PostĂ©Â par pingouin đ§ des montagnes đ le 21 mai 2017 Ă 08:25. En rĂ©ponse Ă lâentrĂ©e du suivi Page blanche en commentant obligeant Ă se relogguer. ĂvaluĂ©Â Ă Â 1 (+0/-0).
Je peux poster des commentaire avec Firefox, par contre pas moyen avec Chrome: page blanche quand j'appuie sur "Prévisualiser". Pareil si j'essaie de me déconnecter.
Le POST Ă /compte/deconnexion retourne un code HTPP 422 (Unprocessable Entity)
Heureusement je peux encore poster sur la tribune :)
PostĂ©Â par pingouin đ§ des montagnes đ le 21 mai 2017 Ă 08:09. En rĂ©ponse au journal Merci pour ce moment, gmail. ĂvaluĂ©Â Ă Â 4.
C'est temporaire, ils te demandent d'ajouter un enregistrement TXT juste pour vérifier que tu es bien propriétaire du domaine. AprÚs tu pourras l'enlever.
N'empĂȘche que le premier truc Ă faire c'est de virer les spammeurs parce que tant que ça ne s'arrĂȘte pas tu auras du mal Ă te faire dĂ©blacklister.
PostĂ©Â par pingouin đ§ des montagnes đ le 13 mai 2017 Ă 17:42. En rĂ©ponse au journal PineBook - OpenSource Notebook. ĂvaluĂ©Â Ă Â 1.
Le principal problÚme du bépo, c'est qu'il est peu adapté à l'écriture de code. Ce n'est pas un clavier pour informaticien, c'est un clavier pour écrivain.
PostĂ©Â par pingouin đ§ des montagnes đ le 08 mai 2017 Ă 17:18. En rĂ©ponse au journal RĂ©sultats des elections, qui est le vrai vainqueur ?. ĂvaluĂ©Â Ă Â 4.
Je dirais plutÎt: * des morts sont encore inscrits (mais n'ont probablement pas voté) - des morts ont été compenseés par des gens réussissant à se faire réinscrire sur les listes électorales suite à radiation pendant les révisions.
PostĂ©Â par pingouin đ§ des montagnes đ le 08 mai 2017 Ă 10:37. En rĂ©ponse au journal Un prĂ©sident nĂ©o-libĂ©ral est-il moins pire qu'une prĂ©sidente xĂ©nophobeâŻ?. ĂvaluĂ©Â Ă Â 2.
Il faut quand mĂȘme ĂȘtre un sacrĂ© rĂ©visionniste pour affirmer que les abstentions et les nuls doivent ĂȘtre comptabilisĂ©es contre Macron.
Autant pour les blancs je veux bien admettre que les gens ont explicitement dĂ©cidĂ© de dire qu'aucun candidat ne les satifaisait (mais ils n'ont pas compris la question qui Ă©tait "quel est votre candidat prĂ©fĂ©rĂ©" et non "quel candidat aimez-vous"). Pour les nuls, une bonne partie doit ĂȘtre imputable Ă de sinples erreurs (deux bulletins macron dans une enveloppe, c'est nul je crois), mais on doit pouvoir Ă la rigueur les ranger dans la mĂȘme catĂ©gorie que les blancs.
Mais pour les abstentions, je pense qu'une bonne partie c'est juste "oups, j'ai oublié", ou bien "il y a un week-end de trois jours, tant pis pour le vote".
En sortant ces abstentionistes du total, on arrive Ă 58.47% pour Macron, 30.04% pour Le Pen, 8.50% de blancs, et 3% de nuls.
PostĂ©Â par pingouin đ§ des montagnes đ le 03 mai 2017 Ă 08:00. En rĂ©ponse au journal initrd est mort, bon dĂ©barras. ĂvaluĂ©Â Ă Â 7.
Non, quand tu es sur un systĂšme embarquĂ©, tu as tout intĂ©rĂȘt Ă avoir un kernel monolithique taillĂ© sur mesure avec juste ce dont tu as besoin. Tu gagneras en espace de stockage utilisĂ©, en RAM et en temps de boot.
PostĂ©Â par pingouin đ§ des montagnes đ le 26 avril 2017 Ă 12:27. En rĂ©ponse au journal Plussoyer. ĂvaluĂ©Â Ă Â 2.
Et moi , plussifier
PostĂ©Â par pingouin đ§ des montagnes đ le 24 avril 2017 Ă 22:02. En rĂ©ponse au journal Et si les "erreurs purement matĂ©rielles" pouvaient influer sur le processus dĂ©mocratique. ĂvaluĂ©Â Ă Â 7.
En fait c'est de leur faute, ils ont juste pas fait la démarche pour s'inscrire sur les listes électorales de leur domicile. C'est pas comme s'il n'y avait pas eu de campagnes d'information sur la révision annuelle des listes électorales et tout.
Mon fils a eu 18 ans le 15 avril, et il a voté le 23, sans problÚme parce qu'il a fait les démarches, c'est pas compliqué. Donc tant pis pour ceux qui croient que l'état providence va une fois de plus les prendre en main, ce coup-ci c'est raté. Je trouve un peu fort qu'ils portent plainte pour leur propre négligence.
Explication : Il n'y a pas de fichier de la population en France. Cela date de l'aprĂšs seconde guerre mondiale; quand on a estimĂ© qu'avoir un ficher complet Nom/prĂ©nom/Adresse associĂ© Ă d'autres renseignements genre juif/non-juif n'Ă©tait pas forcĂ©ment une super idĂ©eâŠ
PostĂ©Â par pingouin đ§ des montagnes đ le 24 avril 2017 Ă 21:53. En rĂ©ponse au journal Et si les "erreurs purement matĂ©rielles" pouvaient influer sur le processus dĂ©mocratique. ĂvaluĂ©Â Ă Â 3.
Si c'est aprÚs le comptage officiel et la signature du PV, c'est pas trop grave. Il me semble que normalement les bulletins sont détruits dÚs la fin du comptage. Le fait qu'ils aient survécu un peu plus longtemps ne doit pas avoir d'incidence sur le résultat.
PostĂ©Â par pingouin đ§ des montagnes đ le 08 avril 2017 Ă 19:46. En rĂ©ponse au journal Pan, dans la g.. ĂvaluĂ©Â Ă Â 2.
Moi ce qui me fait peur c'est qu'il suffit apparemment de deviner un id de porte pour récupérer les informations personnelles de l'utilisateur ou ouvrir sa porte.
PostĂ©Â par pingouin đ§ des montagnes đ le 26 mars 2017 Ă 08:17. En rĂ©ponse au journal CamelCase ou lowercase_with_underscore. ĂvaluĂ©Â Ă Â 2.
On ne devrait mĂȘme pas se poser la question et juste utiliser la convention "standard" utilisĂ©e par les concepteurs du langage: - lowercase_with_underscores pour C - camelCase pour Java etcâŠ
Pourquoi utiliser autre chose et perturber le lecteur qui est habitué à une façon de faire ?
PostĂ©Â par pingouin đ§ des montagnes đ le 21 mars 2017 Ă 11:12. En rĂ©ponse au journal SĂ©curitĂ© et authentification des sites bancaires.. ĂvaluĂ©Â Ă Â 7.
Euh non. Excuse-moi de te contredire mais c'est mon métier, donc je sias de quoi je te parle.
Il y a des normes trĂšs prĂ©cises sur les exigences de sĂ©curitĂ©. AprĂšs une banque peut faire le choix de pas les implĂ©menter complĂštement (il y a en rĂ©alitĂ© plein de trucs comme ça oĂč ça finit par un "risk acceptance" signĂ© par les dĂ©partements lĂ©gal/compliance/risk, et pas seulement pour le site web), mais en cas d'incident majeur, ça peut piquer beaucoup beaucoup.
Autant l'intranet peut ĂȘtre un peu lĂ©ger sur la sĂ©cu, autant en gĂ©nĂ©ral on ne rigole pas avec la partie e-banking. Tout dans ce domaine est classifiĂ© high-risk, avec des exigences particuliĂšres (scanning statique de code, analyse dynamique type Burp & Co, Penetration Test effectuĂ©e par des consultants sĂ©cialisĂ©s, sans compter les firewalls applicatifs, les DMZ spĂ©cifiques, les HSM et tout le tralala kivanbien). Aors comparer ça avec une page perso free Ă©crite par ton cousin de 8 ans, non, dĂ©solĂ©.
PostĂ©Â par pingouin đ§ des montagnes đ le 21 mars 2017 Ă 00:02. En rĂ©ponse au journal SĂ©curitĂ© et authentification des sites bancaires.. ĂvaluĂ©Â Ă Â 1. DerniĂšre modification le 21 mars 2017 Ă 00:02.
ça fait une connexion réussie sur 20 000 000
Et tu imagines que tu vas pas faire couiner un IDS ou une autre sonde du genre avant ?
PostĂ©Â par pingouin đ§ des montagnes đ le 20 mars 2017 Ă 23:58. En rĂ©ponse au journal SĂ©curitĂ© et authentification des sites bancaires.. ĂvaluĂ©Â Ă Â 2.
Tu n'as visiblment jamais approché de prÚs ou de loin le logiciel et l'infra d'un site d'e-banking.
PostĂ©Â par pingouin đ§ des montagnes đ le 20 mars 2017 Ă 23:49. En rĂ©ponse au journal SĂ©curitĂ© et authentification des sites bancaires.. ĂvaluĂ©Â Ă Â 7.
L'authentification 2 facteurs est une obligation légale pour les banques en Suisse. Le régulateur français est beaucoup moins regardant.
PostĂ©Â par pingouin đ§ des montagnes đ le 16 mars 2017 Ă 08:43. En rĂ©ponse au journal Alors, il est bien le FairphoneâŻ2âŻ?. ĂvaluĂ©Â Ă Â 4.
Exactement. C'est bien beau de dire que la faille a été corrigée par Google dans le code, mais ce qui compte finalement c'est que tout celà finisse sur nos téléphones. En pratique il faut attendre que les constructeurs intÚgrent la nouvelle version (s'ils le font un jour, parcequ'une fois qu'un téléphone n'est plus au catalogue ils n'en n'ont plus grand chose à battre), et ensuite il faut que la mise à jour soit effectivement diffusée.
PostĂ©Â par pingouin đ§ des montagnes đ le 13 mars 2017 Ă 08:48. En rĂ©ponse au journal Ă mes heures perdues⊠et retrouvĂ©es : rendre.fr. ĂvaluĂ©Â Ă Â 3.
Moi ça me fait surtout mal au cul de payer 5⏠par an pour un truc que je peux faire gratos en 15 minutes avec une page perso free et un racourcisseur d'URLsâŠ
PostĂ©Â par pingouin đ§ des montagnes đ le 13 mars 2017 Ă 08:47. En rĂ©ponse au journal Ă mes heures perdues⊠et retrouvĂ©es : rendre.fr. ĂvaluĂ©Â Ă Â 3.
Si tous mes utilisateurs me versaient 5âŹ, je serai milliardaire.
Tu as 200 myons d'utilisateurs O_o ?
PostĂ©Â par pingouin đ§ des montagnes đ le 22 fĂ©vrier 2017 Ă 12:39. En rĂ©ponse au journal RĂ©duire les temps de dĂ©veloppement sans sacrifier la qualitĂ©. ĂvaluĂ©Â Ă Â 7.
Technique n°1 â ne pas prendre de dĂ©cision Ă la place du client RĂ©alitĂ©: le client sait rarement exactement ce qu'il veut, a du mal Ă l'exprimer et celui qui rĂ©alise a du mal Ă le comprendre.
Technique n°2 â se limiter strictement au cahier des charges RĂ©alitĂ©: voir ci-dessus. Un cahier des charges n'est jamais exhaustif et les besoins Ă©voluent dans le temps. De plus le client se focalise sir les livrables et ne perçoit pas certains aspects annexes mais nĂ©cessaires) Ă la rĂ©alisation.
Technique n°3 â rĂ©duire le pĂ©rimĂštre fonctionnel Merci Monsieur de la Palisse. Moins on en fait moins ça prend de temps.
Technique n°4 â faire du « test-driven » sur les interfaces RĂ©alitĂ©: les interfaces sont rarement dĂ©finies a priori, elles emergent d'elles mĂȘme lors de l'Ă©criture du code et Ă©voluent encore ensuite. Il est donc impossible d'Ă©crire des tests avant.
Technique n°5 â Faire de la conception progressive sur les composants internes Bon lĂ j'avoue j'ai pas lu, "conception progressive" a dĂ©clenchĂ© une alert buzzwords et j'ai juste pensĂ© FOUTAISES!
Technique n°6 â Diviser pour mieux rĂ©gner RĂ©alitĂ©: Tout ensemble logiciel est amenĂ© Ă devenir bordĂ©lique. Voir https://en.wikipedia.org/wiki/Software_rot Le projet est en retard? Pas de problĂšme on va embaucher des stagiares qui n'ont jamais codĂ© ou sous-traiter Ă des indiens achetĂ©s au kilo. Evidemment Besoin d'un hot-fix pour un problĂšme de prod? Hop un gros "if" qui gĂšre le cas particulier Ă l'endroit le plus facile ou lĂ oĂč on rique le moins de rĂ©gressions, et tant pis pour la belle architecture. On se rend compte que l'archi nous limite dans l'implĂ©mentation d'une fonctionnalitĂ©? Pas de chance, c'est une feature mineure et on ne va pas pouvoir justifier le coĂ»t d'un refactoring pour si peu alors on va faire un gros hack qui contourne la sĂ©paration en modules. Je vous jure c'est "temporaire".
Technique n°7 â Ăcrire du code simple Si le code est trop simple, c'est sans oute qu'il n'apporte pas grand chose. Voir Ă©galement ci-dessus: tout code simple se transformera Ă terme en un plat de spaghettis indigestes
Technique n°8 â Ăcrire un script de setup d'un environnement fonctionnel RĂ©alitĂ©: Personne parmi les dĂ©velopeurs en place ne maintient le script. Le jour oĂč on a besoin d'un nouvel environnement, ça chouine un peu, et on fait marcher Ă l'arrache le truc Ă moitiĂ© construit par le script d'il y a 6 mois qui est maintenant obsolĂšte.
Moralité: la seule méthode qui marche c'est http://www.la-rache.com/
PostĂ©Â par pingouin đ§ des montagnes đ le 17 fĂ©vrier 2017 Ă 11:02. En rĂ©ponse au journal Vive la france !. ĂvaluĂ©Â Ă Â 1.
Il se s'agit pas d'un filtrage iptables mais quelque chose de plus applicatif. Et ce que tu obtiens depuis une IP non française est un texte qui te dit explicitement qu'on t'a empĂȘchĂ© d'accĂ©der au contenu parceque tu n'Ă©tais (*) pas en France.
(*) La gĂ©olocalisation des IPs c'est loin d'ĂȘtre une science exacte. Quand on cherche Ă savoir si tu es dans un pays ou pas il y a un nombre non-nĂ©gligeable de faux positifs et de faux nĂ©gatifs.
PostĂ©Â par pingouin đ§ des montagnes đ le 15 fĂ©vrier 2017 Ă 14:53. En rĂ©ponse au message ventilateurs DELL POWEREDGE 2900. ĂvaluĂ©Â Ă Â 2.
http://downloads.dell.com/manuals/all-products/esuprt_ser_stor_net/esuprt_poweredge/poweredge-2900_owner%27s%20manual_en-us.pdf voir page 65 Je comprends que ce soit un peu bruyantâŠ
PostĂ©Â par pingouin đ§ des montagnes đ le 27 janvier 2017 Ă 08:42. En rĂ©ponse au message RĂ©gulation de ventilateur CPU. ĂvaluĂ©Â Ă Â 1.
Ca pourrait peut-ĂȘtre se rĂ©gler en activant quelques options dans le noyau: - gestion de consommation (APM/ACPI) activĂ©e - activation du CPU scaling, avec un mode qui ne soit pas "Ă fond tout le temps" - drivers pour le CPU et les senseurs de tempĂ©rature
Regarder aussi du cÎté de lm-sensors, le service fontrol de systemd, etc.
AprĂšs il faut voir que ces serveurs en rack ne sont pas prĂ©vus pour ĂȘtre installĂ©s dans un bureau mais dans des salles serveurs climatisĂ©es.
PostĂ©Â par pingouin đ§ des montagnes đ le 27 janvier 2017 Ă 08:30. En rĂ©ponse au message nouveaux processeurs kabylake et ryzen. ĂvaluĂ©Â Ă Â 2.
Ta GTX 750 n'aura que peu d'incidence pour la virtualisation. Ce qu'il te faut c'est justement un proc costaud et beaucoup de mémoire.
4 Go c'est juste ce qu'il faut pour ĂȘtre confortable sous Windows sans virtualisation. Aujourd'hui je partirais plutĂŽt sur 8 Mo mini, et 16 pour pouvoir virtualiser sans que le systĂšme risque de manquer de mĂ©moire.
PostĂ©Â par pingouin đ§ des montagnes đ le 22 janvier 2017 Ă 12:10. En rĂ©ponse au journal 2017 : l'annĂ©e oĂč Linux atteindra les 5% de parts de marchĂ©. ĂvaluĂ©Â Ă Â 10.
Evidemment, en mettant en perspective les prĂ©dictions de l'annĂ©e passĂ©e, on se dit que tout ne se rĂ©alisera peut-ĂȘtre pas :http://www.techrepublic.com/blog/10-things/10-predictions-for-the-it-job-market-in-2016/http://www.techrepublic.com/article/8-bold-predictions-for-android-in-2016/http://www.techrepublic.com/article/predictions-for-a-massive-2016-in-mobility/http://www.techrepublic.com/article/storage-in-2016-flash-is-in-disk-is-out-and-tapes-coming-back/
PostĂ©Â par pingouin đ§ des montagnes đ le 12 janvier 2017 Ă 13:50. En rĂ©ponse au message Paquet debian 8 et commande echo. ĂvaluĂ©Â Ă Â 3.
Il suffit de mettre
#!/bin/bash
comme premiĂšre ligne de ton script shell pour prĂ©ciser qu'il doit ĂȘtre exĂ©cutĂ© par bash
# Metoo
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse Ă lâentrĂ©e du suivi Page blanche en commentant obligeant Ă se relogguer. ĂvaluĂ©Â Ă Â 1 (+0/-0).
Je peux poster des commentaire avec Firefox, par contre pas moyen avec Chrome: page blanche quand j'appuie sur "Prévisualiser". Pareil si j'essaie de me déconnecter.
Le POST Ă /compte/deconnexion retourne un code HTPP 422 (Unprocessable Entity)
Heureusement je peux encore poster sur la tribune :)
[^] # Re: Google postmasters tools
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Merci pour ce moment, gmail. ĂvaluĂ©Â Ă Â 4.
C'est temporaire, ils te demandent d'ajouter un enregistrement TXT juste pour vérifier que tu es bien propriétaire du domaine. AprÚs tu pourras l'enlever.
N'empĂȘche que le premier truc Ă faire c'est de virer les spammeurs parce que tant que ça ne s'arrĂȘte pas tu auras du mal Ă te faire dĂ©blacklister.
[^] # Re: clavier matriciel
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal PineBook - OpenSource Notebook. ĂvaluĂ©Â Ă Â 1.
Le principal problÚme du bépo, c'est qu'il est peu adapté à l'écriture de code.
Ce n'est pas un clavier pour informaticien, c'est un clavier pour Ă©crivain.
[^] # Re: Source officielle
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal RĂ©sultats des elections, qui est le vrai vainqueur ?. ĂvaluĂ©Â Ă Â 4.
Je dirais plutĂŽt:
* des morts sont encore inscrits (mais n'ont probablement pas voté)
- des morts ont été compenseés par des gens réussissant à se faire réinscrire sur les listes électorales suite à radiation pendant les révisions.
[^] # Re: RĂ©sultats et fin
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Un prĂ©sident nĂ©o-libĂ©ral est-il moins pire qu'une prĂ©sidente xĂ©nophobeâŻ?. ĂvaluĂ©Â Ă Â 2.
Il faut quand mĂȘme ĂȘtre un sacrĂ© rĂ©visionniste pour affirmer que les abstentions et les nuls doivent ĂȘtre comptabilisĂ©es contre Macron.
Autant pour les blancs je veux bien admettre que les gens ont explicitement décidé de dire qu'aucun candidat ne les satifaisait (mais ils n'ont pas compris la question qui était "quel est votre candidat préféré" et non "quel candidat aimez-vous").
Pour les nuls, une bonne partie doit ĂȘtre imputable Ă de sinples erreurs (deux bulletins macron dans une enveloppe, c'est nul je crois), mais on doit pouvoir Ă la rigueur les ranger dans la mĂȘme catĂ©gorie que les blancs.
Mais pour les abstentions, je pense qu'une bonne partie c'est juste "oups, j'ai oublié", ou bien "il y a un week-end de trois jours, tant pis pour le vote".
En sortant ces abstentionistes du total, on arrive Ă 58.47% pour Macron, 30.04% pour Le Pen, 8.50% de blancs, et 3% de nuls.
[^] # Re: internet of things
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal initrd est mort, bon dĂ©barras. ĂvaluĂ©Â Ă Â 7.
Non, quand tu es sur un systĂšme embarquĂ©, tu as tout intĂ©rĂȘt Ă avoir un kernel monolithique taillĂ© sur mesure avec juste ce dont tu as besoin. Tu gagneras en espace de stockage utilisĂ©, en RAM et en temps de boot.
[^] # Re: Ca se perd
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Plussoyer. ĂvaluĂ©Â Ă Â 2.
Et moi , plussifier
# TLBM
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Et si les "erreurs purement matĂ©rielles" pouvaient influer sur le processus dĂ©mocratique. ĂvaluĂ©Â Ă Â 7.
En fait c'est de leur faute, ils ont juste pas fait la démarche pour s'inscrire sur les listes électorales de leur domicile. C'est pas comme s'il n'y avait pas eu de campagnes d'information sur la révision annuelle des listes électorales et tout.
Mon fils a eu 18 ans le 15 avril, et il a voté le 23, sans problÚme parce qu'il a fait les démarches, c'est pas compliqué. Donc tant pis pour ceux qui croient que l'état providence va une fois de plus les prendre en main, ce coup-ci c'est raté. Je trouve un peu fort qu'ils portent plainte pour leur propre négligence.
Explication : Il n'y a pas de fichier de la population en France. Cela date de l'aprĂšs seconde guerre mondiale; quand on a estimĂ© qu'avoir un ficher complet Nom/prĂ©nom/Adresse associĂ© Ă d'autres renseignements genre juif/non-juif n'Ă©tait pas forcĂ©ment une super idĂ©eâŠ
[^] # Re: Autre plaisanterie
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Et si les "erreurs purement matĂ©rielles" pouvaient influer sur le processus dĂ©mocratique. ĂvaluĂ©Â Ă Â 3.
Si c'est aprÚs le comptage officiel et la signature du PV, c'est pas trop grave. Il me semble que normalement les bulletins sont détruits dÚs la fin du comptage. Le fait qu'ils aient survécu un peu plus longtemps ne doit pas avoir d'incidence sur le résultat.
[^] # Re: Je ne vois pas le rapport...
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Pan, dans la g.. ĂvaluĂ©Â Ă Â 2.
Moi ce qui me fait peur c'est qu'il suffit apparemment de deviner un id de porte pour récupérer les informations personnelles de l'utilisateur ou ouvrir sa porte.
# Comme les dieux l'ont voulu
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal CamelCase ou lowercase_with_underscore. ĂvaluĂ©Â Ă Â 2.
On ne devrait mĂȘme pas se poser la question et juste utiliser la convention "standard" utilisĂ©e par les concepteurs du langage:
- lowercase_with_underscores pour C
- camelCase pour Java
etcâŠ
Pourquoi utiliser autre chose et perturber le lecteur qui est habitué à une façon de faire ?
[^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal SĂ©curitĂ© et authentification des sites bancaires.. ĂvaluĂ©Â Ă Â 7.
Euh non. Excuse-moi de te contredire mais c'est mon métier, donc je sias de quoi je te parle.
Il y a des normes trĂšs prĂ©cises sur les exigences de sĂ©curitĂ©. AprĂšs une banque peut faire le choix de pas les implĂ©menter complĂštement (il y a en rĂ©alitĂ© plein de trucs comme ça oĂč ça finit par un "risk acceptance" signĂ© par les dĂ©partements lĂ©gal/compliance/risk, et pas seulement pour le site web), mais en cas d'incident majeur, ça peut piquer beaucoup beaucoup.
Autant l'intranet peut ĂȘtre un peu lĂ©ger sur la sĂ©cu, autant en gĂ©nĂ©ral on ne rigole pas avec la partie e-banking. Tout dans ce domaine est classifiĂ© high-risk, avec des exigences particuliĂšres (scanning statique de code, analyse dynamique type Burp & Co, Penetration Test effectuĂ©e par des consultants sĂ©cialisĂ©s, sans compter les firewalls applicatifs, les DMZ spĂ©cifiques, les HSM et tout le tralala kivanbien).
Aors comparer ça avec une page perso free écrite par ton cousin de 8 ans, non, désolé.
[^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal SĂ©curitĂ© et authentification des sites bancaires.. ĂvaluĂ©Â Ă Â 1. DerniĂšre modification le 21 mars 2017 Ă 00:02.
Et tu imagines que tu vas pas faire couiner un IDS ou une autre sonde du genre avant ?
[^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal SĂ©curitĂ© et authentification des sites bancaires.. ĂvaluĂ©Â Ă Â 2.
Tu n'as visiblment jamais approché de prÚs ou de loin le logiciel et l'infra d'un site d'e-banking.
[^] # Re: Un monde
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal SĂ©curitĂ© et authentification des sites bancaires.. ĂvaluĂ©Â Ă Â 7.
L'authentification 2 facteurs est une obligation légale pour les banques en Suisse. Le régulateur français est beaucoup moins regardant.
[^] # Re: Failles de sécurité Android (et iOS) révélées par Wikileaks
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Alors, il est bien le FairphoneâŻ2âŻ?. ĂvaluĂ©Â Ă Â 4.
Exactement. C'est bien beau de dire que la faille a été corrigée par Google dans le code, mais ce qui compte finalement c'est que tout celà finisse sur nos téléphones. En pratique il faut attendre que les constructeurs intÚgrent la nouvelle version (s'ils le font un jour, parcequ'une fois qu'un téléphone n'est plus au catalogue ils n'en n'ont plus grand chose à battre), et ensuite il faut que la mise à jour soit effectivement diffusée.
[^] # Re: Pérennité
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Ă mes heures perdues⊠et retrouvĂ©es : rendre.fr. ĂvaluĂ©Â Ă Â 3.
Moi ça me fait surtout mal au cul de payer 5⏠par an pour un truc que je peux faire gratos en 15 minutes avec une page perso free et un racourcisseur d'URLsâŠ
[^] # Re: pas compris
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Ă mes heures perdues⊠et retrouvĂ©es : rendre.fr. ĂvaluĂ©Â Ă Â 3.
Tu as 200 myons d'utilisateurs O_o ?
# Malheuresement...
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal RĂ©duire les temps de dĂ©veloppement sans sacrifier la qualitĂ©. ĂvaluĂ©Â Ă Â 7.
Technique n°1 â ne pas prendre de dĂ©cision Ă la place du client
Réalité: le client sait rarement exactement ce qu'il veut, a du mal à l'exprimer et celui qui réalise a du mal à le comprendre.
Technique n°2 â se limiter strictement au cahier des charges
Réalité: voir ci-dessus. Un cahier des charges n'est jamais exhaustif et les besoins évoluent dans le temps. De plus le client se focalise sir les livrables et ne perçoit pas certains aspects annexes mais nécessaires) à la réalisation.
Technique n°3 â rĂ©duire le pĂ©rimĂštre fonctionnel
Merci Monsieur de la Palisse. Moins on en fait moins ça prend de temps.
Technique n°4 â faire du « test-driven » sur les interfaces
RĂ©alitĂ©: les interfaces sont rarement dĂ©finies a priori, elles emergent d'elles mĂȘme lors de l'Ă©criture du code et Ă©voluent encore ensuite. Il est donc impossible d'Ă©crire des tests avant.
Technique n°5 â Faire de la conception progressive sur les composants internes
Bon là j'avoue j'ai pas lu, "conception progressive" a déclenché une alert buzzwords et j'ai juste pensé FOUTAISES!
Technique n°6 â Diviser pour mieux rĂ©gner
Réalité: Tout ensemble logiciel est amené à devenir bordélique. Voir https://en.wikipedia.org/wiki/Software_rot
Le projet est en retard? Pas de problÚme on va embaucher des stagiares qui n'ont jamais codé ou sous-traiter à des indiens achetés au kilo. Evidemment
Besoin d'un hot-fix pour un problĂšme de prod? Hop un gros "if" qui gĂšre le cas particulier Ă l'endroit le plus facile ou lĂ oĂč on rique le moins de rĂ©gressions, et tant pis pour la belle architecture.
On se rend compte que l'archi nous limite dans l'implémentation d'une fonctionnalité? Pas de chance, c'est une feature mineure et on ne va pas pouvoir justifier le coût d'un refactoring pour si peu alors on va faire un gros hack qui contourne la séparation en modules. Je vous jure c'est "temporaire".
Technique n°7 â Ăcrire du code simple
Si le code est trop simple, c'est sans oute qu'il n'apporte pas grand chose. Voir Ă©galement ci-dessus: tout code simple se transformera Ă terme en un plat de spaghettis indigestes
Technique n°8 â Ăcrire un script de setup d'un environnement fonctionnel
RĂ©alitĂ©: Personne parmi les dĂ©velopeurs en place ne maintient le script. Le jour oĂč on a besoin d'un nouvel environnement, ça chouine un peu, et on fait marcher Ă l'arrache le truc Ă moitiĂ© construit par le script d'il y a 6 mois qui est maintenant obsolĂšte.
Moralité: la seule méthode qui marche c'est http://www.la-rache.com/
[^] # Re: Probablement un engagement contractuel...
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal Vive la france !. ĂvaluĂ©Â Ă Â 1.
Il se s'agit pas d'un filtrage iptables mais quelque chose de plus applicatif.
Et ce que tu obtiens depuis une IP non française est un texte qui te dit explicitement qu'on t'a empĂȘchĂ© d'accĂ©der au contenu parceque tu n'Ă©tais (*) pas en France.
(*) La gĂ©olocalisation des IPs c'est loin d'ĂȘtre une science exacte. Quand on cherche Ă savoir si tu es dans un pays ou pas il y a un nombre non-nĂ©gligeable de faux positifs et de faux nĂ©gatifs.
[^] # Re: Un rhéobus
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au message ventilateurs DELL POWEREDGE 2900. ĂvaluĂ©Â Ă Â 2.
http://downloads.dell.com/manuals/all-products/esuprt_ser_stor_net/esuprt_poweredge/poweredge-2900_owner%27s%20manual_en-us.pdf voir page 65
Je comprends que ce soit un peu bruyantâŠ
[^] # Re: Identifier le problĂšme ?
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au message RĂ©gulation de ventilateur CPU. ĂvaluĂ©Â Ă Â 1.
Ca pourrait peut-ĂȘtre se rĂ©gler en activant quelques options dans le noyau:
- gestion de consommation (APM/ACPI) activée
- activation du CPU scaling, avec un mode qui ne soit pas "Ă fond tout le temps"
- drivers pour le CPU et les senseurs de température
Regarder aussi du cÎté de lm-sensors, le service fontrol de systemd, etc.
AprĂšs il faut voir que ces serveurs en rack ne sont pas prĂ©vus pour ĂȘtre installĂ©s dans un bureau mais dans des salles serveurs climatisĂ©es.
[^] # Re: Mauvais choix ?
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au message nouveaux processeurs kabylake et ryzen. ĂvaluĂ©Â Ă Â 2.
Ta GTX 750 n'aura que peu d'incidence pour la virtualisation. Ce qu'il te faut c'est justement un proc costaud et beaucoup de mémoire.
4 Go c'est juste ce qu'il faut pour ĂȘtre confortable sous Windows sans virtualisation. Aujourd'hui je partirais plutĂŽt sur 8 Mo mini, et 16 pour pouvoir virtualiser sans que le systĂšme risque de manquer de mĂ©moire.
# prédictions
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au journal 2017 : l'annĂ©e oĂč Linux atteindra les 5% de parts de marchĂ©. ĂvaluĂ©Â Ă Â 10.
Evidemment, en mettant en perspective les prĂ©dictions de l'annĂ©e passĂ©e, on se dit que tout ne se rĂ©alisera peut-ĂȘtre pas :
http://www.techrepublic.com/blog/10-things/10-predictions-for-the-it-job-market-in-2016/
http://www.techrepublic.com/article/8-bold-predictions-for-android-in-2016/
http://www.techrepublic.com/article/predictions-for-a-massive-2016-in-mobility/
http://www.techrepublic.com/article/storage-in-2016-flash-is-in-disk-is-out-and-tapes-coming-back/
[^] # Re: il y a echo et echoâŠ
PostĂ©Â par pingouin đ§ des montagnes đ . En rĂ©ponse au message Paquet debian 8 et commande echo. ĂvaluĂ©Â Ă Â 3.
Il suffit de mettre
comme premiĂšre ligne de ton script shell pour prĂ©ciser qu'il doit ĂȘtre exĂ©cutĂ© par bash