BohwaZ a écrit 1159 commentaires

  • [^] # Re: obscur ? un trou noir tu veux dire

    Posté par  (site web personnel, Mastodon) . En réponse au journal [SIP] Quel remplaçant pour Skype ?. Évalué à 5.

    Ça s'appelle le peer to peer...

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Pas son rôle

    Posté par  (site web personnel, Mastodon) . En réponse au journal Une balise « carré blanc » pour mon HTML5. Évalué à 2.

    Pourtant y'a plein de sites de pron qui utilisent ICRA/PICS...

    Genre tous les premiers résultats google pour "sexe" sont étiquetés ICRA...

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Hmm

    Posté par  (site web personnel, Mastodon) . En réponse au journal Tuer les artistes .... Évalué à 7.

    Je pense que c'est pas contre le téléchargement c'est juste qu'on a tous toujours rêvé de dégommer Amy Winehouse :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Réalisme d'une telle mesure

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 1.

    Là c'est de la décompression justement, c'est pour normaliser pour le stockage. L'utilité étant d'avoir toujours la même longueur / syntaxe de chaîne (plus facile à parser/stocker).

    Par exemple ::1 devient 0000:0000:0000:0000:0000:0000:0000:0001. Donc c'est pas très utile de savoir ça justement, car si l'adresse IP est bien compressée elle sera bien décompressée en un truc valide. Bon du coup je sais pas si le terme normaliser est adapté par contre...

    Ceci dit si tu retrouve ça m'intéresse quand même :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Réalisme d'une telle mesure

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 1.

    Pour info j'ai suivi la RFC 4291 qui dis :

    Note that it is not necessary to write the leading zeros in an
    individual field, but there must be at least one numeral in every
    field (except for the case described in 2.).

    In order to make writing addresses containing zero
    bits easier, a special syntax is available to compress the zeros.
    The use of "::" indicates one or more groups of 16 bits of zeros.
    The "::" can only appear once in an address. The "::" can also be
    used to compress leading or trailing zeros in an address.

    Là ça fait juste l'inverse.

    Je connaît pas d'autre RFC qui parle du sujet, mais si tu as plus d'infos je serais heureux de corriger mon code et mon cerveau :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Réalisme d'une telle mesure

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 1.

    Oui évidemment, c'est juste une base de travail :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # Réalisme d'une telle mesure

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 3.

    Il faut être réaliste : un site codé par quelqu'un de compétent n'utilisera pas X-Forwarded-For comme information fiable. Par contre plein de sites l'utilisent oui, mais ça ne veux pas dire qu'ils ne stockent pas non plus votre vraie IP (Remote Addr).

    Par exemple à mon boulot (grand site français), nous nous basons sur Remote Addr pour tout ce qui est géolocalisation etc. par contre dans les logs on stocke Remote Addr + X-Forwarded-For, bien que comme démontré, c'est très facile à forger.

    Ceci dit ce IPFuck m'a donné une idée : et si les sites hébergés n'avaient pas accès à l'IP du client ?

    Voilà donc ce que j'ai fait : http://blogs.kd2.org/bohwaz/?2010/06/09/322-php-ip-utils-nor(...)

    Avec ça, le header REMOTE_ADDR et autres headers du genre sont remplacés par une adresse IP aléatoire générée à l'aide de la véritable adresse IP comme seed. Ainsi pour le code PHP en dessous, ça ne change rien au niveau logique, sauf qu'il ne peut avoir accès à la véritable IP du client. On peux imaginer le même genre de mécanisme via un module Apache d'ailleurs, et même peut-être que ça existe déjà ?

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Gaming ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Le classement Top 500 de juin 2010 est disponible. Évalué à 1.

    UBI soft ?

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Chromium : même fuites des données personnelle que Chrome ou on?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche En vrac, les autres navigateurs. Évalué à 3.

    Pourquoi ne pas le faire en CSS3 ?

    Dans Opera il suffit de faire pour flashblock :

    object { content: "Survolez pour voir le contenu."; }
    object:hover { content: normal; }

    C'est du CSS2 le plus basique qui soit, et comme la CSS utilisateur / extension écrase les autres, l'objet n'est pas chargé tant qu'on ne fait pas l'action de survoler (avec du JS on peut faire du onclick aussi).

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # Différence ?

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Nouvelle base de données clés-valeurs : Kyoto Cabinet 1.0. Évalué à 1.

    Mikio est un dév génial mais j'ai du mal à saisir la différence entre Tokyo Cabinet et Kyoto Cabinet, tu parles des deux dans la dépêche mais ça semble un peu confus...

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: très bon résume

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche De l'utilisation des batteries rechargeables. Évalué à 2.

    J'ai le RS700 (commandé sur nouveaux objets) et ça marche très bien.

    La différence avec un mauvais chargeur de supermarché est nette, certaines batteries durent 2 fois plus longtemps quand elles sont chargées avec le RS700...

    Perso j'ai une bonne expérience avec les batteries rechargeables de marque Encore, disponibles à pas cher dans les Ed et autres supermarchés. C'est juste que la capacité annoncée n'est pas la capacité réelle (2700 mAh alors que le chargeur trouve plutôt vers 1800 mAh).

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Pas de chance !!!

    Posté par  (site web personnel, Mastodon) . En réponse au journal Google is evil. Évalué à 1.

    En fait c'est même Miss Pac-Man :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: GStreamer VP8-enabled

    Posté par  (site web personnel, Mastodon) . En réponse au journal VP8 libéré, WebM est né. Évalué à 1.

    IE lira VP8 via le codec installé dans l'os, ou via... flash qui lira VP8.

    A mon avis y'a pas trop à chercher : y'aura jamais de h264 dans sur le web.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: mauvais temps pour Theora

    Posté par  (site web personnel, Mastodon) . En réponse au journal Offensive en vue contre Theora ?. Évalué à 1.

    Faudrait leur expliquer que FLV est un conteneur et pas un codec... FLV peut contenir du VP6 (détenu maintenant par google), du Sorenson Spark, avec du MP3, ou h264 avec HE-AAC.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # Magazine

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Meilleurs contributeurs LinuxFr : Les gagnants de début 2010. Évalué à 3.

    J'ai bien reçu un mail de linuxfr en février, mais depuis j'ai pas reçu un seul magazine... Enfin tant pis, mon nom est en première page de linuxfr, c'est déjà le succès ^^

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Facile...

    Posté par  (site web personnel, Mastodon) . En réponse au journal Diffusion d'œuvres musicales d'un artiste inscrit à la SACEM. Évalué à 2.

    Ce n'est pas possible, le contrat SACEM impose d'enregistrer toutes ses créations chez eux, même celles créées avant l'inscription SACEM.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Hum

    Posté par  (site web personnel, Mastodon) . En réponse au message Open id:Utilisable dans un application lourde?. Évalué à 2.

    Bon sinon je viens de penser à un truc.

    Tu peux très bien créer un composant brouteur dans ton appli qui redirige vers le fournisseur OpenID, et fournir au fournisseur une URL de callback du genre myapp://openid_request

    Et ensuite ton composant intercepte le schéma "myapp" d'url, analyse l'url pour voir si ça a bien marché et tout.

    C'est une possibilité mais en fait c'est une mauvaise idée car ton utilisateur sera obligé d'utiliser ton composant sans savoir s'il peut lui faire confiance (qu'est-ce qui lui dis que tu lui montre bien le site de son fournisseur et pas un site de phishing ?), bref niveau sécu c'est naze. Mais sinon je vois pas d'autre idée.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # Hum

    Posté par  (site web personnel, Mastodon) . En réponse au message Open id:Utilisable dans un application lourde?. Évalué à 1.

    OpenID n'est pas un espace de stockage, mais il permet de récupérer des infos sur l'utilisateur (s'il accepte) au moment de l'identification, genre pseudo/email/téléphone, etc. tu dis les infos que tu veux et ensuite il coche chez son fournisseur openid ce qu'il veut bien t'envoyer (en tout cas pour moi ça se passe comme ça).

    OpenID est basé sur HTTP, tu va donc devoir ouvrir un navigateur pour rediriger l'utilisateur vers son fournisseur OpenID, où il va s'authentifier, et qui le renverra chez toi en HTTP aussi... Donc un site web. Ce site web peut être localhost, mais sinon je vois pas quelle autre solution tu peux avoir pour un client desktop... La spéc parle bien du User-Agent (brouteur), c'est donc bien une techno uniquement web à mon sens :

    1. The Relying Party redirects the end user's User-Agent to the OP with an OpenID Authentication request.
    2. The OP establishes whether the end user is authorized to perform OpenID Authentication and wishes to do so. The manner in which the end user authenticates to their OP and any policies surrounding such authentication is out of scope for this document.
    3. The OP redirects the end user's User-Agent back to the Relying Party with either an assertion that authentication is approved or a message that authentication failed.

    http://openid.net/specs/openid-authentication-2_0.html#ancho(...)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Chèque

    Posté par  (site web personnel, Mastodon) . En réponse au journal achat sur internet ou la méthode de l'entonoir. Évalué à 1.

    Au passage je me permet de m'indigner des procédures de la banque postale qui ne sont absolument pas sécurisées.

    Pour résilier son compte courant et verser le solde restant sur un autre compte, il suffit de faire un courrier simple avec un RIB. Sans même photocopie de carte d'identité ni rien. Rassurant !

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • # LibPuzzle

    Posté par  (site web personnel, Mastodon) . En réponse au journal Dans lequel il est question de la recherche d'images par similarité visuelle. Évalué à 2.

    Je sais pas si tu connaît déjà, je l'utilise pas pour le moment mais c'est fait par un super dév, LibPuzzle : http://libpuzzle.pureftpd.org/project/libpuzzle

    Ça a l'air assez cool :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Chèque

    Posté par  (site web personnel, Mastodon) . En réponse au journal achat sur internet ou la méthode de l'entonoir. Évalué à 5.

    Passer un an en belgique m'a appris à quel point le système bancaire français est attardé.

    Là bas dans ma banque (ING) : le compte courant est gratuit, la carte de paiement/retrait est gratuite et valable dans le monde entier (Maestro), les virements sont gratuits entre comptes belges et européens (!), faire un virement sur le site de la banque est simple et en papier aussi, etc.

    En france je payais 8 euros (tarif jeune) par trimestre pour une carte Electron bloquée à 300 euros par semaine, chaque virement me coûtait, et pire l'incompétence de la banque postale en terme de virements européens menait à une facturation hasardeuse, de 3 à 16 euros pour un virement, sans compter les multiples virements refusés ou échoués...

    Ouf heureusement ma banque belge s'est implantée en france et tout a changé depuis :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Documentation de l'API

    Posté par  (site web personnel, Mastodon) . En réponse au journal Le train c'est bien ... quand ça roule.. Évalué à 2.

    Les retours sont sous la forme de champs nom=valeur séparés par le signe &. Entrée et sortie en UTF-8.

    Rechercher une gare :

    http://widget.canaltp.fr/Prochains_departs_15122009/dev/gare(...)

    Arguments en GET :
    txtrech = nom de la gare à chercher

    Retour :
    liste des gares trouvées sous la forme ID => nom de la gare

    Voir les trains à venir dans une gare :

    http://widget.canaltp.fr/Prochains_departs_15122009/dev/inde(...)

    Arguments à passer en GET :
    gare = ID de la gare
    nbredepart = nombre de trains à récupérer

    Retourne :
    nomgare = nom de la gare
    info* = infos diverses
    ligne[0-9]+ = infos sur les prochains trains sous forme de CSV "type de train;;heure de départ;gares desservies;;"

    Et voilà :)

    Vu la lenteur du truc j'ai peur que leur petite API ne tienne pas la charge de beaucoup de requêtes, soyez prudents quand même.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: absence révélatrice: Xiph.org

    Posté par  (site web personnel, Mastodon) . En réponse au journal Google Summer of Code 2010. Évalué à 3.

    A priori intégrer GStreamer n'est pas si gênant et ne rajoute pas tant de bordel que ça, cf. le cas d'Opera : http://sourcecode.opera.com/gstreamer/

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: Gné???

    Posté par  (site web personnel, Mastodon) . En réponse au journal Les scrollbar de couleur sous IE c'est une histoire ancienne. Évalué à 1.

    Ça deviendra peut-être valide un jour, car la règle veut qu'il faut 2 implémentations pour qu'un truc se retrouve dans la spéc. Et les couleurs de scrollbar c'est géré par IE et Opera (au moins). Opera se contentant de suivre ce que faisait IE, héritage d'une époque ou il était le seul navigateur alternatif.

    Webkit a rejoint la danse l'année dernière également, mais avec une syntaxe différente du genre ::-webkit-scrollbar-button:start:decrement (oui c'est tout aussi imbitable que la syntaxe IE). Du coup on est à 3 implémentations, même si elles sont différentes.

    D'un autre côté webkit ils aiment bien implémenter des trucs inutiles : animations, transitions, scrollbars... J'attends leur version de blink avec impatience :)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)

  • [^] # Re: On se fout de la gueule des Apple fanboys...

    Posté par  (site web personnel, Mastodon) . En réponse au journal J'aime pas... Google. Évalué à 2.

    Tu l'as déjà essayé ? Parce que justement c'est inutilisable... En hotspot wifi c'est un vrai cauchemar.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)