Philippe F a écrit 2214 commentaires

  • [^] # Re: HS ?

    Posté par  (site web personnel) . En réponse au journal Job: développeur XUL demandé. Évalué à 3.

    > A moins que le refus soit plus complexe. D'ordre légal ou idéologique par exemple.

    Ou bien personne n'a repondu ? Pourquoi tu rejettes d'emblle l'explication la plus simple ?

    > Parler d'une "mission de trois ans", c'est franchement limite.
    Moi j'ai pris ca comme un CDI. C'est possible que ca ne soit pas le cas ?
  • [^] # Re: Titin chez les soviets

    Posté par  (site web personnel) . En réponse au journal 3939, parce qu'ils ne vallent rien..?. Évalué à 10.

    Ce que tu attribues au fonctionnariat , c'est tout simplement l'attitude lamentable qu'ont les societes francaises vis a vis du support client. Tu trouveras la meme chose chez free, cegetel, bouygues, etc etc.

    Il y a plein de facteurs qui jouent contre toi. Par exemple, certains supports sont remuneres au nombre de coup de fil traites. Client emmerdant = moins d'argent pour le mec a l'autre bout du fil. Pour ce qui est des prenoms qu'on te donne, ils sont rentres sur ta fiche de facon a etre utilises la prochaine fois qu'on te recontacte mais soit sur que ca ne sera pas la meme personne.

    Le moyen le plus efficace de se faire entendre reste le "passer mois le service des resiliations..."
  • [^] # Re: OCaml & python ont vraiment des approches et possibilités différente

    Posté par  (site web personnel) . En réponse au journal pas d'inference de type a la ocmal en python. Évalué à 2.

    Tu as beaucoup d'exemples ou tu as eu besoin de coder une classe a laquelle tu peux ajouter 1, mais qui ne serait pas convertible en entier/float ?

    C'est super dans le principe, mais je pense que c'est plus dangereux a l'usage que le gain que ca apporte. En tout cas, ca l'es dans le contexte ou j'utilise python.
  • [^] # Re: OCaml & python ont vraiment des approches et possibilités différente

    Posté par  (site web personnel) . En réponse au journal pas d'inference de type a la ocmal en python. Évalué à 4.

    > Une des grandes forces de python est sa capacité d'instrospection, réflexivité et auto modification. Typiquement on peut tout à fait imaginer
    > des variables dont le type dépende de données disponibles uniquement à l'exécution.

    Je pense que ce type d'exemple donne du code particulierement complexe a comprendre et a maintenir. Dans certains cas, c'est pratique, mais dans la plupart, c'est plutot risque.

    Faut voir que si tu leves une exception dans ton code, tu es "foutu", c'est comme si tu avais fait un segfault.

    Un des problemes de python, c'est que sur un gros programme, tu as beaucoup de chances d'avoir dans un coin un fonction qui te renvoie un type qui va faire planter tout ton programme. J'ai eu le cas il y a quelques semaines avec un stagiaire qui m'a code une fonction renvoyant une liste ou bien None quand il n'y avait rien a renvoyer. Le none a foutu la merde, alors que renvoyer une liste vide serait passe sans probleme.


    En s'appuyant sur un typage fort, statique mais non declaratif ni impose (c'est a dire comme en ocaml, avec juste de l'inference de type), on peut avoir plus de certitudes sur la fiabilite d'un programme, ce qui me parait un eujeu fondamental du developpement logiciel de nos jours.
  • [^] # Re: EAL

    Posté par  (site web personnel) . En réponse au journal Carte d'identité biométrique. Évalué à 2.

    De memoire l'evaluation de windows revenait a dire que un poste windows non connecte a internet ou a un lan etait a peu pres securise.
  • [^] # Re: URL

    Posté par  (site web personnel) . En réponse au journal Carte d'identité biométrique. Évalué à 2.

    L'evaluation critere commun (EAL4+) t'empeche dans une large mesure de publier le code source de tes cartes. Ils considerent que cela represente une aide trop grande aux cradker pour peter ton OS. Les specs du hardware sont egalement protegees, accessibles uniquement sous NDA.

    Ces evaluations comprennent aussi l'audit de code et la soumission de la carte a un labo qui essaye de la peter. Cela dit, je suis d'accord que c'est loin d'etre suffisant.

    Pour ce que c'est qu'un OS securise, tu peux aller voir jayacard.sf.net . Cet OS open source pour carte a puce est protege contre les attaques connues au moment ou il a ete ecrit: Static Power Analysis, Dynamic Power Analysis, Fault injection, Electromagnetic Power Analysis.

    Le reste de reseau est a mon avis bien plus fragile, c'est ce que j'ai dit dans mon post. Mais la carte honnetement, c'est du costaud. C'est un peu comme critiquer OO parce qu'il charge mal les document word. C'est pas a ce probleme qu'il faut s'attaquer.
  • [^] # Re: URL

    Posté par  (site web personnel) . En réponse au journal Carte d'identité biométrique. Évalué à 9.

    Desole de te decevoir, mais le monsieur a tout a fait raison. Les cartes a puces sont aujourd'hui de veritables forteresses et il est tres difficile de les casser. Le hard est protege contre bien plus d'attaques que tu pourrais n'en imaginer, et le soft aussi. Bien sur, tout systeme est craquable et peut contenir des failles, mais pour peter une carte a puce concue aujourd'hui, il faut etre tres tres riche.

    Le cas de Serge Humpich n'est pas forcement a generaler. Dans ce cas-la, on avait une vieille carte (une CB-B0' si je me souviens bien, ca date des annees 80) avec un systeme d'authentification offline minable. La faiblesse ne venait pas de la carte (d'ailleur, Humpich n'a pas casse la carte mais de l'automate) mais de la plateforme complete de paiment.

    Je travaille actuellement sur les passeport electronique. Ils vont effectivement contenir photo, empreintes digitales et empreintes retiniennes. Les prochaines carte d'identite seront certainement derivees de ces specs.

    Je peux t'affirmer une chose: les specs sont bien concues. Les principales objection par rapport a la protection de la vie privee sont prise en compte. Le seul hic, c'est que la securite maximale n'est pas exigee par defaut, mais seulement recommandee.

    Concernant le passport, je vous decrit brievement comment ca marche:
    - la carte ne contient pas les informations ecrites sur le passport. Notamment, le nom, le no du passport et la nationalite ne sont pas sur la carte. Un hash de ces infos est stockee sur la carte
    => lire la carte ne revele pas ces infos importantes

    - toute lecture d'informations biometriques sur la carte est protegee par une authentification dynamique a la base des infos visuelles contenues dans le passport (nom, nationalite, etc). Donc, il est necesssaire de lire le passport optimquement avant de pouvoir lire le contenu de la carte.
    => impossible de scanner a distance le contenu du passport, il faut que le porteur le presente de facon ouverte pour qu'on puisse y acceder

    - l'authentification se fait en s'appuyant sur un random
    => impossible de rejouer

    - l'authentification est basee sur une signature avec une cle RSA et du DES ou de l'AES
    => pas facile a craquer

    - la laison entre le passport et le lecteur est encryptee avec du DES et une cle de session generee a partir du random, de la cle de la carte et de l'authentificatino
    => impossible d'esploinner la communication

    - la distance de fonctionnement est < 10 cm
    => on peut pas scanner toutes les personnes d'une piece. A moderer quand meme car on peut faire des super lecteurs, pas legaux, qui pourraient faire ce genre de chose.

    On est quand meme loin du scenario noir decrit dans la plupart des cas.

    Donc en ce qui concerne la carte, c'est bien securise. Maintenant, il reste les questions sur le systeme global:
    - pourquoi est-ce que la securite max de la carte n'est pas obligatoire ? Ce serait les US qui ont refuse que ce soit obligatoire.
    - que fait le lecteur des infos qu'il a lu ? Pour gerer le visa electronique, on parle de faire une connexion a une super base de donnee contenant toutes les infos des utilisateurs. Ca, c'est inquietant
    - est-ce legitime de demander autant d'informations d'authentification sur une personne ? La fraude d'identite n'est pas a priori qqch que les gouvernements aiment, donc tout moyen pour la combattre est en general accueilli avec joie.

    Il y a des choses a combattre sur ce syteme, mais ne vous trompez pas de cible. C'est pas la carte qu'il faut viser pour trouver des defaillances techniques.

    Les specs du passeport electronique sont dispo pour tout le monde sur le web. Je ne retrouve pas les references, mais je peux diffuser le document si certains sont interesses.
  • [^] # Re: Dormir plus !

    Posté par  (site web personnel) . En réponse au journal Sommeil polyphasique. Évalué à 4.

    Ouai, pour adopter un truc pareil, il va falloir changer de planete parce que la terre continue a faire un tour sur elle-meme en 24h.

    Cela dit, dans "Les cavernes d'acier", Asimov nous dedrit un monde du futur ou toutes les villes du monde sont recouvertes d'un toit et ou elles vivent toutes a la meme heure.
  • [^] # Re: Bon

    Posté par  (site web personnel) . En réponse au journal Optimiser son sommeil. Évalué à 2.

    Tu supposes qu'il n'est pas du tout naturel de dormir par petite sieste plutot que 8h d'un coup. Pourtant, quand on etait des singes chasses par des predateurs, on avait plutot interet a ne pas tomber dans le coltar pendant 8h de suite, mais a rester plutot alerte en permanence, et ne dormir que quand on pouvait se le permettre.

    En tout cas, l'idee de faire des siestes pendant la journee me semble plutot bonne, et peut coller avec une reduction du nombre d'heure de sommeil total.
  • [^] # Re: Je m'y colle

    Posté par  (site web personnel) . En réponse au journal Epitech quelle est votre avis ?. Évalué à 3.

    > Mais de façon générale celà n'influence pas l'égalité des chances car fcelà concerne souvent une minorité

    Tu crois vraiment ce que tu dis ? Pour avoir ete toujours ete dans les meilleures classes, je peux te dire qu'il y a pas du tout egalite des chances.

    Si tu comptes les fils/filles de profs et d'ingenieurs, tu arrives a plus de 80% de l'effectif de la classe. L'egalite des chances, tu la perds des ta naissance.

    Toutes les sciences humaines s'appuient sur un savoir qui est dispense certe a l'ecole, mais qui est surtout diffuse via la famille (cinema, theatre, lecture, ...). Qq'un dont les parents ne sont pas cadres a beaucoup moins acces a cette culture et a beaucoup moins de chances d'assurer des bonnes notes dans ces matieres pendant sa scolarite. Heureusement, il n'y a pas ce probleme pour les matieres scientifiques ou les capacites d'analyses priment sur le savoir culturel.

    Le fait est que le systeme educatif est construit par des gens instruits, pour faciliter la vie des gens instruits. Le systeme s'auto-nourrit et les changements de classe sociale parent/enfants sont tres tres rares.

    Tu peux ajouter a ca que les profs et les ingenieurs maitrisent souvcent tres tres bien le systeme educatif et sauront te placer dans les tres bonnes classes et les tres bon lycees alors que ceux qui pensent naivement que l'ecole donne leur chance a tous de la meme facon se retrouveront soit dans les classes moyennes, soit dans les classes pourries. Pourquoi j'ai fait "Allemand/Anglais/Latin" ? J'ai beau pareler couramment allemand, ca ne me sert jamais. Par contre, l'espagnol me serait plus util mais ca te mettais dans les mauvaises classes, alors il ne fallait pas y songer...

    Pour les tres bons eleves, le systeme ne penalise pas trop. Ils arriveront quand meme a monter. Mais pour tout ceux qui sont dans la moyenne, le niveau de la classe est nivele globalement par le lycee, les profs et les eleves de la classe. Dont tous ceux qui ne sont pas dans les bonnes classes sortiront moins bons a la fin de l'annee.

    Le mythe de l'ecole doit etre la meme pour tous est en train de tomber, et on se rend compte que pour donner les memes chances a tout le monde, il faut donner plus a certains qui sont moins favorises.
  • [^] # Re: Mon avis en tant que chef d'entreprise

    Posté par  (site web personnel) . En réponse au journal Epitech quelle est votre avis ?. Évalué à 2.

    J'm'a goure, j'ai eu de meilleur resultats avec l'epita qu'avec l'epitech. Pa sur le projet lui-meme, qui etait torche, mais sur la lisibilite/maintenabilite du resultat.
  • [^] # Re: haha

    Posté par  (site web personnel) . En réponse au journal Brevet sur le FireWall Selon McAfee. Évalué à 2.

    C'est pas possible de breveter un truc pareil, tout le monde l'a vu dans MI-2
  • # Mon avis en tant que chef d'entreprise

    Posté par  (site web personnel) . En réponse au journal Epitech quelle est votre avis ?. Évalué à 4.

    Je monte une start-up depuis deux ans, et j'en ai deja reussi une. J'ai aussi une experience dans un grand groupe.

    L'epitech/epita sont hyper specialisee en info. Ce qui est cool, c'est que tu fais vraiment beaucoup d'infos donc tu es super competent en codage. Pour une boite qui ne fait que de l'info comme la mienne, c'est genal. Je prends les stagiaires epita/epitech les yeux fermes car ils savent tout ce que je leur demande.

    Pour ce qui est des connaissances annexes au domaine info mais indispensable dans une boite (gestion de projet, relationnel, ...), ca s'apprend tres bien sur le tas et de toute facon, on n'est pas mieux prepare ailleurs.

    Par rapport a une ecole d'ingenieur plus generaliste (la mienne etait l'ENST Bretagne), l'inconvenient, c'est que tu touches a beaucoup moins de domaines donc on te considere comme un ingenieur specialiste et tu auras du mal a prendre des taches autres que celles confiees a un specialistes. L'autre inconvenient majeur, c'est que comme le diplome n'est pas un diplome d'ingenieur, tu te feras probablement allumer sur le salaire dans les grands groupes. A verifier aupres des epiteens.

    Je conseillerai plutot l'epita que l'epitech car avoir une ouverture en math et en physique, c'est vraiment util. J'ai aussi des meilleurs resultats avec les stagiaire epitech que epita mais je n'ai pas de nombres suffisants pour en tirer une statistique (3 stagaires).

    ps: j'en profite pour dire que je cherche des stagiares. cf Mon journal pour plus d'infos.
  • [^] # Re: Et l'image du libre?

    Posté par  (site web personnel) . En réponse à la dépêche Interview de Timothy Miller, du projet Open Graphics. Évalué à 3.

    L'industrie des effets video a bascule sous Linux. Je pense que ca concerne surtout les fermes de calcul et les rendus, mais ca devrait inciter quand meme les fabriquants de cartes graphiques de reflechir de pres a Linux.
  • [^] # Re: Presque d'accord

    Posté par  (site web personnel) . En réponse à la dépêche 11 raisons pour ne pas choisir la filière informatique. Évalué à 2.

    Je ne comprends pas : c'est pas un informaticien qui decide du contenu des cours d'informatique ?
  • [^] # Re: Lisez l'article original...

    Posté par  (site web personnel) . En réponse à la dépêche 11 raisons pour ne pas choisir la filière informatique. Évalué à 3.

    Ce que tu dis es tpeut-etre vrai pour une grosse boite, mais dans une petite boite, un client qui te plante, ca arrive regulierement. Si tu as embauche deux personnes pour faire le projet, tu es tres tres mal parce que dans une boite de 15 personnes, 2 personnes, ca coute tres tres cher.

    Autre remarque, c'est moins fatiguant de recruter via une SSII (ils font le tri des CV avant toi) alors que si tu dois prendre un CDD, tu dois te farcir tout le travail de recrutement.

    Ca arrive aussi de se tromper. Tu ne t'es jamais lance dans une mauvaise voie en informatique ? L'info change tres vite, c'est une realite difficile a accomoder. Par exempl, il y a 2 ans, le wifi etait anecdotique et on parlait encore de mettre un trombone dans une disquette pour afire une antenne. Aujourd'hui, c'est chez tous les particuliers.
  • [^] # Re: C'est bien la triste réalité...

    Posté par  (site web personnel) . En réponse à la dépêche 11 raisons pour ne pas choisir la filière informatique. Évalué à 4.

    Pour avoir vecu la situation du monsieur plus haut, je peux te dire qu'on serait pret a prendre n'importe quel type competent qui serait pret a prendre les memes risques que nous et qui serait a peu pret aussi competent.

    Malheureusement, les types pret a mouiller leur chemise sont tres tres rares. Ils ont la tete gonfles de salaires, de stabilite et ne veulent prendre aucun risque. Donc quant tu veux embaucher qq'un tu dois provisionner au moins 3 mois de salaires (1,7 fois le salaire brut, je le rappel) plus prevoir pas mal de marge pour pouvoir l'employer.

    Tu trouves aussi des milliers de types qui sont persuades d'etre l'associe parfait mais flippe au moindre probleme, ou te font du grand n'importe quoi.

    Trouver un mec competent et pret a prendre des risques, c'est tres tres tres difficile.

    Je pense que les associations d'independants sont clairement le futur de la solitude de l'independant.
  • [^] # Re: Contre-balance du débat....

    Posté par  (site web personnel) . En réponse à la dépêche 11 raisons pour ne pas choisir la filière informatique. Évalué à 9.

    Solution: participe a un logiciel libre. Perso, dans les recrutements de stagiaire et d'employes que j'ai fait, il y avait identite entre "mec competent" et "mec qui a participe a un logiciel libre".

    Les trucs que je reproche aux mecs que je trouve pas assez qualifie:
    - experience tres recente de la programmation
    - n'a jamais fait qu'un demineur et des listes chainees comme projet
    - ne sait pas ce qu'est CVS ou equivalent
    - n'a jamais travaille sur de gros projets
    - a utilise tres peu d'outils de prog: CVS, automake, cppunit, bug tracker donc il est plutot perdu dans l'environnement technique
    - certains ne savent pas lire une doc en anglais
    - connait tres peu de technologies : certains ne connaissent pas xml, d'autres n'ont jamais ecrit un programme portable, n'ont jamais ecrit de script shell, etc

    Donc si tu as participe a un logiciel libre, tu n'as a priori aucun de ces problemes. Pour moi, ca veut dire que tu es bon a recruter (malheureusement, je ne recrute pas tout de suite). Si les autres entreprises ne s'en rendent pas compte, c'est con pour elles.
  • [^] # Re: Interview de M. Granarolo

    Posté par  (site web personnel) . En réponse à la dépêche 11 raisons pour ne pas choisir la filière informatique. Évalué à 4.

    Ironiquement, le seul remede contre la SSII, c'est de permettre aux boites de virer leurs employes en un mois et sans justification. Autant dire que ce n'est pas trop souhaitable. Donc tant qu'il y aura de la protection sociale, il y aura des intermediaires qui vendront de la flexibilite.
  • [^] # Re: Contre-balance du débat....

    Posté par  (site web personnel) . En réponse à la dépêche 11 raisons pour ne pas choisir la filière informatique. Évalué à 5.

    Tout a fait. Le theoreme de Pythagore est tres util et pourtant, il ne date pas d'hier.

    Bon, c'est sur que une fois que tu sais manier des vecteurs, il semble moins fondamental mais ca reste une base importante.

    Et pour ce qui est des profs qui apprennent java juste avant d'en faire un cours:
    - peut-etre qu'il revisait juste un detail
    - quand tu as un gros bagage en langages inforamtiques, apprendre un nouveau langage n'est qu'une question d'heure.
  • [^] # Re: Et la poste française ?

    Posté par  (site web personnel) . En réponse à la dépêche La poste tchèque choisit Linux. Évalué à 3.

    La poste tchque l'a fait, il n'y a pas de raisons que la poste francaise ne puisse pas le faire. Lis la news, ils parlent de windows NT et de DOS.

    Si qui m'interpelle, c'est que si ils ont migre leur soft APOST sous linux, ils ont du le re-ecrire en utilisant une autre interface graphique. Alors, gtk ou qt ?
  • [^] # Re: Arrêt du support de NT

    Posté par  (site web personnel) . En réponse à la dépêche La poste tchèque choisit Linux. Évalué à 5.

    Dans les autres blagues, si tu es un particulier et que tu veux un windows dans une autre langue que le francais, acroche-toi. Reponse du vendeur de surcouf: c'est impossible. Retournez dans votre pays acheter votre windows et revenez-ici !
  • [^] # Re: désolé...

    Posté par  (site web personnel) . En réponse à la dépêche Solutions Linux 2005. Évalué à -1.

    J'en profite pour dire que je cherche des stagiaires. cf Mon journal pour plus d'infos.
  • [^] # Re: Ce n'est pas une solution contre le spam !

    Posté par  (site web personnel) . En réponse à la dépêche Google contre la pollution des sites web. Évalué à 3.

    Tout a fait. C'est typiquement un mec qui cherche pour chaque action de google a l'interprter de la facon la plus mauvaise et qui ne demord jamais de son opinion negative.

    Si google doit etre surveille, esperons que ce sera pas un groupe plus intelligent que lui.
  • [^] # Re: Très bonne initiative

    Posté par  (site web personnel) . En réponse à la dépêche Google contre la pollution des sites web. Évalué à 2.

    Les sites sont reperes par des robots, pas par des mecs. Il est peu sur que les spammeurs prennent la peine de modifier son robot pour que celui-ci detecte les sites qui seront utils et ceux qui ne le seront pas.

    Finalement, comme le disait qq'un plus bas, cette solution ne beneficie vraiment qu'a google et a ses utilisateurs. Les bloggers et wiki seront a mon avis pollues de la meme facon.