GPL a écrit 155 commentaires

  • [^] # Re: Les bonnes vieilles méthodes

    Posté par  . En réponse à la dépêche Vers un filtrage de masse du web français. Évalué à 2.

    Réseaux monétaires et financiers.
  • [^] # Re: MAM égale à elle même

    Posté par  . En réponse à la dépêche Vers un filtrage de masse du web français. Évalué à 5.

    Je vois mal tous les équipements des FAIs parcourir un arbre d'IPs "non approuvées par le père du peuple"...
    D'autant plus, qu'il suffira de changer d'IP (une machine zombie, probablement windaube, fera l'affaire) dans les DNS (si il y a DNS). Ou encore juste refiler les nouvelles IPs aux intéressés par d'autres cannaux. Ce qui est marrant c'est qu'il y a encore des gens qui s'imaginent que le trafic d'une IP peut être raisonnablement associé à une personne, tiens... d'ailleurs j'ai envie d'ouvrir mon routeur wifi à tous le monde. Si suffisament de gens font comme moi, j'aurais plus de facilité à trouver un point d'accès avec mon futur ultra-portable pour mes mail, mon chat etc...
    On peut déjà imaginer le succès d'un soft de rebond à l'étranger. Pas la peine d'avoir un truc délirant comme tor, mais juste un réseau qui permet de rebondir à l'étranger sur des IPs "approuvées" pour atteindre des IPs "non approuvées".

    Brian:"Hé Kévin, tu viens chez moi pour mes 12 ans, je sais que tes parents te surveillent lorsque tu surfes sur internet, mais pas les miens et je vais te montrer un petit logiciel qui permet d'aller surfer sur les sites interdits par le père du peuple, tu verras y a des sites qui lui en mettent plein la figure!"
    Moralité: ne surtout pas laisser vos enfants avoir des amis!!!!!!
  • [^] # Re: Vive le http

    Posté par  . En réponse au journal Vers la "minitelisation" de l'espace internet. Évalué à 3.

    Il suffit de placer un logiciel de man-in-the-middle sur ta *box. Avec une hiérarchie de certificats compromise (très probable): le système de signature ne marche plus avec de bon certificats forgés comme il faut.
    Ensuite ce logiciel n'a plus qu'a transmettre ton trafic à Pascal Nègre (parce qu'il semble que cela ne sera pas un juge) ou au système Big Brother de contrôle de masse de notre très chère dictature.

    Si, par exemple, avec la fibre, on peut mettre des modems optiques sans avoir à utiliser une *box officielle, cela reporte le système Big Brother sur les équipements terminaux du FAI, ce pourquoi ils ne sont absolument pas prévus, car leur but est d'être très rapides dans des cas précis et pas suffisament flexibles pour faire de la suveillance automatique de masse. Donc il faudra aller dans le NRO(Nœud de Raccordement Optique) et installer un sniffer sur la fibre, "comme au bon vieux temps" avec la paire de cuivre du téléphone.

    Bon c'est normalement faisable avec l'ADSL. Il est possible d'accèder au net un utilisant un bon modem ADSL2+ standard. À vérifier avec votre FAI.
  • # MPD/MPLAYER/VLC

    Posté par  . En réponse au journal Écouter la radio facilement. Évalué à -1.

    J'essaye d'utiliser mpd quand je peux.
    Mais mpd n'est absolument pas robuste en lecture réseau, alors que mplayer et vlc s'en tirent vraiment bien.
  • [^] # Re: Free premier, manque SFR(neuf) et Orange...

    Posté par  . En réponse au journal L'Europe veut plus d'IPV6 et appelle à la migration. Évalué à 1.

    Bah... une crétinerie en vaut bien une autre...
  • [^] # Re: Free premier, manque SFR(neuf) et Orange...

    Posté par  . En réponse au journal L'Europe veut plus d'IPV6 et appelle à la migration. Évalué à 2.

    Comment fais-tu la différence entre un particulier et un indépendant ?
    Un particulier n'est pas forcément un indépendant.

    À aucun moment Nerim ne va te demander ton n° SIREN, donc un particulier peut souscrire. Simplement, ils n'en font pas la publicité.
    Donc j'ai tapé dans le mille en disant qu'ils étaient plutôt discret sur les offres aux particuliers... merci de confirmer.
  • [^] # Re: Free premier, manque SFR(neuf) et Orange...

    Posté par  . En réponse au journal L'Europe veut plus d'IPV6 et appelle à la migration. Évalué à 1.

    Faut lire les threads complètement avant de poster:
    Posté par GPL (Jabber id, envoyer un message privé) le 29/05/2008 à 09:29. (lien). Évalué à 2... au temps pour moi...

    Posté par Raphaël SurcouF (Jabber id, page perso, envoyer un message privé) le 30/05/2008 à 11:25. (lien). Évalué à 2.
  • [^] # Re: Free premier, manque SFR(neuf) et Orange...

    Posté par  . En réponse au journal L'Europe veut plus d'IPV6 et appelle à la migration. Évalué à 3.

    Je n'ai pas regardé TF1 ou M6 mais survoler leur site web:
    Il semble que toutes leurs offres sont tournées vers les entreprises.
    Peut-être qu'on peut y souscire en tant que particulier. Je n'ai rien vu à ce sujet, mais je n'ai fait que survoler.
  • [^] # Re: Free premier, manque SFR(neuf) et Orange...

    Posté par  . En réponse au journal L'Europe veut plus d'IPV6 et appelle à la migration. Évalué à 2.

    Et en plus Free c'est du 6to4rd...
    En effet, cela ne fonctionne que si il y a une adresse IPv4 publique derrière. L'important est que les points d'accès puissent être en IPv6 natif, ce qui est le cas.

    Pendant ce temps-là, Nerim proposait déjà de l'IPv6 natif (vrai dual-stack) depuis 2003.
    Au temps pour moi... je pensais FAI majeur... D'ailleurs il me semble que Nerim a abandonné le grand publique et n'offre plus que des solutions aux professionnels.

    Labels qui sont certainement réecris en entrée de réseau.
    Ca c'est clair. C'est déjà le bordel sur les accords de peering alors c'est pas demain la veille qu'il y aura de la QoS de bout-en-bout. Ca va probablement rester intra-domaine.

    C'est vrai que ça risque d'être difficile. Pour fédérer les opérateurs là-dessus, il y a l'ARCEP, mais je ne me fais pas d'illusion non plus. Le tout est de voir l'arrivé de la fibre qui va changer la face du net avec un débit montant significativement plus important. Le trafic généré par un point d'accès sera significativement plus grand. Il va pouvoir générer 50/100Mbits de trafic montant... il est plus que probable que le backbone va se remplir au fur est à mesure que les points d'accès seront fibrés, et je vois mal les services nécéssitant de la latence basse (ex:jeux vidéos et téléphonie) se frayer un chemin sans les labels IPv6 (d'ailleurs il n'y a pas de RFC sur l'annonce des labels avec priorité et QoS pour l'autoconfiguration des programmes clients). De toutes les façons les canneaux de données (créer par des label ipv6, et quelques adresses IPs prioritaires) qui seraient prioritaires devront être limités en débit pour éviter aux petits malins de faire passer leur trafic p2p dedans. Ces canneaux seraient limités en nombre par point d'accès également (un point d'accès à beaucoup d'adresses IPv6...)
    Dans ce cas, ce sont les utilisateurs qui choisissent (un bien grand mot) ce qu'ils font, mais l'alternative, qui pour ma part n'est pas acceptable, est que ce soit le FAI qui décide du trafic prioritaire et du trafic à limité...
  • # Free premier, manque SFR(neuf) et Orange...

    Posté par  . En réponse au journal L'Europe veut plus d'IPV6 et appelle à la migration. Évalué à 0.

    Free est le premier à offrir la stack IPv6 mais seul les geeks qui savent manier leur console de configuration arriveront à l'activer, jusqu'au jour où elle sera activée par défaut.
    Si SFR(neuf) et orange se mettent au diapason, la vaste majorité des utilisateurs *français* auront un accès natifs en IPv6, ce qui devrait permettre de faire bouger les choses plus rapidement en France du moins.
    IPv6 c'est des adresses publiques pour tout le monde, c'est à dire moins de sécurité (car publique sur le net et non plus en privé derrière un NAT) mais zéro hack sale pour tous les protocoles paire à paire. Par exemple cela pave la voix pour la vraie téléphonie/visiophonie propre sur IP. Il me tarde de voir les premiers terminaux/téléphones IP que je connecterai sur la prise éthernet de mon switch! (Pas d'affolement, il y aura certainement une compatibilité avec la téléphonie actuelle). J'espère avant l'an deux mille quarante douze.
    IPv6 c'est aussi des labels IPv6 donc certains trafics prioritaires offrant une latence plus basse pour les jeux vidéos, la téléphonie justement (avec ses "numéros" d'urgence) etc...
  • # Pourquoi faire compliqué quand on peut faire simple??

    Posté par  . En réponse au journal Le Pentagone veut pouvoir détruire tous les sites Internet qui le gênent. Évalué à -5.

    Mais c'est hyper simple:
    Il suffit que le pentagone utilise les back doors qui lui sont destinées dans windaube pour se faire une armée de machines zombies pour faire du DDOS.
  • [^] # Re: Groumpf :(

    Posté par  . En réponse à la dépêche Légalisation riposte graduée / spyware : Le Monde.fr confirme. Évalué à 6.

    Le https, si une hiérarchie de clés privées des autorités de certification est compromise (ce qui est extrêmement probable), on peut facilement être la proie d'une attaque man-in-the-middle. Il suffit que ta box ou un équipement du FAI proche de la terminaison ait le code qui permet de faire l'attaque et possède les clés privées et publiques de la hiérarchie de certificats compromise.
    Donc, d'un point de vue crypto seulement, pour un bon niveau de vie privée:
    1 - ne pas croire les autorités de certification.
    2 - utiliser des certificats pré-partagés, c'est à dire que même les clés publiques doivent rester secrètes.

    Il me semble que les protocoles de téléphonie sur IP (SIP et JABBER/XMPP/JINGLE) et la messagerie instantanée JABBER/XMPP contiennent les extensions pour chiffrer les communication à l'aide de certificats pré-partagés (PSK, PreSharedKeys).
  • # Informatique de service...

    Posté par  . En réponse au journal "Mais comment vais-je me nourrir", nous disait le milliardaire.. Évalué à 3.

    Tu prends la France: 99.999999999999% de l'informatique, c'est du service ou de l'interne. Toute proportion gardée, y a 3 pelés et un tondu dans l'édition de logiciel.
    La partie très dure, c'est que beaucoup de sociétés de service en informatique ne sont que des marchands de viandes qui sont incapables de se structurer pour maintenir et faire évoluer ensemble le code commun.
    Comment dire à un "client" que le bétail qu'il loue devrait passer un certain temps à bosser sur Linux, la GNU libc, la glib, apache... etc... Il y a aussi les fondations. C'est à dire que certains "pots commun" de code sont financés par des fondations financées par les entreprises... mais y a intérêt que tout soit ultra transparent et que ça ne se tranforme pas en pompe à pognon qui engraissent des codeurs qui se sont laissés aller... sans pour autant les pousser à une course sans fin à la fonctionnalité qui finira en bloat inmaintenable.
    Je ne pense pas qu'il y ait une solution ultime, mais un équilibre à atteindre entre plusieurs méthodes de financement.
    Le but est que les codeurs clés trouvent suffisament de temps et d'énergie pour bosser en commun via le net.
    Tout ça est caricaturé et c'est voulu.
  • [^] # Re: Et les micro noyaux type HURD ?

    Posté par  . En réponse à la dépêche La fin du verrou global dans le noyau Linux ?. Évalué à 2.

    Sinon, il y a tout plein de méchanisme de synchronisation granulaires dans le noyau : spinlock_t, spinlock_bh, rw_lock_t, ...
    Le problème c'est qu'on ne peut pas employer n'importe quoi n'importe où (interruption, softirq, etc).


    En effet, le kernel est un terrain nettement moins confortable que le user space. Pourtant, il y a des efforts faits pour imiter certains services du user space en kernel space (par exemple, les strings, les formats du printk, les lists etc) afin de faire le moins peur possible à ceux qui font leurs premières armes dans le kernel.
  • [^] # Re: Interface logicielle

    Posté par  . En réponse à la dépêche Les GPU promis à une mort prochaine ?. Évalué à 2.

    Le problème est que seuls les GPUs sont vraiment testés avec ces interfaces.
    Il faudrait les tester sur des architectures AMD et NVIDIA...
    De plus il semblerait qu'AMD soit sur le point d'ajouter de nombreuses nouveautés à la gestion de le ram vidéo de leur GPU.
    Il faudrait savoir comment les futurs GPUs vont gérés leur mémoires et voir si c'est généralisable sans pénaliser certains dans 1 et 1 seule interface.
    Sinon, il va falloir plusieurs interfaces bas niveau dont les clientes seront les interfaces de plus haut niveau.
    On va me dire que c'est du bon sens...
  • # Interface logicielle

    Posté par  . En réponse à la dépêche Les GPU promis à une mort prochaine ?. Évalué à 3.

    Les constructeurs de cartes 3D peuvent partir dans des directions différentes, ce qui sera important pour les codeurs sera d'avoir une interface unifiée pour programmer les GPUs et en tirer le meilleur.
    Si vous suivez le développement de la nouvelle pile graphique de Linux, on commence à avoir des conflits entre différentes interfaces (ex: GEM vs TTM, Gallium3D trop "windaube"...). En effet, ce qui risque d'arriver est d'avoir des types de GPUs qui devront chacun être programmés de manière réellement différente et une interface de programmation unifiée pénaliserait certaines architectures au détriment d'autres car certaines seraient "mieux" adaptées à "l'interface".
    Bref, en théorie cela ne devrait pas arriver car les constructeurs sont censés se mettre d'accord sur opengl3. Mais bon...
    Prenons l'exemple de GEM et TTM, et bien ces interfaces définissent comment intéragir avec la ram de la carte graphique. Grosso modo, les GPUs semblent vouloir se mettre à gérer leur RAM comme le font nos CPUs (pagination, protection etc...). Or un logicie l(moteur) 3D qui gère vraiment beaucoup de textures, pour être performant devra être proche de la gestion de la ram vidéo (cf le moteur Id5 qui veut "streamer" des textures géantes) et des interfaces faisant abstraction du modèle de gestion mémoire seront pénalisantes.
  • [^] # Re: Et les micro noyaux type HURD ?

    Posté par  . En réponse à la dépêche La fin du verrou global dans le noyau Linux ?. Évalué à 1.

    Mais il faut néanmoins noter que le fait d'utiliser un langage objet, ça va t'aider à écrire ton programme.
    Mais cela se paye dans la pile logicielle au niveau du compilateur. Dans le cas du C++ par exemple, la complexité du compilateur est délirante par rapport au compilateur C. Et la décoration des symbols au niveau des modules est... bref...
    Il faudrait que le codeurs considèrent plus souvent l'ensemble de la pile logicielle et non uniquement leur programme/module pour faire leurs choix. On a déjà le kernel et la toolchain qui sont très compliqués alors si on peut éviter d'en rajouter...
  • # Bon journal

    Posté par  . En réponse au journal SSL : impôts et EEE PC (en vrac). Évalué à -7.

    Très bon journal.
    Juste que je préfère gnutls à openssl car c'est LGPL.
  • [^] # Re: Web, form et certificats...

    Posté par  . En réponse au journal Télédéclarer ses impôts et citoyenneté. Évalué à 1.

    Merci pour tous ces commentaires. Donc vous m'avez convaincu de revenir à la version papier.
    Java est une grosse... GROSSE erreur sachant qu'un canal SSL avec le certificat des impôts est largement suffisant.
    Aaaaaah! La corruption au niveau de l'état: ça me fait penser au RGI où certains ont réussi à en bloquer l'adoption en attendant cette farçe qu'est OOXML et d'autres ont réussi à imposer l'utilisation du bloat horriblement complexe qu'est java pour la déclaration online. Pas un pour rattraper l'autre.
  • # Web, form et certificats...

    Posté par  . En réponse au journal Télédéclarer ses impôts et citoyenneté. Évalué à 4.

    Est-ce qu'il ne suffirait pas de monter un canal SSL avec le certificat fournit par les impôts?
    Java est déraisonnablement complexe comme dépendance pour la déclaration online.
  • [^] # Re: Y a encore du chemin...

    Posté par  . En réponse au journal X11 sans droit root. Évalué à 2.

    Quand je dis que c'est orthogonale ca veut dire qu'il a une intersection
    Ok ok ok, au temps pour moi. On est donc d'accord que le mode setting utilisera les services d'un memory manager pour ses frame buffers.

    Ensuite le modesetting pour moi c'est une part importante du travaille mais pas l'essentiel et pas la plus grosse.
    En effet, c'est loin d'être la partie la plus amusante, loin d'être la plus compliquée. Le tout est que le user y trouve suffisament de flexibilité avec un suspend/resume propre.

    Et sur le reste gallium et userspace nouveau est plus avancé que radeon.
    Il me semble que marcheu bosse sur une implémentation 100% software de Gallium3D. Je ne sais pas si il a fait des fallbacks soft de nouveau sur cette implémentation 100% soft.

    C'est dingue ça je défends nouveau :o) marcheu t'es ou ?
    Muh??? Mais je n'attaque pas nouveau! Pour ma part, c'est avant tout un projet de reverse engineering. Je tique personnellement sur le DRM et la licence. Mais j'assume mes choix: je fais du code à côté mais le savoir sur les GPUs nvidia est centralisé dans nouveau.
    :-p
  • [^] # Re: Y a encore du chemin...

    Posté par  . En réponse au journal X11 sans droit root. Évalué à 3.

    Donc le modesetting peut fonctionner sans TTM.
    Alors comment on fait pour mettre en place les frames buffers que le mode setting va devoir utiliser? Il me semble que nouveau utilise des BOs (buffer objects) à ces fins (du moins je crois l'avoir aperçu). L'objet framebuffer du kernel modesetting actuel semble être là uniquement pour assurer la compatibilité avec les anciens drivers fb. Il me semble aussi que le mode setting le plus fonctionnel pour les GPUs nvidia est celui du user space avec RANDR 1.2 et non le kernel mode (mais j'ai pas vérifié). Perso, je focalise uniquement sur le mode setting des NV50 et au-dessus mais, en ce moment, surtout sur une plomberie kernel plus "Linux driver model" et GPL.
  • # Y a encore du chemin...

    Posté par  . En réponse au journal X11 sans droit root. Évalué à 3.

    En effet, il y a toute une batterie de composants à déplacer dans le kernel pour avoir un X11 sans les droits root et un suspend/resume sans hack tout moche.
    D'abord, il y a le video mode setting. Il s'agit ici de programmer les modes video. La grande nouveauté n'étant pas seulement son déplacement dans Linux mais surtout un nouveau modèle de programmation aussi, voir plus, flexible que ce qu'on peut trouver en mode utilisateur (l'extension RANDR 1.2 et la 1.3 est en brainstorming). En terme de support matériel, et bien on a Intel qui est loin devant et AMD(ATI) qui rattrape son retard et NVIDIA qui dort (et y a VIA qui semble commencer à bouger). Intel et AMD(ATI) fournissent code et les manuels de programmation de leurs GPUs, et ils les améliorent régulièrement. Les interfaces pour la programmation des modes vidéo semblent assez stables mais il y a des discussions pour ajouter/modifier/renomer de nouveaux objets dans le modèle. Tout n'est pas rose, il y a beaucoup de code de plomberie et ce code s'intègre maladroitement dans le driver model de Linux. Il serait préférable de faire une couche de plomberie minimale bien intégrée au driver model de Linux.
    Mais programmer un mode vidéo signifie qu'il faut fournir à toute cette machinerie un frame buffer. Donc, les interfaces de programmation d'un mode vidéo sont dépendantes des interfaces de mise en place d'un frame buffer, et c'est là qu'intervient le TTM. Et aujourd'hui programmer la mémoire vidéo est en train de rattraper la complexité de nos chers CPUs avec leur RAM.
    Donc la modernisation de la pile graphique de Linux est en cours.
  • # Librization

    Posté par  . En réponse au journal [Ma Vie][Flash inside][Troll dans la pub]Pub comparative dans l'informatique ?. Évalué à 7.

    ./ffmpeg -i ~/get_video -vcodec libtheora -acodec libvorbis -ac 2 funny.ogg

    C'est là: http://dl.free.fr/oNqJmP0BP/funny.ogg

    Merci à swfdec et ffmpeg.
  • # On a le droit de rigoler de tout!

    Posté par  . En réponse au journal Hans Reiser déclaré coupable. Évalué à -10.

    Ça femme bossait pour MS? :)))