briaeros007 a écrit 9441 commentaires

  • [^] # Re: On chiffre comment, sinon ?

    Posté par  . En réponse au journal Le chiffrement en France. Évalué à 2.

    Ca c'est la théorie.

    Le but d'un service secret c'est de faire des opérations secrètes, ou d'essayer de se prémunir des opérations secrètes des autres pays.

    Et crois le ou pas, lorsqu'ils en font, c'est rarement en toute accordance avec la législation des pays sur lequel elle se déroule.

    Le but c'est de ne pas se faire prendre :P

  • [^] # Re: On chiffre comment, sinon ?

    Posté par  . En réponse au journal Le chiffrement en France. Évalué à 2.

    pour le L3, ca dépend ^
    Certains processeurs peuvent te laisser gérer un peu le cache.

    Pour TPM, tu es sur qu'il n'es pas accompagné d'un asic qui permet de chiffrer/déchiffrer ?

  • [^] # Re: Intervention police...

    Posté par  . En réponse au journal Le chiffrement en France. Évalué à 2.

    c'est presque vrai.
    Il n'y a pas que des experts agréé auprès des tribunaux qui font des "perquisitions numériques". Il y a des services gouvernementaux qui le font aussi.

    Et en france, tu as aussi des lois qui indique que si un fonctionnaire à connaissance d'un délit ou d'un crime (par exemple en recherchant des images pédophiles, le fonctionnaire en question trouve la super production hollywoodienne), alors il a l'obligation de l'indiquer au procureur.

  • [^] # Re: Intervention police...

    Posté par  . En réponse au journal Le chiffrement en France. Évalué à 2.

    Ca c'est vrai dans le principe.
    Aux US, lors d'une perquisition, le juge peut indiquer que seul les éléments en liens avec l'affaire peuvent être pris en compte.
    En france non. Ca veut dire que si tu donnes tes clés, et que tu as, disons 1 MP3 dont il est soupconné que tu n'ai pas les droits dessus, tu risques quand même 3 ans de prisons.

    Et la justice française n'est pas toute noire, mais elle n'est pas toute blanche. On a déjà vu des enquêtes plus à charge qu'à décharge….

  • [^] # Re: On chiffre comment, sinon ?

    Posté par  . En réponse au journal Le chiffrement en France. Évalué à 3.

    Vous ne parlez pas de la même chose (état de droit vs mafia)

    En tout état de cause, si des mafia sont capable d'user de la torture pour avoir une information, sitôt que tu ne l'as pas (parce que tu es innocent ou parce que tu l'as supprimé ou parce que tu arrives à être suffisament convaincant que tu ne l'as pas) ils te supprimeront* pour éliminer les traces.
    D'un autre coté, si tu leur donne l'information, ils te supprimeront* aussi pour éliminer toute trace.

    Dans tous les cas, tu es "owned".

    * : ce n'est pas forcé, mais la probabilité qu'ils le fassent reste extrêmement élevé.

  • [^] # Re: On chiffre comment, sinon ?

    Posté par  . En réponse au journal Le chiffrement en France. Évalué à 3.

    Le top, serait surtout de conserver la clé et les clés dérivés en cache L3 et pas en RAM.
    Mais je ne suis pas sur que Linux gère les clés de chiffrement comme ça.

    Sinon, il reste TPM qui devrait aider.

  • [^] # Re: On chiffre comment, sinon ?

    Posté par  . En réponse au journal Le chiffrement en France. Évalué à 2.

    Pour un disque, ce qu'il a toujours existé : cryptsetup.
    Bien entendu il faut que tu te souvienne de l'ensemble des paramètres de configuration pour la "plausible deniability" et que tu les rentrent à la main à chaque fois.
    c'est à dire clé, algo, et offset.
    Il ne faut pas passer par LUKS qui a une entête connu et détectable et remplir initialement le disque de ddonnées aléatoirirre.
    Il faut aussi voir comment se prémunir du cold boot attack, et ne pas oublier que souvent les problèmes les plus simples ne sont pas traité (par exemple … la commande que l'on retrouve dans un historique/log/script quelconque sur le disque système non chiffré …)

    Bref, les outils ont toujours existé, mais la mise en place d'un plausible deniability est quand même sacrément contraignantes.

    Le plus simple, pour repartir sur le double conteneur de truecrypt, c'est de posséder le contenir chiffré global, avec LUKS qui va te gérer itou, et le démonter aussi sec pour remonter le conteneur réel sans jamais rien mettre en historique ni log.

  • [^] # Re: Je serais moins et plus méchant :P

    Posté par  . En réponse au journal Utilisation de photo sans autorisation. Évalué à 3.

    Sur le général :

    J'ai volontairement joué l'avocat du diable.
    Je ne me permettrais pas de donner un avis artistique sur la photo
    , je ne suis pas assez pédant pour le faire
    , je n'ai pas le niveau technique pour juger le travail des autres
    , et de toute façon ce genre de photo c'est aussi souvent avec une valeur sentimentale attachée, qu'il serait idiot de réfuter.

    Je pourrais à l'extrême rigueur donné mon opinion personnel avec mes maigres compétences, mais cela ne restera que mon opinion (qui est que moi j'aurais croppé le personnage sur la gauche :P, mais bon c'est ma sensibilité personnel qui aime bien les photos de paysages sans trop de présence humaine ;) )

    Sur les arguments :
    La loi c'est bien, la justice c'est autre chose que juste un article de loi.
    Un juge ne décide pas par rapport à tel ou tel article de loi stricto sensus , mais par rapport à son "intime conviction"
    Ce que j'ai sortis comme "ce n'est pas le même travail car croppé "(donc travail dérivé) et "n'est pas couvert par le droit sur la PI car pas original, …" ce sont des choses qui sont déjà arrivés lors de jugements (la fameuse "jurisprudence").

    Il est idiot de croire que parce que c'est écrit c'est réellement appliqué par l'ensemble des juges (mais je ne dis pas que tu es idiot, car j'avais exactement la même opinion et je ne m'estime pas comme idiot:) ).

    Concernant l'aspect artistique de son oeuvre, je laisserais l'auteur seul juge.
    Si elle lui plait, c'est tout ce qui importe je pense.
    Il n'y a pas besoin de comparer pour le plaisir du bashing de la culture "mainstream" ou autre.

    Concernant la disponibilité : le fait qu'elle soit publiquement accessible ne rend pas nulle les droits afférents, mais rend très difficile les demandes de compensations.
    Je pense que tu conviendra qu'il est beaucoup plus dur de dire "ils ont rendu publique mon image , qui était déjà publique sans aucune compensation, donc j'ai perdu 100k€" que "ils ont pris mon image et rendu publique, alors que je la réservais pour la proposer à telle revue contre compensation" ou que "en la rendant publique sur leur site, ils ont mis à mal mon contrat d'exclusivité que j'avais avec tel site qui la proposait".

  • # Je serais moins et plus méchant :P

    Posté par  . En réponse au journal Utilisation de photo sans autorisation. Évalué à 4.

    Concernant la suite à donner :
    - je dirais rien : ils ont effectivement suivi ta demande.
    Il est fort probable que cela a pris du temps car ils ont demandé à leur client ce que c'était, et d'agir en conséquence.
    Et ils ne te répondront pas car cela prouverait/serait un commencement de preuve que leur client c'est trompé sans te demander toussa.

    Ensuite, concernant le "droit à l'image" toussa.

    Je suis désolé de te le dire, mais tu n'aura de toute façon droit à rien :
    1°) ce n'est pas la même photo vu qu'elle a été croppé.
    2°) il ne semble pas y avoir une originalité* dans la photo que tu as prise pour que la photo soit catégorisé comme "oeuvre".
    3°) a l'extrême rigueur tu aurais pu demander à ce que ton nom soit cité, vu qu'elle était dispo en publique sur flickr sans autre controle d'accès.

    *: je suis volontairement abrupte, mais la jurisprudence montre que le simple fait que ce soit "une photo prise par moi" ne suffit pas à la déclarer comme oeuvre avec la protection associé. Il faut que le photographe montre en quoi il y a un travail original (pourquoi tel cadrage, tel spot, tel paramètres de prise de vue, …).

    En outre, le spot utilisé semble être photogénique, il est possible que quelqu'un ait prise une photo approchante à une période de l'année proche qui fait que les deux photos sont ressemblantes.
    La qualité que tu montre venant de flickr est largement en deça (niveau netteté entre autre) que celle sur le screenshot. Il n'est donc pas aisé de se dire "c'est la même chose" avec juste tes exemples.
    Un grand nombre de points (>100) "sift" équivalent, en particulier sur la mer, pourrait le montrer techniquement, mais sinon….

    Enfin, je suis conscient que le minimum lorsqu'on a une photo qui nous intéresse, c'est de demander à l'auteur si on peut l'utiliser pour tel ou tel usage.
    C'est ce que j'appellerais, le respect élémentaire.
    La plupart du temps, l'auteur accepte, sans rien demander :)
    (car soyons franc, pour tout les artistes/… ils apprécient que leur travail soit reconnus. Et si ils ne pensaient pas à gagner des sous avec, et que la cause à coté ne soit pas purement commercial…).

    Cordialement

  • # Ahh linuxfr

    Posté par  . En réponse à la dépêche Devuan un fork de Debian qui va (peut-être) chambouler notre petit monde. Évalué à 10.

    Ahh je me souviens pourquoi je participe de moins en moins à linuxfr.

    Sur une dépêche d'information, on a une déferlante de commentaire, au mieux idiots, au pire insultants.
    Tout ces gens pour expliquer que ceux qui ont décidé soit
    - de faire quelquechose qu'ils estimaient être intéressant à leurs yeux
    - de suivre un projet qui leur semblait peut être intéressant
    étaient des idiots finis incapable du moindre discernement et réflexion.

    Alors j'aimerais que l'on m'explique un truc
    - Pourquoi lorsqu'on parle de systemd il y a systématiquement de la méchanceté dans l'air (il peut ou ne pas plaire à des gens. Les gens sont libre d'apprécier ce qu'ils veut.) En ce qui me concerne, un systeme d'init qui estime qu'un init qui renvoie "false" doit bloquer tout le reste des init dépendant, même si en réalité le false signifie "warning" ne me convient pas sur des machines ou je fait mumuse. Mais je omprend très bien qu'il suffise amplement à un grand nombre de personnes qui ont des besoins différents de moi.
    - Pourquoi, ces mêmes personnes qui , à 95% de leur temps, ne contribue au LL qu'en trollant sur linuxfr , se permettent de se moquer des gens qui ont juste une opinion différente de la leur ?

    Bref, Est ce que l'égoïsme et le nombrilisme est devenue la caractéristique principale des utilisateurs des LL ?

    Devuan ne vous convient pas ? Cool, oubliez que ça existe et puis voila. Pourquoi perdre du temps ? Ce n'est pas eux qui vont vous expliquer que leur solution d'init est la meilleur du monde et que l'ensemble des linux devrait les suivrent et tant pis pour les posix….

    Tel personne ne pense pas comme vous ? Fermez le thread. Vous êtes pas obligé de vivre ensemble, vous êtes sur internet, et vous pouvez choisir avec qui vous discutez.

    En fait non, ne m'expliquez rien. Restez dans votre petit monde de haters. Moi je vais faire mumuse et m'occuper de mes projets. Ca sera plus utile :P

    Je souhaite juste bonne chance à Devuan , à qui j'espère de réussir. Et que même si ils ne réussisent pas (j'ignore si je l'utiliserais), que tous ceux qui y contribuent apprennent des trucs et que ca donne envie à certains de commencer/continuer dans le LL.

  • [^] # Re: Krita ou GIMP

    Posté par  . En réponse à la dépêche Remplacement de Photoshop par Krita dans une université parisienne. Évalué à 3.

    je rajouterais que c'est bien mal connaitre windows.
    La GUI sert pour toutes les opérations simples/basiques/….

    Dès que ça devient un peu touchy, il faut passer par des commandes spécifique ou équivalent.

    Vas essayer de lancer un Appfabric sans cli. Va faire un vhost ssl basé sur le nom sans utiliser appcmd …

    Cordialement

  • [^] # Re: Fraude par virement

    Posté par  . En réponse à la dépêche Ce que change la norme SEPA pour les utilisateurs. Évalué à 2.

    donc si je résume : tu déménage mais tu n'en a pas avertis ta banque au préalable, et comme tu confonds envoi et réception tu virement, tu expliques que tu trouves génial de demander à tous les clients de faire le travail qu'ils payaient la banque pour le faire, et que si ils ne détectent pas une fraude c'est pour leur pomme ?
    Sachant que ca ne change strictement rien à ton problème : on parle de réception de virement, pas d'envoi de virement.
    Et les contraintes d'acceptation d'un iban par la banque n'ont rien à voir en plus dans l'affaire.

    Enfin d'un autre coté, la banque fait quelque chose pour limiter la fraude, on trouve des gens qui disent "oui ca m'a bloqué, ils feraient mieux de ne rien vérifier d'abord", et ensuite on entend (souvent les même d'ailleurs) "oui la banque n'a rien vérifié et il y a tel vol, c'est un comble".

  • [^] # Re: Opposition sur Prélèvement

    Posté par  . En réponse à la dépêche Ce que change la norme SEPA pour les utilisateurs. Évalué à 1.

    bien sur que si, et je peux t'assurer que si l'erreur fait une erreur (encaissement d'un chèque non signé, non vérification de la signature, acceptation d'un prélèvement non autorisé), les couts sont pour sa pommes.

    Pourquoi crois-tu que les banques ont commencé à mettre en place 3D secure et consors ?Pas pour la sécurité mais bien pour renverser la charge de la preuve et ne plus être responsable.

  • [^] # Re: Ondes et Conséquences

    Posté par  . En réponse au journal Tesla Motors VS the rest of the world. Évalué à 2.

    en même temps, je ne pense pas que tu as conduise aussi longtemp qu'un chauffeur de taxi.

    Mais sinon , j'ai quand même un peu de mal à croire en une "électrosensibilité" très répandu : on a pas trop entendu de problème avec des électricien industriel

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 4.

    moi je cite juste le CPP.

    Est qualifié crime ou délit flagrant le crime ou le délit qui se commet actuellement, ou qui vient de se commettre. Il y a aussi crime ou délit flagrant lorsque, dans un temps très voisin de l'action, la personne soupçonnée est poursuivie par la clameur publique, ou est trouvée en possession d'objets, ou présente des traces ou indices, laissant penser qu'elle a participé au crime ou au délit.

    A la suite de la constatation d'un crime ou d'un délit flagrant, l'enquête menée sous le contrôle du procureur de la République dans les conditions prévues par le présent chapitre peut se poursuivre sans discontinuer pendant une durée de huit jours.

    Lorsque des investigations nécessaires à la manifestation de la vérité pour un crime ou un délit puni d'une peine supérieure ou égale à cinq ans d'emprisonnement ne peuvent être différées, le procureur de la République peut décider la prolongation, dans les mêmes conditions, de l'enquête pour une durée maximale de huit jours.

    Yess, pendant 16 jours après un crime ou un délit flagrant, les flics peuvent décider de rentrer chez n'importe qui sans en référer à personne . Il leur suffira d'arguer que le monsieur qu'ils ont arrêté leur a donné le nom de la personne visité…

    Quel beau pays la france.

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 5.

    Il faut savoir que le fait de chercher dans des poubelles de la nourriture est considéré comme un délit en france.
    sisi.

    CE sont des lois comme ça qui ne me pousse pas à m'attacher outre mesure à ce pays, bien que j'y suis né et que je l'apprécie par ailleurs.

    Toute façon la justice….
    Tu tabasse ta femme, elle a plusieurs jours d'ITT voir plus. La justice met plusieurs mois à délibérer, et au pire le mari écoppe d'un léger sursis (3-6 mois).

    Idem Tu tabasse un handicapé et la personne qui lui venait en aide. Il se peut même que tu n'ais qu'un rappel à la loi.

    Tu tues, de façon barbare un chat, et ça fait le tour d'internet : là par contre c'est 1 an ferme.

    Il y a des crimes et des délits qui sont pires que d'autres….

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 2.

    j'ai du mal m'exprimer, je ne classe pas les gens à l'intérieur du corps comme pourris.
    Mais par contre le système en lui même, je le trouve assez nauséabond, avec ce système de "je te tiens, tu me tiens par la barbichette".

    remarque ce n'est pas réservé uniquement au corps du ministère de l'intérieur et du ministère de la justice …

    Par contre, si tu ne fais partie d'aucun de ces corps (et si possible bien placé dans ce corps) , ben tu n'as pas forcément la même chance face à la justice.

    En tout cas c'est mon opinion :)(en réalité elle est pas aussi manichéenne et avec beaucoup plus de paramètres et de nuance, mais là je sortirais complètementdu sujet :) )

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 4.

    Attention, ce n'est pas parce qu'ils font une perq en "flagrance" qu'elle est légale.

    La plupart du temps ils y vont au bluff, et te demande à signer un papier "pour l'assurance".
    C'est pas du tout pour l'assurance, mais pour dire que tu as "accepté qu'ils fouillent chez toi".
    Si ils ont un papier du procureur ou du juge, là tu n'as rien à signer (bizarre les assurances marchent que dans certains cas ;))

    Il faut au contraire ne rien signer. La perq, si elle n'a pas été faite réellement en flagrance est illégale dans ce cas (et les appréciations varie. normalement la flagrance c'est quant tu poursuis quelqu'un et qu'il est rentré quelque part. Ce n'est pas au bout de 3 jours d'une enquête sur le terrain, on a une adresse et on y va. Ca le procureur est là pour ça).

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 10.

    Alors petit truc donné par un pompier.

    Parfois les flics font appels au pompier car ils "suspectent que la personne à l'intérieur est en danger" (même si il y a personne).
    Les pompiers arrivent, défoncent la porte (ils ont le droit dans ce contexte), regarde si il y a un danger puis s'en vont.
    ET là les flics … "oh une porte ouverte, on peut donc aller visiter l'appart/maison sans fracturer de porte" .

    Toi tu ferais que la quart du huitième de ce type de détournement de loi envers la justice ou les flics, on ne te pendrait pas haut et court (car ils n'ont plus le droit), mais pas loin …

  • [^] # Re: Sceptique

    Posté par  . En réponse au journal Une campagne de Crowdfunding promet un portable utilisable avec du 100% libre. Évalué à 4.

    Euh le noyau n'a jamais indiqué qu'il assurerait une quelconque compatibilité binaire.
    Les API sont (à peu près) figé, mais les ABI changent.

    Ce que le noyau accepte sans trop sourciller pour les montées de versions, ce sont les blob constituant les firmwares.

    Tout blob qui fait un appel quelconque au noyau est voué à devenir obsolète (et , amha, c'est une bonne chose).

  • [^] # Re: Boycott ?

    Posté par  . En réponse au journal Au secours, l'école Centrale Paris a donné mes mails à Microsoft !. Évalué à 3. Dernière modification le 22 décembre 2014 à 12:51.

    Si j'en ai parlé, c'est que j'ai eu une petite connaissance de l'intérieur aussi ;)

    Est ce que, plutôt que de parler de "QI bas", on parle de non-motivation, procastination, et suivi très important de l'adage "carpe diem", avec une volontée assez nette de travailler le moins possible cela te convient ?

    D'ailleurs, le taux de "recalage" en deug (licence maintenant) est(était) assez important. Et L'ensemble des cours n'étaient pas "si difficile" que ça.

  • [^] # Re: simple !

    Posté par  . En réponse au journal Réseau domestique : mes choix. Évalué à 2.

    sur mon android, j'ai supprimé tout ce qui provient de google (donc une cyanogen, sans les gapps, en supprimant tout ce qui est supprimable, même un peu trop
    Ce téléphone n'a jamais eu de compte google, il n' a pas de playstore, il n'a même pas les libs google pour les applis).

    lors d'un test d'un réseau wifi je vois passer une tentative de requête vers une ip.
    bizarre
    j'étudie un peu plus.
    Pas de requete dns avant, donc l'ip est hardcordé.
    whois de l'ip : google.

    Je crois que ça se passe de commentaire.

  • [^] # Re: Street art

    Posté par  . En réponse au journal [SF] On vient de changer d'époque !. Évalué à 1.

    Donc ton opinion serait que les instances n'ont pas été au courant qu'il y ait eu un blessé suite à une intervention, et que ce blessé serait très certainement dut à l'explosion d'une grenade lancé par les manifestant?
    Cela voudrais donc dire qu'un moment, au niveau de la chaine de commandement il y a une personne qui a retenu une information (car cette hypothèses semblait plutôt claire sur le terrain au vu du rapport).

    C'est un choix.
    Je suis plutôt partit sur le choix de croire que la chaine de commandement à bien fonctionné, car rien ne semble indiquer qu'elle ait mal fonctionnée.

    Maintenant si tu as des éléments supplémentaires pour accréditer ta thèse, je suis tout ouie.

  • [^] # Re: Street art

    Posté par  . En réponse au journal [SF] On vient de changer d'époque !. Évalué à 1.

    Je n'ai pas de problèmes avec des personnes qui ont des idées différentes.

    Mais je nourris pas les trolls, c'est tout.
    Je l'ai fait dans ma "tendre jeunesse", mais maintenant ça ne m'amuse plus.

  • [^] # Re: Boycott ?

    Posté par  . En réponse au journal Au secours, l'école Centrale Paris a donné mes mails à Microsoft !. Évalué à 1.

    Ah les USA et la vie privée.

    Tu sais à quoi ont servis les fichiers de rencensement américain pendant la seconde guerre (bien qu'à ce moment ils ont promis qu'ils ne l'avaient pas fait) ?

    A emprisonner les personnes d'origine japonaise.

    Bref, je sais très bien que les étudiants (enfin la plupart) ont un QI relativement bas et ne s'intéresse pas à autre chose que l'alcool, le cul et le shit.

    Mais d'un autre coté, quelque soit le gouvernement, je pense qu'il faut pouvoir garder un minimum de contrôle sur ses données (et force est de constater qu'on a perdu énormément de contrôle avec tout le fichage).

    Est ce que quelqu'un imagine ce qui pourrait se passer si un équivalent à hitler arrivait dans un de nos pays "civilisés" ? Avec la manne d'information qu'il a sur tout le monde ?

    Je prise pour que ça n'arrive jamais. Mais comme dit le dicton "prévoir le pire, espérer le meilleur".