Astaoth a écrit 958 commentaires

  • # Anciens algos

    Posté par  . En réponse au journal Une bosse sur la ligne pour combattre le bufferbloat ?. Évalué à 1.

    Ça me rappelle un projet sur lequel j'avais travaillé pour l'INRIA. Le projet portait plutôt sur le wifi, pour justement gérer de façon plus efficace les cas où on est utilisateurs par borne (typiquement dans une école, quand un prof demande d'aller chercher le pdf du tp sur son site). Le but était donc d'implémenter des solutions pour améliorer l'usage de ce wifi.
    De mémoire on avait 2 algo. Un premier visait justement à privilégier les sessions transférant de petites données par rapport aux grosses. Comme ça on gagne justement un peu de latence. On a donc l'illusion d'une connexion plus rapide, même si le voisin profite du tp pour faire ses mises à jours. Et il me semble que le second algo visait à faire, en gros, une file de donnée par utilisateur pour alterner équitablement entre eux. En bref, on a travaillé sur le FQ décrit dans l'article. C'est sympa de voir qu'une solution utilisant ces algos est commercialisée, je suis curieux de savoir si ca améliore vraiment les choses !

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Chaussures du cordonnier

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 3.

    Ce ne sont pas les seuls, j'en avais rencontrés plusieurs dans ce cas là quand je regardais les groupwares existants. Les sha sont en fait les algo que j'ai vu le plus souvent proposés par les services web à auto-héberger. Souvent il y en a d'autres de proposés, dont md5, et plus rarement d'autres choses plus sécurisé.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Chaussures du cordonnier

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 2.

    Merci pour la doc.

    D'ailleurs, tu remarqueras qu'aucun outil libre orienté web n'utilise SHA depuis bien longtemps pour le password hashing.

    Bah en fait, si, SOGo par exemple.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Chaussures du cordonnier

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 1. Dernière modification le 07 août 2018 à 11:14.

    l'impact sur l'usage n'est pas si important puisque côté serveur tu ne le calcule pas ou une seule fois, et côté client une fois de temps en temps.

    Pour le côté serveur, ca dépend du nombre de connexion à gérer en même temps. Si justement c'est un gros site avec pas mal d'auth à faire en simultané, ca doit quand même utiliser pas mal de ressources, non ?

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Chaussures du cordonnier

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à -6. Dernière modification le 07 août 2018 à 11:11.

    Bah c'est sûr, si tu coupes 90% des possibilités, d'un coup le bruteforce c'est plus rapide. Dans ce cas, je peux te bruteforcer n'importe quel mdp en un temps record, à condition qu'il ne fasse qu'un seul caractère …
    Et sinon, avec un mdp dont tu ne connais pas la taille, pouvant aller jusqu'à 12 (voir 36) caractères, incluant des caractères spéciaux, dont le fameux symbole '€' qui n'est quasiment jamais testé, il faut combien de temps ? Si t'as une étude dessus je suis preneur.
    Et du coup, t'as des algo de hash qui sont efficaces face à un bruteforce ?

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Chaussures du cordonnier

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 0. Dernière modification le 07 août 2018 à 09:24.

    Non, c'est de la merde.

    En quoi ? Y a une attaque viable contre sha2 ? Je t'avoue que j'attendais une réponse un peu plus élaboré qu'un simple jugement sans rien derrière.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Chaussures du cordonnier

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 1.

    mais par contre n'a n'évite pas l'attaque brute force sur la base complète, qui à terme te permet en théorie de trouver l'intégralité des mots de passe de la base.

    Est-ce que ca permet de le faire en un temps raisonnable ? Si le bruteforce trouve les mdps en 15 ans, ca me dérange pas. J'en aurai changé d'ici là.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Chaussures du cordonnier

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à -3.

    Ah bon ? On a une attaque efficace sur tout ce qui est sha2 ? Ce n'est pas parce que sha3 est sorti qu'il existe une attaque rapide sur sha2. Même sans sel ca reste une bonne solution. Contrairement à garder des mdps en clair.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Chaussures du cordonnier

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 8.

    Le stockage des mdp en clair ou de façon réversible entraîne pas mal de problème parce que les gens normaux réutilisent souvent les mdps. N'importe quel argumentaire en faveur du stockage des mdps en clair ou de façon réversible n'est qu'une justification face à l'abaissement de sécurité que cela provoque et en rien une raison vis-à-vis de ce problème de sécurité.
    De même, stocker en clair des mdps soit-disant parce que la sécurité de la bdd est inviolable n'est qu'un argument illusoire, valable uniquement jusqu'au jour où la bdd des mdps se fait voler.

    Bref, quand on excuse "chez soit", les autres ont les mêmes type d'excuse ensuite et sont tout autant légitime.

    Personnellement, sur mon serveur perso, tout mes mdps sont hashés en sha256. Et bon, se servir de la médiocrité des autres pour justifier sa propre médiocrité, c'est rentrer dans la spirale de la nullité. À un moment donné, faut bien se lancer la sécurisation de ses services sans attendre que le moindre petit site perdu du web l'ait également fait.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Il y a des gens ...

    Posté par  . En réponse au journal De l'usage du courrier électronique en 2018. Évalué à 2.

    Franchement, les contraintes et risques liés, c'est plutôt la liberté. La liberté de configurer son installation comme on veut, de mettre les logiciels et interfaces qu'on veut etc. Faut juste avoir un second MX, au cas où on casse le premier :3
    Pour la sécurité, faut bien sûr surveiller son serveur quotidiennement, mais globalement et une fois bien configuré, ça craint pas grand chose.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Il y a des gens ...

    Posté par  . En réponse au journal De l'usage du courrier électronique en 2018. Évalué à 4. Dernière modification le 05 août 2018 à 22:49.

    Quand t'es auto-hébergé, pas de soucis pour en faire.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • # Mêmes réflexions

    Posté par  . En réponse au journal De l'usage du courrier électronique en 2018. Évalué à 2.

    J'ai eu un peu le même genre de réflexions lorsque je suis passé en auto-hébergé. Concrètement, je me suis dit que ca serait pas mal de compartimenter un peu la gestion de mes courriels en faisant des boîtes séparées. Voilà ce que j'ai à présent :
    - une adresse général, pour parler avec le monde connu
    - une adresse pro, pour communiquer uniquement sur le boulot
    - une adresse pour tout ce qui est service relié à mon identité réelle et qui recoit beaucoup de spam, du style SNCF, Air France, commerce en ligne, et certaines mailing list
    - une adresse pour tout ce qui est inscription en ligne qui n'est pas directement relié à mon identité réelle
    - et enfin une dernière adresse traitée automatiquement pour tout ce qui est relié à des services envoyant des factures récurrentes

    Ça fait beaucoup, mais au moins les services qui envoient beaucoup de courriels ne masquent pas ceux qui sont importants et ceux des amis.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Télétravail

    Posté par  . En réponse au journal Pollution numérique. Évalué à 1.

    Y a pas à dire, j'aime LinuxFR <3

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Ligne d'horizon

    Posté par  . En réponse à la dépêche GIMP 2.10.4 : on garde le rythme !. Évalué à 1.

    Oh, sérieux ! J'avais jamais vu qu'on pouvait faire ca, à chaque fois j'ajustais l'image en faisant un clique droit sur le curseur de rotation. C'est apparu avec quelle version ??

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • # Ligne d'horizon

    Posté par  . En réponse à la dépêche GIMP 2.10.4 : on garde le rythme !. Évalué à 4.

    Super sympa la ligne d'horizon pour le traitement des photos ! Un de mes rêves serait que ce soit justement intégré à DarkTable pour enfin avoir des photos à peu près droite !

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Larousse

    Posté par  . En réponse au journal Pollution numérique. Évalué à 6.

    Faut leur renvoyer http://www.larousse.fr/dictionnaires/francais/digital_digitale_digitaux/25502/difficulte en échange.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • # Télétravail

    Posté par  . En réponse au journal Pollution numérique. Évalué à 8.

    Honnêtement, j'ai pas lu l'article, seulement la conclusion de l'auteur. Si une journée de boulot en informatique n'est équivalente à que 9km en voiture, c'est du coup un bon argument pour le développement du télé-travail ! Faudra que j'en parle à mon manageur à notre prochaine réunion !
    Bon par contre, va sérieusement falloir lancer une campagne pour expliquer que non, en français, digital n'est pas un synonyme de numérique. C'est aussi fatigant de lire des articles qui font ce mélange tout au long de leur contenu que entre un programmeur et un programmateur par exemple.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Anglicisme

    Posté par  . En réponse au journal Pollution numérique. Évalué à 1.

    Maudit Pythagore !

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Et Python ? Et Emacs ?

    Posté par  . En réponse au journal Fins de tabulation élastiques: la bonne manière d'indenter et d'aligner le code. Évalué à 3.

    Ravi de voir que mon troll sur Python a bien pris !

    C'est l'exception qui rend tout ce concept caduque,

    Personnellement, je n'aime pas python parce que sa grammaire se base justement sur les marques de formatage du code. J'ai pas besoin d'un langage de ce genre pour avoir du code bien indenté, et j'aime bien justement pouvoir choisir la façon dont j'indente mes blocs. Questions de goûts et de couleurs quoi.
    Maintenant, je doute qu'il existe un IDE adapté pour coder avec tout les langages du monde. Au contraire, le choix de l'IDE et des éventuels plugins installés se font plutôt en fonction du langage et de ses préférences personnelles. Donc pour les pythonneurs, rien n'impose l'utilisation de ces tabulations elastiques si c'est inutilisable avec ce langage ou que ca ne convient pas aux développeurs. C'est donc très loin de rendre ce concept caduque.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Finalement, 9 km, c'est pas tant que ça

    Posté par  . En réponse au journal Pollution numérique. Évalué à 2.

    Préférer le SMT Merci skyfall :/

    Le MI6 reste à ton service ;)

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • # Et Python ? Et Emacs ?

    Posté par  . En réponse au journal Fins de tabulation élastiques: la bonne manière d'indenter et d'aligner le code. Évalué à 6.

    La vraie question avec ce système est : est-ce que ca sera compatible avec Python ? :p

    Emacs a une gestion des tabulation s'approchant de ce système, mais en beaucoup plus simple, en fonction du mode. Pour l'édition de fichiers de conf, il aligne ses tabulations par rapport à la ligne précédente. En revanche, modifier les tabulations d'une ligne ne modifie pas celles des autres lignes. Je ne sais pas si il gère ca dans d'autres modes que ceux d'éditions de fichiers de conf.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Google fait du « beau travail » ?

    Posté par  . En réponse au journal Google + Commission Européenne = KABOUM. Évalué à 2.

    Bah là où je voyais les autres mettre en charge leur smartphone tout les soirs, le mien pouvait tenir 2-3j. Et me semble que dans le cadre des mises à jours communautaires, la communauté avait mis le kernel à jour.

    Et de toute façon n'importe qui a le droit de pouvoir juste prendre le noyau et réécrire tout l'espace utilisateur si cela lui chante.

    J'ai pas dit le contraire, je répondais juste au fait qu'avec du GNU/Linux on ne pouvait pas faire de smartphone, alors qu'en fait si.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: se prendre une amende est peut être plus rentable

    Posté par  . En réponse au journal Google + Commission Européenne = KABOUM. Évalué à 1.

    C'est plutôt à Kourou qu'on les envoie, non ?

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Google fait du « beau travail » ?

    Posté par  . En réponse au journal Google + Commission Européenne = KABOUM. Évalué à 3.

    Pour Nokia, ils avaient un produit intéressant avec le N9 avant d'être racheté par Microsoft. Et les smartphones sous Symbian qu'ils produisaient avaient l'intérêt d'avoir pas mal d'autonomie par rapport à la concurrence.
    J'aurais vraiment aimé voir ce qu'aurait pu produire Nokia si il n'y avait pas eu son rachat. Avec leurs OS qui devenaient agréable à utiliser, leurs design assez différents par rapport à la concurrence et leurs écosystème déjà bien existants, je pense qu'ils auraient quand même réussi à tirer leur épingle du jeu.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.

  • [^] # Re: Google fait du « beau travail » ?

    Posté par  . En réponse au journal Google + Commission Européenne = KABOUM. Évalué à 3.

    Je rappelle au passage que Android est né en 2007/2008. À l'époque il n'y avait pas systemd, Wayland ou PulseAudio de partout (à part PulseAudio, les autres projets n'avaient même pas vu le jour). Techniquement il fallait que Google conçoive des briques de base que ceux ci pour avoir un résultat à la hauteur. Android devait tourner sur des téléphones aux performances anémiques rendant l'usage de la glibc impropre (tout comme X11 et d'autres composants par ailleurs). Le noyau Linux même aujourd'hui d'Android est modifié par Google pour optimiser la consommation d'énergie (mais dont le noyau Linux officiel refuse l'intégration de ces changements car pour eux ce n'est pas assez bien). L'isolement applicatif était à ses débuts pour ne pas dire inexistant pour Linux.

    Je trouve que Debian ca marchait plutôt bien sur mobile à l'époque. D'ailleurs, avec mon Nokia N900 j'avais plusieurs jours d'autonomies, plus que sur un smartphone Android équivalent. Et ca utilisait bien le kernel linux (un poil optimisé dans la compilation), x11 et tout les trucs classiques de Debian de l'époque.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.