claudex a écrit 14700 commentaires

  • [^] # Re: Ne pas raconter n'importe quoi non plus...

    Posté par  . En réponse à la dépêche Matériel libre : état des lieux après l’échec de la campagne de financement Talos. Évalué à 2.

    Les patent trolls pourraient mourir si effectivement les compagnies allaient au bout des procédures judiciaires pour invalider les brevets qu'elles détiennent (la majorité n'étant pas valables). Mais cela demande du temps et cela coûte cher. Mais en soit elles sont en torts.

    Non, parce qu'au milieu de la masse de brevets invalide, il peut y en avoir un qui est jugé valide et là, en plus d'avoir perdu des sous à te battre contre les moulins, tu te prends un sacré retour pour violation de ce brevet là et ça finance la boîte pour continuer son business douteux pendant longtemps.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: conso électrique

    Posté par  . En réponse au journal AMD RyZen débarque (bientôt). Évalué à 6.

    Ce n'est pas étonnant. Ils reçoivent gratuitement des échantillons, en contrepartie, il y a un NDA. S'ils ne veulent pas le NDA, ils doivent acheter les différents matériel pour faire leur benchmark et je doute qu'il y ait beaucoup de magazine avec les finances nécessaires pour publier tous ces benchmarks à leurs frais.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Un 2nd Oupa

    Posté par  . En réponse au journal Et paf, le SHA-1 !. Évalué à 4.

    ni Ubuntu

    Ça quand même l'air d'être là depuis xenial http://packages.ubuntu.com/xenial/gnupg2

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Pas que la France

    Posté par  . En réponse au journal Vive la france !. Évalué à 8.

    A ma connaissance, ça le sera (futur) seulement (le temps que la directive européenne soit transposée, et oui merci l'UE dédicace aux anti-UE).

    Alors, ce n'est pas ce qui a été décidé (c'était discuté). Il y aura seulement le droit pour un résident d'un pays de voir ses contenus nationaux quand il est en déplacement temporaire dans un autre pays (sans qu'on sache vraiment comment, sans doute via une inscription qui doit être faite à partir de la bonne IP).

    C'est d'ailleurs similaire (mais bien plus contraignant) aux frais de roaming, tu ne peux pas acheter un abonnement à l'étranger (dans un pays avec lequel tu n'as pas de lien stable), mais tu peux profiter de ton abonnement en vacances sans frais supplémentaires.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Troll

    Posté par  . En réponse au journal Jouons un peu avec les adresses IPv6…. Évalué à 3.

    Si ta box fait UPnP, le NAT ne te protège pas. Au moins, en IPv6, tu est protégé du scan réseau (parce que trop long), surtout avec des adresses aléatoires. Et si tu n'utilise pas UPnP, un simple parfeu qui ne laisse rien rentrer par défaut suffit à avoir la même protection.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: couleur

    Posté par  . En réponse au journal De l'importance (des tests réguliers) des sauvegardes. Évalué à 4.

    Un rm -i, c'est pas mal aussi (quitte à le virer après quelques fichier dans le cas d'un -r. Ça évite les surprises (par exemple, il te dit bien que tu vas supprimer un lien symbolique).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: ppa ?

    Posté par  . En réponse à la dépêche Paperwork 1.1. Évalué à 5.

    Le logiciel est disponible via pip. Et il y a une doc d'installation. Pas besoin de git.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Dockerfiles

    Posté par  . En réponse au journal La multiplicité des gestionnaires de paquets. Évalué à 4.

    Un truc non relié au réseau c'est devenu rare et demain ça sera encore plus rare.

    Tu as aussi le cas où une application non-sécurisée est protégée derrière une authentification sécurisée (comme une auth apache). Du coup, tu as des cas où tu n'as que des gens de confiance qui y accèdent1. Alors, ce n'est certe pas recommandé, mais ça peut coûter très cher de remplacer un truc si c'est juste pour éviter des failles (pas forcément exploitable sur cette instance en plus).


    1. je dis confiance parce que, par exemple, ils ont déjà les droits root sur la machine, ça ne sert à rien d'exploiter les failles de l'appli. 

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • # Image

    Posté par  . En réponse au journal Stéganographie en Python avec Stegano. Évalué à 3.

    De ce que je déduis du journal, tu te limite à la steganographie sur les images. Tu n'envisage pas d'autres media?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Enregistrement des mots de passe

    Posté par  . En réponse à la dépêche Firefox zone en version 51 . Évalué à 3.

    Sinon, vu nos budgets dans la recherche publique, je n'ai pas les moyens de faire (ou pas trouvé encore comment faire) une authentification à double facteur pas chère. Il faut que cela marche sur tous les OS, avec nos collaborateurs à l'étranger…

    Il existe des serveurs OTP libre, (LinOTP par exemple, mais je n'ai pas testé). Et pas mal de logiciel permettent d'extraire les x premiers ou derniers caractères du mot de passe pour questionner le serveur OTP avec.

    Ces serveurs fonctionnent avec des applications pour smartphone, des serveurs SMS, via mail ou même des listes papier, ce qui couvre pas mal de cas d'utilisation.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Enregistrement des mots de passe

    Posté par  . En réponse à la dépêche Firefox zone en version 51 . Évalué à 6.

    Il y a une raison pour laquelle tu es la première personne à trouver Auth cool depuis 20 ans et pourquoi c'est complètement abandonné.

    Je ne crois pas que c'est le premier depuis 20 ans. Il y a du monde qui trouve cela intéressant. Même s'il y a des défauts. Le plus gros pour moi étant le problème du 2FA (oui, il y a des contournement, comme ajouter l'OTP au mot de passe, mais c'est source d'erreur et d'incompréhension des utilisateurs).

    Et comment tu gères l'inscription d'utilisateurs ? Comment ils changent leur mot de passe ?

    Quand tu as des utilisateurs dans un domaine1, c'est le même mot de passe que leur login, du coup, ça se gère très bien sans interface web. Avoir une interface distincte pour la consultation en BDD que celle pour écrire dedans n'est pas forcément un problème. Et avoir une interface de login unifiée (toujours la même fenêtre) pour tous les sites internes est, pour moi, un avantage.


    1. en plus, avec du Windows, tu peux faire de l'auth NTLM et tu as du SSO. 

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: FUD

    Posté par  . En réponse au journal WhatsApp, sa porte discrète du fond et les backdoors de Signal. Évalué à 4.

    Les backbones étant sous surveillance, la proba reste très élevée.

    Il faudrait savoir, on parle de national ou d'intercontinental ? Les liens directs entre les opérateurs nationaux ont peu de chance d'être surveillés (sauf si tu habite chez moi, là le mot de passe, c'est 1234 et le GCHQ vient se servir gentillement).

    programme MUSCULAR de la NSA

    Qui justement concerne très peu d'opérateurs (mais beaucoup de communications). Ça montre donc bien, qu'il y a plein de liaison entre opérateurs qui ne sont pas surveillées (sinon, ils n'en auraient pas besoin).

    Oui effectivement, mais 99.99999% du temps ça reste national quand même.

    On ne doit pas avoir les mêmes communications (ton chiffre, 1 sms sur 10 000 000 qui part à l'étranger).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Sceptique ?

    Posté par  . En réponse au journal Création d'une revue scientifique libre et sceptique. Évalué à -1.

    le monde académique, tous les chercheurs normalement constitués rêvent d'être le nouvel Newton, Einstein, Galois, Darwin, …

    Alors, il ne doit pas en avoir beaucoup de normalement constitués. Parce que comme ailleurs, ils cherchent surtout plus de pouvoir, d'argent et moins bosser. Et comme dans les autres jobs, ça se fait à coup de magouilles politiciennes.

    l faut ne pas l'avoir fréquenté beaucoup pour dire cela.

    Ou alors, c'est toi qui a une vue biaisée.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: FUD

    Posté par  . En réponse au journal WhatsApp, sa porte discrète du fond et les backdoors de Signal. Évalué à 5.

    j’ai 100% de malchance d’être sur écoute de la NSA en utilisant un paquet TCP/IP

    Non, il y a plein de connexion directes en opérateurs qui ne sont pas sur écoute de la NSA.

    Et moi à uniquement mon opérateur téléphonique national.

    Et à l'opérateur de ton destinataire.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • # Rencontre

    Posté par  . En réponse à la dépêche FOSDEM 2017 le week‐end du 4 et 5 février. Évalué à 4.

    S'il y a des gens qui y vont et qui veulent boire un verre, n'hésitez pas à vous signaler pour qu'on puisse se retrouver.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Qu'elle se transforme en robot

    Posté par  . En réponse au journal Et vous, vous voulez qu'elle fasse quoi votre voiture autonome ?. Évalué à 4.

    https://addons.mozilla.org/fr/firefox/addon/grammalecte-fr/

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Qu'elle n'envoie pas mes données de déplacement partout

    Posté par  . En réponse au journal Et vous, vous voulez qu'elle fasse quoi votre voiture autonome ?. Évalué à 7.

    J'ai toujours eu un truc à lire dans le train et souvent de la musique, avant les smartphones, c'était un livre et un Walkman mais ça ne change pas grand chose.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: XML sapu et autres billevesées

    Posté par  . En réponse à la dépêche SPARQL, le SQL du Web, et Linked Data Fragment : le point sur le requêtage du Web. Évalué à 6.

    Il manque les commentaires à JSON.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Ethernet ?

    Posté par  . En réponse au journal Laptop Open source hardware. Évalué à 6.

    hdmi fasse autre chose que vidéo et audio

    Il fait ethernet 100M aussi à partir de la version 1.4

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Un peu plus de sécurité ? Beaucoup plus

    Posté par  . En réponse au journal Retour d'expérience sur Qubes OS: un peu plus de sécurité pour votre desktop. Évalué à 3.

    Mais cette compartementalisation est pour moi essentielle pour arriver à diminuer la surface d'attaque (même si ce n'est pas encore fait). Cela permet d'avoir un framework qui permet une isolation plus grande de manière transparente. Le fait que les applications n'aient pas directement accès aux ressources des autres (même si ça pourrait être amélioré, en tout cas sur Android, je connais mal iOS) permet beaucoup plus facilement d'avoir d'isoler les applications.

    Par exemple, pour poster une photo, on peut avoir une application qui demande à l'application photo de se lancer et de prendre la photo. On peut beaucoup plus facilement dédier une VM à l'appareil photo sans avoir de problème1


    1. alors qu'actuellement avec Qubes, si on a deux applications de chat vidéos dans deux domaines différents (par exemple, perso et travail), cela devient compliqué. 

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Un peu plus de sécurité ? Beaucoup plus

    Posté par  . En réponse au journal Retour d'expérience sur Qubes OS: un peu plus de sécurité pour votre desktop. Évalué à 3.

    la surface d'attaque est beaucoup trop importante à tous les niveaux

    Un des plus gros problème, c'est que la sécurité Unix est prévue pour du multiutilisateur et qu'actuellement, aussi bien côté client que serveur, il n'y a qu'un seul utilisateur1

    (Les mondes fermés de Windows et iOS essaient de faire un peu mieux.)

    Je dirais que c'est beaucoup mieux. Et Android (la version de Google avec ses mises à jour mensuelles) et le nouveau système de permission avec les deux autres.

    chaque AppVM derrière est aussi peu sécurisée que le système qu'elle fait tourner, c'est-à-dire pas beaucoup

    Il y a quand même / qui est repris du template au reboot, ça permet d'éviter une partie des problèmes.


    1. s'il n'y a qu'un seul process web avec le même utilisateur, il aura quand même accès à toutes les données sensibles. 

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • # Paquets deb

    Posté par  . En réponse à la dépêche Lugaru enfin libre. Évalué à 3.

    En attendant Debian, j'ai fais des paquets pour Debian et Ubuntu. J'ai mis les sources du package sur GitHub, ça se build tout seul avec git-buildpackage, le paquet est dans la branche debian/jessie.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: autre lien

    Posté par  . En réponse au journal [HS] Des disruptifs à la pointe... Dans le mélange des genres. Évalué à 4.

    u crois que maquiller son activité était un ordre de son employeur ?

    C'est bien possible, s'il ne maquillait pas, l'autorité de régulation serait tomber sur l'employeur. Donc, il ne faut surtout pas montrer qu'il sait. C'est pareil dans n'importe quelle boîte soumise à régulation, tant que tu peux contourner la régulation en le cachant, c'est toléré.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Attention avec les couleurs

    Posté par  . En réponse au journal Retour d'expérience sur Qubes OS: un peu plus de sécurité pour votre desktop. Évalué à 6.

    Justement dans l'article que tu cite, c'est écrit que le bug est corrigé (sauf si tu parle du fait qu'une fenêtre peut dessiner ce qu'elle veut à l'intérieur, y compris un password prompt vert dans une fenêtre rouge)

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Installation sous Debian

    Posté par  . En réponse à la dépêche Lugaru enfin libre. Évalué à 5.

    Oui mais ça vient de non-free

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche