Gloo a écrit 545 commentaires

  • [^] # Re: Wanadoo et l'open relay

    Posté par  . En réponse à la dépêche Serveurs de courriel de Wanadoo et Oléane sur liste noire. Évalué à 9.

    "Utiliser GPG c'est assez simple"

    En dehors des outils, gpg/pgp, ce n'est pas simple. Cercle de confiance, revocation, clef publique/privée autorité de certification... sont des concepts pas toujours simples à expliquer, et l'auditoire n'est pas franchement receptif dès qu'il faut faire des manips supplementaires.

    Oui, ce n'est pas terriblement compliqué. Mais lorsque le besoin est "securiser le traffic mail entre un site A et un site B ou un road warrior".

    Lorsque tu proposes 3 solutions:

    - vpn: disproportionné par rapport au besoin.
    - smtp-tls: transparent.
    - pgp: faut former les utilisateurs, et le laxisme de certains peut mettre en peril la politique de securité.

    Devine quelle solution est retenue.

    Pour le reste, on tombe d'accord. "Que ledit serveur soit reduit au silence". Neanmoins, ce n'est pas suffisant. Et je suis resolument contre la methode radicale du ip_fai -> smtp_fai exclusivement. Il y a plein de debordements commerciaux et sur mes libertés que je ne saurais tolerer.

    Par ailleurs, même avec cette methode extreme, quelqu'un de determiné pourrait encore abuser par exemple en utilisant des webmails anonymes. Faut-il pour autant les supprimer ? non, evidemment. (Soit dit-en passant, le spam que je recoit provient exclusivement de ce genre de compte)

    Dans SMTP il y a "S". Et, je pense, c'est le coeur du problème.
  • [^] # Re: Wanadoo et l'open relay

    Posté par  . En réponse à la dépêche Serveurs de courriel de Wanadoo et Oléane sur liste noire. Évalué à 10.

    Je n'ai jamais dit que le problème était simple a resoudre.

    En revanche, dans SMTP, le S, il est pour simple.
    Peut être faut-il commencer à raler auprès des éditeurs de client/serveur mail et des FAI pour qu'ils se mettent d'accord sur un standard d'identification des clients (plain / login / cram_md5 / certifs / que sais-je), de façon a ce que l'identification ne soit plus optionnel, mais obligatoire.

    Est-ce deplacer le problème ? Je ne pense pas.
  • [^] # Re: Wanadoo et l'open relay

    Posté par  . En réponse à la dépêche Serveurs de courriel de Wanadoo et Oléane sur liste noire. Évalué à 7.

    "La crypto est aussi là pour ça"

    J'aimerais bien connaitre la proportion de personne utilisant la crypto via gpg/pgp ? 1% ? 0.5% ?

    L'étape par le smtp du FAI n'est pas nécessaire, elle est inutile. Si je veux pourvoir taper directement sur un smtp-tls d'une société, je dois pouvoir le faire. C'est beaucoup plus simple a configurer et c'est transparent, alors que d'expliquer comment se servir de pgp/gpg a un user...

    Il est vrai aussi que gpg et smtp+tls repondent à des besoins differents mais proches.

    "C'est la faute a pas de chance"

    Bien essayé. Ce n'est pas parceque des stations services se font braquer regulièrement qu'on les ferme. D'une part on cherche les coupables et on les empechent de nuire, d'autre part, on fait en sorte que cela ne puisse pas se reproduire.

    Malheureusement, la politique actuelle c'est plutot de supprimer l'objet qui provoque le délit que de trouver les responsables. <ironie>Après tout, supprimons l'interne
    t, c'est beaucoup plus simple...</ironie>

    Désolé je ne vais pas dans ton sens.
  • [^] # Re: Wanadoo et l'open relay

    Posté par  . En réponse à la dépêche Serveurs de courriel de Wanadoo et Oléane sur liste noire. Évalué à 10.

    Ton post est inexact et dangereux.

    inexact, puisqu'on peut très bien usurper une adresse email avec le serveur de son propre fai (sans installer un smtp sur sa machine ou en abuser un mal configuré chez un tiers)

    Dangereux, parceque ca peut donner l'idée à des marketeux d'interdire le protocole smtp en dehors du ip_client -> smtp_fai. Ce qui leur permetraient
    de vendre un "service" qui ne leur coute rien. Style: vous avez le droit de naviguer sur internet et d'envoyer des mails par l'intermediaire de notre smtp. Si vous voulez votre propre smtp, votre propre http, votre propre stream... Passez à la caisse.

    dangereux aussi, parceque dans le cas precedent (limité ip_client -> smtp_fai) TOUS mes mails passeraient par les serveurs smtp du FAI, ce dernier pouvant en faire des copies avant de les relayer (beaucoup plus simple que de sniffer la connexion)

    Par exemple, certains FAIs aux us interdisent (interdisaient?) le protocole 50 pour pouvoir vendre leurs propres solutions de VPN.
    Qui me dit que leurs solutions est réélement PRIVATE (le P de VPN) ? Pourquoi devrais-je payer un service qui ne coute rien au FAI et qui en fait n'en est pas un (puisqu'il m'_empeche volontairement_ de mettre en place ma solution qui ne leur coute rien non plus ) ?

    Par ailleurs, avoir son propre smtp est extremement pratique. (courier interne/externe, reecriture d'adresse, système on/off line...)

    Donc non, tu n'as pas de problème avec "les gars qui montent leur propre SMTP", tu as un problème avec les gars qui abusent des smtps mals configurés.
  • [^] # Re: Bof bof

    Posté par  . En réponse à la dépêche Billou et Jean Chrétien. Évalué à 6.

    "Quand à B. Gates, le plus drôle est simplement que je lui trouve un air un peu paumé"

    Parcequ'il devait se douter d'une blague.

    - l'air amusé du mec
    - l'air pas politicien du mec (rien que le "that shit"...)
    - Je pense qu'un homme d'état ne prend pas contact comme ca avec un dirigeant d'entreprise pour prendre rendez vous (téléphone + en personne )
    - peut etre PasBill connaissait deja chretien.

    Je pense qu'il était en train de se demander comment le no devait avoir été obtenu et à qui il allait passer un savon...
  • [^] # Re: Bon bon bon ...

    Posté par  . En réponse à la dépêche Une nouvelle protection des CD audio fait planter les ordinateurs. Évalué à 5.

    Pas mal le concept...

    Une chaine de magasin qui met

    - d'un coté les vrais os et de l'autre l'os pas terrible.

    - d'un coté le matos bien supporté, de l'autre le mal/pas supporté...

    - avec un vendeur pour expliquer la philosophie du libre, les dangers d'un monopole, tout ca...

    Et hop ! le client est informé, devient un consommateur eclairé qui se joue des marketeux.

    Plus facile de garder un client satisfait, que d'en trouver d'autres.

    Tu crois qu'on peut lever des fonds ? :o)
  • [^] # win -> linux, ou n'importe quoi de libre d'ailleurs... -1

    Posté par  . En réponse à la dépêche Microsoft et Unisys frisent le ridicule avec leur vitrine anti-Unix. Évalué à -2.

    -1
  • [^] # Re: Et pourtant...

    Posté par  . En réponse à la dépêche Microsoft et Unisys frisent le ridicule avec leur vitrine anti-Unix. Évalué à 3.

    Je pense plutot que chaque projet porté est une chance de migration win -> linux de plus:

    Penser qu'il y aura une "migration totale et spontanée" est illusoire.

    <ironie>Enfin, faut dire que les produits microssoft sont hyper stables. La preuve: http://uptime.netcraft.com/up/today/top.avg.html(...)
    </ironie>
  • [^] # Re: Affaire Hotmail

    Posté par  . En réponse à la dépêche Microsoft et Unisys frisent le ridicule avec leur vitrine anti-Unix. Évalué à 2.

    "sans succès les (au moins) trois première fois"

    D'après mes logs de serveurs de mail, j'ai comme l'impression que le hotmail version microsoft a une notion du round robin un peu particulière:

    Quand machine plante, alors reboot.
    Pendant reboot, "passe le message à ton voisin" (air connu)

    Ca peut aller très loin. style 4 machines dans les choux et la 5eme accepte le mail (dernier en date dans mes logs le 28 mars, si des gens veulent verifier dans leurs propres logs).

    Bref, ce n'est toujours pas un succès cette migration vers microsost windows. Enfin ! heureusement que c'est stable scalable et simple a administrer un windows, hein ? :o)
  • [^] # Re: Ca m'énerve...

    Posté par  . En réponse à la dépêche Microsoft se lance dans la pub anti-Unix. Évalué à 10.

    "En général, ils ne cherchent jamais à comprendre ce qu'ils font"

    Ils ne peuvent meme pas. C'est pas de leurs fautes, Microsoft ne fait rien pour les aider:

    - pas de source (politique)
    - pas de manuel digne de ce nom (config evoluée => laisse tomber )
    - pas de support digne de ce nom ("votre no de CB... Désolé, faut voir avec le fournisseur de l'ORDINATEUR")
    - pas d'aide en ligne digne de ce nom (msn ? la grosse blague )
    - pas de certification/formation digne de ce nom ("Quelle est la taille du binaire ie.exe version x.y ?", Il y a un chapitre Sécurité maintenant ? )
    - ...

    En plus:

    - quand tu as un truc qui s'appele la base de registre, que c'est hyper mal documentée mais que tu dois quand même t'y frotter dès que tu as une config evoluée ou que tu as besoin de debuger

    - quand les versions de windows 9x/NT/Win2k ne gère pas de la même façon les partages/identification (les dev de samba ont bien du merite)

    - quand les implémentation de vpn (pptp, l2tp, ipsec) varie en fonction des versions de windows (quand elles ne sont pas insecure: ipsec histoire DES/3DES)

    - quand les vrais outils d'administrations (ce qui sont utilisables) necessitent des licences supplementaires que ta boite ne paiera pas

    Si en plus tu n'es pas passé par la case unix/linux pour te former sur les bases système/reseau et voir a quoi ressemble un vrai système d'exploitation et bien... ctrl + alt + suppr, reinstall, c'est simple et ca parait normal.
  • [^] # http://encryptionhowto.sourceforge.net/Encryption-HOWTO.html -1

    Posté par  . En réponse à la dépêche Script de création de répertoires cryptés (FS crypto). Évalué à -5.

    Pardon j'ai sorti un vieux howto de mon bookmark.

    -1
  • # un peu plus d'info...

    Posté par  . En réponse à la dépêche Script de création de répertoires cryptés (FS crypto). Évalué à 7.

    Le howto:
    http://www.linuxdoc.org/HOWTO/Loopback-Encrypted-Filesystem-HOWTO.h(...)

    Le patch pour votre kernel:
    http://www.kerneli.org/(...)

    "il faut se taper toute une procédure à coups de [...]"
    Faut pas exagerer, ce n'est pas le parcours du combatant, et ces liens sont instructifs. Sans ces infos, la news fait vraiment pub deguisée...

    Ambiance "c'est fantastique ce qu'on a fait, et trop compliqué pour vous, heureusement qu'on est là"

    Ca vous dit quelque chose ?
  • [^] # Re: Lien https => http -1

    Posté par  . En réponse à la dépêche Script de création de répertoires cryptés (FS crypto). Évalué à 3.

    "l'accès par http aurait largement suffit"

    tu parles trop vite.

    lynx -noredir -dump http://www.bouissou.net/wws/d_read/open-crypto/linux-crypto/mkcrypt(...)

    -1
  • [^] # Re: Mettre à jour... -1

    Posté par  . En réponse à la dépêche Faille de sécurité dans les noyaux Linux. Évalué à 1.

    Et savoir faire le café aussi. Le bon admin sait selectionner la bonne cafetière, les bons cafés, la bonne eau...

    -1
  • [^] # Re: Mettre à jour... -1

    Posté par  . En réponse à la dépêche Faille de sécurité dans les noyaux Linux. Évalué à -5.

    "je l'affirme une bonne connaissance du langage C est nécessaire pour être administrer une machine Unix sensible."

    oui oui... D'ailleurs j'ai le code de solaris et à la moindre alerte j'installe emacs et gcc sur une machine de prex...

    -1
  • [^] # Re: logo -1

    Posté par  . En réponse à la dépêche Mise à jour LinuxFr. Évalué à -6.

    Fait gaffe !

    Tu prends des risques en disant ça :o)

    -1
  • [^] # Re: Un nouveau logo ? (Encore lui ?) ;)

    Posté par  . En réponse à la dépêche Mise à jour LinuxFr. Évalué à -2.

    Oui!

    Si l'on avait le choix du logo, celui-ci par defaut me plairait bien si le site etait rebatisé "Da Naked Linux Teen French Page".

    Sans aucune aggressivité, y-t-il eu reflexion sur le role d'UN logo et sur la representation de CE logo avant de le mettre en ligne ?

    PS: Merci d'oublier que je suis un catho extremiste, mal a droite, et pervers de surcroit :o)
  • [^] # Re: de la pornographie le nouveau logo -1

    Posté par  . En réponse à la dépêche L'arroseur arrosé ..... Évalué à 1.

    Pour les histoires d'associationn religion/pornographie relis mes posts attentivement. Ensuite, ce qui choque fait rarement bander, à part les pervers justement.

    "Surtout pour qq taches de couleurs..."

    Ayo73 doit vraiment apprecier ton compliment.

    Mais bon un handicapé mentale, royaliste, d'extrème droite, ultra catholique (tant qu'à faire) et pervers (j'en ai oublié ?) tel que moi, a forcement tord par le simple fait de se (vous) poser cette question: CE logo est-il deplacé ICI ?

    Visiblement la réponse est non. Des gens sont passés à coté de l'essentiel en se lachant pour des raisons plus qu'obscures.

    -1
  • [^] # Re: de la pornographie le nouveau logo -1

    Posté par  . En réponse à la dépêche L'arroseur arrosé ..... Évalué à 0.

    http://www.somenews.org/(...) (.org... :)

    Moins orienté communauté. Dommage.

    "au début, y avais de la doc, des screenshots et tout et tout, mais tout ca a disparu"

    C'est bien ça que je regrette. (l'ID ne veut rien dire #194... "Non, je ne suis pas un numero !")

    "ça permet de rire un peu (merci, par la même occasion! :-)"

    De rien :-)

    Ca m'a fait un peu moins rire, il semble que des personnes ici ont été bien au delà de ce que je voulais signifier, et, par la même occasion, bien reveler leur personnalité.

    Je pense plutot avoir fait honneur au boulot d'Ayo73, car j'imagine qu'il savait exactement ce qu'il faisait (puisqu'on a le temps, entre deux courbes, de reflechir sur le sens de ce que l'on fait). Evidemment, je peux me tromper.

    J'aurais juste aimé savoir si l'equipe editoriale a reflechi sur le role d'UN logo et sur ce qu'exprime CE logo. Tant pis.

    -1
  • [^] # Re: de la pornographie le nouveau logo -1

    Posté par  . En réponse à la dépêche L'arroseur arrosé ..... Évalué à 2.

    "que des nouvelles renvoyant à d'autres nouvelles"

    C'est son role, et je ne vois un autre site francophone faire mieux pour l'instant.

    Pour le reste... malheureusement et visiblement.

    :)
  • [^] # Re: fausse pudeur -1

    Posté par  . En réponse à la dépêche L'arroseur arrosé ..... Évalué à -4.

    Je n'ai fait que demontrer la nullité de tes raisonnements. Ca a l'air de t'ennerver, et tu devrais, si tu en es capable, trouver un autre type de réponse que l'insulte simple et gratuite.

    Dis-toi bien que ce n'est pas parce que ça ne TE choque pas, que ça ne choque personne. Tu sais, la liberté de penser, le droit à la difference, tout ça, tu avais l'air de t'y connaitre.

    Bref, pour ceux qui ont lu la définition du mot pornographie (mot qui visiblement dérange beaucoup de gens), ce logo en est, et, pour ma part, je le trouve deplacé sur ce site.

    Je ne dis rien de plus, rien de moins, et pourtant des champions du respect de la difference, de la liberté de penser et de la démocratie, comme toi, se permette des reactions plus qu'agressives et insultantes.

    Bravo à toi, pour cette demonstration de tolerance.

    -1
  • [^] # Re: de la pornographie le nouveau logo -1

    Posté par  . En réponse à la dépêche L'arroseur arrosé ..... Évalué à -7.

    <ironie>Je me fiche un peu de ce qu'il se passe aux usa (les enfants qui jouent à se descendre au .44, des prisonniers à qui l'on brule la cervelle avec la fée éléctricité...)</ironie>

    Ici, c'est très simple, soit le logo fait partie de la politique éditoriale (Fabien?) soit c'est une erreur. On garde, ou on change.

    Il n'y a pas de censure "bien pensante", On fait pas semblant.

    La question est: Quel est la cible de ce site ?

    Meme une reponse du type "on s'en fout" est interessante. Ca permet de savoir à quoi s'en tenir. (contribution, lien vers le site, conseil à un tiers, partenariat... Enfin ce genre de chose )
  • [^] # Re: fausse pudeur

    Posté par  . En réponse à la dépêche L'arroseur arrosé ..... Évalué à -8.

    "tu me fais de la peine"

    J'en suis désolé

    "C'est quoi ton problème avec cette image ?"

    cf plus haut

    "Où est la pornographie dans cette image, si ce n'est que tu la scrutes avec un regard de pervers ?"

    Evidemment, et tout ceux qui téléchargent des divx douteux n'en sont pas. Tu pourrais faire un très bon avocat pour ce genre de type.

    "Faut arrêter de recompiler ton noyau dix fois par jour"

    Toi, sors un peu avec des gens, discutent avec eux, et tu apprendras qu'ils y a d'autres générations, d'autres cultures, des femmes, et des sensibilités differentes.

    "milites contre les publicités "sexy" au lieu de perdre ton temps avec cette hypocrisie"

    Oui oui, et si tu n'es pas d'accord avec la politique israelienne dynamite toi dans une zone occupée. Ca, c'est de l'hypocrisie.
  • [^] # Re: de la pornographie le nouveau logo -1

    Posté par  . En réponse à la dépêche L'arroseur arrosé ..... Évalué à -8.

    Je te repond à toi mais c'est une reponse generale.

    C'est grave de faire un amalgame pornographie / religion / groupe trop à droite.

    Pour ceux qui ont l'imagination ou l'éducation trop limitée en pensant que la pornographie c'est un télé-film où l'on voit un sexe male faire des aller et retour dans un sexe femelle, je leur propose de faire une description détaillée de l'image en question à haute voix, ou encore de la montrer à leur femme, enfant, patron pour savoir ce qu'ils en pensent, et pour finir d'aller faire un tour dans le dico, si le mot "pornographie" les choque.

    C'est ca mon problème (pour repondre à LiNuCe plus bas, genre de post sophiste à souhait que j'attendais ): je me vois mal, à present, donner linuxfr.org comme site francophone de reference sur linux à un ensemble de personnes autours de moi.Il existe justement des gens differents, avec des sensibilités differentes qui viennent (ou sont appelés à venir) sur ce site, et qui n'ont rien à voir avec des pervers, des extremistes de droites ou des adolescents en mal de sexe. Ce logo, donne une mauvaise image non seulement du site, mais aussi de l'ensemble des personnes qui le visite et y contribue.
  • [^] # Re: de la pornographie le nouveau logo -1

    Posté par  . En réponse à la dépêche L'arroseur arrosé ..... Évalué à -10.

    je vais te surprendre peut etre, je suis non croyant.

    l'image n'est pas uniquement une fille la poitrine au vent.

    Par ailleurs sur un site d'information ET d'informatique, ca choque.