ckyl a écrit 3877 commentaires

  • [^] # Re: loin de moi l'idée de cautionner ...

    Posté par  . En réponse au journal Un rat sur #linuxfr EFnet. Évalué à 5.

    Au hasard par ce que ca marche depuis XX années et qu'il repond presque [1] a tout les besoins. Donc pourquoi changer quand ca marche et que la nouvelle solution n'apporte rien ?

    De plus des clients jabbers potables en ligne de commande...

    Pour ce qui est de la securite ca ne change rien. Les cons restes cons (voir les logs en bas de la page) le protocol n'y peut rien. Du warlordz a deux balles y'en a partout [2].


    [1] : silc fournit en plus l'authentification et le chiffrement ce qui est pas mal dans certain cas (salons privée etc.)

    [2] : cependant il se trouve une concentration plus elevee que la moyenne sur les reseaux types EFNet, IRCnet, Undernet
  • # EFnet...

    Posté par  . En réponse au journal Un rat sur #linuxfr EFnet. Évalué à 6.

    Qu'elle idée d'aller sur EFnet aussi....
  • [^] # Re: Halte à la propagande!

    Posté par  . En réponse au journal Firefox : 2 millions en 10 jours.. Évalué à 6.

    Ha par ce que le find marche peut etre ? Et tu n'as pas de plantage intepestif toutes les 10 heures ? Si c'est le cas tu as de la chance, mais vu ce qu'on dit que IRC j'ai quelques doutes :-)

    De plus faire de la promotion pour le francais avant que ca soit disponible en francais c'est une connerie monumentale. Ne pas oublier que l'imense majorite des gens se servant d'un pc ne lisent pas un mot d'anglais...
  • [^] # Re: A la fin, il y a quand meme une certification !

    Posté par  . En réponse à la dépêche Mandrakesoft retenue pour le développement d'un système d'exploitation ouvert de haute sécurité. Évalué à 3.

    tiens ca manquait un troll W^X vs PaX :-)
  • [^] # Re: Pertinance des articles

    Posté par  . En réponse à la dépêche Wikipedia dépasse le seuil du million d'articles. Évalué à 4.

    Par ce que les contributeurs proffessionels sont plus neutres que les autres ?

    Si tu prends l'exemple des livres scolaires, ils sont bien orientés sur pas mal de sujets... Les encyclopedies souffrent aussi dans une moindre mesure.

    Ce sera toujours des humains derriere et les articles seront toujours subjectfs ! Seulement tu peux esperer que dans l'ensemble des contributeurs, il y a des avis subjectifs differents pour chaque sujet. Le tout pour que cet equilibre tienne c'est qu'il y ait toujours assez de contributeurs/relecteurs, et que tout le monde puisse reprendre les inexactitudes.
    Le plus grand travers serait comme tu l'indiques, que personne ne soit qualifié sur un sujet et que donc quelqu'un ecrive n'importe quoi.... Après une chose interessante a faire est de regarder pour les sujets que l'on connait très bien, c'est un bon moyen de jauger la pertinance des informations.

    Ce qui serait interessant, c'est de connaitre le mode de fonctionement des encyclopedies traditionnelles, pour l'écriture/relecture.
  • [^] # Re: FC3 test 2

    Posté par  . En réponse au journal VectorLinux 4.3 && Fedora Core 3 Test 2. Évalué à 2.

    Le support ppc bien que en cours est plutot tres leger. Un nombre presque risible de rpm compiles, pas mal de bug (m'enfin la plupart sont commun a fc3t2 que ce soit ppc ou autre). Dans la derniere update de rawhide on a gagne le fait que les ibooks G3 s'endorment mais ne reveil plus, affaire a suivre.

    Bref le ppc c'est bon pour les wariors avec fedora pour les autres va falloir attendre un peu. De plus il n'y a pas de depot apt a ma connaissance donc on est obliger de se taper cette grosse bouze de yum (oui oui 65 secondes pour generer les dependences a chaque fois !).
  • [^] # Re: Juste comme ça...

    Posté par  . En réponse au journal DotClear 1.2 RC2. Évalué à 3.

    Tu es au courant que ce n'est pas par ce que tu t'amuses a trouver les failles que tu vas faire chier le monde ?

    J'ai teste ma theorie sur http://127.0.0.1,(...) ca marche je suis content. Apres aller exploser les blogs de X ou Y je m'en bas les couilles grave. Y"a des gens c'est la technique qui les interesse mais ca semble te depasser.

    Et au passage ce sont ces meme gens cons ou mal intentionnés qui te permettent d'ecrire des choses aussi interessantes que http://linuxfr.org/~maxxyme/15389.html(...) en auditant les logiciels. Par ce que bon je sais pas si tu es au courant mais des failles y'en a partout. Je te conseil meme de regarder les changelogs d'apache.
  • # hum...

    Posté par  . En réponse au journal La question des trackbacks. Évalué à 2.

    J'ai peut etre rien compris a la chose mais bon en quoi c'est plus interessant que de faire un commentaire avec

    "Y'a un truc interessant la : http://127.0.0.1(...)"

    Tu pourrais me montrer plus clairement l'avantage ?
  • [^] # Re: Juste comme ça...

    Posté par  . En réponse au journal DotClear 1.2 RC2. Évalué à -2.

    Ayé j'ai trouvé effectivement c'est con. Enfin tu pourrais expliquer ce que c'est; car tu donnes trop de renseignements sur ta page (sans fournir l'exploit bien sur).

    Differ 4000 lignes a la recherche d'une faille c'est pas rapide, mais differ 2 fonctions ca prend 3 minutes surtout que c'est pas bien compliqué a comprendre. Sur ce je vais essayer de voir si ca marche :-p

    Notons qu'il existe quelques bons documents sur la programmation securisee en php, et que la meilleur technique pour apprendre a faire moins de connerie est de lire bugtraq ou quelques chose comme ca, et de regarder la tete des failles trouvees et de leur exploitation. Ca permet de decouvrir plein de choses auxquelles on ne penserait pas forcement.
  • [^] # Re: Juste comme ça...

    Posté par  . En réponse au journal DotClear 1.2 RC2. Évalué à 0.

    Bhaaa on va differ c'est pas tres grave, ca prendra juste un peu plus de temps :-)
  • [^] # Re: Un trollomètre de mort...

    Posté par  . En réponse au journal Évolution, Ximian et Novell. Évalué à 1.

    Bon excuse moi je croyais que tu cherchais les sources pour jouer avec (ie hacker/compiler).

    Pour ce qui est du connecteur, ca ne pas vraiment ca place dans le thread. Ximian/novell fournis les sources et un .sh pour installer le bouzin (j'ai pas regarde comment ca marchait). Ce n'est asbolument pas leur role de fournir des paquets pour une distrib. Donc ce qu'il te reste a faire est de soumettre un bug sur le BTS de debian pour leur demander de faire un paquet (si tu n'en as pas les competences). Dans la plupart des distribs que je connais tu auras une reponse si le projet a packager est interessant, hors ici il l'est.

    Autrement un coup de google me donne en deuxieme position http://www.gnome.org/~jdub/debian/(...) qui semble fournir ce que tu cherches. Donc tu peux toujours fouiller dans le bugzilla debian pour savoir pourquoi ce n'est pas de base dans la distrib et si tu trouves rien poser la question !
  • [^] # Re: Un trollomètre de mort...

    Posté par  . En réponse au journal Évolution, Ximian et Novell. Évalué à 2.

    Allo la terre ?

    http://gnome.org/projects/evolution/index.shtml(...)

    Avant de hacker sur evolution, un coup de google ca fait pas de mal. Je cherchais la meme chose avant hier soir, et je suis tombe dessus en 2 minutes... Tu as les sources de stable, unstable et acces au cvs

    Pour apt tu reproches a ximian/novell de pas fournir de paquet ? nan mais laisse moi rire la. Si tu veux un .deb tu le fais ou tu laisses un packageur debian le faire...
  • [^] # Re: gravure cd

    Posté par  . En réponse au journal Linux 2.6.9-rc2, des patches, etc. Évalué à 3.

  • [^] # Re: CK...

    Posté par  . En réponse au journal Problème d'utilisation de mémoire. Évalué à 2.

    Oui et pour eviter de patcher son kernel

    echo 15 > /proc/sys/vm/swappiness

    Valeur a adapter selon les cas.
  • [^] # Re: Logiciel libre et java

    Posté par  . En réponse à la dépêche Brèves Java. Évalué à 3.

    > On s'en fou, il est là, et justement pour faire un des taf le plus important de l'OS.

    n'importe quoi :-)

    De nos jour la partie la plus importe d'un OS c'est certainement pas la couche basse qui s'addresse directement au materiel. C'est d'ailleur bien souvent une couche interchangeanble ou tu pourrais mettre n'importe quoi d'autre dessous. Par exemple le port de NetBSD sur certaines archis s'est fait en un week end. Et bien evidement tout n'est pas écrit en java ! Sans asm point de salut, de toute facon l'affaire est pliée. Tu connais un langage portable qui est capable de positionner les drapeaux PE et PG du registre CR0 ? Moi pas.

    Donc quoi que tu fasses, tu auras toujours le langage machine en dessous et une abstraction de la machine juste au desus (ou alors tu fais un OS pour une archi donnée).

    Si suis ton raisonement linux n'est pas en C. Pourtant la VM, les drivers, la gestion des I/O etc. est ecrite en C (tout comme dans jnode elle est ecrite en Java) et toutes les fonctions generiques sont en fait specialisées pour chaque archi a la compile et bien souvent ecritent.... en assembleur :-)
  • [^] # Re: Logiciel libre et java

    Posté par  . En réponse à la dépêche Brèves Java. Évalué à 3.

    > Tu ne pourras jamais faire un système d'exploitation en Java par exemple, ou très limité !

    http://jnode.sf.net(...)
  • [^] # Re: un paranoiaque nee peut utiliser ce produit

    Posté par  . En réponse au journal Paranoïaques de tous les pays, protégez vous!. Évalué à 1.

    Super ils ont reinvente GEOM GDBE en moins bien, enfin bref :-)

    En utilisation il faudra toujours m'expliquer a quoi ca sert. Par ce que bon avoir une partition demontée c'est pas tres utile ! Et si elle est montée... Bref je vois pas l'apport par rapport a un chiffrement tout simple tout basique.
  • [^] # Re: utile ?

    Posté par  . En réponse au journal Signer les modules. Évalué à 2.

    > Si tu es déjà root (accès en écriture de /dev/mem), pourquoi aller plus loin ?

    Reponse la plus classique : rootkit (LKM)
    Autrement tu peux cacher plein de choses dans le noyau, et y faire ton petit nid.

    > Mon intention avec ce journal, n'est pas de dire que c'est génial. Mais simplement d'indiquer que ce n'est pas "méchant" (type DRM) contrairement à ce que les premières apparences peuvent laisser croire.

    Mon intention etait juste de dire que niveau securite (rootage) si ce n'etait pas couple avec d'autres techniques (quid des possibilites de SELinux sur le verouillage des /dev/*mem d'ailleur ? pour fedora notament) ce n'etait pas l'arme ultime, encore vaut mieux la technique BSD du securelevel > 2 (pas de /dev/*mem pas d'access brute aux disques) et de desactiver les modules.

    Pour le reste ca peut etre utile en effet. C'est actuellement dans fedora ? Que je regarde s'il y a moyen de jouer un peu avec ca.
  • # utile ?

    Posté par  . En réponse au journal Signer les modules. Évalué à 2.

    J'ai pas du tout suivi l'histoire mais question a deux balles.

    Si tu peux modprober un module, tu as aussi generalement access a la memoire du systeme (/dev/mem /dev/kmem par exemple [1]). Donc sur un kernel vanilla je vois pas trop l'interet puisque de toute facon tu modifier le code qui fait la verification, le bypasser etc. Enfin ca doit pas etre beaucoup plus dur que de detourner un syscall ou de patcher son noyau a chaud.

    J'ai rate quelque chose ou ca ne change pas grand chose pour "l'utilisateur lambda" ?

    [1] : oui ca peut etre interdit notament par grsec :-)
  • [^] # Re: comment dire ?

    Posté par  . En réponse au journal Il a tout pour plaire, et pourtant.... Évalué à 4.

    Ca tombe bien c'etait la fin de ma phrase ! Merci de quoter correctement :-)
  • # comment dire ?

    Posté par  . En réponse au journal Il a tout pour plaire, et pourtant.... Évalué à 6.

    > mais les distrib Linux sont au meme niveau que les "fantastiques" Macs (pas de troll, c'est pas le but) !


    Ha par ce que quand tu installes une distrib tout marche du premier coup sans reflechir ? Le bureau est unifié et logique ? Tu n'as pas a chercher pourquoi tu ne peux pas imprimer avec gimp car le plugin n'est pas installe ? Par ce que tu dois faire gaffe si tu as un cable ethernet croise ou non ? Par ce que tu peux autodetecter ton reseau et le sauvgarder facilement ?

    Faut arreter un peu quand meme, pour l'utilisateur lambda OS X est a des annees lumieres des distribs linux. Je ne parle pas technique (l'utilisateur s'en fou royal en general) mais purement pratique.

    Donc oui c'etait un gros troll bien baveux. Quand tu achetes un mac (tres cher) tu branches et ca marche, c'est beau d'etre dependant du'un seul fournisseur :-)

    zut j'ai marche dans le troll.

    Autre chose, il y a tellement de distribs et de versions qui sortent dans le libre que ca lui fournit une tres mauvaise couverture mediatique. Quand apple release tiger c'est pas tout les 2 mois, quand microsoft release le SP2 c'est pas tout les deux jours non plus. Il y a UN evenement ponctuel et la presse (le mec qui s'en fou de l'informatique) reprend celui-ci car un joli dossier de presse est arrive sur son bureau ce matin. Quand KDE sortira KDE 4, si tu as une equipe de marketing derriere, qui se demerde pour faire propager l'information dans les redactions en reussissant a bien "vendre" le produit alors tu auras peut etre un echo, mais autrement tu peux continuer de rever.

    Pour la distrib c'est encore plus problematique, simplement avec SuSE, mdk et RH ca fait des sorties tellement souvent que ca ne vaut pas le coup de relayer l'info, c'est pas vendeur...
  • [^] # Re: exemple plus précis?

    Posté par  . En réponse au journal Unix : ton esprit fout le camp. Évalué à 1.

    Bon on va faire simple puisque qu'apparement il faut y aller doucement. Ce qui a ete evoquer dans le thread sur NX et ici meme est :

    -> Certaines applis tournent mal en mode multi-utilisateurs car elles sont codes avec les pieds. Tu trouves un grand nombre de programmeurs "amateurs" (comprendre tonton rené reconverti en codeur VB) et d'autant plus sous windows. Ces gens la n'ont en general que peu culture informatique et peuvent ignorer des concepts qui semblent triviaux a beaucoup de monde.

    Le rené, quand il a installe sa machine sous windows, il avait un compteur super utilisateur. Il a developpe son application, comme il voulait stocker les preferences il les a mises dans C: et CA MARCHE. C'est stupide, mais c'est la réalité.

    Et c'est a ca qu'il faut eduquer l'utilisateur/developpeur. A ces concepts multi-utilisateur/multi-tache. Non pas lui apprendre comment ca marche mais que faire pour que ca fonctionne (stocker dans $HOME par exemple).

    Ca te parrait peu etre ridicule mais un grand nombres de devels proffessionels ont ce type de probleme. Tu prends une appli pro comme le lamy social, elle balance toutes ses donnees dans C: !


    C'est le meme probleme que la securite, l'OS doit tout faire pour fournir un truc rock solide mais il faut EDUQUER :

    -> l'utilisateur pour ne pas qu'il clique sur les pieces jointe en .exe/.zip (sisi c'est 90% des virus que je recois dans mes boites aux lettres)

    -> le developpeur pour qu'il sache qu'un system() peut etre dangereux ou des choses basiques comme cela.

    Bref poste un peu moins et essait de comprendre ce que disent les autres et de lire entre les lignes en arretant de partir dans de grandes croisades saines...
  • [^] # Re: ?

    Posté par  . En réponse au journal Unix : ton esprit fout le camp. Évalué à 2.

    Nan ca vient bien de gdm. gdmflexiserver te permet d'obtenir la liste des sessions lance et de basculer.

    Par contre c'est anti ergonomique au possible, mal integre bref pas pret pour le desktop. Effectivement par defaut il n'y a pas d'entrees dans fedora voila les reproches :

    1/ super lent (5 secondes pour switcher alors que si je fais ctrl alt F9 ca prend 1/2 secondes...)

    2/ Par integre pour un poil. Il faut s'amuser a rajouter des groupes, modifier a la main le console.perms, modifier le fstab et virer kudzu/updfstab par ce qu'ils mettent les devices en owner sans pouvoir etre configure (y'a un bug report depuis 2 ans). Et encore la tout marche pas...

    Bref par rapport au boulot d'OS X on est quand meme a des annees lumieres et ca ressemble a du travail "baclé".

    (bien entendu ca lance un nouveau serveur X par session :-)
  • [^] # Re: moi...

    Posté par  . En réponse au journal R.I.P.. Évalué à 5.

    Un vrai bon shell (zsh pour ne pas le citer par exemple) te demanderait si tu veux vraiment faire la connerie que tu viens d'ecrire. Ca permet d'eviter la plupart des conneries meme s'il est toujours possible de tout casser.

    Et puis bon les backups c'est pas fait pour les chiens, un hd qui brule ca arrive vite :-)

    Sur de l'ext2 tu peux recuperer des fichiers mais en fait tu recuperes plutot une bouillie d'inode a reassembler a la main (sauf patchouillage du noyau il me semble). Sur de l'ext3 ca ne marche pas. Bref encore et toujours, ne pas avoir 2 versions sur supports distincts d'un fichier important c'est assez risque !
  • # morte ?

    Posté par  . En réponse au journal R.I.P.. Évalué à 2.

    bin elle est pas morte ! Il suffit de faire deux cp -r et c'est reparti...