Grunt a écrit 4733 commentaires

  • [^] # Re: ca fait peur

    Posté par  . En réponse au journal Quelques aspects de la securite qui n'ont rien a voir avec le "Sandboxing" . Évalué à 5.

    Ils sont adaptés à la réalité d'internet : en gros seul HTTP passe à peu prêt partout.

    Ahah :) Forcément, vu que maintenant on est censés faire tout via le Web, et que les autres protocoles sont relégués au rang de trucs suspects d'experts pirates.

    On arrive à un raisonnement circulaire : on fait tout via le Web car seul le Web passe partout car on fait tout via le Web.

    Au passage je m'étonne que tu ne sois pas plus critique envers le fait que des accès présentés comme "à Internet" (mais qui n'en sont pas) ne permettent d'accéder qu'au Web. C'est aussi délirant qu'un accès sur lequel seul SSH passerait (en fait, c'est pire, car SSH permet au moins d'y tunneler facilement autre chose sans overhead délirant).

    Tu peux expliquer en quoi un serveur de fichier en HTTP consomme beaucoup trop de ressource par rapport à un serveur de fichiers en FTP ?

    S'il ne s'agit que de servir des fichiers statiques il ne consomme pas beaucoup. S'il s'agit de publier des informations de statut (micro-blogging versus XMPP), de proposer une interface de discussion (IRC/XMPP versus appli Web de chat), de discuter (forum PHPxx versus UUCP), alors le serveur HTTP sera accompagné d'une base de données, de scripts en PHP ou autre langage interprété, et nécessitera davantage qu'un CPU de modem-routeur pour faire ce qu'on lui demande dans un délai raisonnable.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: ca fait peur

    Posté par  . En réponse au journal Quelques aspects de la securite qui n'ont rien a voir avec le "Sandboxing" . Évalué à 5.

    Tu sais, du javascript, qu'il soit servi via http, ftp, rtsp imap ou tcp over pigeon, ca reste du javascript. C'est pas foudroyant et c'est potentiellement ecrit par un gars qui sait pas trop ce qu'il fait.

    Justement, sur les autres protocoles on ne transporte généralement pas de code : on transporte des données. Le code, c'est l'utilisateur qui le choisit, on n'essaie pas de lui fourguer (par exemple) le lecteur vidéo avec le fichier vidéo.

    Simplement parce que http a ete sous exploite et limite a servir du html pendant des annees ne veut pas dire que le protocole n'a pas ete concu pour plus que ca.

    Heu ? Sous-exploité ? Je dirais surtout "qui nécessite des hacks grotesques pour en faire ce qu'on en fait maintenant". À titre d'exemple j'ai testé l'installation d'un noeud status.net chez moi avec un pont vers Twitter©. Un système 100% HTTP(S). C'est très simple : à chaque synchronisation entre Twitter et mon serveur, la bande passante était saturée. Tout ça pour transporter quelques dizaines de messages de .. 140 caractères (le genre de choses qui s'échangeait aux tous débuts d'Internet).

    À côté de ça j'ai un serveur XMPP qui tourne, il n'a jamais fait lagguer mes sessions SSH. Même quand (par exemple) im.apinc.net sort de son sommeil et me balance des dizaines de contacts avec leur statut, leur avatar voire leur messages différés.

    Je trouve plutôt que ce sont des très bon protocoles comme rsync (au lieu de svn via HTTP par exemple), XMPP (au lieu de appli-de-chat-moisie-via-HTTP+javascript), BitTorrent (au lieu de vidéo via Flash via HTTP(S)), UUCP (au lieu de forum en PHP qui rame over HTTP) qui sont hélas sous-exploités.

    Dans une optique de re-acentralisation d'Internet (qui semble nécessaire vus les enjeux) je trouve que la plupart des usages faits via HTTP ne sont tout simplement pas adaptés : impossible d'avoir plusieurs sources pour un même fichier (donc demande élevée de bande passante en cas de gros fichier type photo, vidéo), consommation élevée de ressources côté serveur (incompatible avec une box d'auto-hébergement qui tourne 24H/24), sécurité problématique (tant côté client que côté serveur) pour des débutants, difficultés à mettre en place des systèmes sécurisés ne dépendant pas de Grandes Puissances (les messages délirants de navigateurs comme Firefox en cas de certificat auto-signé, alors que la même page en HTTP clair est servie sans sourciller)..

    Je trouverais sympa que la MoFo se penche sur la question et propose, aussi, des solutions à ce type de problèmes. Je sais pas moi, un système comme Opera Unite, ou bien la possibilité d'intégrer un lien torrent dans une page Web pour charger une image ou une vidéo, ou un client Torrent intégré au navigateur, ou un client mail qui mette une vraie baffe à Outlook (c'est pas difficile mais on sent que Thunderbird, par rapport à Firefox, est le parent pauvre).. au lieu de suivre passivement (avec de plus en plus de mal, cf les performances de Chrome) la "course à la puissance" qui profite finalement aux géants commerciaux du Web et pas tant que ça aux utilisateurs.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: ca fait peur

    Posté par  . En réponse au journal Quelques aspects de la securite qui n'ont rien a voir avec le "Sandboxing" . Évalué à 3.

    Ta réponse est exacte sur le plan technique mais manque de recul sur l'histoire des protocoles. A-t-on vraiment besoin de faire passer tout ça (animations, discussions, vidéos, mails, jeux, interface de configuration d'équipement, administration de systèmes..) via un seul protocole ?

    Il fut un temps (on m'a raconté, j'étais pas né à l'époque, je suis de 1984) où les gens qui faisaient Internet avaient à coeur de se mettre d'accord sur des protocoles, de les définir, de les implémenter et de les faire évoluer ensemble.

    Ce temps semble être révolu. Maintenant, le premier besoin semble être de fourguer à l'utilisateur final un mélange volontairement obfusqué de javascripts très spéciaux appelant d'autres scripts, des applis Flash, modifiant dynamiquement le document, le tout vomissant de la pub, du contenu utile, une "application", du contenu moins utile..

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: ca fait peur

    Posté par  . En réponse au journal Quelques aspects de la securite qui n'ont rien a voir avec le "Sandboxing" . Évalué à 4.

    Nan mais ça va, j'ai déjà Noscript, AdBlockPlus, pas de plugin Flash, et Cookie-Monster. Mais bon, je me sens un peu comme un windowsien avec son artillerie d'antitrucs.

    Sur mes autres protocoles (SSH, IRC, IMAP, SMTP, BitTorrent, FTP, XMPP..) j'ai pas besoin de ça, j'ai pas l'impression d'avoir un Windows crevu de trous auquel il faut des rustines (impression que donne le Web si on tient à sa vie privée et à la sécurité de ses données).

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: ca fait peur

    Posté par  . En réponse au journal Quelques aspects de la securite qui n'ont rien a voir avec le "Sandboxing" . Évalué à 2.

    J'suis en train de me dire que choisir Konqueror (du projet Trinity, c'est à dire KDE 3.5) voire w3m comme navigateur principal n'est pas si malavisé, là.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: ...

    Posté par  . En réponse au journal Quelques aspects de la securite qui n'ont rien a voir avec le "Sandboxing" . Évalué à 5.

    un projet comme Mozilla a le choix entre suivre la tendance ou devenir un dinosaure :-)

    Ça c'est en parti vrai et en partie une excuse. Je veux dire par là que Mozilla, comme d'autres acteurs d'Internet (comme Google, comme les sites Web les plus visités, comme chaque internaute également) a aussi une influence sur l'évolution des technologies.

    Mozilla a, par exemple, fermement défendu le choix de WebM face à h264. Au lieu de se dire "On va devenir des dinosaures".

    La bataille de la "dé-webbisation" d'Internet mérite d'être menée. En témoignent les atteintes à la neutralité qui visent à ralentir ou bloquer des ports différents du port 80, les problèmes de sécurité des navigateurs qui doivent concilier le fait d'exécuter du véritable code en interaction avec les ressources de la machine (fichiers, webcam..) et le "blindage" contre un Web auquel on n'a à priori aucune raison de faire confiance, les problèmes de performances (comment peut-on faire une appli de chat qui bouffe 100 fois plus de ressources que irssi pour 10 fois moins de fonctionnalités ? En faisant une appli Web). Par exemple, Thunderbird mériterait un traitement plus attentionné. Ce n'est pas logique que l'application "javascript + html" nommée Gmail soit plus performante, localement, qu'un Thunderbird compilé en natif.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: «achievement»

    Posté par  . En réponse au journal Microsoft Visual Studio Achievements. Évalué à 6.

    Konqueror le faisait y'a 10 ans.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: FEAR, SEX and Sodomie

    Posté par  . En réponse au journal UEFI Secure Boot et les tablettes/téléphones Windows 8 - conclusion ?. Évalué à 3.

    J'suis d'accord avec toi globalement, c'est l'hypocrisie autour de ce type d'échanges qui me dérange (autrement dit, j'aime bien rappeler que certaines choses sont ce qu'elles sont).

    Par contre concernant le mariage et l'exemple du procès dont tu parles, il me semble que le mariage a longtemps été une institution de prostitution de la femme, avec dans la majorité des cas un homme disposant de revenus plus élevés, et une mise en commun des ressources matérielles. Tu sembles parler d'un échange de "sexe contre sexe" si je ne m'abuse (peut-on assimiler encore ça à de la prostitution ? N'est-ce pas ce qui motive finalement les rapports sexuels mutuellement désirés ? Le mariage serait alors un échange de bon procédé du type "ce soir j'ai pas envie mais je me force pour toi, demain ce sera peut-être l'inverse" ?)

    Et le procès que tu mentionnes m'a l'air d'être un sacré retour en arrière : la loi tend à aller dans le sens de la protection de la volonté des individus contre des rapports sexuels non consentis, et là on a une décision de justice qui pose l'idée de relations sexuelles obligatoires.

    Et, dans le même temps, les députés signent des machins pour appeler à l'interdiction de la prostitution (domaine dans lequel les choses sont beaucoup plus contractualisées, donc moins hypocrites, que dans un mariage). C'est moi ou y'a un retour en force de l'ordre moral et de son inévitable compagne, l'hypocrisie ?

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: XDG Base Directory Specification

    Posté par  . En réponse au journal Révolution dans la gestion des modules Weboob. Évalué à 4.

    3/4 des applications le font.

    Ça en laisse beaucoup qui ne le font pas:

    ls -a | grep "^\." | wc -l
    
    

    182

    À vue d'oeil, y'a plus de la moitié de ces .trucs qui sont causés par une application (et pas par ma faute). .gajim, .vlc, .mozilla, .gnash, .wine, .xmoto, .mplayer, et j'en passe. Et puis .X ... ah non, c'est moi ça.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • # Question de troll :]

    Posté par  . En réponse au journal Révolution dans la gestion des modules Weboob. Évalué à 0.

    Un dépôt est un répertoire servi par HTTP

    Pourquoi le choix du protocole HTTP pour récupérer des fichiers ? Vu qu'il ne s'agit pas d'une page Web, FTP n'aurait pas été plus pertinent ? Moi qui croyait que Weboob servait justement à lutter contre cette "webbisation" des Internetz..

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: XDG Base Directory Specification

    Posté par  . En réponse au journal Révolution dans la gestion des modules Weboob. Évalué à 10.

    Ça aurait mérité de se retrouver en tête de journal, ça. Parce que c'est franchement pénible les applications qui vont étaler leur .truc dans le $HOME.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Mhh

    Posté par  . En réponse au journal SOPA pénible. Évalué à 2.

    Donc, au risque de froisser vos soudaines sensibleries à l'encontre du sexisme ;)

    Chui vexé, là :]

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Attaque par canal secondaire

    Posté par  . En réponse à la dépêche Quand les compteurs électriques font des étincelles. Évalué à 10.

    De la même façon, celui qui contrôle ces compteurs électriques intelligents pourront savoir ce que vous faites vu que chaque type d'appareil à une consommation particulière en valeur et dans le temps : nombre de personnes présent dans le domicile, enclenchement d'appareils (four, machine à laver, ordinateur), heure de réveil et de retour à la maison, congé, etc...

    Qui aurait cru qu'un groupe électrogène pourrait être un moyen de protéger sa vie privée ?

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • # Client mail.

    Posté par  . En réponse au message Téléphone Android sans compte Google : ressources utilisables ?. Évalué à 4.

    K9Mail : http://code.google.com/p/k9mail/

    Seul défaut, pas de support de GPG.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Clair qu'on va s'éclater là...

    Posté par  . En réponse au journal Faille Xorg > 1.11. Évalué à 2.

    Pour le son en boucle je l'aurais plutôt vu dans un script shell avec une tempo aléatoire.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Payement

    Posté par  . En réponse à la dépêche Mango, le prochain film de l'institut Blender, est ouvert aux précommandes. Évalué à 7.

    La caissière n'est pas aimable.

    (Ah, on me souffle dans l'oreillette que les gens n'ont pas le courage d'adopter ce type de raisonnement dans la vraie vie de dehors).

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Mhh

    Posté par  . En réponse au journal SOPA pénible. Évalué à 1.

    Ça se sent que c'est toi ! Ça se sent, ça se sent que c'est toi !

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Payement

    Posté par  . En réponse à la dépêche Mango, le prochain film de l'institut Blender, est ouvert aux précommandes. Évalué à 10.

    Ne pas insulter (même dans la tête) n'est-il pas le minimum du savoir vivre?

    T'es sérieux, là ? Ça fait peur ton discours. On a bien le droit de penser du mal. Le savoir-vivre c'est être capable de lisser les interactions avec autrui, pas de devenir internement conforme à ce qu'ils attendent. Ne serait-ce que parce que, selon les individus, la notion d'insulte est totalement subjective. Tu ne vas quand même pas penser en fonction de ce que les autres ressentiraient comme insultant, si ?

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Payement

    Posté par  . En réponse à la dépêche Mango, le prochain film de l'institut Blender, est ouvert aux précommandes. Évalué à 7.

    Je vois pas pourquoi les gens te moinssent.. si on peut passer par un moyen de paiement qui n'a pas servi à censurer Wikileaks c'est effectivement une bonne chose. (Ou alors on passe en mode poisson rouge, hier on s'indigne et aujourd'hui on en redemande).

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Bande de con !

    Posté par  . En réponse au journal Bientôt la fin de la ligne fixe ?. Évalué à 3.

    Rectification : c'est ce qui devrait se passer avec les DSP. En pratique, les pouvoirs publics laissent l'entreprise qui gère la DSP faire à peu près ce qu'elle veut. Et, de fait, quand une grosse boîte gère une DSP, elle ne va pas répondre aux demandes de, par exemple, un FAI associatif. Ou faire traîner le plus possible les démarches. Ou imposer un prix supérieur à celui qu'elle pratique elle-même.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: WTF ?

    Posté par  . En réponse au journal Qu'est ce que le vol ?. Évalué à 10.

    Je partage ta lassitude face à cette nouvelle idéologie "pirate" faite de raccourcis, d'abstractions poussées à l'extrême et de théorie mathématique ultra simple censée démontrer la gratuité du numérisable.

    Le journal confond joyeusement l'oeuvre avec l'information. Il confond le théorème mathématique avec la production audiovisuelle. Il passe totalement sous silence la transformation de biens rivaux (électricité, temps humain, décor, effets spéciaux, nourriture des artistes) en bien non rival (oeuvre culturelle) donc le besoin d'un retour sur investissement. Il fait comme si les frais supplémentaires causés par la publicité autour d'une oeuvre n'avaient pas une incidence sur l'envie que les gens ont d'accéder à cette oeuvre (dit autrement : la valeur d'un film, en terme de "prestige obtenu en l'ayant vu", est proportionnelle à sa renommée dans un milieu social donné).

    Pour en arriver à nous faire croire que, finalement, l'oeuvre qui a coûté des centaines millions d'euros, que des tas de gens ne connaissent que parce qu'ils se sont fait envahir le cerveau par la publicité, devrait être accessible gratuitement à tous.

    Ce type de discours "Tout gratuit" tend à décridibiliser la lutte nécessaire contre les aspirations mafieuses, totalitaires et liberticides des ayants-droits. Ce n'est pas parce qu'ils disent des conneries et abusent qu'il faut dire les conneries inverses. Le contraire d'un discours délirant est rarement un discours raisonnable.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Et la solution serait pas simplement...

    Posté par  . En réponse à la dépêche Sandboxing fin dans le noyau linux : la saga des filtres seccomp. Évalué à 2.

    Ben justement, je critique le fait que parfois l'utilisateur n'a pas le choix, et que le Web (par rapport à d'autres protocoles) est de plus en plus conçu pour limiter ce choix. Pour, autrement dire, transformer "une ressource accessible via un certain protocole" en "une application obfusquée que l'utilisateur fait tourner dans une machine virtuelle".

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Mhh

    Posté par  . En réponse au journal SOPA pénible. Évalué à 5.

    Je suis pas certain que RMS ne possède que des livres complètement libres.. (ça impliquerait que, par exemple, il le refuse si on lui offre "The art of computer programming")

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Mhh

    Posté par  . En réponse au journal SOPA pénible. Évalué à 4.

    Je ne vois pas l'intérêt d'un avatar personnel s'il doit être neutre et impersonnel. Par contre je pense qu'il est bien qu'une campagne de mobilisation soit neutre et impersonnelle.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

  • [^] # Re: Mhh

    Posté par  . En réponse au journal SOPA pénible. Évalué à 4.

    Elle est pas mal cette image. Si on cache tout ce qui est sous licence propriétaire, on masque le design de la chaise, la couverture de la plupart des livres, le mécanisme de la porte, les dessins du tapis à gauche.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.