gc a écrit 2109 commentaires

  • [^] # Re: sans faire de la pub

    Posté par  (site web personnel) . En réponse au message un hébergeur web payant sérieux : qui ?. Évalué à 1.

    La BP avec le reste de l'europe et du monde, ça donne quoi ? Je demande ça en référence à des trucs style dedibox.fr qui ont la réputation d'être très rapides pour la France mais lent pour le reste du monde. (Ils n'ont pas l'air d'avoir une offre avec une machine dédiée (virtuelle ou non) ceci dit)
  • # beuh

    Posté par  (site web personnel) . En réponse au message programme en java. Évalué à 2.

    Et la personne qui fait ton projet à ta place, elle gagne au moins quelque chose.. ?
  • [^] # Re: Intéressant !

    Posté par  (site web personnel) . En réponse au journal Santé et usage de l'ordinateur. Évalué à 3.

    la piscine le midi, ça roulaize. tu fais ça 2 ou 3 fois par semaine, si t'as pas trop de malchance tu dois avoir une piscine pas trop loin du boulot. tu te prends 1 ou 2 barres de céréales vers 11:30 puis vers 12:30 tu vas à la piscine, tu fais du crawl pendant une vingtaine de minutes ce qui est très bon pour le dos, aucun problème pour les articulations, et qui permet de faire un peu d'exercice (ou du dos, mais pas de la brasse). la seule contre-indication c'est si t'as des problèmes de peau..
  • [^] # Re: 3D Secure

    Posté par  (site web personnel) . En réponse au journal "MasterCard Secure Code" ou "Verified by Visa" ou comment ne plus assumer. Évalué à 2.

    Je dis ca sans animosite aucune, mais que je vois la qualite de relecture du code d'openSSL dans debian, tu me permettras de mettre en doute la qualite de relecture de la "communaute".

    C'est une présentation très partiale. Il y a eu erreur humaine dans un patch, ce n'est pas une question de relecture/audit. On peut opposer à ton exemple la qualité de relecture du code d'OpenBSD par les gens d'OpenBSD, qui a permis de trouver bon nombre de failles par simple relecture/audit avant qu'elles ne soient connues ou exploitées. En bref, ce n'est pas la panacée et il ne faut pas oublier effectivement que la qualité des projets libres se concentre surtout dans les projets principaux, mais il ne faut pas jeter le "given enough eyes all bugs are shallow" si facilement.
  • [^] # Re: 3D Secure

    Posté par  (site web personnel) . En réponse au journal "MasterCard Secure Code" ou "Verified by Visa" ou comment ne plus assumer. Évalué à 3.

    c'est jetable parce que normalement chaque code ne t'est demandé qu'une fois (il est "consommé").

    en fait, c'est une lutte assez efficace contre les keyloggers car le maichan ne pourra pas s'authentifier lui aussi par la suite, même s'ils choppe ton login et mot de passe.

    maintenant c'est attaquable par un faux site bancaire, ou par interception des données des ces codes chez toi, chez la banque ou à la transmission, et les banques sérieuses, comme l'UBS ou la Poste Suisse par exemple, sont déjà passées depuis belle lurette à la calculette magique (tu mets ta carte bancaire dedans, tu mets un challenge proposé par le login du site, tu entres ton code secret de carte, et ça te rend la réponse au challenge que tu dois mettre sur le site). le principe de ce truc d'ailleurs est peut-être lié à OTP comme le citait un autre plus haut mais je n'y connais rien. on peut aussi supposer qu'il y a une bête clé de crypto dedans mais alors ce secret faudrait cher (les calculettes ne sont pas personnelles donc ça ne peut pas être une clé personnelle). comment ça marche à la Poste Suisse :

    https://e-finance.postfinance.ch/ef/public/cc/trans/help/con(...)

    (cliquer sur "commencer la visite")

    au final quand j'ai émigré de France en Suisse en 2004, je suis passé du système login + mot de passe chez le crédit agricole au système de mots de passe jetables chez la poste suisse (et l'UBS utilisait déjà la calculette) ; depuis, la poste suisse est passée au système de la calculette, et le crédit agricole est toujours au login + mot de passe (ok il faut cliquer sur les chiffres pour le mot de passe donc normalement un keylogger ne peut pas l'intercepter). je suis étonné que les banques françaises ne semblent pas prendre plus au sérieux la sécurité de leurs sites de e-banking.. ou alors elles sont bien moins exposées aux fraudes qu'en suisse (et je ne suis pas un client grosse fortune, c'est monsieur lambda qui est à la poste suisse - qui n'est même pas une banque du point de vue légal mais c'est une autre question) mais ça m'étonne..
  • [^] # Re: Ports

    Posté par  (site web personnel) . En réponse au message problème avec Kmail. Évalué à 2.

    euh, et ?
  • # foo

    Posté par  (site web personnel) . En réponse au journal Perl, Javouille, Lisaac|(Ruby|SmallTalk|etc..). Évalué à 3.

    j'aime beaucoup plus généralement les langage où je défini mon besoin sans expliquer comment y parvenir, les regexp sont très proches de cet idiome, ainsi que SQL.

    tu devrais regarder Prolog, c'est exactement ça.
  • # tres chouette

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de la version 0.5.0 de Teeworlds. Évalué à 3.

    On voit souvent des depeches ou des journaux sur linuxfr avec "le nouveau super jeu libre super genial" et on se retrouve quasiment toujours avec des trucs tres loin d'etre aboutis : soit ca plante, soit le principe ou le gameplay est merdique ("mais c'est tres beau c'est renderé sous blender"), soit c'est moche ("mais le gameplay est genial"), soit il faut accel 3d ("mais tout le monde a le driver nvidia proprio c'est pas grave"), soit y'a pas de maps ("mais bientot y'en aura plein"), soit le moteur est libre mais les maps proprios ("pas grave il suffit de les acheter")...

    Et là, pan dans la tronche, c'est vraiment très chouette de bout en bout. Alors des énooormes félicitations à toute l'équipe, c'est très (trop) rare de voir cette qualité de réalisation et de finition dans les jeux libres. Merci pour vos efforts !
  • [^] # Re: bonjour

    Posté par  (site web personnel) . En réponse au message Captures d'écrans & menu contextuel. Évalué à 6.

    la personne y dépose les photos qu' elle souhaite envoyer par mail, et les images déposées sont automatiquement redimensionnées en 1024x% puis passées en .png

    en .png ? y'a une raison de ne pas utiliser le jpeg ?
  • [^] # Re: Grillé

    Posté par  (site web personnel) . En réponse au journal LinuxFR en rails ?. Évalué à 3.

    Templeet est également un frein à l'évolution du site, car l'absence de communauté et sa syntaxe proche du lisp font que nous avons très peu de contributions directes

    Vous avez demandé à Paul Graham ?
  • [^] # Re: Changement sur la page d'accueil

    Posté par  (site web personnel) . En réponse au journal Un site bien étrange.... Évalué à 3.

    ça pourrait bien correspondre, le gamin sur le forum ubuntu-fr dit que son père est chef d'entreprise et qu'il ne connait moulte à l'informatique.. je ne sais pas si l'auteur sera retrouvé, mais si c'est bien le fils de ce frédéric lefebvre là, c'est très, très fort....
  • [^] # Re: Un autre ?

    Posté par  (site web personnel) . En réponse au journal [HS] Un peu d'humour à la poste. Évalué à 1.

    bof. tu lui demandes son age, il part dans une boucle tres monotone de "higher" et donc peu credible..
  • [^] # Re: Sympa

    Posté par  (site web personnel) . En réponse au journal [HS] Un peu d'humour à la poste. Évalué à 4.

    Pour avoir trois enfants, on peut supposer qu'elle aime le sexe

    wow !
  • [^] # Re: But du jeu ?

    Posté par  (site web personnel) . En réponse au message Apache sur le port 42. Évalué à 1.

    DHCP ?

    [gc@meuh ~] grep -w 42 /etc/services
    nameserver 42/tcp name # IEN 116
    nameserver 42/udp name # IEN 116
  • # reconstruction 3d

    Posté par  (site web personnel) . En réponse au message Lib pour la vision stereoscopique.. Évalué à 4.

    a priori, la reconstruction 3d, c'est pas simple. j'etais tombé sur l'excellent sam à ce propos ici :

    http://sam.zoy.org/blog/2006-03-20-arretez-de-me-peter-les-c(...)

    maintenant je ne sais pas comment ça a évolué depuis..

    n'oublie pas de poster ici si tu trouves des choses intéressantes !
  • [^] # Re: Opacité, sentimentalisme, starlettes … tout y est

    Posté par  (site web personnel) . En réponse au journal téléthon qui croyait tondre. Évalué à 4.

    D'un point de vue éthique et scientifique, le plus sidérant est certainement cette confusion entre traitement et dépistage. Savoir dépister une maladie rare dont est affecté un embryon pour l'avorter n'est pas guérir une maladie mais tuer un malade.

    C'est un terrain sabloneux qui veut aussi dire que tu es contre l'avortement.

    Devant la loi l'embryon n'est pas considéré comme un être humain / citoyen (et a fortiori comme un malade), on ne peut pas forcément le lui reprocher mais encore une fois c'est un terrain sabloneux qui procède aussi beaucoup des convictions personnelles.

    Mais la société dans son ensemble aujourd'hui est plutôt pour l'avortement, et à plus forte raison thérapeuthique et quand il concerne l'embryon (et non le foetus). C'est aussi mon avis.
  • [^] # Re: ah, les fameux 'routeurs'...

    Posté par  (site web personnel) . En réponse au journal Luttons contre le spam via SMS avec le 33700. Évalué à 2.

    on nous file une liste de numéros et un message à envoyer, le client nous garantit que la liste est propre, nous on vérifie pas hein,

    comme pour le mail, le courrier postal ou le SMS, il y a un transporteur qui offre un prix unitaire faible, et un créateur de contenu. le créateur de contenu prend certains engagements contractuels, que le transporteur ne va pas vérifier car c'est dans la pratique impossible en tenant un prix unitaire faible (tu suggères qu'une armée de volontaires à la poste ou chez les ISP ouvrent toute lettre et tout mail pour vérifier que c'est pas du spam avant la livraison ?). et ensuite, si le créateur de contenu ne respecte pas la loi, on peut le poursuivre. c'est malheureux, mais il y a toujours eu et il y aura probablement toujours des arnaqueurs.

    ce qui est nouveau c'est l'interconnexion avec d'autres pays qui ont d'autres règles/lois, et pour certains un certain laxisme dira-t'on, ce qui crée un taux d'arnaques non négligeables contre lesquelles on a du mal à lutter.

    moi j'accuserais plutot les relations intergouvernementales. si on sait que les lois en vigueur dans tel pays ne permettent pas de garantir un taux dissuasif de poursuite des arnaques, on pourrait prendre des sanctions à ce niveau-là (comme couper l'interco par exemple ?).
  • # Le spam par l'exemple

    Posté par  (site web personnel) . En réponse au journal Luttons contre le spam via SMS avec le 33700. Évalué à 8.

    Le spam SMS consiste donc à envoyer un SMS "non sollicité" à un numéro mobile. Il faut distinguer deux cas :

    - le cas des SMS surtaxés

    La téléphonie "surtaxée" en France est très réglementée. Pour vous envoyer un SMS en provenance d'un numéro style 12345, un éditeur de service (la boîte qui a le contrat avec Orange, SFR et Bouygues et qui touchera son reversement de ces opérateurs pour son traffic) doit obligatoirement utiliser un "alias", c'est en gros votre numéro sous forme cryptée. Ainsi, l'éditeur de service ne peut pas vous spammer si vous n'avez pas auparavant envoyé un SMS vers ce numéro, car c'est le seul moyen pour l'éditeur de service de déterminer votre alias. Deuxièmement, après que vous ayez envoyé un SMS vers ce numéro, l'éditeur de service dispose de 2 mois pour vous envoyer de la pub (du spam), c'est la durée de validité de l'alias (après ces 2 mois l'alias n'est plus valide et le SMS ne vous atteindra pas). Troisièmement, on peut stopper tout spam immédiatement sans attendre ce délai de 2 mois par l'envoi du mot-clé STOP à ce numéro (SMS gratuit, obligation contractuelle de l'éditeur de service).

    - le cas des SMS non surtaxés

    Il est très facile d'envoyer un SMS à un numéro mobile, en procédant de la même manière qu'un SMS "normal" (non surtaxé), c'est soit en provenance d'une carte SIM normale connectée à un serveur grâce à un modem, soit en provenance du réseau GSM avec une connexion d'un autre opérateur GSM : avec les accords de roaming, tout abonné Orange, SFR ou Bouygues recevra tout SMS en provenance de centaines de réseaux GSM du monde entier, pays de tout horizons, et l'opérateur français ne pourra en aucun cas les filtrer / authentifier / etc ; et ces SMS coûtent quelques centimes d'euro à l'expéditeur, pas plus (et quand l'expéditeur utilise une carte SIM avec abonnement à SMS illimités dans un modem, ben là c'est carrément zéro par SMS).

    Vous ne paierez pas de taxe pour recevoir ces SMS (et heureusement !), mais cela donne un biais pour les spammeurs dont tu parles, d'abuser du système. Mais dans ce cas-là, ce n'est pas vraiment du spam du point de vue légal (disons que c'est dans la zone grise) car rien ne vous interdit en ayant acheté une carte SIM de l'utiliser pour envoyer un SMS au 0612345678 même si vous ne connaissez pas la personne au bout, et donc rien n'empêche un spammeur de mettre cette carte SIM dans un modem pour faire cela au rythme d'une mitrailleuse.

    Par contre, quand le contenu du SMS constitue une arnaque, et c'est le seul intérêt des spammeurs a priori, on peut poursuivre l'émetteur (si on arrive à l'identifier) sur cette base ; dans le cas d'un SMS en provenance d'un réseau GSM étranger c'est par contre difficile car le numéro de l'expéditeur est facilement masquable (avec une connexion au réseau opérateur, on peut facilement produire des SMS avec comme expéditeur LINUX ou 12345 ou encore un 06.. qui n'est pas le vrai expéditeur du message).


    En conclusion, un peu comme avec le mail, moins on expose son numéro de mobile partout moins on a de chance de recevoir du spam, et il faut se donner la règle et la donner à ses proches de ne jamais rappeler un numéro dans un SMS si on le moindre doute, et à plus forte raison si le numéro est un 08-chose à forte tête de numéro surtaxé. Mais le 33700 semble à l'heure actuelle peu utile pour lutter contre les spams en provenance de modem ou de réseau GSM étranger. Malheureusement les arnaques ont toujours existé, par courrier postal, par mail, par SMS.. il semble difficile d'avoir un médium qui soit à la fois utilisé par le plus grand nombre avec une certaine souplesse, et une protection à 100% contre les arnaques et les abus.
  • [^] # Re: Comment ça marche ...

    Posté par  (site web personnel) . En réponse au journal Luttons contre le spam via SMS avec le 33700. Évalué à 3.

    sur les 100 millions de numéros possibles, il n'en reste que 5 millions non-attribués, il suffit d'envoyer son SMS à un numéro aléatoire pour avoir une probabilité de succès de 95%

    ?

    "Selon l’Autorité de régulation des communications électroniques et des postes (ARCEP), fin mars 2008 pour la France entière il y a 36,9 millions de consommateurs à facturation récurrente post-payées (essentiellement des forfaits) et 18,9 million de consommateurs à facturation prépayée (carte,...)."

    http://fr.wikipedia.org/wiki/Op%C3%A9rateur_mobile#Nombre_de(...)

    [gc@meuh /tmp] echo '36.9 18.9 + p'|dc
    55.8
  • # packages

    Posté par  (site web personnel) . En réponse au journal Frozen Bubble 2.2.0 is out!. Évalué à 4.

    j'attendais en fait que des packages soient dispos pour les principales distribs, car quand les gens lisent la news d'une nouvelle version ils aiment pouvoir l'essayer, et sans package c'est plus difficile (même si depuis la 2.2.0 il y a justement une manière standard/simple d'installer complètement en local, par exemple dasn ~/tmp, en fait - mais ça n'empêche pas la complexité du build)
  • [^] # Re: cultissime?

    Posté par  (site web personnel) . En réponse à la dépêche X-Moto 0.5.0, tout s'accélère !. Évalué à 10.

    Frozen-Bubble n'est pas issu de la volonté de faire de la pub d'une boîte. Mandriva laissant ses employés passer une petite partie de leur temps de travail sur des projets libres, de temps en temps au hasard il peut y avoir des choses valables qui en sortent, et dans ce cas-là il est normal qu'une mention "sponsorisé par Mandriva" soit inscrite. Et je te rappelle que cette mention est uniquement affichée dans la console au démarrage, elle n'est nulle part inscrite dans les écrans du jeu, et même pas dans les "credits" d'ailleurs - en somme, comme support de pub, on a connu mieux..
  • # kino/kdenlive

    Posté par  (site web personnel) . En réponse à la dépêche La FSF met à jour la liste de ses priorités. Évalué à 2.

    Étrange que la FSF cite kino mais pas kdenlive. Kino n'est plus développé activement dans le sens des features car ses auteurs le considèrent comme ayant un problème fondamental de design (on ne peut utiliser plusieurs sources en parallèle). Ils ont développé MLT pour pallier cela, c'est un framework que kdenlive utilise dès à présent.

    http://www.kdenlive.org/
  • [^] # Re: A propos du site

    Posté par  (site web personnel) . En réponse au journal [HS] incendie qui n'en fini pas dans le tunnel sous la manche. Évalué à 1.

    Site très utile : tu demandes les horaires entre "Paris" et "Rennes", et il te répond : "Trop de résultats, veuillez préciser le nom de la ville."
  • [^] # Re: Suites d'un crackage et de la fatigue

    Posté par  (site web personnel) . En réponse au message site gnomefiles à disparu. Évalué à 2.

    en même temps, bon, eugenia, elle réussit aussi pas mal à faire le vide autour d'elle (sûrement uniquement par misogynie, il va sans dire), donc je ne suis pas certain de l'efficacité de l'appel à l'aide..
  • [^] # Re: Quelques idées...

    Posté par  (site web personnel) . En réponse au journal 'Retiming' vidéo et logiciels libres. Évalué à 2.

    Bon j'ai expérimenté avec tes suggestions incluant mcdeint=1 et les autres deinterlacers de mplayer. Les résultats sont un peu étonnants sur mon test :

    http://zarb.org/~gc/deint/view.html

    - kerndeint c'est vraiment de la daube :)
    - mcdeint=1 ne semble apporter aucune amélioration visuelle sur mon test : qu'en penses-tu ? [mcdeint=2 et mcdeint=3 faisaient un segfault]
    - j'utilisais lavcdeint (pp=fd) mais je mettrais quand même yadif=0 devant maintenant
    - le linear blend c'est vraiment le minimum syndical, dommage que ce soit le mieux que kino propose pour la visu lors du montage :/