jcs a écrit 1188 commentaires

  • [^] # Re: Heu oui mais non...

    Posté par  (site web personnel) . En réponse au journal SNCF Prem's l'arnaque à partir de 20 ou 30¤. Évalué à 3.

    Je trouve que depuis environ 1 an, la sncf se met a être orientée clients. C'est juste une impression ?

    La sncf c'est très bien tant qu'on reste sur les lignes très fréquentées (donc rentables) qui souvent des lignes TGV et de grosses lignes régionales. Mais dès que tu veux faire un voyage atypique c'est beaucoup plus aléatoire (retards, vétusté du matériel...)

    C'est d'ailleurs une question que je me pose : quand le rail sera ouvert à la concurrence pour le transport de passagers (il l'est déjà pour le fret depuis début 2005 je crois) qui s'occupera de ces lignes moins rentables ? Seront-elles fermées comme la SNCF a déjà fermé de nombreuses gares depuis les années 50 ? L'idéal ne serait-il pas de proposer des concessions sur forme de packages ; par exemple : "gestion de 50% du traffic Paris-Lille et de 50% du traffic régional dans la région grand-nord" ?
  • [^] # Re: Faut pas abuser quand même

    Posté par  (site web personnel) . En réponse au journal SNCF Prem's l'arnaque à partir de 20 ou 30¤. Évalué à 5.

    Aucun billet à -50% pour les 12/25 sur les week ends de grande influence (ponts viaducs etc.)!

    A ce propos une petite astuce à connaitre : quand il n'y a plus de place à 50% pour les 12/25, pensez à regarder les places de 1e classe. D'abord elles partent moins vite que les places de 2e et à 50% de réduction elle sont souvent moins chères que les places de 2e avec 25% seulement.
  • [^] # Re: le 1K

    Posté par  (site web personnel) . En réponse au journal Concours de programmation très peu utile mais où tu peux gagner un tshirt .... Évalué à 3.

    Alors on les veut au plus tard le lendemain matin.
  • [^] # Re: Resiliation?

    Posté par  (site web personnel) . En réponse au journal Wanadoo (pro) tronque les mails ! Encore !. Évalué à 5.

    Nerim par exemple, c'est cher mais c'est bien.
  • [^] # Re: support amélioré ???

    Posté par  (site web personnel) . En réponse à la dépêche Télédéclaration française des revenus et logiciels libres. Évalué à 4.

    Faux

    Ok, tu as raison, mea culpa. A trop vouloir raccourcir on finit par dire des trucs imprécis et limite faux.

    Deux remarques cenpendant :

    - connaitre le revenu d'une personne ne suffit pas, il faut aussi le n° de télédéclarant et le n° fiscal (quoique celui-là il est peut-être public)

    - quitte à être précis, je crois que la cinétique des échanges entre le client et la PKI qui délivre les certificats est la suivante :

    1 - Tu télécharges l'applet (qui installe la 1er fois un package crypto sur le disque local ; c'est super laid comme mécanisme et ça fout la merde sous Linux et les Windows bien configuré mais passons)
    2 - Tu remplis les réponses aux questions (nom, n° fiscal...)
    3 - Tu génères une clé privée en local (je n'ai pas insisté la-dessus parce que ça me semblait évident, mais c'est crucial tu as raison de le rappeler)
    4 - tu envoies les réponses et la clé dans une requête (PKCS#10 ou équivalent)
    5 - Si tout va bien, tu reçois un certificat (valable 3 ans) à ton nom et signé par le Minfi
    6 - Le PKCS#12 contenant ton certificat, ta clé et les certificats des autorités du Minéfi, est sauvegardé sur ton disque dur
  • [^] # Re: support amélioré ???

    Posté par  (site web personnel) . En réponse à la dépêche Télédéclaration française des revenus et logiciels libres. Évalué à 1.

    Oui, l'intégrité du message et sa sécurité étant assuré par SSL et le certificat du serveur Web, comme partout ailleurs.

    SSL assure l'intégrité du transport mais pas de la déclaration. Une fois l'échange terminé, rien n'assure que la déclaration ne sera pas modifiée sauf une signature.

    Oui, mais la signature électronique est un concept mal défini.

    Qu'appelles-tu mal défini
    La signature électronique est définie en autre
    là : http://www.legifrance.gouv.fr/texteconsolide/ARHCG.htm(...)
    et là : http://www.legifrance.gouv.fr/WAspad/Visu?cid=3213762&indice=2&(...)

    Ainsi le code secret d'une carte bleu est considéré comme signature électronique, je ne vois pas pourquoi la réponse à trois questions sensées être privées ne pourraient pas l'être aussi.

    Je m'avance peut-être car je ne connais pas trop le méchanisme des cartes bancaires mais il est fort possible que tu fasses effectivement une signature électronique (au sens que tu appliques un algorithme de signature) quand tu paies avec une carte. Et dans ce cas le code PIN sert uniquement à autoriser la carte à utiliser la clé privée pour calculer la signature.

    Les trois questions posées pour TéléIR permettent de s'identifier auprès de l'autorité de certification du Minéfi et de récupérer sa clé et son certificat (c'est un peu comme prouver à sa banque son identité pour obtenir une carte). La signature ne s'effectue qu'à la fin quand on te demande ton mot de passe, ce qui est l'équivalent de taper son code PIN pour une carte à puce.
  • [^] # Re: support amélioré ???

    Posté par  (site web personnel) . En réponse à la dépêche Télédéclaration française des revenus et logiciels libres. Évalué à 4.

    La sécurité est exactement la même dans les deux cas (vu qu'on est sur ssl).

    Non, il ne faut pas confondre authentification et signature. La signature est plus forte que l'authentification car elle fournit aussi l'intégrité du message signé et la non-répudiation.

    Ce que tu proposes là c'est simplement de l'authentification. De plus la signature est nécessaire pour des raisons légales.
  • [^] # Re: support amélioré ???

    Posté par  (site web personnel) . En réponse à la dépêche Télédéclaration française des revenus et logiciels libres. Évalué à 6.

    Par exemple dans le domaine de la carte Vitale, que je connais bien, on utilise des certificats made in cororico :-)

    D'abord contrairement à ce qui est dit dans la dépèche, Verisign ne fournit pas le certificat pour la télédéclaration mais le certificat de signature de l'applet, ce qui n'est pas la même chose. Le certificat de télédéclaration est fournit par l'autorité de certification du Minéfi.

    Alors bien sûr les certificats pour la carte Vitale ne sont pas exactement la même chose. Produire un certificat c'est simple mais ici ce qu'il faut c'est un certificat de signature de code reconnu nativement par les navigateurs web. Pour cet usage je ne crois pas qu'il existe une entreprise française (ou même européenne) qui fasse cela, c'est à dire qui possède une autorité racine autorisée à signer du code et présente nativement dans les navigateurs web.
  • [^] # Re: support amélioré ???

    Posté par  (site web personnel) . En réponse à la dépêche Télédéclaration française des revenus et logiciels libres. Évalué à 7.

    Là où la CAF ou les taxe d'habitation font du HTML simple et qui marche partout, pour la déclaration de revenus, et bien ça ne marche sans installer cette pourriture de Sun.

    Tu ne peux pas comparer ce qui n'est pas comparable. Pour la télédéclaration tu as besoin de signer numériquement, c'est à dire faire tourner du code côté client. Pour cela il existe deux technologies qui tournent à peu près partout : javascript et java.

    Pour ce qui est de Javascript, deux problèmes : existe-t-il une bibliothèque crypto en javascript ? Et surtout où en est le support du javascript signé dans les différents navigateurs, car il faut accéder au disque de l'utilisateur pour stocker son certificat par exemple ?

    Oui, TéléIR est critiquable mais je choix de java n'est certainement pas le pire des choix qui a été fait.
  • [^] # Re: pffuuttt le pavé

    Posté par  (site web personnel) . En réponse au journal Meeting militant pour le oui. Évalué à 2.

    Franchement, où est le problème ?

    Ben, il n'y en a pas. Ne t'énerve pas. Effectivement, mon commentaire porte à confusion. Je précise ma pensée :

    Je faisait juste un commentaire sur le parallèle Grande Bretagne libérale - Suède sociale. Quand on parle du libéralisme brittanique, on pense souvent à Margaret Thatcher et sa libéralisation sauvage des chemins de fer. Je voulais aussi rappeler que la Suède aussi a suivi la voie de la libéralisation des services publics et avec un certains succès parait-il.
  • [^] # Re: pffuuttt le pavé

    Posté par  (site web personnel) . En réponse au journal Meeting militant pour le oui. Évalué à 2.

    JE parlais de l'Euro et du fait qu'avec ou sans politique sociale forte on peut s'en sortir sasn l'euro, ne confond pas tout.

    Je faisait juste une remarque (ok, HS) sur le modèle économique de la Suède. En une vingtaine d'année elle a fait des réformes et il semble aujourd'hui que cela a plutôt bien marché. Les suédois en sont plutôt content d'ailleurs d'après les sondages.

    Bien sûr, je suis entièrement d'accord avec toi concernant l'euro. Et c'est beaucoup plus le symbôle de l'unité européenne qu'un réel moteur économique.
  • [^] # Re: pffuuttt le pavé

    Posté par  (site web personnel) . En réponse au journal Meeting militant pour le oui. Évalué à 3.

    La Suède sociale ? Peut-être mais la Suède est, comme le Royaume-Uni, un pays qui a ouvert très tôt ses services publics à la concurrence, y compris l'éducation, la poste, les chemins de fer...
  • [^] # Re: Scientisme

    Posté par  (site web personnel) . En réponse au journal Et ca continu.... Évalué à 3.

    On pourrait y repondre 'Science sans conscience n'est que ruine pour l'homme" ...

    C'est exactement ce que je dis dans mon commentaire. Il faut être critique mais il faut garder l'esprit ouvert. L'acceptation ou le rejet d'une idée nouvelle doit se faire après analyse alors que souvent l'analyse est guidée par nos présuppositions sur cette idée.

    Je me demande si ce mode de pensée ne vient pas d'un manque de culture scientifique qui empèche d'avoir le recul nécessaire. Cela n'a rien d'étonnant, à l'école on fait lire Hugo, Molière, Steinbeck... Mais peu de monde a lu Descartes, Husserl, Claude Bernard ou Mandelbrot.

    "Chat échaudé craint l'eau froide", le sceptiscisme vient peut etre du fait que des qu'un mauvais choix peut etre fait, l'homme le fait ???

    Crois-tu vraiment que l'homme ne fait que de mauvais choix ? Ce n'est pas parce qu'il a déjà fait de mauvais choix qu'il en fera toujours de mauvais.

    Crois tu serieusement que tout ceci serve uniquement NOTRE BIEN ???

    J'aurais tendance à répondre : et toi ? Crois-tu sérieusement que tout ceci serve uniquement à nous aliéner ? Pour répondre à ta question : je ne sais pas, mais je ne crois qu'on puisse dire si c'est bien ou mal avant d'y avoir réfléchi.
  • [^] # Re: Re:

    Posté par  (site web personnel) . En réponse à la dépêche Ubuntu, un cauchemar pour la Debian ?. Évalué à 2.

    ceci dit, j'aimerais bien voir un mini sondage à ce sujet : "si vous êtes sous ubuntu, quel distrib utilisiez-vous avant ?"

    Dans l'ordre ?
    Slackware ->Red Had -> Mandrake -> Suse -> (Re)Mandrake -> Debian (testing) -> Ubuntu

    Le passage Debian->Ubuntu, je l'ai fait quand j'ai du changer mon PC parce qu'il n'y a pas de version officielle de Debian pour amd64. Je fait parti des gens qui sont passé à Ubuntu à cause du retard de Sarge. En fait j'ai l'impression qu'avec toutes les distros basées sur Debian, Debian devient une sorte de Meta-distribution plutôt qu'un produit fini.

    Autre exemple : un de mes amis qui n'est absolument pas techos était sous Mandrake. Il a essayé Knoppix et je lui ai parlé d'Ubuntu que j'avais installé chez moi. Il m'a dit dans un mail la semaine dernière (juste après la release de Hoary) :
    ...j'ai installé la toute dernière version d'Ubuntu et mon bonheur est total :o) C'est une pure merveille. Passez à Linux les enfants, avec Ubuntu vous ne serez pas déçus.. No comment :-)
  • # Scientisme

    Posté par  (site web personnel) . En réponse au journal Et ca continu.... Évalué à 4.

    Je trouve cela amusant mais aussi un peu triste. Au XVIIIe et XIXe siècle est apparu le scientisme, une foi dans la science et le progrès en tant de moyen pour améliorer la vie des hommes.

    Tombant d'un excès dans l'autre, le XXe siècle (la seconde guerre mondiale et ses horreurs tels que les génocides planifiés scientifiquement ou l'arme atomique est passée par là) a presque fait place à un anti-scientisme : tout ce qui ressemble de près ou de loin à une avancée technologique est considérée a priori comme néfaste (J'sais pas pourquoi, mais j'sens que ca va nous bouffer un peu plus de liberté ca encore...).

    Alors on est contre les OGM, contre le nucléaire, contre la carte d'identité numérique en voyant les inconvénients et les risques (bien sûr, ils existent !) mais sans vraiment réfléchir aux progrès possibles. Il y a quelques semaines, invité de Paul Nahon dans l'émission Face à l'image, Claude Allègre rappelait : "La science, c'est parfois prendre des risques".
  • [^] # Re: Re:

    Posté par  (site web personnel) . En réponse au journal Et ca continu.... Évalué à 3.

    recenser la population car de nombreux français n'avaient pas de carte d'identité ou des cartes très anciennes

    Ca existe déjà et sans carte d'identité. Ca s'appelle le recensement et c'est obligatoire. Et il y a aussi l'appel de préparation à la défense qui est obligatoire pour tout le monde.

    créer un fichier d'empreintes digitales

    J'ai des doutes. Ca aurait pu être vrai si la carte avait été rendue obligatoire comme dans la grande majorité des pays européens. Mais depuis 1955, la carte d'identité n'est plus obligatoire en France.
  • # Mandrake

    Posté par  (site web personnel) . En réponse au sondage Ce qui me manque le plus. Évalué à 7.

    Non, pas la distro, le magicien dans les pages du journal de Mickey. Et les Super Picsou géant avec une page sur deux en couleur me manquent. Et Téléchat me manque aussi. Et les livres dont on est le héros (quoique ça existe peut-être encore). Et mes amis de l'école primaire me manquent aussi parfois...

    Et les XP de manquent... Nan, j'déconne... Et je sors ~>[]
  • [^] # Re: un clone de GTF ?

    Posté par  (site web personnel) . En réponse à la dépêche Nouveau jeu sous Linux : Tribal Trouble !. Évalué à 2.

    Création et mise à jour le 5 avril.
    (Pas par moi)


    Ben oui, en fait c'est moi qui l'ai créée :-) Mais vite fait (beaucoup de boulot, tout ça...), il semble que j'ai laissé quelques coquilles... Merci de les avoir corrigé.
  • [^] # Re: un clone de GTF ?

    Posté par  (site web personnel) . En réponse à la dépêche Nouveau jeu sous Linux : Tribal Trouble !. Évalué à 6.

    En fait le concept de marins perdus échoués sur un archipel d'iles tropicales (ou pas) date de 1996 avec le jeu The settlers 2 produit par Blue Byte. Donc côté nouveauté, on repassera :-)
  • [^] # Re: Questions

    Posté par  (site web personnel) . En réponse au message monter un disque dur externe. Évalué à 2.

    - lsmod | grep usb retourne : "usbhid 24128 0" .

    C'est la seule ligne renvoyée ? Je veux dire si la commande ne te retourne que ça c'est étrange.

    Le module usb_storage n'est pas chargé ? Tu peux essayer un modprobe usb_storage puis réessayer de monter le disque.
  • # Questions

    Posté par  (site web personnel) . En réponse au message monter un disque dur externe. Évalué à 2.

    1 - Quelle commande as-tu tapé pour monter le disque ?
    2 - Que retourne un fdisk -l ?

    Et surtout les modules nécessaires à l'USB sont-ils installés ? Que retourne lsmod | grep usb ?
  • # Mais c'est quoi donc ?

    Posté par  (site web personnel) . En réponse au journal [HS] Commande groupé de PowerBall. Évalué à 2.

    C'est assez difficile à décrire : je suis prévenu. En effet, plus je lis la description de cet étrange objet sur le site et moins je comprends comment ça marche et comment on s'en sert. Quelqu'un pour éclairer ma lanterne ?
  • [^] # Re: sceptique

    Posté par  (site web personnel) . En réponse au journal Java pour installer des spywares ?. Évalué à 2.

    Oui, bien sûr j'ai simplifié le problème. Je ne connais d'ailleurs personne qui a une fichier .java.policy dans son répertoire perso ou qui a modifié la politique de sécurité. En fait, parmi les développeurs java, à part ceux spécialisés dans la sécurité, j'en connais peu qui connaissent les détails du modèle de sécurité ; sans doute une conséquence de la faible attractivité des applets face aux applications.
  • [^] # Re: AAARRRGGGGHHHHH !!!

    Posté par  (site web personnel) . En réponse au journal Luxuriousity ou comment voler ce qui appartient à tout le monde pour ne le donner à personne. Évalué à 9.

    Idem sur la page de OpenOffice

    Pour résumer :
    1 - la GPL n'interdit pas de vendre les produits (on l'a déjà dit et répété) ;
    2 - ils indiquent (certes sans tambour ni trompette) qu'ils distribuent le code source avec les logiciels.

    A mon avis, tout ce qu'on peut leur reprocher c'est un peu de mauvaise foi et faisant croire qu'ils sont les auteurs des softs sans le dire explicitement, de ne pas indiquer clairement que les softs sont GPL (je ne sais pas si la GPL l'impose) et de vendre un soft sans valeur ajoutée par rapport à la version initiale.

    C'est moralement répréhensible mais ça ne me semble pas illégal.
  • [^] # Re: ils se sont shootés à quoi ?

    Posté par  (site web personnel) . En réponse au journal Java pour installer des spywares ?. Évalué à 4.

    Euh, je ne comprends pas trop là. L'applet est signée, l'utilisateur accepte de la lancer, donc rien ne l'empèche de télécharger un morceau de code natif (disons une dll) pour faire appel à l'API Win32 et modifier la base de registre. JNI permet de faire ça, et ça marche je l'ai déjà fait.