khivapia a écrit 2562 commentaires

  • [^] # Re: sécurité

    Posté par  . En réponse à la dépêche Le téléphone nouveau est arrivé : Neo FreeRunner. Évalué à 2.

    Il me semble que si ça marche, ce n'est qu'une tolérance, valable sous réserve qu'on envoie copie de ses papiers d'identité rapidement (1 ou 2 jours), sous peine de voir la ligne suspendue le temps qu'ils arrivent. La loi impose aux opérateurs de connaître l'identité de leurs abonnés.
  • [^] # Re: En attendant la news...

    Posté par  . En réponse au journal Darty condamné pour vente subordonée. Évalué à 2.

    ok j'avoue que je n'avais pas tout lu :-)
  • [^] # Re: En attendant la news...

    Posté par  . En réponse au journal Darty condamné pour vente subordonée. Évalué à 2.

    Non. Il y a vente liée, comme la justice l'a reconnu, et comme le journal l'explique.
  • [^] # Re: Darty

    Posté par  . En réponse au journal [Darty] Putain de wifi. Évalué à 6.

    D'un autre côté, le but de l'expertise n'était justement pas de comparer l'installation de windows à celle de Linux, mais plutôt de voir si "on" pouvait "facilement" installer Linux. Il s'agissait de comparer l'installation de Linux à une pré-installation de windows, pour que le juge puisse décider si la demande de séparation des deux était justifiable ou pas.

    La conclusion du test est triste vu la décision qu'elle a amené le juge à prendre, mais il ne s'agit aucunement d'une comparaison des deux OS : il est bien entendu évident qu'un windows préinstallé se doit de marcher parfaitement au niveau matériel (le fabricant n'est pas idiot), et qu'installer un OS l'expose à marcher moins bien (forcément ; de façon identique, au mieux) qu'un OS préinstallé (pour lequel le fabricant se sera assuré que tout marche bien).

    D'un point de vue purement scientifique, la seule chose que démontre le test en fait, c'est qu'un matériel sans fil (bizarre) est moins bien détecté à l'installation d'une distribution que par un OS préinstallé. Manque de chance, ce n'est pas le cas général, c'est dommage que l'étude ne se soit pas attachée à d'autres configurations.
  • [^] # Re: La problématique habituelle

    Posté par  . En réponse au journal Détecter le tunneling SSH. Évalué à 3.

    et surtout, en même temps que l'éducation des employés, l'étude réelle et sérieuse de leurs besoins et l'adaptation de la politique de sécurité à leurs besoins (et parfois éduquer aussi les responsables sécurité pour qu'ils sachent se remettre en question :-)

    Il y en a qui s'étonnent de voir des commerciaux bougeant tout le temps, avec (très) peu de connaissances informatiques, mettre en place des tunnels HTTP pour pouvoir avoir accès à leur PC du bureau...
  • [^] # Re: Euh comment dire

    Posté par  . En réponse au journal La solution à la pénurie de pétrole.. Évalué à 3.

    D'un autre côté on profite du fait qu'on brûle le charbon pour produire de l'énergie, comme une centrale normale. Et on récupère le CO2 pour produire de nouveau un combustible utile, donc question rendement, il n'y a pas photo : si les centrales thermiques existantes peuvent être adaptées à ce procédé, ce n'est que positif par rapport à la situation actuelle.
  • [^] # Re: Pour commencer...

    Posté par  . En réponse au message comment installer tux guitar ???. Évalué à 3.

    l'erreur que tu fais c'est de ne pas préciser où tu as trouvé de l'aide, quel est le message (le plus exactement possible), à quel moment il apparaît, quels sont ces mystérieux dossiers etc. etc. :-)
    C'est tout simplement impossible de t'apporter de l'aide sans ces renseignements.
  • [^] # Re: En attendant la news...

    Posté par  . En réponse au journal Darty condamné pour vente subordonée. Évalué à 5.

    et tu n'échanges jamais de document par clef USB ? tu n'insères jamais ta clef dans la machine de quelqu'un d'autre ?
  • [^] # Re: En attendant la news...

    Posté par  . En réponse au journal Darty condamné pour vente subordonée. Évalué à 3.

    ben en continuant dans la même veine, il sert à quoi le pare-feu ?
    un peu comme l'antivirus, il suffit de ne pas avoir de logiciels troués qui ouvrent des ports un peu n'importe comment. Si les logiciels qui les ouvrent n'ont pas de faille, pas de risque d'attaque. Et à part un serveur ssh, je vois mal pourquoi un desktop standard, comme tu dis, aurait besoin d'ouvrir d'autres ports sur la machine...
  • [^] # Re: En attendant la news...

    Posté par  . En réponse au journal Darty condamné pour vente subordonée. Évalué à 2.

    Tiens, c'est rigolo, il y a quelque chose qui me frappe : 3 heures pour installer Linux ??? Comment doit-on comprendre le "la désinstallation de logiciels peut compromettre la stabilité de l’ordinateur et l’installation de Linux, effectuée par ces experts donc, leur aura pris trois heures." ?
    Un consommateur qui ne veut pas de windows l'écrase tout simplement, ok il faut graver le CD (encore qu'on trouve des distributions dans le commerce facilement), mais pour le reste, franchement !!!
  • [^] # Re: Et après...?

    Posté par  . En réponse au journal débat radio sur la loi hadopi. Évalué à 3.

    je pense que le principe des réseaux Tor & opendarknet, c'est plutôt de prendre le statut de fournisseur d'accès/hébergeur : de même que Free n'est pas responsable du contenu des newsgroups binaires (même s'ils se font attaquer de tous les côtés) parce qu'ils ne font que retransmettre les messages sans les modifier aucunement, de même pour les utilisateurs de Tor & Co.

    Bon ensuite, c'est incertain, et une question de moyens fera qu'une simple menace de procès interminable et coûteux, même à l'issue certaine, par la [mettez ici l'organisation de votre choix] contre un particulier le fera arrêter son service bien vite.
  • # Parle en à detaxe.org

    Posté par  . En réponse au message Remboursement windows ou logiciels associés. Évalué à 4.

    detaxe.org est spécialisé dans ce genre de démarches (remboursement de logiciels préinstallés à l'achat).
    adresse : http://www.racketiciel.info/

    leur spécialité concerne le remboursement de l'OS fourni, mais également des logiciels. Ils ont une mailing-list très active.
  • # Mouais...

    Posté par  . En réponse au journal Microsoft: "ODF has clearly won". Évalué à 4.

    selon PCWorld (pris au hasard sur le sujet) http://www.pcworld.com/businesscenter/article/147294/red_hat(...) McKee ajoute qu'il est douteux que OOXml et odf fusionnent un jour ("I don't think we're going to see a situation where we have single unifying standards" ).

    En prenant l'exemple des images, JPEG compressé pour les images courantes, et TIFF non compressé pour les images à haute résolution, il estime que pour les documents bureautiques deux standards peuvent tout à fait coexister parallèlement.

    Certes ce n'est pas l'avis de tout le monde (personne ne contredira le fait que par définition, il ne devrait exister qu'un seul standard pour un seul usage, dans ce cas les documents bureautiques).

    So : wait and see... M'enfin si "ODf a gagné, selon Microsoft même" se répand ça peut faire une très bonne publicité pour ODF et les suites bureautiques libres
  • [^] # Re: Bonne nouvelle.

    Posté par  . En réponse au journal AMD et ATI réaffirment leur soutien à Linux. Évalué à 5.

    Sans compter qu'on oarle de pilotes ici, donc de logiciels à investissement initial fixe quel que soit les ventes. Et justement, dans ce cas précis, les efforts d'ATI ont concerné un meilleur partage du code permettant de faire que un sou investi dans windows est également investi dans Linux pour un surcoût minime.
  • # S'ils le font, c'est qu'il en ont besoin ?

    Posté par  . En réponse au message Chiffrement SSH, proxy et politique de sécurité.. Évalué à 5.

    non ? je doute fort qu'ils fassent ça pour le plaisir, surtout s'ils sont plusieurs !

    Alors pourquoi ne pas réétudier leurs besoins et proposer un service nouveau, s'intégrant dans la politique de sécurité de la boîte (et la faire évoluer par la même occasion) ?

    bon, je râle un peu, mais faut pas s'étonner si les gens en viennent à faire des tunnels HTTP s'ils n'ont pas moyen de faire autrement pour leurs besoins. Faire évoluer les choses, en plus, ça permet d'enfoncer le clou entre ce qui est utile pour le travail et ce qui ne l'est pas, et qu'ils ne puissent plus s'abriter sur "mais j'en ai besoin ! " si c'était pour un usage privé.
  • [^] # Re: FLOPS ?

    Posté par  . En réponse à la dépêche Un top 500 sous le signe du pétaflops. Évalué à 4.

    d'ailleurs petite erreur, comme précisé, c'est bien ajouter 200 bits à la clef qui donne un temps de calcul multiplié par 2^100. Ajouter 100 bits le multiplie par 2^50.

    Mais les lecteurs attentifs auront rectifiés d'eux-même :-)
  • [^] # Re: Au delà du gaming

    Posté par  . En réponse à la dépêche Wine 1.0 est sorti. Évalué à 2.

    Construction du HW oui, mais quand on regarde le produit complet non tant que celui-ci effectue la tache attendue.
    ben pour moi le produit garanti par le constructeur, c'est le matériel, point barre. Le matériel n'a pas à lâcher si je l'alimente avec une puissance convenable, et en lui fournissant des informations à voltage convenable aussi, que ceux-ci représentent des 1 ou des 0 dans un sens ou un autre (par exemple une carte électronique PCI n'a pas à lâcher si elle est branchée à du matériel lui fournissant des connexions dans les caractéristiques physiques prévues. Je parle de données électroniques et non pas logicielles : quels que soient les données immatérielles qu'on peut lui envoyer, correspondant à n'importe quel calcul, elle peut planter mais le matériel n'a pas à lâcher, c'set-à-dire après reboot de la carte/flashage éventuel ça doit marcher comme avant).

    Pour les CPU par exemple, quel que soit le bug qu'il y a dedans, il y a des protections physiques contre la surchauffe et les surtensions. Le fait qu'il plante ou pas s'apparenterait plutôt pour moi à un problème de "garantie logicielle".
  • [^] # Re: FLOPS ?

    Posté par  . En réponse à la dépêche Un top 500 sous le signe du pétaflops. Évalué à 8.

    imaginons que la clef fasse k bits, pour factoriser le nombre en force brute il faut 2^(k/2) divisions. Il faut donc un pouvoir faire 2^(k/2) divisions de grands entiers par secondes par exemple, pour être capable de factoriser un nombre de k bits en une seconde.

    Maintenant, si on ajoute deux bits à la taille de la clef : k -> k + 2, avec 2^(k/2) divisions par seconde il faut maintenant 2 secondes pour factoriser le nombre. Autrement dit, le temps de calcul a été multiplié par 2 en simplement ajoutant 2 bits à la clef !

    Donc quand on ajoute 100 bits à la clef (1024 bits -> 1124 bits), le temps de calcul est multiplié par 2^100.

    Et encore, le calcul suppose qu'on sache faire des divisions sur des entiers de taille moitié de celle de la clef même quand on en augmente la taille.

    Conclusion :
    Pour le cryptographe :
    Il faut avoir une idée d'un temps de calcul minimal pour une division, et adapter la taille de clef en conséquence (en étant farouchement paranoïaque, voir paragraphe suivant). Mais la progression exponentielle assure qu'on pourra garder des clefs de taille raisonnable (mais déjà augmenter leur taille peut-être pénible si il utilise aussi du matériel dédié. Qui a dit cartes à puces ? :-). De plus, il faut espérer que l'adversaire n'utilise pas de technique plus évoluée.
    Pour le cryptanalyste :
    Ça marchera très bien pour casser des clefs trop petites, par exemple sur des documents anciens dont les clefs étaient trop petite par rapport aux capacités actuelles (bon, il faut aussi que le document en vaille la peine, s'il est trop vieux, il n'est pas forcément intéressant).
    Il faut trouver des algorithmes qui marchent plus vite (supprimer la croissance exponentielle du temps de calcul par rapport à la longueur de la clef), et recycler l'idée de l'ASIC là où les nouveaux algorithmes de factorisation prennent le plus de temps si exécutés sur un ordinateur normal.

    En pratique, le goulot d'étranglement dans la plupart des algorithmes de factorisation est dans une phase d'algèbre linéaire (trouver des relations entre des vecteurs), non aisément parallélisable.
  • [^] # Re: Au delà du gaming

    Posté par  . En réponse à la dépêche Wine 1.0 est sorti. Évalué à 5.

    Ah non, il ne le feront pas pour rester compatible, la compatibilité ascendante avec des bugs, bof..

    Mais attend, tu n'imagines pas le travail qu'il faudrait faire pour les mises à jour de toutes les macros qui ont été développées individuellement pour corriger ce genre de bug...
    Les pauvres utilisateurs qui font chacun la petite macro de correction de la fonction bugguée (et il n'y a pas que les dates, mais des fonctions de stats, etc. ...) on ne peut pas leur faire ça !
  • [^] # Re: Au delà du gaming

    Posté par  . En réponse à la dépêche Wine 1.0 est sorti. Évalué à 2.

    Imagines que le HW puisse etre endommage par un driver qui se comporte mal.

    (snip)

    Pourquoi donc est-ce que le fabricant devrait etre oblige de gerer le cas b) ?


    Parce qu'il lui faut de toutes façons gérer le même genre de problèmes dans le cas a) (des bugs peuvent toujours arriver dans sa version du pilote). Et parce que le fabricant doit légalement garantir le matériel quelle que soit son utilisation non abusive (et utiliser un OS alternatif n'est pas une condition abusive). Après libre à lui d'insérer des protections physiques pour éviter une destruction par un mauvais pilote, s'il ne le fait pas il garantit moins longtemps/s'expose à des retours en masse.

    En général, les problèmes liés au matériel informatique sont de deux types :
    1) usure et destruction de pièces physiques (type tête de disque dur, écrans CRT surfréquencé...). Une utilisation abusive est facile à concevoir, et des mauvais pilotes peuvent en effet la provoquer, mais il est relativement facile de s'en rendre compte et de les corriger.
    2) surchauffe de composants électroniques qui finissent par claquer. Dans ce cas, le fabricant devrait insérer des protections physiques pour s'en prémunir, vu qu'il n'est pas totalement maître des conditions d'utilisation. (On pourra se rappeler de la fameuse vidéo où en jouant à Quake3 de petits malins s'amusaient à retirer le ventilateur du CPU. Freeze instantané dans un cas (Pentium 4 si mes souvenirs sont bons ?), surchauffe puis fumée dans l'autre).
    Après le constructeur fournit également des conditions d'utilisation (humidité, température, etc.) que l'utilisateur se doit de respecter. Mais ces conditions d'environnement sont en général remplies (au moins pour l'électronique), et le matériel se doit de fonctionner dans ces conditions (là encore sauf abus manifeste), quel que soit le pilote.
  • [^] # Re: Au delà du gaming

    Posté par  . En réponse à la dépêche Wine 1.0 est sorti. Évalué à 10.

    Depend de la garantie du constructeur, si le HD a ete valide dans certaines conditions, qu'il n'est garanti que dans ces conditions, je le comprends.

    Euh il me semble que les garanties, au moins en France, ne peuvent pas être limitée à un seul type très précis d'utilisation. En revanche, les utilisations abusives peuvent bien sûr l'annuler. Dans le cas des disques durs, une utilisation abusive pourrait être utiliser le disque dans un hélicoptère, l'utiliser pour faire des tests de filesystem (et donc jouer à le remplir et le vider), etc.
    Par contre, l'utiliser sous un système d'exploitation assez répandu quoi qu'on en dise, (suffisamment pour se rendre compte si l'OS en question provoque une usure prématurée des disques), ou non ne change rien.
    Limiter la garantie aux conditions strictes du laboratoire d'essai, c'est abusif.
  • [^] # Re: * Droit pour les douaniers de fouiller lecteur mp3

    Posté par  . En réponse au journal "Anti-Counterfeiting Trade Agreement (ACTA)". Évalué à 4.

    Ils ne font pas vaguement un truc comme ça aux USA/en Chine déjà ?
    j'ai entendu dire qu'à l'arrivée, ils fouillaient les contenus des PC portables, et demandaient de les déverrouiller s'ils étaient chiffrés.
    Voir par exemple : http://securite.reseaux-telecoms.net/actualites/lire-passer-(...)
  • [^] # Re: Abonnement GSM

    Posté par  . En réponse à la dépêche Openmoko : enfin de sortie ?. Évalué à 5.

    par nos chers (dans tous les sens du terme)
    Peux-tu simplement éclaircir ce propos ? Je ne vois qu'un seul sens possible.

    Merci


    Bon plus sérieusement, il y a(vait ?) les forfaits illimythics de SFR pour qui SSH marche, et pour lequel il n'y a pas de limitation de volume (enfin pas de surfacturation, au pire ils diminuent le débit).

    Sinon pour les subventions des terminaux c'est en effet un problème. Quand on sait qu'en France on change de téléphone tous les 18 mois en moyenne entre autres grâce à ça (dans les pays où la subvention de terminal est interdite, c'est beaucoup moins fréquent), on se prend à penser que l'intérêt des consommateurs est ailleurs.
    En tous cas n'hésite pas à tenter de négocier si tu es déjà un client (pour orange, il vaut mieux aller dans une boutique, il y a (avait ?) des téléphones disponibles avec le service client à l'autre bout, ça t'évite de payer toi même). Rien ne leur coûte plus que la perte d'une vache à lait client., et il est tout à fait possible d'obtenir un certain nombres d'avantages, quitte à s'engager à rester deux ans et en échange de tes points avantage changement de téléphone (dont tu n'as plus besoin).

    (Et pour aller plus loin, on peut se rappeler qu'une fois l'infrastructure installée, qu'elle soit utilisée pour transmettre des données ou pas ne change quasiment rien au coût d'exploitation (marginalement un peu d'électricité). C'est ce qui permet d'avoir des abonnements illimités en volume sur internet. Le coût de l'abonnement ne devrait donc payer que l'entretien et l'investissement dans de nouvelles infrastructures).
  • [^] # Re: Déprimant

    Posté par  . En réponse au journal La vente liée a ses fervents défenseurs. Évalué à 4.

    Ça vient de la formulation de l'article du code de la consommation, qui parle explicitement des quatre types possibles de vente liée : produit & produit, produit & service, service & produit, service & service dans un souci de clarté (pour que le juge n'ait pas d'interprétation de type "ah mais là c'est un service qu'on vous fait acheter avec le produit, donc pas de problème)

    (oui quatre, il précise bien subordonner la vente d'un [produit, service] à l'achat concommitant d'un [produit, service]. Ce n'est pas symétrique).

    Pour le contexte de la vente liée spécifique d'ordinateur & système d'exploitation, il y a deux problèmes en fait :
    - l'affichage des prix
    - la vente liée proprement dite
    qui rend le problème plus difficile à comprendre : il est facile de dire qu'il n'y a pas de vente liée puisqu'il n'y a qu'un seul prix, et donc qu'un seul produit, et donc pas de vente liée, et réciproquement, dans une magnifique argumentation récursive.
  • [^] # Re: Déprimant

    Posté par  . En réponse au journal La vente liée a ses fervents défenseurs. Évalué à 3.

    Enfin est-ce que tu peux trouver séparément l'avion et l'ordinateur de bord/le logiciel de pilotage ? Il y a peu de chances vu la réglementation (à moins que tu ne comptes pas le faire voler, mais alors tu pourras certainement négocier un prix et enlever un certain nombre d'autres choses :-). Et de même, peut-on s'adresser à quelqu'un d'autre pour faire l'habillage intérieur ? De toutes façons il est proposé en option, les avions en version cargo ne le prennent pas en compte dans leurs coûtts.

    Quels que soient les "biens" (matériel & immatériel) s'il est possible de les acheter séparément, s'ils ne sont pas nécessaires l'un à l'autre et ne peuvent pas être remplacés par une alternative, il y a vente liée.