M a écrit 2988 commentaires

  • [^] # Re: mouais...

    Posté par  . En réponse au journal ARM sort l'artillerie lourde. Évalué à 2.

    Tiens au passage tu voulais un cpu qui utilise du arm11 multicore. En voila un qui propose 4 cores : http://www.nec.co.jp/techrep/en/journal/g07/n04/070409.html
  • [^] # Re: mouais...

    Posté par  . En réponse au journal ARM sort l'artillerie lourde. Évalué à 2.

    Concernant l'arm11 SMP, est-ce que tu connais du vrai silicium ?
    J'ai fais des tests une carte Versatile avec 4 coeurs. Ok c'est pas vraiement du vrai silicium.

    Mais ca montre qu'arm n'en est pas a sont coup d'essai. Ils ont fait une première implémentation. Ils l'ont testé avec de vrai OS (linux), ont trouvé des défauts, et ont du améliorer leur nouvelle version.

    Pareil pour le cortex A9, le 4430 n'aura que 2 cores max. Si il sort un jour à 4 cores, cela sera pour dans 1 an minimum.
    - le model 4 cores est validé par arm. Donc en théorie il n'y a plus de dev dessus.
    - il n'y a pas forcement que TI qui sorte des puces arm. Tu ne fais pas forcement l'annonce 1 an avant.

    Mais bon je comprends parfaitement que les fabriquants de puces commence doucement : déja le smp c'est une assez grande nouveauté dans ce domaine, avec tout les pb que ca comporte...

    Il s'agit avant tout d'un bus 32 bits a vitesse plus faible que celle du cpu !
    C'est faux, sur un arm926 on a certains periph relié en ahb 64 bits.
    De plus il n'y a pas qu'un seul bus ahb. Le tout est connecté sur un busmatrix et des opérations peuvent être faite en //. Mais la RAM reste souvent un goulet d'étranglement (les dma vont dessus, les data/code sont dessus, ...).
  • [^] # Re: mouais...

    Posté par  . En réponse au journal ARM sort l'artillerie lourde. Évalué à 7.

    mais cela peut aussi augmenter la consommation à cause de la taille de l'étage de gestion de l'out of order.
    Oui les puces arm consome de plus en plus. Mais elles ont de la marge par rapport a x86. De plus ce n'est pas le cpu qui consomme le plus, mais les blocks qui sont autour (GPU, ...).


    Il s'agit aussi des premières puces SMP de arm.
    Pas du tout, la première génération smp de arm est l'arm11 mpcore [1]. Et effectivement ils se sont un peu foiré sur certains trucs.
    Les cotex devrait etre mieux.


    Si les arm veulent concurrencé les atom, il faudrait partir sur du quadricoeur.

    Ca tombe bien l'archi arm cotext A9 supporte jusqu'a 4 coeurs [2]...

    Ils ont oublié d'optimisé l'accès à la mémoire, cela se voit dans les temps de latence d'accès à la DRAM.
    Heu, sur un cpu arm tu es libre d'avoir le controlleur memoire que tu veux. Et la bande passante du bus AHB (entre le cpu et le controlleur memoire) est assez enorme.

    [1] http://www.arm.com/products/CPUs/ARM11MPCoreMultiprocessor.h(...)
    [2] http://www.arm.com/rximages/18622.gif
  • # ...

    Posté par  . En réponse à la dépêche Faille dans le noyau 2.6.31 : Brad remet le couvert. Évalué à 5.

    Il est a noter que cet exploit comme tout les autres (de Brad) font exécuter du code en kernel mode à l'adresse 0 [1].
    Or depuis les premiers exploits pas mal de choses ont été fait :
    - les pb de pulseaudio ont été corrigés [2]
    - SELinux a été fixé en partie|3]

    Du coup l'exploit devrait marcher sur beaucoup moins de système que le premier.


    [1] c'est encore le cas ici, puisque le buffer overflow est forcement fait avec des 0 (le code returne une erreur sinon).

    [2] http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.htm(...)
    [3] http://blog.namei.org/2009/07/18/a-brief-note-on-the-2630-ke(...)
  • [^] # Re: ...

    Posté par  . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 2.

    Ca a du changer alors : il m'est arrivé une fois de poser des options la veille (ou même avant) qui était valable jusqu'a une heure avant le départ.
  • [^] # Re: ...

    Posté par  . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 1.

    Sauf que prendre le billet le jour du départ, tu payes plein pot.
  • [^] # Re: Correction de la faille

    Posté par  . En réponse au journal Brad remet le couvert. Évalué à 2.

    Ben on dirait que c'est toujours la même classe de bug qui est exploité : remaper la page 0 pour que le kernel execute du code dedans au lieu de partir en panic.
    Ca marchais bien au premier exploit, mais j'espère que depuis on a compris qu'il fallait mieux eviter que l'utilisateur puisse mapper cette page 0.
    Vu que les distrib on fait des changement (pulseaudio, kernel, ...), ben les exploits ne marche plus.


    PS : c'est meme pas brad qui a trouvé l'idée d'exploiter pulseaudio pour cette classe de bug : http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.htm(...)
  • # ...

    Posté par  . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 1.

    Je pars donc d'Antibes à 14h en apprenant que le TGV Marseille - Valence est plein, et donc j'irai en train. (Pour la petite histoire, si le site de la SNCF permettait de correctement réserver un trajet comportant 2 changements, j'aurai été dans ce fichu TGV)

    Rien ne t'empêche de réserver en plusieurs fois en faisant tes correspondance "à la main".
  • # mozilla (iceape)

    Posté par  . En réponse au journal JSNES, un émulateur de NES en Javascript. Évalué à 1.

    J'ai du 1,5 fps ... Et un truc qui n'a pas l'air de marcher...
    Sous firefox v3 j'ai un peu plus de 2fps.
  • [^] # Re: Cédémaladeuuuh !!!

    Posté par  . En réponse au journal JSNES, un émulateur de NES en Javascript. Évalué à 2.

    Y a bien une machine virtuelle x86 en java. Il suffit de la porter en javascript :)
  • [^] # Re: suggestion

    Posté par  . En réponse à la dépêche MapOSMatic : vos cartes de ville à partir d'OpenStreetMap !. Évalué à 3.

    Une autre suggestion : afficher le nom des communes limitrophes.

    Sinon les chemins piétonniers ne semble pas être rendu sur la carte.

    Enfin MapOSMatic ne trouve pas ma ville (Bagneux dans le sud de paris), alors que "OpenStreetMap Namefinder" y arrive.
  • [^] # Re: Clang

    Posté par  . En réponse au journal Giant GCC versus Mega LLVM. Évalué à 5.

  • [^] # Re: Clang

    Posté par  . En réponse au journal Giant GCC versus Mega LLVM. Évalué à 6.

    Sauf qu'il y a quelques temps un bench [1] avait été fait avec clang, gcc, icc sur ffmpeg (x86) et clang était le grand perdant.
    [1] il se trouve quelque part sur http://multimedia.cx/eggs
  • [^] # Re: LeclercMobile

    Posté par  . En réponse au journal Forfaits mobiles sans engagement : fichue durée de validité des cartes. Évalué à 4.

    En lisant les petites lignes, on trouve :

    SMS illimités en nombre mais limités à 250 destinataires différents dans le mois sous réserve d’un crédit suffisant de 9,50 € lors de l’émission du 1er SMS du mois.
    SMS uniquement à usage privé entre 2 personnes physiques, sont exclus les SMS émis via un automate et/ou dispositif automatique d’envoi. Le non respect de ces conditions entraînera la facturation des SMS concernés, à l’unité, au tarif de la formule MINI.
  • [^] # Re: Ubuntu

    Posté par  . En réponse au journal Encore un trou de sécurité, encore Brad qui s'amuse.... Évalué à 2.

    Chez moi le mmap_min_addr est a 65536 par default sur une 9.04
    J'ai bien pulseaudio, mais l'exploit n'a pas l'air de marcher non plus :

    ./pwnkernel [+] Personality set to: PER_SVR4
    I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
    I: caps.c: Dropping root privileges.
    I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
    UNABLE TO MAP ZERO PAGE!
    [l'exploit se bloque ici]
  • [^] # Re: Pulse Audio

    Posté par  . En réponse au journal Encore un trou de sécurité, encore Brad qui s'amuse.... Évalué à 1.

    Pas sur la mieme. T'es a jour au niveau des updates ?
  • [^] # Re: gps seul ?

    Posté par  . En réponse au journal Palm veut concurrencer Google. Évalué à 3.

    En gros la triangulation GSM permet de savoir quels satellites chercher, ça n'accélère pas la connexion aux satellites, mais ça permet de savoir lesquels chercher.
    On se connecte pas aux satellites, on ne fait que les écouter.
  • # et ben la sncf c'est pareil

    Posté par  . En réponse au journal La Suisse dépendante de Microsoft. Évalué à 2.

    Il sont entrain de renouveler leur panneau d'information (horaire des trains, gare déservie, information sur les guichet).
    Et ben c'est que du Windows (c'est marrant de voir les trucs rebooter ou encore les popup de plantage de windows).
    En plus c'est quasiment un Windows par écran : lors d'un plantage, un seul reboot.
    Il suffit de compter le nombre d'écran pour ce dire que lorsque l'on prend le train ou finance Windows...
  • [^] # Re: Gni ?

    Posté par  . En réponse au journal Google s'offre On2. Évalué à 1.

    C'est bien beau comme affirmation.
    Tu as des sources ?

    Sinon même les dsp ne règle pas le pb. La plupart des dsp sont optimisés pour les codecs existant (instruction spéciale, ...).
    Lors du débat vidéo quelqu'un avait posté un lien sur le fait qu'il était difficile d'implémenter théora sur un dsp pour cette raison.
  • [^] # Re: Gni ?

    Posté par  . En réponse au journal Google s'offre On2. Évalué à 2.

    Et maintenant avec google/androïd/youtube derrière ça risque pas d'être une niche.
    Oui, mais je suis pas sur que les produits actuel le supporte :
    rajouter le support hardware ca coute cher :
    - licence
    - transistor

    De plus trouve moi un cpu qui le supporte officiellement aujourd'hui.

    PS :
    tu aurais pu citer tes sources.
    Ta citation vient de http://www.on2.com/index.php?319 .
    Quand on regarde ce que leur truc supporte c'est du h264, jpeg, VC-1, MPEG-4 et quasiment pas leur techno (y a un VP6 hypothétique (Call for availability)
    Echec
  • [^] # Re: Et Comment en êtes-vous arrivés là ?

    Posté par  . En réponse au journal Wormux fait la promotion de logiciels propriétaires. Évalué à 4.

    ce qui rendait très pénibles les mises à jour...

    Ca sent des scripts php troué et non mis à jour.

    j'ai toujours été étonné du nombre de trou que ces logiciels (forum, wiki, ...) pouvait avoir.
    Après tout avec une conception orienté sécu, on devrait en limiter une grosse partie ?
  • [^] # Re: Gni ?

    Posté par  . En réponse au journal Google s'offre On2. Évalué à 2.

    Ils peuvent utiliser le VP8 la place du H264
    Sauf que la plupart des accélérations hardware supportent h264 et pas VP8 (comme l'iphone par exemple).

    Donc basculer de h264 vers VP8 c'est se priver d'un grand nombre de platforme.
  • [^] # Re: Hit me baby one more time !

    Posté par  . En réponse au journal SquirrelMail compromis...one more time !. Évalué à 9.

    C'est pas comme si c'etait arrivé a redhat : http://rhn.redhat.com/errata/RHSA-2008-0855.html / http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3844

    PS : ils utilisaient du gpg
  • [^] # Re: À noter qu'une autre proposition française a atteint le même stad

    Posté par  . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 5.

    D'apres leur page ca tourne qu'a 12 cpb (clock per byte) sur un core 2.

    skein [1] tourne a 6 cpb sur une core 2 64 bits.
    il est aussi // sur plusieurs coeurs. On peut aussi l'optimiser avec du SIMD pour que l'implémentation X86 32 bits tourne en 20/10 cpb [2].


    [1] http://www.skein-hash.info/about
    [2] http://www.schneier.com/blog/archives/2009/07/sha-3_second_r(...)
  • [^] # Re: Le problème est ailleurs

    Posté par  . En réponse à la dépêche Microsoft proposera Firefox dans Windows 7. Évalué à 0.

    Le truc c'est que avec gnome, KDE, un coup de "aptitude purge epiphany" et il n'y parait plus
    Sauf que tu ne vire que l'interface graphique, pas le moteur "web".

    Un "aptitude purge webkit" (ou equivalent) va te supprimer le display manager...