bubarđŸŠ„ a Ă©crit 6943 commentaires

  • [^] # Re: TrĂšs intĂ©ressant

    Posté par  . En rĂ©ponse Ă  la dĂ©pĂȘche Hardware Detection Tool (HDT), un module particulier de Syslinux. Évalué à 5.

    Je trouve également que cela apporte une grosse avancée, en complément du (peu) d info des bios.

    Pour grub2 c est oui et non Ă  la fois :
    Non techniquement, on ne peux pas lancer hdt depuis grub2. A noter que c'est une demande récurente. Cela réponds également à la question de la dépendance à syslinux : hdt est un module pour syslinux.
    Et oui aussi, car il est possible de jongler entre grub et syslinux. Il faut regarder comment font les projets utilisant déjà hdt, (ultimate-bootcd ou partmagic sont des livecd, n'ont pas d usage de grub donc. Mais il me semble que d autres jonglent sans pb).
    Par contre, je n en vois l intĂ©ret exact, dans la mesure ou hdt est taillĂ© pour la dĂ©couverte, je ne vois d intĂ©rĂȘt Ă  l'avoir dans/pour un grub. Par contre sur un serveur pxe pour les admins et/ou les dev, oui. Autant que sur une clef usb qu on pourra booter partout, y compris sur son pc dĂ©jĂ  installĂ© ;-)
  • [^] # Re: Il y a moins cher et surtout il y a mieux

    Posté par  . En rĂ©ponse au journal Je veux ĂȘtre webmaster !. Évalué à 3.

    J'ai bien rigoler avec la page "contacts" aussi.
    Mais franchement je le trouve pas mal ce site : AgrĂ©able aux yeux. Vraiment bien agencĂ© : avec une page de garde touffue -nombreux accĂšs Ă  de nombreux contenus- sans ĂȘtre envahissante ou dĂ©sorganisĂ©e. Pas d'utilisation disproportionnĂ©e de Flash, une seule, pour une vidĂ©o, une "tĂ©lĂ©" ce qui est logique voir indispensable pour un tel site (la "vidĂ©o tv", pas le flash :p)

    Il n'y a guÚre que le menu du haut que je trouve pas top, la police de caractÚres utilisée est vraiment moche. Par contre j'aime bien que le menu ne déborde pas sur le contenu : il reste horizontal.

    Bon aprÚs c'est sûr que le gars qui a décroché le contrat, il a touché le pactole, mais tant mieux pour lui aprÚs tout. Et si c'est pas le meilleur des meilleurs, est ce vraiment grave ?
  • [^] # Re: les apprentis sorciers, les charlatans et la thĂ©rorie du complet

    Posté par  . En rĂ©ponse au journal Certains OGM prouvĂ©s nocifs. Évalué à 3.

    :-)))))) (& pareil pour dessus)
  • [^] # Re: les apprentis sorciers, les charlatans et la thĂ©rorie du complet

    Posté par  . En rĂ©ponse au journal Certains OGM prouvĂ©s nocifs. Évalué à -9.

    si je cite moi mĂȘme des sources cela rendra mon propos plus pertinent ? certainement. Mais vraiment, vĂ©rifie par toi mĂȘme, c'est vaiment mieux
    et ne tiens pas aux 3 pov sites internet qui refont l'histoire, écoute "les vieux" plutot...
  • [^] # Re: les apprentis sorciers, les charlatans et la thĂ©rorie du complet

    Posté par  . En rĂ©ponse au journal Certains OGM prouvĂ©s nocifs. Évalué à 3.

    Pourquoi dis tu "pas d'accord" ??? on semble d'accord sur le fond, la différnece se situe dans la justification du choix de la non vaccination. Je ne brandis aucun drapeau, je dis juste que cela semble disproprotionné pour moi aujourdhui. Mais que c'est pas la peine d'en faire tout un plat.
    Cdlt.
  • [^] # Re: les apprentis sorciers, les charlatans et la thĂ©rorie du complet

    Posté par  . En rĂ©ponse au journal Certains OGM prouvĂ©s nocifs. Évalué à 7.

    Tu le savais pas, mais tu en ""connais"" un : moi : j'ai chopé cette grippe début juillet, et j'ai morflé. Mais du coup je suis vacciné :p

    Nicolas, vu comme cela, ok. Mais vu autrement : on sait que les adjuvants de conservation (pas ceux d'accĂ©lĂ©ration de la rĂ©ponse immunitaire, faut pas tout mettre dans le mĂȘme sac non plus) font ressentir leurs effets Ă©ventuels jusqu'Ă  plus de deux ans aprĂšs (d'oĂč leur interdiction par la fda) et il est probable, mais non dĂ©montrĂ© lĂ , qu'ils puissent ĂȘtre nocifs chez des individus prĂ©-disposĂ©s, jusqu'au 10 ans aprĂšs (dĂ©celenchement de maladies neuro-dĂ©gĂ©nrative). Maintenant, pour produire autant aussi vite, il n'y avait pas d'autres choix que de les rĂ©-utiliser.
    Voilà le peu de vérité dont on est sûr.

    Maintenant, re-mettons tout cela dans la balance... Le vaccin gagne encore, car le rapport bĂ©nĂ©fice / risque est toujours positif (mĂȘme en margeant largement sur le nb d'invidus prĂ©-disposĂ©s Ă  avoir des maladies neuro-dĂ©gĂ©nratives, et sur le nombre dans cette population pourrait connaitre des effets çà long terme).

    Encore une fois, re-mettons le tout dans la balance... mais en ajoutant le facteur temps : aujourdhui et demain, seulement. Il s'avĂšre que cette souche de grippe n'est pas si virulente que cela. Loin de lĂ , mĂȘme. Donc perso, j'attendrai l'an prochain avant de prendre le petit risque de la vaccination, afin de voir si -pour moi- la balance risque maladie / risque vaccinal est positif ou pas. Ce qui sera certainement le cas, il faut s'attendre Ă  des mutations, surtout s'il rencontre un autre virus chez un humain exptionnellement contaminĂ© directement par un virus cousin et porcin ou aviaire, lĂ  un Ă©change de patrimoine gĂ©nĂ©tique se fera, et le virus pourrait devenir TRES mĂ©chant.

    Rappelons quant mĂȘme d'oĂč vient la grippe espagnole : importĂ©e en Europe par des soldats amĂ©ricains vaccinĂ©s. Et rappellons aussi que l'immense majoritĂ© des dĂ©cĂ©dĂ©s Ă©taient des gens qui s'Ă©taient fait vacciner... C'est encore une vĂ©ritĂ©. Malheureusement avec laquelle les tenants d'un certain obscurantisme pavoisent. Enfin pour ĂȘtre un peu complet, rappelons que la vaccination aujourdhui n'a plus rien Ă  voir avec celle du dĂ©but du siĂšcle (ni les mĂ©dicaments en gĂ©nĂ©ral, vous en voyez beaucoup, vous, des cirques de monstres, aujourdhui ?? pas moi ...)

    Vraiment, c'est encore un exemple de la difficulté d'aborder la question dans les médias traditionnels : parcequ'ils sont assujetis à un temps d'informations trÚs courts, et ne sont pas là pour expliquer mais pour relater. Mais aussi du web, qui se fait souvent le chantre des grossiÚretés et de la dé-informations. (internet grand public j entends).

    Enfin, allons nous reprocher à l'OMS et à nos gourvernements d'avoir pécher par excÚs de prudence ? C'est quoi ce délire ?

    mes 2 cents
  • [^] # Re: Et ça vous Ă©tonne ???

    Posté par  . En rĂ©ponse au journal Certains OGM prouvĂ©s nocifs. Évalué à 1.

    Tout Ă  fait, et c'est bien ce que, Ă  titre personnel, je reproche aux verts : ils nous servent la mĂȘme soupe mĂ©diatique facile et rĂ©sumĂ©e que l'autre camp. Ca ne me donne envie d'Ă©couter ni l'un n i l'autre :(

    Pourquoi ne pas dire aux gens que ça fait plus de 100ans que les "ogm" existent ? Toutes les semances de blĂ©s actuelles ont Ă©tĂ© ogm-isĂ©s de maniĂšre empirique . On lançait plein de grains dans de la colchinne, on plante, on sĂ©lĂ©ctionnais. Le savoir n'Ă©tait pas acquis sur ce que faisait exactement la colchinne (faire glisser des portions d'adn) mais on avait constater emĂčpiriquement que certains plants devenaient plus vigoureux.

    C'est ce qui me gĂšne dans le discours verts sur les ogm : ils mettent tout dans le mĂȘme sac. Perso si on me dit "introduire un gĂȘne de mouche dans du maĂŻs..." ou encore "produire des plantes qui rĂ©sistent mieux aux pesticides" ou encore "produire des plantes "terminators"... sĂ»r que je fuir en courant. Mais les ogm ne sont pas ça, il serait logique que la manipulation gĂ©nĂ©tique permette d'accĂ©lĂ©rer la sĂ©lĂ©ction, ou de produire de plantes avec de moins grands besoins en eau, ou rĂ©sitantes sous d'autres latitudes... Je ne sais pas. La seule chose dont je sois sĂ»r c'est que les discours "noir et blanc" ça me gonfle.

    Et merci TuXico pour ton journal, j'avais pas encore eu l'info.
  • # Max H

    Posté par  . En rĂ©ponse au journal Certains OGM prouvĂ©s nocifs. Évalué à 3.

    Max Havelaar, marque internationnalement connue de commerce équitable, s'étaitillustrée pour promouvoir certaines semences de type OGM auprÚs de certains de leurs fournisseurs. Là, il ne sa'git pas de plantes destinées à la consommation humaine ou animale, mais de coton. ( http://www.humanite.fr/2005-04-29_Politique_Max-Havelaar-der(...) par exemple)

    Comme quoi, globalement, dans ce monde globale :p, commerce Ă©quitable et Ă©thiqu'able' ce n'est vraiment pas la mĂȘme chose.

    D'un autre cÎté, si le coton OGM bouffe moins d'eau, pourquoi pas ? Doit on forcément dire "non" parceque "ogm" ? ou essayer de trier le bon grain de l'ivrai ? Je ne sais pas vraiment.
  • # dĂ©pĂȘche ?

    Posté par  . En rĂ©ponse au journal Sortie de jack_mixer version 7. Évalué à 3.

    \o/ Merci beaucoup pour ton journal, (j'enfonce les portes ouvertes : pour ton travail sur jack_mixer), mais pourquoi ne pas l'avoir proposer en dĂ©pĂȘche ?? Le journal est complet, agrĂ©able Ă  lire, annonce une nouvelle version d'un logiciel "enormissime", lol, et le tout, par un des auteurs du logiciel \o/
  • [^] # Re: Retour vers le libre ? peut-ĂȘtre pas.....

    Posté par  . En rĂ©ponse Ă  la dĂ©pĂȘche L'envolĂ©e de Thunderbird dans l'administration française. Évalué à 3.

    C'est aux USA, et c'est à la suite d'un appel d'offre que cette équipe a remporter ce marché :
    http://www.theregister.co.uk/2009/10/16/darpa_microsoft_rein(...)

    http://www.atelier-us.com/internet-usage/article/defense-con(...)
    http://gizmodo.com/5383679/lockheed-martin-microsoft-and-dar(...)

    /*blague*/Ca veux dire que les pirates chinois vont bientÎt pouvoir aussi lire les informations transmises par les avions de combat militaires américain.

    Blague moins drole, c'est un des défaut majeur de l'Otan : les usa font les appels d'offres, et les autres pays rampent.
  • [^] # Re: Retour vers le libre ? peut-ĂȘtre pas.....

    Posté par  . En rĂ©ponse Ă  la dĂ©pĂȘche L'envolĂ©e de Thunderbird dans l'administration française. Évalué à 1.

    /*ma vie*/
    Et merci pour Thunderbird / TrustedBird, ça c'est évident :) Du coup je me suis installé le nouveau Thunderbird chez moi, étant assuré qu'il s'agira d'un outil efficace pour maintenant et pérenne pour demain. Franchement je pensais pas un jour ré-utilisé un client mail lourd (sens fonctionnalités) et local ! Mais là... :-)
  • [^] # Re: Retour vers le libre ? peut-ĂȘtre pas.....

    Posté par  . En rĂ©ponse Ă  la dĂ©pĂȘche L'envolĂ©e de Thunderbird dans l'administration française. Évalué à -1.

    Microsoft a conclu un accord cadre aussi avec une partie de l'armĂ©e amĂ©ricaine : il s'agit de dĂ©velopper, en Ă©quipe (ms ne sera pas seul, mais je n'ai plus les noms en tĂȘtes) afin de dĂ©velopper un nouveau protocole de communication. Plus souple en terme de capacitĂ© d'adaptation au dĂ©bit, plus dĂ©centralisĂ© en terme de capacitĂ© de relais, plus sĂ©curisĂ© en terme d'accĂšs : il travaillera plus bas que tcp/ip de maniĂšre transparente sur le rĂ©seau mondial.

    Cet accord cadre prévoit par essence une intégration Otan. L'Otan a des exigences fortes en termes de matériels et moyens mis en oeuvre à l'égard de ses partenaires. Cela pourrait donc naturellement impacter la France.

    VoilĂ  pour la nouvelle, si certains n'Ă©taient pas au courant. Maintenant mon avis Ă  deux balles : ce genre d'infos peux peser lourd chez les gens, et dans les bureaux, participant aux prises de dĂ©cisions françaises ici. C'est une publicitĂ© majeure qui nullement besoin de "corruption" (comme cela est suggĂ©rĂ© dans un commentaire plus bas, avec humour certainement) pour fonctionner Ă  plein tubes. Ce que certaines personnes, dans ses bureaux, ne voient peut ĂȘtre pas c'est que Microsoft s'impose lĂ  comme un expert et reste un partenaire majeur, mais ce n'est nullement liĂ© Ă  un des produits : windows. Il faudra bien que ce protocole fonctionne aussi pour l'ensemble des matĂ©riels automatisĂ©s (...) fonctionnant aujourdhui majoritairement avec Linux. Il ne s'agit donc nullement ici d'une "guerre" windows vs linux. Mais d'une simple Ă©volution, intĂ©ressante et Ă  suivre, dont le maitre d'oeuvre choisi est Microsoft. Pas moins, mais pas plus non plus... "hĂ© les gars, vous pourrez continuez de faire kikoolol avec TrustedBird si vous voulez"... EspĂ©rons que "les gars" ne sont pas trop larguĂ©s et ne vont pas tout mettre dans le mĂȘme sac, parceque l'effet publicitaire est lĂ , quant mĂȘme.
  • [^] # Re: Peu importe le protocole

    Posté par  . En rĂ©ponse au journal Supervision et XMPP, why not ?. Évalué à 2.

    snmp pourrait etre réservé à la surveillance du matériel. Est ce vouloir utiliser snmp pour les demandes d aujourdhui, ou de le reserver à son taf d origine' et lui joindre une autre solution pour un autre niveau de surveillance, qui serait zarb ?
  • [^] # Re: xmpp adaptĂ© ?

    Posté par  . En rĂ©ponse au journal Supervision et XMPP, why not ?. Évalué à 2.

    Y a t il quelqu un de Cisco ou de France Telecom par lĂ  ?
    ;-)
  • # ?

    Posté par  . En rĂ©ponse au journal Performance des navigateur web: linux parent pauvre ?. Évalué à 3.

    >Comment fait donc l'auteur pour faire de ses binaires des Firefox de course
    /*blague*/il compile avec ICC, et obtiens un binaire troué mais super rapide /*blague*/
    je->

    As tu essayer Fennec ? Le Firefox de Moblin, en plus d'ĂȘtre ergonomique, joli et pratique, il est rapide. Moins que Chromium ou Midori ou Arora. Mais c'est clair que Chromium met un sacrĂ© coup de vieux aux autres.
  • # prĂ©cisions

    Posté par  . En rĂ©ponse au message HTC Magic | bain toilettes. Évalué à 2.

    >AprÚs un quart d'heure l'écran tactile ne réponds plus... Arf ...
    ... seul 'lécran tactile ne répondait plus alors : les touches physiques et la roulette m'ont permis de constater que tout le reste du systÚme fonctionnait.


    Et merci au coupe circuit de la batterie : en prenant l'eau en premier, il a protégé l'appareil en coupant l'alim avant l'infiltration dans le combiné, certainement.
  • [^] # Re: bah quoi ?

    Posté par  . En rĂ©ponse au journal Une fĂ©roce critique de Mandriva. Évalué à 2.

    purée... j'ai oublié 'artistic'
    ça, pour un mdv user, ça la fout mal
    désolé
  • [^] # Re: Pas assez dur avec l'enseignement ?

    Posté par  . En rĂ©ponse Ă  la dĂ©pĂȘche Les universitĂ©s d'Ile de France se dotent d'un centre de formation aux logiciels libres. Évalué à 4.

    Quant tu sais, ok, mais quant tu apprends... Et puis parait il que les autotools sont bien fichues, hein ;)

    Le problĂšme est peut ĂȘtre plutĂŽt dans la prĂ©tention de pas mal de gens... (j'en vois tout les jours des soit disant expert qui se vautre comme des merdes parcequ'ils veulent absolument "faire des scripts ksh jolis", les mĂȘmes qui critiquent des trucs "plus basiques" selon eux, mais plus rapidement lisibles, et avec de vrais commentaires). Ou plutot/aussi dans une prĂ©cocitĂ© de l'adĂ©quation entre marchĂ© et apprentissage. On ne devrait pas mettre la charrue avant les boeufs sous pretexte d'Ă©pater la galerie et de se faire passer pour ce qu'on est pas. Pire : j' en vois vraiment tout les jours des codeurs "temps rĂ©el" fatche ça sonne bien, qui te prennent de haut avec tes scripts shell, mais qui ne respectent mĂȘme pas le systĂšme, et n'ont mĂȘme pas vu que leur fonction Ă  la con Ă©tait dĂ©jĂ  dans ce systĂšme, fait mieux par d'autres. "Gnu ? ha ouaih le truc ou on peux piquer du code". pan pan. Quart d'heure mauvaise humeur sur les dĂ©veloppeurs en batteire, comme dirait pierre tramo.

    Perso je préfÚre un truc du genre : "je suis quand meme plutot pour apprendre sur des logiciels libres (gratuits ou pas)"...
  • # outils & usages

    Posté par  . En rĂ©ponse au journal Application de P2P moderne. Évalué à 3.

    >Donc, que proposeriez vous pour un protocole p2p parfait ?
    je sais que ça va ĂȘtre hors sujet, dans la mesure ou un protocole n'est qu'un outil. Seule l'utilisation de l'outil est respectable et/ou condomnable... mais bon juste pour le fun :
    Un protocole qui ne permette jamais de récuperer la globalité d'un fichier... Juste pour faire chier les juristes pro-hadopi... Justement pour rappeler qu'un outil n'est qu'un outil, et que ce n'est parceque j'ai le permis de conduire que je vais aller écraser volontairement quelqu'un avec ma voiture.
  • # bah quoi ?

    Posté par  . En rĂ©ponse au journal Une fĂ©roce critique de Mandriva. Évalué à 10.

    Bah quoi, il a totalement raison le gars, là. tout les exemples qu'ils citent sous des exemples bien réels, point barre.

    LĂ  oĂč ça fait mal, c'est qu'il ne cherche pas plus loin, et ne cites rien d'autres que ça. On comprends donc vite fait qu'il s'agit d'une descente en rĂšgle, aussi stupide au'un Ă©loge bidon. Il enfonce le clou avec le troll, Ă©norme, du proprio gĂ©nĂ©ralisĂ©, alors qu'il choisi une version One... LĂ  c'est posĂ© : il s'agit d'un article de pure mauvaise foi alimentĂ© par des exemples rĂ©els. Classique "quant on veux tuer son chien, on dit qu'il est malade".

    Des exemples de trucs qui foirent, on peux vraiment en citĂ©s pour toutes les distros. MĂȘme pas la peine de se donner cette peine... et de donner de la peine. Il joue l'hĂ©gĂ©monie, ce qui en arrangent d'autres, Bon voilĂ .

    Utilisateur satisfait de Mandriva, je le chie ce gars, tout simplement.
    Et utilisateur un peu chevronné de gnu/bsd/zlib/apache/mit/linux-solaris-freebsd en général, je sais qu'il va faire plaisir aux foules de noobs, et orienté le choix d'autres noobs. Faire mal, quoi. Mais à moyen terme, il perdra de sa splendeur de critiqaue, par perte du respect de son objectivité. Sur laquelle je pose une couronne.
  • [^] # Re: rapport sur les cours de libre

    Posté par  . En rĂ©ponse Ă  la dĂ©pĂȘche Les universitĂ©s d'Ile de France se dotent d'un centre de formation aux logiciels libres. Évalué à 2.

    Tu peux développer ?
    ;p
  • [^] # Re: Pas assez dur avec l'enseignement ?

    Posté par  . En rĂ©ponse Ă  la dĂ©pĂȘche Les universitĂ©s d'Ile de France se dotent d'un centre de formation aux logiciels libres. Évalué à 3.

    +100
    a zut c'est pas possible.
    bon alors +99 parceque visual studio est l'exemple typique d'un programme bannissant les concepts au profit d'automatismes.
    :)
  • [^] # Re: question ?

    Posté par  . En rĂ©ponse au message Authentification de code exĂ©cutable. Évalué à 2.

    D'abord, merci d'avoir pris la peine de rĂ©pondre en dĂ©taillant. Tout les exemples que tu cites peuvent ĂȘtre rĂ©alisĂ©s autrement que par une vĂ©rification Ă  chaud lors de l'exĂ©cution. Y compris l'exemple de la modification Ă  froid de programmes sur le disque dur afin d'avoir un comportement voulue par l'attaquant : rien n'empĂȘche, ou presque, de remplacer aussi un/le composant logiciel en charge de la gestion de cette politique de sĂ©curitĂ©.

    La seule fois ou une puce de type tpm pourrait ĂȘtre vraiment efficace, c'est en Ă©tant autonome, ou liĂ© Ă  un autre composant matĂ©riel indĂ©pendant et Ă  accĂšs direct pour elle (tpm+cartes par exemple). Donc d'avoir, il me semble, une chaine matĂ©rielle complĂšte dĂ©diĂ©e Ă  cela. Ce qui bien sĂ»r inclue des firmwares, voir des micronoyaux ou des hyperviseurs. (et encore il semble aujourdhui de notoriĂ©tĂ© que mĂȘme l'hyperviseur de la ps3 a Ă©tĂ© fumĂ©, bien que aucun trucs 'pirates' ne semble circuler (ouf) ... quant Ă  la tĂ©lĂ©phonie, faudrait se renseigner...)

    Tout ces exemples, passionnants au demeurant, ont un arriĂšre goĂ»t chez moi de "tpm c'est vachement ça permet de faire plein de rtucs sympas"... certes, mais ne peux t on pas les faire autrement d'une part, et surtout, que peut on faire en plus avec ça, hors du contrĂŽle de l'usager et de nombeuses personnes. Bref l'informatique de confiance avec comme unique point d'entrĂ©e des solutions comme des tpm, ça me fait toujours froid dans le dos, mĂȘme s'il est vrai que ça permet aussi de faire des trucs gĂ©niaux apparement. Mais bon rien n'emĉhe donc de remplacer les composants logiciels en charge de la gestion de ce matĂ©riel, que cela soit un driver dans le noyau, voire mĂȘme une extraction de firmware, non ? Ce n'est qu'une question de temps et d'accĂšs... Et cela relĂšve 'juste' le niveau de compĂ©tences nĂ©cessaires pour rĂ©aliser la manipulation afin de contourner la protection.

    Mettons : j'ai une machine trĂšs sensible car elle contient des donnĂ©es ultra-confidentielles ayant trait Ă  des inventions industrielles. Dois je plus faire confiance Ă  un fabricant de tpm, et ainsi laisser la machine 'as-it' parceque "aucun code malveillant ne sera exĂ©cutĂ© dessus"... Ou plutĂŽt dois je faire confiance aux contrĂŽles des accĂšs physique et (pas de) rĂ©seau Ă  cette machine ? Je serai dĂ©ssaideur pressĂ©, je me presserai peut ĂȘtre pas autant que ça, sur ce coup. Le temps et l'accĂšs...

    Mais je le repÚte : je me gourre certainement complÚtement... Mais à priori je reste attaché aux contrÎle d'accÚs physiques, au couple interne-externe, ainsi qu'au temps de validité de clefs.

    J'espĂšre que tu fera quelques comptes rendus de tes recherches ici, je te lirai certainement avec passion !
  • # question ?

    Posté par  . En rĂ©ponse au message Authentification de code exĂ©cutable. Évalué à 3.

    Bonjour

    J'avoue ne pas comprendre la question :
    >de s'assurer de l'authenticité du code exécuté par le processeur

    Pourquoi vouloir s'assurer de l'authenticitĂ© du code exĂ©cutĂ© par le processeur ? A la limite je peux comprendre que cela vienne en toute derniĂšre sĂ©curitĂ©, tout au bout de la longue chaine de confiance. Mais voilĂ , j'avoue que je ne comprends pas trop : pourquoi vouloir vĂ©rifier cette authenticitĂ© au moment oĂč le code va ĂȘtre exĂ©cutĂ© par le processeur ?? Pourquoi ne pas, plutot et plus tĂŽt, vĂ©rifier l'authenticitĂ© de ce que contient le systĂšme ? Du coup d'une part le champ des possibilitĂ©s est plus vaste, et la consommation plus rĂ©duite. Par exemple des sommes de contrĂŽle sur des binaires prog&biblios.

    Consommation aussi parceque j'imagine que sur un systÚme embarqué, la rapidité d'accÚs est souvent importante, alors s'il faut vérifier cette intégrité uniquement avant de charger tel ou tel bousin dans le proco ou dans la ram... forcément ça va 'blesser' ton systÚme embarqué.

    Moi j'aurai plutÎt vu une chaine de validation complÚte, faite de différentes maniÚres complémentaires, et faites avant.

    Avec Ă©ventuellement en complĂ©ment un process interne qui le vĂ©rifie de temps en temps, voire un couple tpm/watchdog en hard au cĂŽtĂ© du systĂšme, et en toute derniĂšre Ă©tape, cette vĂ©rification avant exĂ©cution dont tu parles, si le binaire devant ĂȘtre exĂ©cutĂ© vient d'une autre partie physique ou d'un autre embarquĂ©, et transite sur un looong 'trajet' auquel on ne fait confiance... genre un lien ip/autre. Mais lĂ  encore c'est sur ce looong trajet que j'essairai de voir. Mais peut ĂȘtre que je me gourre complĂštement ?
  • # l1l0

    Posté par  . En rĂ©ponse au message Grub2 suspend to disk et ordre de boot. Évalué à 2.

    >Le truc, c'est qu'il est marqué qu'il ne faut pas le modifier directement. Celui ci est généré automatiquement par update_grub2.

    Chouette, grub2 sait booter sur de l'ext4, peut ĂȘtre complĂštement sur un volume LVM mĂȘme ? Fatche, ce grub2. Et puis ensuite faut lancer une mise Ă  jour, mais sans pouvoir taper dans le fichier directement, puis faire cette mise Ă  jour. Grub2 c'est mieux ;)

    Lilo le faisait y 6 ans il me semble... ext4 à part bien sûr... en plus simple et plus souple

    C'est vendredi, c'est permis.

    (en tout cas merci de ton message, j'avais pas pris le temps de regarder grub2 (utilisant une distro qui le gÚre de maniÚre transparente, grub ou grub2 au choix du user) et ça m'a permis de piger le début de l'usage. )