Grunt a écrit 4733 commentaires

  • [^] # Re: Plus grave... les banques "sécurisées"

    Posté par  . En réponse au journal [ sécurité ] Comment se faire plomber sa messagerie (ou tout autre compte) par la "question secrète". Évalué à 3.

    Oui. On a dit Michu-compliant! Tu raisonnes en tant qu’utilisateur averti qui ne s’intéresse pas a coûts, la banque cherche une solution rentable et pour tous.

    D'un autre côté, ça n'existe pas une solution simple, sécurisée, intéropérable, sans apprendre de pré-requis. Si on part du principe que l'utilisateur va faire n'importe quoi (parce qu'il est Michu et ne veut pas apprendre), alors dans ce "n'importe quoi" il faut inclure la possibilité qu'il file les infos à n'importe qui.

    Chez ma banque (Crédit Mutuel), ils ont mis un système avec une grille de codes + un code envoyé par mail. C'est compréhensible pour Claude Michu, c'est fastidieux, et pas totalement imparable (la carte à codes est dans le portefeuille avec la carte de crédit, forcément..)

    Donc, ce n'est pas simple. On pourrait enlever le critère "intéropérable" et imaginer un soft propriétaire ou un boîtier fermé qui génère un code. On peut enlever le critère "sécurisé" et ça donne les aberrations citées plus haut. Ou alors on enlève le critère "sans pré-requis" et la banque utilise un certificat pour ses mails, ou bien les signe avec GPG et demande au client d'utiliser GPG. Mais on ne peut pas tout avoir.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: questions

    Posté par  . En réponse au journal [ sécurité ] Comment se faire plomber sa messagerie (ou tout autre compte) par la "question secrète". Évalué à 10.

    Il suffit de mettre une réponse fausse dont on se souviendra…

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: swfdec, lightspark

    Posté par  . En réponse au message Utiliser prioritairement HTML5 sur les sites de vidéos qui le proposent. Évalué à 4.

    Ça m'étonnerait qu'il soit par défaut sous Ubuntu, c'est pas Linux Mint. Par contre le navigateur Web propose de l'installer en deux clics, et faut aller dans about:config pour virer la demande de plugin.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: swfdec, lightspark

    Posté par  . En réponse au message Utiliser prioritairement HTML5 sur les sites de vidéos qui le proposent. Évalué à 4.

    Je me demande qui utilise la version HTML5. Les téléphones et tablettes, peut-être.

    Heu.. les gens qui n'ont pas installé Flash, aussi. Tu ne t'en souviens peut-être pas, mais tu as un jour décidé de l'installer. :)

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Virtualisation

    Posté par  . En réponse au message Ordinateur de bureau. Évalué à 2.

    Tant qu'à faire, pourquoi ne pas viser un AMD, au lieu de se battre contre le site d'Intel pour vérifier ?

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: L'offre et la demande

    Posté par  . En réponse au journal GNOME et l’hypocrisie de l'intégration des services en ligne Windows Live / Google. Évalué à 2.

    Tu peux remplacer "service" par "logiciel" et tenir le même discours. Faut-il installer Wine par défaut dans Gnome ?

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • # Free, contrib, non-free

    Posté par  . En réponse au journal GNOME et l’hypocrisie de l'intégration des services en ligne Windows Live / Google. Évalué à 8.

    Je m'étais fait la même réflexion au sujet du classement des paquets dans Debian.

    Sous Debian, un logiciel est dans le dépôt "free" s'il est libre, dans "non-free" s'il n'est pas libre, et dans "contrib" s'il est libre mais que son seul intérêt est d'utiliser un logiciel non-libre. La "colle" sous LGPL du pilote propriétaire nVidia entre dans la catégorie "contrib", par exemple.

    À mon avis, il faudrait que les logiciels dont le seul intérêt est de se connecter à un service propriétaire soient dans contrib. Pas pour les ostraciser ou empêcher les gens de les installer, juste pour garder la cohérence du classement : ces logiciels n'ont qu'une raison d'être, c'est utiliser un service propriétaire. aMSN, par exemple.

    Et, bien évidemment, des logiciels qui dépendent d'un service propriétaire ne devraient pas apparaître comme dépendances obligatoires d'un environnement de bureau, ou d'un logiciel libre.

    Il me semble que les libristes ont un train de retard dans la prise de conscience des enjeux qu'il y a à utiliser ces services propriétaires. C'est simple : une partie de l'argumentaire en faveur du logiciel libre (vérification du code, contrôle par l'utilisateur de ses données personnelles) est transposable à Internet.

    Si, une fois ma distro ou mon DE installé, je m'aperçois que je dépends forcément d'un service en particulier, qu'il est inscrit en dur dans le code un NND ou une @IP, je ne suis pas plus libre que si ma distro attendait l'installation d'un blob binaire quelque part pour fonctionner correctement.

    Que ces logiciels avec "fil à la patte" soient disponible, très bien. Mais ils ne devraient pas faire partie du packetage de base.

    Que le libre ne soit pas foutu de proposer ses propres services en ligne, en arrive à ça sans que ça ne lance un semblant de réaction me désole au plus haut point, c'est pathétique.

    Ben ces services ne seraient pas "libres", dans le sens où l'utilisateur n'aurait pas le contrôle sur ses données. Tout ce qui peut changer, c'est que tu peux avoir le code source du serveur. Et tu ne peux même pas être certain que le code qu'on te file est celui qui tourne, contrairement à un code source que tu peux recompiler pour obtenir le binaire.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Pas convaincu

    Posté par  . En réponse au journal Plaidoyer pour la réforme du droit d'auteur. Évalué à 4.

    Ce n'est pas parce qu'il est plus facile de commettre un délit que cela le légitimisme.

    D'accord sur ce point (cf les excès de vitesse dans des conditions où ils sont dangereux) : en soi, le fait qu'un délit soit commis massivement et qu'il soit difficile de lutter contre ne signifie pas que la loi doit être remise en cause.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Pas convaincu

    Posté par  . En réponse au journal Plaidoyer pour la réforme du droit d'auteur. Évalué à 4.

    Le problème, c'est que le contexte technologique fait qu'il devient délicat de faire respecter ces droits, sans en piétiner d'autres : présomption d'innocence (droit à un procès équitable), droit à la vie privée, droit à la liberté d'expression..

    Pas que les droits d'auteurs soient, intrinsèquement, en contradiction avec ces autres droits. Il se trouve juste que l'invention d'Internet, le développement du haut débit, l'existence des technologies de chiffrement, font qu'on ne trouve plus de solution technique satisfaisante permettant à la fois le respect du droit d'auteur dans sa forme actuelle, et le respect de ces autres droits.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Nous y voilà…

    Posté par  . En réponse à la dépêche Firefox 12 et Thunderbird 12 sont sortis ; Mobile est mis à jour. Évalué à 7.

    Il ne faut pas généraliser non plus, le principal c'est un navigateur web, le reste c'est pour du dev où du comportement qui n'est pas totalement à la base du web (dans ce sens ou ça veut modifier un comportement proposé par le site et même si tu n'adhères pas à ce que le site propose, tu pourrais t'en passer) …

    Au contraire.. vu que le Web devient de plus en plus n'importe quoi, la possibilité de garder le contrôle via des extensions est nécessaire pour un navigateur digne de ce nom. Sinon on se contente d'ouvrir une fenêtre vers un système externe qu'on ne contrôle pas, et on le regarde s'exécuter.

    Quand je vois certains sites Web s'afficher chez des amis qui n'ont pas d'extensions de contrôle (cookies, pubs, javascript..), j'ai l'impression qu'ils ont lancé un client WTS et qu'ils regardent la session Windows de quelqu'un d'autre qui leur montre des trucs. Le site fait absolument ce qu'il veut, et pas forcément ce pourquoi l'utilisateur est venu dessus.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Et pour écrire?

    Posté par  . En réponse au journal C'est la Chine.... Évalué à 6.

    Si le lien est en HTTP et que la somme de contrôle est visible via HTTPS, c'est sécurisé.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: belle histoire

    Posté par  . En réponse au journal Les contes du placard: la thérapie d'un netbook. Évalué à 8.

    La première règle c'est qu'on n'en parle pas, ok ?

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Hein ?

    Posté par  . En réponse au journal Après Stuxnet, le virus Viper force l'Iran à arrêter les installations pétrolières de l’île de Kharg. Évalué à 5.

    De mémoire, il y avait quand même moyen de reflasher le firmware.

    Oui. J'y ai eu droit.

    Y'avait deux solutions :
    1) soit flasher le firmware tant que le lecteur fonctionnait, avec la procédure habituelle : téléchargement d'un .img sur le site de LG, copie sur une disquette, boot sur la disquette,

    2) Si le lecteur était déjà bloqué, il fallait passer par une manipulation délirante. Mettre un cavalier entre deux connecteurs, à l'horizontale, sur le bloc de sélection "MA/SL/CS", et garder le bouton d'ouverture du tiroir appuyé tout en mettant la machine sous tension. Ça réinitialisait le lecteur qui était alors prêt à recevoir le bon firmware.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Passage à l'échelle ?

    Posté par  . En réponse au journal Serval, ou quand le centre du reseau téléphonique disparait. Évalué à 3.

    J'y croirai quand je verrai un POC à l'échelle. Désolé. :P

    J'veux bien participer au test ;)

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Passage à l'échelle ?

    Posté par  . En réponse au journal Serval, ou quand le centre du reseau téléphonique disparait. Évalué à 4.

    J'ai vérifié que la population de Paris, je pensais pas que vous aviez autant d'arrondissements :P

    (Lyonnais inside)

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: pourquoi ?

    Posté par  . En réponse à la dépêche Freelan : un nouveau venu dans le monde des VPN peer-to-peer. Évalué à 6.

    À priori, je dirais que la majorité des machinbox qui font du NAT sont plus tolérantes sur les flux UDP en P2P, car UDP est souvent utilisé pour des trafics en P2P justement (audio, vidéo).

    Autrement dit, le modem-routeur Netgear "compatible Skype et MSN" a des chances de laisser passer Freelan.

    Ceci dit, si y'a une raison technique plus précise au fait qu'il est plus facile avec UDP, qu'avec TCP, d'établir un lien direct entre deux machines qui sont derrière un NAT, je veux bien la connaître :)

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: pourquoi ?

    Posté par  . En réponse à la dépêche Freelan : un nouveau venu dans le monde des VPN peer-to-peer. Évalué à 9.

    La possibilité de faire des connexions en direct c'est pour moi la fonctionnalité qui manque à OpenVPN.

    Typiquement, avec un serveur OpenVPN derrière une ligne ADSL et une dizaine de clients, les communications entre clients passent toutes par le serveur et peuvent saturer sa connexion.

    Merci pour cette dépêche, j'ai enfin la solution de VPN qui conviendra pour faire, par exemple, des parties d'abandonware en réseau :)

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Et non

    Posté par  . En réponse au journal Picasa pour Linux, c'est bientôt fini !. Évalué à 10.

    Personnellement je l'utilise car j'utilise d'autres services Google et l'intégration avec Google+, blogger, picasa web

    Oh, un logiciel Google© qui s'intégre bien avec les solutions Google© en ligne, c'est étonnant.

    Ce qui me fait marrer, c'est que les mêmes linuxiens hurlent à la mort quand Microsoft propose un logiciel Microsoft qui est destiné à favoriser un service Microsoft (du genre, client WLM pour Windows uniquement -> service MSN).

    En fait, ce qui dérange la plupart des linuxiens avec Windows, c'est pas que ce soit pas libre, ou que leurs données soient surveillés par un tiers. C'est que :

    1) Ça marche mal,
    2) Y'a un logo Microsoft dessus.

    Suffit qu'on remplace Microsoft par Google, avec du code moins pourri, et ceux qui hier souhaitaient la mort des méchants de Microsoft, appellent de tous leurs voeux le gentil Google.

    À priori, j'ai rien contre. Mais je vois mal pourquoi, dans ce cas, souhaiter l'émergence de GNU/Linux sur le marché du desktop. Vous inquiétez pas, Linux (via Android de Google) va arriver sur votre bureau, dans votre poche et partout. Tout le monde utilisera Linux. Niveau libertés ça va pas changer grand chose, juste pour info. Enfin, si : on garde un meilleur contrôle sur ses données quand elles sont en .doc avec Office 2003 sur le PC de la maison sous Windows XP, que quand elles sont en ligne chez Google.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Espionner serval

    Posté par  . En réponse au journal Serval, ou quand le centre du reseau téléphonique disparait. Évalué à 2. Dernière modification le 23 avril 2012 à 15:30.

    C'est à l'utilisateur de chiffrer ses données ou d'utiliser un tunnel vers un lieu securisé.

    Ce chiffrement peut être intégré à la solution. Par exemple, une clef publique GPG, ou son empreinte, peuvent être utilisés à la fois comme numéro d'appel, comme identifiant dans le système de routage, et comme moyen de sécuriser les communications. Au lieu de se refiler un numéro de téléphone, on échangerait simplement ses clefs.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Passage à l'échelle ?

    Posté par  . En réponse au journal Serval, ou quand le centre du reseau téléphonique disparait. Évalué à 6.

    Sinon, est ce que quelque chose empêche l'utilisation des algos de choix de route déjà utilisé sur internet ?

    Il faut comparer ce qui est comparable. Là un opérateur explique avoir 380k routes :

    http://www.mail-archive.com/frnog@frnog.org/msg16955.html

    Le tout est géré par un routeur plus puissant qu'un téléphone, et conçu pour cet usage (avec du hardware dédié au routage). Et, il se plaint justement d'avoir trop de routes à gérer, donc le matériel atteint ses limites.

    En comparaison, 380k téléphones portables, ça ne fait même pas un arrondissement parisien. Donc non, la solution de garder en mémoire, sur chaque téléphone, la position des autres et la route par laquelle les joindre, ce n'est pas réaliste.

    En plus, le principe c'est justement que les téléphones mobiles, hé bien, se déplacent. Il faudrait un flux énorme de donnée pour conserver un système à jour.

    Je ne dis pas que c'est impossible, juste qu'il faut être sacrément balèze en algo pour trouver quelque chose qui permette d'avoir un réseau fonctionnel en mesh à grande échelle.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • # Passage à l'échelle ?

    Posté par  . En réponse au journal Serval, ou quand le centre du reseau téléphonique disparait. Évalué à 3.

    L'idée est géniale, mais comment les téléphones feraient pour gérer le cas où y'aurait, mettons, 100 000 téléphones dans une même ville, chacun qui en détecte 5 ou 6 autour de lui ? Comment déterminer le "meilleur chemin" ?

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Trucs intéressants (d'un point de vue libriste)

    Posté par  . En réponse au journal RFC 6586: Experiences from an IPv6-Only Network. Évalué à 5.

    Ensuite, il y a une différence entre les jeux dont seul le moteur est libre, et ceux dont tout le contenu est libre.

    Une différence, certes. Mais les jeux à moteur libre satisfont ceux pour qui le libre permet de s'assurer qu'il n'y a pas de code malveillant sur leur machine.

    À la rigueur on peut voir ça comme le fait de regarder une vidéo sous licence non libre avec un logiciel libre. Y'a vraiment une partie "logicielle" et une partie "contenu" dans un jeu, et les gens n'ont pas forcément la même idéologie pour les deux. Me semble que même Stallman défend l'idée d'un traitement différent.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: facebook

    Posté par  . En réponse au journal RFC 6586: Experiences from an IPv6-Only Network. Évalué à 2.

    Y'a aussi ipv6.google.com, mais ça pue de devoir utiliser un NDD différent. En fait ces services prévoient le cas où IPv6 serait mal configuré chez les gens, au lieu de renvoyer la responsabilité à l'admin du site mal connecté en IPv6. :(

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: linuxfr ne montre pas l'exemple...

    Posté par  . En réponse au journal RFC 6586: Experiences from an IPv6-Only Network. Évalué à 7.

    C'était mieux à vent.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: il manque une hypothese

    Posté par  . En réponse au journal Anomalie Pioneer: une solution en vue ?. Évalué à -2.

    Attention aussi au syndrome du "T'es pas spécialiste donc t'y connais rien". Parfois un regard neuf peut apporter un éclairage. Son hypothèse n'est pas idiote.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.