Kerro a écrit 7470 commentaires

  • [^] # Re: jeu

    Posté par  . En réponse au journal PathDriver : Help !. Évalué à 4.

    Peut-être avec un « entre deux » : alimentation via le sol, avec un petit stockage d'énergie rechargeable embarqué afin de tenir quelques secondes.

  • [^] # Re: Manuel ?

    Posté par  . En réponse au message Un zoomer de fractal entierement en ligne en JavaScript.. Évalué à 2.

    Merci :-)

    Du coup je sais maintenant que le ventilateur de mon processeur est capable de faire beaucoup de bruit.
    Par contre on ne peut pas zoomer bien loin, dommage.

  • # Manuel ?

    Posté par  . En réponse au message Un zoomer de fractal entierement en ligne en JavaScript.. Évalué à 2.

    Je n'ai pas trouvé comment zoomer.
    Du coup c'est un poil limité.

  • [^] # Re: Retours d'utilisation

    Posté par  . En réponse à la dépêche Sortie de la version 3.0 de GNU Health. Évalué à 4.

    Juste par curiosité :
    - personne en France, ou c'est juste que tu ne connais pas ou n'a pas cité ?
    - c'est fait pour quelle « taille » ? Par exemple ça colle pour un hôpital de 1000 lits ?

  • [^] # Re: Debian ?

    Posté par  . En réponse à la dépêche Sondages sur les serveurs web Netcraft et SecuritySpace de décembre 2015. Évalué à 2.

    Il ne fait pas forcément mieux, mais peut-être tout simplement il est plus habitué à ce logiciel.
    Comme vi / Emacs par exemple.
    Ou Debian / CentOS.
    Etc.

  • [^] # Re: Cuisine

    Posté par  . En réponse au journal Logiciels libres vs privateurs, les analogies et paraboles rhétoriques !?.. Évalué à 3.

    Un inconvénient de cette analogie est que « visuellement » on est capable d'évaluer ce qu'on a dans l'assiette.
    Ça ressemble à de la viande avec de la sauce. Ou ça ressemble à un gâteau à la crème et c'est sucré.
    On a en général une assez bonne idée de la chose, alors qu'avec un logiciel le commun des mortels n'a pas le début d'un commencement du départ de la moindre notion de ce qui est dedans.

  • [^] # Re: En quoi SPIP est génial ?

    Posté par  . En réponse à la dépêche SPIP 3.1.0 est disponible au téléchargement. Évalué à 5.

    Wordpress n'est pas un CMS, c'est seulement un script de création de blogs, avec beaucoup de défauts, en particulier son manque de souplesse éditoriale et sa consommation de ressources.

    Et le fait qu'il soit troué 2 fois par an.

  • [^] # Re: Erreur de compilation

    Posté par  . En réponse au message disque dur inacessible. Évalué à 2.

    « Syntaxe », je ne trouvais plus le mot.
    Merci pour les précisons sur l'orthographe lexicale et grammaticale, je vais regarder ce que c'est.

    j'ai toujours l'impression qu'il faut se relire 15 fois quand on critique l'orthographe de quelqu'un, parce qu'à la moindre typo on se fait allumer

    J'aime bien ce principe, tant que ça reste une sorte de jeu d'arroseur arrosé. Le top est lorsque celui qui corrige le primo-correcteur se vautre aussi :-)

  • [^] # Re: Erreur de compilation

    Posté par  . En réponse au message disque dur inacessible. Évalué à 2.

    Sur la question de l'orthographe

    Bing perdu, c'est de la grammaire :-)
    Bon ok, il y a aussi quelques fautes d'orthographe.

    Les fautes de construction de phrase, on nomme cela comment ?

  • [^] # Re: Thaï

    Posté par  . En réponse au message Ces sites web qui me parlent Thaï…. Évalué à 5.

    Tu es dispo mercredi soir ?
    Il y aura Robertix aussi.

  • [^] # Re: Juste pour compléter la liste

    Posté par  . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.

    Soit tu n'as jamais utilisé OpenVPN, soit tu mélanges les concepts.

    Tu as ce problème avec OpenVPN, puisque [blabla]

    Ben non, je n'ai pas ce problème, c'est du sûr et certain à 100% vu que les certificats que JE génère n'ont pas le début de commencement d'un nom de domaine à l'intérieur.

  • [^] # Re: Juste pour compléter la liste

    Posté par  . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.

    Sur mon OpenVPN perso j'ai CN="cn" et chez la plupart de mes clients j'ai CN="" (le but est de limiter la fuite d'informations).

    Les VPN de chez D-Link et autres, on les dirige vers une IP fixe et basta. Ou vers un nom de domaine géré par un DNS dynamique, ça fonctionne aussi. Jamais dans la configuration du D-Link « serveur » on indique qu'il doit génèrer un certificat avec tel ou tel nom.

    Tu as peut-être forcé la vérification de concordance entre le CN et l'adresse ?
    Par exemple avec OpenVPN c'est un script de vérification qu'il faut créer soi-même, indiqué par l'option auth-user-cn-verify.

  • [^] # Re: Juste pour compléter la liste

    Posté par  . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.

    En gros tu peux voir un VPN comme du SSH avec connexion automatique.
    Aucun besoin d'avoir un nom de domaine ou quoi que ce soit.

  • [^] # Re: Juste pour compléter la liste

    Posté par  . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.

    Ah ok, compris.
    Je n'ai pas du tout cela avec OpenVPN. Comment as-tu ce problème ?
    À moins que le client ne connaisse pas à l'avance la clef publique du serveur (on à alors la même « sécurité » que le cadenas d'un site web : modifier le DNS permet de tout contrôler).

  • [^] # Re: Juste pour compléter la liste

    Posté par  . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.

    Si ce domaine héberge un VPN, il devrait obligatoirement présenté un certificat contenant abcdefghijkl123.mondomaine.com, sous peine de casser l’authentification côté client.

    Les VPN « corrects » ne font pas de reverse, ou du moins pas obligatoirement. Pour la bonne raison que, justement, les reverse ne sont pas souvent disponibles (volontairement ou non).
    Et aussi pour la bonne raison que ça amène moins de sécurité que celle du certificat. Cela dit dans certains cas ça peut être un plus, en particulier si utilisation d'un certificat émanant d'une autorité officielle (donc de qualité discutable).

    Par exemple OpenVPN ne s'occupe pas de faire un reverse. Ni les VPN présents dans la plupart des appliances (dernièrement j'ai vu du Peplink, du Ubiquiti, et du D-Link).

  • [^] # Re: Juste pour compléter la liste

    Posté par  . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.

    Scanner toute les IP ne te permet pas de savoir par qui elles sont utilisées.
    Sauf si tu fais volontairement en sorte que le reverse-lookup donne l'information, ce qui n'est utile que pour les machines « publiques » pour lesquelles on a déjà l'information.

  • [^] # Re: Opportunité

    Posté par  . En réponse au journal A vos risque et périls . Évalué à 6.

    Chez Microsoft on a (avait ?) le même problème : avec un disque système chiffré le mot de passe se tape en QWERTY alors qu'il est saisi en AZERTY depuis l'interface graphique.

  • [^] # Re: Juste pour compléter la liste

    Posté par  . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.

    Ça limite les choses.
    Par exemple je gère des VPN pour mes clients. Leurs sites sont généralement nommés nom-du-site.vpn.societe.fr
    Ou pour des serveurs qui n'ont pas à être utilisés directement par les utilisateurs, par exemple un serveur de bases de données.

    En cas d'attaque ciblée, l'attaquant sait quelles sont les autres cibles. En plus le nom DNS est souvent évocateur, ce qui lui fait encore gagner du temps.
    S'il ne peut pas avoir la zone DNS alors il va lui falloir bien plus de temps pour trouver toutes les ramifications. Et il ne trouvera jamais certaines autres machines.

  • [^] # Re: Opportunité

    Posté par  . En réponse au journal A vos risque et périls . Évalué à 10.

    J'ai résolu le problème en montant mon entreprise. Pour les particuliers, entourage ou pas, c'est 50 € de l'heure. Même pour discuter de trucs « à la con » tels que Windows-c'est-nul-mais-je-continue-à-l'utiliser.

    Bon, je n'ai pas d'amis, ça limite.

  • [^] # Re: Windows 2 en base 10?

    Posté par  . En réponse au journal A vos risque et périls . Évalué à 3.

    actuellement Windows 10 est gratuit pendant un an

    Il n'est pas gratuit. Seule la mise à jour depuis Windows 7/8/8.1 l'est.
    Cela dit, c'est peut-être le début de l'OS gratuit chez eux pour le poste client.

  • [^] # Re: Opportunité

    Posté par  . En réponse au journal A vos risque et périls . Évalué à 2.

    le milieu pour lequel je fais ces installations est peut-être plus politisé, informé et militant que bien d'autres.

    Des… des… des gens de gauche ? Des communistes ?!

  • [^] # Re: Ça a l'air trop bon

    Posté par  . En réponse au journal Galette pomme/noisette. Évalué à 7.

    Du pain et du beurre, c'est en fait bon pour la santé : le pain est un aliment complet et qui contient des sucres lents (pas mal pour la sentation de satiété donc pour la ligne), et le beurre contient des vitamines.

    Ouille, beaucoup de choses problématiques en seulement 2 lignes.

    Le concept de « sucre lent » n'existe plus depuis… 25 ans ?
    Le pain contient des glucides à fort index glycémique, ce qui a fortement tendance à faire stocker les acides gras, donc à faire grossir. Y compris les pains complets, même si c'est dans une moindre mesure.

    La sensation de satiété ne vient pas des glucides, mais des protéines (cela dit je n'ai peut-être pas bien compris car la construction de ta phrase permet plusieurs interprétations).

    Le pain n'est pas un aliment complet car cela n'existe pas (à moins de mettre dans un mixeur tout un tas d'ingrédient, il y en a qui ont essayé).

    Le beurre contient des acides gras saturés qui sont très bons pour la santé. Mais dans l'alimentation du quidam moyen en France il y en a déjà beaucoup trop.

    Les vitamines contenues dans le beurre ne sont, comme indiqué plus haut, pas spécialement extraordinaires dans nos sociétés de surabondance. Elles ne sont pas mauvaises, mais juste sans intérêt car déjà présentes en quantité bien plus importante ailleurs (car on ne met pas 50 grammes de beurre sur les tartines).

    Je passe sur les problèmes générés par les laitages, et dans une moindre mesure par les céréales, car c'est cette fois une question de balance entre les avantages, les inconvénients, et le plaisir.

    Je propose : Du pain et du beurre, c'est en fait bon pour la santé

  • [^] # Re: Quelles offres sont éligibles ?

    Posté par  . En réponse à la dépêche Nouvelle version majeure de LinuxJobs.fr. Évalué à 7.

    Donc celui qui recherche un stage se paluche 99% d'annonces sans intérêt.
    Donc personne ne recherche/trouve de stage sur ce site.
    Donc personne n'en propose.
    Problème résolu.

  • [^] # Re: « Si vous êtes développeurs de sites web »

    Posté par  . En réponse au journal [ HS, enfin presque ] SNCF, transilien.fr, du gros n'importe quoi.. Évalué à 5.

    Cela suppose que le client soit compétent.
    Or si un client de taille importante fait appel à une SSII, c'est probablement qu'il y a un bon gros manque de compétence dans le management.
    Donc le client ne voit rien.

  • [^] # Re: De nos jours

    Posté par  . En réponse au message Récupération de données. Évalué à 2.

    Il y a bcp de sites en langue anglaise sur ce sujet

    C'est bête de ne pas savoir lesquels, car c'est justement la question que je pose :-)