Kerro a écrit 7470 commentaires

  • [^] # Re: Le problème de l'accès physique ?

    Posté par  . En réponse au journal RuggedPOD: Un an plus tard et des developpements a ne plus savoir que faire .... Évalué à 1.

    Cette méthode n'est pas automatisée, donc cela ne répond pas au problème.

    Avec ou sans automatisation, si j'ai le contrôle de la machine, le déverrouillage se fait forcément à partir d'un endroit de l'OS non chiffré (et Open Source, ce qui me permet d'y réfléchir pendant aussi longtemps que je veux à l'avance) donc je peux remplacer les programmes (ou exécuter cela à partir d'une autre machine) comme je veux pour obtenir le résultat que je veux : par exemple modifier SSH pour enregistrer le mot de passe que l'utilisateur va taper. Dans ce cas même si c'est automatisé à l'autre bout pour saisir le mot de passe, j'ai le mot de passe aussi.

    Si c'est un déverrouillage par challenge, j'ai juste à capturer le challenge émis (et le contenu de la mémoire qui a permis de calculer le challenge, ou plus simple : remplacer le programme par un qui envoie un challenge déterminé) et la réponse reçue. Je n'ai pas à connaître le mot de passe mais seulement le résultat du challenge, qui sera utilisé par mon application modifiée.

    Bref, si j'ai le contrôle de la machine, alors je peux faire la même chose qu'elle (ça me semble évident, je ne vois même pas comment on peut penser autrement. Quelque chose m'échappe).

  • [^] # Re: Scores

    Posté par  . En réponse au journal Un jeu pour enfants : Les Jeux d'églantine. Évalué à 2.

    Le point important est : « La connaissance qu'on en a depuis des années est que les évaluations faites par des tiers sont sous-optimales ».

    Personne n'a dit que c'est mauvais de mettre des notes. Mais les constatations depuis des années (aka longtemps) sont que ce n'est pas la meilleure méthode, et de loin.

  • [^] # Re: Scores

    Posté par  . En réponse au journal Un jeu pour enfants : Les Jeux d'églantine. Évalué à 2.

    Indiquer les erreurs ne traumatise pas :-)
    Sauf si l'enseignant est un crétin (étant issu d'une famille d'enseignant, et n'ayant presque fréquenté que cette rare durant mon enfance, je confirme qu'il y en a un paquet).

    Nous avons plus de facilités à progresser sur nos points positifs que sur nos points négatifs. Donc les méthodes de « correction d'erreur » sont moins efficaces que les méthodes « d'amplification de succès ». Schématiquement.

    Lorsque c'est bien fait, l'apprenant tente d'améliorer ses succès. Donc en gros il corrige ses erreurs qui ne sont pas signalées comme telles puisque par définition ce ne sont pas des erreurs, mais des apprentissages pas encore intégrés.

    Par exemple un développeur qui doit apprendre à mettre le code en forme correctement, avec des commentaires efficaces, utiliser un SVN, etc : on va lui indiquer que tel et tel points sont déjà presque bons. On ne lui explique pas tout ce qui ne colle pas. Il est en phase de prise en main il est normal qu'il y ait un paquet de choses de travers. Il est également normal qu'il ne comprenne pas pourquoi tel autre point est important, donc lui signaler que c'est mal fait ne fonctionne pas efficacement.
    Au fil du temps il va apprendre à réaliser les points suivants.
    Au final il saura tout faire correctement. Avec des affinités pour certaines choses (il sera très efficace dessus) et pas pour d'autres (il saura faire ce qu'il faut, sans plus).

  • # Journalistes de pointe

    Posté par  . En réponse à la dépêche Revue de presse de l'April pour la semaine 6 de l'année 2016. Évalué à 3.

    [france bleu] Rencontre avec un hacker

    Florent en est la preuve : c'est un hacker confirmé, et par ailleurs pensionnaire de l'un des rares Masters de cyber-défense et de sécurité informatique qui existent en France, à Valenciennes dans le Nord précisément. En somme, il est étudiant en hacking. Un parcours entamé il y a une dizaine d'années dans la région lyonnaise.

    Pour se faire gauler pour de simples alertes à la bombe, quelque chose me dit qu'il n'a pas le niveau.

  • [^] # Re: Scores

    Posté par  . En réponse au journal Un jeu pour enfants : Les Jeux d'églantine. Évalué à 2.

    L'idée est de signaler ce est en bon, pas de signaler tous les détails.
    Dans l'article indiqué, la petite apprend à tracer les lettres. Donc on lui signal quelle sont les bonnes.

    Pour des exercices il suffit de cocher ceux qui sont bons. Éventuellement d'indiquer de manière particulière ceux qui sont résolus de manière brillante, ou des parties astucieuses.

    Pour une dictée je sais qu'il y a des méthodes relativement satisfaisantes, mais je ne connais pas ce domaine donc aucune idée de comment on fait.

    Le principe est le « renforcement positif ».
    C'est efficace pour développer les aptitudes de chacun (paraît-il, je ne ressors ici que de la connaissance, pas de l'expérience).
    L'inconvénient est que les lacunes ont tendance à ne pas être améliorées, ou peu (par exemple une personne qui est peu douée pour les langues restera peu douée, ce n'est pas un truc magique). Mais les autres méthodes ne fonctionnent pas mieux. Donc on n'a pas vraiment d'inconvénients, alors que les avantages sont : meilleure progression sur les points positifs, plus grand confort intellectuel, meilleure « construction » de l'individu.

  • [^] # Re: Scores

    Posté par  . En réponse au journal Un jeu pour enfants : Les Jeux d'églantine. Évalué à 4.

    C'est ton avis, ou c'est issu d'une recherche évoluée ?
    La connaissance qu'on en a depuis des années est que les évaluations faites par des tiers sont sous-optimales. Alors si tu quelque chose d'un peu étayé dans l'autre sens, n'hésites pas à publier : il y a des milliards d'apprenants actuels et futurs qui pourront potentiellement en bénéficier.

  • [^] # Re: Le problème de l'accès physique ?

    Posté par  . En réponse au journal RuggedPOD: Un an plus tard et des developpements a ne plus savoir que faire .... Évalué à 2. Dernière modification le 16 février 2016 à 18:44.

    Ok, alors peux-tu décrire le principe d'un serveur qui démarre tout seul, et dont il soit impossible de lire illicitement les données stockées sur le disque (hors pression sur un humain pour lui faire avouer un mot de passe par exemple) ?

    Si la machine est capable de récupérer une clef, alors n'importe qui en est capable également. D'autant plus facilement qu'étant Open Source il n'y a pas besoin de faire d'ingéniérie inverse.

    Un moyen de sécuriser est d'avoir quelque chose qui interdise de lire le disque-dur si on le monte dans une autre machine ou si on démarre avec un autre système. Il faut par exemple que le disque soit chiffré matériellement, et que la clef de déchiffrement soit dans le BIOS (et forcément non lisible).

  • # Scores

    Posté par  . En réponse au journal Un jeu pour enfants : Les Jeux d'églantine. Évalué à 3.

    Pouvoir noter les scores

    Je ne suis pas certain que le fait d'avoir des scores soit positif, même en cours de jeu.
    Par contre c'est facile à implémenter, contrairement à d'autres méthodes de « félicitation » telles que « Bravo, ce niveau a été passé avec brio ! ».

  • # Informatique / Linux / Logiciels libres

    Posté par  . En réponse au journal Debunking sur le virus Zika. Évalué à 1.

    On est sur Linuxfr ici. Tout cela n'a pas de rapport avec l'informatique / Linux / les logiciels libres.
    Mais j'aime bien, ça oxygène un peu les neurones pendant une journée de labeur.

  • [^] # Re: sur 404 microcéphalies au Brésil, seulement 17 (4,2 %) étaient positifs sur le virus Zika

    Posté par  . En réponse au journal Debunking sur le virus Zika. Évalué à 3.

    il ne reste plus qu'a trouver des femmes volontaires

    Si les sujets sont volontaires, ça peut fausser les résultats, car qui te dit que le fait d'être volontaire n'est pas dû à une situation propice ou néfaste au virus ?

    Par exemple les pauvres sont facilement volontaires. Or ils sont plus exposés au virus, et ont mieux développé l'immunité.

    Ce n'est pas une blague, c'est un réel problème dans certains cas.
    Je ne sais par contre pas comment on fait « proprement » dans ce cas.

  • [^] # Re: Le problème de l'accès physique ?

    Posté par  . En réponse au journal RuggedPOD: Un an plus tard et des developpements a ne plus savoir que faire .... Évalué à 2.

    Il est possible de mettre en place un système qui vient chercher la clé de chiffrement sur un serveur distant

    Puisque c'est Open Source, je sais forcément comment récupérer la clef si tout est automatisé.

  • [^] # Re: bof

    Posté par  . En réponse au message Garantie logiciel. Évalué à 2.

    cela tombe sous le coup du devoir de conseil du professionnel envers le non professionnel

    Ça veut surtout dire que pour aller jusqu'au procès l'éditeur a refusé encore et encore d'ajouter de quoi rediriger vers l'aide lorsqu'on utilise la touche F1.
    C'est du genre économiser 1h30 de travail (ou 10 minutes, ça dépend si les développeurs sont corrects ou pas. Mais vu le comportement du patron, j'ai mon idée).

  • [^] # Re: Shorewall

    Posté par  . En réponse au message Serveur web et sécurité, du "brute-force" après quelques heures.... Évalué à 2.

    iptables -I INPUT 2 -s 202.54.1.2 -j DROP

    Personne ne t'oblige à utiliser les abréviations.

    iptables --insert INPUT 2 --source 202.54.1.2 --jump DROP

    Et là, expliques ce qui est moins lisible que n'importe quel autre outil en ligne de commande ?

  • [^] # Re: L'éthique et la politique

    Posté par  . En réponse à la dépêche États généraux de la révolution numérique du 12 février au 20 mars 2016. Évalué à 5.

    il est triste de voir l'effet épouvantail du parti communiste à la fois sur les modérateur qui ont eu peur du qu'en dira t'on avant de poster la dépêche et sur les lecteurs qui ont visiblement ignoré la dépêche

    À mon avis le problème ne vient pas du fait que ce soit le parti communiste, mais un parti tout court.
    Ça aurait été pareil avec n'importe quel autre parti.

  • [^] # Re: Ouf

    Posté par  . En réponse à la dépêche Présentation technique de Canopsis. Évalué à 2.

    Chez-moi-ça-marche (tm)

  • [^] # Re: si c'est le bruit qui te gene

    Posté par  . En réponse au journal Expérimenter la surveillance explicite. Évalué à 2.

    Tu parles des types en bleus, armés et armurés qui lancent des grenades ?

    C'est vrai que de ce côté aussi on n'a pas que des lumières…
    Je n'en ai jamais vu en action en groupe, mais j'ai déjà eu des contacts avec des policiers agissant de manière particulièrement stupide alors que la situation était parfaitement calme (du genre il y a 2 personnes « normales » qui marchent sur un trottoir et c'est tout).

  • [^] # Re: si c'est le bruit qui te gene

    Posté par  . En réponse au journal Expérimenter la surveillance explicite. Évalué à 3.

    l'État ne devrait pas chercher à intimider les citoyens qui contestent pacifiquement (plus ou moins…) une décision.

    La lecture de ce journal indique :
    - qu'il y a de la casse
    - que c'est voulu par les organisateurs (bien entendu ce n'est pas dit publiquement, mais c'est laissé faire avec sympathie) : ce ne sont pas de vilains casseurs qui viennent fiche le boxon, mais des militants qui dégradent les « mauvaises enseignes »
    - que l'auteur du journal est plutôt d'accord avec ça (donc il oublie probablement de mentionner pas mal de choses encore moins glorieuses, car je doute très très fort que les débordements soient contenus)

    Les manifs je ne suis ni pour (car généralement pas efficaces) ni contre (car les autres méthodes ne sont pas terribles non plus). Mais les associations de malfaiteurs, j'ai plutôt tendance à accepter qu'elles passent au tribunal. Ce qui est facilité par des preuves vidéo.
    D'ailleurs au delà de combien de participants ça passe du stade de la délinquance au stade de la guerre ?

    Le problème est de différencier une guerre d'une révolution.
    Je ne saurais donner de définition, mais là ce n'est clairement pas une révolution.

  • [^] # Re: sélection

    Posté par  . En réponse au journal Expérimenter la surveillance explicite. Évalué à 3.

    L'agriculture biologique, par exemple, peut être vue comme une bifurcation de l'agriculture moderne

    Ah tient, je pensais que c'était l'agriculture « moderne » qui était une bifurcation. Partie d'une agriculture « normale » pour devenir complètement en dehors du bon sens et de la réalité toute simple du terrain : destruction durable des sols, problèmes sanitaires importants, problèmes écologiques.
    Ça doit être mon côté bouseux. Ou gauchiste. Ou écolo. Ou tout simplement stupide, vu que je ne corresponds pas vraiment aux trois précédents qualificatifs.

  • [^] # Re: Souveraineté numérique ?

    Posté par  . En réponse à la dépêche Un système d’exploitation français pour la souveraineté numérique. Évalué à 5.

    Ensuite ces centrales ont été rachetées par une boite française.

    Ensuite ces centrales ont été vendues par l'état belge (qui a accepté que l'achat soit fait par des entreprises étrangères).

  • [^] # Re: Debian

    Posté par  . En réponse à la dépêche Un système d’exploitation français pour la souveraineté numérique. Évalué à 5.

    C'est pas comme si c'étaient des experts aux commandes

    Sans même demander des experts, j'aimerais juste qu'ils agissent avec bon sens.
    Mais même ça c'est trop demander.

    « La politique m'apparaît comme une sinistre rigolade. »
    Simone Weil

  • [^] # Re: Supaire

    Posté par  . En réponse à la dépêche Un système d’exploitation français pour la souveraineté numérique. Évalué à 5.

    Si il est question de souveraineté, la première nécessité est d'avoir une certaine prise sur le projet et si nécessaire de pouvoir en définir les orientations.
    Alors à moins de réaliser un fork, je pense pas que "financer des développements" pour des projets libres sois approprié.

    J'ai un avis différent.
    Je ne vois pas en quoi Debian par exemple nécessite d'être forké pour convenir à des français. Sinon cela veut dire qu'il faut une distribution différente par pays. Mais à ce moment là, pourquoi la délimitation se ferait au niveau du pays et pas de la région, ou de chaque ville ? Ou de chaque individu ? Cela voudrait dire qu'à moins d'avoir sa propre distribution, on utilise tous une distribution non adaptée, ce qui n'est factuellement pas le cas.

    Cela n'empêche nullement d'avoir des dépôts spécifiques pour les quelques points qui n'entrent pas dans le cadre de la distribution d'origine. Par exemple un dépôt pour les militaires car ils veulent uniquement des noyaux certifiés avec un choix limité de logiciels, un dépôt pour les écoles pour avoir une bonne personnalisation de l'environnement graphique sans tout se farcir manuellement, etc.

  • # Supaire

    Posté par  . En réponse à la dépêche Un système d’exploitation français pour la souveraineté numérique. Évalué à 10.

    On va encore balancer de l'argent à des entreprises qui n'y connaissent rien techniquement, mais qui s'y connaissent pour récolter le fric (hein Orange, il est bien ton cloud ?! Nan parce que vu ce que ton commercial m'a présenté, c'est juste la location d'un serveur dédié dans un centre de données. Ce n'était franchement pas la peine de donner des millions pour un truc que d'autres français savent déjà très bien faire).

    D'autant plus qu'il suffit de financer des développements Debian/Slack/Gnome/KDE/ce-que-tu-veux et ça coûtera juste 10 fois moins cher, pour 10 fois plus d'efficacité. Et en plus ça fera de la publicité pour la marque « France ».
    Mais bon, c'est trop simple de faire efficace, ça ne va pas être possible. Il faut impérativement monter une usine à gaz avec un comité d'évaluation, un organisme de contrôle, et quelques instance de rétropédalage.

  • [^] # Re: Un chiffre à 10 chiffres

    Posté par  . En réponse au journal Google passe devant Apple et annonce 1 milliard de comptes Gmail.... Évalué à 2.

    Est ce que I, V, X, L, C, D, M sont des chiffres romains ?

    Oui

    Quelle est la base utilisée pour représenter les nombres en chiffres romains ?

    La numération romaine n'est pas « en base ». Elle ne permet par exemple pas de faire des calculs.
    C'est pourquoi les romains utilisaient également la base 5 avec les bouliers, et la base 10 pour les « vrais » calculs (référence = je ne sais plus où sur Wikipedia, j'ai lu ça dans la semaine).

  • [^] # Re: Paradoxe

    Posté par  . En réponse à la dépêche Mais où est donc la révolution des imprimantes 3D ?. Évalué à 10.

    quand t'as une pièce cassée sur ton meuble Ikea et que la commander spécialement peut te couter 20-30 euros alors qu'elles couterait presque rien si elle était imprimée, ça devient intéressant.

    C'est l'éternel argument en faveur des imprimantes 3D, et je suis étonné que beaucoup y croient.

    Tu as déjà eu combien de trucs qui ont cassé chez toi ? Pour un coût total de combien ? Car pour arriver à rentabiliser les 400 € de l'imprimante + consommables, il faut y aller fort (surtout que pour un meuble par exemple, une vis ou du mastic sont souvent plus adaptés qu'un truc en plastique).

    De plus, le commun des mortels n'a pas envie de passer des heures à choisir et apprendre à utiliser le bon logiciel pour créer l'objet. Ni de s'encombrer de ce truc qui va servir une fois tous les 6 mois.
    Bref, l'imprimante 3D sera très bien dans une boutique avec le service qui va avec : tu te pointes avec ta pièce cassée, le mec la passe au scanner 3D, fait quelques retouches, et tu reparts avec une pièce neuve pour moins cher que si tu l'avais achetée, et en moins de temps (trajet inclus) qu'il ne t'aurais fallu pour pour faire tout cela toi-même car tu n'en as pas l'habitude (ou du moins le père Michu n'en a pas l'habitude).

    Les « casses » perso dont je me souviens sur les 3 ou 4 dernières années :
    - casse de courroie de machine à pain -> l'imprimante 3D n'y peu rien
    - planche d'étagère effondrée -> l'imprimante 3D n'y peu rien
    - une chaise branlante -> l'imprimante 3D n'y peu rien
    - une tour à linge dont les ergots plastiques ont cassés : remplacés par vis + écrous (de toutes manières si je mets à nouveau du plastique, ça va recasser)
    - une autre tour à linge dont les roulettes sont cassées -> l'imprimante 3D n'y peu rien, car ce truc casse tout le temps sur les tours à linge. Je remplace par rien du tout et c'est marre. Sinon il faut remplacer par des patins de meuble ou de vraies roulettes disponibles en magasin de bricolage
    - multiprise électrique écrasée/cassée -> il faut plusieurs heures de travail pour créer le modèle 3D permettant de réutiliser les pièces spécifiques qui sont à l'intérieur
    - une partie d'un banc de musculation qui branle --> si l'acier a fini par plier, je vois mal un truc en plastique assurer ma sécurité
    - téton cassé sur une petite pièce plastique d'un aspirateur qui coûte 50 € : ah, voilà un truc faisable (sauf que je m'en passe vu que ça verrouille un truc qui n'a pas besoin d'être verrouillé)
    - semelle de fer à repasser HS --> l'imprimante 3D n'y peu rien
    - câble réseau endommagé --> l'imprimante 3D n'y peu rien
    - fuite dans la douche qui a engorgé un mur avec l'eau --> l'imprimante 3D n'y peu rien
    - petite pelle métalique de jardinage trop usée --> l'imprimante 3D n'y peu rien
    - tubes fluorescents HS --> l'imprimante 3D n'y peu rien
    - vieux lecteur de CD d'une chaîne dont une courroie patine --> l'imprimante 3D n'y peu rien
    - écrou perdu d'un boîte à lettre --> moins cher et plus rapide d'en prendre un dans mon stock. Au pire il faut en acheter un lors d'une visite en magasin de bricolage
    - batterie automobile HS --> l'imprimante 3D n'y peu rien
    - carrosserie automobile un peu enfoncée --> l'imprimante 3D n'y peu rien
    - le verre (ou plastique ?) d'un feu d'automobile cassé --> l'imprimante 3D n'y peu rien
    - un réveil ne tient plus fermé car l'ergot de fermeture est cassé : j'ai utilisé de l'adhésif, ça prend 1 minute par an pour le supprimer puis le remplacer lorsque je remplace les accus. Avec imprimante 3D je pense que ça prend vraiment longtemps pour avoir quelque chose qui tienne car il faut ajuster au milipoil. Mais bon ok, on compte comme valide
    - gants de bricolage usé -> l'imprimante 3D n'y peu rien
    - pompe à vélo cuite -> l'imprimante 3D n'y peu rien (le joint-piston était mort)
    - corde d'escalade trop usée pour que j'accepte de m'en servir -> l'imprimante 3D n'y peu rien
    - moniteur 27" dont le rétro-éclairage est HS -> l'imprimante 3D n'y peu rien
    TOTAL = 2 trucs réparables avec imprimante 3D

  • [^] # Re: Un peu surpris

    Posté par  . En réponse au journal Un avant gout de TFTA ?. Évalué à 4.

    L'agriculture biologique est fondée sur un sophisme

    L'agriculture biologique consiste à préserver la biodiversité, à préserver les sols, etc.
    La partie « pesticides » n'est qu'un élément.

    un pesticide organique serait nécessairement moins dangereux qu'un pesticide synthétisé.

    L'agriculture biologique consiste à utiliser le moins possible de pesticides (naturels).
    Si on utilise un paquet de pesticides (naturels), ce n'est pas du bio. Je ne sais pas si ça a un nom, mais ça ne correspond pas à la définition du bio.