Jerome Herman a écrit 1870 commentaires

  • [^] # Re: C'te prise de tête…

    Posté par  . En réponse au journal BOUML vs Wikipedia administrators : la fin du combat. Évalué à 6.

    Le fichier licence.txt couvre TOUTE l'archive.

    A moins que la GPLv2 ait changé, je n'ai pas souvenir que l'on puisse protéger une oeuvre avec une licence type GPL avec une licence en en tête.

    Soit on prend l'option "Verbatim copy" et on doit remettre toute l'archive en ligne (logo compris).
    Soit on prend l'option "program source code/program modification and redistribution" et dans ce cas le logo n'est pas concerné.
    Dans tous les cas, en France, un auteur peut TOUJOURS opposer son droit moral à la reproduction d'une oeuvre (non informatique) dont il est créateur.

    Le logo étant DANS l'archive, le logo est sous GPL.

    Comme explicitement statué sur le site gnu.org ( http://www.gnu.org/licenses/licenses.fr.html ) :

    Nous ne sommes pas convaincus que les œuvres artistiques ou de divertissement doivent être libres, mais si vous voulez en rendre une libre, nous recommandons la Free Art License (Licence Art libre).

    De façon générale la licence GPL v2 ne parle absolument pas des oeuvres graphiques ou artistique en général.

    Dans tous les cas Wikipedia s'est vu opposer le droit moral du créateur, et doit donc retirer l'oeuvre.
  • [^] # Re: C'te prise de tête…

    Posté par  . En réponse au journal BOUML vs Wikipedia administrators : la fin du combat. Évalué à 5.

    Par défaut la licence GPL v2 ne couvre pas le logo.
    Par défaut la protection d'une oeuvre, fut-elle un logo simpliste, oblige à demander la permission du créateur pour utiliser/reproduire/diffuser l'oeuvre.

    Par défaut donc Wikipedia ne peut pas utiliser un logo sans la permission expresse du créateur dudit logo.

    Les arguments comme quoi le logo est trop simpliste pour pouvoir être protégé tiennent dans la mesure ou il ne s'agit pas d'utiliser le logo d'un produit pour publiciser le dit produit. (i.e, vu la simplicité du logo, si vous décidez d'utiliser quelque chose de très approchant pour un autre projet ça se défend très bien, par contre vous ne pouvez pas vous en servir pour une publication sur le projet d'origine sans l'accord du créateur/détenteur des droits)
  • [^] # Re: C'te prise de tête…

    Posté par  . En réponse au journal BOUML vs Wikipedia administrators : la fin du combat. Évalué à 10.

    Si c'est libre, le logo l'est aussi puisqu'il en fait partie, donc il a tout à faire sur Wikipédia et son auteur n'a rien à dire contre cela. Sinon, eh bien c'est n'est pas libre, point.

    Euh...
    Même si c'est un logiciel libre, son nom et son logo ne sont pas touché par la licence du logiciel.
    Par exemple Emacs est déposé de façon tout à fait conventionelle par RMS.
  • [^] # Re: Heu..

    Posté par  . En réponse au journal Contribuer à une meilleure reconnaissance de votre téléphone ou baladeur par votre distribution. Évalué à 2.

    Ca ca empêche juste le lancement d'une application spécifique après le montage.
    Ca n'empêchera l'auto/magic/script-mounter de monter mon device d'une façon qui me déplait en chargeant des libs à la con au passage.

    Et donc ca n'empêche pas non plus le massage en root, démontage forcé et remontage ailleurs.
  • [^] # Re: Heu..

    Posté par  . En réponse au journal Contribuer à une meilleure reconnaissance de votre téléphone ou baladeur par votre distribution. Évalué à 10.

    j'ai du mal a comprendre pourquoi il te faudrait demonter un peripherique pour le remonter manuelement

    Parce que normalement le périph utilise le protocole microsoft MTP. Mais qu'il existe un firmware pour le passer en UMS et MTP.
    Seulement Ubuntu/Gnome ne semble pas connaitre ce firmware et se fie à l'USB ID pour monter le truc en MTP et lancer Rythmbox systématiquement.

    Je passe sur mes tentatives pour modifier ce comportement à la base... Malgré 15 ans d'Unix divers dans les pattes je n'arrive quasiment plus à faire qu'une modif manuelle soit prise en compte par le système et survive à une mise à jour quelconque. C'est devenu un jeu de piste de trouver le bon fichier de conf qui ne sera ni écrasé au reboot, ni remplacé en cas d'upgrade.
  • [^] # Re: Heu..

    Posté par  . En réponse au journal Contribuer à une meilleure reconnaissance de votre téléphone ou baladeur par votre distribution. Évalué à 3.

    Non, tu n'es pas seul.

    De même il est assez agaçant de devoir démonter un périphérique à la main, puis de le remonter par script parce que Gnome a reconnu un périphérique norme à la con, alors qu'on l'a flashé pour qu'il supporte l'UMS.
  • # Simple question :

    Posté par  . En réponse au journal Lettre ouverte à l'HADŒPDI : mise en place d'un service de courrier électronique. Évalué à 3.

    Tu fais comment pour envoyer un courrier à l'adresse email d'une personne dont tu n'as que l'adresse IP si tu n'es ni le FAI ni le juge et que de fait tu n'as pas d'accès légal à cette information ?
  • [^] # Re: Comparatif

    Posté par  . En réponse à la dépêche WebP, le format d'image libre de Google. Évalué à 9.

    Ben je ne sais pas si il est probant.
    A l'oeuil je ne voyais aucune différence donc j'ai fait une soustraction du png sur les deux autres parties.
    Comme je ne voyais toujours rien j'ai boosté le contraste par niveau
    Voici le résultat :
    http://www.monsitealacon.fr/erreur_webP.png
    (J'ai laissé apparent le réglage Gimp pour que ceux qui veulent me troller puissent le faire depuis une base solide)
    Au niveau geométrie pure, le WebP est légèrement devant, celà est particulièrement visible dans les contours de l'objet par rapport au fond. Par contre au niveau couleur c'est une catastrophe. Le WebP a plus de zones en erreur et les erreurs sont plus graves.
    (Les erreurs sont les couleurs apparentes, plus elles sont vive plus l'erreur est importante)
    En plus le Jpeg fait des erreurs assez joliment réparties, alors que le WebP semble faire des gros paté d'erreurs en macro blocs.
    Plus inquiétant la dégradation du fond pourtant relativement uni en rubans dans lesquels l'erreur ne cesse de croitre quand on va vers le bas et ce jusq'au macroblock suivant.

    Ceci étant, comme on le voit sur la courbe toute l'erreur ou presque est concentré dans une intensité de 5,05 sur 255. Soit peanuts.

    Pour l'instant je ne suis pas vraiment convaincu. par le format.
  • [^] # Re: C'est le mois des forks ?

    Posté par  . En réponse à la dépêche Faire part de naissance de LibreOffice. Évalué à 10.

    C'est clair qu'il faut parfois mettre les pieds dans le plat et faire table rase pour avoir les coudées franches. Se faire mettre sous cloche par de grosses légumes dessert toujours le projet au final. Cependant on peut se demander si on a affaire à une simple mise en bouche qui risque de nous laisser sur notre faim, la contribution de Novell et Red Hat étant jusqu'à présent assez frugale, ou si on s'oriente vers un réchauffé ou les deux acteurs ne laisseront que des miettes aux interventants extérieurs.

    Dans tous les cas le projet est connu pour sa lourdeur, et une bonne assimilation par le libre nécessite de ne pas avoir les yeux plus gros que le ventre si on ne veut pas qu'il nous reste sur l'estomac.

    Ceci étant le libre a déjà digéré des projets d'envergure et ce même quand il n'y avait personne pour leur macher le travail.
  • [^] # Re: Circonstances de la prise de décision d'abandon de hppa pour Squeez

    Posté par  . En réponse au journal Debian Squeeze ne paraîtra pas pour l’architecture hppa. Évalué à 0.

    Je sais pas comment j'ai réussi mon coup, mais là c'est fort.
    J'ai répondu à un journal dans un autre... Soit il y a eu un glitch rarrissime, soit il faut que j'arrête la vodka.
    Du coup je me retrouve à répondre dans un journal sur Debian. Ma réputation est foutue...
  • [^] # Re: Circonstances de la prise de décision d'abandon de hppa pour Squeez

    Posté par  . En réponse au journal Debian Squeeze ne paraîtra pas pour l’architecture hppa. Évalué à -1.

    Pour ceux qui ne sont pas très à l'aise avec l'anglais, est-ce qu'il y a des choses intéressantes dedans ?

    Grosso modo, kd85 achète des CD a prix réduit puis les revend.
    En théorie pour chaque CD vendu il est supposé reverser une partie de la marge au projet OpenBSD via le Calgary Group
    Il dit avoir un accord oral avec Theo dans lequel il peut utiliser cette partie de marge pour payer les voyages des dev en Europes ainsi que le financement de stands et de goodies dans les expos.

    L'article en question revient juste à montrer quelle quantité d'argent KD85 a dépensé pour la promotion d'OpenBSD en Europe. Histoire de bien montrer que ce n'est pas de l'argent qu'il s'est mis dans les poches.
  • [^] # Re: Faudrait savoir...

    Posté par  . En réponse au journal HTTP : vos retours d'expérience avec Cherokee. Évalué à 8.

    ajouterai que celui qui commente fait référence uniquement à ceux qui se comportent comme tel (des hyènes), et non aux autres

    Oui alors çà faut le dire vite. Il y a deux règles :
    1) Les pingouins sont des manchots
    2) Les gnous sont tous des ongulés

    Sinon en ce qui concerne Cherokee, il est très bien ou très bof suivant les cas d'utilisation, mais depuis la 1.04 j'ai plus de plantages. Ceci étant il a fallu pas loin de 10 ans à Apache pour debugguer tous les cas tordus de cookies à la con et d'URL à la truelle, et ce à une époque ou UTF-8 et le web s'était pas l'amour fou.
    Sinon pour du pur statique (ou presque) très forte charge j'utilise JAWS. Le cout initial mémoire/CPU est élevé, mais ca scale du feu de dieu.
  • [^] # Re: paranoĩa

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 2.

    Je rebondissais surtout sur l'affirmation comme quoi pour ripper un bluray il fallait utiliser des trucs compliqués comme des Yesbox. Avec AnyDVD c'est d'une simplicité enfantine.

    Que ce soit une Yes Box physique ou logique (comme l'est AnyDVD) c'est pas très compliqué.
    Par contre il faut mettre les clefs à jour en permanence sur AnyDVD. Lesquelles clefs, a mon avis, ne sortent pas d'un chapeau. Après soit Il y a une faille dans l'implémentation d'AES sur les BD, soit (et c'est malheureusement probablement le cas) AnyDVD a un réseau pour lui fournir les clefs au fur et à mesure que les siennes sont invalidées.
  • [^] # Re: paranoĩa

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 2.

    La il faut que tu m'explique comment les blu-ray sur le réseau des réseau a tout : multi-piste audio, contenu additionnel etc... Ca a l'air plutôt déchiffré directement à partir du média plutôt que par la sortie HDCP.

    Le multi piste audio ca se récupère assez facilement en faisant plusieurs passes. Le contenu additionnel ca se récupère en plus assez facilement. Et très souvent le menu n'est pas chiffré pour signifier au téléspectateur que son Blu Ray fonctionne très bien, qu'il ne faut pas qu'il le ramène au magasin mais qu'il doit mettre à jour le firmware de son lecteur/son ampli/sa télé.

    Ca n'a de mon point de vue rien à voir : AES est conçu pour que la clé ne transite pas avec le contenu. Avec un Blu-ray, la clé est au même endroit que le contenu (la personne possède les deux : le contenu sur le disque, la clé sur le lecteur)

    Les deux (lecteur et disque) possèdent un jeu de clefs, mais en théorie une partie de la clef du disque (Disc ID) n'est pas copiable bien qu'elle soit lisible. Il faut donc la faire simuler par le lecteur pour que ca fonctionne.
  • [^] # Re: Provenance ?

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 2.

    le that span the module of public keys veut dire "qui balaye l'ensemble des modulos des clefs publiques" i.e elles sont linéairement indépendantes.
  • [^] # Re: PaperCut ?

    Posté par  . En réponse au journal Mark Shuttleworth au sujet des contributions d'Ubuntu. Évalué à 10.

    Il n'y a que microsoft pour faire des FS qui fragmentent dans le cadre d'une utilisation classique, encore aujourd'hui.

    Non, le vrai tour de force des FS Microsoft est de permettre de créer des fichiers dont les noms de chemin complet font jusqu'à 32k caractères, mais de ne pouvoir accéder/copier/executer que les fichiers dont le chemin complet fait moins de 260 caractères.

    Ca c'est TRES TRES fort.
  • [^] # Re: paranoĩa

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 3.

    Euh... Vu toutes les copie de Blu-ray qu'il y a sur le net, j'ai un doute...
    La plupart des copies ont été faites à partir de Yes box, à savoir des clefs HDCP leakés depuis des firmwares mal chiffré pour télé/lecteur.

    La clef AACS a été trouvée pour le HD DVD assez rapidement, mais pour le blu-ray c'est plus flexible. Et même si quelques clefs ont étés trouvées, il y a toujours la possibilité de les mettre à jour par firmware.

    Donc généralement les Yes Box marchent avec tous les Blu Ray sortis avant, mais sont rapidement inneffectives sur les nouvelles sorties.

    Le système derrière AACS c'est AES, donc pas facile à casser dans le principe.

    Alors, certes les DRMs protègent le contenu chez les pros

    Chez les pros, vu le prix d'une copie de film tu peux te permettre de faire du smart-tag. Une petite info qui apparait dans une image sur 100 et qui identifie la personne à qui tu as vendu le produit. Ca dissuade pas mal de jouer aux cons.
  • [^] # Re: paranoĩa

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 4.

    mais pour la vidéo ils n'ont pas fait la même erreur, il n'y a qu'un format HDCP qui fédère, il est partout

    Attention ne confondons pas.
    HDCP ne sert qu'à sécuriser le transport des données une fois déchiffrées, ca évite juste qu'un petit malin mette un enregistreur quelque part. En ce qui concerne le reste de la partie DRM, à savoir le chiffrement du contenu à proprement parler, on est toujours sur une logique de chiffrement par format, voire plusieurs chiffrement pour un même format, même si l'AACS semble marquer des points (au moins dans la protection des contenus destinés au consomateur final)

    AACS n'a pas été cassé à ce jour.
  • [^] # Re: Provenance ?

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 4.

    Avec 39 clefs linéairement indépendante portant chacune sur une variation de vecteur différent (ce qui revient à dire qu'elle sont linéairement indépendante, mais je ne suis pas sur à 100% que ce soit le seul cas d'indépendance linéaire).
  • [^] # Re: Provenance ?

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 2.

    Autrement dit, toutes les TV, les ecrans d'ordi, les lecteurs Bluray de salon, les lecteurs bluray de pc, les cartes video, etc. Ou alors faudrait les mettre a jour a la main (si jamais c'est possible).
    Si jamais ils osaient le faire, ca prendrait des annees...


    Inconvénient majeur de la méthode : cela oblige à mettre en circulation des centaines de clefs. Donc à permettre aux hackers de retrouver au moins les nouveaux vecteurs variants, voire la nouvelle clef maitresse.

    HDCP est bel et bien echec et mat.
  • [^] # Re: Provenance ?

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 10.

    Dès la mise en place du système il y avait eu des réserves émises par d'éminents cryptologues disant grosso-modo que quelqu'un possédant l'algorithme et une cinquantaine de clefs pourrait remonter à la clef maitresse.

    L'algo en lui même est pas trop difficile à chopper sur le net. Quand aux clefs... elles transitent en clair le plus souvent sur le réseau lors d'une mise à jour d'un périphérique.
    Avec les technos d'images 3D les nouvelles clefs sont arrivées par wagons entiers. Ce qui implique un maximum de technicien qui ont accès à la clef maitresse ET un maximum de clef à sniffer pour les hackers.

    Dans un cas comme dans l'autre ça n'allait pas tenir longtemps cette affaire.
    La bonne attitude aurait été de limiter au maximum l'émission de clefs. Mais bon, matrix sort en Blu-Ray : nouveau set de clefs, Avatar sort en blu-Ray : nouveau set de clefs, Disney trépigne pour ses classiques : encore un set de clefs, et hop la 3D : encore un set de clef.

    J'ai un lecteur blu-ray dans ma machine windows, il s'est mis à jour 5 fois en 6 mois...
  • [^] # Re: Et concrètement ?

    Posté par  . En réponse au journal HDCP : c'est fini ?. Évalué à 6.

    C'est exactement ce que ca signifie.
    En fait ca veut dire qu'on peut intercaler ce qu'on veut ou on veut dans la chaine de confiance HDCP.
  • [^] # Re: Et qu'en pense le principal intéressé ?

    Posté par  . En réponse au journal Concours Alcatel. Évalué à 2.

    Non ce n'est pas une question de durée, mais de probabilité. Je peux faire dix tirages de suite en 5 minutes là toute de suite, qui sortiront au hasard 1, 2, 3, 4, 5, 6. C'est physiquement possible, et les mathématiques nous permettent de calculer la probabilité de l'événement.

    Il s'agit de tirage du loto, il y en a deux par semaine. Ca m'étonnerais que le truc dure plus de 100 ans à partir d'aujourd'hui sans changer les règles.
    Il va donc y avoir 10 400 tirage maximum.
    Les chances de trouver les 6 bons numéros avec les nouvelles règles sont de une sur 13 983 816
    Les chances pour qu'un série choisie au hasard sorte dix fois de suite sont de 2,86*10⁷¹
    Sur 10 400 tirages il y a 10 391 lot de dix tirages d'affilés possibles.
    Soit une probablitié totale de l'évennement de 2,75*10⁻⁶⁷

    Soit une chance sur vingt sept mille cinq cent milliard de milliard de milliard de milliard de milliard de milliard de milliard...

    A titre de comparaison, la probabilité pour qu'une mole de gaz dans un récipient de 24 L se positionne intégralement dans la moitié basse du récipient en laissant la moitié haute en état de vide parfait est de l'ordre d'une chance sur 10²⁵

    A titre de comparaison toujours Alan Harris estimait qu'il y a une chance sur 720 000 d'être touché par une météorite au cours de sa vie. Le tirage du loto dix fois de suite correspond donc à peu près à la probabilité pour qu'un homme se prenne entre 11 et 12 météorites différentes sur la gueule au cours de son existence.
  • [^] # Re: Et qu'en pense le principal intéressé ?

    Posté par  . En réponse au journal Concours Alcatel. Évalué à 1.

    Bien sûr qu'on peut gagner dix fois de suite au loto en jouant 1, 2 ,3 , 4, 5, 6. Les jeux de hasard n'ont pas de mémoire, il se font précisément au hasard.

    Oui il y a (1/49 000 000)^10 chances que ca se produise. L'univers ne vivra jamais assez longtemps pour que ca se réalise. Ce qui mathématiquement fait un résultat non nul, mais physiquement donne un résultat impossible. Donc 0.

    Tu compares des choses qui ne sont pas comparable avec ton histoire de physique quantique où tous les clients sont des connaisseurs. Si tu veux faire valoir ta toile abstraite par un comité de critique d'art, tu auras les même difficultés.

    Je me fous de montrer mon design à des critiques d'art. Ce qui se passe c'est que je veux gagner un concours pour un client. Si c'est un concours de physique quantique ou les juges seront forcément des physiciens quantiques je peux me brosser. Si c'est un concourt pour le yahourt tatsouin au vrai lait de brebis, avec comme juges M&Mme Tatsouin, un dessineux sur le retour et le directeur artistique de Tatsouin Unlimited j'ai une chance.
  • [^] # Re: Et qu'en pense le principal intéressé ?

    Posté par  . En réponse au journal Concours Alcatel. Évalué à 4.

    Non elle est infime, ce qui est infiniment plus grand que nul.
    Puisqu'il faut prendre un exemple qui parle aux gens :
    Mes chances de battre le champion du monde de poker au poker sont faibles, il a un edge de 30 à 40% sur moi qui suis joueur de niveau très modeste, mais je peux avoir un jeu extraordinaire alors que lui n'a que de la boue et lui prendre une partie complète (sur un championnat entier, il y a peu de chances, mais ca existe). Mes chances de battre le champion du monde d'échecs aux échecs sont nulles. Non pas que la probabilité que je le mette échec et mat soit 0, mais j'ai une espérance de vie de l'ordre de 75 ans, lui aussi, donc la chance sur plusieurs centaines de milliards pour que je bouge mes pièces assez bien pour le mettre à mal ne se présentera pas. Surtout elle ne se présentera pas assez souvent pour que je réussisse à lui prendre deux victoires d'avance sur un total de 6 minimum.
    Certes la probabilité est plus élevée que la possibilité de reformation d'une goutte d'eau qu'on laisse tomber dans une baignoire, mais bon on va dire que mes chances de battre un champion d'échecs sont grosso-modo les mêmes que celles de gagner 10 fois de suite sans interruption le gros lot au loto.

    Tu assumes que tu peux mieux tromper un graphiste alors que tu ne connais pas même les bases de son métier ? C'est juste irrationnel que de s'imaginer qu'une expertise dans un domaine qu'on affectionne ou qu'on porte en estime est plus difficile à tromper qu'un autre domaine d'expertise.

    Pas du tout ce que je dis c'est que je peut faire valider un design (donc une seule oeuvre) par un client de graphiste avec de la chance. Je ne peux en aucun cas me faire passer pour un graphiste auprès d'un autre graphiste.
    Si la client de graphiste cherche juste un design et un seul ça peut passer.
    Par contre si j'essaye de faire passer un de mes travaux comme une théorie novatrice en physique quantique auprès des clients de ce genre de produits (qui sont malheureusement tous des physiciens quantiques) je vais me faire rembarrer gras. Même si par extraordinaire ma théorie tenait vaguement debout de loin et dans le brouillard, le mec va me poser deux,trois questions auxquelles je ne pourrais pas répondre te me démasquer.
    Autre exemple, bien qu'il y ait sur terre six milliards d'individus je suis prêt à parier que seul des mathématiciens avec un solide background remporteront les différents Millenium prizes http://www.claymath.org/millennium/ . Et pourtant là il y a du vrai argent à la clef.

    Ce n'est pas parce que tu t'y intéresses pas qu'il n'y a pas matière à réfléchir. Tu crois que c'est pour des raisons de coût que le packaging du yaourt premier prix est si différente de celui du yaourt « de luxe »

    Je ne dis pas qu'il n'y ait pas matière à réfléchir. Je dis juste que c'est réalisable par chance par des amateurs. Ce qui n'est pas le cas en dev informatique ou en physique quantique.

    Plus généralement, si te restreint aux partitions, 100% d'entre elles peuvent être généré par un ordinateur en définissant un ordre et en les comptant les une après les autres.

    Ce n'est pas le sujet. Un ordinateur peut générer une musique originale (au sens ou elle n'a pas été trouvée par un humain avant) avec un nombre de paramètres réduits. Ca sonnera probablement comme de la soupe mais ce sera écoutable et peut être même parfois plaisant. Rien à voir avec une génération aléatoire de note sur du papier. Le programme sortira à chaque fois et de façon reproductible un son acceptable. Les genres musicaux que j'ai cité sont ceux ou les règles d'écritures sont le plus proche de lois mathématiques. De fait le génie artistique doit s'exprimer dans un carcan étroit sous peine de faire un morceau qui sonne comme beaucoup d'autres. Maintenant si on veut juste un résultat passable, on tire les paramètres variables aux dés et ça fait un truc tout à fait correct.