briaeros007 a écrit 9441 commentaires

  • [^] # Re: Netbook

    Posté par  . En réponse à la dépêche FreeBSD 8.2 et 7.4 : deux sorties pour le prix d'une. Évalué à 5.

    ah zut j'avais oublié que x était aussi un logiciel.

    Il fallait le lire comme une variable muette (donc tu peux remplacer x par y. Merde loupé c'est aussi un serveur d'affichage. Bon par t ça devrais passer. (par contre par r ça marche toujours pas ;))

  • [^] # Re: Solution libre

    Posté par  . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 1.

    si si les gens le font.
    Pas tout le monde, mais il y en a, ce n'est pas une possibilité théorique.

    Par contre comme tout ce qui dépend d'une communauté, et du bon vouloir de particulier, ben rien ne dis que ça sera déjà fait quand tu le voudras.

    Pour moi il faut avoir les deux, et des automates de détection du comportement des applis, et des failles "classiques", et la possibilité de tout un chacun de relire le code.

  • [^] # Re: Solution libre

    Posté par  . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 4. Dernière modification le 03 mars 2011 à 11:38.

    euh il a demandé si ce qu'il faisait était ok, et il n'a pas eu de réponse affolée, vu que les gars d'openssl ont dit "ok".

    Ce qui c'est passé, c'est que openssl a aussi merdé à utiliser des pseudo optimisations qui ne servent pas forcément, voire pas du tout (lire une donnée non initalisée, tu n'as absolument aucune idée de l'entropie de l'aléa).
    Il y a des trucs spécifiques pour avoir de l'aléa, et ça passe pas par lire des données "non initialisées". En lisant une donnée non initialisée, tu as peut être aucun aléa, suivant le système, le compilateur, etc...

    Donc autant le dvp du patch aurais du donner son patch, et pas juste demander si les modifs apportées étaient "ok", qui a entraîné un quiproquo.
    Autant openssl aurait du coder proprement pour éviter que des gens essaient de corriger leurs saleté.

  • [^] # Re: 41,1° de fièvre

    Posté par  . En réponse au journal Envie de laisser traîner tes traces partout sur le web ?. Évalué à 4.

    peut être est ce simplement que l'on souhaite conserver sa vie privée, et pas avoir tous les tarés de la terre qui nous en vondront pour avoir tenu un propos qui ne leur a pas plus sur le ternet.

    Avec une identité qui n'est pas lié avec notre identité IRL, on a moins de risque d'être emmerdé irl quand même (note que je ne parle pas de fausse ou de vrai identité. Je parle d'identité différentes. Tu as déjà essayé d'aller à une adresse IRL sur irc (par exemple). Pas facile d'aller au 16 bd truc muche hein. De la vouloir absolument fournir l'ensemble de ses éléments me semble abscon, inutile, et dangereux).

  • [^] # Re: Netbook

    Posté par  . En réponse à la dépêche FreeBSD 8.2 et 7.4 : deux sorties pour le prix d'une. Évalué à 2.

    tiens la dernière fois que j'ai voulu me remettre à gentoo, je commence et me dis "bon on va la refaire à la warrior, comme il y a 4 ans, en stage 1"
    bon ben loupé, on peut plus la faire en stage 1, c'est forcément stage 3...

    Bon que cela ne tienne. Je commence a faire le truc tranquillement, puis a compiler deux trois paquets.

    Puis aller hop, de tête je veux installer open ldap et kerberos, avec ipv6. Et paf dépendance cyclique et veux pas se compiler. (X demande ldap pour etre compilé avec ldap. mais ldap demande que x soit présent pour être compilé).

    Bon j'ai regardé quelque peu comment résoudre ça, puis ça m'a quand même souler, et j'ai supprimé mon chroot sur lequel je testait gentoo.

  • [^] # Re: Kickstarter

    Posté par  . En réponse à la dépêche FreedomBox. Évalué à 2.

    je re répond, mais sur le deuxième point :
    C'est exactement ce que font, a nouveau les péages.

    Certains péages "concatènent" le prix des différents passages, et ne prélève qu'une seule fois l'ensemble (par exemple, tu as eu un péage à 3€, un à 15, puis un à 7, ils ne prélèvent qu'une fois 25 €)

    Il ne faut pas oublier que tout ceci fait l'objet de convention entre le groupement interbancaire, les banques, etc...

    Amha, ce n'est pas le "marchand" qu'il faut condamner, mais celui qui a proposé le service dans ce cas.

    Ne pas héberger son argent dans une banque (le retirer dès qu'on recoit son salaire par ex), refuser la CB, etc... si on veut être cohérent et "attaquer" les bon intermédiaires.

  • [^] # Re: Kickstarter

    Posté par  . En réponse à la dépêche FreedomBox. Évalué à 3.

    en relisant le document, il semblerait que je me soit un peu fourvoyé -> le PAN (Primary Account Number) est autorisé à être stocké, si chiffré. Le PAN c'est les 16 chiffres présent sur le recto de la carte.

    Par contre l'ensemble des codes de protection (ie les 3 chiffres derrières, le code pin, etc...) sont caractérisés comme données d'authentification sensibles, et ne doivent pas être stockées.

    Si le PAN est stocké, il faut respecter l'ensemble de la norme PCI DSS

  • [^] # Re: Kickstarter

    Posté par  . En réponse à la dépêche FreedomBox. Évalué à 2.

    s/mon/son/

  • [^] # Re: Kickstarter

    Posté par  . En réponse à la dépêche FreedomBox. Évalué à 4.

    ah non ce n'est pas du tout normal.
    Je pense que c'est même contraire aux best practices du PCI DSS
    https://www.pcisecuritystandards.org/security_standards/documents.php?document=pci_dss_v2-0#pci_dss_v2-0

    Et personnellement je doute fort que amazon s'amuse a stocker le numéro

    Je prend le PA DSS,

    1.1 Ne stocker aucune donnée d’authentification sensible après autorisation (même cryptée) [...]

    1.1.1 Après autorisation, ne jamais stocker la totalité du contenu d’une quelconque piste de la bande magnétique (au verso d'une carte, sur une puce ou ailleurs). Ces données sont également appelées piste complète, piste, piste 1, piste 2 et données de bande magnétique. [...] Correspond à la condition 3.2.1 de la norme PCI DSS

    1.1.2 Après autorisation, ne pas stocker le code, ou valeur de validation de carte (nombre à trois ou quatre chiffres figurant au recto ou au verso de la carte de paiement), utilisé pour vérifier les transactions carte absente. [...] Correspond à la condition 3.2.2 de la norme PCI DSS

    1.1.3 Après autorisation, ne pas stocker de code PIN (Personal Identification Number) ni de bloc PIN crypté. [...]
    Correspond à la condition 3.2.3 de la norme PCI DSS

    Par contre qu'ils stockent le numéro de transaction, et réutilisent cette transaction pour en faire de nouvelles, faire des remboursement ou autres me semblent plus probables.

  • [^] # Re: C'est quoi ce troll?

    Posté par  . En réponse au journal Comment ça marche chez microsoft. Évalué à 5.

    ça c'est sur que exchange fait des trucs qu'un système smtp classique ne fait pas.
    A commencer par les recommandations de matos nécessaires, et à continuer par le fail over.

    Très drole d'ailleurs au boulot, on utilise outlook, et que l'on voit "le serveur exchange n'est pas acessible", ca ne fini pas de m'amuser.
    Et c'est au moins une fois par mois ;)

    Je sais c'est facile.

  • [^] # Re: Kickstarter

    Posté par  . En réponse à la dépêche FreedomBox. Évalué à 5.

    je vais t'apprendre un truc, (presque) n'importe qui peut le faire, avec ton numéro de compte.
    Voir même avec juste ton chéquier.

    "Pas besoin" de ton autorisation pour une autorisation de prélèvement. Juste avoir un NNE (numéro national d'émetteur).
    "Pas besoin" de signature pour un chèque.
    "Pas besoin" de ton accord pour une transaction de CB.

    le truc c'est que c'est entre guillemet; ça veut dire que si quelqu'un fait ça, tu conteste, et la banque doit te rembourser, vu que c'est à ta banque de vérifier que tu étais d'accord avec ce débit.
    Elle a autorisé quelque chose alors que tu n'étais pas d'accord, ben elle est responsable et doit te rembourser. Charge à elle de récup les sous à ton débiteur, ou de les passer en pertes et profits.

    Je vais prendre un autre cas qui est arrivé à quelqu'un que je connais, il fait une demande de prêt à une banque. Qui dit demande de prêt, dit assurance. Il n'a pas donné suite à la demande de prêt, mais l'assurance l'a quand même prélevé (sans mon accord).
    Il a alors envoyé une lettre (relativement incendiaire) à sa banque, et je peux t'assurer que l'ensemble des sommes ont été remboursées, et sans aucun agio!

    Ps : quand tu paie à un péage avec un CB, tu rentre ton code pin?
    Si non (et la réponse est non), alors ils l'ont utilisé sans ton accord (ils n'ont pas vérifié que tu étais le bon détenteur) ...
    Boycottons les péages ?

  • [^] # Re: C'est quoi ce troll?

    Posté par  . En réponse au journal Comment ça marche chez microsoft. Évalué à 1.

    enfin moi ca me fait doucement marrer ce coup de "ca compile plus vite".

    Parce que la vitesse de compilation n'a rien à voir avec la vitesse d'exécution, et c'est quand même le second qui intéresse le plus les utilisateurs.

    Et je me souviendrais toujours d'un test mené un parallèle sur un code de calcul, fait en c# et en c/c++.

    Il y avait un affichage d'une ligne à chaque fois qu'une boucle de code était terminée. Sur le code c#, on avait une nouvelle ligne toutes les secondes grosso modo. sur le code c/c++, on ne pouvait juste pas compter les lignes qui apparaissaient ;).

    Bref savoir qu'un code c# compile en 2 min à la place de 4 min pour un code c/c++ équivalent... cool. Mais derrière, le gars qui va utiliser le code sur de grosses données, il va devoir attendre 5 heures, ou 2 jours ?

  • [^] # Re: Mais comment?

    Posté par  . En réponse au journal Comment ça marche chez microsoft. Évalué à 0.

    il y a une telemetrie que l'utilisateur peut choisir de permettre (C'est off par defaut). Cette telemetrie nous dit quel genre d'actions sont effectuees, etc... (ca depend du produit)
    Donc fortement biaisé.
    Donc se baser dessus...
    Tu garderais des ressources pour gerer ce plugin que 3 gus utilisent et qui ont eu des annees pour migrer ou tu utiliserais ces resources pour ameliorer le quotidien de millions de gens ?
    Mais vos ressources ne sont pas là pour améliorer le quotidien de millions de gens! Si c'était le cas, vous n'essayerez pas d'imposer vos normes etc... mais essayerez d'améliorer l'existant!

  • [^] # Re: Mais comment?

    Posté par  . En réponse au journal Comment ça marche chez microsoft. Évalué à 3.

    bof, ceux qui utilisent gnome ont envie d'avoir mal, donc ... :P

  • [^] # Re: Mais comment?

    Posté par  . En réponse au journal Comment ça marche chez microsoft. Évalué à 0.

    en même temps, dans le libre, tu as besoin du support, tu as toujours le code source et/ou la documentation (vu que tu les avait lorsque tu as créé tes documents).

    Et puis le libre ne se gargarise pas d'être rétro compatible avec les binaires de 3.1, non plus (j'exagère un chouilla, mais pas tellement).

  • [^] # Re: Mais comment?

    Posté par  . En réponse au journal Comment ça marche chez microsoft. Évalué à 1.

    tiens à microsoft tu peux décider dans quel bureau tu vas être, ou si tu veux etre en open space.

    Peut etre aux usa, mais j'ai de gros doute sur le fait que le ppdm (petit personnel de merde) ait son mot à dire sur être en open space ou dans un bureau.

  • [^] # Re: Mais comment?

    Posté par  . En réponse au journal Comment ça marche chez microsoft. Évalué à -1.

    et donc ma question, que je vais poser benoitement
    -> comment pouvez vous savoir ce qu'on vos utilisateurs sans les espionner ?
    Et le fils de cette question :
    -> et le fait qu'il y ait encore UNE personne qui a en vraiment besoin, n'est ce pas une raison suffisante pour le laisser ?
    Après tout, avec un mode de développement bien concu itou, ça devrait être suffisament modulaire pour gérer ça sans soucis et sans surcouche.

  • [^] # Re: Allez, un peu de mauvaise foi pour commencer

    Posté par  . En réponse au journal Comment ça marche chez microsoft. Évalué à 2.

    ah c'est pas ce que faisais déjà windows ?
    Je sais pas, il me semblait avoir vu des crashhandlers et autre connerie dans windows.

  • # et openvz

    Posté par  . En réponse au journal Mauvaise surprise virtuelle…. Évalué à 5.

    Je vais peut être dire une grosse connerie, mais la dernière fois que je me suis intéressé à vserver, il y avait aussi openvz qui était "comme vserver", mais qui gérait bien le réseau itou. tu l'a essayé aussi ou pas ? Si Tu l'a testé en face de lxc qu'est ce qui t'a décidé de prendre lxc finalement ?

    Quelqu'un a une idée de la différence entre les deux ? La seule grosse différence que je trouve c'est que l'un est dans vanilla , et l'autre non.

  • [^] # Re: Dommage

    Posté par  . En réponse à la dépêche Affaires étrangères allemandes : abandon des logiciels libres. Évalué à 9.

    sauf que l'on oublie rapidement qu'il est beaucoup plus facile de passer de office 2003 à libreoffice, que de passer de office 2003 à office 2010, où la gui etc... a complètement changé. Et pourtant aucune formation pour passer à 2010...

    Foutage de gueule quand tu nous tiens

  • [^] # Re: Cybersquatting confirmé

    Posté par  . En réponse au journal La RATP veux faire taire incidents-ratp.com. Évalué à 2.

    j'eus pensé, toussa

    pfuu être malade ca aide pas à troller /o\

    Bon désolé pour les gens qui me lisent : il semblerait qu'en fautes et oubli de mots je me sois surpassé ces derniers temps.

    Je vais me coucher, je pense que ça vaut mieux pour tout le monde.

  • [^] # Re: Cybersquatting confirmé

    Posté par  . En réponse au journal La RATP veux faire taire incidents-ratp.com. Évalué à 2.

    tant pis pour les nuance comme tu dis ... Déjà j'aimerais savoir comment tu arrives à cette supposition (rocambolesque) de ma pensée.

    Je veux dire, où ais je dis que je pensais que la RATP n'avait pas comme marque RATP ?

    Tu sors un truc de vérité générale, et je te dis "c'est sans doute pas tout à fait vrai sur au moins deux points" (le mot que j'ai utilisé c'était faiblesse , pas epic fail).

    Et de là tu arrives à en déduire je sais pas trop quoi, mais certainement pas ce que j'ai dit/voulu dire.

    Ensuite pour ton conseile, comme d'hab on voit l'attitude de la "justice" (1°) pas du justiciable, 2°) les guillemets ne sont pas de trops) qui est de plier au plus fort, parce que le plus fort il a plus de sous itou. Mais, plus gênant: que tout le monde trouve ça normal.

    Du point de vue de la partie défenderesse, je peux comprendre tout à fait qu'il dise cela car ca coute en temps, argent, stress. Mais que nous, tiers à l'affaire et donc ne risquons rien, que l'on cautionne ce genre de "legal bullying", non désolé je n'arrive pas à comprendre. Encore une fois ce n'est pas sur l'aspect "RATP c'est leur marque", c'est sur l'ensemble de leur demande (demande de transfert a titre gratuit, dois leur faire des p*pes (s'engager sur l'avenir sur une hypothétique PI non clairement défini), etc...)

    Alors je peux comprendre que mon commentaire ne soit pas parfait, mais dans mon commentaire il y avait deux parties. Et lire la deuxieme partie t'aurais sans doute aidé à mieux comprendre ma pensée, plutot que de l'inventer. En tout cas je me plait à l'imaginer

  • [^] # Re: Cybersquatting confirmé

    Posté par  . En réponse au journal La RATP veux faire taire incidents-ratp.com. Évalué à 6.

    j'eux pensais à l'histoire de milka.

    Toutefois, à la décharge de karft food, ils lui ont proposé de prendre à leur charge le cout d'un nouveau domaine "milkacouture" ou "couturemilka" (je ne me souviens plus trop).

    Donc déjà ils ne sont pas contre le fait d'avoir leur nom dans le nom de domaine. Alors que la RATP, si.

    La RATP n'offre aucune compensation non plus (nouveau nom de domaine, itou).

  • [^] # Re: Cybersquatting confirmé

    Posté par  . En réponse au journal La RATP veux faire taire incidents-ratp.com. Évalué à 5.

    aucune idée, mais le plus simple c'est que l'utilisateur "annule" son domaine, et que la RATP le rachete au registrar, qui est un tiers indépendant de l'affaire. Ou que RATP rachete le domaine au tarif normal pratiqué (12€/an ou 16€/an je sais pas) par un registrar indépendant au prorata.

    Bref, quand on veut une solution à l'amiable, on peut trouver.... Quand on veut une solution...

    Et ce que j'essayis de dire, c'est que j'ai furieusement RATP veut juste se faire justice soi même, en volant littéralement le domaine sous des pseudos prétextes légaux.

  • [^] # Re: Cybersquatting confirmé

    Posté par  . En réponse au journal La RATP veux faire taire incidents-ratp.com. Évalué à 2.

    Je ne suis pas expert juridique loin de là, mais le raisonnement que tu cite à deux faiblesses :

    • La RATP expose [...] . Donc on a une personne qui veut reprendre le domaine, ils vont pas dire que tout est parfait, même si ça l'est. Bref celui qui décide que c'est de nature à créer une confusion est une des parties prenantes de l'affaire, donc son opinion demande un minimum de recul

    • Saur erreur de ma part, le droit des marques doit être évoqués avec certaines contraintes. Par exemple une boite de chocolat ne peut pas porter plainte contre une boite de désherbant sous prétexte qu'elle utilise sa marque : les domaines sont suffisamment différentes pour qu'ils n'y ait pas de confusion dans la tête du consommateur.

    Bref, je ne dis pas qu'ils ont pas des raisons, mais ce n'est pas non plus forcément "si clair" que ça, et donc on ne peut pas forcément décider, en se basant sur la bonne foi d'uniquement une des parties, que ce nom de domaine ne doit pas être utilisé.

    Pour finir, je dirais que je suis un peu comme ogirardot , je peux comprendre que la RATP n'ait pas envie de voir son nom sur ce site, mais il y a une façon de faire normalement, qui n'est pas celle qu'ils ont choisis.

    J'ajouterais que les demandes de ratp semblent quand même un peu abusives, surtout le fait de vouloir posséder l'enregistrement dns gratuitement, alors que ce n'est pas gratuit à posséder, et qu'ils n'ont montré aucune volontée d'utilisation du site web (normalement requis dans les procédures de cybersquatting).

    Une simple demande de changer de nom, et de ne pas utiliser ce nom de domaine aurait suffit amha.