briaeros007 a écrit 9441 commentaires

  • [^] # Re: Sont nul

    Posté par  . En réponse au journal 10 000 dollars à gagner, à condition de désinstaller Firefox. Évalué à 0.

    Ben voila...
    Et comme je disais, ca me gêne pas (je t'ai même pertinenté, tu vois ;))

    Oh oui je le sais parfaitement, parce que je connais l'architecture du bousin.
    Donc ca peut pas etre essentielle si il y a une possibilité de fonctionner sans... comme sous xp.

    Si protected mode fonctionne mal, le browser ne fonctionnera pas normalement du tout, car c'est la partie qui s'occupe de definir a quoi il peut avoir acces. Si il ne peut pas acceder a des window messages dont il a besoin, des reg. keys, des fichiers, ... ca se verra tres tres vite.
    Donc si je te comprends, les gens sous xp auront une qualité dégradé (sans parler de sécurité) vu que tu dis que "ça se verra très très vite".
    N'est ce pas un peu un moyen de vente forcée ? (vu que déjà avec ie7, c'était passé en maj prio, y'a de fortes chances que pour ie8 ca fasse la même chose.
    Et ms dira après "ca marche mal le ternet ? ben vous devez acheter vista" )
  • [^] # Re: Sont nul

    Posté par  . En réponse au journal 10 000 dollars à gagner, à condition de désinstaller Firefox. Évalué à 3.

    Je ne connais pas du tout les termes que tu emplois, je supposerais que le broker process est un processus a part, qui a des droits, et que tu lance le moteur de rendu/d'affichage/... dans un autre processus, et qu'il communique avec le broker process (ipc ou autre) lorsqu'il faut qu'il interagisse avec tout ou partie du système.
    Je suppose a nouveau que le "broker process" est considéré comme sur et qu'il vérifie convenablement les entrées pour éviter tout acte malveillant.

    Avec un broker process tu t'assures que si le processus d'affichage est compromis, il ne peut acceder qu'a ce que le broker process(qui n'est pas compromis) permet.
    oh, ben c'est juste lancer le process d'affichage en nobody et voila le tour est joué.

    il ne peut acceder qu'a ce que le broker process(qui n'est pas compromis) permet.
    La question est "a quoi peut accéder ce broker process".
    Si tu permet a ton broker process de sauver des fichiers dans le répertoires, tu est tout aussi owned que firefox.

    Alors, vu que tu semble t'y connaitre dans ce système de sécurité, j'aimerais savoir si j'ai bien compris ;)
  • [^] # Re: loleuh

    Posté par  . En réponse au journal i2bp est mort , vive I-CES !!. Évalué à 5.

    "les deux mon général"
  • [^] # Re: Developer Tools?

    Posté par  . En réponse au journal Get The Facts : le retour. Évalué à 7.

    c'est pas comme si ca m'empechait de dormir hein...
    Pour ca que tu reste sur un site de geeks sociopathes, et tu ne peux pas t'empêcher a chaque commentaire, ou faire remarquer qu'on te moinsse (en te faisant passer pour quelqu'un de "différents qu'on opprime" (j'ai le mauvais gout de ne pas suivre la ligne directrice du parti...))

    Tu dois etre sacrément maso quand même pour supporter tout ça et revenir encore.
    ...
    ...
  • [^] # Re: Developer Tools?

    Posté par  . En réponse au journal Get The Facts : le retour. Évalué à 4.

    Eh oh, qu'est-ce que c'est que ce ton ?
    c'est thedude aka je sais tout mieux que tout le monde aka je ne sais pas m'exprimer autrement qu'en insultant/étant aggressif
  • [^] # Re: merci à tous

    Posté par  . En réponse au message Monter un DD sata sous linux. Évalué à 2.

    Il est normalement possible de réinstaller un xp sans reformater. Quant a la fiabilité du bousin.
    Sinon, un cd de xp, ca se trouve...
    /me siflotte
  • [^] # Re: pinaise

    Posté par  . En réponse au journal Une virgule manque, et l'entreprise peut s'effondrer !. Évalué à 10.

    en ce qui te concerne thedude, je te rassure, tes commentaires ne cesseront jamais de m'impressionner.

    ... on ne peut pas arrêter ce qui n'a jamais commencé après tout.
  • [^] # Re: j'ai pas lu, mais un peu testé

    Posté par  . En réponse à la dépêche Test de la Fedora 11 Leonidas. Évalué à 2.

    je sais pas trop. La je me suis mis en ip statique et pas de problème. Faudrait que je fasse un coup de tcpdump/wireshark pour voir ce que contienne les réponses dns de virtualbox.

    mais bon, la c'est le système qui merdouille vu qu'il en met pas.
    Ca reste un problème spécifique, je te l'accorde, mais qui existe (dhcp mal configuré, volonté de l'administrateur de rajouter un dns automatiquement sans toucher à la conf du dhcp ... )
    (voui network manager a la bonne idée d'écraser le fichier resolv.conf, donc...)
  • [^] # Re: Sont nul

    Posté par  . En réponse au journal 10 000 dollars à gagner, à condition de désinstaller Firefox. Évalué à 2.

    Bouges pas je vais te sortir une liste de posts de gens qui n'arrivent pas a afficher des pages web correctement avec Firefox, comme ca on pourra tous les 2 en tirer que Firefox ne sait pas afficher des pages we
    Oh ca me gene pas...
    1°) iceweasel a effectivement du mal sur certaines pages
    2°) si les mots sur google ne recherche pas les "problèmes", mais juste une technologie "promu" par notre expert ms attitré.

    Le probleme avec ton argumentation c'est que tu parles d'une feature qui est centrale et essentielle au fonctionnement du browser,
    essentielle... quand bien même elle n'est pas implémenté dans les browser sous xp ou autre ?
    Tu sais au moin ce que veut dire le mot "essentiel" ?

    Au hasard si il y avait un probleme avec les plugins comme un des posts que tu references insinue, ca serait gros comme une maison vu la floraison de plugins flash, quicktime, ActiveX d'entreprise, ... qui existent.
    Au hasard, les liens que j'ai plutôt vu c'est "IE8 m'affiche en bas que le protected mode est off, et quand je vais dans la conf, tout est activé". Alors wtf avec les plugins ?
  • [^] # Re: Sont nul

    Posté par  . En réponse au journal 10 000 dollars à gagner, à condition de désinstaller Firefox. Évalué à 1.

    Mais c'est dans le systeme, c'est pour ca que c'est uniquement pour IE7/8 sur Vista et plus et pas sur XP / WS03
    oh c'est beau... Donc tu peux pas le prendre comme argument, vu qu'un certain nombre d'ie8 n'ont pas cette fonctionnalité.

    Soit dit en passant, j'ai testé vista chez un client... ben c'est LENT.... bien plus que les windows 2000 pro sur les même bécanes (pourtant des dual quad core (donc que 2 vu par w2k) avec multitude de ram).


    Donne moi le nom d'un soft et je te trouverais des gens qui parlent de problèmes avec sur le net.
    Je pense que tu n'a pas vu ce que j'ai dis, j'ai dis "troisième et quatrième liens" , sachant que les deux premiers sont l'explication des new features d'ie8.

    Ça montre juste que c'est pas encore au point, vu que les liens traitant des problèmes sont plutôt bien ranké.


    Qu'ils en parlent ne signifie pas que le problème est dans la feature tu noteras, il se pourrait fort bien que le problème vienne de l'interface chaise-clavier.
    Ou dans la gui, qui affiche des infos contradictoires...
    (pourquoi les gens de ms sont toujours parfait , et leurs utilisateurs sont toujours des cons.
    En plus ms revendique le statut de pouvoir être utilisé par des total newbie, alors prendre le problème de l'interface chaise clavier, c'est un peu se foutre de la charité d'un hôpital*...)


    * : remix d'expression
  • [^] # Re: Sont nul

    Posté par  . En réponse au journal 10 000 dollars à gagner, à condition de désinstaller Firefox. Évalué à 2.

    mais si on en entend parler ... par toi ;)

    tant pour le "processus par tab" je peux comprendre et suis sensiblement de ton avis, tant pour le "protected mode" je trouve ca totalement hors de propos.

    le protected mode doit être disponible a partir du système (ben oui, si il est efficace, pourquoi le limiter au browser ? C'est pas le seul élement qui récupère des données exterieure).
    Alors certe mozilla pourrait changer le suid en nobody pour les processus d'affichage classique etc... mais ne pas se tromper de débat.
    (bon on va pas jouer a qui a la plus grande avec selinux, acl, su nobody, et autre chose amusante, hein...)

    Quant au fait que le protected mode soit si bien, en tapant "ie8 protected mode" sous google,
    troisième et quatrième lien
    IE8 tells me at the bottom of the browser that Protected Mode is off, but when I double click it, all the 'Enable Protected Mode' boxes are
    cinquième lien "issue with protected mode on IE8" etc...
  • [^] # Re: j'ai pas lu, mais un peu testé

    Posté par  . En réponse à la dépêche Test de la Fedora 11 Leonidas. Évalué à 2.

    parce que ton dhcp devait envoyer les informations de routage et de dns. Celui de virtualbox ne le fait pas (et j'ai pas trouvé les options pour le spécifier). Et networkmanager ne semble pas prendre les champs GATEWAY et DNS1 lorsqu'il est en dhcp.
  • [^] # Re: Il y a quelque chose qui ne va pas dans ton concept

    Posté par  . En réponse au message partition chiffrée. Évalué à 5.

    ==> la machine sera enfermée dans une VM et fournira ses services uniquement au travers du réseau. Il ne sera pas possible d'ouvrir une session en local sur la machine.
    Il suffit qu'il lance le vdi avec virtualbox sur son poste , et hop pas de problème.

    Si tu reste dans un contexte "client", et non pas sécurité importante (espionnage industriel, espionnage, ...), les clients s'en foutent un peu de prendre la main de façon "non conforme".
    Tu leur fout juste un user avec un shell diminué , un mdp grub et basta.

    L'intérêt est que si le disque est monté en esclave sur un autre poste les données ne seront pas exploitables.
    Il fera une cold boot attack. Avec une machine virtuelle il suffit de faire un snapshot de la mémoire...
    et hop a lui les clés.
    Si il veut, il pourra (vu que le système peux, et que potentiellement il peut se faire passer pour le système).


    Mon client qui va effectuer le prêt est horriblement méfiant et envisage lors du prêt de pc fixe des solutions physiques, comme détruire tout les ports non utilisés sur la carte mère et couler dans une résine le disque et toutes les nappes !
    Si il a du fric a dépenser, autant acheter directement auprès de la dgse ou de la nsa/leur fournisseur un portable convenablement durci, prendre de vrais expert sécu plutôt que linuxfr, etc...
    (sans compter que les mesurette que tu cite ça n'empêche pas une connexion direct sur une puce, une attaque par un attaquant niveau 3, etc...
    bref parano mais con et inutile)

    L'application utilise PHP/MySQL/apache/java.
    Et ça serait pas plus simple de mettre en place un vpn ?
    Un coup de tunnel ssh sur le port 443 si tu es un derrière un proxy....
    ou même une bête authentification sur une machine en dmz qui sert pour les demos....


    Le client n'accorde aucune confiance à ses commerciaux.
    Qu'il paie un expert sécu et ce qui vas avec sa "non confiance".
    Non, la sécu c'est pas "oh tiens si je faisais de la sécu, j'aime pas mes commerciaux". Il veut de la sécu pour emmerder son personnel ? Ben qu'il la paie si il est si intelligent!
    Enfin, j'aimerais savoir comment il espère qu'un type ait envie de vendre un truc si le patron est même pas foutu de les respecter...
  • # j'ai pas lu, mais un peu testé

    Posté par  . En réponse à la dépêche Test de la Fedora 11 Leonidas. Évalué à 2.

    j'ai fait une virtualbox pour tester kde4 et avoir une distrib "bac a sable";)
    Bon install
    pas de problème, très simple (même plus que la debian graphique).
    Moi j'installe de base kde, et fc11 était avec kde4

    utilisation "au jour le jour", d'après ce que j'ai vu, rien de particulier

    Point interessant : selinux en mode enforcing n'empeche pas le réseau ou autre de s'activer. Et ce même avec les polices MLS ;)

    Bug : ce con ne prend pas mes paramètres dns ou route par défaut en dhcp!
    si je lui met GATEWAY (dans network ou dans ifcfg-eth0), il ne le prend pas en compte.
    Et les DNS idem (DNS1=xxx.xxx.xxx dans les fichiers susnommés)
    En ip statique pas de problème.
  • [^] # Re: Office Open XML ???

    Posté par  . En réponse à la dépêche Le Référentiel Général d'Interopérabilité enfin publié, mais.... Évalué à 4.

    dans une boite ou j'effectue une mission, l'ordre est "on ne migre pas vers office 2007 car il est incapable de lire certains documents de 2003".
    et comme ces documents sont critiques...
  • # et dans le pire des cas

    Posté par  . En réponse au message Monter un DD sata sous linux. Évalué à 3.

    tu peux toujours essayer un logiciel de récupération des données type photorec.

    Tu risque de perdre le nom des fichiers ou autre, mais tu devrais t'en sortir un peu.
  • [^] # Re: Et en France ...

    Posté par  . En réponse au journal 10 000 dollars à gagner, à condition de désinstaller Firefox. Évalué à 4.

    même si tu ne fait pas partie des visages du diable ?
  • [^] # Re: Ou une bonne raison

    Posté par  . En réponse au journal Européennes et machines à voter. Évalué à 2.

    Sinon, en 2008, le pouvoir d'achat à augmenté, bien que faiblement, malgré la propagande (il n'y a pas d'autre mots) des médias pendant tout l'été (alors même que personne n'avait ni ne pouvait avoir de statistiques !).
    L'ufc que choisir ne semble pas, mais alors pas du tout d'accord avec toi.
  • [^] # Re: non!

    Posté par  . En réponse au journal Européennes et machines à voter. Évalué à 2.

    mais je n'ai rien vu dans ton propos qui parle de triche faite (établie!) sur les machines à voter, uniquement (c'est déjà beaucoup) des problèmes concernant la faisabilité de la chose.
    le conseil constitutionnel dis "oui on peut tricher, on peut pas le vérifier, c'est normal et on s'en fout".
    Quant l'autorité censée vérifier qu'un vote n'a pas pu être biaisé et transparent te dis que "le vote a été opaque et c'est normal", pour moi c'est assez clair comme réponse...

    Je rajouterais, que c'est le gouvernement (ministère de l'intérieur) qui vérifie les machines a voter...

    Tu peux en tirer les conclusions que tu veux, comme "on vit au pays des bisounours et les discours du conseil constitutionnel n'ont aucune implication politique", ou regarder les faits, les assembler, et voir que "le futur" peut être très très proche.
  • [^] # Re: non!

    Posté par  . En réponse au journal Européennes et machines à voter. Évalué à 3.

    Tu veux en venir où avec ton argumentation?
    à te répondre sur
    "Au futur, comme tu le mets."
    avec
    "au présent, comme le dis le conseil consitutionnel (que cela n'émeut pas particulièrement)",
    et en apportant des éléments concrets.
    (suffit de lire le début du commentaire).


    Promis, la prochaine fois j'apporte rien, je cite rien, vu que visiblement un travail d'argumentation et de citation est considéré comme négatif...
  • [^] # Re: non!

    Posté par  . En réponse au journal Européennes et machines à voter. Évalué à 1.

    Au futur, comme tu le mets.

    au présent, comme le dis le conseil consitutionnel (que cela n'émeut pas particulièrement)

    Dès avant le premier tour, le Conseil constitutionnel a publié un communiqué rappelant que les machines à voter présentaient toutes garanties contre les détournements et les fraudes et mettant en garde contre la hantise irrationnelle de leur dévoiement.

    D’où vient alors la persistance des réticences constatées au second tour ?

    Certes, l’acharnement déployé dans certains milieux pour jeter le doute sur la crédibilité du vote électronique, suggérer l’existence d’une fraude concertée et inciter au contentieux (des modèles de recours en référé et de réclamations étant diffusés sur Internet) laisse perplexe quant aux mobiles de leurs instigateurs.

    Il n’en reste pas moins que beaucoup d’électeurs de bonne foi éprouvent eux-aussi un malaise.

    Celui-ci semble avoir une cause beaucoup plus psychologique que technique.

    Dès avant le premier tour, le Conseil constitutionnel a publié un communiqué rappelant que les machines à voter présentaient toutes garanties contre les détournements et les fraudes et mettant en garde contre la hantise irrationnelle de leur dévoiement.
    [...]
    L’usage de l’urne et des bulletins, le dépouillement manuel rendent palpables et familières les opérations électorales. Un contrôle mutuel, visuel, est rendu possible par la présence physique des scrutateurs.

    Allons plus loin : la participation aux opérations qui se déroulent dans un bureau de vote, que l’on soit assesseur, scrutateur ou simple électeur, associe les citoyens à une sorte de liturgie républicaine.

    L’intrusion des machines à voter dépossède les citoyens de tout cela. Elle rend opaque ce qui était visible. Elle leur confisque un sacerdoce partagé. Elle met fin à une « communion citoyenne ». Elle prive le corps électoral de la surveillance collective des opérations dans lesquelles s’incarne le suffrage universel. Elle rompt le lien sensoriel et symbolique que la pratique « manuelle » du vote et du dépouillement avait tissé.[...]


    Désolé, mais quand la plus haute instance arrive a dire d'aussi grosse connerie (toutes les garanties de fraude... alors que lors de cette élection, le nombre de bulletin compté et de signature n'était pas le même ... ) et se contredire dans le même rapport.

    Excuse moi, mais on peut décemment considéré que la sortie du vote n'a rien a voir avec sa rentrée.
  • [^] # Re: Encore une fausse excuse

    Posté par  . En réponse au journal Européennes et machines à voter. Évalué à 3.

    pourquoi elle/il est moinssé ? Elle/il a raison :
    il est impossible de savoir si le résultat d'une machine a voter électronique correspond a ce que pense ceux qui ont voté dessus.
  • [^] # Re: C'est bien triste

    Posté par  . En réponse au journal tetue comme Emule ou Buté comme une AneBanel!. Évalué à 2.

    mal dis, mais des arguments interessants, malgré qu'ils sont un peu a contre courant.
    (je passe sur le ton que j'estime volontairement provocant).

    L'argument interessant est
    si une amende doit etre proportionnelle au revenues
    C'est car la peine doit etre proportionnel au revenue
    La prison est une peine
    Elle doit donc etre corrélé au revenue (a défaut d'être proportionnel).


    Ca veut donc dire, que ceux là même qui disent lutter pour l'équité et non l'égalité, qu'ils ne luttent en réalité que POUR leur intérêts.

    Il n'y a aucune équité ou égalité a établir des peines "a la tête du client", juste une volontée de "justice populaire".

    Avec X euros, tu peux acheter autant de chose que tu sois riche ou pauvre.
    Le fait que ton rythme de vie soit plus important n'a rien a voir avec ce fait.

    Quant aux amendes et autres sommes a versés à l'état, on pourra peut être commencer a réflechir QUANT
    - les pouvoir public reverseront ce qu'ils doivent (entre autre a la secu)
    - les pouvoir publics arrêteront la répression a tout va.
    - les pouvoir publics commenceront a faire leur boulot, plutot que de se faire payer des vacances tout frais payé au maroc en jet privé quand "les caisses sont vides".
    etc...

    Là on pourra commencer a se dire "voyons voir l'égalité entre deux citoyens qui ne touche pas la même chose et qui ont fait la même connerie".
  • [^] # Re: bof

    Posté par  . En réponse au journal exception culturelle francaise. Évalué à 2.

    Noir (ville, campagne),
    et ca se passe à paris, et entre la france et l'espagne, dans les vignes, donc même pas besoin d'aller loin ni de bloquer grand chose ;)
  • [^] # Re: La cause du retard

    Posté par  . En réponse à la dépêche Le Référentiel Général d'Interopérabilité enfin publié, mais.... Évalué à 1.

    lettre anonyme au canard enchainé, toussa....