Kerro a écrit 7470 commentaires

  • # Ça dépend

    Posté par  . En réponse au message Retour sur les certifications Red Hat et offre d'emploi. Évalué à 3.

    Je sais bien que c'est un peu bâteau comme réponse, mais ça dépend qui te recrute.
    Je suis bardé de certifications Microsoft depuis 15 ans et ça a un effet important sur certaines personnes. Et aucun effet sur d'autres. Peut-être même un effet négatif dans certains esprits.

    Pour des certifications Linux, ça va en grande partie dépendre de la manière de présenter les choses.
    « Je suis certifié par Red-Hat » n'a pas beaucoup d'impact.
    Par contre « Je connais bien les systèmes Linux, et pour le prouver j'ai même passé une certification éditeur chez le leader Red-Hat » (à paufiner) ça a déjà plus de gueule.

  • [^] # Re: Pas nouveau

    Posté par  . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 2.

    C'est même une faculté utilisée par l'ingénierie sociale. Publicitaires, politiciens, etc.

  • # Logiciels

    Posté par  . En réponse à la dépêche OpenDesk, l'Air du bois et SketchChair.cc : plans de meubles sous licence Creative Commons. Évalué à 6.

    Fil de discussion différent car sujet différent : quels logiciels utiliser pour faire des plans de meubles « simples » ?
    J'ai tâté quelques trucs il y a longtemps, mais je ne m'y suis pas investi car je n'ai pas la capacité à fabriquer. Ça démotive.

  • # Outillage

    Posté par  . En réponse à la dépêche OpenDesk, l'Air du bois et SketchChair.cc : plans de meubles sous licence Creative Commons. Évalué à 2.

    J'ai toujours aimé fabriquer moi-même. Mais je suis limité par l'outillage. Pour faire des meubles correctement il faut une « machine à bois » et pas mal de place.
    Le dernier meuble que j'ai fabriqué, une haute étagère de salle de bain, n'est pas idéalement coupée. Il manque un milimètre ici et là, c'est dommage mais si elle est parfaitement fonctionnelle. Et ça jure avec les encastrements cachés (comme dans les meubles industriels).

    L'idéal serait de trouver un amateur dans mon coin et de le rémunérer un peu pour la découpe. Ou un pro, mais à quel tarif ?

  • [^] # Re: Pas nouveau

    Posté par  . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 5.

    Le prévenu, précisent nos confères avait déjà été condamné en février 2013 à trois mois d’emprisonnement avec sursis pour des faits similaires.

    Donc c'est au moins la seconde fois qu'il est condamné (minimum de minimum, car pour avoir un mois de sursis en volant une pâtisserie, le juge l'a sûrement déjà vu avant). Et probablement le double ou le triple qu'il se fait serrer sans que ça aille au jugement.
    On ne peut évidemment pas dire combien de fois il a volé sans se faire prendre, en plus ça ne fait pas partie de cette discussion.

  • [^] # Re: Pas nouveau

    Posté par  . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 6.

    Pour aller en prison, il faut y aller très (très) fort.
    Un cambriolage avec casse et violence, tu ne vas pas en prison (si c'est la première fois).
    Alors un truc d'informaticien/certificat/sécurité/machin auquel le juge ne pige rien, c'est peut-être même la relaxe.

  • [^] # Re: Bonne nouvelle

    Posté par  . En réponse au journal Yandex, Baidu et Yahoo, un point commun ?. Évalué à 7.

    Quand je pense que j'ai connu tout ça.
    D'un coup je me sens vieux.

    J'ai même connu le monde sans internet (ou du moins non répandu).
    Z'avez pas vu mon dentier ?

  • # Nos ancêtres

    Posté par  . En réponse au journal Les premières photos de Philae. Évalué à 10.

    Imaginez un moment qu'un humain actuel voyage dans le temps 500 ans en arrière pour aller parler à Monsieur De Vinci.
    Lorsque le sujet de la technologie est abordé, il va entre autres lui parler des moteurs à explosion, de l'électricité. Il va lui montrer des vidéos d'automobiles (le mec va halluciner en voyant des images animées sur un écran d'ordinateur). Il va lui montrer les navires modernes. Ceux à voiles qui traversent l'Atlantique en 3 jours (plus vite qu'un cheval au galop), et ceux à moteur qui pèsent 200 000 tonnes (et les pétroliers de 500 000 tonnes). Ensuite il va le préparer doucement en parlant de machines volantes, et lui montrer un avion biplace. Puis zou, un bon gros Airbus A380 capable de transporter 800 personnes. 800 ?! mais c'est impossible, même le plus gros navire de l'époque n'est même pas capable d'en faire le dixième. Ça pèse 500 tonnes et ça vole ? Si si, promis-juré.

    Bon bref, Léonard va avoir 10 000 questions. Il va également se poser la question de la véracité de ce qu'on lui explique et montre. À chaque nouvelle information il va se demander s'il n'a pas affaire à un bonimenteur. Il acceptera probablement les informations en voyant l'ordinateur en vrai devant lui, en voyant un appareil photo, et je ne sais quelles autres « preuves » pour tenter de lever le doute.

    On va lui parler des communications téléphoniques, de l'internet, des ordinateurs.
    On va lui parler de la médecine, de la génétique.
    On va lui expliquer que les humains sont toujours aussi stupides pour se retrouver dirigés par des personnes dont les objectifs diffèrent « légèrement » de l'idéal. Et que les guerres n'ont jamais cessées, mais maintenant nous ne violons plus ouvertement.

    Mais quand il va s'agir de l'univers, cela me semble délicat de croire à un atterrissage sur une comète.
    Déjà la Lune, bon ok je pense que ça passe facilement. Mars aussi. Au point où il en est, il est prêt à croire beaucoup de choses. Mais une comète ? Une de ces boules de feu qu'on voit très rarement ?
    Et à quelle vitesse ? 18 km/s soit 25 minutes pour faire le tour de la terre.
    Franchement ça va être difficile de le convaincre. Il va se dire que bon, toutes ces informations sont bien sympas, mais là il y a de l'exagération.

    Je ne suis pas né il y a 500 ans, mais je trouve que c'est tout simplement extraordinaire/incroyable d'arriver à poser un truc sur une comète après un voyage de 10 ans.
    10 ans !
    Le truc est tellement loin qu'à l'échelle humaine on ne peut pas se faire une image (et pourtant ce n'est pas bien loin comparé à d'autres sondes).

  • [^] # Re: je resterai toujours étonné

    Posté par  . En réponse au journal E2guardian un fork de DansGuardian. Évalué à 3.

    il serait donc possible de faire n'importe quoi depuis une entreprise puisque il n'est pas possible de savoir qui fait quoi.

    Je parle bien entendu des cas où l'entreprise sait parfaitement qui à fait quoi.

    J'ai retrouvé le cas auquel je pensais : http://www.01net.com/editorial/311144/un-employeur-condamne-pour-usage-mal-encadre-dinternet/
    L'employeur est condamné car il a autorisé l'employé fautif (qui est connu) à utiliser l'ordinateur à des fins personnelles.

  • # De la fumée sans feu

    Posté par  . En réponse au journal Sécurité de l'open source Vs closed source: MS14-066. Évalué à 9.

    presque une semaine après le patch Tuesday et il n'y a toujours aucun exploit disponible publiquement

    Tu pars du principe qu'il y a une énorme faille. Les précautions prises par Microsoft en sont un indice.
    Je ne suis pas convaincu par les indices.

    Microsoft indique une potentialité d'exécution de code, ça veut peut-être dire qu'ils ont vu un problème, qu'ils se disent qu'éventuellement ça pourrait autoriser de l'exécution, mais ils n'ont eux-même pas réussi (car il faut conjuguer plusieurs facteurs dans des cas extrêmes, ou tout simplement ce n'est pas possible).

    Bref, ils corrigent peut-être simplement des bugs « normaux ». Ils ont fait des tests dans tous les sens, ce qui permet d'en profiter pour ajouter des fonctionnalités mineures. Quant aux plantages sur certaines configurations ce n'est pas un indice : il y a eu bien d'autres correctifs qui ont fichus la pagaille.

  • [^] # Re: je resterai toujours étonné

    Posté par  . En réponse au journal E2guardian un fork de DansGuardian. Évalué à 1.

    Je n'ai jamais saisi cette histoire de responsabilité de l'entreprise.

    Si je suis conducteur de poids lourd (outil de travail fournit par l'entreprise) et que j'écrase volontairement des gens, c'est moi qui suis responsable.

    Par contre si je fais un truc avec mon téléphone pro ou internet à partir de mon odrinateur pro, c'est mon entreprise qui est responsable.
    Soit c'est débile, soit c'est simplement faux.

    Je me souviens d'un cas où le tribunal avait condamné l'entreprise sous prétexte qu'elle autorise les employés à utiliser leur PC à titre personnel (par exemple durant les pauses).
    Brillant raisonnement. Donc si mon employeur m'autorise à utiliser un véhicule d'entreprise pour aller à un rendez-vous perso je peux écraser tout le monde ?! C'est mon patron qui va en prison ?

  • [^] # Re: Watchwolf

    Posté par  . En réponse à la dépêche Weboob atteint la maturité. Évalué à 3.

    On parle d'une personne ayant accès à un guest qui pourrait lire les donnée des autres guest

    Je n'avais pas compris que c'était à partir d'un invité.
    Forcément ça change tout.

  • [^] # Re: pod la suite ??

    Posté par  . En réponse à la dépêche Tracim - entre forum, wiki et gestion de fichiers. Évalué à 4.

    Tu n'as même pas lu le premier paragraphe du journal, et tu postes un commentaire. Sérieux ?!

  • [^] # Re: Watchwolf

    Posté par  . En réponse à la dépêche Weboob atteint la maturité. Évalué à 1.

    (attention, une personne avec un accès à une machine virtuelle peut choper les clés privées de n'importe quelle machine virtuelle hébergée par la même machine hôte, Shellshock, etc…)

    Faux sauf cas exceptionels (0-days, admin nul…), contrairement à ton sous-entendu que c'est possible tout le temps. Rien que ce mensonge déguisé mérite un moinssage.

    Accéder à un disque virtuel est trivial, même s'il est monté par le logiciel de virtualisation.
    Donc il est facile d'accéder à ce qu'on veut, donc aux clefs privées.

    Si la machine virtuelle a une partition chiffrée, soit elle est déchiffrée automatiquement donc on y accès également (mais c'est plus compliqué), soit elle est déchiffrée uniquement lorsque l'utilisateur entre manuellement de quoi déchiffrer, ce qui complique beaucoup la tâche de l'attaquant mais tout est faisable puisqu'on a le contrôle total de la mémoire et du processeur de la machine virtuelle (par contre là c'est vraiment nettement plus compliqué, sauf à faire un bête scan de la mémoire si on sait d'avance ce qu'on cherche et que par chance c'est en cours d'utilisation).

  • [^] # Re: But de l'exploration spatiale

    Posté par  . En réponse au journal L'astronomie à la portée de tous : Philae. Évalué à 3.

    Notamment, ça interdirait l'utilisation de l'architecture x86

    D'après la légende, Hubble est équipé d'Intel(s?) 486. Il me semble que c'est vrai mais je n'en trouve pas confirmation fiable rapidement.
    Hubble est en orbite basse, ça change pas mal de choses.

  • [^] # Re: CAPES du numérique

    Posté par  . En réponse au journal Rapport Lemoine : 180 propositions pour "numériser" notre économie. Évalué à 4.

    Tu confonds « efficace » et « rapide ».
    Ta méthode du despote et du tirage au sort, c'est rapide et c'est leur seul côté positif.

    Efficace pour embaucher, je préfère une sélection (forcément imparfaite) sur des critères pertinents. Ce que ne sont pas les concours dans leur actuelle forme.
    Les concours actuels sont des pinaillages sur du par-cœur concernant des réglements. C'est certes bien de connaître les réglements mais ça ne donnera jamais un agent compétent/respectueux/efficace. Alors que l'inverse oui.

  • [^] # Re: CAPES du numérique

    Posté par  . En réponse au journal Rapport Lemoine : 180 propositions pour "numériser" notre économie. Évalué à 3.

    c'est la manière la plus équitable de recruter des agents de l'État

    Je préfère que ce soit efficace. Si en plus c'est équitable tant mieux, mais à mes yeux ça reste secondaire dans notre société actuelle.
    Je fréquente pas mal de fonctionnaires et je constate qu'ils se farcissent des concours dans le contenu n'a que peu de rapport avec les compétences nécessaires. Par exemple un directeur général des services (le patron d'une mairie) incapable de nouer des relations humaines. Avec un concours ça passe. Avec un recrutement « classique » le type reste à son poste « bureaucratique » précédent dans lequel il excellait paraît-il.

  • [^] # Re: il y a quand même du positif

    Posté par  . En réponse au journal Rapport Lemoine : 180 propositions pour "numériser" notre économie. Évalué à 3.

    L'argent n'étant pas illimité, si une idée est meilleure qu'une autre, on tente de privilégier la meilleure.
    Tu fais pareil lorsque tu achètes une automobile qui représente plusieurs mois de ton salaire : tu n'achètes pas tous les modèles qui présentent des avantages, tu en prends un seul.

  • [^] # Re: il y a quand même du positif

    Posté par  . En réponse au journal Rapport Lemoine : 180 propositions pour "numériser" notre économie. Évalué à 2.

    Je ne suis pas développeur.
    Tu as des arguments de meilleure facture ?

  • [^] # Re: il y a quand même du positif

    Posté par  . En réponse au journal Rapport Lemoine : 180 propositions pour "numériser" notre économie. Évalué à 8.

    J'aurais plutôt trouvé que payer des développeurs français pour contribuer à des logiciels libres est une énormément-gigantesquement meilleure idée.
    Par l'intermédiaire d'une place de marché par exemple (facile à dire).

  • # Info depuis la source

    Posté par  . En réponse au message Techniques d'optimisation C++. Évalué à 2.

    qui peuvent être grandement optimisés

    C'est simple : il te suffit de demander à la personne qui t'a dit que ça peut être grandement optimisé.
    Soit la personne sort ça d'un chapeau, dans ce cas laisse tomber, il y a des choses plus efficaces à faire dans la vie. Soit la personne sait de quoi elle parle, dans ce cas tu vas avoir ton information.

  • [^] # Re: Doublage ou sous-titres ?

    Posté par  . En réponse à la dépêche Joker, un logiciel pour doubler des films sous licence GPL. Évalué à 2.

    Idem en Pologne. C'est juste insupportable d'entendre la voix monocorde du « doubleur » qui fait tous les personnages à la fois.
    Par contre je ne suis pas sûr que ça existe encore. C'était il y a plus de 20 ans pour ma part.

  • [^] # Re: Titre

    Posté par  . En réponse au journal Du xml dans vos outils CLI. Évalué à 9.

    L'exhibitionnisme n'existe que parce que les habits existent. C'est donc l'absence d'habit (au moins partielle) qui défini l'exhibitionnisme, pas le sexe.

  • [^] # Re: Licence

    Posté par  . En réponse au journal Du xml dans vos outils CLI. Évalué à 5.

    C'est pas contraire aux RFC ?

    Il n'est pas possible d'avoir la partie locale de l'adresse avec uniquement des 1 (ça c'est certain, c'est l'adresse de diffusion) ou des 0 (je ne suis pas 100% certain). Donc cela dépend du masque de sous-réseau.

    194.213.125.0/23 est valide (la partie locale est 1 0000 0000 en binaire)
    194.213.125.0/24 n'est pas une adresse d'hôte valide (la partie locale est 0000 0000 en binaire)
    194.213.125.0/25 n'est pas valide (la partie locale est 000 0000 en binaire)

    Dans tous les cas, une adresse qui se termine par un octet à zéro est forcément valide depuis/vers l'extérieur puisque le masque de sous-réseau n'a qu'une définition locale. En gros le PC de la famille Michu ne sait pas si le masque du sous-réseau sur lequel est le serveur de gcu-squad est de 24 bits ou pas. Et Orange non plus (sauf si c'est hébergé chez eux, mais dans ce cas ils fournissent l'adresse).

    La seule exception à laquelle je pense est le cas ou le routeur entre la salle des machines et internet constate que l'adresse contient uniquement des 0 par rapport au masque qu'il connaît (et donc en interne, quel que soit la segmentation réseau, ce sera uniquement des 0 aussi).

  • [^] # Re: Rions zun peu

    Posté par  . En réponse au message Quel est l'intéret d'une montre connectée ?. Évalué à 2.

    Par exemple une Vendôme Tourbillon, de chez Hublot

    Ahputainlavache ! 100 000 € pour une montre mécanique (donc à remettre à l'heure de temps en temps). Et surtout même pas spécialement design/hype/jolie.
    Tant qu'à claquer de l'argent, autant que ça ai de la gueule non ? C'est probablement une réflexion de prolétaire.
    J'étais effectivement trèèèèèès loin avec mes 3 000 €.