claudex a écrit 14700 commentaires

  • [^] # Re: Exploitable sur CentOS 7 ????? pas sûr

    Posté par  . En réponse au journal CVE-2016-5195 Dirty COW. Évalué à 9.

    Ton fichier de départ est vide. Si je ne me trompe pas, l'exploit ne permet que de remplacer des bytes dans un fichier, pas d'en ajouter.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Il fonctionne

    Posté par  . En réponse au journal Qu'arrive-t-il à Planet-libre ? [edit: en fait tout va bien]. Évalué à 3.

    Ça veut dire que le site a renvoyé une réponse 301 te redirigeant vers http://wordpress2.odiso.net/ , le comportement normal du navigateur, c'est de mettre cette redirection en cache et de ne plus demander au premier site la redirection si tu demande l'URL, et cela pendant un temps assez long (pas sûr que ce soit normalisé), sous Firefox, il me semble que c'est jusqu'à la fermeture du navigateur (comme les cookies de session).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: De meilleurs liens ( font de meilleurs amis )

    Posté par  . En réponse au journal CVE-2016-5195 Dirty COW. Évalué à 6.

    Redhat considère la faille comme importante

    J'espère bien, ça veut quand même dire que n'importe quel faille dans un logiciel exposé sur le net permet l'accès root. Ça veut dire que n'importe quel service qui permet à des utilisateurs d'exécuter du code (par exemple un hébergeur) leur donne un accès root.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: "Furthermore, unlike competitors, Rspamd provides a lot of other checks and features."

    Posté par  . En réponse au journal Rspamd continue son chemin. Évalué à 4.

    je n'ai eu qu'un seul cas de spoofing sur une adresse connue

    Ah ben moi, plusieurs fois (je dois avoir des contacts de merde).

    Je ne veux pas avoir à créer une règle explicite avec une IP de serveur

    C'est justement l'antispam qui devrait régler ça automatiquement.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: "Furthermore, unlike competitors, Rspamd provides a lot of other checks and features."

    Posté par  . En réponse au journal Rspamd continue son chemin. Évalué à 5.

    Je ne suis pas d'accord, j'ai eu plusieurs fois des spam de quelqu'un qui m'avait écrit (ou à qui j'avais déjà écrit). Soit parce qu'il s'est fait troué sa boîte mail, soit parce qu'il y a du spoofing. Et c'est justement ceux-là où avec un peu d’inattention, on peut se faire piéger pour du phishing. Du coup, je ne crois pas que me mettre en liste blanche une adresse soit un bon choix. Pour tes mails du bugzilla, le triplet adresse + IP du serveur d'émission + forme général du message me semble plus pertinent.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Rien à redire sur les EcoTank

    Posté par  . En réponse au journal HP, l’informatique de trahison.. Évalué à 7.

    Remarque je vois pas pourquoi imprimer du texte non plus, en fait.

    Pour l'envoyer à l'administration.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Alternatives ?

    Posté par  . En réponse au journal HP, l’informatique de trahison.. Évalué à 5.

    N'est-ce uniquement disponible avec un pilote proprio et donc pas utilisable sur autre chose que x86 (donc pas d'imprimante sur raspberry pi)?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Deframatisons Internet!

    Posté par  . En réponse à la dépêche Six nouveaux services chez Framasoft (30 au total). Évalué à 5.

    amplis

    Il faut se calmer avec la musique :) (ça fait deux fois que tu l'écris, tu peux blâmer le correcteur d'orthographe)

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Deframatisons Internet!

    Posté par  . En réponse à la dépêche Six nouveaux services chez Framasoft (30 au total). Évalué à 7.

    À une époque, pour les gens Google était le fournisseur d'accès à Internet et le navigateur web (avant Google Chrome hein).

    Ça n'a pas changé, Google Chrome ou pas.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Deframatisons Internet!

    Posté par  . En réponse à la dépêche Six nouveaux services chez Framasoft (30 au total). Évalué à 4.

    Le changement d'interface, c'est à voir aussi. Si ça tombe, le remplaçant aura une interface similaire. Ou la mise à jour de jitsi changera complètement l'interface.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • # Agence de pub

    Posté par  . En réponse à la dépêche Six nouveaux services chez Framasoft (30 au total). Évalué à 8.

    Un des services les plus intrusif des gafam, ce sont leurs agences de pub. Si Framasoft veut vraiment nous sauver d'eux, ils faut qu'ils lancent Framaclic ;)

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Super

    Posté par  . En réponse à la dépêche Six nouveaux services chez Framasoft (30 au total). Évalué à 3.

    mais il faut se fier à leur bonne foi

    Tout comme Framasoft, comme ils ont plein de temps libre, on sait qu'ils passent leur temps à patcher les sorts qu'ils proposent pour ajouter du logging partout.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Et 4 mois plus tôt, chez Debian ...

    Posté par  . En réponse au journal systemd: attention à RemoveIPC. Évalué à 3.

    Jusqu'à récemment, toutes les distribution avait comme config SSH par défaut, l'autorisation pour root de se connecter. Les développeurs de SSH avaient-ils fait une erreur de développer ce comportement ?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Pub sans engagement?

    Posté par  . En réponse au journal Réparabilité de l’électroménager : SEB s’engage. Évalué à 3.

    Ce n’est pas non plus terrible la date de production sur le carton. Tu peux te retrouver avec du matos fabriqué un an avant qui est vendu en ayant traîné dans des stocks quelque part alors qu’il est toujours en production. Le consommateur peut se sentir floué alors qu’il n’y a aucune raison. Le seul truc que je vois, c’est une mention sur le site web qui peut être mise à jour en fonction de la durée de fabrication du modèle (par exemple, ils annoncent 10 ans aujourd’hui, si dans un an ils font toujours ce modèle, ils mettent à jour le site web pour annoncer 10 ans dans un an).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Résumé dans le prochain épisode

    Posté par  . En réponse au journal Qui utilise Kernel BFS/BFQ ?. Évalué à 8.

    D'autres personnes estiment que si tu ne prends pas la « peine » d'expliquer en une phrase à quoi correspond ce dont tu parles, alors ce n'est pas la peine de venir.

    En même temps, on peut imaginer que les gens ici ont une certaine connaissance des sujets qui tournent autour de Linux. Personne ne prend la peine de définir ce qu'est un kernel par exemple. Quand j'ai lu le titre, j'ai tout de suite compris, or je ne change pas de scheduler par défaut.

    Attendre une réponse sans prendre la peine de poser la question convenablement, c'est un peu moyen comme efficacité.

    En même temps, si tu ne sais pas ce qu'est BFS, il y a peu de chance que tu ais patché ton kernel avec.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: GTK+4

    Posté par  . En réponse à la dépêche Firefox 49 en chansons. Évalué à 6.

    Je crois que tu confonds plasma avec kde.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Résumé dans le prochain épisode

    Posté par  . En réponse au journal Qui utilise Kernel BFS/BFQ ?. Évalué à 5.

    Et il fait noter que BFQ n'est pas le seul scheduler d'IO alternatif à CFQ, il y a noop et deadline aussi.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: La fonctionnalité de visioconférence Hello [...] va être supprimée de Firefox

    Posté par  . En réponse à la dépêche Firefox 49 en chansons. Évalué à 5.

    Par exemple le mode lecture

    Justement, ce n'est pas une des améliorations récente, il a presque 4 ans.

    La nouvelle UX pour la recherche est toujours là aussi.

    C'est vrai, je ne l'utilise pas alors je l'oublie. Mais ce n'est pas vraiment une feature comme Hello, juste une refonte de l'interface.

    Ça me semble une bonne direction que de virer les trucs qui étaient bien en tant que logiciel à part mais bof dans un navigateur (Pocket, Hello)

    Pourquoi les ajouter en premier lieu alors ? C'est surtout ça le problème. Pas le fait de retirer des trucs mais de les ajouter alors qu'on a l'impression que le planning pour les virer était déjà là avant. Ça créé un sentiment où quand on voit news Mozilla, on se demande ce qui va s'arrêter (un peu comme avec Oracle, où on se demande quel logiciel ils vont arrêter).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: La fonctionnalité de visioconférence Hello [...] va être supprimée de Firefox

    Posté par  . En réponse à la dépêche Firefox 49 en chansons. Évalué à 3.

    Il faut gérer aussi la partie serveur. De plus, refiler un truc avec ta marque qui permet d'espionner les utilisateurs, tu as intérêt à avoir confiance. Et vu qu'il existe déjà des alternatives, je ne suis pas sûr que refiler Firefox Hello valait la peine.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: La fonctionnalité de visioconférence Hello [...] va être supprimée de Firefox

    Posté par  . En réponse à la dépêche Firefox 49 en chansons. Évalué à 10.

    Au final, ça ne donne plus envie de s'investir dans aucune nouvelle fonctionnalité vu que 6 mois plus tard, elle ne sera plus là. Par exemple, la fonctionnalité de synthèse vocale, on va apprendre dans 2 versions qu'elle est supprimée, donc, si j'en ai besoin, je vais plutôt chercher autre chose qui offre la même fonctionnalité et qui fonctionnera sur le long terme.

    Que ça arrive pour certaines, c'est normal mais que ce soit le cas de toutes les dernières nouveautés visibles, ça commence à faire bizarre. Ça donne l'impression qu'il y a un problème de gestion interne. C'est juste mon point de vue de l'extérieur.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Réaction (saine) de Bruno Bellamy

    Posté par  . En réponse au journal Pepper et Carrot. Évalué à 2.

    Si ce commentaire n'avait pas mis de chiffres, on lui aurait répondu qu'il n'y a pas de chiffres.

    Ce n'est certainement pas une raison pour en mettre qui ne correspondent pas. Parce que justement, le problème est de montrer qu'il n'y en a qu'une petite portion qui réussit (ce dont, tout le monde est d'accord je pense) mais de montrer qu'elle est plus petite ou plus grande que dans le circuit classique et pour ça, il faut des chiffres un minimum fiables. Sinon, ça ne sert à rien d'affirmer l'un ou l'autre.

    C'est comme dire que je n'ai pas la grippe parce que que mon cousin avait 37.2 à Acapulco il y a deux ans. J'ai donné un relevé de température, je ne suis pas sûr que ça aide au diagnostic

    Comment aurais-tu écris un commentaire décrivant la même idée ?

    C'est justement le fait que je ne vois rien de concret qui puisse justifie cette idée qui me dérange. Et donc, je ne peux même pas défendre l'idée inverse, même si je crois que cette proportion peut être plus faible.

    J'ai l'impression que quoi qu'on écrive, on puisse toujours être considéré comme "le méchant qui cherche à décrédibiliser".

    Je ne crois pas. Mais il faut un peu réfléchir à la forme et surtout ne pas avancer des preuves un minimum crédible.

    J'ai vraiment l'impression que beaucoup de personne voient dans l'exemple de Revoy la preuve que le système de Revoy ne peut que marcher.

    Ce n'est pas vraiment ce que je lis dans les commentaires ici. C'est une alternative qui peut marcher (c'est ce qu'il a montré) et qui peut convenir à certains. Après, chacun doit faire ses choix, voire tenter l'un et puis l'autre (ou les deux en même temps, par exemple Boulet qui publie chez Glénat et à fait du crowdfunding avec Zach Weiner pour un bouquin illustré)

    tu devrais réagir également envers beaucoup de commentaires qui soutiennent l'initiative,

    Je n'ai repris le commentaire que parce qu'il a été posté ici.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Réaction (saine) de Bruno Bellamy

    Posté par  . En réponse au journal Pepper et Carrot. Évalué à 0.

    contrairement au message repris, qui ne fait que dire que ça n'est pas clair

    Non, et c'est justement ce qui m'énerve dans ce commentaire. Les chiffres extrêmes sont sortis pour impressionner mais après on dit que c'est moins sans dire dans quelle mesure. C'est comme les guillemets à la fin, c'est juste pour décrédibiliser sans faire avancer le débat.

    Cela renforce l'idée qu'il est très très risqué de tirer une conclusion de ce succès sur quel est le meilleur modèle.

    Il me semble que l'intérêt n'est pas de montrer quel est le meilleur modèle mais que le système de crowdfounding est aussi viable et c'est à chacun de se lancer dans celui qui lui convient le mieux.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Rien de neuf

    Posté par  . En réponse au journal Java dans le navigateur : ce n'est pas fini, ça sera pire !. Évalué à 3.

    Non c'est bien ce que je dis c'est le fait d'être exhaustif de base qui le rend si compliqué à sécuriser.

    Et ce n'est pas possible. C'est le fait donner des accès qui a rendu intéressant les applet java. Résussir à mettre tout le monde d'accord sans moyen de pression est impossible. Java a permis de rendre accessible du matériel sur le net sans que les fabricants du matériel et les navigateurs n'aient besoin de se mettre d'accord sur une API. C'est pour ça que c'était très répandu dans les KVM IP pour pouvoir monter une ISO locale sur la machine distante tout en faisant du VNC directement sans proxy serveur.

    Ça tombe bien, il n'y a plus d'intérêt aux applets java.

    Bien, dis moi comment tu utilise une smartcard pour signer un document sur un site web sans applet java.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Réaction (saine) de Bruno Bellamy

    Posté par  . En réponse au journal Pepper et Carrot. Évalué à 3.

    Même en nuançant le tableau (tous les projets sur Patreon ne sont pas qualitatifs, tous les auteurs ne s’y investissent pas au même niveau, toutes les catégories ne rapportent pas pareil, le profil des auteurs inscrits explique en partie les biais, etc), il semble que le système du mécénat récompense le capital social encore plus que l’édition classique.

    Bref, on a sorti des chiffres mais en fait, il ne faut pas les prendre en compte mais d'autres, plus flou, sans qu'on sache vraiment lesquels. Accessoirement, peu de monde sur Patreon, fait du CC-By, et que je pense que ça a joué en sa faveur (ça aide à se faire connaître dans le milieu du libre)

    Bref, votre « lutte » pour le « changement »

    J'aime bien le fait de mettre des guillemets, parce que lui, ce n'est pas une vrai lutte, contrairement aux auteurs du système classique.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Rien de neuf

    Posté par  . En réponse au journal Java dans le navigateur : ce n'est pas fini, ça sera pire !. Évalué à 3.

    La JVM pour les applets est une vm généraliste qui tente de limiter les accès et c'est bien plus compliqué à faire

    C'est plus compliqué que ça, la JVM est utilisé pour avoir des accès à l'OS que n'offre pas les VM JS. Un cas typique d'utilisation, ce sont les smartcard. Ce n'est (actuellement) pas possible à faire avec du JS, c'est possible avec Java parce qu'il offre ces accès. Si tu limite autant le Java que le JS, il n'y a plus d'intérêt au Java (ou du moins, beaucoup moins).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche