bubar🦥 a écrit 6943 commentaires

  • [^] # Re: Haute trahison ?

    Posté par  . En réponse à la dépêche Le développeur libriste Bassel Khartabil exécuté dans une prison syrienne fin 2015. Évalué à 10.

    Merci de rester poli et courtois dans les échanges.

  • [^] # Re: ben ca change pas fedora

    Posté par  . En réponse à la dépêche Fedora 26 est sortie !. Évalué à 2. Dernière modification le 16 juillet 2017 à 08:43.

    Apper et Discover sont fournis, me semble t il, non ? Ce dernier est pas mal buggé aussi, du moins sur f25, plus que sur f24. Ce n'est pas dû à Fedora cependant. Personnellement je ne les utilise pas, préférant de loin l'interface cli dnf. D'un point de vue "pédagogique" j'aurai tendance à regretter les rpmdrake et autres interfaces qui présentaient sur un niveau strictement identique de la petite bibliothèque jusqu'à l'énorme 0AD, car cela a été un point majeur de ma compréhension du système : lire, re-lire, re-re-lire et encore lire pendant des heures cette liste de logiciels m'a permis de comprendre les bases d'un logiciel, son découpage, et d'appréhender ensuite la notion d'arbre de dépendances, jusqu'à le connaitre comme ma poche.

  • [^] # Re: Fichiers et sauvegarde

    Posté par  . En réponse à la dépêche L’heure du test — fork 2 — Qubes OS. Évalué à 5. Dernière modification le 04 juillet 2017 à 20:19.

    Autre exemple : modprobe 9p (c'est royal.)
    Reste la question : quoi partager?

  • [^] # Re: Coquilles

    Posté par  . En réponse au journal Un bug ? Qui est le coupable ? Le processeur !!!. Évalué à 2.

    Corrigé.
    Merci!

  • [^] # Re: Ce n'est pas la première fois

    Posté par  . En réponse au journal Un bug ? Qui est le coupable ? Le processeur !!!. Évalué à 4. Dernière modification le 04 juillet 2017 à 16:47.

    Autre source, sur ce bug de 2015.

    Discussion intéressante (du moins, à la date du 25 juin) au sujet de ce bug là

  • [^] # Re: Chtite question

    Posté par  . En réponse à la dépêche Un pas en avant pour les serveurs libres : le projet NERF. Évalué à 10. Dernière modification le 01 juillet 2017 à 09:14.

    On ne peut pas tout remplacer du ME, à moins d'être fondeur, et du moins pour le moment, car le service se découpe en deux parties distinctes : celle dans la puce spi (puce contenant le chargeur, ses payloads comme une interface bios et une init vga, et le ME [et à côté un grub et/ou directement un noyau s'il reste de la place]) et une partie encore plus obscure que le me spi dans une puce d'architecture arc (argonaut risc proco) contenant une clef privé pour le me. Cette dernière partie n'est pas atteignable pour ré-écriture par des moyens habituels. Par analogie on entends donc souvent "me = code me dans le spi", car c'est la partie essentielle, celle dans laquelle on trouve toutes les goodies (accès dma / oob, réseau, etc ..)
    Ensuite ce service se découpe en 2 options : une version 2Mo, une ~6Mo. Ces 2 types/options offrent différent niveaux de possibilités, allant de "pas grand chose" jusqu'à "contrôle total distant", en passant par un "lms" (local management service). Les laptops (et les ordis de bureau), tous, ont à minima la version 2Mo. Certains laptops de classe entreprise ont la version ~6Mo, et les serveurs aussi. Désolé de ne pas être plus précis, je ne maitrise pas le sujet, vejmarie corrigera peut être si grosse bourde.
    Un peu de lecture (plus récente que des trucs de 2014 :p)
    https://mail.coreboot.org/pipermail/coreboot/2016-November/082333.html
    https://mail.coreboot.org/pipermail/coreboot/2016-November/082335.html
    https://github.com/skochinsky/me-tools
    https://github.com/corna/me_cleaner
    https://review.coreboot.org/#/c/19849/ (ce lien juste pour signaler les très belles avancées du projet purism)
    & le + vieux :
    https://www.kernel.org/doc/Documentation/misc-devices/mei/mei.txt
    On appréciera particulièrement la possibilité d'un accès total et complet même en état s2 (veille d'un laptop par exemple)

    Les deux parties essentielles sont : désactiver toute la stack réseau du me, et désactiver l'accès au me par le noyau.
    Pour un laptop de classe 'parano', désactiver en plus tout ce qui permet d'avoir un accès usb/fw/esata/hdmi -> me.

    Les pb rencontrés actuellement sur les laptops semblent variés après un me_cleaner : pb de stabilité et de performances sont rapportés. (Sur des acer c7x, aucun pb.)

    À noter que chez amd c'est encore pire, puisque plutôt que d'avoir un proco arc dans un bridge, ils ont carrément foutu un proco arm lambda dans le cpu, dans leur dernière génération, qui semble t il fourni le même type de services (clef privée dans le proco arm, avec lequel l'équivalent du me dans le spi discute au pré-boot)

    Il n'est pas illusoire d'avoir un serveur totalement libre :-)

  • [^] # Re: Chtite question

    Posté par  . En réponse à la dépêche Un pas en avant pour les serveurs libres : le projet NERF. Évalué à 4. Dernière modification le 01 juillet 2017 à 09:49.

    Sur des machines personnelles, non-amt (ni même lms, d'ailleurs) comme des acer chromebook c710 & c720, c720p par exemple.
    C'est l'effet le moins pire, parfois c'est la brique si tout (ex: la partition fptr) du me est retiré ('tout' entend : la partie dans le spi).

  • [^] # Re: Chtite question

    Posté par  . En réponse à la dépêche Un pas en avant pour les serveurs libres : le projet NERF. Évalué à 4. Dernière modification le 30 juin 2017 à 11:41.

    Les machines/cartes sur lesquelles cette op est faite ne rebootent pas toutes seules après 30mn ? (Il me semblait que le code contenu dans le processeur Arc implémenté dans un des deux bridges (et qui contient la clef privé du me) faisait rebooter la carte après un certain laps de temps s'il n'avait rien reçu du me. C'est obsolète ?)

  • [^] # Re: Radio Paradise, une webradio qu'elle est bien

    Posté par  . En réponse à la dépêche À la (re)découverte de Radio Paradise. Évalué à 2.

    Pareil ici, c'est vraiment une super radio, et qui m'a fait découvrir des petits groupes français que même fip ne passe pas. C'est rare mais ça arrive.

  • [^] # Re: La faute à qui?

    Posté par  . En réponse au message La sécurité informatique ça sert à rien …. Évalué à 1.

    La faute à qui ?

    Aux règles ?

    Utiliser « abc123 » comme mot de passe n'est possible que parce que c'est possible. Rend le impossible et ça ne sera plus possible ( j'adore ce genre de tournures de phrases :)

  • # Hum, ça donne envie

    Posté par  . En réponse au journal Jeu sous GNU/Linux : The Talos Principle. Évalué à 7. Dernière modification le 09 mai 2017 à 22:43.

    Merci pour ton journal, cette critique de jeu : ça m'a donné envie d'y jouer. Je vais probablement craqué dessus ! Autant de superbes hits comme Xcom2, Dying Light, Middle earth : shadow of mordor, Tomb Raider, Metro 2033, Metro Last Light, Hitman, Deux EX : Mankind Divided, Alien Isolation (ce dernier donne même envie d'acheter l'équipement VR) sont tellement excellents chacun dans leur genre et avec chacun leurs "wow" différents, que je n'hésite pas à payer le prix fort lorsqu'ils sortent natif pour Linux, autant Talos j'avais toujours hésité.

    Et j'ai aussi adoré le petit hitman sous Android, un petit go d'énigme, alors je vais finalement essayer ce Talos.

    A chaque fois que je lance Xonotic par contre je me dis la même chose : "tiens j'ai le sourire", car autant tout ces jeux sont tous excellents, et donne beaucoup de plaisir à y jouer, autant seuls des jeux comme Xonotic me donne physiquement le sourire et des éclats de rire. Et ça aussi c'est très important ! Bravo Xonotic !

  • [^] # Re: ha bon ?

    Posté par  . En réponse au journal La peste ou le choléra ?. Évalué à 2.

    Merci de rester poli et courtois dans les échanges, y compris pour les insultes totalement ratées (enculés ? depuis quand est ce une insulte ?)

  • [^] # Re: correction

    Posté par  . En réponse au journal Campagne d'hameçonnage, Firefox et Chrome vulnérables.. Évalué à 3. Dernière modification le 18 avril 2017 à 18:33.

    En théorie oui. En pratique peux tu dire que tu vois la différence entre : аррӏе & apple ? lorsqu'on y prête attention, on remarque la subtile différence, mais sincèrement, au jour le jour : regardes tu si précisement tout les domaines ? Ouvres tu systématiquement tout les certificats pour les regarder de tes yeux ? Tout tes utilisateurs le font aussi ?
    Non, bien probablement non.

    C'est pourquoi les navigateurs s'en protègent un peu, par exemple avec Chromium & Chrome :
    https://www.chromium.org/developers/design-documents/idn-in-google-chrome

    Mais ce n'est visiblement pas/plus suffisant. Alors bien que la vérification visuelle soit possible, et bien qu'effectivement la phrase "les navigateurs n'y voient que du feu" est incomplète, il n'en reste pas moins que des contre-mesures sont déjà en place, et que des mises à jour sont attendues.

  • [^] # Re: Félicitations

    Posté par  . En réponse au journal Et si on achetait des serveurs Open Hardware ?. Évalué à 2. Dernière modification le 09 avril 2017 à 11:52.

    C'est également remarquable pour les informations présentées. J'y avait découvert le format des serveurs Facebook, cela ouvre d'autres horizons que les catalogues Dell & HPE.

    Ce type de matériel convient également pour les écoles et universités, à mon humble avis, autant pour la partie prod que la partie découverte et apprentissage, non ? Mais je ne sais pas si c'est un marché intéressant et/ou comment ils achètent ces matériels.

    En tout cas, en étant plus facile à maintenir en éléments séparés, et prenant moins de place même pour de petites configs d'un seul rack, nul doute que ce format finisse par se développer à plus petites échelles aussi (et pas seulement chez les grands opérateurs ou les facebook and co) et qu' on les voit dans toutes les entreprises "lambdas".

    En tout cas, simplement bravo.

  • [^] # Re: Et ils continuent de nier le problème ...

    Posté par  . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 6.

    Merci de rester poli et courtois dans les échanges.

  • [^] # Re: Et ils continuent de nier le problème ...

    Posté par  . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 3. Dernière modification le 05 avril 2017 à 22:03.

    Les admins ont merdés

    ¿¡¿ Ha bon ?!? ils ont fait une couffe, une erreur, une bouse qui a tout pété ? Non. Ces serveurs ne sont pas assez entretenus, c'est tout à fait différent.

    faut pas qu'on me prenne pour un con

    Personne ici ne t'as pris pour con. Tu peux comprendre que le ton de ton journal ai pu blesser et n'as rien de constructif, les gens peuvent comprendre que ce ton est virulent parce que tu apprécies peut être ce mode de communication, à ce moment là du moins, soit. Et tout le monde peut admettre qu'une réponse sous le coup d'une émotion négative peut ne pas être parfaite, comme on l'attends pile poil. Non ?

  • [^] # Re: Et ils continuent de nier le problème ...

    Posté par  . En réponse au journal Pas de mises à jour de sécurité depuis 5 ans sur l’infrastructure Mageia. Est‐ce bien raisonnable ?. Évalué à 10.

    C'est quoi l'intérêt de re-jeter de l'huile sur le feu ? On a toutes et tous compris, je pense, qu'il y avait un problème de maintenance de serveur, d'un côté. Et que d'un autre côté il y avait un problème d'engagement pour maintenir une infra-structure de ce niveau (remettons les choses dans le contexte, sans esprit d'excuser mais bien simplement de laisser entrevoir la tâche : il s'agit d'une infra d'une distribution, pas d'un simple site web hébergeant un blog)

    ils font croire

    Ils ne font rien croire du tout. Ils expliquent, tu peux juger les explications maladroites et imparfaites oui, mais ils ne font rien croire.

  • [^] # Re: pas mal

    Posté par  . En réponse au journal DEFNET17 & Réserve de la Cyberdéfense. Évalué à 3. Dernière modification le 31 mars 2017 à 17:32.

    Ah OK, donc en fait ce logiciel ne garantit la confidentialité d’un fichier que si le fichier ne tombe pas entre les mains de l’adversaire. Impressionnant.

    Argument capillotracté spotted. Mais très rigolo :-)
    C'est pourquoi on définit un cercle de type :
    - un besoin
    - un niveau de couverture
    - un outil
    - un usage
    Si tu penses que tu peux faire n'importe quoi avec tes fichiers chiffrés par ton outil, alors tu es dans l'erreur d'usage.

    Plus simplement : si met tes fichiers chiffrés avec OpenGPG dans un mail, alors tu fais 100% confiance à OpenGPG. Et c'est tout, c'est tout… Si tu met tes fichiers chiffrés avec OpenGPG sur un support exclusif, déclaré, et connu de ton correspondant, alors tu fais 100% confiance à OpenGPG et tu ajoutes la maîtrise du canal de transmission. Ok ?

  • [^] # Re: Vision Richard Stallman

    Posté par  . En réponse au journal Élection présidentielle 2017, candidat libre/opensource compatible. Évalué à 10.

    merci de rester poli et courtois, dans les insultes aussi.

  • [^] # Re: Il y a déjà d'autres projets en France

    Posté par  . En réponse à la dépêche La voiture en open source. Évalué à 3. Dernière modification le 19 mars 2017 à 11:08.

    Fait, merci.
    (cependant aucun des deux sites ne semblent fonctionner correctement)

  • [^] # Re: Thinkpad encore...

    Posté par  . En réponse au journal Recherche d'un laptop compatible linux tout terrain (haut de gamme). Évalué à 2. Dernière modification le 16 mars 2017 à 10:55.

    Aucun bruit en utilisation normale.
    Le ventilo de gauche tourne lorsque le cpu est sollicité. Celui de droite s'enclenche lorsque le gpu discret est sollicité et qu'il est en mode "perfo". Les sorties d'air chaud sont vers l'arrière. Nickel.
    J'en suis satisfait, mais je ne sais pas si je le recommande (le fait qu'un bus pci ai été laissé en debug n'inspire pas pleinement confiance sur le controle qualité de sortie, ça donne une impression de roulette russe)

  • [^] # Re: Thinkpad encore...

    Posté par  . En réponse au journal Recherche d'un laptop compatible linux tout terrain (haut de gamme). Évalué à 2. Dernière modification le 16 mars 2017 à 10:52.

    C'est du Qualcom / atheros, version 10k. Il y a donc toujours moyen de passer l'option legacy (ou laisser par défaut en irq_mode, simplement) au module noyau pour avoir un réseau fonctionnel et normal. Le mode msi a l'air correct (avec des firmwares spécifiques QCA) maintenant, en fait \o/

    Dans tout les cas, le laptop subira le test de la clé usb avec un live ubuntu… mais on est jamais trop prudent

    C'est un énorme avantage que de pouvoir tester cela :-)

  • [^] # Re: Thinkpad encore...

    Posté par  . En réponse au journal Recherche d'un laptop compatible linux tout terrain (haut de gamme). Évalué à 3.

    Les machines MSI avec les cartes réseaux (wifi et rj45) "killer shot" sont à vérifier de plus près. Il me semble qu'il y avait quelques problèmes avec, du moins il y a qq mois.

  • [^] # Re: Thinkpad encore...

    Posté par  . En réponse au journal Recherche d'un laptop compatible linux tout terrain (haut de gamme). Évalué à 2.

    Intéressant !
    (je restreint par défaut mon choix sur les laptops sans windows : désolé j'ai oublié de préciser cela)

  • [^] # Re: Thinkpad encore...

    Posté par  . En réponse au journal Recherche d'un laptop compatible linux tout terrain (haut de gamme). Évalué à 5. Dernière modification le 16 mars 2017 à 10:21.

    +1 sur le tarif max avec les fonctionnalités cibles.
    À moins d'acheter des laptops chinois avec des claviers qwerty, il me semble difficile aussi de faire rentrer tout cela dans 2k€. C'est pas impossible mais ça semble difficile, le choix se restreint à certaines marques.

    J'ai un LDLC Bellone S97F-I7-16-H5S2 (référence initiale : clevo/kapoc P640RE) depuis 10 mois maintenant, et ce que je peux en dire : j'en suis parfaitement satisfait.

    Le mien a été livré avec un défaut : une chaîne pci restée en mode debug (obligeant à passer un pcie_aspm=off ou bien passer un pci_aspm.policy=performance) au boot pour ne pas avoir de flood d'un message redondant + faire attention à pciutils car certaines versions font freezer le noyau lors d'une demande lspci) Rien de grave.

    Intel i7 skylake avec 16Go de ram
    Nvidia 970M avec 3g de ram
    Ecran fullhd
    SSD de 240G en M2
    Auquel j'ai ajouté un SSD de 500Go
    Wifi 65Mo/s
    BT avec support a2dp
    Micro bien placé, pas de bruit de fond par défaut.
    Excellents refroidissements

    Il "envoit du bois".