inico a écrit 952 commentaires

  • [^] # Re: A propos du kernel foireux

    Posté par  (site web personnel) . En réponse au journal Kubuntu déception. Évalué à 2.

    Bizarre, je n'ai pas ce bug.
    nico@chaos:~$ uname -a
    Linux chaos 2.6.15-26-k7 #1 SMP PREEMPT Thu Aug 3 03:40:32 UTC 2006 i686 GNU/Linux

    Peut-être que c'est uniquement avec le kernel -386 ?
  • [^] # Re: Google a t'il besoin de publicité ?

    Posté par  (site web personnel) . En réponse au journal Google Life of Code pour Andrew Morton. Évalué à 3.

    C'est de l'hypocrisie là ...
    http://code.google.com/wine.html => Google qui paye CodeWeavers pour faire progresser Wine
    http://code.google.com/projects.html => Les projects google, j'en compte 15 ...

    Sans compter tout les patch kernel proposait par google ...
  • [^] # Re: Pas de quoi être fier

    Posté par  (site web personnel) . En réponse à la dépêche Debian dans les bus à Besançon. Évalué à 2.

    Il dit ça parce qu'il y a beaucoup de récidive (= de type qui ont agressé le chauffeur devant les flics, qui sont partis en taule, puis qui ont recommencé).

    La vidéo-surveillance permet-elle d'identifier formellement les gens ?
    J'en doute fortement !
  • [^] # Re: Pas de quoi être fier

    Posté par  (site web personnel) . En réponse à la dépêche Debian dans les bus à Besançon. Évalué à 3.

    Heu ...
    J'ai un oncle qui est chauffeur de bus et qui m'a déclaré que les agresseurs s'en foute totalement des sanctions aprés.

    Qu'elle est réellement l'effet de disuasion des caméras de "sécurité" ?
  • [^] # Re: bien

    Posté par  (site web personnel) . En réponse au journal Le discours occidental vire t-il à la rhétorique ?. Évalué à 4.

    La loi de la jungle finit souvent par produire un effet inattendue: la mort de tout les participans.
  • [^] # Re: bien

    Posté par  (site web personnel) . En réponse au journal Le discours occidental vire t-il à la rhétorique ?. Évalué à 3.

    Le premier truc que je testerai si un systéme comme ça existé, ce serait de voir qu'est-ce qui se passe dans un monde hyper égoiste (== chacun pour soi) si on lache une dizaine d'agent avec cette regles de base : ("Quand on rencontre un agent, on commence par cooperer, si l'autre nous infligent des dégas, on lui rends la pareille dans les même proportion et s'il commence à coopérer on continue la cooperation, sinon on lui rends encore la pareille").
    Je pense qu'il y aura des conflicts interminable avec les agents fanatique et non souple mais au niveau des agents qui en rencontre d'autre plus attentif, plus souble, qu'est-ce qui se passerai ?
  • # Curse a encore de beau jour devant elle...

    Posté par  (site web personnel) . En réponse au journal Test de l'installateur graphique debian.. Évalué à 10.

    Sans vouloir troller, c'est rare que l'installeur curse crash ...
    Et puis, lui il permet de changer de tty sans souci.
  • [^] # Re: déjà en janvier 2005...

    Posté par  (site web personnel) . En réponse au journal Indignation : Ebay et Linux. Évalué à 4.

    Noscript c'est un plugin qui désactive javascript pour tous les sites sauf ceux en whitelist.
  • [^] # Re: find

    Posté par  (site web personnel) . En réponse au journal Il y a 2 catégories d'administrateurs .... Évalué à 2.

    Au passage, il faut utiliser -empty sinon tu risque d'avoir des souci s'il y a un lien symbolique vers /dev ...
  • [^] # Re: You have a new mail !

    Posté par  (site web personnel) . En réponse au journal Le droit d'écouter. Évalué à 2.

    Je me demandé qui allez trouver ça :)
    Il y a d'autre truc sympas dans mon texte.
  • # You have a new mail !

    Posté par  (site web personnel) . En réponse au journal Le droit d'écouter. Évalué à 2.

    ---
    From: none <somebody@on.the.net>
    To: <GeorgeO@XXX>
    Date: 2010-12-22 02:34:30 (GMT)
    Subject: Votre mail "Le Droit d'Ecouter"
    X-Mailer: mail-injector based on Exim 7.44+net2 and Scapy
    Return-Path: <none@unknow.net>
    Received: from smtp.XXX (mac[20:34:7a:53:05) by delivry.XXX with Microsoft
    SMTPSVC(2010.0.42.42) id 44ABBCFB007BC299 for GeorgeO@XXX; Tue, 22 Jul 2010
    11:35:58
    Received: by Microsoft Rebelious_Idea_Control 4/2.5 on 0x75 x042 !!! :) I hate censorship, setting
    the good flag :P (This hole exist since 2007, never fixed)
    Received: from unknow ([HELLO=Scapy) by smtp.XXX
    ([2001:200:0:8002:203:47ff:fea5:3085]) with id 449970AC0118BD2F for GeorgeO@XXX; Tue, 22
    Jul 2010 11:35:51
    Received: from [::1] by mail-injector with
    esmtp (Exim 7.44+net2) id 1G0EdS-000EP3-8F for GeorgeO@XXX; Tue, 22 Jul
    2010 02:34:30

    >Salut !
    Bonjour.
    Je viens de voir votre e-mail dans mes logs ethereal.
    Votre mésaventure m'interesse et j'aimerai vous apporter 2-3 informations que je posséde.
    Je vous demande d'effacer ce message moins de 20 minutes aprés l'avoir ouvert.

    >En cette période de Noël de la dixième année de ce troisième millénaire, il faut je te raconte mon aventure de ce matin :

    >Je suis allé acheter le dernier album des "2k bugs". La très bonne critique du site et l'extrait périssable gracieusement offert m'ont finalement décidé à l'acheter.
    C'est un trés bon groupe, dommage que leur maison de disque soit si préhistorique.
    Extrait périssable à l'heure du numerique, c'est du n'importe quoi !
    Un extrait c'est des 0 et des 1, il n'y a aucune raison pour que cette assemblage de bit ne soit plus lisible aprés un certain temps.

    >J'avais téléchargé l'identifiant unique de l'album dans la mémoire de mon portefeuille, le vendeur me l'a donc vite trouvé.
    >Toujours le côté pratique de la technologie, et c'est à peu près tout ce qui a marché aujourd'hui !
    Les programmes de recherches et ceux de payement sont les seuls qui ont vraiment une equipe de developpement.

    >J'avais tout de même sauvegardé une copie de la pochette en mémoire au cas ça ne marchait pas... comme la dernière fois. ;-)
    La derniére fois, il y avait eue un patchage en catastrophe car les master keys de DRM ont été cassé et diffusé.
    Et comme tout patchage en catastrophe, il y a toujours quelque chose qui casse.
    Vous avez eue de la chance ce jour là, il y a quelques années, l'identités numériques des personnes avaient été détruit (après que le paiment ait été accepté bien sur).
    Et ca arrive beaucoup plus souvent que certains veulent le faire croire.

    >Ensuite, je suis passé à la caisse pour prendre un bon stock de recharges d'autorisations pour Noël en famille :
    >j'en ai pris pour les films, la musique, et les livres.
    >En effet, rien n'est lisible sans ces recharge d'autorisations. Ils pourraient tout de même en vendre un petit peu directement avec la musique, ils savent bien que si on en achète, c'est pour l'écouter !
    Mais non ! Puisque les gens sont assez bête pour ne pas faire pression, pourquoi perdre de l'argent à ça ?

    >En ce qui concerne ces autorisations, la technologie n'est pas du tout au point...
    Toute la technologie n'est pas au point, il y a d'ailleur une énorme faille conceptuelle qui ne peut pas être patché.

    >Le paiement s'est fait sans problème (comme pas hasard... ;-) par contre les recharges ne sont jamais apparues ni sur l'écran, ni dans la mémoire de mon portefeuille.
    Bug #194, existe depuis Juin 2007. Il y a un workaround qui fonctionne.

    >Bon, OK le paiement électronique est généralisé et au point depuis des années,
    Il y a plein de gens qui se sont fait piquer les identité bancaire, les banques ne sont pas si bien securisé,
    mais effectivement la partie payement fonctionne trés bien (même trop bien).

    >mais ce n'est pas parceque j'ai mis à jour mon portefeuille à la dernière version
    >(version X comme 10 en chiffres romains, et comme l'année 2010 ;-) que les systèmes d'autorisation ne doivent plus marcher !
    Ce n'etait pas un bug des systèmes d'autorisation, c'etait un probléme de format de date.

    >Un technicien m'a résolu le problème en utilisant leurs fameux codes secrets dont plus personne n'ignore l'utilité maintenant. Même si les détracteurs
    >pensent que c'est un système d'espionnage, il sert tout de même à dépanner de nombreux cas ! C'est vrai que j'ai un doute tout de même, je ne sais pas ce qu'il a pu traficoter dedans. Et pire, quand mon portefeuille est connecté
    >aux systèmes d'accès à Internet, je ne sais pas qui peut fouiller dedans.
    Sympas la backdoor, non ?
    Vous avez raison de vous inquieter parce qu'il y a pas mal d'entreprise qui fouille dans votre portefeuille.

    >Le technicien m'a dit que c'est un problème de format de dates, les bornes de recharges d'autorisations du magasin ne sont pas encore passées au format normalisé ISO8601, sans doute les derniers systèmes fonctionannt au format régional.
    Le workaround consiste en effet à passer dans le systéme internationnal.
    Cette partie là du systéme a été piqué aux developpeurs d'openBsd (la licence l'autorise donc ...)

    >Heureusement, j'avais emmené l'extension balladeur de mon portefeuille, et après y avoir chargé les chansons, je les ai autorisées, grâce à ces satanées recharges d'autorisation.
    >Ca a marché, j'ai donc pu les écouter dans le métro. L'autorisation d'écouter est effectivement plus facile à utiliser sur cette nouvelle version X du portefeuille.
    En 2006, on n'avait pas de systèmes d'autorisation et c'était beaucoup plus facile à utiliser.

    >C'est bizarre, c'est la première fois que ça m'arrive : en présentant mon portefeuille à la borne d'accès du métro, le balladeur s'est tout simplement éteind... Je suis donc resté bloqué dans le sas ! ...et hop, encore une intervention technicien avec le code secret, décidément jour de malchance aujourd'hui...
    Probléme de concurrence, la borne du métro voulait accéder au certaine partie de votre portefeuille alors le lecteur de musique y été déjà.
    Ca aurait pu bien se passer mais la puce TCPA a crus que c'etait une attaque, a lancé les procedure d'urgence et a eteind de force votre portefeuille.

    >Pire, en relançant la musique, j'ai vu qu'il m'avait grillé la recharge d'autorisation en cours ! Une de moins dans la catégorie musique, ce sont mes neveux et nièces qui ne vont pas être contents, un noël en famille, ça ne se fait pas sans musique.
    >Pire, je me suis rendu compte plus tard, que c'était toutes mes autorisations en cours qui étaient révoquées :
    >le roman que j'étais en train de lire a dû être réautorisé, idem pour les documentations et les news en cours de lecture !
    Votre cache d'autorisation a été vidé par la procédure d'urgence.

    >Il parait que ce problème avait déjà été identifié, analysé, et publié par un groupe de passionnés d'informatique. Suite à un procès démesurément médiatisé, ils avaient été condamnés pour piraterie, fraude, et "atteinte au secret de la propriété intellectuelle". Ce problème n'a manifestement toujours pas été réparé, et les usagers du métro se font toujours sauter des autorisations...
    À l'epoque, j'avais voulus manisfester mais un ami à la DGSE m'a fait comprendre que c'était risqué.
    Quelques heures après les arrestations, j'ai echappé de peu à une descente de police.
    C'est une violation des droits de l'homme mais personne ne s'en occupe.

    >Mon voisin m'a encore engueulé d'avoir acheté ce disque et la recharge d'autorisation. Il me parle toujours en des termes incompréhensibles :
    >TCPA, Palladium, DCMA, EUCD, CSPLA !
    >Que des mesures technico-légales liberticides d'après lui.
    Il a raison mais il risque de ne pas vivre vieux.
    En envoyant ce mail, vous l'avez condammé (je ne suis pas le seul à lire les mails sur les routeurs).

    >TCPA et Palladium seraient des noms de technologies informatique de gestion et de restrictions de droits. ...les recharges d'autorisations...
    >DMCA, EUCD, et CSPLA sont des lois qui empêchent la publication d'information sur les systèmes informatique afin d'éviter tout piratage, ou "contournement des droits". ...même quand il s'agit de trouver des failles dans le but d'améliorer le système...


    >Lui, il utilise encore un vieil ordinateur de 2003. A cette époque, il n'y avait pas encore de TCPA et Palladium. Pourtant il fait tout ce que je fais avec le mien.
    >Il utilise des logiciels de l'époque qu'il dit "Libres". Il utilise, lit, écoute, et visionne tout ce qui est Libre. Il peut même librement les redistribuer, les copier, les échanger. Il dit que c'est une licence qui protège toutes ces oeuvres.
    >Peut-être devrais-je m'y plonger davantage.
    Vos machines sont sont pas vraiment compatible.
    Il existe un moyen mais il faut avoir un labo sous la main et des outils de précision (bidouiller la puce TCPA n'est pas facile).

    >De plus, il peut développer et améliorer les logiciels qu'il utilise ! Pas de procès, puisque c'est le choix des auteurs de donner ces libertés aux usagers.
    >Pour les logiciels, ça me dépasse car trop technique, mais il parait que bien des artistes ont adopté ces licences pour leurs oeuvres.
    >En tout cas, la musique que j'achète est trop chère pour que je la copie ! Et de toute façon, des protections sont installées dans tous les modules, ce qui rend la chose impossible.
    Pas impossible, rien n'est impossible, seulement tres difficile.
    Et ceux qui ont des salles blanches, des labos et d'autre equipements de pointes copient sans probléme.
    Ces protections n'arretent jamais les professionnels qui ont les moyens financiers et technologiques.

    >Rentré chez moi, j'ai pu télécharger l'album sur mon lecteur de salon pour un meilleur son. J'ai dû les réautoriser (normal, ce n'est pas le même lecteur), donc une recharge de plus gaspillée.
    Normal ? Je vais m'etouffé !

    >Ma borne informatique à peine démarrée, j'avais déjà un e-mail dans ma boite à lettre faisant état de la pré-reservation de 2 places de concert pour la venue ici des "2k bugs". Facile à savoir puisque j'avais écouté l'extrait périssable,
    >acheté l'album et autorisé les chansons.
    >(et peut-être aussi savaient-ils que j'avais écouté la musique dans le métro grâce aux bornes d'accès...)
    Leurs maisons de disques savent bien plus.
    Avec les spywares déjà installé dans votre machine, ils peuvent vous "profiler" et même connaitre vos gouts avant vous.

    >Mais j'ai tout de même un petit peu peur...
    >...et si on s'était laissé enfermer quelques années plus tôt ?
    La prison a des failles mais c'est un peu tard pour avoir des doutes.
    Par contre pour les remords, c'est le bon moment.

    >Richard, je t'écris cet e-mail pour te le demander :
    >est-ce que tout ça est une bonne chose ? Qu'est-ce qu'on aurait pu faire pour empêcher toutes ces restrictions et ces lois ?
    Vous pouvrez rejoindre des mouvements clandestin, mais c'est une vie dangereuse.
    Il vous faudra couper tous vos liens avec le passé car on pourrait les utiliser contre vous.

    >George
    Nico
    ---
    Bon maintenant à vous corriger les fautes d'orthographes ...
  • [^] # Re: Ça a l'air stable

    Posté par  (site web personnel) . En réponse au journal Driver NTFS pour linux avec lecture/ecriture. Évalué à 1.

    Si si elle est active dans XP home.
    Faut juste rebooter en mode sans echec pour la voir apparaitre dans explorer.exe.
    Sinon on peut ecraser les fichiers qui bride cette fonction avec les binaires pour NT4 ou utiliser les outils CLI qui existe.
  • [^] # Re: chocking !

    Posté par  (site web personnel) . En réponse au journal Microsoft vous éduque. Évalué à 2.

    Reboot: opération necessaire quand on modifie trés fortement le kernel.
  • [^] # Re: ICC

    Posté par  (site web personnel) . En réponse au journal Benchmarks de GCC 4.1. Évalué à 2.

    Super, certifie MS, et quand Redhat est certifie par Oracle, c'est Oracle qui corrige les bugs de Redhat ? Faut arreter de delirer mon petit, si le bug est dans le driver Iomega, faut aller gueuler chez Iomega, MS n'a rien a voir.


    Attend je comprend pas trop là.
    Quand les drivers Iomega pour NT4 qui sont passé entre les mains du labo Microsoft pour certification (definition: qui marche sans causé de BSOD ou autre probléme grave) ne fonctionne pas sur un NT4, microsoft n'a pas une part de responsabilité pour ce drivers ?
    Non ? Alors ca sert à quoi cette certification ?

    Le premier qui me repond à faire fonctionner sans interactions utilisateurs des spyware version drivers dans Vista se prend un coup de boule façon Zidane !
  • [^] # Re: Manque les Rump session

    Posté par  (site web personnel) . En réponse à la dépêche SSTIC 2006. Évalué à 2.

    mail from "|/bin/mail ...

    Manque le : et puis cette faille sendmail a été corrigé depuis longtemps .
    C'était juste une blague.
    Ca a fait seulement flipper les agents de renseignements présent dans la salle.


    Enfin, le 0day Sendmail de Nicolas "Nikoteen" Vivant lancé sur le site de l'Élysée. Si la première rump avait mis la salle en hilarité (parfois gênée), celle-ci a généré un silence peu commun dans l'assistance devant l'orateur en train de r00ter le MTA de la Présidence. Évidemment, tout était monté, c'était un gros fake, comme la fin de la démonstration devait le montrer. Une vidéo de se prestation est disponible chez moi.

    => http://sid.rstack.org/blog/index.php/2006/06/04/91-sstic-200(...)

    Voir commentaire 41 :)
  • [^] # Re: Enfin les DSN

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Postfix 2.3. Évalué à 6.

    C'est du à l'architecture de postfix.
    Le prog qui ecoute sur le port 25 se contente d'ecrire un fichier qu'un autre programme parse pour voir si c'est pour lui et passe le mail au programme définit dans la conf (generalement antispam/antivirus) puis passe le résultat au programme finale qui generalement ecris le mail dans /var/mail/user.

    1 programme 1 fonction.
    Ca fonctionne trés bien et ca réduit les risque de faille (surtout au niveau de ce qui tourne en root).
  • [^] # Re: Enfin les DSN

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de Postfix 2.3. Évalué à 6.

    DSN dit juste que le mail a bien été traité par le serveur e-mail.
    Après, le mail peut être rejeté.

    Tu recevra donc 2 mail mailer-deamon: 1 avec la confirmation de traitement, l'autre avec le motif de rejet.
  • # Manque les Rump session

    Posté par  (site web personnel) . En réponse à la dépêche SSTIC 2006. Évalué à 7.

  • [^] # Re: ...

    Posté par  (site web personnel) . En réponse au journal Le chiffrement de Galiléo cassé.. Évalué à 2.

    Secret industriel ?
    C'est quoi ?
  • [^] # Re: Ubuntu

    Posté par  (site web personnel) . En réponse au journal Opera directement disponible dans Ubuntu, enfin presque. Évalué à 2.

    On parle de firmware là.

    Avoir des pilotes non-libre, c'est un probléme.
    Avoir des firmwares non-libre mais qui est gerer par un pilote libre, c'est un souci mineure car on contrôle ce qui se passe sur notre machine.

    Peu de constructeurs sont pret a liberer leur firmware, ils sont par contre nombreux à liberer les interfaces et les docs permettant de faire des pilotes libres.
  • # Methode efficace.

    Posté par  (site web personnel) . En réponse au journal Howto publier une faille ?. Évalué à 5.

    Tu cherche les gros clients utilisant le matériels puis tu envoie la faille a l'auteur + les gros client en cc.
    Si c'est pas corrigé au bout d'une semaine, tu reenvoie l'e-mail avec les principales liste de secu en cc.
    Normalement l'auteur corrige tres vite :)
  • [^] # Re: A tenter...

    Posté par  (site web personnel) . En réponse au journal Le support de Micro Application est impressionnant. Évalué à 2.

    Les pilotes officiels sur l'hote et ceux de vmware dans la machine virtuelle.
  • [^] # Re: La raison de la colère

    Posté par  (site web personnel) . En réponse au journal Le support de Micro Application est impressionnant. Évalué à 9.

    Starforce ?
    Le truc qui fout en mode PIO tous les peripherique IDE et qui les poussent à l'auto-destruction ?
    Le truc qui se contourne les yeux fermé pourvus qu'on n'ai aucun lecteur de dvd/cd-rom en IDE ?

    C'est lui le probléme.
    Mais on peux *normalement* contacter le support pour recuperer les fichiers qui le désactive si on gueule assez fort.

    Si tu es pret a coder un peu, tu peux utiliser Starforce R.E. qui flotte sur internet (et sur freenet) pour creer un crack.
    Connaissance en ASM et en kernel windows requise.
  • [^] # Re: A tenter...

    Posté par  (site web personnel) . En réponse au journal Le support de Micro Application est impressionnant. Évalué à 2.

    Vmware gere la 3D si on installe les pilotes qui vont bien.
  • [^] # Re: GSM

    Posté par  (site web personnel) . En réponse à la dépêche Nokia 770 : Internet Tablet OS 2006. Évalué à 2.

    Tant que tu ddos pas les relai ou que tu ne spam pas, personne ne t'embetera ...
    Tu te fais discret et tout le monde t'ignore, tu demontre que la secu du reseau est pas génial, tu es mort ...