Lee Nux a écrit 360 commentaires

  • [^] # Re: ftp.gnu.org piraté

    Posté par  . En réponse à la dépêche ftp.gnu.org compromis. Évalué à 1.

    Mais peut-être parles-tu d'une fonctionalité écrite de façon visible juste pour voir si les gens jettent seulement un coup d'œil au code.

    Exactement
  • [^] # Re: ftp.gnu.org piraté

    Posté par  . En réponse à la dépêche ftp.gnu.org compromis. Évalué à 1.

    J'imagine que l'équipe qui vérifie l'intégrité des codes est:
    - soit un nombre réduit de personnes de la FSF responsables des serveurs.
    - soit les mainteneurs des packages eux-mêmes qui doivent vérifier l'intégrité de leurs packages respectifs.

    Dans les deux cas, exploiter une faille ptrace pour altérer des sources auxquels ils ont un accès direct est un non-sens.
  • [^] # ftp.gnu.org piraté

    Posté par  . En réponse à la dépêche ftp.gnu.org compromis. Évalué à 5.

    Ils n'ont ni trainé à appliquer le patch, ni à le faire...

    Le patch a été appliqué par la FSF dès sa sortie.

    La création du patch n'est pas de la responsabilité de la FSF, mais celle du groupe de dévellopeurs Linux. Maintenant, il est vrai que la sortie de ce dernier s'était fait attendre, mais je doute que c'était avec raison (probablement, bcp de changements à effectuer dans le kernel).

    Le jour où tu te fais hacker ta bécane, j'imagine que tu ne seras pas très satisfait d'entendre "Bien fait pour ta gu**le, t'avais qu'à appliquer ou faire le patch plus tôt". La FSF est un utilisateur de Linux, non les mainteneurs.

    Par contre, c'est vrai que nous ne sommes pas plus cléments face à MS pour la sortie des correctifs par rapport à l'équipe de Linux.
  • [^] # Re: ftp.gnu.org piraté

    Posté par  . En réponse à la dépêche ftp.gnu.org compromis. Évalué à 4.

    Bref vous l'aurez comprid il est impossible d'être sûr à 100%. Tout ce qu'on peu faire pour que tout se passe au mieux est de toujours avoir accès au code source et de rester vigilant afin de minimiser les pertes et vols de données. On ne pourra jamais les empêcher.

    Effectivement, c'est le moyen le plus sur. Mais peu d'entre nous ne s'amuse à regarder ligne par ligne ce qu'il y a dans le source avant de compiler (en tout cas pas moi et je ne suis certainement pas le seul).

    Par contre, je me pose une question, est-ce que quelqu'un dans un projet libre, a déjà expressement ajouter du code particulier (pas nocif, quand même) pour vérifier l'assiduité des utilisateurs et voir la temps qui s'écoule entre la mise-à-disposition du public du source et le moment où l'information est connue ?!?

    Naturellement, je ne parle pas d'une back door, mais d'une fonctionnalité particulière mais inutile, documentée nulle part, mais présente dans le source. Naturellement, cette "fonctionnalité" devrait être de petite taille pour ne pas sauter aux yeux. Ce genre de cas permettrait de voir, en combien de temps, du code étranger serait détecté dans des sources.
  • # ftp.gnu.org piraté

    Posté par  . En réponse à la dépêche ftp.gnu.org compromis. Évalué à 10.

    NdM: pour avoir pu utiliser directement cette faille, le pirate a un compte sur la machine, c'est donc le mainteneur d'un projet GNU !

    Est-ce que c'est pas une déduction trop rapide ? Peut-être que le mainteneur d'un projet s'est fait voler ses identifiants et authentifiants sans s'en apercevoir. Je dirais donc que la faille ptrace a certainement du être exploitée à partir du compte d'un mainteneur (par le mainteneur lui-même ou par une tierce personne).
  • # Re: Les utilisateurs Linux ne supportent ils pas leur OS favori ?

    Posté par  . En réponse au journal Les utilisateurs Linux ne supportent ils pas leur OS favori ?. Évalué à 1.

    Salut,

    Il y a 2 principales catégories d'utilisateurs de Linux:
    - privés
    - professionnels

    Les raisons du choix de Linux peut se trouver parmis ces propositions:
    - système libre
    - système fiable
    - système "gratuit"
    - système ouvert (analyse du code + pérénité)
    - système sur (sécurité)
    - ...

    Si tu prends les professionnels, les raisons pour prendre linux c'est soit le prix (et en général ces entreprises vont utiliser autant que possible des solutions gratuites - libres ou non), soit la fiabilité et la sécurité (pour faire tourner de grosses bases de données propriétaires, par exemple, l'argument du prix de l'OS est alors mineur comparé au prix du SGBD).
    D'autres entreprises peuvent choisir un système ouvert pour analyser son code ou assurer la pérénité de son système informatique parce que le produit arrivant en fin de vie (c-à-d plus supporté par les develloppeurs), le client peut toujours l'utiliser en le modifiant si nécessaire.

    Pour les privés, ces mêmes choix existent, mais le plus souvent, c'est l'esprit libre qui l'emporte. Les utilisateurs sont pour le mouvement du logiciel libre, tel que présenté par la FSF ou dans la license BSD (no troll please). En raison du terme "free" anglais (qui veut aussi bien dire libre que gratuit), les utilisateurs attendent également que le système soit entièrement gratuit. Des applications, jeux, ... commerciaux sont donc particulièrement mal acceuillis dans l'environnement Linux. Quand aux exemples que tu cites, ces logiciels ne sont ni gratuits, ni libres (une application libre pouvant être payante !) et sans code source. Je crois que l'offre commerciale n'était pas assez "sexy" aux yeux des consommateurs linuxiens.

    Pour ma part, je regrette cette situation, car si je suis convaincu que les LL peuvent faire beaucoup (on en a la preuve tous les jours), je ne suis pas un extremiste et je suis convaincu que le logiciel commercial peut trouver sa place dans certaines niches (je ne garantis pas que cela sera toujours le cas et que le LL ne va pas se dévelloper dans ces niches à l'avenir) comme les jeux, ...
  • [^] # Re: Des nouvelles de Xwin

    Posté par  . En réponse au journal Des nouvelles de Xwin. Évalué à -1.

    Après l'annonce du fork, p-e que l'équipe de Xwin a eu à faire avec les avocats de l'équipe de Xfree...

    Ah non, j'oubliais qu'on est dans un monde ouvert et libre.... quand la réalité nous rattrape... :-)
  • [^] # Re: Projet européen de lutte contre le piratage: le DMCA, en pire

    Posté par  . En réponse à la dépêche Projet européen de lutte contre le piratage: le DMCA, en pire. Évalué à 2.

    (Remarque: Lorsqu'il est fait mention de l'industrie musicale et de ses productions, il faut aussi penser à l'industrie cinématographique et de ses productions)

    Moi, ça ne me fait pas trop rire... Car le DCMA ne consiste pas à faire passer le fait que les éditeurs ont le droit de protéger leur contenu. Car vu comme cela, ce n'est pas trop un problème de libertés.

    Le DCMA en pire veut donner le droit aux éditeurs d'avoir tous les moyens possibles de retrouver, de persécuter et de poursuivre les "pirates" et les intermédiaires qui n'ont rien à voir avec le contenu hébergé ou transporté par leurs clients, ces derniers étant censés tout laisser passer s'ils ne veulent pas violer la sphère privée de leurs clients (*).

    Quand les maisons de disque commenceront à attaquer comme les imbéciles qu'ils sont chaque utilisateur (identifié) de P2P qui a pompé ou proposé un fichier sous (c), crois-moi que les sommes vont être de nature différente comparée au prix d'un, voire deux CD. Les éditeurs se défendront de la perte engendrée par le piratage, des investissements fait pour les investigations sur les pirates, ... Bref, un petit nombre va devoir payer pour le "manque à gagner" généré par des millions d'utilisateurs. Les personnes visées en auront pour une vie complète à sponsoriser ces gros labels de m...



    (*) (Une petite parenthèse néanmoins, c'est que l'argument, que les FAI sont de pauvres entreprises qui vont devoir coopérer, investir des gros moyens pour éviter d'être dans la ligne de mire de Universal, Columbia, ... Il n'y a pas si longtemps, l'obtention de musique à haut débit était un argument marketing très employé. Certes il n'était pas fait mention express de la musique copyrightée, mais elle était sous-entendue, selon mon interprétation).
  • [^] # Re: Dysfonctionnements sur LinuxFr

    Posté par  . En réponse à la dépêche Dysfonctionnements sur LinuxFr. Évalué à 7.

    Moi aussi MultideskOS ca commence à me le pomper... mais franchement, le coup de l'onduleur soft dans MultiDeskOS, je trouve ça trop génial !!!

    Et sérieusement, je trouverais dommage qu'il faille à chaque fois préciser que c'est de l'humour... Il faut avoir un peu de jugeotte, non ???
  • [^] # Re: Belle mentalité...

    Posté par  . En réponse au journal Belle mentalité.... Évalué à 1.

    J'ai mal du m'exprimer.

    Je ne voulais pas dire que Windows est le mal personifié... Simplement, c'est un environnement où les utilisateurs connaissent peu les logiciels libres. La GPL ? Au pire, ils vont penser que c'est un nouveau lecteur multimédia... Alors développer sous Win des applications libres, on est plus susceptible de se faire repomper son code que sous Linux (par exemple).

    Ne vois donc pas un esprit fermé voulant priver les plateformes MS de logiciels libres, simplement, je mets en doute la réussite de vouloir convertir les utilisateurs et autres développeurs à ce mode de pensée. :-)
  • [^] # Re: Privilégiez Word ? Non ! S'il vous plait !

    Posté par  . En réponse au journal Privilégiez Word ? Non ! S'il vous plait !. Évalué à 3.

    Et comme, quand tu envoie ton cv, la plupart du temps cest pour trouver un emploi, tu peux pas vraiment te permettre de faire le rebel...

    Refuser d'envoyer du .DOC, ce n'est pas faire le rebel.

    Au contraire, à mon avis, si le postulant expliquait pourquoi il préfère envoyer un PDF (que tout le monde, dans une entreprise devrait pouvoir lire, sans quoi l'entreprise a un véritable service informatique minable) plutot que du Word en justifiant sa préférence d'utiliser du libre dans sa vie privée, le manque de moyen pour "s'offrir" MS Office, ... il devrait marquer des points. En général, les gens des ressources humaines aiment bien les gens qui savent exprimer leurs opinions et surtout les défendre, même si l'entreprise ne partage pas les mêmes opinions.

    Naturellement, il ne faut pas vouloir jouer les imbéciles et envoyer un fichier .tex ou un fichier OpenOffice natif. Il faut que le correspondant puisse lire notre CV de manière naturelle (c-à-d en 1 clic). Pour cela le PDF a une bonne pénétration pour ce genre d'application.

    Passer ensuite par des entreprises de placement est plus difficile. En général, les "recruteurs" sont plus des "commerciaux déguisés" que de véritables personnes de ressources humaines. Ils s'enfichent de savoir qui ils vont placer, ce qui compte, c'est de le placer pour entendre le cling cling des sous dans la tirelire. Ici, un CV peut facilement être refusé parce qu'il ne correspond pas au format demandé afin de pouvoir aisement récupérer les données pour les mettre dans un CV made in "Vedior Bis". :-(
  • [^] # Re: Belle mentalité...

    Posté par  . En réponse au journal Belle mentalité.... Évalué à 2.

    Ce qui m'étonne le plus, c'est que des projets GPL voient le jour sur des plateformes MS.

    C'est pas un mal, loin de là... Simplement, c'est un peu comme vouloir envoyer un prêtre en enfer pour convertir les damnés. Il y a plus de chance que ses actions soient réutilisées avec perversion que de véritablement rendre le monde meilleur. Un codeur C#/.NET/'autres bizarreries' devrait le savoir et ne pas être surpris que son travail puisse être plus facilement volé dans ce milieu où aucune autre loi que l'argent n'existe.
  • # Re: Belle mentalité...

    Posté par  . En réponse au journal Belle mentalité.... Évalué à 2.

    Personnellement, j'informerais les développeurs dudit projet en mentionnant le nom de l'entreprise et le projet sur lequel ils travaillent.

    Ensuite, les responsables du projet GPL pourront soit contacter ton employeur (comme mentionné plus haut), soit attendre de voir si le produit de ton employeur sort et réagir à ce moment. Pour peu que cela soit une petite boite, la réputation peut rapidement être ternie, si des propos comme "ils vendent à prix d'or des produits qu'ils pompent et assemblent" venaient aux oreilles des clients (en général, un client n'aime pas être couillonné !!!)
  • [^] # Identification unique pour DVD

    Posté par  . En réponse au journal Identification unique pour DVD. Évalué à 1.

    Je vais regarder de plus près les sources de Xine et Ogle.

    Je vais en profiter pour voir ceux de PowerDVD également, même si je suis pas fort dans les API Windows... Zut PowerDVD, c pas open et encore moins libre... Mince alors... :-)
  • [^] # la-source.ch

    Posté par  . En réponse au journal gestion d'un nom de domaine. Évalué à 1.

    [HS]
    Sur ton site, dans le message box de JS, il serait plus propre de mettre:
    "... nous vous conseillons de ne pas utiliser IE" plutot que "... nous vous conseillons pas d'utiliser IE".

    C'est plus joli comme formulation.
  • [^] # Re: SCO, flemme, chaleur

    Posté par  . En réponse au journal SCO, flemme, chaleur. Évalué à 1.

    mais je suppose qu'il faudra aussi une license spéciale pour les sources.

    Pour diffuser les sources ou reutiliser les sources avec le soi-disant code incriminé, oui... cette license sera celle qu'ils essaient de faire passer pour extorquer du fric chez RH, Mandrake, SuSE, ... Mais naturellement, elle mettra un peu plus de temps à paraître, ces acteurs étant moins naïfs que certains directeurs de départements informatiques qui vont s'empresser de régulariser la situation en se faisant arnaquer par SCO ou alors en se tournant vers de nouvelles solutions. :-(
  • [^] # Re: People

    Posté par  . En réponse au journal People. Évalué à 1.

    Tiens, maintenant, avant de répondre sur des journaux trollesques, je vais aller me ballader sur le profil des utilisateurs pour voir leur age sur DLFP. :-)
  • # People

    Posté par  . En réponse au journal People. Évalué à 4.

    Ecoute, avant d'écrire tes pensées comme ça, prends le temps de te renseigner.

    Je ne sais pas où tu as vu que Noir Désir était un boys band... Je l'aurais qualifié plutôt comme un groupe de rock, et non pas comme un groupe masculin de pop pour midinette. Par ailleurs, ND existait avant la mode boys band et existe toujours après.

    Ensuite, tu parles de textes violents alors que tu avoues toi-même ne pas connaître le groupe et ses chansons. Alors,va chez ton disquaire et (à défaut d'écouter car je doute que la musique de ND soit ton genre) lis les paroles et essaie de les comprendre. Ensuite, tu parleras en connaissance de cause.

    Ce qui est arrivé à Marie T. aurait pu arriver à une femme inconnue, battue par un homme très respectable tout aussi inconnu. Personne n'en aurait parlé.

    La vie, c'est un ensemble d'évenements qui se suivent. Des évenements malheureux imprévisibles peuvent se passer sans être simplement dépendant des acteurs. Un concours de circonstance peut faire virer une situation saine en drame malgré que les acteurs du scénario soient des gens à qui l'on ne pouvait et devait rien reprocher.

    Le chanteur de ND a battu MT, ce qui lui a donné la mort. Mais de prendre cet élément isolé ne te permet pas d'établir le comportement de Cantat (le chanteur) ou de Trintignant. Ca ne te permet pas non plus de dire que les chansons écrites par Cantat étaient remplis de haine cachée ou non. Ton raisonnement est très (trop) simpliste.

    Tu ne sais pas ce que la vie te réserve demain, après-demain ou plus tard. Un concours de circonstance peut te mener au pire. Tu serais content alors que certaines personnes voudront bien creuser un peu plus autour de toi pour savoir si c'est vraiment un malheureux "hasard" ou si c'est ton tempérament.

    Dans l'histoire Cantat-Trintignant, il est encore trop tôt pour se prononcer sur ce point. Encore plus quand on ne connaît pas les interressés, ce que ni toi, ni moi n'avons.
  • # Re: RedHat porte plainte contre SCO.

    Posté par  . En réponse au journal RedHat porte plainte contre SCO.. Évalué à 1.

    Merci à RH d'avoir bougé dans la situation actuelle.

    Espérons que cette affaire soit rapidement traitée en faveur de RH. Ceci permettrait soit d'établir que SCO a voulu bluffer tout le monde, soit ces derniers devraient se défendre en montrant (enfin) le code qui est mis-en-avant...
  • # Re: Plusieurs suggestions pour l'amelioration de DLFP

    Posté par  . En réponse au journal Plusieurs suggestions pour l'amelioration de DLFP. Évalué à 4.

    Je ne partage pas ton point de vue sur les différents points que tu soulèves.

    1) Tu souhaites que certains privilégiés aient l'opportunité de découvrir les news en exclusivité et de permettre leur censure par leurs votes.
    Bravo la démocratie... Si la modération du site est nécessaire pour que les news restent des informations sures, vérifiées, filtrées, ... il faut que cela soit l'oeuvre d'un nombre restreint de modérateurs pour la cohérence dans la ligne de publication du site. Par ailleurs, ton idée créerait, à mon avis, une envie de la part d'un certain nombre, d'obtenir des XPs simplement pour découvrir les news en primeur et pour jouer au "pseudo-modérateur", ce qui n'est de loin pas le but recherché.

    2) Pour toi, il serait bien que chaque publication de commentaire ou de journal coûte un certain nombre de XP.
    Merci pour la liberté d'expression... Tu penses que tous les journaux ne sont pas interressants ? Tant mieux, ils ne sont pas censés interressés tout le monde ! Pour ma part, je ne m'interresse pas à tous les journaux comme toutes les news ne m'interressent pas. Mais étant donné le nombre de news publiées chaque jour, je suis plus assidus aux journaux qu'aux news ! Quand une news ne m'interresse pas, je ne la lis pas. Pour un journal, je fais la même chose. D'autre part, tu sembles penser que des journaux sont hors sujet, or il me semble que certaines news peuvent aussi l'être. C'est ainsi que l'on peut lire des résumés de films dans les archives. Je ne vois aucun rapport avec linux et pourtant, je ne critique pas. Je fais à mon habitude, je lis l'article quand il m'interresse, je zappe sinon.

    3) Ca m'ennuierait de devoir dépenser 1 XP pour défendre mon point-de-vue comme je le fais présentemment. Toi, peut-être, aurais-tu volontiers dépensé 5 XP pour exprimer ta vision très conservatrice, mais je doute que tout le monde ne pense comme toi et cette vision risque de rendre le nombre de journaux (y compris interressants) plus rares.


    Pour terminer, le mouvement du libre veut favoriser la liberté de créer, d'utiliser, de comprendre le fonctionnement, ... Je trouve dommage que tu veuilles restreindre la liberté d'expression des utilisateurs de ce site.
  • [^] # Re: Paquet OOo sur Debian

    Posté par  . En réponse au journal Paquet OOo sur Debian. Évalué à 2.

    t'as pas le source .tex ? Aucune chance de trouver du boulot alors :-)
  • [^] # Re: Que faire à Paris jeudi soir

    Posté par  . En réponse au journal Que faire à Paris jeudi soir. Évalué à 1.

    Ca a l'air sympa les first jeudi à Paris :-)

    Bon, ben sérieusement, y a aucun bon spectacle, bonne pièce de théâtre à voir ces jours ?

    Ok, j'irai à Paris Plage, alors...
  • [^] # Re: Chauffage pour l'hiver

    Posté par  . En réponse au journal Chauffage pour l'hiver. Évalué à 3.

    Pense aussi à l'alimentation et à ta facture EDF... Ca peut-être un joujou qui coute cher...

    Mais pour ma part, j'aimerais bien toucher une telle bête... si tu l'adopte, organise un baptême ou tu nous inviteras tous... :-)
  • # Re: Combien de personnes ne liront pas ce journal privé ?

    Posté par  . En réponse au journal Combien de personnes ne liront pas ce journal privé ?. Évalué à 1.

    Moi, je l'ai lu... reste combien qui ne l'ont pas lu ? Qu'ils se dénoncent.
  • [^] # Re: patch -p1

    Posté par  . En réponse au journal appliquer le patch linux-2.6.0-test2. Évalué à -1.

    Merci beaucoup pour l'explication et pour le lien :-)