Date: Mon, 10 Jul 1995 15:35:33 -0700
From: jkrey@ISI.EDU
To: ylo@cs.hut.fi
Subject: Re: request for port number
Cc: iana@ISI.EDU
Tatu, We have assigned port number 22 to ssh, with you as the point of contact. Joyce
C'est un protocole très difficile à administrer, son mode passif/actif le rend très couteux pour les firewall par exemple. Sa gestion de l'encodage peut aussi poser problème.
[^] # Re: Est-ce que quelqu'un pourrait m'indiquer ...
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  6.
Tu as déjà configuré un firewall pour du ftps ?
Vraiment ça fait une grosse dizaine d'années que vous cumulez de la dette technique et que tout le monde fuit ce protocole. Il y a un moment où ça casse.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# Java, flash
Posté par barmic 🦦 . En réponse à la dépêche Communiquer avec le serveur depuis un navigateur Web : XHR, SSE et WebSockets. Évalué à  4.
Java et flash avaient leurs sandbox, potentiellement meilleures que celle du navigateur au moment de leur arrivés. C'est le passage d'une sandbox à l'autre qui posait beaucoup de problèmes.
Je ne comprends pas bien ce premier paragraphe qui est là plus pour libérer une frustration que pour apporter de l'information. Ça se pleins de faire des choses dans un navigateur puis de faire des choses à côté du navigateur par exemple.
C'est loin de la ligne éditoriale plus neutre que je préfère en dépêche, mais ça doit être mon opinion personnelle.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Ce qui est dommage c'est de pas passer au ftpS :/
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  4.
Je ne comprends pas. Firefox n'a jamais pu faire d'upload ftp donc tu créé un compte mais tu devais passer par autre chose au final pour le partage.
Et encore une fois :
ftps est au moins aussi cramé que ftp.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Ce qui est dommage c'est de pas passer au ftpS :/
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  2.
Le lien que tu donne indique que c'est entrain de changer.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
# Port 22
Posté par barmic 🦦 . En réponse au journal L'étrange affaire du port 0. Évalué à  10. Dernière modification le 18 avril 2021 à 17:18.
Récemment c'est l'histoire du port 22 que j'ai lu (The story of getting SSH port 22).
En particulier Tatu Ylonen (concepteur de SSH) a choisi 22 car il voulait remplacer telnet (port 23) et ftp (port 21) et quand il a demandé l'obtention de à l'IANA a reçu un mail surprenant de simplicité :
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Alternative au FTP ?
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  6.
SSHFS est un vrai système de fichiers en réseau ;)
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Parallèle avec la politique
Posté par barmic 🦦 . En réponse au journal GNU t'es la ?. Évalué à  7. Dernière modification le 18 avril 2021 à 10:17.
Je ne sais sincèrement pas. Linux ne s'est pas fait en un jour. Avant qu'il passe le point d'équilibre de ne plus être forkable (ce qui est intéressant comme concept pour un fleuron du libre), il n'aurait peut-être pas connu ce succès.
De la même manière j'ai vu des gens dire que gcc, sa licence et sa non modularité ne servent à rien vu comme llvm est un succès. llvm n'aurait peut-être pas vu le jour qui gcc n'avait pas été un succès et que chaque plate-forme venait avec son compilateur, sans chercher l'interopérabilité avec gcc.
Ce sont 2 logiciels qui ont fait émerger un bien commun, mais rien ne le garantit au départ et il y a pleins d'exemples qui montrent que ça n'est pas simple (ni juste une histoire de licence).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Papy fera de la résistance ?
Posté par barmic 🦦 . En réponse au lien FTP a 50 ans. Évalué à  1.
C'est Mozilla qui développe le support de ces plugins
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Alternative au FTP ?
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  10.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Est-ce que quelqu'un pourrait m'indiquer ...
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  5.
Le truc qui empire les problèmes de firewall. Ça fais quand même une bonne dizaine d'années que l'on connait les problèmes de FTP et qu'on a de multiples alternatives
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Est-ce que quelqu'un pourrait m'indiquer ...
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  10.
Il faut continuer à maintenir flash parce que tu va encore trouver des gens qui s'en servent par exemple ?
C'est ton fabriquant ou ton vendeur qui ne fait pas de support ça n'a rien à avoir. Surtout que bon filezilla existe toujours.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Est-ce que quelqu'un pourrait m'indiquer ...
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  9.
La pertinence et les problèmes des protocoles qu'ils prennent en charge ? Oui évidement.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Est-ce que quelqu'un pourrait m'indiquer ...
Posté par barmic 🦦 . En réponse au journal Firefox met fin au FTP. Évalué à  5.
Le transfert ASCII peut changer le fichier que tu distribue.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: experience perso
Posté par barmic 🦦 . En réponse au journal Battle royal et adolescence…. Évalué à  -1.
Tu l'a pas trollé « ubuntu c'est pour les noob. slackware c'est pour les vrais »
Ou il fera l'association libre as a free beer.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Papy fera de la résistance ?
Posté par barmic 🦦 . En réponse au lien FTP a 50 ans. Évalué à  2. Dernière modification le 17 avril 2021 à 17:18.
Firefox n'a jamais permis de faire un upload FTP, il y a des extensions qui l'ont fait (je ne sais pas si ça existe encore) qui avait leur propre implémentation du protocole.
Donc :
Je dirais comme jusqu'à présent.
Si ce qui t'embête ce que tu cherche c'est à présenter un dossier tous les serveurs web font ça très bien.
Si c'est pour une question de gestion de parc (pas ouvert sur internet) tu as l'embaras du choix :
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Papy fera de la résistance ?
Posté par barmic 🦦 . En réponse au lien FTP a 50 ans. Évalué à  2.
Comme flash et les applets java par exemple ? Et ils n'ont jamais implémenté les activX, ces gredins !
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Papy fera de la résistance ?
Posté par barmic 🦦 . En réponse au lien FTP a 50 ans. Évalué à  4. Dernière modification le 17 avril 2021 à 15:49.
Tout le monde veut la mort de FTP c'est un protocole obsolète. Ce n'est pas qu'une question de sécurité.
On peut dire la même chose pour http, mais ne pas vérifier l'identité du serveur ça rend transparent le fait que tu le visite et ça permet de man in the middle (wikipedia a des données publiques pour autant si je peux placer mon serveur devant pour fournir des fausses information ça pose un problème par exemple).
En plus c'est un mauvais protocole pour la distribution. Son unique intérêt sur https à ce niveau là c'est de permettre l'envoi de données, mais je suis pas certain que les navigateurs aient un jour implémenté l'envoi.
C'est un protocole très difficile à administrer, son mode passif/actif le rend très couteux pour les firewall par exemple. Sa gestion de l'encodage peut aussi poser problème.
Il existe différents protocoles qui marchent bien mieux (en fonction du sftp, bittoren, https,…).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: soluce de riche : la console
Posté par barmic 🦦 . En réponse au journal Battle royal et adolescence…. Évalué à  10.
La même qui fait accepter des jeux propriétaires alors qu'on refuse des systèmes d'exploitation propriétaire : les concessions.
Pour le coup ce que ça apporte :
Arpès tu peux aller plus loin et installer des jeux propriétaires sur une console dont l'OS est libre mais ça marche surtout quand on est fan de retrogaming et j'ai l'impression que c'est rare de commencer les jeux vidéos par là .
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Un fork ?
Posté par barmic 🦦 . En réponse au journal GNU t'es la ?. Évalué à  5.
OSI ? :p
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Au sujet du backport
Posté par barmic 🦦 . En réponse au journal OpenSSL : Fedora en mode YOLO. Évalué à  2.
Ah non désolé si c'est ce qui a était compris je m'interroge sur la raison.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Au sujet du backport
Posté par barmic 🦦 . En réponse au journal OpenSSL : Fedora en mode YOLO. Évalué à  3.
Justement je ne généralise pas, je dis que sortir du processus de développement standard de la bibliothèque augmente le risque quelque soit la qualité du développeur.
Mais il a fait quelque chose :
Il a, j'en suis certain, de très bonnes raisons, mais pourquoi n'en faire profiter que Fedora et pas tous les utilisateurs d'openssl ?
Après un certains nombre d'années d’expérience, tu apprends que ce sont ces choses simples. Celles qui te font dire « oui mais c'est simple » qui sont de loin les plus dangereuses. C'est un biais humain qui n'est pas particulièrement lié à l'informatique. Les accidents d'escalade de gens d’expérience sont souvent liés à des nœuds mal voir pas fait) ils n'ont rien de complexe, il n'y a pas besoin d'aller vite, c'est juste qu'après l'avoir fais des milliers de fois ça devient machinal, on omet une vérif',…
Ce n'est pas le code de la fonction de hash le danger c'est :
Il a probablement fais toutes les vérifications du monde et tout fais comme il faut et c'est cool, mais il a pris un risque et je ne comprends pas pourquoi.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Au sujet du backport
Posté par barmic 🦦 . En réponse au journal OpenSSL : Fedora en mode YOLO. Évalué à  5.
D'une part je pense que considérer le backport d'une version de développement vers une version stable (quand ça n'est pas la logique upstream) comme un processus de mise à jour est discutable. La branche 1.1.1 est en développement actif (dernière version il y a 22 jours version précédente le 26 février), on ne peut pas dire qu'il s'agit d'un legacy.
Debian a prouvé que faire des choses dans son coin était risqué, des fois cela se cache dans les détails, dans la manière dont ils ont vérifier leurs backports. Je trouve bien plus sûr de ne pas tenter de faire des bricolages dans son coin en particulier pour des éléments qui impliquent de la sécurité (sans attaque sur openssl, réduire la solidité de l'entropie qu'il utilise est déjà un problème).
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Quels logiciels ?
Posté par barmic 🦦 . En réponse à la dépêche ReachOut test{fest} : les développeurs gagnent à tester des logiciels européens innovants. Évalué à  3.
LemmonLDAP::NG, GLPI, Fusion Durectory et xwiki sont des projets pas mal utilisés (pas par moi directement, mais mes collègues qui s'en servent sont content). Je vois sympa utilisé dans pas mal d'endroits. asm fonctionne bien aussi.
Ce sont peut être pas des projets excitants mais ils répondent à des besoins sont libres et communautaires.
Je ne suis pas certains de ce que tu leur reproche et je vais éviter de te faire un dire ce que tu n'a pas dit.
Quant au budget, je ne sais pas si c'est beaucoup ou pas pour ce qu'ils font. Je n'ai pas trouvé d'info ni sur le montant que tu indique ni sur d'où il vient. Si ça ne vient pas de financement publique, je me fou royalement du montant et de l'efficacité avec le quel ils le dépensent.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: IRC
Posté par barmic 🦦 . En réponse au journal GAIM, c'est fini. Évalué à  4.
Ça n'a pas l'air d'être comme ça que ça s'est passé d'après wikipedia. J'ai le souvenir qu'ils ont poussé jingle avant l'adoption et qu'ils avaient une authentification non standard.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll
[^] # Re: Concept de Justice
Posté par barmic 🦦 . En réponse au lien Indemniser les descendants d'esclaves: un premier vote historique au Congrès américain - letemps.ch. Évalué à  2.
Ce n'est pas ce que j'ai par exemple en lisant des commentaires sur le plan de relance américain. J'imagine que c'est lié plus à la vision de chacun (et/ou un contexte) qu'une vérité absolue.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll