Jehan a écrit 1633 commentaires

  • [^] # Re: Mesures anti-phishing.

    Posté par  (site web personnel, Mastodon) . En réponse au journal Des serveurs de la fondation Apache compromis à cause d'un tinyurl, entre autre.. Évalué à 7.

    Salut,

    ce n'est pas du phishing. Le lien ne redirigeait pas vers un autre serveur (un serveur des attaquants ou déjà corrompu par ces derniers par exemple). Cela redirigeait vers le serveur Apache lui-même. Il y a apparemment une faille de cross scripting (script croisé serait une trad adéquate) dans le logiciel Jira qui — à une certaine page — accepte donc un script externe en url (le post n'en dit pas plus sur ce point, mais j'imagine car ils l'ont rapporté à Atlassian et la faille exacte ne sera divulguée qu'une fois corrigée).

    En gros, pour expliquer, dans l'url même, ils ont écrit un script (dans une quelconque variable probablement) — ce pourquoi le tinyurl était notamment intéressant pour cacher la longueur de l'url fort probablement, ainsi que son contenu évidemment aussi bien que, redirigeant sur Jira, ça puisse ne pas éveiller de soupçon sur un rapide coup d'œil — puis ce script a donc été intégré dans la page web comme s'il faisait partie normale du site, et donc le script avait accès au cookie de session. Le navigateur n'a donc aucune raison de refuser à ce script d'accéder au cookie de session correspondant à l'url du bugtracker Apache a priori. Ce pourquoi je pense que même Firefox ferait l'erreur. D'ailleurs les gars de la fondation Apache ne donnent pas de détails sur les navigateurs touchés ou non, donc je pense que tous le sont.

    Le seul truc que peut faire le navigateur, c'est détecter un comportement étrange et peut-être générer un avertissement, j'imagine. En effet, comme le script est côté client, le navigateur voit peut-être qu'il est intégré de l'url (mais ce n'est pas sûr, ça doit dépendre comment il est intégré, si l'intégration est en PHP, elle est faite par le serveur à partir de l'url).

    Enfin bon... le bug vient de Jira, pas du navigateur en l'occurrence (même si ces derniers peuvent peut-être être améliorés pour détecter des comportements étranges et des failles potentielles).
    Bye.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: LA SUITE ! LA SUITE! LA SUITE! LA SUITE ! LA SUITE !

    Posté par  (site web personnel, Mastodon) . En réponse au journal Présentation d'un projet de sensibilisation à l'informatique libre. Évalué à 4.

    Salut,

    J'aime pas faire des commentaires pour rien dire, mais pour une fois j'avais quand même envie de dire que j'aime bien aussi (par conséquent, m'avoir fait répondre quelque chose qui sert à rien, c'est donc pas rien). J'ai même ri sur la fin.

    Et moi je dis, pour faire écho à une demande d'un autre commentaire plus haut: non pas de wiki. Je veux lire ton histoire à toi. Après, c'est du CC-by. Si les gens veulent modifier après coup, libre à eux, mais perso dans un premier temps, je préférerai ta version brute à toi. Ensuite c'est toi qui choisis, évidemment. :-)
    Bye.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # Pourquoi ne pas créer un projet parallèle pour la partie sonore?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Le son des films libres faits avec Blender. Évalué à 2.

    Salut,

    si je résume, le problème principal pour leur participation aux projets de Logiciels Libres dédiés à l'édition sonore, ainsi que davantage d'implication dans la production sonore est que ce n'est pas leur but principal. Il s'agit après tout de la Blender Foundation, et je comprends d'ailleurs tout à fait qu'ils décident de s'impliquer principalement dans le graphisme, mais c'est dommage. Je le dis en tant que personne intéressée par ces projets, et en tant que musicien.

    Cependant il eût probablement été possible de monter une équipe pour le son, avec des musiciens, et des développeurs pour améliorer les programmes choisis. Évidemment cela demande également une levée de fonds, de même que fait la fondation Blender pour la partie graphisme. C'est donc probablement trop tard pour le projet en cours (hormis faire rétroactivement, après la vente, comme proposé, mais ce n'est pas pareil). Néanmoins pour les futurs projets, cela peut être très intéressant. Je pense qu'il peut valoir le coup de monter un dossier, de le leur présenter et de chercher déjà des sponsors (associé aux projets Blender qui devient de plus en plus gros, cela devrait se faire assez bien) pour les futurs films/jeux. Le but serait de pouvoir monter une équipe de développeurs (pour les programmes sons choisis)/compositeurs/musiciens/ingénieur du son rémunérés le temps du projet (comme pour la partie graphisme actuellement donc), d'améliorer l'ensemble des outils audio choisis, et de proposer un travail de qualité faits avec des outils Libres (pour démontrer leur qualité et l'état de l'art), sous licence Libre, par exemple CC-by comme pour la partie vidéo (pour le plaisir de faire de la musique Libre).

    Si cela intéresse des gens, on peut monter un tel projet et le proposer à la Blender Foundation. Je pense qu'il peut être bien de se regrouper. N'hésitez pas à me contacter.

    Pour le présent fim, où je pense qu'il est un peu tard pour envisager un projet de cette ampleur, on peut déjà travailler avec l'état de l'art actuel dans le traitement de son. J'ai cependant quelques questions:

    - Où a-t-on accès aux images? Sur le blog, on a à peine un concept art en video clip, pas de scénario (juste un concept: une fille et un dragon... Bon les films Blender font pas dans l'original jusque là ;-), et d'ailleurs c'est normal puisqu'ils commencent à peine la pré-prod.
    J'ai donc l'impression qu'il faut travailler sur cette base très vague pour l'instant, non? Ou y a des données plus avancées, mais un peu plus cachées?

    - Je suis intéressé par ce projet, mais je suis actuellement au Japon, tout juste arrivé, avec un visa un an. Je ne connais pas encore vraiment de musicien ici. Je suis pour ma part harmoniciste, suffisamment bon (j'aime pas dire ça, mais bon si je dis "je suis mauvais" pour faire le modeste à deux sous, y a pas d'intérêt) et je ne connais pas bien les outils actuels (j'ai essayé Ardour et compagnie, très sympa, mais très simplement. Je ne suis pas du tout calé dans ces produits pour être efficace). En l'absence donc d'une équipe cohérente et en un même lieu physique comme pour le graphisme (cf. projet de plus grosse envergure pour les prochains projets Blender), quelles sont les possibilités de créer un groupe de musicien à distance? Et si oui y a-t-il des personnes intéressés? Je suis fortement intéressé et j'ai un peu de temps à l'heure actuelle, pour jouer (et peut-être pour composer).

    - Avez-vous des contacts de musiciens intéressés par le Libre ou de studios qui utilisent des outils Libres (on en a quelques un en France a priori) au Japon? Cela m'intéresserait. :-)

    Bye.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # Intéressant

    Posté par  (site web personnel, Mastodon) . En réponse au journal LLVM dans un gestionnaire de paquets ?. Évalué à 2.

    Tests intéressants. Pour ma part, le problème qui me saute aux yeux est tout de même de tout baser sur un unique compilateur. Je pense à cette liste, sûrement non exhaustive, d'inconvénients:

    - Tu as testé sur quelques exemples, mais comme tu le dis, à ce que je comprends, llvm est expérimental. Peut-être que sur des bouts de code utilisant des fonctionnalités de langage très particulières, llvm peut montrer des limites? Cela n'est qu'une hypothèse basé sur le fait que llvm est apparemment expérimental (cf tes dires) et que les dévs eux-même semblent surtout destiner ce compilo/VM à des chercheurs (cf. section "LLVM Audience" de la page "Features" du site, où la plupart des lignes désignent chercheurs ou développeurs, hormis la dernière pour un certain type d'utilisateurs finaux).

    - Et si le développement de LLVM s'arrête? Ton idée est entièrement dépendante de ce produit. Tout autre gestionnaire de paquet marche avec n'importe quel compilateur.

    - Apparemment LLVM ne supporte vraiment que C et C++ pour l'instant (et qques autres en développement). C'est beaucoup étant donné que ce sont les langages les plus utilisés, historiquement. Mais on sait que de nos jours, il y a foultitude plus de langages et que ces autres langages sont de plus en plus utilisés, étant donné qu'on considère de plus en plus le gain de temps apporté par les langages de haut niveau.
    Une "solution" serait que les programmes utilisant un langage non supportés seraient en binaire dans tes repositories, et ceux en C/C++ en bytecode. Néanmoins je ne connais pas les statistiques sur le pourcentage de programme non C/C++, mais cela ne m'étonnerait pas que ce soit plus de la moitié des programmes existants. Et dans ce cas, on réduit énormément les intérêts principaux de ton gestionnaire de paquet et de ses dépôts de programme très petits.
    Évidemment si à l'avenir, LLVM se met à supporter tous les langages (boulot titanesque), cela n'est plus un problème.

    Sinon une petite question: puisque LLVM est avant tout une VM, peut-être n'y aurait-il même pas besoin de compiler en langage machine les programmes chargés, non? Si on considère que qqun utilisant ton gestionnaire de fichier a de toutes façons LLVM d'installé, il peut directement exécuter les fichiers en bytecode, d'où gain de place, de temps, etc. Ensuite je ne sais pas, peut-être que les programmes interprétés ne sont pas suffisamment performants, mais j'ai l'impression de comprendre tout de même que LLVM (qui se définit comme Low Level Virtual Machine) prétend avoir des binaires interprétés plutôt performants. Donc peut-être est-il intéressant de s'arrêter à ce niveau (bytecode) de compilation?

    Quoiqu'il en soit, tiens nous au courant des avancées de l'idée...

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Couchsurfing

    Posté par  (site web personnel, Mastodon) . En réponse au journal Vagabond libre cherche lit. Évalué à 1.

    Salut,

    une Yamaha Ténéré. Mais pas le nouveau modèle, mais le vieux (XTZ 660), en l'occurrence une de 1991, donc agée de 18 ans. De toutes façons, la nouvelle Ténéré est jolie, mais je suis montée sur une dans un garage et je ne pouvais même pas toucher le sol avec la pointe des pieds en les étendant au max (aucun pied). Beaucoup trop grande pour moi. Je ne pourrais même pas l'essayer puisque je ne suis pas assez grand pour la mettre droite (et en m'arrêtant, je tomberais uhuh).

    Ici par exemple, tu peux voir ma moto: http://www.flickr.com/photos/sonnyp/3534465576/
    Mon copilote (regardez, juste derrière la visière, il a son casque en cuir et son écharpe, la Marmotte qui a le plus voyagé dans le monde) et moi, on avait un peu froid: Autriche en montagne, proche de la frontière allemande, fin avril...
    Bye.

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Couchsurfing

    Posté par  (site web personnel, Mastodon) . En réponse au journal Vagabond libre cherche lit. Évalué à 1.

    Salut,

    c'est pas la peine de me convaincre, je suis d'accord avec tout ce que tu dis. Et de ce que j'en avais entendu dire, ainsi que de ce que j'en vois, couchsurfing m'a l'air d'être une superbe idée. C'est juste qu'elle convient moyennement à mon mode de vie. Là depuis hier je regarde et j'essaie d'envoyer des demandes. Mais bon déjà les demandes envoyées hier, finalement aujourd'hui je me dis que j'irai peut-être pas à ces endroits (ou peut-être juste en passant).
    Alors aujourd'hui je viens de passer plusieurs heures à me demander où j'irai demain, et je regarde la carte. Ben rien que ça, ça m'énerve. C'est beaucoup plus simple et je perds moins de temps quand je pars simplement et que je vois où ça me mène au fur et à mesure.
    Pour moi, dernier moment, c'est même pas forcément un jour en avance. C'est souvent plus le jour même. Un jour, je veux me barrer, je prends mes cliques et mes claques et ciao!

    Donc maintenant je vais essayer d'envoyer qques demandes pour demain soir dans d'autres bleds où je suis susceptible de passer... mais bon...

    Comme je le disais, je m'étais inscrit y a qques jours. En fait c'était genre y a une semaine. J'étais encore en Grèce. Je me demandais alors si je montais vers la Roumanie, je descendais vers Athènes ou je continuais en Turquie. Puis je me suis inscrit à CS, tellement on m'en avait parlé. Je trouve une connex wifi un peu bancale (qui coupe régulièrement, donc patience requise), fais un compte, une recherche pour Bucharest. Je prends la première réponse. La personne dit dans son profil "je réponds qu'à ceux ayant un profil rempli et une photo". Je comprends tout à fait son sentiment, donc je m'exécute avant d'envoyer ma demande. Là y a 20 000 champs à remplir. Heureusement pour la photo que j'avais voyagé avec les gars de Mozilla, sinon je n'aurais pas eu de photo de moi-même. Je mets donc la photo du blog Mozilla. Puis après avoir passé un temps fou pour remplir ce profil un minimum, j'envoie une demande, rédigée, et personnalisée (comme demandé aussi).
    J'ai juste le temps d'envoyer cette seule demande au final avant que le portable coupe par fin de batterie.
    Cette nuit, je dormais dehors, donc le lendemain je m'évertue à trouver de quoi remplir un peu la batterie du portable dans un bar, puis à trouver un wifi ouvert, pour finalement lire les emails et voir que la personne ne peut pas me recevoir.
    Au final, je ne suis pas allé en Roumanie, et toute cette "paperasse" m'a décidément énervé et refroidi.

    Là comme en Turquie, je fais dans le grand luxe et me suis payé un lit dans un dortoir, avec électricité et wifi, ben je me permets donc de recommencer... mais n'empêche, je ne peux m'empêcher de me dire que c'est pas vraiment la méthode qui me correspond.

    Ça n'enlève en rien les qualités de ce site et projet pour tout autre voyageur à qui cela correspond davantage. Et ça ne m'empêche pas de recommencer et de voir si ça donne quelques choses... Mais bon ça m'empêche pas non plus de voir si y a pas des linuxfriens éparpillés dans le monde. Mais au final, je pense bien que je reviendrai à ma bonne vieille méthode. :-) Je sens que je pourrai pas tenir ce système longtemps, surtout qu'y a des endroits, à mon avis, le net redeviendra rare pour moi.

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Jehan l'advenu

    Posté par  (site web personnel, Mastodon) . En réponse au journal Vagabond libre cherche lit. Évalué à 1.

    Salut,

    non y a juste un rapport (d'égalité) entre Jehan et mon prénom. Et je connais pas cette chanson, mais je suis pas plus fan de Brassens que ça non plus.

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Couchsurfing

    Posté par  (site web personnel, Mastodon) . En réponse au journal Vagabond libre cherche lit. Évalué à 4.

    Salut,

    si je connais depuis quelques temps, et je m'y suis inscrit y a quelques jours. Mais je sais pas trop faire avec ces trucs là. Faut "prévoir" (date d'arrivée/départ, où, quand, comment, etc.), préparer un plan de voyage, faire tout un texte de présentation, choisir des gens dans une liste (ça c'est lourd, alors je fais au hasard), etc. Et surtout: y a pas mal d'endroits où j'ai pas facilement internet (et franchement ça me lourde de chercher du wifi ouvert avec mon portable à la main. Quant aux cybers remplis de gens jouant à des jeux, je déteste encore plus).

    Finalement je préfère la voie "tiens, viens chez moi, j'habite à 1000 bornes d'ici". Et moi de répondre "ok, je suis là dans quelques jours... peut-être... enfin on verra quand j'y serai, et je passe à l'improviste". Ou alors on me donne un objectif à court terme s'il faut absolument un délai (genre une conf, un rdv, etc.), et ça me donne un objectif. En gros, j'aime bien me laisser porter par le courant. On me propose un truc, je dis oui, et c'est simple.

    Et pis des fois, je prends ma moto, la route, et je vois où ça me mène en suivant une direction basée sur le soleil (ben oui... ma façon de voyager. Vous me croirez ou non, mais mon gps est à ma ceinture et sert quasi uniquement à enregistrer le voyage pour OpenStreetMap... juste parce que j'aitrouvé ça marrant).

    Mais prévoir où on sera et quand, puis choisir dans une liste interminable, écrire chaque fois un long message (car les gens aiment a priori qu'on explique notre visite, ce que je comprends aussi), et ensuite attendre en espérant être accepté... Mais le pire: devoir trouver un wifi quelque part de toute urgence pour savoir si on nous a répondu!
    Enfin voilà...

    Mais oui j'essaie, et là j'étais justement en train de regarder une carte pr voir où je peux aller pour Couch surfing.

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Jabber, XMPP et Google

    Posté par  (site web personnel, Mastodon) . En réponse au journal encore un coup de google. Évalué à 10.

    Salut,

    ayaya... me "forcer" ainsi à me reconnecter dans un moment de répis...

    Tout d'abord la XSF ne fait pas de logiciel, elle écrit et discute des protocoles... d'où le changement de nom. À l'époque, elle s'appelait la JSF: Jabber Software Foundation, et maintenant XSF: XMPP Standards Foundation, afin qu'il n'y ait justement pas confusion.

    Ensuite sans la XSF, il n'y aurait rien de la part de Google. La XSF standardise, fédère, etc. Elle permet aux participants de travailler en collaboration, et sans cela Gtalk ne serait rien de plus qu'un énième réseau social ICQ-like. Tu parles par exemple de vidéo/audio, etc. Mais qu'est-ce qui est intéressant dedans? Est-ce le fait que Gtalk ait la vidéo ou l'audio, juste pour le réseau interne (entre utilisateurs de Gtalk seulement j'entends)? Ou bien que cela devrait permettre dans un avenir proche d'avoir la vidéo/audio entre tous les serveurs (c'est à dire que toi avec un compte sur ton propre serveur XMPP, tu puisses discuter en audio/vidéo avec qqun de gtalk, ou de tout autre serveur XMPP)? Si on est tous d'accord pour dire que le second choix est plus intéressant, il faut bien voir que c'est la XSF qui permet cela (même si cela n'est pas encore "visible", mais devrait l'être d'ici quelques mois), non Google.

    La XSF a de nombreux défauts, mais il ne faut pas non plus lui reprocher tout et n'importe quoi. Elle fait tout de même son boulot, et pas trop mal. Quant à Google, au contraire, elle fait de bonnes choses certes, mais aussi beaucoup de secrets tout de même. Au sein de la XSF justement, Google est loin d'être le partenaire le plus collaboratif, je trouve, et cela peut ralentir énormément les choses selon moi, car s'ils font trop de trucs dans leur coin, ce n'est pas bon pour le standard.
    Mais le marketing a un fort impact sur l'esprit, ne pas l'oublier. La XSF n'a aucun marketing (mais vraiment aucun), et Google en fait beaucoup... C'est toute la différence qui peut faire penser que Google est génial et la XSF absente. Mais ne pas se laisser trop manipuler par les illusions...

    Tout cela, vous auriez pu un peu le découvrir si vous étiez venus à la journée anniversaire de XMPP... :p C'est malin de nous avoir fait faux bond.

    Au passage, je veux bien faire des conférences ou discuter XMPP, mais là je suis en Turquie cette semaine. Si y a des gens qui veulent m'offrir un verre, ou que je fasse une conf, dites moi juste quelle ville en Turquie! Je peux vous présenter XMPP, son présent et son futur.
    Tiens je fais même un appel plus général puisqu'aujourd'hui je me connecte. S'il y en en Géorgie, Russie, Kazakhstan, Uzbekistan, Mongolie, Chine, Inde, Népal, Japon, ou tout autre pays proche (en fait n'importe quel pays d'Asie finalement), je peux peut-être faire un passage, un détour, boire un verre ou manger toute spécialité locale, discuter XMPP ou autre (et pas forcément informatique et Logiciel Libre, j'accepte d'autres sujets, surtout si on me propose une jam session, blues, rock, jazz, musique locale, je suis pour!), conférencer, etc. N'hésitez pas à m'envoyer un email donc. Ça me divertira. ;-)
    Et si vous avez aussi un lit à m'offrir, je suis pas contre non plus, et surtout une bonne douche. Des fois, c'est bien de pouvoir se rappeler la douceur d'un matelas (bon un canapé, je suis pas contre non plus hein...même un tapis!).

    Bon désolé de faire ainsi ma pub, mais ce n'est nullement une blague.
    Bye.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # Programme

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Anniversaire décennal de Jabber/XMPP le 28 février. Évalué à 4.

    Bonjour,

    pour information le programme des conférences devrait ressembler à cela:

    -------------------------------------------------------------

    11H: « présentation succinte de la journée et du protocole Jabber pour
    la messagerie instantanée et la présence sur Internet » (intervenant:
    Jehan -- durée: 15 minutes)

    11H30: « historique, situation et perspectives de Jabber/XMPP »
    (intervenant: Nicolas Vérité, JabberFr, APRIL -- durée 45 minutes)

    13h30: « BuddyMob : un réseau social mobile basé sur xmpp »
    (intervenant: Laurent Lathieyre, Ubikod -- durée: 30 minutes)

    14h15: « Violet et Violet OOOS : La plate forme Violet Open Object
    Operating
    System » (intervenant: Olivier Mével, Violet -- durée: 30 minutes)

    15h: « L'utilisation de bots pour automatiser la récupération
    d'informations contextuelles »
    (intervenants: Kael et Jehan -- durée: 15 minutes)

    15h30: « Social networks based on Jabber/XMPP - The power of decentrality
    and privacy » (intervenant: Jan Torben Heuer, en anglais -- durée: 30
    minutes)

    16H15: « Introduction à Jabber facile » (intervenant: Ludovic Gilbon --
    durée 30 minutes)

    17h: « Les formats ouverts, protocoles ouverts et la messagerie
    instantanée » (intervenant: Thierry Stœhr, formats-ouverts.org, AFUL --
    durée: 30 minutes)

    -------------------------------------------------------------

    Comme vous le remarquerez, nous commencerons finalement à 11H suite à un désistement.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: As-tu un login de la forme d'un Jabber ID?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Quake Live utilise XMPP. Évalué à 2.

    Hum... s'ils te donnent pas un login spécifique, c'est sûrement que rien n'est prévu pour l'ouverture de leur réseau de jeu dans l'avenir (sinon ils vous habitueraient tout de suite à utiliser votre "ID" quakelive...), donc ils se sont pas foulés à implémenter de partie S2S. Enfin je pense, niveau marketing, ça serait plus censé (mais je suis pas marketeux et des fois, elles pensent bizarres ces personnes là :p).

    Sinon je n'ai pas d'idée sur le login/serveur... enfin serveur peut-être quakelive.com? Il y a bien quelque chose qui écoute sur le port 5222, mais il ne répond pas à ma demande d'ouverture de flux XMPP:


    $ telnet quakelive.com 5222
    Trying 192.246.40.35...
    Connected to quakelive.idsoftware.com.
    Escape character is '^]'.
    <stream:stream
    xmlns='jabber:client'
    xmlns:stream='http://etherx.jabber.org/streams'
    to='quakelive.com'
    version='1.0'>



    Rien sur 5223 par contre (mais bon, l'utilisation de ce port est maintenant déprécié). Et y a pas de SRV records pour client XMPP avec ce nom de domaine...

    Ceci dit, comme y a une partie du jeu en plugin sur la machine cliente, et si jamais ni le flux XMPP, ni l'identification n'utilise d'encryption, il doit être faisable d'espionner les paquets échangés et donc de voir le login utilisé. Au "pire" (enfin mieux en fait, mais pire pour nous, espions du dimanche! :p), même si c'est crypté, on peut sûrement au moins voir quel serveur et quel port sont utilisés (si la connexion XMPP est bien fait depuis la partie installée sur l'ordi perso, et non par le serveur web).
    Tu dois pouvoir voire ce genre de truc avec des utilitaires comme tcpdump...

    Si t'as des idées, n'hésite pas à en faire part aussi...
    Moi j'ai voulu m'inscrire, ça m'a même pas envoyé l'email de confirmation et ils disent que c'est pas sûr qu'on soit accepté en plus sur la page web. De toutes façons, je viens de lire que c'est que sous Windows... J'ai pas de machine qui utilise ça, donc je peux de toutes façons faire aucun test d'espionnage de flux moi-même.

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # As-tu un login de la forme d'un Jabber ID?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Quake Live utilise XMPP. Évalué à 6.

    Salut,

    en étant donc beta testeur (d'après ce que je comprends), tu dois avoir une sorte de login. A-t-il la forme d'un identifiant Jabber login@domain (genre login@quakelike.com)? Si oui, as-tu fait le test, juste pour voir de mettre cet identifiant et ton mot de passe dans un client Jabber quelconque et de voir si ça te connecte comme un compte XMPP normal?
    Ce serait cool.

    J'imagine que dans un premier temps, tu peux voir tes contacts dans le jeu lui-même.

    Puis dans un second temps, ce qui pourrait être marrant comme test est -- depuis donc ton client tiers -- d'essayer d'ajouter un contact qui n'est pas un utilisateur quakelive, histoire de voir si le serveur est ouvert au réseau...

    Enfin dans un troisième temps, si le test 2 a réussi, vérifier si ce contact est aussi visible depuis le jeu (même si ça sert probablement à rien, parce qu'on doit pas trop "chatté" en tuant des monstres :-D Ceci dit... avec Jingle... si jamais Quakelive implémente ça un jour, ça pourrait être marrant, on pourrait discuter en jouant)...

    Ce serait sympa de savoir si Quakelive fournit un identifiant Jabber sur un serveur ouvert au reste du réseau et donc utilisable pour autre chose que ce jeu.

    Si jamais t'as le temps de faire ces tests, je suis (et je pense que d'autres aussi) assez intéressé par les résultats, donc n'hésite pas à faire un retour ici... :-)
    Merci.

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Shelly the Republican

    Posté par  (site web personnel, Mastodon) . En réponse au journal Mon Blog préféré.... Évalué à 5.

    Et si. C'est fort bien caché (et je pense que c'est fait exprès évidemment). Faut aller tout en bas, tu cliques "Terms and Conditions". Là t'as plein de blabla juridique que personne ne lit jamais et tout en bas, tu lis:


    4. You understand that by using the Web Site, including its Forums, comment pages and chats, you may be exposed to Content that is offensive, indecent or objectionable. If you feel offended by the content or parts of the content you have to leave. Str is strictly satirical, nothing on Str shall be taken seriously. If you are unable to comprehend this concept you are forbidden to view any website content.


    Traduction/résumé en trois mots: c'est satirique.

    Celui cité dans le journal, je connaissais pas et j'ai pas beaucoup cherché si y a pas de petites écritures aussi. Mais bon c'est sûrement pareil, au lire de ce que d'autres ont relevé. Il a d'ailleurs pas été très original sur le nom et s'est donc peut-être inspiré de celui que tu cites (parce qu'il est assez connu, j'ai souvent vu ce lien sur divers sites/).
    Voilu.

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: C'est à Paris et à Tokyo

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Le chiffrement WPA-TKIP aurait été cassé par deux chercheurs. Évalué à 3.

    Hum... il s'agit de la Tour_de_Tokyo là. Elle est certes inspirée de la Tour Eiffel (en plus grand cependant, et évidemment. Quitte à copier, autant copier en "mieux/plus gros" est sans doute une forme de logique), mais ce n'est pas elle.
    Voilu pour l'info, car je sais que ça peut surprendre (et en particulier, j'ai pu constater que ça surprenait souvent les français). Ou alors ce n'est peut-être pas ce que tu entendais dans ton commentaire, mais dans ce cas je vois pas ce dont tu parles.
    Plouche.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Pourra-t-on...

    Posté par  (site web personnel, Mastodon) . En réponse au journal L'espèce humaine est miséreuse. Évalué à 1.

    Désolé, j'ai fait un retour arrière, ce qui a dupliqué ma réponse de tout à l'heure...

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Pourra-t-on...

    Posté par  (site web personnel, Mastodon) . En réponse au journal L'espèce humaine est miséreuse. Évalué à -4.

    Pour ma part, je me sens pas plus européen (même si l'Europe, c'est déjà mieux que par pays... donc c'est une avancée par élargissement, bien que ça garde un aspect territorial). Pas même mondial. Je suis juste un monsieur qui vit sur la planète Terre. Alors certes je suis de nationalité française (car on est obligé... ou plutôt sans nationalité, on est vraiment dans la merde pour survivre), et je vis physiquement en France (qui part un peu en vrille, mais reste un pays confortable comparé à certains, pour l'instant). Mais ça s'arrête là.

    Si je le pouvais sans me rendre la vie impossible, je serais bien "rien"... genre de nulle part et partout à la fois. Cela m'irait très bien comme origine. En fait l'origine est tellement peu pertinente...

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Pourra-t-on...

    Posté par  (site web personnel, Mastodon) . En réponse au journal L'espèce humaine est miséreuse. Évalué à 10.

    Pour ma part, je me sens pas plus européen (même si l'Europe, c'est déjà mieux que par pays... donc c'est une avancée par élargissement, bien que ça garde un aspect territorial). Pas même mondial. Je suis juste un monsieur qui vit sur la planète Terre. Alors certes je suis de nationalité française (car on est obligé... ou plutôt sans nationalité, on est vraiment dans la merde pour survivre), et je vis physiquement en France (qui part un peu en vrille, mais reste un pays confortable comparé à certains, pour l'instant). Mais ça s'arrête là.

    Si je le pouvais sans me rendre la vie impossible, je serais bien "rien"... genre de nulle part et partout à la fois. Cela m'irait très bien comme origine. En fait l'origine est tellement peu pertinente...

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # Nouvelles...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Alpha test de mrxvt avec support tout-encodage. Évalué à 2.

    Je viens donner des nouvelles.
    J'ai corrigé quelques trucs par ci par là. Et aussi au niveau des fonctionnalités, désormais dans l'option '-xftfn', vous pouvez utiliser le système de nommage complet Xft. Cela permet par exemple de préciser des tailles de polices différentes pour les diverses polices utilisées, ceci afin de pallier à certains problèmes que des utilisateurs rencontraient avec des polices censées de même taille, et pourtant d'affichage assez différent.

    Donc on peut lancer avec
    -xftfn 'DejaVu Sans Mono-10,MingLiU-12'
    par exemple. Mais on peut même utiliser d'autres options, comme demander de l'italique, etc. Par exemple "times-12:bold:slant=italic,oblique" est compris par mrxvt.

    Notons que pour que cette nouvelle syntaxe soit acceptée, désormais ce n'est plus ',' mais ';' qui sert à séparer les diverses polices (car ',' peut être utilisé dans la syntaxe Xft).

    Les diverses options globales existent toujours (pour préciser la taille -xftsz, le style -xftst, etc.), mais elles n'ont pas la priorité si elle sont définies dans -xftfn pour une police précise.

    Voilà.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: M vs U

    Posté par  (site web personnel, Mastodon) . En réponse au journal Alpha test de mrxvt avec support tout-encodage. Évalué à 8.

    Salut,

    effectivement mrxvt est multi-tab. Au delà de cela, franchement me demande pas ce genre de choses. Pourquoi je code ça plutôt qu'autre chose? Je sais pas, pour le fun. On aurait aussi pu se contenter d'un unique programme d'émulateur de console, on en a fait plusieurs qui au final font souvent des choses similaires. Pourquoi? C'est comme ça. Les raisons existent, sur le pourquoi je préfère mrxvt moi-même, mais sont-elles réellement pertinentes? Je ne sais pas vraiment car je n'ai pas beaucoup testé urxvt.
    A vrai dire, je trouvais le côté multitab important. Ensuite chacun son truc. J'ai vu que beaucoup de gens trouvent ça inutile dans les autres réponses ici. Mais bon, je trouve pas vraiment intéressant de discuter sur un tel sujet. Si ça vous plaît pas et que moi ça me plaît, ben n'utilisez pas, et moi je continuerai à utiliser. Comme ça tout le monde est content. C'est cool, non? On va pas vraiment en faire toute une histoire, ce qui importe est que chacun y trouve son compte.

    Tout ce que je sais, c'est que je suis en train d'améliorer mrxvt, et que je suis pas contre des retours... Ensuite chacun est libre de l'utiliser ou non. Ça ne me dérange en rien, je vous assure.

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Depuis le temps!

    Posté par  (site web personnel, Mastodon) . En réponse au journal Alpha test de mrxvt avec support tout-encodage. Évalué à 3.

    Salut,

    qu'appelles-tu "le Support UTF-8 ne fonctionne pas"? Quand tu tapes sur les touches 'é', 'à', etc., ça n'affiche pas ces caractères? Ça affiche des rectangles à la place (= caractère manquant)? Ou ça affiche d'autres trucs?

    Normalement les caracs européens spéciaux (é, è, à, œ, ô, ç, ø, etc.) sont bien dispos dans 'Bitstream Vera Sans Mono'. Par contre si t'essaies d'autres caracs spéciaux, genre les caracs asiatiques, ou autres, ils sont pas dispos dans cette police, donc c'est normal.

    Quoiqu'il en soit, en cas de blem, je veux bien une explication détaillée de ce que tu obtiens, sinon je peux pas vraiment comprendre, donc débugguer.
    Tu peux éventuellement m'envoyer un message privé, ou bien en discuter sur la ml mrxvt, si tu parles anglais...
    Merci.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: Un moteur de recherche musical?

    Posté par  (site web personnel, Mastodon) . En réponse au journal Voice2MIDI : Publication en libre d'un module de reconnaissance de notes de musique chantées. Évalué à 2.

    Salut,

    lorsque j'étais à l'université d'Aalborg, un groupe d'étudiants en Master travaillaient sur un projet similaire, qui consistait à savoir retrouver des morceaux lorsqu'on n'en connaissait que quelques notes.

    Evidemment c'était plus complexe qu'une simple base de données "parfaite" car on ne trouverait rien à moins de se rappeler le morceau parfaitement et de savoir bien chanter! Or justement quand on veut utiliser ce genre de système de recherche, c'est souvent qu'on ne se rappelle pas bien le morceau d'une part, et même en s'en rappelant, on ne chante pas toujours parfaitement juste.
    En effet il faut prendre en compte uniquement les intervalles d'une part (on peut changer le même morceau à diverses tonalités, ce qui compte est les intervalles), et aussi on peut chanter mal (donc être aux mauvaises notes, même en ne considérant que les intervalles). En fait, si je me souviens, le système créait des sortes de "partitions simplifiées" pour les mélodies qui notaient surtout les montées/descentes en fréquences. De sorte même qu'on pouvait faire des recherches sans chanter, ni micro. On est devant l'ordi et on se rappelle une mélodie. On n'y connaît pas forcément grand chose en musique, donc trouver des notes semble impossible. Par contre, tout le monde arrive plus ou moins à "sentir" que là, ça "monte", là ça "descend"... Et donc, on pourrait créer une sorte de pseudo-partition du genre "v^^--v" etc. pour dire "au début ça descend, puis on monte deux fois, ça reste à la même note, puis ça descend", etc.

    Je sais pas trop jusqu'où ils sont arrivés avec ce projet, mais c'est assez intéressant. En appliquant à cela des stats (comme presque toujours en IA) pour gérer les erreurs, trouver les résultats les plus probants, etc. je pense qu'on peut obtenir quelque chose de sympa. :-)
    A plouche.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: html, xhtml...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Firefox 3.1et le support natif de Theroa/Vorbis. Évalué à 1.

    Ok merci, ça répond à mes questions, je pense.
    Mais alors... si au delà des versions XHTML 1/HTML 4, XHTML = HTML, quel est l'intérêt de faire une distinction avec les deux appellations?

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • [^] # Re: html, xhtml...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Firefox 3.1et le support natif de Theroa/Vorbis. Évalué à 1.

    Je pense que tu parles du WHATWG. Néanmoins ici en l'occurrence, c'est Mozilla qui ouvre la danse. Mais oui, on peut étendre ma question à l'ensemble au WHATWG probablement, et en particulier à l'ensemble des acteurs qui proposeront ces éléments comme faisant part de xhtml alors qu'ils ne sont que dans html (pour autant que j'ai compris)...

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # html, xhtml...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Firefox 3.1et le support natif de Theroa/Vorbis. Évalué à 2.

    Bonjour,

    je trouve l'apport du support média (vidéo et audio en particulier ici) vraiment une avancée majeure dans les standards web. Je me pose une question cependant. Comme on le lit partout, il s'agit d'un apport html 5. Or beaucoup connaissent les discussions enflammées autour de html vs xhtml, ce dernier apportant une notion sémantique en particulier, et évoluant donc dans ce sens, quand le premier cherche plus la compatibilité avec l'histoire du web (c'est ainsi que je résume tout cela, me trompe-je?).
    Or donc la question est: dans ce cas, les éléments audio/video seront-ils dispos aussi en xhtml?

    En lisant ce lien Mozilla par exemple ( https://developer.mozilla.org/En/HTML/Element/Video ), il semblerait que oui:
    The video element is used to embed video content in an HTML or XHTML document. The video element was added as part of HTML 5.

    Du moins il semblerait que Fx traitera sûrement ces éléments, même lorsqu'ils seront dans du xhtml. Même sur du xhtml strict?
    Néanmoins la question porte aussi sur la présence de ces éléments dans la norme, puisque si ce n'est pas spécifié noir sur blanc, les autres éditeurs suivront-ils?
    Ou bien au contraire, est-ce juste pour "bousculer" un peu les usages, et donc Mozilla espère-t-il en faire une norme de fait, ceci afin d'accélérer un processus de normalisation lent et "forcer" le W3C à normaliser cela aussi en xhtml?

    Ou bien simplement est-ce déjà dans une version de travail de la norme xhtml, mais comme je ne les ai pas lues (désolé!), je ne le savais pas.

    Merci pour toute réponse. Et à bientôt.

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]

  • # Traitement du langage naturel

    Posté par  (site web personnel, Mastodon) . En réponse au journal Découpage de phrases en structure Sujet-Verbe-Objet. Évalué à 10.

    Salut,

    comme tu le soulignes, c'est du classique du traitement de langage naturel, mais c'est loin d'être évident. Ou du moins, il existe bien évidemment des algorithmes qui marchent plus ou moins bien (en fonction de la complexité de la phrase, de la qualité de l'implémentation, mais aussi de la qualité de l'apprentissage, car il s'agit très souvent d'algorithme basés sur l'apprentissage).

    Alors tu peux sûrement faire quelque chose de moins complexe, mais ça sera sûrement peu fiable. Tout dépend ce que tu veux faire au final, le but, les moyens que tu peux mettre en oeuvre, le type de machine sur lesquelles tu veux que ça tourne (parce que traiter un arbre de 600 000 mots comme tu dis... ça peut paraitre simple dit comme ça, mais c'est sacrément de données en mémoire... et autant à parser, complexe et lent à naviguer dedans,, etc. Et encore... tu dis 600 000 mots, mais avec tous les dérivés qu'ont les mots, etc. ça peut être assez faible si tu veux un dico très exhaustif).

    Comme je le disais, très souvent ce genre de problème s'implémente par des algorithmes avec apprentissage et beaucoup de probabilité (d'où l'apprentissage en général qui sert à créer des probabilités significatives, car elles vont souvent être originellement générées aléatoirement), du genre réseau de neurone. En fait là si je me souviens bien, c'était plutôt des réseaux bayésiens qu'on utiliserait dans un système de ce genre.

    L'idée est "simple" une fois comprise, mais pas intuitive avant. En réalité, ce n'est pas si simple de voir un mot et de dire "ah ça c'est un nom, un adjectif, le verbe, etc." car déjà des mots avec la même orthographe peuvent être des mots complètement différents.

    Exemple: l'arme est sale.

    L'air de rien, dans cette phrase toute bête (et très aisée à inventer, la preuve, je viens de le faire!), on a 3 mots qui pourraient être des verbes:
    - "arme". Même avec le "l'" ça peut aussi être un verbe, par exemple: "larmurier l'arme".
    - "est" est le verbe, mais cela pourrait être la direction (Nord/Sud...).
    - "sale" est un adjectif, mais ça pourrait être "saler" conjugué, voire un adjectif substantivé (qui prend dans la nature de nom: quel sale!).

    Nous on est capable de voir immédiatement le sens de cette phrase, parce que notre cerveau est très fort, mais l'ordi... Dans un livre d'IA, je me rappelle même avoir vu un exemple formidable, car super basique et pourtant sans le contexte, on ne pouvait savoir son sens (il y avait 2 possibilités, qui n'avaient rien à voir et qui avaient toutes les deux du sens). Cependant dans une conversation, jamais on ne se poserait la moindre question dessus. C'était étonnant de se rendre compte que notre cerveau fait sans équivoque des distinctions (sans même qu'on s'en rende compte) que quasi aucun ordi ne pourrait faire.
    Dommage que je me souvienne plus l'exemple, ni le livre...

    Alors évidemment dans mon exemple, y a aussi l'ordre. Souvent on se dit "Sujet-Verbe-Complément", facile à automatiser! Mais on sait bien qu'il arrive que cet ordre soit un peu bouleversé, encore une fois sans problème pour nous, mais brutal pour une machine.

    En gros l'idée du réseau bayesien pour le traitement lexicale de ta phrase serait d'avancer dans la phrase et, à chaque mot, calculer la probabilité que ce mot arrive après la partie de la phrase que tu as déjà lu.
    Exemple:
    1/ l' :
    1.1: probabilité que la phrase commence par l'article l' = X
    1.2: probabilité que la phrase commence par le pronom l': Y
    ... [autre cas?]
    2/ arme
    2.1 probabilité que le nom "arme" arrive après l'article "l'" = X1/X (= X1, sachant X)
    2.2 probabilité que le nom "arme" arrive après le pronom "l'" = X2/X (X2, sachant X)
    2.3 probabilité que le verbe "arme" arrive après l'article "l'" = Y1/Y
    2.4 probabilité que le verbe "arme" arrive après le pronom "l'" = Y2/Y

    etc.

    Et en gros, à la fin, une fois que tu as toutes tes possibilités, tu regardes la probabilité la plus haute, et tu dis que c'est le bon choix => et voilà tu as ta réponse. (pendant l'apprentissage, tu vas plutôt regarder la proba la plus haute, tu regardes si c'est le bon choix: si oui, cool; sinon, tu modifies tes paramètres dans le "sens" voulu pour que la prochaine fois, la réponse soit bonne).

    Bon c'est très résumé et pis ce sont des souvenirs qui ont au moins 2 ans. J'espère que j'ai pas dit trop de bêtises et que je me suis pas trop planté (enfin globalement, je sais que l'idée y est; et il me semble bien que c'est souvent les réseaux bayésiens qui sont utilisés pour ce type de problématique, mais même là je peux me planter. Et en plus y a très sûrement d'autres modèles utilsiés aussi)... Vous l'aurez compris, j'ai étudié l'IA à la fac.
    Donc si y a des spécialistes dans le coin, prière de pas me sabrer. J'essayais surtout d'être pédagogique pour expliquer le fonctionnement/la logique globale.

    Et tout ça pour dire: c'est vraiment pas si simple le traitement du langage naturel... Donc faire un "petit programme" me paraît très dur (encore une fois, sauf si les prétentions sont faibles, car c'est pour un cas très précis où un système de grande qualité n'est pas requis).
    Bye!

    Jehan

    Film d'animation libre en CC by-sa/Art Libre, fait avec GIMP et autre logiciels libres: ZeMarmot [ http://film.zemarmot.net ]