fcartegnie a écrit 1391 commentaires

  • # Rendu vs Données

    Posté par  . En réponse au journal Comparatif de principaux fournisseurs de cartes. Évalué à 10.

    C'est un problème de rendu à grand échelle, pas de données.
    La route est bien catégorisée comme "tertiaire" dans OSM.
    Classification OSM
    Elle devrait apparaître en jaune pour se différentier.

    josm

  • # Test de productivité, pas remplissage de crâne et de cases à cocher

    Posté par  . En réponse au message Certification RedHat. Évalué à 4.

    Aller sur le net ? Sérieux ??
    La certif RedHat c'est pas pour les "tutos admins". Soit tu sais faire (et t'as juste le temps au cas où de jeter un oeil dans le man pour la syntaxe exacte de l'option), soit tu sais pas faire. La doc ne sert à rien. Pas d'aléas possible.

    C'est un examen de production, avec des problèmes réels à résoudre.
    - Pas de doc perso (en dehors de man et info)
    - Pas d'internet

    Pour le reste, à moins d'être confronté à l'examen lui même, tu n'en sauras pas plus: Clause de confidentialité.

    La seule chose qu'on peut dire, c'est que tu as des objectifs, et tu dois arriver à des résultats dans un temps donné. On est loin de la certif papier.

  • # Tes chers amis sous Windows

    Posté par  . En réponse au journal Piratage de la base email clients neuf/sfr ?. Évalué à 3.

    Certains spywares collectent les emails, et pas que pour se propager: Un email 'vérifié' a beaucoup de valeur pour les spammeurs.
    Suffit donc malheureusement d'envoyer un email à une personne…

  • [^] # Re: Calcul correct ?

    Posté par  . En réponse au journal Yo, ca gaze ?. Évalué à 2.

    Dans l'air ou dans l'eau la photosynthèse se fait à partir du carbone..
    D'ailleurs, étonné, ce machin existe encore:
    http://www.poissons-exo.com/upload/tetra-co2.jpg

  • [^] # Re: Calcul correct ?

    Posté par  . En réponse au journal Yo, ca gaze ?. Évalué à 6.

    Ta bouteille fait 425g de CO2, soit environ 40L en fait… ta boisson est froide mais eux prennent la mesure à 20°C ?

    Une bouteille de 2Kg de CO2 brasserie vaut ~ 20E. 10Kg environ 25euros.

    Ta bouteille vends le CO2 18x plus cher ! ~45Euros/Kg au lieu de 2.50euros du Kg
    Si tu veux vraiment jouer à ça, va falloir hacker leur système proprio :)

    Ca me rappelle quand j'injectais du CO2 par osmose dans mon aquarium, du CO2 fait maison avec de l'acide chlorhydrique et de la vraie craie :)

  • [^] # Re: Pourquoi PA sux

    Posté par  . En réponse à la dépêche Sortie de PulseAudio 2.0. Évalué à 3.

    Voilà pourquoi il faut pas laisser un sujet dériver sans surveillance…

    L'intérêt n'est pas d'une "accélaration", mais de la prise en charge par le matériel.
    J'ai pris l'exemple de la carte graphique, car tout le monde peut comprendre que le bénéfice ne se fait par qu'au niveau utilisation cpu, comme lui le mentionne pour les dsp audio.

    Comme mentionné par quelqu'un au dessus, le dsp permet de se décharger de choses (mix, conversion 7.1, encodage, effets, codecs, …) qui doivent être faites en espace utilisateur, qu'elles soient simple ou lourdes. Et le code le supportant est déjà dans le driver linux.

    D'ailleurs, ce qui ont un mix hardware n'ont jamais eu de conflit audio sous linux, tandis que les autres ont du jouer avec le dmix d'alsa, soit ce que propose PA.

    Il mentionne un atout pour l'embedded (or là le cpu est justement important…), mais lui propose d'avoir un daemon audio, avec un thread, des buffers supplémentaires par source,
    alors que le support hw ne nécessite qu'une écriture ( et fournit le support des écritures //) dans /dev/dsp…

  • # Pourquoi PA sux

    Posté par  . En réponse à la dépêche Sortie de PulseAudio 2.0. Évalué à -5.

    Et quand on aura 16 cores, lennart demandera à virer l'accélération gpu ?
    Sux by design:
    https://tango.0pointer.de/pipermail/pulseaudio-discuss/2009-July/004519.html

  • [^] # Re: man ssh

    Posté par  . En réponse au journal Le TCP keepalive m'a tué. Évalué à 2.

    Le but n'est pas d'avoir un double keepalive..
    Le ServerKeepalive x de ssh est implémenté d'une manière qui envoie une demande de réponse au serveur ssh toutes les X secondes.

    -> Ton firewall ne peut donc fermer la connexion car du trafic sera généré.

  • # man ssh

    Posté par  . En réponse au journal Le TCP keepalive m'a tué. Évalué à 7.

    Bref, soit ça permet de « garder » sa connexion active quand le firewall va l'oublier au bout de 5 minutes sans trafic

    ServerAliveInterval

  • [^] # Re: De mon point de vue non

    Posté par  . En réponse au journal Paypal et la liberté d'expression. Évalué à 4.

    Suffit d'utiliser leurs propos contre eux.
    C'est facile de faire comprendre qu'un service qui interdit le dénigrement, c'est justement parce qu'il y a des raisons de le faire.

    "Paypal interdit à ses clients de le dénigrer. Je vous laisse tirer les conclusions quant aux causes qui pourraient mener ces derniers à le faire."

  • [^] # Re: C'est bon

    Posté par  . En réponse au journal Opération "Sauvez PBPG". Évalué à 0.

    C'est une façon comme une autre de dire "Je considère PBPG plus important pour LFR que les gens qui l'ont moinssés"

    Non, ce que tu fais c'est: "Je considère les propos de PGPG plus importants, parce que je considère qu'il est plus important".
    Le problème est un problème de droit à la parole, pas du poids des propos.

    En prenant un exemple suffisamment clair, quoique tendant vers la loi de goldwin: Avec ta méthode, un certain parti de droite serait autorisé à revalider ses propos négationistes, juste parce que celui qui les a tenus serait considéré comme plus important que la moyenne de la population, bien que la population les rejette.

  • [^] # Re: C'est bon

    Posté par  . En réponse au journal Opération "Sauvez PBPG". Évalué à 2.

    Du grand n'importe quoi !

    La solution c'est de supprimer la note attribuée d'office aux nouveaux posts,
    en aucun cas de remonter tous les commentaires.

    Re-noter positivement, et surtout arbitrairement, tous ses commentaires n'est en aucun cas la réponse au problème.
    C'est tout simplement remettre en avant des réponses ponctuelles qui avaient été jugées dans leur contexte, et rejetées par la communauté.

    En agissant de cette manière, vous agissez non pas contre le problème mais contre les autres membres de linuxfr !

  • [^] # Re: j'en ai une

    Posté par  . En réponse au message Cherche possesseur de carte de montage video type Pinnacle DC10/DC30, Hauppauge PVR350, .... Évalué à 2.

    Je t'ai envoyé un mail avec les détails, pour te faire une idée du temps à y accorder et de la faisabilité.

  • [^] # Re: C'est un projet secret ?

    Posté par  . En réponse au message Cherche possesseur de carte de montage video type Pinnacle DC10/DC30, Hauppauge PVR350, .... Évalué à 2.

    VLC Media player. Pas trop connu :)
    Objectif: utiliser la sortie vidéo des cartes de montage.

  • [^] # Re: Plus grave... les banques "sécurisées"

    Posté par  . En réponse au journal [ sécurité ] Comment se faire plomber sa messagerie (ou tout autre compte) par la "question secrète". Évalué à 2.

    Le mot de passe à usage unique imprimer sur une carte ? C'est un peu chiant mais imparable.

    Qui sera dans le porte-feuilles volé…
    C'est pour cela qu'il faut une sécurisation des tickets, et par une autre méthode qu'un mot de passe laissé à l'utilisateur.

  • [^] # Re: Plus grave... les banques "sécurisées"

    Posté par  . En réponse au journal [ sécurité ] Comment se faire plomber sa messagerie (ou tout autre compte) par la "question secrète". Évalué à 3.

    Ca va être rare, très rare, car le but final est que ta carte soit refusé sans cette question. Donc ça marchera. Les sites n’utilisant pas la question vont payer une "prime de risque" de plus en plus importante, tout le monde y passe au fur et à mesure.

    Je parle d'une phrase qui s'affiche dans l'espace client du site bancaire, une fois connecté. Pas une question lors du paiement comme tu sembles indiquer.

    Facile de taper dessus sans avoir de solution meilleure à proposer. Tu verrai que ça ne serait pas si simple.

    L'ensemble des remarques leur a été notifié par deux fois.

    La solution est connue: le ticket à usage unique (et fournir un boîtier avec authentification biométrique pour les délivrer). Mais en France on préfère bidouiller… ex: visa 3D secure

    Pourquoi ne mettent-ils pas en place une signature par certificat de leurs emails ?? Une quinzaine d'euros par an c'est trop leur demander ?
    Je suis le seul à toujours ouvrir le mail et vérifier le bloc RIPE d'appartenance des IP de l'émetteur ? A vérifier les numéros de tel transmis ? A refuser de donner des informations aux conseillers qui me contactent ?

    B* avait déjà changé sa sécurité par un n° de tel d'authentification renseignable sans confirmation. J'avais déjà signalé le pb… il avait été corrigé dans la journée apparemment par qq'un ici même.

  • [^] # Re: Plus grave... les banques "sécurisées"

    Posté par  . En réponse au journal [ sécurité ] Comment se faire plomber sa messagerie (ou tout autre compte) par la "question secrète". Évalué à 2.

    Ce n'est pas la cible de la protection. Pourquoi? Parce que quand tu te fais tirer ton portefeuille, la première chose que tu fais (si tu es pas trop idiot) est d'appeler ta banque pour bloquer la carte. Donc le temps pour le voleur est assez court.

    Justement non. Si tu te fais voler à l'étranger, tu fais comment sans téléphone, argent, contact de ta banque pour réagir si rapidement ?
    D'ailleurs c'est à supposer que la personne s'en aperçoive…

  • # Plus grave... les banques "sécurisées"

    Posté par  . En réponse au journal [ sécurité ] Comment se faire plomber sa messagerie (ou tout autre compte) par la "question secrète". Évalué à 4.

    Chez B*


    Ca me fait penser à une certaine banque en ligne B* qui s'apprête à bloquer la carte de paiement dès qu'on fait un paiement à l'étranger. D'autant plus stupide que les paiements sont authentifiés par code secret, et que pour un achat en ligne à l'étranger ils ne réagissent pas.

    Bref, le seul moyen d'éviter le blocage de la carte est de confirmer vos achats par contact de votre banque.

    Donc:
    1 - Vous recevez un message d'alerte email ou sms.
    2 - Vous devez rappeler votre banque, le numéro est indiqué
    3 - On vous demande de confirmer que vous êtes à l'origine des transactions
    4 - Pour confirmer que vous êtes à l'origine des transactions, on vous demande des infos persos et des réponses à des "questions secrètes"
    5 - (Optionnellement, comme il m'est arrivé) On vous bloque quand même votre carte pendant une semaine, parce qu'on est pas professionnel…

    Remarque générale:
    - Si on est plus en possession de sa carte, c'est aussi probablement parce qu'on s'est fait voler l'attenant/le reste (papiers, …)

    Problème 1:
    - Les infos perso ne fournissent aucune garantie.
    Elles se trouvent partout. Facebook, carte de visite, papiers volés avec la carte, RNCS, extrait de naissance !

    Problème 2:
    - Chez B, **les questions secrètes ne sont pas secrètes*.
    Il s'agit de questions prédéfinies. Au mieux, on peut en créer de nouvelles (voir la suite).
    Les questions secrètes sont parfois des infos perso (nom de jeune fille de la mère).
    Des questions du type "Votre première marque de voiture": une carte volée à une jeune victime dans son véhicule… devinez !

    Problème 3:
    - On peut échouer et rappeler un autre conseiller, sans incidence !

    Problème 4:
    - B* n'authentifie aucun de ses emails
    Pas de signature électronique. Un enfant peut en créer un.

    On peut donc contourner et forcer les transactions sans problème en contactant la banque et se faisant passer pour le client. (d'autant plus qu'on est peut être aussi en possession de son téléphone qui reçoit le sms, même pas besoin de chercher le n°).

    Si une question vous pose problème, il vous suffit, au choix:
    - de retenter avec un autre conseiller. La question fatale a une chance de ne pas être dans celles qu'il choisit.
    - d'appeler votre victime en se faisant passer pour la banque et de lui poser les questions !
    - de se faire passer pour la banque en envoyant un message forgé à la victime avec un numéro de téléphone pour qu'il vous rappelle et vous confie tous ses "secrets". En plus, vous pouvez lui dire que le nécessaire a été fait pour sa carte et de ne par s'inquiéter… (sic)

    Bref, rien de sécurisé. Seul un double secret peut venir à bout de ce problème.

    Chez M


    Une utilisation encore plus stupide du secret.

    Pour éviter le phishing, une autre banque exige que vous leur fournissiez une phrase secrète qui s'affiche en rouge sur le site une fois vous connecté. (riez)

    • Cela suppose donc d'avoir déjà donné les codes d'authentification sur le site légitime ou non !
    • Gageons que 95% des clients trompés ne remarqueraient pas que la phrase secrète n'apparait pas sur le site falsifié. (pourquoi s'embêter à la deviner !!!)
  • [^] # Re: Hein ?

    Posté par  . En réponse au journal Après Stuxnet, le virus Viper force l'Iran à arrêter les installations pétrolières de l’île de Kharg. Évalué à 2.

    Pas besoin d'altération matérielle, suffit d'endommager le bios: la carte ne fonctionnera plus au prochain démarrage.

  • # Une réponse partielle

    Posté par  . En réponse à la dépêche Microsoft Open Technologies, filiale opensource, interop et standards ouverts. Évalué à 5.

    Pour Phonegap/Cordova, c'est facile de comprendre:

    • Les plate-formes mobiles font toutes leur attrait sur le nombre d'applications.

    • Windows Mobile est plus qu'à la traine.

    • Il y a un besoin de réduire les coûts des développeurs engendrés par la multiplicité de plate-formes.

    • Après avoir dupliqué les coûts à cause d'IOS, Android, BlackBerry, … Personne ne veut vraiment investir pour la plate-forme minoritaire qu'est windows mobile.

    • Windows Mobile ne peut bien sur pas faire tourner les apps IOS, android, …

    • Phonegap & Cordova proposent un "write once" "run everywhere" qui rend une app disponible sur toutes les plate-formes.

    -> microsoft à tout intérêt à ce que les apps soient donc développées avec PhoneGap/Cordova… Ce, tant qu'il sont minoritaires. Une fois les stores bien remplis, la machine de guerre économique pourra tourner à plein régime :/

  • [^] # Re: Le bug c'est la requete

    Posté par  . En réponse au journal Aujourd'hui, petit bug d'un serveur MySql d'OVH. Évalué à 4.

    Sources ? De mémoire bouquin High Performance MySQL, et la doc Mysql et sur les partitions.

    Il n'y a pas deux comparaisons. Il faut penser qu'on est sur un index. (la remarque serait valide si ce n'était pas indexé)
    Avec un between tu permets à l'optimiseur de se fixer des bornes, et donc d'aller uniquement chercher les éléments dans l'index correspondant. Si t'as des partitions dans ta table, sans le between il ne saura pas les exploiter.

    C'est à peu près pareil que la différence entre un WHERE a IN(x, y) et WHERE (a=x OR a=y).

  • # Le bug c'est la requete

    Posté par  . En réponse au journal Aujourd'hui, petit bug d'un serveur MySql d'OVH. Évalué à 4.

    Le bug c'est ta requete: On n'utilise pas >= pour des dates, tu casses l'optimisation de l'index.

    -> WHERE stamp BETWEEN x AND x

  • [^] # Re: Atarira bien qui a rit le dernier

    Posté par  . En réponse au journal Mort de Jack Tramiel. Évalué à 5.

    Pas mal les petites bombes par contre

    Ah, compter les bombes pour connaître le type d'erreur,
    faut dire qu'il fallait le vouloir pour faire pire que les erreurs 123 de MS !
    http://en.wikipedia.org/wiki/Bomb_%28symbol%29#Atari_ST_TOS

    Je t'invite au passage à zieuter la poubelle http://fcartegnie.free.fr

  • [^] # Re: Laser noir et blanc

    Posté par  . En réponse au message Je cherche une imprimante…. Évalué à 2.

    Mentionné, mais sans références. Donc je n'en sais pas plus.
    http://fr.wikipedia.org/wiki/Obsolescence_programm%C3%A9e#Exemples

  • [^] # Re: Laser noir et blanc

    Posté par  . En réponse au message Je cherche une imprimante…. Évalué à 2.

    T'as la date de l'imprimante/firmware ?
    C'est possible que le tien intègre un changement suite aux requis de la commission européenne sur les cartouches.