fearan a écrit 7805 commentaires

  • [^] # Re: C'est franchement ridicule

    Posté par  . En réponse au journal Après la Dadvsi et Hadopi, bientôt la Loppsi 2, c'est la GUERRE !. Évalué à 9.

    ou simplement que tu as ouvert la gueule sur un forum
    ou que tu n'as pas plu à un agent
    ou que tu est un militant
    ou que...

    Actuellement je ne suis pas la cible, mais demain?
    Lorsque l'on a fait passer les loi anti-terroriste, ça ne devait s'appliquer qu'aux terroristes, je crois qu'un certain Julien Coupat en a fait les frais...

    Or, même s'il est responsable des fers à béton sur les caténaires, ceci n'est pas un acte de terrorisme. Du vandalisme, de la dégradation volontaire, mais certainement pas du terrorisme.

    M-x spook
    halcon S Box CNCIS Firewalls assassinate cracking industrial intelligence CipherTAC-2000 Bosnia
    Legion of Doom event security Craig Livingstone unclassified chameleon man Roswell

    ps: un peu dépassé le spook :D

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: C'est franchement ridicule

    Posté par  . En réponse au journal Après la Dadvsi et Hadopi, bientôt la Loppsi 2, c'est la GUERRE !. Évalué à 2.

    c'est ce que j'entends par remplacement de clavier ;)
    D'où l'idée d'un leurre devant l'uc, et le vrai planqué dans une armoire/tiroir fermé à clé.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: C'est franchement ridicule

    Posté par  . En réponse au journal Après la Dadvsi et Hadopi, bientôt la Loppsi 2, c'est la GUERRE !. Évalué à 2.

    d'après ce que j'ai lu chez Eolas, non, simplement ne pas l'avoir fournie est un facteur aggravant.
    Donc, actuellement, s'il ne peuvent rien prouver tu ne dis rien, et s'il peuvent prouver quelque chose, tu ne dis rien car de toutes façon les connexions sur linuxfr seront un facteur aggravant :D.

    Accessoirement, le boot sur clé USB et partition chiffrées tu restes attaquable par le coup du clavier mouchard.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: C'est franchement ridicule

    Posté par  . En réponse au journal Après la Dadvsi et Hadopi, bientôt la Loppsi 2, c'est la GUERRE !. Évalué à 3.

    en 10 étapes
    1) en se déplaçant chez toi quand tu es au travail,
    2) en ouvrant ton UC
    3) en prenant le dd,
    4) en le mettant dans un boitier externe,
    5) en le montant sur un ordi portable
    6) en copiant/modifiant les fichiers qui vont bien (initrd)
    7) en démontant le dd
    8) en le remettant dans ton uc
    9) en refermant ton uc
    10) effacer leur trace de leur visite ;)

    Bon ensuite tu peux te protéger en utilisant des partitions chiffrées, mais ça ne t'immunise pas au remplacement de clavier (technique russe), et avec un remplacement de clavier, ils trouvent ton mot de passe de partition ;)

    Bon ensuite tu peux aussi piéger ton uc à la thermite, mettre des capteurs pour détecter son ouverture, utiliser une webcam pour photographier tout ceux qui s'approchent de ton UC (webcam branchée sur ordi portable pour éviter les coupure intempestives ;) ), avoir un clavier de brancher sur ton UC, mais ce dernier est un leur, le vrai étant rangé dans une armoire.

    Bon ça commence à faire chier la parano, le plus simple est tout ce qui est confidentiel est fait à partir d'un ordi portable à partition chiffrée et mot de passe bios, et cet ordi ne nous quitte jamais.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: C'est franchement ridicule

    Posté par  . En réponse au journal Après la Dadvsi et Hadopi, bientôt la Loppsi 2, c'est la GUERRE !. Évalué à 3.

    non elle autorise aussi la sécurité à venir chez toi, remplacer ton clavier (quoique le mien ça va être comique), ou installer un truc dans ton UC pour savoir ce que tu fais avec sans avoir à te prévenir.

    Le parefeu ne suffit pas, et avoir mon N° de carte de crédit capté par une personne que je ne connais même pas, très peu pour moi.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # Internet fait peur

    Posté par  . En réponse au journal Après la Dadvsi et Hadopi, bientôt la Loppsi 2, c'est la GUERRE !. Évalué à 10.

    C'est un réseau conçu pour résister à des attaques de grande envergure, décentralisé et incontrôlable.

    Des réseaux dans le réseaux tels que les vpn (privé) ou freenet (public), les système d'anonymisations (tor), ou de partage chiffré (mute) empêche toute forme de censure.

    La mémoire collective, était celle d'un poisson rouge, elle devient permanente (ou presque). webarchive pour ce qui est vieux, google et les blogs pour les articles modifiés à la dernière minute.

    L'information qui était filtré / auto-censuré par les médias, devient accessible par tout le monde.

    Des groupes de réflexions limité à quelques individus dans un rayon limité, peuvent se parler à travers tout le pays.

    Le gouvernement peut toujours servir sa soupe gouvernemental au 20H, une partie de la population contourne le 20H en passant par internet.

    Alors forcement le média non régulé doit être régulé d'une façon ou d'une autre, comme on ne peux pas faire un truc simple et efficient, on ratisse large, tant pis pour les dégâts collatéraux.

    Avec Hadopi, on pouvait suspendre n'importe qui sur simple coup de fil, avec ça on saura qui suspendre.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: ...

    Posté par  . En réponse au journal pourquoi Linux n'est pas (encore) prêt pour le bureau. Évalué à 4.

    Une critique n'est pas forcément un avis négatif, la mienne est principalement une observation. D'un coté on a des avantages sur la longévité d'un soft, mais qui implique d'avoir 50 version de la même lib, des bugs corrigés dans certaines et pas dans d'autre, un espace disque occupé inutilement...

    De l'autre on a un soft relativement dépendant des versions de lib présente sur la machine, mais dont les bugs des libs sont corrigés en même temps que le reste du système.

    L'un est plus adapté à la diffusion par bloc, l'autre au système de gestion de package.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # hop la

    Posté par  . En réponse au journal Discussion interessante dans un bar. Évalué à 4.

    pour le a)
    Comment est-ce calculé?
    Investissement ? (si oui est ce que les avocats sont compris dans le coût? )
    Nombre de brevet déposé ? (faut il retirer les fantaisistes et/ou invalide?)
    Nombre de brevet validé (en procès)

    b) il faudrait que ceux qui acceptent les brevets soient responsable en cas de brevet invalide...

    d) c'est le même cas dans tous les pays, s'il est illégal de porter la moustache (exemple bidon), et que tu y vas avec ta moustache, tu te fera arrêter, rien de nouveau.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: ...

    Posté par  . En réponse au journal pourquoi Linux n'est pas (encore) prêt pour le bureau. Évalué à 5.

    #!/bin/bash
    LD_LIBRARY_PATH=rep_ver_lib:$LD_LIBRARY_PATH application

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: ...

    Posté par  . En réponse au journal pourquoi Linux n'est pas (encore) prêt pour le bureau. Évalué à 8.

    c'est tout à fait possible de faire tourner de vieux soft sur un linux récent, neverwinternight (tiens 1 jeu... ) tourne encore avec les même binaires / lib sous ma mandriva 2009.0, et il commence à dater...

    Dans les autres jeux, je citerai wesnoth, vegastrike, warzone2100, unreal tournament (et ses suite), ennemy territory, nexuiz...
    Pour la modélisation 3D Blender.
    Pour le son j'ai aucun problème...

    C'est juste que c'est pas la norme, vu qu'en général le code source est ouvert, les devs se disent qu'en cas de soucis ce sera recomplilé.

    La norme sous windows c'est avoir 50 versions de la même dll fournie à chaque fois avec tous les softs installés.

    Alors oui dans un cas tu casse la compatibilité binaire à chaque évolutions, dans l'autre cas, tu prends pleins de place sur le DD.
    (sans parler des bugs potentiels qui ne seront pas corrigés partout)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Captcha

    Posté par  . En réponse au journal Ou est passé la CSS. Évalué à 5.

    c'est une punition pour quand le karma est trop bas :P

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Aïe les yeux

    Posté par  . En réponse à la dépêche Ultracopier, la copie enfin facile. Évalué à 2.

    Oui enfin ce sera pas la même chose à Toulouse, Paris, Marseille, Lyon, Bruxelles, Nantes, Brest, Hasselt, Genève...

    Et tu peux même avoir des accents différents dans une même ville (jeunes du XXe et aristos du XVIe dans Paris )

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Ce qu'il manque au shell...

    Posté par  . En réponse au journal Quel est votre vision de la ligne de commande ?. Évalué à 2.

    1 fichier non, la complétion auto marche bien mieux ( si on connait l'arbo) que le clik clik clik clik

    Cependant pour plusieurs fichiers, l'interface graphique peut être plus intéressante ( quoique find plop/ -iname 'oups*' -or -iname 'plonk' -exec cp {} dest/ \; est pas mal non plus ;) )

    Personnellement j'use et abuse de la ligne de commande
    tri, modification de fichiers
    ouverture de fichier dans l'emacs déjà ouvert (avec complétion auto sur tous les fichier de l'arbo de travail )

    Enchainement de commande (sed, awk, tr, sort, perl -p -i -e, cut, while, for, read, $(), | xargs, grep, &&, ||, ... )
    Tout ça me vient rapidement à l'esprit
    et oui j'utilise à la fois awk, sed, cut, car simplement il arrive que l'une ou l'autre soit plus pratique à utiliser :)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: bannir "connect"

    Posté par  . En réponse au journal Banni de chez Microsoft.. Évalué à 2.

    Je comprends ce point de vue, cependant, quand j'utilise snprintf

    j'ai en général du code autour
    if ( (n = snprinft(...) ) >= taille) )
    {
    gérer le cas (en général, un realloc)
    }
    Utiliser des chaines tronqués dans mes codes n'est pas un truc que je puisse me permettre, ou alors j'ai après le snprintf (tout comme avec le strcpy)
    chaine[n-1]=0; mais ces cas sont exceptionnels

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: bannir "connect"

    Posté par  . En réponse au journal Banni de chez Microsoft.. Évalué à 3.

    tu as boost pour les trim et autre joyeuseté, ça vient même avec les regexp ;)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: bannir "connect"

    Posté par  . En réponse au journal Banni de chez Microsoft.. Évalué à 3.

    ben non string n'est pas un type de base, ne serai-ce que parce que sa représentation dépend du charset et de pleins d'autre détail qui peuvent varier

    string n'est qu'un raccourcis pour basic_string et en redéfinissant ce truc là, tu peux avoir des string ne s'occupant pas de la différence majuscule/minuscule, et d'autre détails encore.
    C'est un type complexe gérant plein de petit truc, comme le find, rfind, erase, find_first_of, find_first_not_of, find_last_of...

    Je regrette, un type de base n'as pas toutes ces fonctions, c'est un objet.

    ensuite j'ai vu plus haut des
    string plop="chaine";

    Bordel! on est pas en C!
    string plop("chaine");

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Enfin vu de l'étranger

    Posté par  . En réponse au journal Que les francais, qu'ils aiment les artistes ... francais. Évalué à 2.

    Ca dépend, je suis pas sûr qu'un plan-séquence de 5 minutes sur une rivière avec en fond sonore une voix monocorde ce soit plus pertinent qu'un troupeau de T-Rex qui se déplace vers un lac.
    On a pas du voir les même films d'Audiard

    Désolé de te dire qu'au cinéma, c'est essentiellement du visuel et du phonétique.
    Décoléré Technique et Scénario, autant écrire un bouquin.

    A quel moment j'ai dit qu'il ne fallait pas d'effets spéciaux? J'ai juste dit qu'il fallait que la technique soit au service de la narration, pas qu'elle devait être absente.
    Allez un exemple Harry Potter 4, il y a une longue séquence avec le dragon. Alors certes c'est spectaculaire, mais 1) la séquence en elle même ne sert à rien, 2) ça n'a rien a voir avec ce qui est écrit dans le bouquin. Mais on sent bien qu'il fallait rentabiliser le dragon. à coté de ça d'autre séquence sont complètement passée à la trappe, pas d'espace...


    Jurassic Park, tu le mettrais dans quel catégorie ?
    popcorn


    Je pourrais aussi déblatérer longtemps sur Jarjar...

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: bannir "connect"

    Posté par  . En réponse au journal Banni de chez Microsoft.. Évalué à 2.

    Tout dépend du contexte, si en effet tu as besoin d'une taille particulière, tu as snprintf qui permet de préciser la taille du char[] que tu veux.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Enfin vu de l'étranger

    Posté par  . En réponse au journal Que les francais, qu'ils aiment les artistes ... francais. Évalué à 2.

    oui enfin heureusement que le cinéma à évolué; cependant quand l'argument marketing d'un film c'est plan de films retravaillé par ordinateurs pour y inclure un certain J.B... Missa trouve qu'un film dont les dialogue sont écrit par Audiard sont bien plus intéressant.

    Donc non, la technique n'est pas une fin en soi; elle doit être au service de la narration, du scénario, rendre possible visuellement/ phoniquement ce qu'on ne pouvait réaliser avant.

    Aligner juste des prouesse graphique pour dire «Voyez ce qu'on peu faire » n'apporte rien aux films, sauf peut être pour les adeptes de la nouvelle vague privilégiant le contenant au contenu.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Il faut bannir la programmation

    Posté par  . En réponse au journal Banni de chez Microsoft.. Évalué à 6.

    reste plus qu'à le trouver;
    Ah mais au fait, j'y pense, le programme permettant de trouver celui qu'on cherche doit s'y trouver!
    Y a plus qu'à le trouver...

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: bannir "connect"

    Posté par  . En réponse au journal Banni de chez Microsoft.. Évalué à 2.

    tout à fait exact, j'ajouterai même qu'initialiser ses variables fait partie des choses fréquemment oubliée;
    j'aurais du écrire

    char *plop=NULL;
    if ( asprintf(&plop, ... ) == -1 ) {
    ...
    }else{
    ...
    free(plop);
    }

    Heureusement une compilation avec -Wall permet de corriger pas mal d'oubli d'initialisation ;)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: bannir "connect"

    Posté par  . En réponse au journal Banni de chez Microsoft.. Évalué à 2.

    bof un bon asprintf des famille et pis ça roule ;)

    char *plop;
    asprintf(&plop, "%s", chaineACopier); // /!\ GNU_C et BSD
    ...
    free(plop)



    >Bon, maintenant, je dis ça, mais je suis programmeur C++, donc vive std::string!

    Heureusement qu'il y a boost alors, car sinon il manquerait le stricmp, et pleins d'autre fonction utile pour les strings

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: L'artiste engagé mais pas trop.

    Posté par  . En réponse au journal Un artiste qiu parle argent, enfin. Évalué à 3.

    > le cout en "propriété intellectuelle" pour le format (MP3 ou wma).
    Pourquoi ne pas passer en aac ou ogg ou même flac?

    > le cout de la techno DRM (ça a tendance à disparaitre, mais yen a encore).
    Pourquoi ne pas l'abandonner ? Payer pour un truc qui fait perdre de la valeur à la marchandise...

    >Comme à mon avis ces infras doivent se trouver sur du windows tu as aussi :
    En même temps ils peuvent aussi avoir du Linux hein!

    Enfin normalement ils se rattrapent sur la quantité. C'est cher par choix, pas par nécessité.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: PAM

    Posté par  . En réponse au message Historisation de mots de passe. Évalué à 2.

    ne pas oublier dans ce cas une durée minimum pour conserver un mot de passe, les utilisateurs étant adepte de
    Password
    fauxPass1
    fauxPass2
    fauxPass3
    fauxPass4
    fauxPass5
    Password

    Et au final ils conservent leur mot de passe.

    Enfin comme dit plus haut je pense qu'il est plus efficace de faire une chasse aux mots de passes faible qu'imposer un changement de Mot de passe trop fréquent

    Ensuite forcer à changer tous les 6 mois ça peut être pas mal, mais dans ce cas autant mettre un remember à 50, pour éviter d'avoir 2 fois le même mot de passe ;)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # Oui

    Posté par  . En réponse au message Historisation de mots de passe. Évalué à 2.

    Suffit de sauvegarder régulièrement les modifs de passwd (ou shadow )
    Cependant un changement périodique de mot de passe est une plaie d'un point de vue sécurité.
    Il vaut nettement mieux faire tourner un prog du style John sur les mots de passe, et envoyer automatiquement aux utilisateurs trouvé un mail du genre

    Une lettre sur deux de votre mot de passe est : a*b*n*e*, veuillez en changer immédiatement, si ce n'est pas fait dans les plus brefs délai nous nous verrons dans l'obligation de verrouiller votre compte.
    Pour qu'un mot de passe soit robuste il faut qu'il comporte d'autre caractère que des lettres, si possible mélanger minuscules et majuscules [(si y a des clavier qwerty) souvenez vous que les lettre accentuées ne sont pas disponibles sur tout les postes ] et faire un minimum de 8 caractères et donne une succession d'exemple de mot de passes et de moyens mnémotechnique pour s'en souvenir.

    Ici je suis obligé de modifier le MDP windows (machine virtuelle pour les mails sinon je suis sous linux) tous les mois, et ce petit salaud se verrouille après trois tentatives ratés, en plus le screesaver a mot de passe est activé par défaut et ils ont viré l'option pour le désactiver.

    Résultat : j'ai un alias (lose) qui lance un rdesktop sur la machine virtuelle (comme ça je garde les raccourcis kde ) et qui rentre le mot de passe à ma place, le mot de passe dépendant du mois c'est facile à faire (par contre si la fin est facilement devinable, le début est robuste) ;)
    L'autre solution est de virer le screensaver en passant par regedit (très facile aussi)
    Et j'ai connaissance d'un gars qui affichait sont mot de passe en screensaver (bah oui les post it étaient explicitement interdit)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent