jben a écrit 839 commentaires

  • [^] # Re: La politique ask.

    Posté par  . En réponse au journal De la confiance dans le monde OpenPGP. Évalué à 5.

    Oui, mais c'est ce qu'on fait normalement au niveau des sous-clefs de signature. On déploie sur chaque machine une sous-clef de signature différente, sans la partie privée de la clef principale. En cas de problème, il peut suffir de révoquer que la sous-clef concernée. Par contre faire ça avec la clef principale (comprendre clef de certification et signature), ça semble étrange comme usage.

  • [^] # Re: WiFi & prix

    Posté par  . En réponse au journal Les routeurs Turris Omnia sont livrés. Évalué à 9.

    *1 genre pour brancher ce genre de câble

    Autant je conçois l'utilité de blinder chaque paire séparément, avant de blinder le tout, autant je ne comprends pas l’intérêt de contacts plaqués or. Et même pour le blindage par paire, pour un cable long quand on veut jouer avec les limites du genre 10G à 100m, je veux bien, mais pour un cable court, la limitation ne va pas être le bruit chopé par le cable. Quand je vois dans les commentaires qu'ils y en a qui achètent ce genre de cable pour relier une box à 5m (c'est en Gb une box au max non ?), je me frotte les yeux.

    Pour moi, de plaquer les contacts en or est utile pour éviter l'oxydation d'iceux et d'avoir une résistance de contact, en particulier pour les trucs qu'on laisse à l'air libre qu'on branche et qu'on débranche dans tous les sens. Mais en aucun cas une « qualité » meilleure en numérique. Ça me fait un peu penser avec ces histoire de cable HDMI super chèr mieux avec lequel Kévin voit que l'image est plus belle sur sa télé.

    Il est possible que je me trompe, et que ça ne soit pas un buisness de vendre des cables ethernet/hdmi/whatever de numérique mieux, géniaux, idéaux, plaqués or et qu'il y ait un vrai avantage par rapport à des cables normaux correctement blindés, mais j'aimerai bien avoir une explication.

  • [^] # Re: dd des familles

    Posté par  . En réponse au journal Mon Backup de backup. Évalué à 10.

    Évidement si tu veux traverser internet et utiliser une connexion sécuriser, tu peux utiliser ssh. En faisant sur le NAS qui envoie les données :

    ssh -L 4444:localhost:8888 user@exemple.org
    dd if=/dev/sda | gz | nc localhost 8888
    

    Évidement il faut alors lancer netcat ainsi (histoire de ne pas exposer ton serveur de backup aux 4 vents) :

    nc -lp 8888 -s 127.0.0.1 > backup-$(date +%F).data.gz
    

    Mais What? Lancer un ssh pour assurer un tunnel tcp, et après aller sur la machine distance pour mettre quelqu'un au bout du tunnel tcp… C'est lourd. Pourquoi ne juste pas utiliser ceci qui suit ?

    dd if=/dev/sda | gzip | ssh user@example.org "cat > backup-$(date +%F).data.gz"
    
  • [^] # Re: Ton NAS a un problème

    Posté par  . En réponse au journal Mon Backup de backup. Évalué à 3.

    Juste pour donner une idée des ordre de grandeurs en causes. Sur un serveur de sauvegarde (BackupPC, un petit, j'en ai un plus gros, mais faire des stats dessus pendrait trop de temps), qui fonctionne depuis une demi année (ce qui limite le nombre de hard-link), pour seulement 324 GiB, j'ai 4 millions d'inodes, et 56 millions de links (pour rappel, un fichier normal, c'est un inode + un link vers l'inode). C'est seulement sur 6 mois avec 324 GiB.

    Dans le cas de l'auteur, avec un truc qui tourne depuis 6 ans, et 2TiB de données, en gardant une granularité quotidienne (ce que je ne fais pas), si j'extrapole avec mon nombre de sauvegarde conservées et en considérant que le nombre de links par inode est une proportionnel au nombre de sauvegarde conservés, et que le considère que le nombre d'inodes est proportionnel au volume de données, cela donne 23 millions d'inodes et 27 milliards (oui 109) de links. Alors je ne connais pas exactement les chiffres de l'auteur du journal, mais on est loin de tes 2·105 à 3·105 inodes, et quelques millions de links.

    C'est justement stockage de cette équivalence entre links et inodes au fur et à mesure de la rencontre des links qui est problèmatique.

    Je me demande si par ailleurs, il n'y aurait pas moyen de développer un outil spécifique qui stockerai ces infos dans un stockage key/value adaptés aux très gros volume de données (dans le genre de LMDB).

  • [^] # Re: Ton NAS a un problème

    Posté par  . En réponse au journal Mon Backup de backup. Évalué à 8.

    Tu as oublié un truc. La structure en hard-link. C'est le point bloquant dans beaucoup de cas pour les systèmes qui les utilisent intensivement. Tu ne semble pas être dans le même cas, et utiliser ta propre expérience dans un cas non similaire ne peut se généraliser au problème de l'auteur. D'autant plus que le problème provient de justement ce qui diffère entre lui et toi, le nombre de hard-links.

  • [^] # Re: Externaliser "sous" le FS

    Posté par  . En réponse au journal Mon Backup de backup. Évalué à 2.

    Disons que j'ai assez confiance pour ma part, uniquement à cause au rsync final qui s'occupe de corriger ce qui aura potentiellement merdé dans l'étape avec des scripts. Sans le rsync final, j'avoue que ma confiance serait un peu (comprendre beaucoup) plus limitée.

    Après ça dépend du contexte, une fois lors d'une migration du pool, je ne pouvais pas faire une copie bas-niveau, une autre fois je pouvais, et je l'ai fait.

    En passant, tu as essayé tar ? Je ne sais pas comment il gère (car il les gère), les hardlinks, si il garde provisoirement une structure associant les nom aux inodes en RAM comme le fait rsync (ce qui fait exploser le NAS) ou via un autre moyen ? Car si tar fonctionne, après rsync pour les mises-à-jour est envisageable.

  • [^] # Re: Externaliser "sous" le FS

    Posté par  . En réponse au journal Mon Backup de backup. Évalué à 7. Dernière modification le 25 juillet 2016 à 18:20.

    Autrement pour bouger le contenu d'un FS utilisé avec backuppc, il y a une astuce en trois étapes :

    1. rsync sur le pool
    2. reconstruire la structure des hardlinks
    3. rsync complet

    Il y a des scripts pour l'étape 2, celle qui justement pose problème à l'auteur du journal. Par exemple ici (version en cache google il semble y avoir des problèmes d'accès sur la page).

    Je ne sais pas si c'est applicable pour le problème initial, car la structure de BackupPC, d'avoir un répertoire avec un hardlink de chaque fichier en plus des hardlink dans toutes les sauvegardes simplifie la tache, mais il y a peut-être moyen de s'en inspirer.

  • [^] # Re: Rigueur mathématique du bouquin

    Posté par  . En réponse au message Conseils pour améliorer mon niveau de maths. Évalué à 3.

    Justement, il faut l'indiquer quand tu écrit l'équivalence.

    D'ailleurs, en fait, quand on regarde, c'est ni un raisonnement par équivalence ou implication qui est fait. C'est un raisonnement déductif. Les phrases logiques du type p^2 = 2q^2 sont à p,q fixé.

    Personnellement, je proposerai une formulation de type là (en très détaillé, ce qui est le but d'un ouvrage pédagogique) :

    Objectif, prouver « \sqrt{2} \not\in \mathbb{Q}_+ »

    On fait l'hypothèse \sqrt{2} \in \mathbb{Q}_+.

    Donc il existe p,q\in\mathbb{N} tel que p,q premiers entre eux, et \frac{p}{q}=\sqrt{2}.

    On a \frac{p^2}{q^2}=2 [1], et donc p^2 = 2q^2 [2].

    En utilisant [2] p^2 est pair. Donc p est pair. [3]

    En utilisant [3], il existe p' tel que p=2p'. Puis en utilisant [2] 4p'=2q^2, donc q^2 est pair, et donc q est pair. [4].

    [3] et [4] permettent de conclure que p et q sont pairs, et donc non premiers entre eux, ce qui est contradictoire. L'hypothèse \sqrt{2} \in \mathbb{Q}_+ est donc fausse. \sqrt{2} \not\in \mathbb{Q}_+ est donc prouvée.

    Et pour une version courte, je proposerais.

    Hypothèse : \sqrt{2} \in \mathbb{Q}_+.
    On déduit de l'hypothèse l'existence de p,q premiers entre eux tel que \frac{p}{q}=2. On en déduit p^2=2q^2, ce qui nous permets de dire que p^2 et donc p sont pairs, et introduisant un entier p' tel que p=2p', et en l'injectant dans p^2=2q^2, on déduit que q^2 et donc q sont pairs. La parité de p et q contredit la condition de leur existence. L'hypothèse initiale est donc fausse.
    On a prouvé que \sqrt{2}\not\in\mathbb{Q}_+.

  • # Rigueur mathématique du bouquin

    Posté par  . En réponse au message Conseils pour améliorer mon niveau de maths. Évalué à 3.

    Tu postes 2 pages du bouquin, et je m'interroge sur la rigueur mathématique d'icelui.

    En particulier

    p^2 = 2q^2\quad\Longleftrightarrow\quad 2\textrm{ divise }p^2

    Il est immédiat que p^2 = 2q^2\quad\Longrightarrow\quad 2\textrm{ divise }p^2, mais la réciproque est fausse, juste par exemple, si p^2=4, alors 2\textrm{ divise }p^2, mais il n'existe aucun q entier tel que p^2 = 2q^2.

    Ce n'est pas un problème dans le raisonnement, car seulement l'implication directe est nécessaire, l'implication réciproque étant fausse et non nécessaire au raisonnement, mais ça fait tâche.

    De plus lorsqu'il écrit la phrase avec le \exists p', elle n'est pas déduite de uniquement la phrase précédente, mais aussi de p^2 = 2q^2.

    C'est peut-être ma vision personnelle, mais je pense que pour suivre un raisonnement math, il faut que le raisonnement soit rigoureux et explicite. Ici, il n'est pas rigoureux, voir faux mais sur des points qui ne remettent pas en cause la validité globale du raisonnement, et pas explicite, puisqu'on réutilise des affirmation précédente à l'opposé du sens même du connecteur logique \quad\Longleftrightarrow\quad.

  • [^] # Re: Diffuser directement les cartes ?

    Posté par  . En réponse au journal Gnome Maps dans de beaux draps. Évalué à 8.

    Pour toi, et pour tout ceux qui proposent de télécharger les cartes.

    Juste pour un ordre de grandeur, ce lien est informatif : http://wiki.openstreetmap.org/wiki/Tile_disk_usage

    En plus, ce n'est qu'en ne stockant intégralement que z0-z12

    Pour stocker z0-z19, sur le globe entier, ils disent 54 TiB. C'est ça qui est assez marrant avec OSM, il y a plein de truc où la première reflexion est « c'est simple », et vu le volume de données « ah, pas tant que ça ».

  • [^] # Re: Ironique

    Posté par  . En réponse au journal Bibliothèque d'Alexandrie des logiciels libres. Évalué à 5.

    mais non-libre par la FSF.

    C'est assez marrant la position de la FSF sur cette licence:

    Free software development depends on combining code from third parties, and the NASA license doesn't permit this.

    Alors que dans le même temps on connaît l’impossibilité de combiner du code pourtant libre au sein d'un projet libre. Par exemple ce qui s'est passé autour de FreeCAD, qui voulait utilisait un truc (open cascade) compatible GPL-v2, et un truc (GNU libreDWG) en GPL-v3. Un peu de lecture pour ceux que ça interesse.

    Que la FSF trouve que le fait de créer une impossibilité de mélanger du code ne soit pas génante vis-à-vis de la liberté pour les GPLs et qu'elle le soit pour la licence NASA, c'est un peu du foutage du gueule pour moi.

  • [^] # Re: HS

    Posté par  . En réponse au journal Faut tout faire soi-même !. Évalué à 3.

    Au hasard, l'Espagne et le mariage catholique (et je ne pense pas que ça soit le seul mariage religieux).

    En Espagne, le mariage catholique à une valeur civile, et il est possible de le faire transcrire sur l'état civil en France (pour qu'il soit opposable aux tiers français), mais il y a certaines formalités à respecter, comme la publication des bans au consulat de France, pour que la transcription en France se passe bien.

    Bref, il existe des pays, comme l'Espagne où le mariage religieux a une valeur civile, et il est possible de retranscrire un mariage étranger sur les registre français, mais il y a, au moment de la transcription, un contrôle de légalité par rapport au droit français du mariage réalisé à l'étranger (degré de parenté entre les époux, monogamie, …)

  • [^] # Re: rtfm

    Posté par  . En réponse au message barre de progression avec nohup.out. Évalué à 6.

    Les gens ont ont moinssé car tu as fait une faute. il y a un espace en trop.

  • # Fausses bonnes idées

    Posté par  . En réponse au journal Pour un renouveau démocratique. Évalué à 2.

    Je vais revenir sur certains points, ceux qui concernent le droit (la numérotation est de moi) :

    1. Je propose d'améliorer la lisibilité des textes de loi et de leurs amendements pour en rendre l'accès le plus universel possible.
    2. Je propose d'établir un lien obligatoire et clair entre nos choix constitutionnels, nos lois et leurs décrets d'application.
    3. Je propose enfin que nous ne sous-traitions plus à des tiers de s'assurer que les trois pouvoirs qui définissent notre république ne débordent pas leurs fonctions les uns sur les autres. Que nous assurions en tant que peuple la charge d'assurer […] l’exécution de ces choix s'assure d'être efficace à les mettre en œuvre et non à les définir.

    Pour le premier point, ceci pourrait avoir un sens dans un droit de type Common Law, car c'est le bordel pour retrouver des infos, mais nous utilisons, en France, un droit civiliste (et codifié en grande partie). On pourrait reprocher la jurisprudence, mais icelle interprète la Loi, est explique son application sur des cas précis, justement à cause dans nombre de cas d'un défaut de précision. Tu proposes d'en améliorer la lisibilité, et à mon avis, ceci ne peut se faire qu'en perdant la précision, et cette dernière est indispensable, du moins si on veut se prémunir de l'arbitraire. Alors oui, on peut en critiquer l'accès, même si il faut avouer qu'il existe une plateforme très utile regroupant les informations (je parle de legifrance), on peut penser à des manière de mettre en valeur les évolutions, mais dans tous les cas, ce n'est pas le texte que l'on améliore mais la manière de présenter icelui.

    Ton second point me semble plus être de l'enfumage qu'autre chose. Qu'entends-tu pas un lien obligatoire entre la constitution les lois et les décrets ? Serais-tu en train de réinventer la hiérarchie des normes ? Les décrets d'applications ne peuvent (du moins théoriquement) n'ont que les compétences que la loi leur donne.

    Pour ton troisième point, on est en train de partir sur de la démagogie. Veux-tu réellement que le peuple contrôle (donc soit) directement la justice ? Tout en étant les autres pouvoir ? Tout en préservant la séparation des pouvoirs car tu ne veux pas que leurs fonctions débordent ? J'ai du mal à voir comment un peuple qui est le législateur pourrait contrôler ou rendre la justice sans atteinte à la séparation des pouvoirs.

    Bref, pour le reste, je n'ai pas suffisamment de connaissance pour débattre, mais pour ces trois points, tu sembles soit ignorant, soit populiste, en voulant proposer des améliorations sans considérer la justification de l’existence de tels principes actuellement. Ce n'est pas parce qu'un système a des défauts qu'il faut oublier que la manière dont il a été construit est de telle sorte à en palier d'autres, le faire conduirait à réintroduire les défauts initiaux et à faire plus de régressions que de progrès.

  • [^] # Re: Retour d'utilisation

    Posté par  . En réponse à la dépêche Sortie de KiCad 4.0. Évalué à 2.

    Information utile. Merci beaucoup.

  • [^] # Re: Retour d'utilisation

    Posté par  . En réponse à la dépêche Sortie de KiCad 4.0. Évalué à 3.

    C'est possible. Je n'ai pas suivi de tutoriel, j'y ai été à l'aveugle. Toutefois, si ce mode existe, il n'est pas activé par défaut. Je regarderai.

  • # Retour d'utilisation

    Posté par  . En réponse à la dépêche Sortie de KiCad 4.0. Évalué à 7. Dernière modification le 02 décembre 2015 à 11:31.

    Il y a quelques temps j'avais à nouveau testé KiCad, je m'en étais détourné. Je trouvais que

    • L'éditeur de schéma était buggé, avec des problèmes d'affichage.
    • Que certains choix de l'éditeur de schéma étaient discutables, par exemple quand on déplace un symbole, les fils ne suivent pas.
    • La gestion des symboles étaient un vrai bordel.
    • L'éditeur de pcb était pas pratique.

    J'avais choisi d'utiliser la suite gEDA, bien qu'ayant un nombre de symboles plus faible que KiCad, il y a un bon point d'entrée sur les libs des utilisateurs, et la création de symboles plus facile. De plus c'est pas un vrai foutoir. L'éditeur de pcb de gEDA, plus joli, plus pratique.

    Toutefois, le routage push and shove de KiCad m'a fait réver à la lecture de ce journal.

    Ayant dessiné un circuit samedi, assez simple, un xmega à 64 pattes, un crystal, 8 capas, une résistance, un régulateur, 6 headers 1x8 (les ports de l'xmega), un header 1x3 (les alims), un header 2x5 (JTAG), un header 2x3 (PDI). Bref un truc tout simple qui se route en 5cm×5cm (pas besoin de faire moins, le prix du pcb est le même), avec plein de pistes, que j'ai envoyé dimanche en fabrication.

    Pour tester, j'ai refait la même schématique sous KiCad, l'association des footprints, et le routage du PCB. Mes conclusions au niveau de l'éditeur de schéma ne changent pas, je reste sur la même impression au niveau des libs. Par contre j'ai été littéralement bluffé par l'éditeur de PCB. Alors, l'édituer de PCB propose trois mode de rendu, le vieux, OpenGL et cairo. Chez moi, les trois fonctionnent, par contre cairo est inutilisable, car trop lent (oui je travaille sur un machin de 7 ans d'âge), par contre le rendu OpenGL tourne au poil. Il est necessaire de jongler entre les deux rendus, certaines fonctionnalités ne sont pas présentes sur les nouveaux rendus (comme le remplissage des surfaces), mais les nouvelles fonctionnalités ne sont pas présentes sur l'ancien moteur. Comme on peut faire le changement de moteur on the fly, tout va bien, roulez-jeunesse.

    Le routage push and shove est vraiment cool, il permet de tracer de nouvelles pistes qui vont bouger les anciennes pour passer, bouger les vias, bref un bonheur. On travaille beaucoup plus vite. Je n'ai que deux remarques négatives à ce propos:

    • Il est pour moi necessaire de travailler sur un écran plus grand qu'un 1024x1280, ce que j'ai utilisé. On a besoin d'avoir une vision plus large des pistes que l'on va bouger. Travailler à un niveau de zoom inférieur n'est pas pratique.

    • Il faut une souris. Jusqu'à maintenant je routais au trackpoint (oui le machin rouge au milieu de clavier), ça marchait bien, si on allait trop loin on revient. Sauf qu'avec le routage push and shove quand on va trop loin il bouge trop les pistes, et elles reviennent des fois ailleurs que leur position initiale. Bref un pointage avec trajectoire précise est necessaire, et le trackpoint fourni un pointage précis avec trajectoire imprécise. Ça fait plusieurs années que je n'utilise plus de souris ou de trackpad sur mon laptop au profit du trackpoint, et c'est la première fois que je trouve un cas où le trackpoint n'est pas adapté.

    Si j'ôte le temps passé à changer les raccourcis clavier (et c'est très facile dans KiCad) pour avoir mes automatismes (Undo c'est U, si je trouve l'idiot qui a eu l'idée du CTRL+Z, je le brûle), j'ai été vraiment très rapide avec l'éditeur de PCB de KiCad comparé à l'éditeur de PCB de gEDA. Alors oui, je savais comment placer mes composants, mais le gain est nettement supérieur.

    L'éditeur de schéma est toujours aussi faible, mais je suis prêt à l'utiliser si c'est pour, par la suite, utiliser facilement l'éditeur de PCB.

    Bref, pour mon prochain circuit, je passe à KiCad.

  • [^] # Re: 5€ et fabriqué au pays de Galles !

    Posté par  . En réponse au journal RPI Zero. Évalué à 8. Dernière modification le 26 novembre 2015 à 16:21.

    Dans un fondation (ou loi 1901 ou tout ce que tu veux), ça veut dire que l'entité ne fait pas de bénéfice, ça ne change rien dans les bénéfices que peuvent en tirer les personne physiques la composant.

    Ouille. Je vais parler pour une association fondée en application de la loi du 1er juillet 1901, je ne connais pas les autres régimes. Dans ce cas c'est précisément l'inverse. L'association a le droit de réaliser des bénéfices (et des investissement d'ailleurs). La non lucrativité s'applique au membres et au dirigeants.

    L'article 1 de la loi du 1er juillet 1901 est assez explicite sur la question:

    L'association est la convention par laquelle deux ou plusieurs personnes mettent en commun, d'une façon permanente, leurs connaissances ou leur activité dans un but autre que de partager des bénéfices.

    C'est précisément l'inverse de ce que tu décris. De plus tu parles de rémunération des dirigeants. La doctrine a changée ses dernières années, et c'est principalement du coté du droit fiscal qu'il faut aller voir. Pour un versement inférieur au trois quart du SMIC, ça passe sans trop de justification, pour une rémunération supérieure les contraintes sont assez importantes pour que ça ne remettent pas en cause la non-lucrativité de l'association. Plus d'infos ici. En tout cas, ça remet en cause ton raisonnement sur le "100% du CA en rémunération" dans le cadre d'une association, même si il est pleinement valide dans le cadre d'une entreprise où les dirigeants et les actionnaires sont confondus.

  • # Je l'ai lu en entier…

    Posté par  . En réponse au journal Et si l'on pensai ? Enfin je veux dire et si l'on pensai par soi même, ça donnerai quoi ? . Évalué à 6. Dernière modification le 16 novembre 2015 à 22:02.

    …et j'ai cliqué sur inutile.

    Faisons juste une parenthèse sur la forme, ça a déjà été expliqué dans les commentaires précédents. Tu es illisible, sans respect aucun pour l'orthographe et la grammaire, ce qui rend la lecture très difficile (en tout cas la mienne). Ton propos n'est pas structuré, ton propos n'est pas clair.

    Sur le fond, ton argumentation n'est pas construite, tu ne justifie pas tes propos, ce que nous lisons c'est ton opinion. Ton opinion a le droit d'exister, dans les limites permises par la Loi, tu as le droit de l'exprimer. Toutefois il serait agréable de ne pas nous l'asséner comme étant le savoir.

    J'ose penser que je pense par moi-même, je sais que mon opinion est lié à mes sources d'informations, c'est pour ça que l'information que je préfère est celle dont je peux remonter à la source, j'aime donc les raisonnements juridiques qui me permettent de revenir à l'origine. Tu ne sembles pas le croire, tu penseras probablement que je ne pense pas par moi-même car j'ai vraisemblablement une opinion contraire à la tienne, soit.

    Je ne sais pas si tes propos sont bien plus instructifs que les propos tenus sur facebook, mais je ne lis pas facebook, mais ton affirmation me semble bien présomptueuse, d'autant plus à la lecture de la prose que tu as tenu après. Pour moi, soit il n'y a que des vidéos de chatons sur facebook, soit tu as tort.

    Ton propos n'est pas, à mon avis, un moyen de commencer un débat construit, argumenté, et intéressant. J'ai donc considéré icelui comme inutile.

  • [^] # Re: Mon expérience

    Posté par  . En réponse au journal L'absurdité des tickets restau. Évalué à 7.

    Je n'en suis pas certain. L'article 33 de la loi du 29 juillet 1881 sur la liberté de la presse dispose (la graisse est un ajout personnel):

    L'injure commise de la même manière envers les particuliers, lorsqu'elle n'aura pas été précédée de provocations, sera punie d'une amende de 12 000 euros.

    Hors tu disais:

    je trouverai normal qu'on me fasse remarquer ma grosse connerie et mon plaisir d'emmerder

    Alors oui, le contexte de ta phrase n'est pas une incitation à l'injure, mais il pourrait être perçu comme une provocation, surtout à la lecture de la virulence de la conversation.

    J'ajouterai de plus, que ton « attaqué en justice pour injure publique, avec issue certaine », le « susceptible » s'appliquant à « être attaqué » et non à « issue certaine » pourrait conférer à ton avis une imputation d'un fait, les injures, pouvant porter atteinte à sa réputation. Il se pourrait donc que tes propos soit appréciables au titre de la diffamation, prévu par l'article 32 de la loi du 29 juillet 1881 sur la liberté de la presse, oui l'article juste avant celui prévoyant, et réprimant, l'injure.

    Je vous propose donc de prendre une tisane, tous. La mienne infuse.

  • [^] # Re: faut arrêter de tout diaboliser

    Posté par  . En réponse au journal CloudFlare au milieu. Évalué à 8.

    Merci pour ces précisions. Toutefois il reste encore quelques points.

    En ce qui concerne ton second point, la conformité à PCI-DSS interdit formellement :
    - le transit, en clair, de Primary Account Numbers, à savoir de numéros de carte
    […]

    Oui, mais au sein CloudFlare le flux peut être dechiffré avant d'être rechiffré, il n'est pas impossible que de l'espionage se situe entre ces deux étapes. La question n'est pas de savoir si c'est le cas, si c'était le cas la réponse serait la même que si ce n'était pas le cas, mais de savoir si c'est possible, et uniquement cela. Tu réponds à cette question par la suite, je t'en remercie.

    Pour ce qui est de ton dernier point, je te signale quand même que c'est OP qui sort un article avec des faits fondamentalement incorrects, et que ces derniers ne peuvent rester sans réponse.

    Non, il n'a pas imputé de faits, il a juste parlé de la position de CloudFlare et de la possiblilité technique de pratiquer un espionnage. Possiblilité technique que tu évoques ultérieurement. Oui la possiblilité technique peut être dommageable à la réputation, mais elle est là, et tu l'admets très bien.

    Là ou il y a une divergence entre toi est l'auteur de ce journal, c'est que l'auteur de ce journal s'interroge sur les possibilités qu'impliquent la position de CloudFlare, et je partage ses craintes et interrogations sur ce point.

    Pour ta part, tu imputes à l'auteur la propagation de fausses rumeurs et information, information que pourtant tu as confirmé dans ton message. Nous parlons de possiblilité technique, et uniquement cela. Après sur le risque induit, il me parait élevé dans le cadre de l'atteinte à la vie privée par les agences de renseignement mais il me parrait ridicule pour les transactions financières, la certification que tu présente allant dans ce sens. Mais il reste qu'au niveau technique c'est possible, et que si une agence américaine l'y contraint, il est totalement possible que le trafic soit espionné.

    Je suis mal à l'aise à la lecture de ton message. Tu es d'accord avec l'auteur du journal, qui ne parle que de technique, et tu l'attaque sur une éventuelle interprétation politique et dommageable à la réputation, interprétation qu'il ne fait ni sous-entend.

  • [^] # Re: faut arrêter de tout diaboliser

    Posté par  . En réponse au journal CloudFlare au milieu. Évalué à 10. Dernière modification le 08 octobre 2015 à 14:32.

    Tu es en train de proclamer haut et fort que CF se pose en MITM sur une infra de paiement que tu ne connais pas, pour une société que tu ne connais pas, et dans un contexte que tu ne connais pas.

    Peux-tu justifier que non les codes, ne sont pas accessible en clair par CloudFlare ?

    Deuxièmement, que le prestataire technique choisi soit CF, tartampion ou TamaireInc, les numéros de CB passent toujours sur les interwebs , via des AS hors de ton contrôle et des équipements hors de ton contrôle.

    La question est, passent-ils chiffrés ou en clair ? Qu'ils passent chiffrés sur des infrastructures non contrôlées est justement la justification de l'emploi du chiffrement.

    Si a un moment donné tu as cru que le TLS apportait ne serait-ce qu'une once de sécurité, c'est peut être le moment de te re pencher sur le sujet.

    Ton discours transpire la condescendance. Il serait apprécié par tous que tu développe ce point. Il y a eu quelques faiblesses dans TLS ça a fait un bruit monstre, il y a eu nombre de faiblesses dans les implémentations de TLS, ça a fait un bruit monstre. Il m'est d'avis que si TLS n'apportait rien en terme de sécurité qu'on se serait tut.

    Après non, je ne pense pas que le fait que CloudFlare en tant qu'intermédiaire pose un problème dans les opérations financières, le problème à mon avis est plus au niveau du secret des communications vis à vis des agences de renseignement américaines, et non une menace particulière sur les numéros de carte bancaire.

    Je suis d'accord avec toi, l'exemple d'HiPay est un mauvais exemple pour illustrer le propos de ce journal. Mais au lieu de l'argumenter, de répondre point par point, de manière civilisée et polie, tu réponds de manière agressive, la dernière phrase étant à mon sens une bonne illustration de la violence de ton propos, et à coté de la plaque au niveau technique et politique.

    Dans l'espoir de te voir répondre de manière précise correcte et civilisée, ou dans l'espoir de ne jamais te voir poster un second message avec ce compte créé pour l'occasion, je me permets de te souhaiter une bonne journée.

  • [^] # Re: \w

    Posté par  . En réponse au message expression régulière. Évalué à 3. Dernière modification le 07 août 2015 à 18:03.

    mon clavier n'est pas azerty, et n'a pas d'accent

    Pour toi, pour Henri, pour tous, ceci n'est en rien une excuse. Au mieux ceci est une explication, explication non satisfaisante quand on connaît tous les moyens de placer un accent avec un clavier querty. J'en utilise un pour ma part, je sais de quoi je parle.

    • Entrer les unicodes à la mano. Ça s’apprend, ça se fait. Il n'y a pas tant de diacritiques que ça.

    • Utiliser Multi_keys, a.k.a. touche Compose. (C'est celle que j'utilise personnellement).

    • Utiliser une configuration qwerty international.

    J'en ai marre de voire cette excuse, « Sorry, I use qwerty layout ». Quand je la lis, je lis que de l'impolitesse. Même si lire « j'ai la flemme de mettre les accents » m’énerve, et sérieusement, ça me semble moins hypocrite.

  • [^] # Re: moufles ?

    Posté par  . En réponse au journal Affaire Netzpolitik. Évalué à 7.

    alenvers a le bon goût de sortir de cette discussion par la plaisanterie alors que tu as été, au mieux, discourtois.

    La discussion aurait eut intérêt à se terminer, pour le bien de tous. Mais non, tu nous remets une couche d’agressivité, et d'injures.

    Cela me surprend d'autant plus qu'il me semble que l'injure est un délit, et donc bannie de dlfp.

    Pourrais-tu donc, essayer de te renseigner sur ce sujet, et dans l'attente, nous laisser en paix, du moins laisser ton agressivité et tes injures au vestiaire ?

  • [^] # Re: séries en carton

    Posté par  . En réponse au journal Série télé : Mr Robot. Évalué à 8. Dernière modification le 07 août 2015 à 15:08.

    Il faut arrêter avec votre haine qui dégouline d'aigreur.

    Il n'y pas un jour où un casse-couilles ne vient pas me gonfler avec ses commentaires agressifs (une fois sur les dépêches, une fois sur les journaux…).

    Vous me pompez l'air avec votre prose du niveau d'un adolescent prépubère.

    Est-ce que moi je vous emmerde avec des commentaires constructifs et des avis détaillés ?