En tout cas les nouvelles versions du serveur X dans debian apporte tout un tas de dépendance sur des trucs horrible comme :
- consolekit (qui crée tout un tas de thread) [1]
- hal qui me reveille mes disques en standy entre autre.
- devicekit-disks
- policykit [2]
Du coup pour le moment j'ai mis le serveur X en "hold"...
Il est peut etre partisant, mais il montre des infos méconnues du public :
- on recycle qu'une partie infime des déchets nucléaires (10-15%)
- on se débarrasse de la plus grosse partie de nos déchet en sibérie. Oui ils sont peut être faiblement radioactif, mais c'est pas une raison pour les refourger ailleurs.
- la hague rejette des choses dans la mer et l'air dans des seuil qui sont mesurable (apres leur nocivité est une autre question). Le granit est aussi radioactif...
- les déchets nucléaire de haute activité vont mettre plusieurs millénaire a de dégrader. C'est un beau boulet qu'on offre aux générations futures. On a profiter de l'energie nucléaire, démerdez vous avec nos déchets.
- les incidents sont loin d être mineurs (chernobyl, contamination de lac/rivière, ...)
Et puis bon le nucléaire est une technologie politique. N'importe qui ne peut pas y accéder (cf Iran).
D'accord on pas actuellement de solution de remplacement du nucléaire, mais :
- on pourrait réduire notre conso d'ernergie (isolation, développement des lampes led, appareil qui consome très peu au repos, éducation, ...)
- investir ce que l'on investie dans le nucléaire dans d'autre techno.
heu la triangulation marche même avec une seule antenne. Avec la puissance du signal tu sais que tu es sur un cercle autour de l'antenne.
Avec 2 antennes, tu sais que tu es sur l'intersection des cercles, ...
Bien il peut y avoir des perturbations qui fausse la mesure, mais on doit resté assez précis.
Et puis le gps, c'est pareil, si t'es dans un immeuble, ça marche pas forcement bien.
..... mais sur le fond, un point invalide l'idée : si l'erreur se fait dans la zone mémoire qui compare les lectures.
Une autre idée : faire tourner le même algo plusieurs fois en utilisant des zones RAM différentes.
Si les résultats diffère c'est qu'il y a eu une erreur. Dans ce cas on peut prendre le résultat majoritaire.
En fait ca revient a faire un soft tolérant aux erreurs.
Mais on reste avec des drivers proprios, en violation de la GPL : pour le wifi et l'ethernet (cf 2è lien du journal). Pas étonnant, ça vient direct du BSP Broadcom, qui n'a pas changé ses "bonnes" habitudes.
On a desormais des drivers libre pour le wifi et l'ethernet broadcom.
PS : on peu trouver sur ebay des routeurs qui marchent tres bien avec openwrt pour pas cher (j'ai payé le mien 20 €)...
Et puis aussi des tests sur la puissance de décodage nécessaire (notamment pour les plateforme embarqué).
Sinon en test alternatif, il y a http://x264dev.multimedia.cx/?p=102#more-102 . Mais bon les mauvaises perf de theora Thusnelda (qui fait moins bien que mpeg-2) serait du à un bug du "contrôle de débit"...
Concernant l'arm11 SMP, est-ce que tu connais du vrai silicium ?
J'ai fais des tests une carte Versatile avec 4 coeurs. Ok c'est pas vraiement du vrai silicium.
Mais ca montre qu'arm n'en est pas a sont coup d'essai. Ils ont fait une première implémentation. Ils l'ont testé avec de vrai OS (linux), ont trouvé des défauts, et ont du améliorer leur nouvelle version.
Pareil pour le cortex A9, le 4430 n'aura que 2 cores max. Si il sort un jour à 4 cores, cela sera pour dans 1 an minimum.
- le model 4 cores est validé par arm. Donc en théorie il n'y a plus de dev dessus.
- il n'y a pas forcement que TI qui sorte des puces arm. Tu ne fais pas forcement l'annonce 1 an avant.
Mais bon je comprends parfaitement que les fabriquants de puces commence doucement : déja le smp c'est une assez grande nouveauté dans ce domaine, avec tout les pb que ca comporte...
Il s'agit avant tout d'un bus 32 bits a vitesse plus faible que celle du cpu !
C'est faux, sur un arm926 on a certains periph relié en ahb 64 bits.
De plus il n'y a pas qu'un seul bus ahb. Le tout est connecté sur un busmatrix et des opérations peuvent être faite en //. Mais la RAM reste souvent un goulet d'étranglement (les dma vont dessus, les data/code sont dessus, ...).
mais cela peut aussi augmenter la consommation à cause de la taille de l'étage de gestion de l'out of order.
Oui les puces arm consome de plus en plus. Mais elles ont de la marge par rapport a x86. De plus ce n'est pas le cpu qui consomme le plus, mais les blocks qui sont autour (GPU, ...).
Il s'agit aussi des premières puces SMP de arm.
Pas du tout, la première génération smp de arm est l'arm11 mpcore [1]. Et effectivement ils se sont un peu foiré sur certains trucs.
Les cotex devrait etre mieux.
Si les arm veulent concurrencé les atom, il faudrait partir sur du quadricoeur.
Ca tombe bien l'archi arm cotext A9 supporte jusqu'a 4 coeurs [2]...
Ils ont oublié d'optimisé l'accès à la mémoire, cela se voit dans les temps de latence d'accès à la DRAM.
Heu, sur un cpu arm tu es libre d'avoir le controlleur memoire que tu veux. Et la bande passante du bus AHB (entre le cpu et le controlleur memoire) est assez enorme.
Il est a noter que cet exploit comme tout les autres (de Brad) font exécuter du code en kernel mode à l'adresse 0 [1].
Or depuis les premiers exploits pas mal de choses ont été fait :
- les pb de pulseaudio ont été corrigés [2]
- SELinux a été fixé en partie|3]
Du coup l'exploit devrait marcher sur beaucoup moins de système que le premier.
[1] c'est encore le cas ici, puisque le buffer overflow est forcement fait avec des 0 (le code returne une erreur sinon).
Ben on dirait que c'est toujours la même classe de bug qui est exploité : remaper la page 0 pour que le kernel execute du code dedans au lieu de partir en panic.
Ca marchais bien au premier exploit, mais j'espère que depuis on a compris qu'il fallait mieux eviter que l'utilisateur puisse mapper cette page 0.
Vu que les distrib on fait des changement (pulseaudio, kernel, ...), ben les exploits ne marche plus.
Je pars donc d'Antibes à 14h en apprenant que le TGV Marseille - Valence est plein, et donc j'irai en train. (Pour la petite histoire, si le site de la SNCF permettait de correctement réserver un trajet comportant 2 changements, j'aurai été dans ce fichu TGV)
Rien ne t'empêche de réserver en plusieurs fois en faisant tes correspondance "à la main".
Sauf qu'il y a quelques temps un bench [1] avait été fait avec clang, gcc, icc sur ffmpeg (x86) et clang était le grand perdant.
[1] il se trouve quelque part sur http://multimedia.cx/eggs
SMS illimités en nombre mais limités à 250 destinataires différents dans le mois sous réserve d’un crédit suffisant de 9,50 € lors de l’émission du 1er SMS du mois.
SMS uniquement à usage privé entre 2 personnes physiques, sont exclus les SMS émis via un automate et/ou dispositif automatique d’envoi. Le non respect de ces conditions entraînera la facturation des SMS concernés, à l’unité, au tarif de la formule MINI.
Chez moi le mmap_min_addr est a 65536 par default sur une 9.04
J'ai bien pulseaudio, mais l'exploit n'a pas l'air de marcher non plus :
./pwnkernel [+] Personality set to: PER_SVR4
I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
I: caps.c: Dropping root privileges.
I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
UNABLE TO MAP ZERO PAGE!
[l'exploit se bloque ici]
En gros la triangulation GSM permet de savoir quels satellites chercher, ça n'accélère pas la connexion aux satellites, mais ça permet de savoir lesquels chercher.
On se connecte pas aux satellites, on ne fait que les écouter.
# debian
Posté par M . En réponse à la dépêche Xorg 7.5, xserver 1.7, xdc2009, passé, présent et avenir. Évalué à 4.
- consolekit (qui crée tout un tas de thread) [1]
- hal qui me reveille mes disques en standy entre autre.
- devicekit-disks
- policykit [2]
Du coup pour le moment j'ai mis le serveur X en "hold"...
[1] http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526499
[2] http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526854
PS : pour couronner le tout le paquet nvidia-glx-legacy-96xx de debian n'est plus maintenu
# XvMC
Posté par M . En réponse à la dépêche Xorg 7.5, xserver 1.7, xdc2009, passé, présent et avenir. Évalué à 4.
[^] # Re: partisant!!!
Posté par M . En réponse au journal Le cauchemar du nucléaire. Évalué à 4.
- on recycle qu'une partie infime des déchets nucléaires (10-15%)
- on se débarrasse de la plus grosse partie de nos déchet en sibérie. Oui ils sont peut être faiblement radioactif, mais c'est pas une raison pour les refourger ailleurs.
- la hague rejette des choses dans la mer et l'air dans des seuil qui sont mesurable (apres leur nocivité est une autre question). Le granit est aussi radioactif...
- les déchets nucléaire de haute activité vont mettre plusieurs millénaire a de dégrader. C'est un beau boulet qu'on offre aux générations futures. On a profiter de l'energie nucléaire, démerdez vous avec nos déchets.
- les incidents sont loin d être mineurs (chernobyl, contamination de lac/rivière, ...)
Et puis bon le nucléaire est une technologie politique. N'importe qui ne peut pas y accéder (cf Iran).
D'accord on pas actuellement de solution de remplacement du nucléaire, mais :
- on pourrait réduire notre conso d'ernergie (isolation, développement des lampes led, appareil qui consome très peu au repos, éducation, ...)
- investir ce que l'on investie dans le nucléaire dans d'autre techno.
[^] # Re: déjà un article sur wikipedia
Posté par M . En réponse au journal Wikireader le nouveau produit de openMoko Inc. Évalué à 3.
[^] # Re: Pas que le GPS
Posté par M . En réponse à la dépêche Votre smartphone est-t-il un mouchard en puissance ?. Évalué à 3.
Avec 2 antennes, tu sais que tu es sur l'intersection des cercles, ...
Bien il peut y avoir des perturbations qui fausse la mesure, mais on doit resté assez précis.
Et puis le gps, c'est pareil, si t'es dans un immeuble, ça marche pas forcement bien.
[^] # Re: ECC logiciel?
Posté par M . En réponse à la dépêche Une analyse précieuse sur la fiabilité de la mémoire vive DRAM. Évalué à 4.
Une autre idée : faire tourner le même algo plusieurs fois en utilisant des zones RAM différentes.
Si les résultats diffère c'est qu'il y a eu une erreur. Dans ce cas on peut prendre le résultat majoritaire.
En fait ca revient a faire un soft tolérant aux erreurs.
[^] # Re: Comme d'hab
Posté par M . En réponse au journal WNR3500L : le routeur "Open Source" de Netgear. Évalué à 2.
On a desormais des drivers libre pour le wifi et l'ethernet broadcom.
PS : on peu trouver sur ebay des routeurs qui marchent tres bien avec openwrt pour pas cher (j'ai payé le mien 20 €)...
[^] # Re: bande passante ?
Posté par M . En réponse à la dépêche Theora 1.1 : un bond en qualité !. Évalué à 4.
Sinon en test alternatif, il y a http://x264dev.multimedia.cx/?p=102#more-102 . Mais bon les mauvaises perf de theora Thusnelda (qui fait moins bien que mpeg-2) serait du à un bug du "contrôle de débit"...
[^] # Re: mouais...
Posté par M . En réponse au journal ARM sort l'artillerie lourde. Évalué à 2.
[^] # Re: mouais...
Posté par M . En réponse au journal ARM sort l'artillerie lourde. Évalué à 2.
J'ai fais des tests une carte Versatile avec 4 coeurs. Ok c'est pas vraiement du vrai silicium.
Mais ca montre qu'arm n'en est pas a sont coup d'essai. Ils ont fait une première implémentation. Ils l'ont testé avec de vrai OS (linux), ont trouvé des défauts, et ont du améliorer leur nouvelle version.
Pareil pour le cortex A9, le 4430 n'aura que 2 cores max. Si il sort un jour à 4 cores, cela sera pour dans 1 an minimum.
- le model 4 cores est validé par arm. Donc en théorie il n'y a plus de dev dessus.
- il n'y a pas forcement que TI qui sorte des puces arm. Tu ne fais pas forcement l'annonce 1 an avant.
Mais bon je comprends parfaitement que les fabriquants de puces commence doucement : déja le smp c'est une assez grande nouveauté dans ce domaine, avec tout les pb que ca comporte...
Il s'agit avant tout d'un bus 32 bits a vitesse plus faible que celle du cpu !
C'est faux, sur un arm926 on a certains periph relié en ahb 64 bits.
De plus il n'y a pas qu'un seul bus ahb. Le tout est connecté sur un busmatrix et des opérations peuvent être faite en //. Mais la RAM reste souvent un goulet d'étranglement (les dma vont dessus, les data/code sont dessus, ...).
[^] # Re: mouais...
Posté par M . En réponse au journal ARM sort l'artillerie lourde. Évalué à 7.
Oui les puces arm consome de plus en plus. Mais elles ont de la marge par rapport a x86. De plus ce n'est pas le cpu qui consomme le plus, mais les blocks qui sont autour (GPU, ...).
Il s'agit aussi des premières puces SMP de arm.
Pas du tout, la première génération smp de arm est l'arm11 mpcore [1]. Et effectivement ils se sont un peu foiré sur certains trucs.
Les cotex devrait etre mieux.
Si les arm veulent concurrencé les atom, il faudrait partir sur du quadricoeur.
Ca tombe bien l'archi arm cotext A9 supporte jusqu'a 4 coeurs [2]...
Ils ont oublié d'optimisé l'accès à la mémoire, cela se voit dans les temps de latence d'accès à la DRAM.
Heu, sur un cpu arm tu es libre d'avoir le controlleur memoire que tu veux. Et la bande passante du bus AHB (entre le cpu et le controlleur memoire) est assez enorme.
[1] http://www.arm.com/products/CPUs/ARM11MPCoreMultiprocessor.h(...)
[2] http://www.arm.com/rximages/18622.gif
# ...
Posté par M . En réponse à la dépêche Faille dans le noyau 2.6.31 : Brad remet le couvert. Évalué à 5.
Or depuis les premiers exploits pas mal de choses ont été fait :
- les pb de pulseaudio ont été corrigés [2]
- SELinux a été fixé en partie|3]
Du coup l'exploit devrait marcher sur beaucoup moins de système que le premier.
[1] c'est encore le cas ici, puisque le buffer overflow est forcement fait avec des 0 (le code returne une erreur sinon).
[2] http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.htm(...)
[3] http://blog.namei.org/2009/07/18/a-brief-note-on-the-2630-ke(...)
[^] # Re: ...
Posté par M . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 2.
[^] # Re: ...
Posté par M . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 1.
[^] # Re: Correction de la faille
Posté par M . En réponse au journal Brad remet le couvert. Évalué à 2.
Ca marchais bien au premier exploit, mais j'espère que depuis on a compris qu'il fallait mieux eviter que l'utilisateur puisse mapper cette page 0.
Vu que les distrib on fait des changement (pulseaudio, kernel, ...), ben les exploits ne marche plus.
PS : c'est meme pas brad qui a trouvé l'idée d'exploiter pulseaudio pour cette classe de bug : http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.htm(...)
# ...
Posté par M . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 1.
Rien ne t'empêche de réserver en plusieurs fois en faisant tes correspondance "à la main".
# mozilla (iceape)
Posté par M . En réponse au journal JSNES, un émulateur de NES en Javascript. Évalué à 1.
Sous firefox v3 j'ai un peu plus de 2fps.
[^] # Re: Cédémaladeuuuh !!!
Posté par M . En réponse au journal JSNES, un émulateur de NES en Javascript. Évalué à 2.
[^] # Re: suggestion
Posté par M . En réponse à la dépêche MapOSMatic : vos cartes de ville à partir d'OpenStreetMap !. Évalué à 3.
Sinon les chemins piétonniers ne semble pas être rendu sur la carte.
Enfin MapOSMatic ne trouve pas ma ville (Bagneux dans le sud de paris), alors que "OpenStreetMap Namefinder" y arrive.
[^] # Re: Clang
Posté par M . En réponse au journal Giant GCC versus Mega LLVM. Évalué à 5.
[^] # Re: Clang
Posté par M . En réponse au journal Giant GCC versus Mega LLVM. Évalué à 6.
[1] il se trouve quelque part sur http://multimedia.cx/eggs
[^] # Re: LeclercMobile
Posté par M . En réponse au journal Forfaits mobiles sans engagement : fichue durée de validité des cartes. Évalué à 4.
SMS illimités en nombre mais limités à 250 destinataires différents dans le mois sous réserve d’un crédit suffisant de 9,50 € lors de l’émission du 1er SMS du mois.
SMS uniquement à usage privé entre 2 personnes physiques, sont exclus les SMS émis via un automate et/ou dispositif automatique d’envoi. Le non respect de ces conditions entraînera la facturation des SMS concernés, à l’unité, au tarif de la formule MINI.
[^] # Re: Ubuntu
Posté par M . En réponse au journal Encore un trou de sécurité, encore Brad qui s'amuse.... Évalué à 2.
J'ai bien pulseaudio, mais l'exploit n'a pas l'air de marcher non plus :
./pwnkernel [+] Personality set to: PER_SVR4
I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
I: caps.c: Dropping root privileges.
I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
UNABLE TO MAP ZERO PAGE!
[l'exploit se bloque ici]
[^] # Re: Pulse Audio
Posté par M . En réponse au journal Encore un trou de sécurité, encore Brad qui s'amuse.... Évalué à 1.
[^] # Re: gps seul ?
Posté par M . En réponse au journal Palm veut concurrencer Google. Évalué à 3.
On se connecte pas aux satellites, on ne fait que les écouter.