je te trouve juste ignoble Ă juger une personne sur son physique
Juger quelqu'un sur son physique, c'est mal, sauf dans un cas : quand la personne en question fait en sorte qu'on le fasse. Par exemple, se moquer de quelqu'un de pas très grand, c'est mal, sauf s'il porte des talonnettes afin qu'on le remarque.
[^] # Re: Sécurité Clé web USB et sécurité
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Clé web USB et sécurité. Évalué à  5.
Non, seulement sur des systèmes mités.
Non, ici on utilise des systèmes conçus autrement qu'avec les pieds.
Merci, mais l'autorun sans confirmation, c'est une aberration réservée aux systèmes pour neu².
[^] # Re: pas glorieux mais pas nouveau
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal La répression en Libye grâce à nos technologies. Évalué à  9.
Juger quelqu'un sur son physique, c'est mal, sauf dans un cas : quand la personne en question fait en sorte qu'on le fasse. Par exemple, se moquer de quelqu'un de pas très grand, c'est mal, sauf s'il porte des talonnettes afin qu'on le remarque.
[^] # Re: PDF
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Petites brèves : ebooks, nwm et Cloud Foundry. Évalué à  3.
Ça reste très, très dégradé par rapport à de l'ePub. Une liseuse, normalement, ça permet de choisir la fonte, la taille de caractère, l'orientation de l'écran, la présence ou non d'un en-tête et d'un numéro de page…
[^] # Re: En mĂŞme temps
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Répression et peines de prison. Évalué à  8.
Si seulement ça pouvait tuer des majors ! Ça ferait un super slogan, non ?
« La contrefaçon tue des majors : tipiakez ! »
On pourrait mĂŞme en faire une jolie affiche, je pense.
[^] # Re: PDF
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Petites brèves : ebooks, nwm et Cloud Foundry. Évalué à  3.
Je n'ai pas parlé de clavier… L'intérêt d'un livre papier ou d'une liseuse électronique, c'est que c'est plus confortable pour les yeux qu'un écran rétro-éclairé, mais ça n'implique pas d'être loin de son clavier et de son écran pour autant.
[^] # Re: PDF
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Petites brèves : ebooks, nwm et Cloud Foundry. Évalué à  3.
Félicitation si tu arrives à lire des pages de PDF A4 réduites en A6, moi j'ai moins de 15/10 d'acuité visuelle et j'en suis donc incapable…
# PDF
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Petites brèves : ebooks, nwm et Cloud Foundry. Évalué à  3.
Ces livres électroniques électroniques sont compilés en PDF. C'est dommage, cela montre que leurs auteurs n'ont jamais vu de liseuse électronique, et cela implique qu'ils sont inutilisables sur liseuse électronique, justement. Les seules utilisations possibles de ces livres, c'est de s'exploser les yeux en les lisant sur écran, ou de les imprimer intégralement…
[^] # Re: Windows 8 s'annonce toni-truant (ou pas :) )
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal La révolution est en marche !. Évalué à  3.
Tu étais où quand KDE 4 et GNOME 3 ? Je ne sais pas ce qu'il te faut…
[^] # Re: Paquet Debian
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche LaTeXila 2.2, environnement LaTeX intégré pour GNOME. Évalué à  3.
Plus générique, oui, et c'est d'ailleurs ce qui se fait en général lorsque le développeur amont ne fournit pas de dépôt de versions, grâce à des outils faits pour automatiser cela, mais pas plus simple. L'historique amont m'est utile pour diverses raisons, par exemple :
git merge
, opération à laquelle je suis habituée.Non, si je dois maintenir moi-même un contenu de dépôt semblable au tarball, cela ne me pose pas plus de problème que ça, je trouve juste cela dommage, mais je le ferai avec une branche parallèle basée sur celles de ton dépôt.
[^] # Re: Microsoft c'est le futur, ou pas ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal La révolution est en marche !. Évalué à  5.
Ils ne pourraient pas. Le jour où une entreprise développant LibreOffice choisira de supprimer la fonctionnalité d'export PDF parce que cela nuit à leur partenaire Adobe, cette fonctionnalité sera remise en place par la communauté, au moyen d'un fork si nécessaire. Il n'y a pas de place pour les fonctionnalités négatives (antifeatures) dans le logiciel libre.
[^] # Re: boucler la boucle ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  6.
Pour ceux qui opposeraient qu'un réseau de confiance est trop compliqué à construire, je rappellerai que de tels systèmes n'ont rien de moins que le système pyramidal X.509, mais uniquement une caractéristique de *plus* : la possibilité d'avoir plusieurs signatures sur un certificat.
Par conséquent, un système de réseau de confiance permet de faire tout ce qu'un modèle pyramidal permet. En particulier, il est tout à fait possible d'implémenter un modèle pyramidal ou hybride à partir d'un système de réseau de confiance.
[^] # Re: boucler la boucle ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  3.
Un réseau de confiance à la PGP ?
[^] # Re: Paquet Debian
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche LaTeXila 2.2, environnement LaTeX intégré pour GNOME. Évalué à  3.
Comme je l'ai détaillé plus haut, Debian non plus, mais il est pratique de pouvoir le faire, et c'est considéré comme une bonne chose.
[^] # Re: Paquet Debian
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche LaTeXila 2.2, environnement LaTeX intégré pour GNOME. Évalué à  3.
Ah, c'est vrai que j'avais oublié d'expliquer cela. Ce n'est effectivement pas une nécessité, tout comme il n'est pas non plus nécessaire d'utiliser un gestionnaire de version d'ailleurs. C'est simplement pratique : nous disposons d'un outil nommé pristine-tar qui permet de stocker les informations nécessaires à la reconstruction du tarball exact dans le gestionnaire de versions, ce qui permet de tout mettre dedans et simplifie d'autant la gestion du paquet.
pristine-tar fonctionne en stockant dans une branche détachée — c'est à dire sans origine commune avec quelque autre branche — quelques informations : un commit d'origine proche du contenu du tarball, la compression utilisée et un delta binaire entre le tarball ainsi généré et l'original. On essaie de minimiser ce delta en utilisant un commit d'origine aussi proche que possible du contenu du tarball : un fichier de trop, tel un .gitignore ne posera pas de problème, mais plusieurs gros fichiers produiront un gros delta, ce qui n'est ni élégant ni efficace.
Indépendamment de la gestion de version, un paquet Debian source est constitué grosso modo de deux fichiers : le tarball d'origine et une archive contenant les fichiers spécifiques au paquet Debian. Lors de la décompression de ce paquet source, le tarball d'origine est simplement extrait, et les fichiers spécifiques à Debian sont placés dans un répertoire debian/, pour former ce que j'appellerais un répertoire de travail de paquet Debian. Lorsqu'on choisit de travailler sous contrôle de version, on y stocke le plus souvent tout le contenu du répertoire de travail, comprenant donc le contenu du tarball d'origine et le répertoire debian/.
Le dépôt de contrôle de version contient donc de quoi travailler, mais pas de quoi reconstruire le tarball d'origine, donc a fortiori pas de quoi reconstruire le paquet source qui comprend ce tarball d'origine. pristine-tar pallie cela, en versionnant également de quoi reconstruire ce tarball.
[^] # Re: Linux le faisait il y a 10 ans
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal La révolution est en marche !. Évalué à  9.
Alors, le VHD, ça a l'air équivalent à une image brute de n'importe quoi, donc aucun problème à monter ça en lecture-écriture du moment que le système de fichiers qui est dessus est approprié.
Je ne crois pas que le système de fichiers ISO 9660 ait jamais été conçu pour être utilisé en écriture : tout comme SquashFS, il me semble plutôt fait pour être généré puis utilisé en lecture seule.
En revanche, il existe un système de fichiers qui a été conçu entre autres pour cela : UDF. Et il n'y a aucun problème à monter une image UDF en lecture-écriture.
[^] # Re: boucler la boucle ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  3.
Monkeysphere. Dommage qu'il nécessite de laisser tourner un agent Monkeysphere.
[^] # Re: boucler la boucle ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  9.
Très bien, sauf que ces mécanismes ne répondent absolument pas au problème principal de sécurité, qui est la corruption d'une autorité de certification, qui est présenté ici.
[^] # Re: Paquet Debian
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche LaTeXila 2.2, environnement LaTeX intégré pour GNOME. Évalué à  3.
Je vois, c'est une contrainte pénible de GNOME, donc. Eh bien, ça revient simplement à déplacer et à multiplier ce travail sur chaque distribution utilisant Git, tant pis…
[^] # Re: boucler la boucle ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  3.
Pire : l'attaquant peut tout simplement faire sauter le code de vérification, c'est beaucoup plus simple.
[^] # Re: boucler la boucle ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  10.
Bah, l'attaquant n'aurait qu'à remplacer ce code JavaScript par du rien…
Il ne faut pas compter sur le contenu transmis pour garantir quoi que ce soit, puisque ce contenu n'est garanti que s'il n'y a pas d'attaque.
[^] # Re: boucler la boucle ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  10.
Acronym overflow.
[^] # Re: boucler la boucle ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  9.
Lapin compris.
Aucun intérêt : si le serveur n'est déjà pas le bon mais celui d'un intercepteur, il répondra sans aucun doute ce que ton navigateur attend.
# Un autre lien
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à  2.
Un article qui analyse les problèmes du modèle SSL : http://lair.fifthhorseman.net/~dkg/tls-centralization/
[^] # Re: Microsoft c'est le futur, ou pas ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal La révolution est en marche !. Évalué à  5.
(un problème que les Libre n'a pas, d'ailleurs)
[^] # Re: Microsoft c'est le futur, ou pas ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal La révolution est en marche !. Évalué à  8.
Et la possibilité de produire du PDF dans leurs logiciels ? Et un gestionnaire de volumes logiques, fonctionnalité indispensable pour tout serveur de fichiers (entre autres) qui se respecte ?
Je soupçonne des accords entre sociétés, parce qu'implémenter trop de fonctionnalités utiles nuirait aux éditeurs des logiciels qui comblent ces manques.