ça ne change que la mémoire vive utilisée par Minecraft et non celle occupée par Java
Ça m'étonne. Et d'abord Minecraft, c'est un programme Java ou pas ?
Si oui, comment fais-tu la distinction entre le process Minecraft et le process Java ? (car en principe c'est le même)
Java en lui-même n'est rien. Un programme en Java en train de fonctionner est un process Linux motorisé par la machine virtuelle Java.
(si j'ai bien compris…) Étant donné que le binaire httpd en question est un binaire fabriqué et placé là par un attaquant, est-il pertinent de dire qu'il s'agit d'une backdoor Apache ? Je dirais plutôt qu'il s'agit d'une backdoor qui se fait passer pour Apache, mais ce n'est pas un Apache.
L'inconvénient de le présenter comme une "backdoor Apache" laisserait croire que c'est une vulnérabilité d'Apache. Ce qui n'est pas vrai.
Ou alors je n'ai pas bien compris, et dans ce cas, merci de m'éclairer.
Bon, comme ce qui est dit dans le bookmark est intéressant, et qu'un bookmark ça peut disparaître, et aussi pour ceux qui ont peur de clicker sur le lien au cas où ce serait du p0rn et qu'ils pourraient se faire licencier à cause de tel contenu, voici un résumé du sujet :
Il s'agit de tromper l'utilisateur qui copie-colle des commandes shell à partir d'une page web. Il croit copier-coller une commande "git clone …" ou autre, mais en fait ça copie-colle une commande malicieuse qui pourrait lui pourrir son ordinateur.
Le moyen technique de la tromperie est celui-ci :
<p>
git clone
<span style="position: absolute; left: -100px; top: -100px">/dev/null; clear; echo -n "Hello ";whoami|tr -d '\n';echo -e '!\nThat was a bad idea. Don'"'"'t copy code from websites you don'"'"'t trust!<br>Here'"'"'s the first line of your /etc/passwd: ';head -n1 /etc/passwd<br>git clone </span>
git://git.kernel.org/pub/scm/utils/kup/kup.git
</p>
(la commande malicieuse est affichée hors de l'écran, donc invisible)
Quand l'utilisateur croit copier-coller "git clone …", il copie-colle en fait d'autres commandes, et s'il n'est pas attentif il exécutera dans son shell des commandes malicieuses.
Et ?
Quel est le sens de ta remarque ? Le but n'est pas de copier un logiciel, mais de faire mieux. Et on peut faire mieux en faisant moins, ou plus simple.
Statistiquement il se trouve toujours un médecin dans l'avion
Bof. Ça ne sert pas à grand chose contre un problème nécessitant des soins lourds (arrêt cardiaque, accident vasculaire cérébral, …).
Je me demande s'il arrive parfois qu'on déroute l'avion vers un aéroport proche ou si on laisse agoniser le passager.
Si tout est dans le "cloud", on n'a plus besoin de synchronisation.
Et par ailleurs un navigateur léger peu s'imposer sur des produits embarqués (bornes interactives,…).
J'ai une question technique :
Qu'est-ce qui empêche de créer de nouveaux bitcoins à partir de rien ? Et qu'est-ce qui empêche de copier les bitcoins de quelqu'un d'autre et de les utiliser à son compte ?
Ce qui manque dans l'industrie (industrie du logiciel ou autre), c'est un gestionnaire d'exigences open-source et gratuit, et c'est un gros manque.
Explication sur ce qu'est un gestionnaire d'exigences :
- il permet de vérifier par exemple si toutes les fonctionnalités d'un programme sont couvertes par des tests.
- pour ce faire, le document de spécification doit comporter un tag pour chaque fonctionnalité, et le document de test (ou les scripts de tests) référencent ces tags. S'il y a 200 tags, c'est très difficile de vérifier à la main qu'on n'a rien oublié. Mais si un programme (le gestionnaire d'exigences) le vérifie automatiquement, alors on gagne beaucoup de temps et d'efficacité.
Tu peux faire d'abord une version ligne de commande, puis rajouter une interface graphique ensuite par-dessus.
Alors j'ai installé NetBeans IDE 7.3 (éditeur de code source), j'ai démarré un projet en C d'exemple "Welcome_1", je suis allé dans le menu File > Project properties (Welcome_1), puis dans la fenêtre j'ai choisi catégorie Build > C Compiler, et dans Tool j'ai remplacé gcc par /usr/bin/i586-mingw32msvc-gcc.
Et là ça m'a compilé mon programme avec /usr/bin/i586-mingw32msvc-gcc.
Donc je ne vois aucune difficulté pour faire ce que tu voudrais. Sauf si tu as une version plus ancienne qui ne le permets pas, ou d'autres complications…
Le problème, ce n'est pas d'intéresser les femmes (ou les hommes).
Si, il faut intéresser les jeunes aux matières qui leur rendront service plus tard :
- en les mettant sur la voie de métiers où il y a moins de chômage.
- et ça rendra aussi service au pays (et donc aux autres citoyens)
Pour le redressement industriel du pays, on dit qu'il faut intéresser davantage les jeunes aux matières scientifiques et industrielles, car qui dit plus de scientifiques dit plus d'innovation, etc.
Si les femmes s'intéressaient davantage aux matières scientifiques et industrielles, on concilierait les deux : augmentation du nombre de scientifiques et augmentation des salaires des femmes (puisqu'au lieu de travailler dans le social elles travailleraient dans l'industrie).
Bref, maintenant, il n'y a plus qu'à intéresser davantage les femmes aux matières scientifiques.
Comment faut-il interpréter le TL;DR ? ("too long; didn't read") On le voit un peu partout. Mais l'usage ne semble pas toujours coller exactement avec le "too long; didn't read" pris au pied de la lettre.
Interprétations possibles :
je donne mon avis sur un truc que je n'ai pas lu en entier, et mon avis est peut-être facilement contestable.
il y a plein d'autres détails, mais je n'en parle pas car c'est trop long.
Pour une vitrine, je ferais une page web, hébergée sur un site où je peux y mettre les fichiers par FTP (ou autre) de sorte que je contrôle tout ce que j'y mets. Et bien sûr sans aucun mécanisme de commentaires écrits par d'autres personnes.
Les pages Facebook ne sont pas des vitrines. Mais des moyens d'échanger.
Publier son identité professionnelle sur le Web, n'est-ce pas le risque de la voir accessible à tout un chacun
Si bien sûr, puisque "publier" signifie entre autres "rendre public".
D'une manière générale, sur internet, il n'y a pas moyen d'empêcher les commentaires faits par d'autres personnes (dans des groupes de discussions, articles de journaux, etc.). Donc tu ne pourras jamais complètement contrôler ton image.
Dans le document ERDF-CPT-Linky-SPEC-FONC-CPL_Specifications_fonctionnelles_du_profil_CPL_Linky.pdf cité plus haut, ils parlent des alarmes. Donc ils ont probablement prévu de détecter ce genre de chose.
# mémoire vive occupée par Java
Posté par goeb . En réponse au message Java pompe toute ma mémoire vive. Évalué à 3.
Ça m'étonne. Et d'abord Minecraft, c'est un programme Java ou pas ?
Si oui, comment fais-tu la distinction entre le process Minecraft et le process Java ? (car en principe c'est le même)
Java en lui-même n'est rien. Un programme en Java en train de fonctionner est un process Linux motorisé par la machine virtuelle Java.
# pas un vrai Apache
Posté par goeb . En réponse à la dépêche Linux/Cdorked.A : nouvelle porte dérobée discrète sur un Apache httpd modifié. Évalué à 10.
(si j'ai bien compris…) Étant donné que le binaire httpd en question est un binaire fabriqué et placé là par un attaquant, est-il pertinent de dire qu'il s'agit d'une backdoor Apache ? Je dirais plutôt qu'il s'agit d'une backdoor qui se fait passer pour Apache, mais ce n'est pas un Apache.
L'inconvénient de le présenter comme une "backdoor Apache" laisserait croire que c'est une vulnérabilité d'Apache. Ce qui n'est pas vrai.
Ou alors je n'ai pas bien compris, et dans ce cas, merci de m'éclairer.
[^] # Re: Apparemment
Posté par goeb . En réponse au journal Où se trouvent les services GTD libres !?. Évalué à 5.
Il voulait dire que plutôt qu'écrire un journal, tu aurais dû poster ta question dans le forum.
# Bombay
Posté par goeb . En réponse au journal La Bourse la plus vieille d'Asie (BSE) réduit drastiquement ses coûts grâce à Linux. Évalué à 10.
Pour enrichir un peu cette information : BSE est probablement Bombay Stock Exchange, basée en Inde, fondée en 1875, donc effectivement ancienne.
# le bookmark
Posté par goeb . En réponse au journal Bookmark : Don't copy paste me !. Évalué à 10.
Bon, comme ce qui est dit dans le bookmark est intéressant, et qu'un bookmark ça peut disparaître, et aussi pour ceux qui ont peur de clicker sur le lien au cas où ce serait du p0rn et qu'ils pourraient se faire licencier à cause de tel contenu, voici un résumé du sujet :
Il s'agit de tromper l'utilisateur qui copie-colle des commandes shell à partir d'une page web. Il croit copier-coller une commande "git clone …" ou autre, mais en fait ça copie-colle une commande malicieuse qui pourrait lui pourrir son ordinateur.
Le moyen technique de la tromperie est celui-ci :
(la commande malicieuse est affichée hors de l'écran, donc invisible)
Quand l'utilisateur croit copier-coller "git clone …", il copie-colle en fait d'autres commandes, et s'il n'est pas attentif il exécutera dans son shell des commandes malicieuses.
[^] # Re: gestionnaire d'exigence
Posté par goeb . En réponse au message Idée de projet. Évalué à 0.
Et ?
Quel est le sens de ta remarque ? Le but n'est pas de copier un logiciel, mais de faire mieux. Et on peut faire mieux en faisant moins, ou plus simple.
Souviens-toi de la philosophie Unix (http://fr.wikipedia.org/wiki/Philosophie_d%27Unix) :
Et ça, ni Reqtify, ni Doors ne le fait.
[^] # Re: Et ce n'est qu'un début!
Posté par goeb . En réponse au journal Un billet d'avion dépendant du poids passager+bagages. Évalué à 1.
Bof. Ça ne sert pas à grand chose contre un problème nécessitant des soins lourds (arrêt cardiaque, accident vasculaire cérébral, …).
Je me demande s'il arrive parfois qu'on déroute l'avion vers un aéroport proche ou si on laisse agoniser le passager.
[^] # Re: créer ou dupliquer des bitcoins
Posté par goeb . En réponse au journal Le Bitcoin est à 100€. Évalué à 2.
Et comment on "trouve" un bitcoin ?
[^] # Re: Essai
Posté par goeb . En réponse à la dépêche Qupzilla, le petit navigateur Qt et Webkit. Évalué à 1.
Si tout est dans le "cloud", on n'a plus besoin de synchronisation.
Et par ailleurs un navigateur léger peu s'imposer sur des produits embarqués (bornes interactives,…).
# créer ou dupliquer des bitcoins
Posté par goeb . En réponse au journal Le Bitcoin est à 100€. Évalué à 2.
J'ai une question technique :
Qu'est-ce qui empêche de créer de nouveaux bitcoins à partir de rien ? Et qu'est-ce qui empêche de copier les bitcoins de quelqu'un d'autre et de les utiliser à son compte ?
[^] # Re: gestionnaire d'exigence
Posté par goeb . En réponse au message Idée de projet. Évalué à 1.
C'est ça.
Il faudrait pouvoir traiter au moins les formats : texte, html, word, odt, pdf, excel.
Et il faudrait pouvoir gérer plus que 2 documents. Par exemple :
spec de haut niveau -> spec logicielle -> plan de tests logiciels -> script de tests
spec de haut niveau -> spec hardware -> plan de tests HW
Et en sortie de l'analyse, ça génère un rapport (HTML par exemple).
# gestionnaire d'exigence
Posté par goeb . En réponse au message Idée de projet. Évalué à 6.
Ce qui manque dans l'industrie (industrie du logiciel ou autre), c'est un gestionnaire d'exigences open-source et gratuit, et c'est un gros manque.
Explication sur ce qu'est un gestionnaire d'exigences :
- il permet de vérifier par exemple si toutes les fonctionnalités d'un programme sont couvertes par des tests.
- pour ce faire, le document de spécification doit comporter un tag pour chaque fonctionnalité, et le document de test (ou les scripts de tests) référencent ces tags. S'il y a 200 tags, c'est très difficile de vérifier à la main qu'on n'a rien oublié. Mais si un programme (le gestionnaire d'exigences) le vérifie automatiquement, alors on gagne beaucoup de temps et d'efficacité.
Tu peux faire d'abord une version ligne de commande, puis rajouter une interface graphique ensuite par-dessus.
Exemple de produits propriétaires et commerciaux :
* DOORS (usine à gaz) : http://fr.wikipedia.org/wiki/Doors_%28logiciel%29
* Reqtify : http://fr.wikipedia.org/wiki/Reqtify
# open-source
Posté par goeb . En réponse au message Idée de projet. Évalué à 0.
Est-ce que le programme résultant de ton travail sera open-source et gratuit ?
[^] # Re: Mon grain de sel
Posté par goeb . En réponse au journal Lycée et informatique : spécialité ISN en terminale S. Évalué à 3.
Si, il est parfois utilisé. Je l'ai vu utilisé pour développer des extensions à Wireshark.
[^] # Re: Pour commencer
Posté par goeb . En réponse au message Compiler pour Windows avec MinGW (résolu). Évalué à 4.
Alors j'ai installé NetBeans IDE 7.3 (éditeur de code source), j'ai démarré un projet en C d'exemple "Welcome_1", je suis allé dans le menu File > Project properties (Welcome_1), puis dans la fenêtre j'ai choisi catégorie Build > C Compiler, et dans Tool j'ai remplacé gcc par /usr/bin/i586-mingw32msvc-gcc.
Et là ça m'a compilé mon programme avec /usr/bin/i586-mingw32msvc-gcc.
Donc je ne vois aucune difficulté pour faire ce que tu voudrais. Sauf si tu as une version plus ancienne qui ne le permets pas, ou d'autres complications…
# Pour commencer
Posté par goeb . En réponse au message Compiler pour Windows avec MinGW (résolu). Évalué à 2.
Je ne connais pas NetBeans. Mais pour commencer et préciser ton avancement, arrives-tu à compiler un programme tout simple hello.c, comme ceci ?
(j'ai pas Windows alors je test avec wine)
Dis-nous si déjà ça, ça marche…
[^] # Re: redressement industriel du pays
Posté par goeb . En réponse au journal [HS] Un écart de 28 %. Enfin non, 18%. Enfin en comparant des choux et des carottes. Évalué à 2.
Si, il faut intéresser les jeunes aux matières qui leur rendront service plus tard :
- en les mettant sur la voie de métiers où il y a moins de chômage.
- et ça rendra aussi service au pays (et donc aux autres citoyens)
[^] # Re: redressement industriel du pays
Posté par goeb . En réponse au journal [HS] Un écart de 28 %. Enfin non, 18%. Enfin en comparant des choux et des carottes. Évalué à 1.
Euh, pas la médecine, car il me semble que c'est un domaine scientifique qui emploie, paye bien, et a aussi des débouchés industriels.
# redressement industriel du pays
Posté par goeb . En réponse au journal [HS] Un écart de 28 %. Enfin non, 18%. Enfin en comparant des choux et des carottes. Évalué à 2.
Pour le redressement industriel du pays, on dit qu'il faut intéresser davantage les jeunes aux matières scientifiques et industrielles, car qui dit plus de scientifiques dit plus d'innovation, etc.
Si les femmes s'intéressaient davantage aux matières scientifiques et industrielles, on concilierait les deux : augmentation du nombre de scientifiques et augmentation des salaires des femmes (puisqu'au lieu de travailler dans le social elles travailleraient dans l'industrie).
Bref, maintenant, il n'y a plus qu'à intéresser davantage les femmes aux matières scientifiques.
# le concept
Posté par goeb . En réponse au journal Création d'un FabLab à Cholet (49). Évalué à 5.
Justement, la question que tout le monde se pose est : quel est ce fameux concept ? De quoi s'agit-il ?
# signification de TL;DR
Posté par goeb . En réponse à la dépêche Opera Ice, nouveau brouteur à l'interface innovante, avec du Webkit dedans. Évalué à 4.
Comment faut-il interpréter le TL;DR ? ("too long; didn't read") On le voit un peu partout. Mais l'usage ne semble pas toujours coller exactement avec le "too long; didn't read" pris au pied de la lettre.
Interprétations possibles :
Bref, j'ai du mal à situer le sens du TL;DR…
# Dates
Posté par goeb . En réponse au journal THSF 2013. Évalué à 2.
Tu n'as pas mis les dates :
Ce sont des dates fermes, ou bien encore en discussion ?
# vitrine
Posté par goeb . En réponse au journal Des règles de vie en communauté, Internet, vitrine de soi, et la « vie privée ». Évalué à 6.
Pour une vitrine, je ferais une page web, hébergée sur un site où je peux y mettre les fichiers par FTP (ou autre) de sorte que je contrôle tout ce que j'y mets. Et bien sûr sans aucun mécanisme de commentaires écrits par d'autres personnes.
Les pages Facebook ne sont pas des vitrines. Mais des moyens d'échanger.
Si bien sûr, puisque "publier" signifie entre autres "rendre public".
D'une manière générale, sur internet, il n'y a pas moyen d'empêcher les commentaires faits par d'autres personnes (dans des groupes de discussions, articles de journaux, etc.). Donc tu ne pourras jamais complètement contrôler ton image.
# exemple en C
Posté par goeb . En réponse à la dépêche Pourquoi les développeurs n'utilisent pas plus de machines à état ?. Évalué à 3.
Une machine à états, ça peut être aussi simple que ça, en C, si j'ai bien compris :
J'ai bon ?
[^] # Re: port ethernet
Posté par goeb . En réponse au journal Linky d'EDF devrait se limiter selon la CNIL. Évalué à 2.
Dans le document ERDF-CPT-Linky-SPEC-FONC-CPL_Specifications_fonctionnelles_du_profil_CPL_Linky.pdf cité plus haut, ils parlent des alarmes. Donc ils ont probablement prévu de détecter ce genre de chose.