://fr.selfhtml.org/javascript/index.htm ou d'autres sites par exemple). Le DOM est standard et, à part Netscape 4.7 et IE 5.5 (avec lequel ce n'est même pas la peine d'essayer quoi que ce soit, CSS ou javascript), tu devrais faire des javascripts portables si tu l'utilise.

    Exemple :
    Tu veux manipuler l'objet qui représente .
    Selon les navigateurs, tu peux faire :
    obj = document.maDiv
    obj = document.all.maDiv
    ...j'en passe et des meilleurs.
    La spéc DOM dit de faire :
    obj = document.getElementById('maDiv')
    ...et ça marche partout (sauf Netscape 4.7).

    S'il n'est pas trop long, peux-tu poster ton javascript ici pour voir ?

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: OpenBSD

    Posté par  (site web personnel) . En réponse à la dépêche Pilotes binaires dans Linux: quel est le problème ?. Évalué à 10.

    Il me semble que c'est la seule démarche utile. Linux "souffre" d'être utilisé en majorité sur plateforme i386 et c'est peut-être pour ça que beaucoup d'utilisateurs ne voit pas le problème de logiciels closed-source pour Linux, que ça soit pour les drivers ou, par exemple, flash, acrobat reader, etc...
    Mais ceux qui ont essayé Linux sur machine Apple ont déjà plus de difficulté. Et les innombrables portages des *BSD ne peuvent effectivement pas se satisfaire d'une telle situation.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • # TMTOWTDI

    Posté par  (site web personnel) . En réponse au message probleme inversion de cartes réseau. Évalué à 4.

    Le problème à plusieurs causes possibles.

    1/ Entre linux 2.4 et 2.6, l'ordre des interfaces change.

    2/ Si tu as le même pilote pour les 2 cartes, le nom doit se faire par rapport à l'adresse mémoire des cartes (à vérifier). Du coup, si ton bios change l'attribution des adresses, le nom des cartes va changer.

    3/ Les extra-terrestres ont envahis ta maison et veulent te rendre fou (peu probable).

    Les solutions (la dernière étant la plus "fashion") :

    1/ nameif du package net-tools nomme les cartes d'après leur adresse MAC. Si tu es en config fixe, ça suffit. Si tu as des cartes à brancher à chaud (PCMCIA, USB ou je ne sais quoi), tu voudras peut-être d'autres critères pour renommer ton interface. D'où la solution suivante

    2/ ifrename peut renommer ton interface en se basant sur l'adresse MAC (xx:xx:xx:xx:xx:xx mais aussi xx:xx:xx:* pour une marque donnée, les premiers octets de l'@ MAC étant ceux de la marque) ou sur le nom du pilote utilisé (déjà plus intéressant) et peut-être d'autres que j'ignore. RTFM :-) Un indice : le fichier de config est /etc/iftab

    3/ Le plus générique est udev. Tu peux créer un fichier /etc/udev/rules.d/010_nic.rules, par exemple dans lequel tu pourra renommer d'après n'importe quel critère renvoyé par la commande 'udevinfo'.

    Un exemple : tu tapes 'udevinfo -a -p /sys/class/net/eth0/' et tu obtiens une liste de chaines de caractères absconsses comme, par exemple :

    SYSFS{address}=="00:14:22:XX:XX:XX"

    C'est ton adresse MAC !

    Dans ton fichier .rules, tu mets donc :
    KERNEL="eth*", SYSFS{address}="00:13:ce:XX:XX:XX", NAME="wlan0"

    Ce qui veut dire :
    l'interface que le noyau appelle ethX et qui a pour adresse "00:13:ce:XX:XX:XX" s'appelera désormais wlan0


    Voilà.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Quelques erreurs factuelles

    Posté par  (site web personnel) . En réponse à la dépêche Firefox et DADVSI dans Le Monde. Évalué à 0.

    ...mais je suis prêt à parier que toute leur suite d'édition est Made In Adobe et qu'ils ont peu de machines (peut être les serveurs ?) tournant sur des OS libres.

    Ah non, pour écrire de si belles choses, il doivent faire leur journal en LaTeX. Faut pas déconner quand même ;-)

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • # Demandez la lune !

    Posté par  (site web personnel) . En réponse au journal STOP aux quotas en Belgique. Évalué à 5.

    C'est bizarre comme notre esprit peu se brider : pourquoi n'exigez-vous pas l'arrêt pur et simple des quotas, au lieu d'en demander l'extension ? En France, aucun FAI ne fait de quotas (FT, je crois, un moment, mais je ne crois pas que ça existe encore), et cela fonctionne !
    Mais vous n'êtes pas seuls à plaindre, puisqu'en France, par exemple, personne n'a jamais réclamé de communications locales gratuites alors qu'elles existent dans d'autres pays...
    Pierre Desproges disait: : "quand un ouvrier réclame du bout des lèvres une augmentation de 500F, qui nous dit qu'en fait, il ne voudrait pas 1000F, voire 2000F ?". Et je rajouterais : tout à fait légitimement.
    Mais je m'éloigne du sujet :-)

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Mon ordinateur refuse d'exécuter Open Office 2.0, il s'est mis en gr

    Posté par  (site web personnel) . En réponse à la dépêche OpenOffice 2.0. Évalué à 7.

    Erreur.
    L'avantage d'avoir les sources, c'est de pouvoir les relire, les modifier éventuellement, jamais de pouvoir compiler tous tes programmes. Ca c'est un avantage de geek.
    Et si tu crois que tu vas gagner 90% de temps au lancement parce que ton appli est optimisée pour ton processeur hyper-spécifique, c'est que tu ne connais pas vraiment les principe de l'informatique.

    Si OO est gros et lent (ce qui est en partie liée), c'est à cause de choix d'architecture, justifiables ou pas. Par exemple, le fait d'avoir utilisé un toolkit graphique ad-hoc était justifié par la quasi absence d'équivalent aussi portable et puissant. Ce n'est peut-être plus le cas maintenant.
    Donc, si tu as le temps de compiler OO, prends-en un peu aussi pour le rendre plus rapide.

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: et Kickstart?

    Posté par  (site web personnel) . En réponse au journal FAI et Fedora/Red Hat. Évalué à 1.

    Parfait, merci

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: heu... quoi ?

    Posté par  (site web personnel) . En réponse au journal FAI et Fedora/Red Hat. Évalué à 1.

    FAI = Fully Automatic Install
    Cela permet de répliquer une install de Debian sur un ensemble de machines

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier

  • [^] # Re: Meilleur Intégration ?

    Posté par  (site web personnel) . En réponse à la dépêche Les nouvelles de KDE. Évalué à 4.

    Pourtant, je ne pense pas m'être mépris. Tu dis que tu ne veux pas que des fenêtres te sautent aux yeux quand tu branches un périphérique.

    Certains te répondent que cette fonctionnalité est désactivable, et de manière plus que triviale, qui plus est.

    Quant à moi, je suis convaincu que c'est le souhait de la majorité des utilisateurs d'être averti des possibilités d'utilisation d'un périphérique, et je rajouterais même que je trouve ça encore mieux que le système de Gnome où, par exemple, quand j'insère un CD audio, j'aimerais avoir le choix entre : le ripper et l'écouter.

    Quand au côté, ça ressemble à Windows : oui, pourquoi pas. Il ne doivent pas avoir que des ingénieurs demeurés dans cette boîte. Et encore une fois, le système de KDE me semble apporter un plus puisque cette fonctionnalité est désactivable, ce qui, pour ce que je me rappelle des rares utilisations de Windows XP, n'est pas le cas sur ce dernier, corrigez-moi si je me trompe.

    Ai-je bien compris ?

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier