KiKouN a écrit 1641 commentaires

  • [^] # Re: Juste une remarque

    Posté par  . En réponse au journal Nouvelle boutique en ligne Linux. Évalué à 9.

    Suze ne devrait jamais être open. C'est juste bon à faire du lest dans le bar.

  • [^] # Re: bof ?

    Posté par  . En réponse à la dépêche Sortie de Linux 3.13. Évalué à 3.

    Je ne mets pas en doute qu'une centrale nucléaire revient bien plus chère à démanteler même en comparant avec la quantité d’électricité produite.

    Je voulais juste dire que ce n'est pas un FUD. Il y aura bien des blocs de béton sous nous pied une fois l'éolienne à terre. Après des blocs de béton, on en laisse trainer partout ( bunker et port de fortune de la 2ième guerre mondiale, tunnel hors service, on injecte même du beton pour boucher des fissures à leur construction, … )

  • [^] # Re: bof ?

    Posté par  . En réponse à la dépêche Sortie de Linux 3.13. Évalué à 10.

    Pas du tout, j'ai vu construire les fondations d'éoliennes ( pour l'un de nos concurrents qui plus est ) ainsi que tout les restes dans mon village natal.

    Les fondations se finnissent 3 4 mètres sous le niveau du sol et l'éolienne est vissée dessus. Le but étant qu'une fois l'éolienne en fin de vie. On enléve le mat et on rebouche le trou en laissant la fondation. L'agriculteur peut alors labourer sans crainte.

    Bon les fondations sont en béton armés. On peut trouvé bien pire dans les sols de nos jours. J'imagine les archéologues dans mille ans découvrant ces reliques.

  • [^] # Re: niveau -0.5

    Posté par  . En réponse au journal L'art de stocker des mots de passe. Évalué à 2.

    Le sel ne peut invalider l'utilisation des rainbow table. Cela les rends juste plus difficilement exploitables.

    Il ne faut pas oublier tout les cas. Si un attaquant a obtenu votre DB. Il aura votre sel qu'il soit par utilisateur ou global.

    S'il a obtenu qu'un mot de passe salé et hashé, il pourra retrouver le sel. Dommage si le sel est global. Mais il aura un accés à un compte, il pourra déjà en faire quelques choses ( envoi spam, tester des failles ) qui réduira la qualité de service global.

  • [^] # Re: Niveau 0

    Posté par  . En réponse au journal L'art de stocker des mots de passe. Évalué à 1.

    Si on élimine les mots de passe présentes dans les rainbow tables existantes. Les utilisateurs vont devoir retrouvé un nouveau mot de passe, mais ils vont le faire comme des moutons ( code sur une étiquette ou numéro de série, mot de passe à partir de la dernière chanteuse à la mode et le nombre de fois qu'elle va au petit coin par jour et bien d'autre ).

    Refaire une rainbow table n'est alors pas difficile. On peut faire un site bidon juste pour récupérer ces nouveaux mot de passe ( en plus, on parait sécure car on interdit les mots de passe présents dans les autres rainbow tables ), keyscan, suite à un autre crackage de base de données ou analyse des rêves du chien de la voisine qui vous a entendu taper votre mot de passe pendant son petit tour matinal.

    Bref, n'importe quel mot de passe est susceptible de se retrouver dans une rainbow table. Je rappel aussi que le but est d'avoir une premier accès à un système pour soit utiliser ce compte soit avoir un éventail plus grand de faille permettant d'obtenir un prompt root ou autre chose, retrouver un seul mot de passe parmis les milliers d'utilisateur est suffisant pour cela, et cette accès risque de rendre encore plus probable que ton mot de passe bien costaux se retrouve dans une liste et tu te retrouvera le maillon faible de la prochain cible.

  • [^] # Re: Vive l'e-administration

    Posté par  . En réponse au journal Les impôts en ligne et la fuite de données. Évalué à 3.

    Il y a des choses pour lesquels il y bien d'économiser des arbres ( et du pétrole pour transporter l'arbre dans la boite au lettre ) comme les factures de gaz ou de téléphone. Mais pour d'autres, qui sont largement plus important comme les impôts : Non, surtout pour les avis d'imposition.

    En plus, il y aura bien une administration qui demandera l'original dans l'année. Donc à part me faire payer l'encore alors que l'impression de mon avis par l'état revient bien chère ( transport compris aussi peut-être), je ne vois pas l’intérêt.

  • [^] # Re: Utilisation ?

    Posté par  . En réponse au journal OpenWRT et TP-Link TL-WR710N. Évalué à 3.

    Un seul port réseau suffit pour un routeur.

    Il suffit de l'accompagner d'un bon switch et de crée de multiple vlan sur le routeur. Et encore, si on n'est pas à cheval sur la sécurité, un bête switch est suffisant.

    On peut aussi noter le cas du VPN. C'est d’ailleurs plutôt la règle dans ce cas.

  • [^] # Re: OpenBSD n'est _PAS_ une distribution.

    Posté par  . En réponse à la dépêche OpenBSD 5.4. Évalué à 3.

    Ça ne s'oppose pas. OpenBSD est à la fois un OS et une (l'unique ?) distribution de ce même OS.

    Vu le caractère bien spécifique d'OpenBSD, c'est une bonne base pour des distributions style routers/firewall :
    http://en.wikipedia.org/wiki/List_of_BSD_operating_systems#OpenBSD-based

  • [^] # Re: 42

    Posté par  . En réponse au sondage Les commentaires et vous ? . Évalué à 2.

    À vrai dire, rien de tout ça. Je dirais que j'ai utilisé 'grep pat file | wc -l' pour que la commande soit le plus compréhensible possible.

  • [^] # Re: Méthode moyenageuse

    Posté par  . En réponse au sondage Les commentaires et vous ? . Évalué à 2.

    Objectivement, je pense que les dispositions suivantes sont plus adaptées à la programmation, à l'administration système et dès que l'on touche à de l'anglais en générale.

    http://bepo.fr/wiki/B%C3%A9po_technique

  • # 42

    Posté par  . En réponse au sondage Les commentaires et vous ? . Évalué à 8. Dernière modification le 22 octobre 2013 à 15:30.

    # grep "^#" libweb.php  | wc -l
    40
    
    # wc -l libweb.php 
    2594 libweb.php
    

    D'ici 2 jours, je serai à 42 commentaires. Ça sera donc la version finale.

  • [^] # Re: Viellesse et consommation

    Posté par  . En réponse à la dépêche Donnez une seconde jeunesse à votre ordinosaure, le samedi 26 octobre 2013 à Draguignan. Évalué à 1.

    En plus, il y a des bidouilles que l'on peut se permettre d'essai sur un vieux PC que l'on ne ferait pas sur un neuf.

    Un changement d'alim par une plus récente ( de préférence de récup aussi ) peut faire gagner pas mal de Watt.

    Sur certains Athlon, on pouvait bidouiller la fréquence en idle ( tout comme la fréquence max ) avec un petit coup de crayon de papier.

    La révision du refroidissement ( dépoussiérage, changement du radiateur pour un plus performent ) peuvent faire gagner un tout petit peu.

    Le changement de certain condo et bien d'autres bidouilles peuvent faire gagner des Watts.

    Et bien d'autres juste pour faire revivre les vieux forum d'overclocker.

  • [^] # Re: petite question

    Posté par  . En réponse à la dépêche Héberger son courriel. Évalué à 3.

    <vendredi_soir>
    GPG
    </vendredi_soir>
  • [^] # Re: tester le wifi seul avec iperf

    Posté par  . En réponse au message Performance NFS. Évalué à 2.

  • [^] # Re: Possibilité de faire du CLI directement ?

    Posté par  . En réponse à la dépêche Sortie de pfSense 2.1. Évalué à 3.

    Bin, la config c'est un bon gros fichier xml. On peut très bien tout faire à partir de ce fichier mais il faut connaitre les commandes à exécuter après ou voir même rebooter. Il y a aussi un mode CLI en pseudo PHP mais autant faire ses propres scripts tellement c'est laborieux.

    Franchement, si c'est pour tout configurer depuis des fichiers texte, autant installé un BSD ou un Linux de base.

  • [^] # Re: En fait, trois mails en 2 jours :(

    Posté par  . En réponse au journal OVH sous le coup d'un acte de piraterie. Évalué à 4.

    Surcharge du serveur lors du calcul du Hash ?

    Ils ont qu'a prendre des ASIC pour calculer les hash ( qui permettrait d'avoir des hash beaucoup plus long à hasher sans le-dit ASIC ).

    Ils pourront ensuite miner tranquille des bitcoins entre chaque mot de passe.

  • [^] # Re: Niche

    Posté par  . En réponse à la dépêche Ubuntu Edge, premier smartphone Canonical : convergent, haut de gamme, financement participatif. Évalué à 2.

    La marge sera plus grande.

  • # Sniff

    Posté par  . En réponse à la dépêche Concours de programmation CodinGame le 27 Juillet 2013. Évalué à 3.

    Toujours pas le droit aux scripts bash ni au perl ( voir awk et sed mais c'était sousentendu dans bash).

  • [^] # Re: Nous chez...

    Posté par  . En réponse à la dépêche Blagues d'informaticiens. Évalué à 3.

    Perso, je l'ai toujours connu avec Bill Gates, Linux Torvalds et Steve Jobs.

  • # Mensonges

    Posté par  . En réponse au sondage Quel gestionnaire de connexions réseau utilisez-vous ?. Évalué à 4.

    Aucun (je suis hors ligne) :
    3
    (1.5 %)

  • [^] # Re: Note

    Posté par  . En réponse au journal AHAHAHAH EN MODE RIGOLO. Évalué à 2.

    Ce qui prouve qu'elle est sourde

    Non, être sourd, c'est être privé du sens de l'audition. Or pour l'instant, je ne connais pas de tomate ayant entendu parler qu'elle avait ce sens.

  • [^] # Re: Note

    Posté par  . En réponse au journal AHAHAHAH EN MODE RIGOLO. Évalué à 6.

    C'est une bonne question ( même cachée dans une affirmation ).

    Une tomate ne peut-être idiote. Cela sous-entends qu'elle est capable de prendre une décision ( même idiote ) ou de réfléchir un minimum.
    Une tomate ne peut-être muette puisque personne n'a entendu une tomate parlée.
    Une tomate ne peut-être sourde puisque ne n'avons pas la preuve qu'une tomate ait entendu quelques choses un jour. En tout, si c'est le cas elle nous a rien dit.
    Quand à la normalité, nous avons déjà trois tomates imaginaire sur 4. Il serait donc aussi normale que cette tomate normale soit imaginaire. Sinon elle serait anormale. C'est peut-être la pire d'entre elles, car en plus d'être normale, elle parle, elle est idiote car elle n'a par réagi alors que 3 des ces copines ont essayé de la prévenir : Elle doit être sourde.

    Dommage le bac philo est passé.

  • [^] # Re: Curiosité

    Posté par  . En réponse au journal Le pointeur qui va au coin, c'est la faute au noyau . Évalué à 10.

    apt-get install xautomation
    
    while sleep $(( RANDOM % 20 )) ; do xte "mousermove $(( RANDOM % 100 - 50 )) $(( RANDOM % 100 - 50 ))" ; done
    
    
  • # Linux et bricolage maison

    Posté par  . En réponse à la dépêche Oscopy 0.70 aka 20110921 disponible. Évalué à 2.

    Tout le monde n'a pas les moyens d'avoir des oscilloscopes ou apparail de mesure capable de laboratoire. Toute fois, pour une cinquantaine d'heure vous pouvez réaliser des petits capateurs à base d'arduino ou autre.

    Est-ce qu'il existe un moyen (assez simple) d'utiliser ce genre d'apparail avec Oscopy ?

  • [^] # Re: Et puis c'est hyper accessible ....

    Posté par  . En réponse à la dépêche Clé web USB et sécurité. Évalué à 2.

    L'idée va même plus loin. Le kit arduino s'est bien pour développer l'idée. Mais n'importe quel microcontroller actuel est capable de génerer l'USB (hard ou soft).

    Construire une tel clé revient à moins de 3euro :
    - un microcontroller 8pin (1,50 euro à l'unité)
    - 1cm x 2cm d'une plaque d'epoxy brute
    - 3,4 résistances et 2 diodes zener.
    - Un cable serie ou parallèle pour programmer le microcontroller

    Et sans avoir de besoin d'outils particulier :
    - de quoi couper une plaque d'epoxy : scie, couteau, ciseaux
    - de quoi graver mécaniquement la plaque : un bon tournevis, un couteau ou un ciseaux
    - et de quoi souder : un gazinière et un tournevis

    L'idée poussée à l'extrème nous donne une carte IPMI permettant d'avoir un KVM à distance. Bref, rien de nouveau.