briaeros007 a écrit 9441 commentaires

  • [^] # Re: moi ça me fait doucement rigoler ...

    Posté par  . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 8.

    c'est peut etre la plus renferme; en tout cas ca semble la plus agresse, et malheureusement que par du fud de bas etages :(...

    N'empeche c'est dingue le nombre de gens qui savent tous mieux que tout le monde ce que les autres devraient faire ....
  • [^] # Re: Oui et non

    Posté par  . En réponse au journal Hashcash, vers une solution contre le spam ?. Évalué à 4.

    il suffit que l'inscription soit enregistrée aussi au niveau du serveur mail du destinataire, qui ne demandera alors pas de résoudre un "challenge" à l'expéditeur.

    Ah oui mais que je suis con ; il suffit de whitelister tous les serveurs auxquels on s'abonne. y compris ceux avec lequel on a fait ca par papier. Et d'autant plus quand on est juste un utilisateur. Mais oui la solution saute aux yeux.
    Euh juste comme ca si j'ai besoin de faire ca ; dans ce cas je me cree un veritable reseau de confiance; c'est beaucoup plus simple (vu que c'est ce que vous me proposez de faire) , et ca consomme moins de ressources.
    De plus sur 10 000 personne je suis sur qu'il y en a pas un ou deux qui oubliera et donc qui ne pourra pas etre atteint par la newsletter.
    Vous avez d'autres solutions comme ca que "il suffit de whitelister"?

    mais si je ne l'ai pas encore autorisé, ça lui coûte quelques instants. C'est un peu lourd à mettre en place puisqu'il faut authentifier l'expéditeur pour ça, mais si c'est faisable, alors ça semble une solution correcte.
    Fait toi meme le calcul 10 000 clients; 2 secondes par clients.
    un peu lourd tu est TRES gentil.
    Et les spammeurs ont un metro d'avance car ils utilisent des drones army .
    Ca me semble plutot une solution incorrecte.
    -A demande un system actif de la part du destinataire.

    J'imagine bien le gars qui est abonne a 30 newsletter pour son boulot et/ou son chez lui (ca vas vite) devoir whitelister 30 entreprises.
    Ensuite il souhaite envoyer des mails a d'autres personnes eux aussi vont devoir le mettre dans sa whitelist.
    Et la qu'est ce qu'on cree ? Oh un beau reseau de confiance. Quelle solution Hashcash elle nous a force a mettre un reseau de confiance d'une facon heu comment dire ...
    ce qui amene le B :

    -B ca a un effet boule de neige pour le reseau de confiance; ce qui est forcement tres prejudiciable si une seule machine du reseau de confiance est corrompu.

    Sans compter que
    -C les drones army sont la donc les spammeurs s'en foutent.
  • [^] # Re: réflexion

    Posté par  . En réponse au journal Hashcash, vers une solution contre le spam ?. Évalué à 0.

    tout a fait d'accord. Mais y a quand meme du boulot a faire ;)
  • [^] # Re: vip

    Posté par  . En réponse au journal google patch VLC. Évalué à 2.

    j'ai pas francement l'impression que mplayer/xine aient les memes moyens/delais/objectifs que vlc.
    Apres si tu veux partir sur des hypotheses farfelues pour prouver ton idee vieille de 30+ ans, c'est toi qui voit.

    Ben il faut bien fixer les facteurs quelque parts.
    C'est sur que si tout est libre alors on peut demontrer tout et son contraire.

    Toujours est il que je vois pas beaucoup de kernel hacker s'occupper de OGL ; de meme que je vois pas beaucoup de cryptologue s'occuper de l'implementation en hard des multiplicateurs dans un fpga...
    Alors donc si ensuite les developpeurs de vlc sont des betes en tout ; ont des moyens de brutes (ce point la pouvant entrainer le point ci dessus) etc.. Oui vlc peux etre tres bien. Je n'ai jamais dit le contraire.

    Mais je crois par contre avoir deja entendu parler de concepts de "modularité" dans le libre...
  • [^] # Re: Conclusion...

    Posté par  . En réponse au journal Connerie Inside (tm). Évalué à 3.

    oui, d'autres ont, ont eu, ou vont avoir des merdes (c'est obligatoire statistiquement.)
    Ce que je voulais dire c'est que tu peux tres bien faire des affaires avec des personnes qui ont des agissements bien pire que ceux de l'illyad , mais ca on le sait pas ;)
    Bref je me demandais si tu jouais pas la carte de la vierge effarouche.

    Ps chez moi une boite qui considère TOUS les clients comme des vaches a lait ; je trouve pas ca mieux.

    Ensuite dans toutes les grosses il y a des actions de la part de certaines filiales qui vont a l'encontre des interets/ideaux d'autres filiales.
    Ca me rapelle un journal qui expliquez qu'ils avait developpes un logiciel pour faire X sur un matos Y. La boite qui fait le matos Y ca ne la genait absolument pas ; mais la maison mere est tombe sur ca sur le net et leurs a envoyes une lettre d'avocat.
    Est ce que ca veux dire que la boite qui fait le matos Y est une boite qui cherche qu'a etre mechante avec les ll ou autres? Non juste que la maison mere ; avec leurs cabinets juridiques et leurs dirigeants completement deconnecte, font n'importe quoi.

    Ensuite pour le cas de free j'en sais rien.
  • [^] # Re: Un petit mieux...

    Posté par  . En réponse au journal Comment les banques font croire à la sécurité. Évalué à 4.

    La sécurité informatique c'est aussi apprendre aux gens à éviter les comportements à risques.

    C'est vrai faut vraiment etre con pour laisser netbios/netsend disponible sur le ternet et ensuite s'etonner de recevoir des popups ...

    Mettez vous un poil a la place des gens , la plupart considere que le pc est une grosse boiboite plus ou moins magique.
    Tu leurs dirais qu'il faut des mana et pas de l'electricité pour marcher , limite si ca les etonneraient pas .


    Ps je trouve l'initiative de la SG completement grotesque.
  • [^] # Re: Lecteurs de cartes

    Posté par  . En réponse au journal Comment les banques font croire à la sécurité. Évalué à 2.

    c'est pas tant le fait que c'est sur une carte a puce; c'est plutot que c'est une cle crypto ; et ca ca assure quand meme plus de secu que 64 chiffres ou ...
    enfin je pense que c'est ce qu'il voulait dire.

    ensuite certes Pas besoin de carte à puce pour faire une signature
    Mais la au moins c'est la cle dont la banque a la clee publique (dans le cas d'un chiffrement asymetrique) . Dans le cas normal c'est pas dis que les gens envoie forcement la bonn clé ou la genere suivant des critères suffisants. Toussa ;)
  • [^] # Re: Oui et non

    Posté par  . En réponse au journal Hashcash, vers une solution contre le spam ?. Évalué à 5.

    et comme personne veut repondre a ca visiblement :
    Et pour les newsletters personnalise (avec "cher monsieur X" ); quand tu as 10 000 mails a envoye dans la journee (offre promotionelle ou autre); c'est sur que tu as que ca a faire de prendre un quadri opteron ; surtout quand le p3 avant tenait la charge ....
    Et comme le faisait remarquer (toujours dans le gros troll) pour les gens qui ont des serveurs qui sont plutot bien charges ; tu leurs fais quoi si ils implementent ca ; tu leurs offrent une nouvelle machine ?

    bref :
    Pour toutes le entreprises qui envoient des confirmations (factures etc...) ou des documents par mail ; je suis sur qu'ils apprecient. J'imagine bien dell qui utilisent deja une ferme pour les serveurs web devoir en acheter une nouvelle pour ses mails; ou alors gmail (google) devoir acheter son ile....
  • # suite du troll ?

    Posté par  . En réponse au journal Hashcash, vers une solution contre le spam ?. Évalué à 1.

    une suite de commentaires trollifères sur le hascash et sur le fait qu'il n'est pas forcement utilisable pour une entreprise.
    J'attend d'ailleurs toujours la reponse a mes questions sur les newsletters et sur mon protocole :-D (aïe pas taper)
    https://linuxfr.org/comments/593126.html#593126(...)

    Enfin bref pour eviter les redites...
  • [^] # Re: C'est pour eviter les keyloggers

    Posté par  . En réponse au journal Comment les banques font croire à la sécurité. Évalué à 3.

    il parlait sans doute avec la carte a puce : ie ils keyloggent mais ca sert a rien.
  • [^] # Re: En écrivant cette dépèche, je savais que cela ferait des vagues.

    Posté par  . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 5.

    troll deja lance si je ne m'abuse.
    Feed the troll a la rigueur ; mais ressortir le meme troll est antiproductif dans tous les sens du terme.
    -->[]
  • [^] # Re: La sécurité, c'est important

    Posté par  . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 3.

    donc que debian ne donne pas des correctifs de secu , une fois un moment X/Y/Z donne que TOUTES les distribs ne le donnent pas?
    Marrant mais je crois qu'il y en a qui ont distribuer ces correctifs...

    Les principaux argument que j'ai "contre" windows et que j'entend c'est
    -l'aspect clickodrome/pas tres clair pour faire les configurations sous windows (oui j'aime bien les fichiers de conf ; et modifier des cles de registres a la main j'ai pas accroche)
    -la sécurité entre autre; mais surtout au niveau des services utilisé par defaut , jusqu'au sp2 tout du moins.
    -l'aspect propriétaire.
    -le manque de gestionnaire de paquetage.
    -fonction non disponible directement (tc par exemple)
    La sécurité fait partie d'un tout. Si tu as un système hyper secure mais vraiment lourd a administrer , verifier etc... a moins d'avoir besoin de ce niveau de sécurité ; tu vas viser plus bas pour un truc plus sympa a administrer, enfin je pense.


    Ca sous-entend clairement que Linux est mieux en sécurité.
    Ca sous entend clairement qu'on peux faire mieux avec une base linux. Mais je dis aussi (et je suis pas le seul) qu'un serveur windows bien administré est plus securisé qu'un serveur linux mal administré.
    Donc linux ca reste un noyau ; et ensuite depend ce qu'on met autour (distribution /administration toussa).

    Donc faudrait savoir : soit les linuxiens patchent toutes les distributions correctement, soit il arrettent de sortir cet argument de sécurité...
    Pourquoi "toutes"?
    Qu'il y en ait une suffit a prouver le predicat .
    Et ah mon avis deb va sortir des correctifs; c'est juste une question de délais (moi troller ? mais non....)
  • [^] # Re: Conclusion...

    Posté par  . En réponse au journal Connerie Inside (tm). Évalué à 4.

    juste comme ca : tu es chez qui ? toutes les boites chez qui tu achete (services ou bien) sont absolument cleans , n'ont jamais eu aucun problème? aucun contentieux où c'etait eux qui avaient fait une merde ?
    Je ne suis pas forcément pour free ; mais il faut aussi relativiser.
  • [^] # Re: vip

    Posté par  . En réponse au journal google patch VLC. Évalué à 4.

    oui et dans le meme style ; faut mieux faire des miracles plutot que de rien faire. On peut aller loin comme ca .
    Si tu prefere : il faut mieux se concentrer sur une chose a la fois , et la faire plutot que de disperser son esprit sur 40 trucs en meme temps.
    Ensuite si toi tu arrive a gerer 40 trucs en meme temps comme si tu en gerer qu'un seul c'est bien ; mais ca semble pas vraiment etre le cas de tout le monde moi le premier.
    <ceci n'est qu'un exemple largement exagere>
    Donc sur un logiciel si les developpeur developpe le decodage des videos , la partie de transmission des flux sur tels peripherique , l'affichage sur l'ecran , l'optimisation des calculs par l'utilisation des gpu , et de faire le cafe, le the , et le chocolat, ainsi que l'encryption des differents flux .
    Et de l'autre cote tu as un logiciel qui s'occupe "juste" du decodage des videos et de l'affichage sur un ecran.
    Qu'on donne aux projet les meme delais et les memes moyens .
    Tu prendrais quoi toi pour regarder une video? moi je crois que j'ai choisi.
    </ceci n'est qu'un exemple>
  • [^] # Re: Aie :)

    Posté par  . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 4.

    et injection multipoint pours les cell ?
    -->[]
  • [^] # Re: Aie :)

    Posté par  . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 10.

    et puis accessoirement il ne doit avoir que ca a faire de chercher toutes les modifs ...
    Mais c'est vrai vu qu'ils sont benevoles et volontaires ca veux dire qu'ils n'ont que ca a faire.
  • [^] # Re: vip

    Posté par  . En réponse au journal google patch VLC. Évalué à 3.

    enfin la c'est plus un player ....
    IL faut mieux faire une chose et la faire bien que faire plein de chose et les faire mal (j'ai rien contre vlc hein ;)).
    La tu utilise gstreamer , et mplayer pour lire a partir d'un flux muticast non?
    De toute facon tu devrais bien lancer le player sur les autres ordi ; donc que le maitre ait 2 programmes de lancer plutot qu'un ....
  • [^] # Re: le vilain méchant Ubuntu

    Posté par  . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 3.

    depend comment il part aussi ...
    Je connais pas les circonstances du depart ; mais si il dit par exemple "vous inquiétez pas je vais bossez et chez eux et chez vous" et que finalement il ne bosse que chez eux car c'etait plus important que ce qu'il pensait ; et sans prevenir l'equipe d'ou il vient. Je vois pas forcement ou est le disfonctionnement avant.
    Encore une fois je sais pas comment il est partis , ce n'est qu'un exemple.
  • [^] # Re: L'avenir des langages compilés pour les gros projets

    Posté par  . En réponse au journal De la difficulté de contribuer à des gros projets. Évalué à 4.

    Les machines étant de plus en plus puissantes, ces langages permettront d'écrire des applications de plus en plus grosses tout en étant suffisament rapides pour être exploitables.
    Les machines deviennent de plus en plus puissantes, mais les applications sont de plus en plus grosses : conclusion il y a a toujours le problème des perfs, que tu le veuilles ou non.


    Et le code est de moins en moins optimisé parce que les machines sont de plus en plus grosses. Certes c'est mieux niveau lisibilité mais bon ...
    <ma vie>
    Ca me rapelle un projet (qui au final marchait pas mais bon) . On devais entre autre implementer les operations sur les grands entiers et la personne responsable de cette partie avait fait un truc. Sur les tests ca marchait pas trop lentement . Petit hic les tests etaient sur des nombres de ~50 bits. Et le programme final sur du 1024 ou > ...
    </ma vie>
    C'est pas parce que ton appli est pas trop lente chez toi que tout le monde peut se permettre de depenser les meme ressources pour ce qu'il veut faire( serveur deja bien charge etc....) ni fonctionner avec les forcement les meme conditions que celles "normales" .
  • [^] # Re: Hey mais c'est génial ca!!

    Posté par  . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 2.

    rien a voir avec le devoir de memoire.
    Juste le minimum de respect pour ceux qui sont mort la bas.
  • [^] # Re: Hey mais c'est génial ca!!

    Posté par  . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 2.

    desolé mais deconner avec auschwitz me laisse un gout amer dans la bouche.
  • [^] # Re: Brevets?

    Posté par  . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 2.

    j'ai toujours pas vu de reponse sur les mass mailing des entreprises ou des newsletter, ni sur le coup prohibitif sur des serveurs deja bien surcharge ...
    Et vois pas non plus de grosse faille (a part devoir se whitlister) dans mon protocole fait on live...

    Que microsoft fasse ce qu'ils veulent ; c'est leurs droits si ils veulent refuser certains mails. Ils repondent simplement plus a la rfc ; comme d'hab je dirais.

    Hashcash date de 1997, et est déjà intégré par plusieurs grands noms (gnus, spamassassin).
    Ca veux pas forcement dire grand chose; sauf que ces grands nom ont envie d'etre le plus complet possible. De meme qu'il semblerait que sendmail puisse gerer le sender id. Ca veux pas forcement dire que sender id est une bonne idee.
  • [^] # Re: Hey mais c'est génial ca!!

    Posté par  . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 2.

    voulait pas trop repondre mais bon, si pour toi des qu'il y a un minimum de controle c'est auschwitz t'es pas sortis de l'auberge.r les camps militaires ; c'est quoi la ?
    Une entreprise qui pointe ses employes c'est quoi ?
    Si des que tu as une enceinte et un poste de controle du compare ca a un camp de concentration , meme si c'est au second degre , tu n'aurais pas un problème de relativité , je te conseile d'aller en visiter un plutot que de dire des enormites de ce style.
  • [^] # Re: Brevets?

    Posté par  . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 2.

    (au delà il y a les mailing-lists, c'est fait pour ça, et même sur yahoo tu peux t'en faire gratos sans besoin de serveur).
    Euh dans son cas c'etait pour envoyer des voeux toussa.
    La mailing list n'est PAS faite pour ca.
    Que tu ais que 15 personne sur ton carnet d'adresse soit ; et une entreprise elle a que 15 clients ? une newsletter elle a que 15 clients?
    Ah oui mais eux il faut qu'ils passent par une mailing list c'est ca ? ou qu'ils whitelist ou que ....

    je pense qu'on devrait essayer de voir en face ce système qui n'est pas idéal mais qui est la moins mauvaise solution qu'il m'ait été personnellement donné de voir.
    Allez hop une idée comme ca rapidement , pas parfaite vu que je la fais on live
    Une whitelist globale ; qui comprend tous les serveurs smtp qui sont autorise; et qui respecte certaines conditions. Les seuls mails qui sont autorisé avec cette whitelist sont ceux avec authentification smtp(comme ca on est sur de l'user). L'inscription est gratuite mais soumise a delais (genre 1/2 jours avant publication) La resiliation est immediate ,en cas de spam reporte, temporaire ou definitive suivant les cas. Une resilation temporaire fait juste un greylisting sur ce serveur.
  • [^] # Re: Brevets?

    Posté par  . En réponse à la dépêche Sender ID, passage en force de Microsoft. Évalué à 4.

    Et on fait quoi pour les drones army ?
    Y aura juste plus de drones qui seront utilise a spammer ...
    Ca tombe bien y a des listes sur irc pour ca ...

    Il n'y a aucune surcharge pour les mailing-list. On génère un timbre hashcash avec comme destinataire la mailing-list, et un seul. Rien à faire du côté de la ML. Il suffit de configurer son hashcash en réception pour recevoir des mails de cette mailing-list (mais on le fait déjà en configurant le filtre).
    Et donc pour ce qui est des newsletter eux ils se font avoir ....Oki merci ...