Frédéric Perrin a écrit 207 commentaires

  • [^] # Re: Solution

    Posté par  (site web personnel) . En réponse au journal Free.fr crie sa misère. Évalué à 4.

    Ils l'ont déjà fait : http://www.ecrans.fr/Tout-le-monde-a-interet-a,5762.html

    Si tu es plus gros que le fournisseur de contenus, et si tu as dans tes abonnés une grosse partie de ses auditeurs, alors c'est lui qui a besoin du temps de cerveau de tes abonnés, et si tu lui demandes de payer, il payera. En d'autres termes, si tu es Free, tes abonnés représentent 25% des internautes français, tu tiens Dailymotion par les couilles.

    Par contre, si tu es Free, tu as 1,5% des internautes mondiaux (chiffre sorti de nulle part), c'est YouTube qui te rigolera au nez si tu essaies de le faire payer, et en plus tes abonnés partiront plus vite que si tu leur coupes Dailymotion.
  • [^] # Re: Matt Dillon et son homonyme

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de DragonFly BSD 2.6 et entretien avec Matt Dillon. Évalué à 0.

    C'est vrai que Matt Damon, Matt Dæmon... On peut se laisser tromper...
  • [^] # Re: Stockage des mdp dans un fichier chiffré. Quelles précautions ?

    Posté par  (site web personnel) . En réponse au journal Stockage des mots de passe. Évalué à 2.

    J'utilise emacs + gpg : lorsqu'emacs ouvre[1] un fichier ayant pour exension .gpg, il le passe de façon transparente pour l'utilisateur lors de l'ouverture et de la sauvegarde (enfin, sauf pour la demande de la passe de phrase de la clef GPG au moment du déchiffrage).

    Par défaut, emacs ne fait pas de sauvegarde temporaire des fichiers *.gpg, ce qui réponde à ton premier point. Pour le deuxième point, le fichier reste toujours en mémoire principale[2], et pour le troisième point, le chiffrage étant géré par GPG, il n'y a pas de danger de se tromper de mot de passe à la sauvegarde.

    [1] Il faut placer (epa-file-enable) dans son init.el ; ce n'est pas par défaut.

    [2] Et celui qui dit qu'emacs est tellement gros qu'il risque de swapper le buffer sur le disque, et bien je... je le... je le moinse !
  • [^] # Re: Re:

    Posté par  (site web personnel) . En réponse au message Lenteur lors de la copie de gros fichiers. Évalué à 2.

    Le PC est un Core 2 Duo avec 2Go de ram

    Donc pour peu que les autres applications utilisées en même temps utilisent moins de 1.3Go (très probable), tes petits fichiers de 700Mio tiennent bien au chaud dans le cache. Essaie de faire la corrélation entre la valeurs donnée par free(1) avant la copie (le chiffre free + buffers/cache) et la taille des fichiers à partir de laquelle les taux de transferts s'écroulent.
  • [^] # Re: awk

    Posté par  (site web personnel) . En réponse au message GREP ? recherche dans un fichier > -100. Évalué à 7.

    1) Useless use of cat. 2) Si tu travailles avec des fichiers qui font plus que quelques Mo, tu bouffes autant de RAM que la taille de ton fichier...
    while read line < fichier; do
      for i in line; do
        # comme avant
      done
    done
  • [^] # Re: lsof?

    Posté par  (site web personnel) . En réponse au message Lister les tunnels SSH actifs. Évalué à 3.

    "netstat -l -t -p" (ou "sockstat -P tcp" avec le diablotin), éventuellement en greppant sur "/ssh$".
  • # lftp

    Posté par  (site web personnel) . En réponse au message SSH et transfert de fichier interrompu. Évalué à 2.

    lftp prétend (je n'ai pas la "chance" d'être sur des réseaux où les transfers de fichiers s'arrêtent au milieu) reprendre automatiquement les transferts interrompus. Donc :

    % lftp sftp://yellow@yellowserver
    lftp:~> get mon-gros-fichier
  • [^] # Re: Voter !

    Posté par  (site web personnel) . En réponse au journal Voter?. Évalué à 3.

    La valeur d'une voix est ce qu'elle est ; si elle était supérieure à 1/card(électeurs), alors ce ne serait plus une démocratie. C'est un défaut de ce système : tout le monde étant égal à son prochain, personne n'a le pouvoir. A part dire cela, je ne sais pas trop où peut mener cette réflexion.

    Après, comme dans les commentaires qui suivent, on peut discuter du fait que les politiques représentent mal les gens, que le système de vote actuel encourage l'apparition de deux partis alors qu'avec un système de Condorcet, etc., mais ce sont "plus des soucis d'implémentation que de spécification".
  • # Voter !

    Posté par  (site web personnel) . En réponse au journal Voter?. Évalué à 10.

    Avec des raisonnements comme cela :

    Pourquoi donner à MSF ? Après tout, 30€, ce n'est qu'une infime partie de leur budget, ils pourraient bien s'en passer.

    Pourquoi reporter un bug dans Debian ? Ça ne ferait qu'un petit frémissement dans les 500 000+ bug reports, et un patch que je pourrais proposer n'en corrigerait qu'un.

    Pourquoi faire quoi que ce soit ? Ne suis-je donc qu'une fourmi dans un monde qui pourrait se passer de moi ?

    La démocratie, ce n'est justement pas "moi" qui choisit, ce sont les milliers d'électeurs inscrits à mes côtés sur le listes électrorales. Pourquoi ne pas être humble, et accepter que son rôle de poser un bulletin dans l'urne ne changera pas la face des élections, mais y contribue ?
  • [^] # Re: Limitation du débit de proftpd

    Posté par  (site web personnel) . En réponse au message Occupation excessive des ressources réseau par proftpd. Évalué à 2.

    Mais tu seras toujours limité par la vitesse de ton disque dur.

    ionice(1)er le processus proftpd ?
  • [^] # Re: Concurrence ?

    Posté par  (site web personnel) . En réponse au journal La concurrence a du bon. Évalué à 5.

    Ah non, LyX produit du Latex...

    Il peut, mais c'est en bout de chaîne ; le reste du temps, LyX utilise son propre format propriétaire. C'est du texte, ça fait penser à du LaTeX en plus "haut niveau", mais c'est un format spécifique à LyX.
  • [^] # Re: Concurrence ?

    Posté par  (site web personnel) . En réponse au journal La concurrence a du bon. Évalué à 3.

    Par exemple, on pourrait imaginer, comme pour LyX, avoir un seul navigateur, seul à supporter son format, et que tout le monde utilise ce navigateur. S'il est libre, moi, ça me va. Le logiciel étant alors spécifiquement conçu en fonction du format, et vice-versa, il est alors probable que celui-ci aurait été plus performant que la multitude de navigateurs actuel...

    Et si ton navigateur tourne sous X et que moi je n'ai qu'un TTY parce que la dernière MàJ des pilotes graphiques a tout cassé, je fais comment pour lire la documentation pour X ? On oblige tout le monde à pondre deux versions de la documentation pour X, l'une pour ton navigateur graphique, et une autre pour un navigateur console ?

    Autre exemple, une personne aveugle souhaite lire les journaux de moulefr.org. Si il y a un seul navigateur capable de lire le format de moulefr.org, il est peu probable que ce navigateur dispose d'une sortie braille ou audio.

    C'est pour des considérations dece genre qu'on a un format que tout le monde connaît (HTML + CSS + techno annexes), servi sur un protocole que tout le monde peut parler (HTTP), et lisible par 150 outils différents, ce qui fait son succès.
  • [^] # Re: scp vs sftp

    Posté par  (site web personnel) . En réponse à la dépêche OpenSSH v5.4 : Certificat et Révocation. Évalué à 0.

    Essaie de transférer un fichier dont le nom contient un espace, un crochet, n'importe quoi en dehors de [a-z0-9].
  • [^] # Re: Excellent.

    Posté par  (site web personnel) . En réponse à la dépêche OpenSSH v5.4 : Certificat et Révocation. Évalué à 2.

    > Je suis dans le cas d'un proxy qui n'accepte pas CONNECT

    Comment tu fais pour aller sur des sites en HTTPS (au hasard, moulefr) ?
  • [^] # Re: Thunderbird n'a pas vu non plus

    Posté par  (site web personnel) . En réponse au journal Pas rapide à la détente ?. Évalué à 3.

    Et le problème de bloquer tous les mails du service hotmail est... ?
  • [^] # Re: Apprendre à lire une URL.

    Posté par  (site web personnel) . En réponse au journal Pas rapide à la détente ?. Évalué à 3.

    J'avais déjà lu une théorie (flemme de retrouver la page) selon laquelle de telles erreurs sont commises exprès. D'une part, la "clientèle" du phishing est justement celle qui ne sait pas lire des URL ou pour qui SSL est une insulte ; ceux qui savent ne font pas attention à des choses aussi grossières (et seraient même capables d'avertir abuse@paypal, les cons). C'est donc un premier filtre à abrutis.

    D'autre part, il n'est pas dans l'intérêt du pirate que d'attirer le plus de monde possible. Pour lui, il vaut mieux dix sites capturant cent personnes chacun qu'un seul site capturant mille personnes : c'est plus discret, Paypal lui sautera un peu moins vite dessus, etc. Bon, ça fait un peu plus d'overhead à gérer, mais c'est pas non plus la mer à boire.
  • [^] # Re: Excellent.

    Posté par  (site web personnel) . En réponse à la dépêche OpenSSH v5.4 : Certificat et Révocation. Évalué à 6.

    Et ne pas oublier de faire un tour dans about:config pour remettre "network.proxy.socks_remote_dns" à true, pour éviter que les requêtes DNS ne soient interceptées par n'importe qui sur le réseau local que tu peux avoir le malheur d'utiliser...
  • [^] # Re: 4 caractères = sécurité 0

    Posté par  (site web personnel) . En réponse au message Longueur du mot de passe. Évalué à 4.

    C'est quoi, ta banque qui te permet de mettre un code de 6 chiffres sur ta CB ?
  • [^] # Re: Inode

    Posté par  (site web personnel) . En réponse au message Mon PC fait des sauts dans le temps.. Évalué à 2.

    Dans ce cas, fsck n'arrête pas le script de démarrage avec un gros message plein de majuscules et de points d'exclamation ?
  • [^] # Re: facile.

    Posté par  (site web personnel) . En réponse au message Conseil d'achat pour un portable. Évalué à 3.

    "Voter avec ses dollars", comme disent les Américains, en encourageant ceux qui proposent des machines avec des OS propres, est aussi un acte utile, non ?
  • # keychain

    Posté par  (site web personnel) . En réponse au message connexion ssh sans rentrer de passphrase. Évalué à 6.

    keychain permet de récupérer un dæmon ssh-agent en arrière-plan. Dans ton cas, l'idée serait de déverrouiller les clefs SSH quand tu allumes ta machine, puis le script utilise keychain pour retrouver le ssh-agent (et donc pour se connecter sans mot de passe).

    Ça permet de répondre à certaines menaces (p.e. le script tourne sur ta station de travail perso ; le matin tu allumes ta machine et ajoutes les clefs à ssh-agent, et le soir tu éteins ta machines, et si elle se fait voler dans la nuit, elles ne sont pas accessibles car toujours protégées par une phrase de passe). Même si c'est un serveur allumé en permanence, il y a une différence avec laisser les clefs SSH sans protection : quelqu'un ayant accès au serveur ne pourra pas copier les clefs SSH pour les mettre sur sa machine, par contre il pourra les utiliser depuis le serveur.

    http://www.gentoo.org/proj/en/keychain/
  • [^] # Re: Proxy

    Posté par  (site web personnel) . En réponse au journal Surfer sans traces selon Riseup. Évalué à 3.

    Ou tu augmentes le risque de tomber sur un proxy qui "fouille" les données qui transitent par lui (ou qui va les revendre à n'importe qui, ou qui s'empressera de les donner à la première demande du gouvernement Chinois / US / Français, ou qui...)
  • [^] # Re: En meme temps...

    Posté par  (site web personnel) . En réponse au journal BRAVO MICROSOFT. Évalué à 2.

    Donc si leur gosse roule avec un scooter qui fait trop de bruit, qui fume noir et freine mal, il ne faut rien dire. Et, vu qu'ils ne sont pas forcément vétérinaires, leur chien peut mordre les passants, passer la nuit à aboyer et chier sur le trottoir.
    Heureusement que cette mentalité déresponsabilisante ne s'applique qu'à l'informatique, sinon le monde serait invivable: si on pouvait se dédouaner de toute conséquences de l'utilisation d'un outil puissant (et un ordinateur + une ligne ADSL, c'est un outil puissant) en expliquant qu'on n'a pas envie de se faire chier avec, le monde serait invivable.


    Tu es sûr que le conditionnel est le mode à utiliser ? C'est drôle, moi j'aurais utilisé l'indicatif...
  • # Re: Aujourd'hui, je diffuse mon code.

    Posté par  (site web personnel) . En réponse au journal Aujourd'hui, je diffuse mon code.. Évalué à 3.

    metap.py -> Ca ressemble à equivs, non ?
  • [^] # Re: Si Publicité Mensongère il y a, porter plainte tu devras !

    Posté par  (site web personnel) . En réponse au journal Il y a internet et internet, mais une escroquerie reste une escroquerie.. Évalué à 7.

    > Pour terminer, je dirais que, finalement, on a quand même eu du bol avec l'ADSL dans les années 2000... Imaginez si ces mêmes FAI nous avaient pondu les mêmes offres à l'époque: "Forfait ADSL Internet Illimité" sauf le web secure, les emails, l'IRC, le FTP, etc... on aurait eu l'air malin !

    J'ai l'impression qu'on a eu de la chance en France que l'ADSL soit arrivé aussi tôt : à l'époque, les gens susceptibles d'aller sur Internet était suffisamment avertis pour ne pas vouloir des limitations au volumes ou au nombre de ports accessibles. Maintenant, hélas, pour la majorité des gens, Internet == Youtube + Facebook.