bubar🦥 a écrit 6965 commentaires

  • # précisions

    Posté par  . En réponse au message sync_supers. Évalué à 4.

    uname = 3.0.0-rc4-next-20110624 (smp preempt)
    pas ce comportement de ce process sur le 2.6.38 stock distro, ou sur le 2.6.39.1. Uniquement sur le 3.0.0-rc4

  • # questions

    Posté par  . En réponse à la dépêche Conseils pour la mise en place d'une politique de sécurité informatique dans les PME/PMI. Évalué à 9.

    hop, michu étant une seconde peau :

    Privilégiez l'utilisation de logiciels achetés à des éditeurs connus.

    "Je ne peux pas faire confiance au gestionnaire documentaire édité par la pme de ma région ? Zarb, ça."
    -> virer cette phrase ? On peut avoir plus confiance dans le wiki édité par la pme du coin, économie locale, connaissance humaine, dont les sources sont ouvertes.

    (...) l'innocuité de ces logiciels peut être garantie

    "Par qui ?"
    -> Le terme "peut être" rends la phrase floue bien que vraie, non ?

    Ne téléchargez aucun logiciel sur internet sauf s'il s'agit de logiciels diffusés sous licence Libre ou sous licence Open Source et à partir d'un site de confiance.

    "qu'est ce qu'un site de confiance ?"
    -> Ambiguïté : cette phrase ne vaut que pour le contexte "windows". Ou plus globalement de l'usage de binaires pré-compilés téléchargés n'importe où, alors qu'une distribution signe ses binaires. Mais là, ça devient trop compliqué, alors : une politique globale de sécurité telle qu'elle est sous entendue dans d'autres parties du document devrait inclure une interdiction d'installation de logiciels. Ce qui n'est pas autorisé est interdit. Point.

    Fournissez des supports de stockages identifiés par l'entreprise (...) et interdisez l'usage des supports privés.

    "comment ? tout les collaborateurs ont des smartphones qu'ils branchent sur leur portable"
    -> identifiez qu'il est possible d'interdire l'usage de tout supports amovibles non référencés. (et qu'en plus cette base est centralisée, puis autofs sur le pc client, voir la note technique certainement). Tout comme le point précédent : tout ce qui n'est pas autorisé est interdit, et ce n'est pas seulement une règle écrite mais un fait pratique.

    utilisent des protocoles de communication et des formats de fichiers standards et bien documentés

    "toujours ?"
    -> Dans certains cas pour certains documents, par exemple un transport dans un laptop, ne pas hésiter à, au contraire, utiliser un aglo de chiffrement peu usité, peu connu (en plus d'un fs chiffré). Une politique d'usage de l'exotisme ne peut être la règle, mais est souvent une exception indispensable dans certains cas.

    privilégiez les logiciels distribués avec une licence Libre ou une licence Open Source. N'importe quel prestataire informatique aura ainsi accès au code informatique

    "Quel intérêt ?"
    -> Retombez sur la possibilité d'usage d'un logiciel "local" d'une autre pme/pmi. Ainsi que sur le coût global des logiciels libres. Un LL n'ayant pas de problème de licence, le budget informatique consacré aux logiciels et données peut être mieux ciblés en fonction du besoin. Et faire l'objet d'une contre-expertise. Faite réviser le code par un expert indépendant qui apportera une assurance supplémentaire quant au contenu exact du code. Le LL permet de ne pas se fier à un seul fournisseur, mais de faire réviser, au besoin, par un fournisseur concurrent parfois, ou simplement un expert.
    Un budget sur un plugin de chiffrement et son implémentation peut ainsi être utiliser à la fois pour son support et pour sa révision par un tiers, plutôt que pour une licence...

    Si vous téléphonez via internet (voix sur IP), séparez physiquement le réseau téléphonique du réseau informatique

    "pourquoi ? il y en un plus faible que l'autre ? lequel ? Mes données les plus importantes transitent toujours par mail en fait"
    -> Mettre en exergue la notion de pérennité de l'information. C'est elle qui définira les programmes de la politique de sécurité, sans que les usagers aient besoin d'y penser réellement . (Transmettre par mail un mot de passe changeant toute les semaines d'un coffre physique interne à un bureau, n'est pas 'grave' en soi dans la mesure où l'obsolescence de l'information (1 semaine) additionnée à l'accès physique (bureau + coffre) rends son usage délicat, et restreint fortement le champ des possibles. etc...)

    Formation, charte informatique

    "ça coute cher ?"
    -> bullshit. La formation coûte du temps, au minimum, parfois des intervenants en plus. Pour au final, au mieux avoir un résultat de sensibilisation. La seule politique qui vaille c'est la notion de faute. Marquée noir sur blanc dans le contrat ou la charte d'usage des moyens technologiques internes, identifiée comme faute.

    • Pas de logiciels, autres que ceux fournis, utilisables.
    • Pas de support amovibles, autres que ceux fournis, utilisables.
    • Pas de machines, autres que celles fournies, pluggables sur le réseau.
    • Identification rapides des contrevenants et des tentatives.
    • Faute professionnelle si non respect.

    Mes deux cents. Désolé ce n'est pas exactement dans l'ordre du texte, et c'est bien incomplet, mais c'est ce qui m'a sauté au visage en lisant ce préambule. Une impression de quelques phrases et 'vérités' assénées sans réelle explication, qui ressemble plus à un peu de marketting qu'aux recommandations qu'une préfecture pourrait faire. J'espère que d'autres apporteront des idées, sans prétention, afin d'améliorer ce texte.

  • [^] # Re: Tor, anonyme ?

    Posté par  . En réponse au journal Parution de la seconde édition du Guide d’autodéfense numérique . Évalué à 2.

    Le noeud de sortie ne pas grand chose. Il peut se noyer dans la masse, oui. Il peut identifier quelles sont les ip qui sortent, oui. Il peut se faire passer pour un autre, oui. Bof, rien de transcendant. Surtout par rapport à l'éventuel risque pris de laisser un noeud de sortie Tor.

    Le véritable danger du noeud de sortie Tor est sa rareté.

  • [^] # Re: Tor, anonyme ?

    Posté par  . En réponse au journal Parution de la seconde édition du Guide d’autodéfense numérique . Évalué à 9.

    pour ne pas aller sur Freenet est totalement fallacieuse : vous n'avez qu'à ne pas aller les regarder, personne ne vous y oblige

    Il y a une question d'éthique derrière ça. Ce n'est pas noir ou blanc. Bien que tu ne les consultes pas, tu en héberges une partie, jusqu'à ce qu'ils "disparaissent". Ce n'est donc pas "takapa y aller" mais plus une éthique de se dire "tant pis s'il y a x% de merde, le reste vaut le coup d'avoir x% de merde chez moi, que je ne verrai pas de toute façon"

    l'avantage par rapport au web, c'est qu'en ne consultant pas ces contenus ils finiront par disparaître.

    Sérieux, tu nommes cela un avantage ? "les béruriers noirs personne ne les écoutent plus, ils vont disparaître" ou bien "weber ne percera jamais, les photos de ses sculptures disparaissent par manque de consultation". Un avantage ?? Attends un dernier "Céline Dion cartonne sur Freenet". Je crois que ces exemples suffisent dans avoir besoin d'ajouter une phrase telle que "ça s'appelle la mort des minorités par l'audimat", quant la majorité bénéfice déjà d'un effet boule de neige lui permettant plus que son %. Bref, rien de bien excitant.

  • [^] # Re: la criirad se fait descendre par l'IRSN

    Posté par  . En réponse au journal vous reprendrez bien un petit électron ?. Évalué à 2.

    Comment être sûr qu'un nuage faiblement radioactif ne provoquera de cancers de la thyroïde chez aucun individu ?

    ça dépend du vent :-)

    cancer de la thyroïde peut être égal à stockage de césium absorbé.
    césium peut être égal à césium 131
    césium peut être égal à durée de vie de 15 jours.

    Si une quantité significative de césium 131 a été libéré sur une période de 50 jours, et qu'elle a été au fur et à mesure transportée par air, et que ses restants viennent se déposer chez nous, alors... on a vraiment pas de chance :-)

    Chez nous, ça sera plutôt des cancers des os qui sont à redoutés. Mais l'origine sera beaucoup plus difficilement identifiable.

    ps :
    c'est le défaut des résumés par les médias, que les spécialistes se gardent bien d'enrichir en éléments. Objectivement le risque de cancer de la thyroïde en france à cause de fukushima est faible pour ne pas dire nul. Quant aux autres éléments transportés, on ne sait pas grand chose (les usa ont fermés les données publiques des relevés données par le réseau de surveillance : ils se sont alignés sur la norme française : "on ne donne que le césium 131, qui représente vachement bien"). J'exagère à peine.

  • [^] # Re: Je suis assez satisfait,

    Posté par  . En réponse au journal Mais qu'est ce qu'ils branlent encore chez Mozilla ?. Évalué à 1.

    what else ?

  • [^] # Re: Je suis assez satisfait,

    Posté par  . En réponse au journal Mais qu'est ce qu'ils branlent encore chez Mozilla ?. Évalué à 2.

    hum, tu as raison.

    je ne m'étendrai pas sur le biniou ici et maintenant, j'vais juste dire qu'auparavant j'installais du gnu/linux, aujourd'hui non. Et NON.

  • [^] # Re: Je suis assez satisfait,

    Posté par  . En réponse au journal Mais qu'est ce qu'ils branlent encore chez Mozilla ?. Évalué à 1.

    Mais parler de ce qui nous satisfait et nous épate au quotidien, c'est surfait parait il. Parait il qu'on mentirai aux potentiels nouveaux utilisateurs en disant que nos ordis, il juste roxent :-)

    Boha, pour revenir au sujet du journal, les distros font chier avec leur politique de "figeage" de versions. La solution des geeks est de se tourner vers des distros "sources", comme Arch. La solution pour Mme michue est de se tourner vers osX. Au moins, Mozilla propose sa solution (bon, je télécharge firefox 5, je veux l'exécuter : ha ben zut c'est qu'une version 32 bits en fait = spa parfait)

    Cependant on me sussure à l'oreille qu'une distro grand public bien connu serait en passe, pour sa prochaine version, de suivre le rythme de sortie des projets pour les logiciels "indépendants" (libreoffice, chromium, firefox) : les utilisateurs auront, comme sous mac et windows, toujours la dernière version, dès sa sortie en version stable tel que l'a défini le projet lui même... \o/

  • [^] # Re: mouais

    Posté par  . En réponse au journal 75 % des français sont favorables au protectionnisme Européen. Évalué à 0.

    il se voit, le smiley ?
    :p

  • [^] # Re: mouais

    Posté par  . En réponse au journal 75 % des français sont favorables au protectionnisme Européen. Évalué à 1.

    Ils sont mauvais les ouvriers français ! c'est un fait bien connu et inattaquable ! Ils sont si mauvais qu'ils sont incapables de construire :

    • des ponts
    • des voitures
    • des centrales
    • des avions
    • des fusées

    hahahaha, le discours à deux balles du petit_patron_qui_se_prends_pour\un_grand classique. C'est ni l'avis des grands patrons, ni l'avis des autres pays, ni rien en fait. Ce n'est rien d'autre qu'un discours pré-formaté tendant à faire passer pour idiot celui le prononçant. Même si tu te défends (mal) en remplaçant "jugement de valeur" par "niveau de qualification", en fait tu t'enfonces un peu plus. As tu déjà entendu parler de "transfert de compétences" dans le cadre de contrats internationaux ? Sais tu de quoi il s'agit au juste ? Ils sont si peu qualifiés que les pays acheteurs de techno veulent aussi qu'ils forment leurs locaux.

    Mais bon, à part ça, les ouvriers, c'est juste des plaies : trop payés, feignants, peu qualifiés, pas capables d'apprendre, pas capable de transmettre. Bravo, vraiment bravo de relayer cette idéologie juste parce qu' il y a discussion sur le coût comparé.

    Tu sera pendu dans le nuage par des lignes de c++.

    :)

  • [^] # Re: Mais sinon

    Posté par  . En réponse à la dépêche Opa, un nouveau langage pour le développement d’applications Web. Évalué à 1.

    Opa win fray
    ...

  • [^] # Re: Protectionnisme au FN

    Posté par  . En réponse au journal 75 % des français sont favorables au protectionnisme Européen. Évalué à 2.

    (le FN) a détaillé un peu plus son programme économique

    Foutaises !

  • [^] # Re: Ou...

    Posté par  . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à 2.

    Dans le .asound.rc de ton utilisateur (ou bien au niveau de la conf de alsa). Ce bloc se place dans celui de définition de la carte ou du filtre. Par exemple, ici une déclaration de compresseur :


    pcm.dyncompH {
    type plug
    slave.pcm "compressorHigh";
    hint {
    show on
    description "CompressionHigh"
    }
    }

    Ce qui donne, dans l'outil de configuration de kde, ceci :

    compresseur ladspa alsa

  • [^] # Re: Et toujours pas ...

    Posté par  . En réponse à la dépêche Firefox 5 est sorti. Évalué à 2.

    En même temps cela peut donner une impulsion au 'desktop libre' de se servir principalement du browser pour tout. Par exemple webRT pour la communication en audio et vidéo pour tous, libre, standard... Peut être que l'année du 'desktop libre' sera l'année où le desktop libre est sur le web?

    En même temps mon horloge avance de 48 heures.

  • # Orange, c'est pas toujours vert.

    Posté par  . En réponse au journal Comment refuser la fibre optique. Évalué à 10.

    La liste Orange permet d'activer une option empéchant l'utilisation de son numéro de téléphone (privé, à usage personnel) par des entreprises pour du démarchage.

    -> Ces batards (il n'y a pas d'autre mot) de commerciaux cherchent à enfumer le client en lui disant que la liste orange n'est pas disponible : ils mentent. C'est une obligation de proposer au client cette option, quel que soit le champ d'application (ligne cuivre, par internet, sur mobile) : l'opérateur doit proposer cette option. Référence :
    http://www.cnil.fr/en-savoir-plus/textes-fondateurs/loi78-17/#Article38

    Orange, par exemple, m'a gentillement expliqué que la lsite orange n'était pas disponible sur le service "téléphone par internet". Je leur est gentillement rappellé qu'il s'agissait d'une obligation légale.

    Moi ça commence à me gonfler tout ces passe-droits et violations, de partout et sur tout, par les entreprises sur nos droits.

    -> il n'y a pas besoin d'activer le filtrage local des numéros cachés, il suffit de leur rappeler cette obligation de choix d'interdiction du démarchage commercial par téléphone...

  • # partie commune France Allemagne

    Posté par  . En réponse au journal 75 % des français sont favorables au protectionnisme Européen. Évalué à 3.

    ça viens de tomber :
    http://eco.rue89.com/2011/06/21/ps-et-spd-pour-un-gouvernement-economique-europeen-210206

    -> il ne s'agit pas d'un article de rue89 mais de la publication du texte commun PS & SPD.

    les médias télé français vont ils en parler (plus qu'une simple petite phrase, mais en décortiquant les enjeux [sur la bce, sur le protectionisme, sur le contrôle par les élus,...] ?? à voir aussi :p )

  • [^] # Re: OSS ?

    Posté par  . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à 3.

    Ce qui est encore plus sidérant c'est qu'avec un bordel pareil, on obtiens de meilleures performances et moins de latence qu'avec osX ... Comme quoi, l'argument pro-pulse "ouhai mais c'est de la faute à alsa et au noyau", faudrait peut être pas trop le sortir ... :)

  • # tiens

    Posté par  . En réponse au journal Fête de la musique 2011 : Un petit troll ?. Évalué à 1.

    ... un batteur jouant décroisé :-)) jazz influence ?
    sympa la ziq, bien qu'en entende pas la basse sur ce morceau là :-)

    vous utilisez quoi pour l'enregistrement, les ajustements et le mixage ?

  • # la criirad se fait descendre par l'IRSN

    Posté par  . En réponse au journal vous reprendrez bien un petit électron ?. Évalué à 3.

  • [^] # Re: Yo, à rebour

    Posté par  . En réponse au journal Les SSD, ce n'est pas au point. Évalué à 2.

    chez LDLC :

    ssd

    A noter aussi qu'au moment de mon achat, d'autres sites sérieux le proposait un poil moins cher (vu après, zut)

  • [^] # Re: OSS ?

    Posté par  . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à 7.

    Afin d'être plus compréhensible, un schéma vaut mieux. Néanmoins certaines configurations et possibilités ont été omises, dans un soucis de simplification et de clarté :

    sound

  • [^] # Re: OSS ?

    Posté par  . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à 4.

    pas de basses latences

    D'accord (mode évidence) avec le fond. Mais un bémol sur ce point précis : la basse latence n'est pas une feature : c'est une condition essentielle de la gestion du son. Point. Mettre "les basses latences" comme une feature tierce, cela sera comme séparer netfilter du noyau : la gestion fine du réseau est intrinsèquement liée à la gestion matérielle du réseau. Ce n'est pas parcequ'une majorité d'utilisateurs n'ont pas besoin de netfilter que celui-ci peut être considéré comme une feature optionnelle, qu'on devrait retirer (ou ne pas mettre en place à l'origine, genre "on verra plus tard").

  • [^] # Re: OSS ?

    Posté par  . En réponse au journal PulseAudio ou comment casser ce qui marche (pour le plaisir de casser). Évalué à 10.

    1) PulseAudio est arrivé au bon moment, et les distributions l'ont adoptées presque unanimement parce qu'il se proposait de faire de l'intégration tout seul comme un grand (voir ses avantages listés plus haut) Le reste c'est juste des foutaises /o

    2) Le problème initial de PulseAudio est qu'il s'est foutu des développeurs Audio de gnu/linux. En ne proposant pas le minimum pour une gestion du son tel que la voulait les développeurs audio. D'où le surnom de Pottering : "audio terrorist". En faisant ça, il a mis, involontairement certainement, deux mondes en opposition : celui des utilisateurs, qui voulaient du flash et un bouton volume complet ; et celui des audiophiles, qui sont plus exigeants. Donner priorité au desktop en passant par dessus de fondamentaux a été une erreur.

    3) Mais ce sont les distributions qui sont à blamer, Fedora était dans son rôle de promouvoir et de faire tester quelque chose de nouveau. L'intégration fine vient après (d'ailleurs sur fedora 14 c'est juste très impressionnant). Mais pourquoi les autres distros, dites "grand public utilisateurs finaux" ont intégrées PA ? Voir le point un au dessus.

    4) Les serveurs de son des bureaux ont comme intérêt initial d'être *nix-agnostiques. De ESD jusqu'à phonon, en passant par arts et pulseaudio : ils permettaient d'avoir ces fonctions pour tout les Unix utilisant ces bureaux. De ce point de vue, PulseAudio n'a pas d'avenir avec Gnome, si Gnome devient linux-only. Par ailleurs il ne me semble pas qu'aucun autre Unix utilise PulseAudio. Il est finalement Linux-only. Donc ne sert que pour palier les déficiences, et de faciliter les configurations, de briques plus basses : alsa et son dmix. De ce point de vue, PulseAudio n'a pas vraiment d'avenir : Alsa et Dmix finiront bien apr évoluer, même si c'est plus dur et plus lent.

    5) PulseAudio a beaucoup d'arlésiennes : fonctionnement correct en daemon, par exemple. Plus gênant : la latence.

    6) PulseAudio aurait dû manger les autres solutions, telle jack, afin de réellement être le remplaçant pour tout les usages. En ne faisant pas cela, il se cantonne à être une brique de plus : au mieux pratique car joli (sig) au pire chiant dans de nombreux cas. Là, revoir le point deux plus haut.

    7) Enfin, PulseAudio ne bénéficie pas d'un portage massif des applications de type "traitement du signal audionumérique", c'est le moins que l'on puisse dire. Revoir les point 5 et le point 1.

    Au final pulseaudio sous-dimensionne les capacités audio de linux. Ne résout les problèmes dans alsa. Égratigne les monde audio de gnu au passage. Et ne semble pas avoir un vrai avenir. Tout ça pour quoi, déjà ?

  • # tout est d'époque

    Posté par  . En réponse au journal Vend Commodore 64 pour seulement 628 euros. Évalué à 10.

    ... même le prix

  • [^] # Re: [AgoraVox] La révolution a déjà commencé

    Posté par  . En réponse à la dépêche Revue de presse de l'April pour la semaine 24 de l'année 2011. Évalué à 1.