Krunch a écrit 3860 commentaires

  • [^] # Re: b0rked link

    Posté par  (site web personnel) . En réponse à la dépêche Appel à conférenciers pour Python-FOSDEM 2014. Évalué à 3.

    En fait https://python-fosdem.org/ utilise un certificat auto-signé (que je ne vois pas de raison d'accepter) tandis que https://www.python-fosdem.org/ utilise CAcert (qui est un peu plus acceptable). Je sais pas si c'est fait exprès ou bien s'il y a une erreur de configuration.

    Mais si j'en juge par la popularité de mon commentaire précédent ça a pas l'air la peine que je propose cette présentation de toute façon.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # b0rked link

    Posté par  (site web personnel) . En réponse à la dépêche Appel à conférenciers pour Python-FOSDEM 2014. Évalué à 2.

    Le lien https://python-fosdem.org/ me dit que le certificat TLS est auto-signé donc j'ai pas été voir plus loin. Si vous êtes vraiment désepérés, je peux faire genre 20 minutes sur comment CVE-2013-1752 a été découvert et ce que je pense de la Python Security Response Team.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # RTFA

    Posté par  (site web personnel) . En réponse au journal Extraire une clé privée RSA par le son. Évalué à 5.

    Signal processing and error correction, making it possible to perform the attack using a mobile phone despite the low-quality microphone

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # eaulde

    Posté par  (site web personnel) . En réponse au journal Extraire une clé privée RSA par le son. Évalué à 4.

    Ça date de 2004 quand même. Les améliorations apportées à l'attaque entretemps sont résumées sur http://www.cs.tau.ac.il/~tromer/acoustic/#whatsnew

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: side channel support

    Posté par  (site web personnel) . En réponse au message Bug (?) de redirection shell (>>) sur CIFS après upgrade vers CentOS 6.5. Évalué à 2.

    Bon bah il y a un patch dans le Bugzilla. Tu peux attendre que ça soit releasé ou tu peux rebuilder ta quenelle.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # side channel support

    Posté par  (site web personnel) . En réponse au message Bug (?) de redirection shell (>>) sur CIFS après upgrade vers CentOS 6.5. Évalué à 3.

    Si tu as quelque chose à rajouter, tu peux te créer un compte sur le Bugzilla Red Hat et contribuer https://bugzilla.redhat.com/1044438
    Mais a priori, Sachin (qui est familier avec le code concerné) est en train d'investiguer.

    <Krunch> Sachin: if you could read french i think this would be of interest to you https://linuxfr.org/forums/linux-redhat/posts/bug-de-redirection-shell-sur-cifs-apres-upgrade-vers-centos-6-5
    <Sachin> Krunch, What does this mean.. Le problème semble en fait venir du paramètre "cache" lors du montage CIFS. J'utilisais le mode "cache=none". Quand j'utilise le mode "cache=strict" j'ai le même soucis. Par contre si j'utilise le mode "cache=loose" ou bien que je ne spécifie rien, là ça marche ! 
    <Sachin> nm, used google translate
    <Sachin> ohh.. damn.. I can reproduce
    <Sachin> Krunch, good thing we didn't set cache=none or strict to default.. left it at cache=loose as before.
    <Sachin> Upstream cache=strict is default.
    <Sachin> Krunch, can you please create a redhat bz... meanwhile I'll debug it.
    <Sachin> Can you also please add a pointer to it in the forum.
    <Krunch> Sachin: i don't have a rhbz account any more; if you do create a bug, please let me know and i'll reply on the forum
    <Sachin> Krunch, On testing again, I see the problem only in cache=none mode.
    <Krunch> Sachin: the guy replied on the forum; sync(1)ing between the echo's doesn't change anything
    <Krunch> even umount/mount doesn't change anything apparently
    <Sachin> Krunch, in cache=none mode, we don't use pagecache at all.. so there is no point to sync
    <Krunch> oh, *that* pagecache
    <Sachin> https://bugzilla.redhat.com/show_bug.cgi?id=1044438
    

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # idées

    Posté par  (site web personnel) . En réponse au message Bug (?) de redirection shell (>>) sur CIFS après upgrade vers CentOS 6.5. Évalué à 2.

    Je présume que rien n'a changé du côté serveur.

    En regardant les release/technical notes de RHEL 6.5 je vois rien qui soit directement en rapport mais il y a eu pas mal de changements dans la gestion du cache relatif à NFS. Peut-être que ces changements ne sont pas si spécifiques à NFS qu'on pourrait le penser…

    Si tu ne veux pas éplucher tous les patches (ce qui n'est plus vraiment faisable sans être un employé Red Hat de toute façon), tu peux peut-être investiguer le problème autrement. Quelques idées :
    - effectuer une capture réseau lorsque tu reproduis le problème et lorsque le problème n'existe pas et comparer les deux ;
    - confirmer que le problème n'arrive pas si tu fais un sync(1) entre les deux echo ;
    - vérifier si le problème est aussi présent avec NFS.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: Logique

    Posté par  (site web personnel) . En réponse à la dépêche Valve dévoile la distribution GNU/Linux SteamOS. Évalué à 1.

    Heu, tu peux me citer beaucoup de distributions un peu sérieuses qui ne proposent qu'un seul noyau ?

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: si tu comptes bosser en France

    Posté par  (site web personnel) . En réponse au message Que faire après un DUT Informatique. Évalué à 2.

    Bon bah mon expérience est avec l'ULg aussi mais je me souvenais pas qu'il y avait de la mécanique des fluides pas en option en ingé (j'ai fait que la 1ère avant de changer cela dit).

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: si tu comptes bosser en France

    Posté par  (site web personnel) . En réponse au message Que faire après un DUT Informatique. Évalué à 2.

    De mon expérience, « Engineer » ça veut dire n'importe qui avec un minimum de compétences techniques. Mon deuxième job (Technical Support Engineer) ne comportait pas vraiment de responsabilité impliquant la conception de quoi que ce soit.

    En Belgique il y a des études de « science informatique » (master) et « d'ingénierie de l'informatique » (ingénieur). De ce que j'ai pu observer, la seconde formation est plus générale au début (et ils ont de la thermo mais sans doute pas de mécanique des fluides à moins d'en vouloir explicitement) mais les deux deviennent très semblable par la suite. Au final j'ai l'impression que les entreprises ne font pas beaucoup de différence entre les deux diplômes (et j'ai du mal à imaginer des postes réels pour lesquels cette distinction basée uniquement sur le diplôme aurait un sens).

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: merci mais...

    Posté par  (site web personnel) . En réponse au message Analyse forensique de la mémoire. Évalué à 3.

    Je cherche toujours à savoir comment effectuer un dump de la memoire en live…

    Bah t'as pas lu mon premier commentaire alors.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: si tu comptes bosser en France

    Posté par  (site web personnel) . En réponse au message Que faire après un DUT Informatique. Évalué à 2. Dernière modification le 08 décembre 2013 à 12:34.

    un diplôme d'ingénieur pour bosser en Europe, c'est obligatoire: en France pour avoir un salaire relativement honnête, en Europe pour avoir des offres d'emploi facilement

    J'ai pas un diplôme d'ingénieur (juste une licence (~=master) en informatique) et j'ai jamais eu beaucoup de difficulté à trouver un boulot. Par contre tous les « titres » que j'ai eu ont « Engineer » dedans. J'ai toujours bossé en Europe mais pas en France.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # les voyages forment la jeunesse

    Posté par  (site web personnel) . En réponse au message Que faire après un DUT Informatique. Évalué à 4.

    pas trop loin de chez moi

    Faire au moins un an « à l'étranger » c'est quand même pas forcément une bête idée.

    Pour ce qui est de mon expérience personnelle, bah j'ai jamais étudié en France donc je sais pas si ça compte.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: crash

    Posté par  (site web personnel) . En réponse au message Analyse forensique de la mémoire. Évalué à 3.

    Et au moins pour Xen, il y a moyen de causer un sysrq-c ou d'obtenir un vmcore directement depuis le dom0 (RTFM). Le format est un peu particulier mais IIRC c'est convertible avec les outils fournis par crash-utility.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # crash

    Posté par  (site web personnel) . En réponse au message Analyse forensique de la mémoire. Évalué à 6.

    Typiquement, pour obtenir un vmcore sous Linux, on configure kdump et on fait un sysrq-c. Ça a l'inconvénient de faire crasher le système mais ça marche bien. L'outil type pour analyser le dump est crash (crash-utility). Il s'agit d'un debugger kernel qui peut aussi analyser un système live ainsi qu'extraire un vmcore sans causer un crash via le plugin "snap" (mais il y aura au moins quelques trucs qui seront dans un état inconsistant).

    http://people.redhat.com/~anderson/
    http://www.dedoimedo.com/computers/crash.html

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # voyager saybien

    Posté par  (site web personnel) . En réponse au message Postuler à l'étranger. Évalué à 3.

    Cinq de mes employeurs (potentiels) m'ont fait faire entre 600 et 3000km aller-retour chacun pour passer des entretiens. Trois d'entre eux ont payé les frais de transports. Les deux autres ne l'ont pas proposé et je me suis arrangé pour combiner le voyage avec d'autres choses. Parmi les cinq, quatre m'ont fait une offre par après. Celui qui ne m'en a pas fait est aussi celui qui n'avait pas de processus de filtrage avant l'entretien en personne.

    Je pense que faire des longues distances pour passer un entretien a du sens tant que tu ne te ruines pas pour quelque chose de très incertains. Par exemple, si tu dois payer le voyage, il me semble tout à fait acceptable de demander à parler au manager et/ou des futurs collègues au téléphone avant.

    Pour les problèmes de crispation, ma solution c'est de s'entraîner. Soit avec un ami / connaissance, soit faire des « vrais » entretiens pour des boîtes qui ne t'intéresse pas vraiment (c'est pas forcément une option pour tout le monde). C'est aussi une bonne idée de demander du feedback à l'employeur après l'entretien, quel qu'en soit le résultat.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # filtrer sur l'user-agent et/ou l'IP

    Posté par  (site web personnel) . En réponse au message Envoyer une url sur une adresse en gmail sans que Googlebot aille fourrer son nez ensuite. Évalué à 3.

    La vraie solution me semble d'éviter d'utiliser ce type de service. Si le robots.txt est ignoré, tu peux filtrer sur l'user-agent et/ou l'adresse IP du client de manière à retourner une 403 à tout ce qui ne ressemble pas à une requète « légitime ».

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: pv

    Posté par  (site web personnel) . En réponse au journal cv, un petit outil pour surveiller vos copies. Évalué à 4.

    cp_p est quand même bien plus user-friendly : https://chris-lamb.co.uk/posts/can-you-get-cp-to-give-a-progress-bar-like-wget

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: Quelques alternatives

    Posté par  (site web personnel) . En réponse au journal Disséquer du binaire sous linux. Évalué à 8.

    Sinon dans le genre interface par dessus gdb, il y a ddd.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: Pourquoi les gens ne jurent que par IDA

    Posté par  (site web personnel) . En réponse au journal Disséquer du binaire sous linux. Évalué à 10.

    le main d'oeuvre nécessaire pour atteindre un tel niveau est vraiment importante

    La dernière fois que j'ai parlé à un développeur d'IDA (il y a ~1 an) ils étaient genre 5 à bosser dessus au total. Ils l'ont pas fait en deux semaines non plus, certes.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • [^] # Re: w00t

    Posté par  (site web personnel) . En réponse au journal A propos des communications par ultrasons entre périphériques . Évalué à 2.

    Les slides : http://fruli.krunch.be/~krunch/txt/ultrasound-comm-dc4420-201311.pdf

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # papier

    Posté par  (site web personnel) . En réponse au journal A propos des communications par ultrasons entre périphériques . Évalué à 4.

    Un vrai papier sur le sujet : http://www.jocm.us/index.php?a=show&catid=124&id=600
    On Covert Acoustical Mesh Networks in Air, Michael Hanspach and Michael Goetz

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # w00t

    Posté par  (site web personnel) . En réponse au journal A propos des communications par ultrasons entre périphériques . Évalué à 2.

    Intéressant, merci. Pour les gens qui sont sur Londres, on va discuter de tout ça ce soir à DC4420 http://dc4420.org/

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # la performance par l'inlining

    Posté par  (site web personnel) . En réponse au journal Si si, le C++ peut parfois être plus rapide que le C. Évalué à 3.

    Si j'ai bien compris, le gain de performance dont tu parles est lié au fait que le code est inliné à la compilation au lieu de devoir passer par un pointeur de fonction à l'exécution. Outre le fait que ça prend plus de temps à compiler (on a beau dire, ça devient vite pénible), il y a le fait que ça augmente la taille du code et met donc plus de pressions sur le(s) cache(s) et au final peut ralentir l'exécution d'un programme complexe (ce qui ne se verra pas forcément dans un micro benchmark).

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.

  • # ftplol

    Posté par  (site web personnel) . En réponse à la dépêche Gérer plusieurs services de façon transparente. Évalué à 6.

    Ça serait quand même bien d'arrêter d'utiliser FTP et de passer à quelque chose d'un petit peu plus efficace, propre et sûr.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.