Bon, j'ai un brouillon de patch qui Devrait Marcher. Me reste plus qu'à trouver comment tester.
Par contre j'ai bien l'impression que ce serveur de cache est sujet à des conditions de course. Il est sans doute possible de se retrouver avec un Content-Type qui ne correspond pas au fichier ou avec un fichier tronqué ou mélangeant des bouts de deux fichiers.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Pour chaque version majeure qui est supportée « longtemps » (de l'ordre de 10 ans pour RHEL IIRC). Il peut y avoir des changement de kABI entre versions mineures mais ils essaient de s'arranger pour que ça n'arrive pas et je suppose qu'ils se coordonnent avec les « partenaires » qui fournissent des drivers.
C'est vrai qu'en dehors de la distribution elle-même, ça ne change rien. Enfin, le mécanisme peut être réutiliser par d'autres distros si elles le souhaitent (sans doute sans avoir à rien coder si elles utilisent déjà RPM).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Outre les autres scénarios (scénarii ?) décrits dans d'autres commentaires, on peut imaginer, dans la même pièce, des PCs connectés par cables à un réseau moins filtrés que des laptops connectés par wifi. Ou l'inverse.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Apparement c'est fort similaire à ce qui se fait dans RHEL. L'idée c'est que l'organisation qui maintient la distribution garantit la « stabilité » de certains symboles. Évidemment, ça marche qu'avec un kernel que l'organisation contrôle et tu vas pas pouvoir magiquement installer le dernier linux-next de kernel.org sans tout péter.
Après, au moins dans RHEL, il y a des mécanismes intégrés à rpmbuild pour éviter que les gens ne dépendent par erreur de symboles dont la stabilité n'est pas garantie. En pratique, les symboles dont la stabilité est garantie sont groupés en kABIs (genre tous les trucs liés au réseau,…) pour lesquels une signature est générée. Le kernel satisfait donc des dépendances telles que "kernel(rhel5_net_sunrpc_ga) = 24164573208ac3a8706912194cb786857d2222d6". Quand tu buildes un modules pour ce kernel, rpmbuild va examiner tous les symboles dont il dépend et les ajouter en dépendances au niveau RPM, soit via les kABIs explicités (et du coup ça marche pour tous les kernels dont la signature du kABI correspondant ne change pas), soit en explicitant le dépendance sur le symbole spécifique et sa signature s'il ne fait pas partie d'un kABI « supporté » (et du coup, le RPM du module va pas s'installer parce que la dépendance est pas satisfaisable puisque le RPM du kernel ne la satisfait pas explicitement).
Si on peut avoir un consensus sur le comportement à adopter et que le code à modifier est disponible (ce qui ne semble pas vraiment le cas), je veux bien tenter d'écrire un patch.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Toutafé, c'est comme les tunnels DNS ou ICMP, ça sert vraiment trop à rien vu que les deux côtés doivent être au courant.
Après, s'il y a des gens qui s'amusent à concevoir un antimalware qui touchent au micro, je suis sûr qu'on trouvera bien des failles dedans (comme les NIDS qui deviennent des vecteurs de compromission, c'est toujours amusant).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Heu, je sais pas trop, on a gardé le premier truc qui marchait en fait à vrai dire. Il me semblait avoir tenté une fréquence d'échantillonage plus élevée mais ça ne marchait pas, j'en ai déduit que le matériel ne le supportait pas. On avait plein de fréquences parasites en dessous de ~15kHz mais je pense que c'était surtout dû au bruit ambiant. Au delà, on avait quelques parasites mais on pouvait clairement distingué le pic généré par l'emetteur. Du coup je comprend pas bien ce qu'un signal triangulaire pourrait apporter (mais j'y connais rien) et comme signalé, au delà de ~21kHz, soit ça n'émet plus rien, soit le récepteur ne peut pas le capter (ou alors j'ai pas trouvé comment).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Je ne vois pas bien comment tu peux faire d'autre qu'en important la base de données puis en mettant à jour les lignes nécessaires. L'astuce c'est de scripter le tout pour ne pas avoir à changer des trucs manuellement vu qu'à tous les coups, la 5ème fois que tu le fais tu vas oublier des trucs (sans compter que c'est pénible de le faire manuellement à chaque fois).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Tu postules que raconter la fin d'un film est équivalent à vandaliser une oeuvre physique (présumablement d'une grande valeure monétaire ou artistique). Si ces deux actes se trouvent dans la même catégorie, je pense qu'on peut aussi bien y placer les génocide d'animaux, d'humains et la contrefaçon. Parce que cette « catégorie » est très large et peut englober tout et n'importe quoi.
Je trouve ton raisonnement similaire à celui qui pousse certaines personnes à traiter certaines formes de contrefaçon de « vol ».
Raconter la fin d'un film peut potentiellement diminuer le plaisir des personnes qui écoutent/lisent mais vandaliser une oeuvre physique revient potentiellement à la détruire à jamais pour tout le monde. De plus, je pense que l'acte de pisser sur une oeuvre peut rarement être considéré comme accidentel ou comme reconnaissance de sa qualité. Par contre, spoïler peut se faire de manière accidentel ou par excès d'enthousiasme pour l'oeuvre (non pas que ça soit le cas ici, j'admet volontiers que c'était délibéré).
Je trouve donc qu'il y a quand même une différence importante entre ces deux actes.
Je trouve aussi amusant que tu trouves mon commentaire inutile alors qu'il a un score de pertinence plus élevé (2 vs -4 au moment où j'écris ces lignes) que mon commentaire précédent qui me semble lui-même bien plus pertinent (même si potentiellement désagréable) vis-à-vis du sujet abordé par le journal.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Raconter la fin d'un film, c'est comme pisser sur un tableau de Maître…
Ou comme massacrer des bébés otaries à coups de battes.
Ou comme génocider des extrateˆWjuiˆWgens.
Ou comme copier des films sans autorisation des ayants droits.
Tout pareil.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
À la fin Ender génocide (presque) tous les extraterrestres en pensant que c'est une simulation. Puis on lui dit que c'est pas une simulation et il se sent pas trop trop bien du coup.
J'ai pas vu le film mais j'ai lu quelques uns des livres.
L'ansible c'est un moyen de communication supraluminal.
Le jeu fait sans doute référence à la sois-disant simulation.
L'ordi du jeu ferait donc référence à la sois-disant intelligence artificielle qu'il combat.
Vu que le 3.2.99 n'existe pas (encore ?), tu peux essayer de downgrader sur un kernel qui existe et voir si le problème n'est pas encore présent. Si tu as un peu de temps tu peux même chercher dans quelle version le problème a été introduit, voyager dans le temps juste avant que le développeur fautif n'ait commité et le tuer (ou juste crasher son système ou le distraire avec des gifs de chats).
Ou bien tu peux donner suffisamment de détails pour qu'on ait une chance de comprendre.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Le journal qui a duré le plus longtemps l'a été grâce à une panne de DLFP mais le deuxième, visiblement pas. Pour le reste, j'ai pas tenté de tenir compte de cet effet (information un peu pénible à récolter et à intégrer dans l'analyse) mais vu que, comme tu le signales, c'est pas courant, ça ne devrait pas avoir un impact très significatif.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Apparemment, même dans le film, ils racontent la fin au début :
The second decision I made was to give that information about the surprise at the end from the start. In my script we know who Mazer Rackham really is and we know what is at stake as Ender plays his games. But Ender doesn't know, so I think the suspense is actually increased because the audience knows we're about the business of saving the world and that everything depends on this child not understanding that. We care all the more about whether he wins – and we worry that he might not want to. As we watch the adults struggle to get control of Ender, we pity him because of what's happening to him, but we want the adults to succeed. I think it makes for a much more complex and fascinating film than it would have been if I had tried to keep secrets."
[^] # Re: consensus & patch
Posté par Krunch (site web personnel) . En réponse à l’entrée du suivi HTTP GET 73 fois par jour depuis DLFP. Évalué à 2 (+0/-0).
Bon, j'ai un brouillon de patch qui Devrait Marcher. Me reste plus qu'à trouver comment tester.
Par contre j'ai bien l'impression que ce serveur de cache est sujet à des conditions de course. Il est sans doute possible de se retrouver avec un Content-Type qui ne correspond pas au fichier ou avec un fichier tronqué ou mélangeant des bouts de deux fichiers.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Go continue à gagner un popularité?
Posté par Krunch (site web personnel) . En réponse à la dépêche Le langage Go fête ses 4 ans. Évalué à 2.
Je préfère Glenda aussi http://plan9.bell-labs.com/plan9/glenda.html
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# acoustic side channel
Posté par Krunch (site web personnel) . En réponse au journal sauter l'airgap avec des ultrasons. Évalué à 2.
Voire aussi http://tau.ac.il/~tromer/acoustic/
Donc on peut aussi écouter le CPU directement, même si l'emetteur n'est pas compromis.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: consensus & patch
Posté par Krunch (site web personnel) . En réponse à l’entrée du suivi HTTP GET 73 fois par jour depuis DLFP. Évalué à 4 (+0/-0).
OK, je penserai à mettre un Goatse à retardement sur ma prochaine dépêche.
Je vais tenter de voir à écrire un patch dans les jours/semaines qui viennent. Ça me fait une excuse de plus pour me mettre au Go.
Merci.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: ça marche comment?
Posté par Krunch (site web personnel) . En réponse au journal SUSE SolidDriver de nouveau sur les rails pour développer des drivers Linux en toute sécurité !. Évalué à 3.
Pour chaque version majeure qui est supportée « longtemps » (de l'ordre de 10 ans pour RHEL IIRC). Il peut y avoir des changement de kABI entre versions mineures mais ils essaient de s'arranger pour que ça n'arrive pas et je suppose qu'ils se coordonnent avec les « partenaires » qui fournissent des drivers.
C'est vrai qu'en dehors de la distribution elle-même, ça ne change rien. Enfin, le mécanisme peut être réutiliser par d'autres distros si elles le souhaitent (sans doute sans avoir à rien coder si elles utilisent déjà RPM).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: I love you
Posté par Krunch (site web personnel) . En réponse au journal sauter l'airgap avec des ultrasons. Évalué à 2.
Outre les autres scénarios (scénarii ?) décrits dans d'autres commentaires, on peut imaginer, dans la même pièce, des PCs connectés par cables à un réseau moins filtrés que des laptops connectés par wifi. Ou l'inverse.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: ça marche comment?
Posté par Krunch (site web personnel) . En réponse au journal SUSE SolidDriver de nouveau sur les rails pour développer des drivers Linux en toute sécurité !. Évalué à 10.
C'est décrit par là http://drivers.suse.com/doc/SolidDriver/How_It_Works.html#how-it-works
Apparement c'est fort similaire à ce qui se fait dans RHEL. L'idée c'est que l'organisation qui maintient la distribution garantit la « stabilité » de certains symboles. Évidemment, ça marche qu'avec un kernel que l'organisation contrôle et tu vas pas pouvoir magiquement installer le dernier linux-next de kernel.org sans tout péter.
Après, au moins dans RHEL, il y a des mécanismes intégrés à rpmbuild pour éviter que les gens ne dépendent par erreur de symboles dont la stabilité n'est pas garantie. En pratique, les symboles dont la stabilité est garantie sont groupés en kABIs (genre tous les trucs liés au réseau,…) pour lesquels une signature est générée. Le kernel satisfait donc des dépendances telles que "kernel(rhel5_net_sunrpc_ga) = 24164573208ac3a8706912194cb786857d2222d6". Quand tu buildes un modules pour ce kernel, rpmbuild va examiner tous les symboles dont il dépend et les ajouter en dépendances au niveau RPM, soit via les kABIs explicités (et du coup ça marche pour tous les kernels dont la signature du kABI correspondant ne change pas), soit en explicitant le dépendance sur le symbole spécifique et sa signature s'il ne fait pas partie d'un kABI « supporté » (et du coup, le RPM du module va pas s'installer parce que la dépendance est pas satisfaisable puisque le RPM du kernel ne la satisfait pas explicitement).
Pour RHEL5 c'est détaillé (sans doute plus clairement que mon pavé ci-dessus) dans http://driverupdateprogram.com/presentations/DriverUpdateProgramTechnical.pdf
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# chez Red Hat Enterprise Linux aussi
Posté par Krunch (site web personnel) . En réponse au journal SUSE SolidDriver de nouveau sur les rails pour développer des drivers Linux en toute sécurité !. Évalué à 6.
Ils ont ça chez RHEL aussi et ça s'appelle Red Hat Enterprise Linux Driver Update Program: http://driverupdateprogram.com/
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# consensus & patch
Posté par Krunch (site web personnel) . En réponse à l’entrée du suivi HTTP GET 73 fois par jour depuis DLFP. Évalué à 3 (+0/-0).
Si on peut avoir un consensus sur le comportement à adopter et que le code à modifier est disponible (ce qui ne semble pas vraiment le cas), je veux bien tenter d'écrire un patch.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # lapin compris
Posté par Krunch (site web personnel) . En réponse au journal sauter l'airgap avec des ultrasons. Évalué à 3.
Tu veux dire que tu as fait le test avec GNU Radio et que ça s'est avéré concluant ? Tu peux détailler stp ?
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: I love you
Posté par Krunch (site web personnel) . En réponse au journal sauter l'airgap avec des ultrasons. Évalué à 3.
Toutafé, c'est comme les tunnels DNS ou ICMP, ça sert vraiment trop à rien vu que les deux côtés doivent être au courant.
Après, s'il y a des gens qui s'amusent à concevoir un antimalware qui touchent au micro, je suis sûr qu'on trouvera bien des failles dedans (comme les NIDS qui deviennent des vecteurs de compromission, c'est toujours amusant).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Sinusoïde ?
Posté par Krunch (site web personnel) . En réponse au journal sauter l'airgap avec des ultrasons. Évalué à 3.
Heu, je sais pas trop, on a gardé le premier truc qui marchait en fait à vrai dire. Il me semblait avoir tenté une fréquence d'échantillonage plus élevée mais ça ne marchait pas, j'en ai déduit que le matériel ne le supportait pas. On avait plein de fréquences parasites en dessous de ~15kHz mais je pense que c'était surtout dû au bruit ambiant. Au delà, on avait quelques parasites mais on pouvait clairement distingué le pic généré par l'emetteur. Du coup je comprend pas bien ce qu'un signal triangulaire pourrait apporter (mais j'y connais rien) et comme signalé, au delà de ~21kHz, soit ça n'émet plus rien, soit le récepteur ne peut pas le capter (ou alors j'ai pas trouvé comment).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# script de déployment
Posté par Krunch (site web personnel) . En réponse au message Importer une table vers une autre table. Évalué à 4.
Je ne vois pas bien comment tu peux faire d'autre qu'en important la base de données puis en mettant à jour les lignes nécessaires. L'astuce c'est de scripter le tout pour ne pas avoir à changer des trucs manuellement vu qu'à tous les coups, la 5ème fois que tu le fais tu vas oublier des trucs (sans compter que c'est pénible de le faire manuellement à chaque fois).
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# lien cassay
Posté par Krunch (site web personnel) . En réponse à la dépêche Intégrer des vidéos dans des fichiers PDF. Évalué à 3.
Le lien https://linuxfr.org/moderation/news/how-to-inviter-richard-stallman-a-une-conference concernant l'invitation de RMS ne fonctionne pas. Quand on tente d'y accéder en étant déconnecté, ça demande de se connecter. Quand on tente d'y accéder quand on est connecté, ça boucle infiniment entre https://linuxfr.org/compte/connexion
et le lien original.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # je te refais l'action au ralenti
Posté par Krunch (site web personnel) . En réponse au journal [Film]La stratégie d'Ender. Évalué à 2.
Tu postules que raconter la fin d'un film est équivalent à vandaliser une oeuvre physique (présumablement d'une grande valeure monétaire ou artistique). Si ces deux actes se trouvent dans la même catégorie, je pense qu'on peut aussi bien y placer les génocide d'animaux, d'humains et la contrefaçon. Parce que cette « catégorie » est très large et peut englober tout et n'importe quoi.
Je trouve ton raisonnement similaire à celui qui pousse certaines personnes à traiter certaines formes de contrefaçon de « vol ».
Raconter la fin d'un film peut potentiellement diminuer le plaisir des personnes qui écoutent/lisent mais vandaliser une oeuvre physique revient potentiellement à la détruire à jamais pour tout le monde. De plus, je pense que l'acte de pisser sur une oeuvre peut rarement être considéré comme accidentel ou comme reconnaissance de sa qualité. Par contre, spoïler peut se faire de manière accidentel ou par excès d'enthousiasme pour l'oeuvre (non pas que ça soit le cas ici, j'admet volontiers que c'était délibéré).
Je trouve donc qu'il y a quand même une différence importante entre ces deux actes.
Je trouve aussi amusant que tu trouves mon commentaire inutile alors qu'il a un score de pertinence plus élevé (2 vs -4 au moment où j'écris ces lignes) que mon commentaire précédent qui me semble lui-même bien plus pertinent (même si potentiellement désagréable) vis-à-vis du sujet abordé par le journal.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: on s'poile !
Posté par Krunch (site web personnel) . En réponse au journal [Film]La stratégie d'Ender. Évalué à 1.
Ou comme massacrer des bébés otaries à coups de battes.
Ou comme génocider des extrateˆWjuiˆWgens.
Ou comme copier des films sans autorisation des ayants droits.
Tout pareil.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Attention, napalm
Posté par Krunch (site web personnel) . En réponse au message Pas facile de s'y retrouver. Évalué à 3.
https://linuxfr.org/suivi/nouveau
https://linuxfr.org/code_source_du_site
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# comparaison
Posté par Krunch (site web personnel) . En réponse à la dépêche Sortie de radare2 0.9.6. Évalué à 4.
Et comparé à metasm, ça donne quoi ?
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: on s'poile !
Posté par Krunch (site web personnel) . En réponse au journal [Film]La stratégie d'Ender. Évalué à -6.
À la fin Ender génocide (presque) tous les extraterrestres en pensant que c'est une simulation. Puis on lui dit que c'est pas une simulation et il se sent pas trop trop bien du coup.
J'ai pas vu le film mais j'ai lu quelques uns des livres.
L'ansible c'est un moyen de communication supraluminal.
Le jeu fait sans doute référence à la sois-disant simulation.
L'ordi du jeu ferait donc référence à la sois-disant intelligence artificielle qu'il combat.
De rien. Il y en a d'autre ici http://etenfaitalafin.fr/
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: pas lu le livre et vu le film
Posté par Krunch (site web personnel) . En réponse au journal [Film]La stratégie d'Ender. Évalué à 5. Dernière modification le 11 novembre 2013 à 22:31.
Pas crédible. Il n'y a qu'en France que les services publics ferment pendant deux heures à midi.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# IPoT
Posté par Krunch (site web personnel) . En réponse au message Corrigé mon noyau. Évalué à 5.
Vu que le 3.2.99 n'existe pas (encore ?), tu peux essayer de downgrader sur un kernel qui existe et voir si le problème n'est pas encore présent. Si tu as un peu de temps tu peux même chercher dans quelle version le problème a été introduit, voyager dans le temps juste avant que le développeur fautif n'ait commité et le tuer (ou juste crasher son système ou le distraire avec des gifs de chats).
Ou bien tu peux donner suffisamment de détails pour qu'on ait une chance de comprendre.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Pire qu'une bande annonce, une affiche
Posté par Krunch (site web personnel) . En réponse au journal [Film]La stratégie d'Ender. Évalué à 1.
Ça prend pas :(
Qui aurait cru que DLFP serait un repère d'homophobes…
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: question
Posté par Krunch (site web personnel) . En réponse au journal DLFP journalyser 2.1 : rester au top. Évalué à 3.
T'as lu le journal ?
Le journal qui a duré le plus longtemps l'a été grâce à une panne de DLFP mais le deuxième, visiblement pas. Pour le reste, j'ai pas tenté de tenir compte de cet effet (information un peu pénible à récolter et à intégrer dans l'analyse) mais vu que, comme tu le signales, c'est pas courant, ça ne devrait pas avoir un impact très significatif.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: sauf que
Posté par Krunch (site web personnel) . En réponse au journal DLFP journalyser 2.0 : pas de veille techologique le weekend. Évalué à 2.
D'autres questions ?
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Pire qu'une bande annonce, une affiche
Posté par Krunch (site web personnel) . En réponse au journal [Film]La stratégie d'Ender. Évalué à 2.
Apparemment, même dans le film, ils racontent la fin au début :
http://en.wikipedia.org/wiki/Ender's_Game_(film)#Development
Par ailleurs je propose de lancer un fil de 200 commentaires sur l'homophobie reconnue de l'auteur et le boycott du film par divers groupes.
http://en.wikipedia.org/wiki/Orson_Scott_Card#Views_about_homosexuality
http://en.wikipedia.org/wiki/Ender's_Game_(film)#Controversy
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.