claudex a écrit 14700 commentaires

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 4.

    Donc, normalement, le nombre de bits par secondes ne peut être inférieur aux bauds.

    Si, ça peut arriver si le protocole utilise des signaux pour son fonctionnement. Par exemple, tu as un protocole qui fonctionne de la manière suivante: "Je vais envoyé un bit" "voilà le bit" "le bit a été envoyé", tu as 3 signaux pour un bit de donnée. Donc si tu as 3 bauds, tu as 1 bps.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: N'importe quoi

    Posté par  . En réponse au journal Free-electrons se fait attaquer en justice par Free, et change de nom. Évalué à 7.

    Free doit avoir une armée d'avocats, il faut bien les occuper.

    Attention qu'une marque ça doit se protéger. Si demain, une boîte "free-network" se créé et que free l'attaque, free-network pourra dire au juge "regardez, il y a plein de free-quelquechose qui existe" et ce sera à l'appréciation du juge de savoir si free a effectivement protégé sa marque (s'il décide que ce n'est pas le cas, tu peux créer autant de free-cequetuveux). Alors que là, ils ont de belles preuves pour dire "on défend bien notre marque".

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: En biologie

    Posté par  . En réponse au journal Culte du Cargo et développement informatique. Évalué à 3.

    Y'a aussi l'histoire de l'experience avec des singes qui est du meme acabit. Idem, je sais pas si c'est une vraie experience ou une legende urbaine

    Ça semble plus tenir de la légende urbaine. Cependant, j'avais l'impression d'avoir lu récemment une reproduction de cette expérience mais je ne retrouve rien.

    https://www.psychologytoday.com/blog/games-primates-play/201203/what-monkeys-can-teach-us-about-human-behavior-facts-fiction

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: GAFAM

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 4.

    Mais pourquoi la version IPv4 ne serait pas standardisé par l'IETF ? Regarde les auteurs de la RFC de LISP, des types de Cicso. Si les les clients de Cisco ont besoin d'une version IPv4, et que ce n'était pas prévu, ils l'auraient ajouté. L'IETF est suivi parce qu'elle suit la demande des utilisateurs. Et quand il n'y a pas de norme, ça ne dérange personne de faire autrement. Par exemple, ça fait quelques temps que le draft du wpad a expiré, ça ne dérange personne d'avoir quand même la fonctionnalité dans les navigateurs.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: GAFAM

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 7.

    Aujourd'hui il y a des gens qui pensent qu'il fallait justement de nouveaux concepts qui auraient joué le rôle de "killer feature" pour pousser les acteurs à adopter IPv6

    Si tu avais eu une killer feature en IPv6, les gens intéressés l'auraient backporté en IPv4.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: GAFAM

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 4.

    Ça a existé mais ça n'a pas si bien marché que ça https://dyn.com/blog/ipv6-is-for-porn/

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Reboot windows

    Posté par  . En réponse au journal Culte du Cargo et développement informatique. Évalué à 3.

    Évidemment, c'était un cas général, il y a pleins d'exceptions à ça. On peut aussi me sortir le Switch core qui met 20 minutes à booter (mais ça ne dérange pas certains d'essayer quand même).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Régulièrement

    Posté par  . En réponse au journal Culte du Cargo et développement informatique. Évalué à 8.

    Choisir une base de données SQL sans regarder ce qu'on va en faire

    C'est marrant, j'aurais citer la même chose avec une base nosql. (Pas que je trouve que les bases nosql soient mauvaises mais perdre les garanties acid sans réfléchir, ou pour des hypothèques problèmes de perf, ne me semble pas pertinent).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Reboot windows

    Posté par  . En réponse au journal Culte du Cargo et développement informatique. Évalué à 8.

    On pourrait disserter sur le reboot pour supprimer les problèmes mais le fait est que ça résoud plein de problème (pas forcément de la manière la plus efficace): un service dans les choux ou une dépendance de service qui a crashé, un montage réseau qui déconne… Vu le temps de démarrage actuellement, je ne serais pas étonné que ce soit une solution efficace (en moyenne, pas à chaque fois évidemment) pour quelqu'un qui ne comprends pas le problème.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: IPv6

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 3.

    Désolé, j'avais lu trop vite, j'avais pris la 5340. Mais si on prends les implémentations, ça reste valide, même si c'est moindre. Par exemple, pour OpenBSD, ospf6d date de 4.2 soit novembre 2007 alors que ospfd date de mai 2005. Je l'accorde, la différence est bien moins grande, mais ospf6d manque toujours de fonctionnalités comparé à ospfd: "Support for multiple areas is currently not available in ospf6d." Ça montre bien que les outils ne sont pas encore isofonctionnels. Un autre exemple, pour Bird, il a fallu attendre 2010 pour OSPFv3.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Que pensez-vous de la spécification IPv10 ?

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 4.

    doit être compatible avec la norme IPV6.

    Ça veut dire quoi ? Parce qu'il y a plein d'équipement "compatible" IPv6 mais qui ne sont pas utilisable (ou pas totalement) en IPv6 en pratique soit parce qu'ils n'ont pas les mêmes fonctionnalités qu'en IPv4 (par exemple, parefeu disponible en v4 mais pas en v6, ou accélération matérielle en v4 mais pas en v6…) soit parce que ces fonctionnalités sont buggé en v6.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Pourtant on a jamais été aussi proche :)

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 4.

    Je ne vois pas où tu vois que m'inquiète plus de la sécurité qu'IPv4. Je doute d'ailleurs que ce soit un vecteur d'attaque important pour les smartphones. Mais si tu vois les scans, ça veut dire que les ports sont ouvert, c'est plutôt une bonne nouvelle.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Pourtant on a jamais été aussi proche :)

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 7.

    Ben, justement, tu arrive avec un IPv6, donc on sait qu'elle est valide, il suffit d'un équipement pourri (ou qui leak des infos) sur le chemin. Par exemple, sur ma connexion à la maison, j'ai déjà vu l'IPv6 de sortie de mon PC se faire scanner (enfin, arrêter au niveau du firewall). J'avais d'ailleurs un projet de faire des stats dessus mais il est au bout de ma todo.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 4.

    Effectivement, j'ai ajouté par seconde par erreur mais le Baud n'est pas une unité de débit mais un nombre de signe par seconde. Par exemple, le protocole v90 a un débit de 56kbps mais seulement 8000 bauds.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Pourtant on a jamais été aussi proche :)

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 4.

    Est-ce que tous les ports sont ouverts ? Et du coup, est-ce que tu te fait scanner ton téléphone ?

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: IPv6

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 4.

    on aurait eu automatiquement la translation dans les deux sens

    Comment ça ? Tu n'aurais quand même pas pu contacter les IPv6 depuis IPv4 vu que qu'il y en a un poil plus.

    sans aucun équipement particulier…

    Ben, il aurait quand fallu un routeur qui ait une IPv6 et une IPv4 pour faire la transition, comme maintenant avec le NAT64.

    Comme dis dans un autre post, il faut (a fallu) tout revoir, ARP, ICMP, BGP…

    De toute façon, en changeant la taille des adresses, il fallait quand même revenir sur ces protocoles.

    Bref, quand on voit le merdier que c'est de maintenir les routes au niveau mondial, le protocole choisi n'a pas choisi la voie la plus facile pour faire une transition.

    Pour le coup, BGP en IPv6, c'est loin d'être le plus gros problème. Donc je ne vois pas pourquoi tu parles des routes au niveau mondial.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Nginx

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 4.

    Tu peux le faire avec du NAT64, http://ipvsix.me/?p=106 par exemple

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: IPv6

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 2.

    IPv6 a 20 ans et fonctionne bien

    C'est vite dit, plein d'outils autour ont mis du temps à arriver. OSPF en IPv6, c'est arrivé 10 ans après IPv4, en 2008 par exemple.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: IPv6

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 6.

    Il est un peu partout dans IPv6…

    Je ne vois toujours pas ce que tu veux dire. Il n'est pas plus dans IPv6 qu'il n'est dans IPv4. Sauf pour remplacer le broadcast, mais ça ne franchi pas non plus le réseau.

    Pour le mobileIP, c'est plus que cela a du occupé les spéciales un paquet de temps pour un truc qui a très peu de chance de vraiment être utilisé.

    Je doute que ça ait occupé du monde si longtemps (surtout que c'est sorti il y a 20 ans, ils auraient pu bosser un an de plus à plein temps dessus que ça n'aurait pas changé grand chose). Tu as un lien à ce sujet ?

    Perso, j'ai jamais compris pourquoi il n'avait pas simplement rallongé les adresses IPv4 avec un préfixe choisis et avoir ainsi une passerelle transparente.

    Quelle différence avec le Nat64 ? (et ça pose les problèmes, tu ne peux pas taper une IPv4 dans ton navigateur)

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Que pensez-vous de la spécification IPv10 ?

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 10.

    Au cas où certains penseraient que c'est un truc sérieux. Ce "protocole" est écrit par un gars tout seul et pas du tout approuvé par les gens qui développent des protocoles. De plus, il ne rend pas IPv6 compatible avec IPv4, c'est juste un nouveau protocole qui demanderait une mise à jour de tout le matériel existant pour qu'il puisse être utilisé. Et même dans l'hypothétique cas où il serait en place, il ne résoudrait rien. Le problème, ce sont les équipements (ou softs) actuels qui ne supportent pas IPv6 (et donc, encore moins IPv10).

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: IPv6

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 9.

    multicast

    Ça existe aussi en IPv4 (et c'est utilisé par les FAI français par exemple (en v4), mais pas sur Internet).

    mobileIP

    C'est rarement implémenté ou demandé, je ne crois pas que ça retarde le déploiement.

    une non compatibilité v4 v6

    Je ne vois pas comment tu aurais pu faire une compatibilité sans avoir un nouveau protocole qui soit pire que l'existant.

    bligeant à faire des passerelles 6to4

    C'est loin d'être dramatique.

    un modèle pour les générations futures de ce qu'il ne faut pas faire

    Je doute. C'est le protocole fondamental d'Internet, tout est touché et si la plupart des acteurs ne se bougent pas, ça n'en vaut pas la peine (IPv4 fonctionne pour le moment). On peut mettre des rustines (en empilant les NAT notamment) pas trop chères. C'est une belle mise en évidence du dilemme du prisonnier.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Pourtant on a jamais été aussi proche :)

    Posté par  . En réponse à la dépêche La fin des IPv4 est très proche ! Les ennuis aussi…. Évalué à 3.

    (ni même dans le monde en fait)

    Aux USA, c'est plus répandu. http://www.circleid.com/posts/20160821_ipv6_now_dominant_protocol_among_major_us_mobile_providers/

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Risque ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 3.

    Pas faux, mais dans ce cas, les octets à la seconde ne sont pas non plus pertinents

    Non, on parle de bits à la seconde. C'est plus pertinent. Après, je parlais au niveau utilisateur du média. Par exemple, je branche mon câble Fast Ethernet et je m'attends à 100Mbps et je peux le comparer à la 4G à 150Mbps. Tandis que si l'Ethernet fait 120M bauds par secondes comparé à la 4g qui fait 105 bauds par secondes (chiffres complètement au hasard). Je ne peux pas comparer. En plus, ça ne me donne aucune idée sur mon débit effectif. Alors que les headers que tu donne, il sont les mêmes en 4G et en Ethernet.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Compilation

    Posté par  . En réponse à la dépêche Un logiciel libre de gestion des cultures OpenJardin. Évalué à 10.

    Pourquoi ne pas utiliser le répertoire $HOME/.config comme préconisé par le standard XDG de FreeDesktop ?

    Attention. Le standard ne dit pas d'utiliser ce répertoire. Il dit d'utiliser le contenu de la variable $XDG_CONFIG_HOME et si cette dernière n'existe pas, d'uitliser $HOME/.config.

    https://standards.freedesktop.org/basedir-spec/basedir-spec-latest.html

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

  • [^] # Re: Aide à l'attaquant ?

    Posté par  . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 3.

    Si tu voulais rester cohérent dans tes exemples, tu aurais continué sur l’affichage de la version et justement :

    Que tu peux désactiver aussi, comme mettre ServerToken à prod.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche