[i]
Parfois c'etait la faute du pilote
[...]
WebGL, comme toutes les APIs 3D depuis qu'OpenGL 1.1 a introduit en 1997 la notion de "vertex arrays", a une vulnerabilite DoS bien specifique
[/i]
Et oui c'est ça de vouloir utiliser une API qui a été prévu pour être utilisé par des appli locale (donc auquel on fait confiance) pour une utilisation avec des applis dont on ignore la provenance.
Et vu la complexité d'opengl je predis que les bugs welgl ont de beau jour devant eux...
D'une manière plus général on rend le navigateur de plus en plus proche d'un OS (gestion onglet, video, son, script interprété ou natif, stockage persistant, ...) et tout ca sur des données qui peuvent venir de n'importe ou.
Le decentralisé n'est pas simple :
- il faut des points d'entré intelligent pour que des personnes puissent y accéder (sinon il suffit de contrôler ces points d'entré pour faire ce que tu veux)
- il faut avoir confiance dans toute les entités du réseau (ou une certaine partie en utilisant des algos distribué comme http://fr.wikipedia.org/wiki/Probl%C3%A8me_des_g%C3%A9n%C3%A9raux_byzantins )
Non seulement ceci n'a rien à voir avec les fondements mêmes de LinuxFR, mais en plus vous êtes, au même titre que tous les autres journaux, victimes d'un enfumage marketing (de maître il faut bien le reconnaître) de la part de Free.
Surtout que la news n'est pas tres objective : on a aucune info sur le fait que la data est 3G only, que les clef 3G ne sont pas supporté, que la reduction n'est valable que pour le premier abonnement, ...
Je pense que qu'un journal etait amplement suffisant.
[i]
Que faut-il attendre de ce lancement ? A n'en pas douter et à minima, des prix d'abonnement largement inférieurs à la concurrence
[/i]
pourquoi ne pas attendre quelques heures ?
[i]
Face à une telle révolution dans le monde du mobile, free saura t-il tenir ses engagements ? les infrastructures sont-elles correctement dimensionnées pour faire face à un tel raz de marée ?
[/i]
On sera fixé dans quelques mois.
Pourquoi tout le monde est si pressé de connaitre les offres de free ?
On a bien vécu des années sans, on peut tenir un mois ou deux sans ?
Quelqu'un sait comment ca marche. Le lien (google+) n'est pas tres explicite.
Sinon il y a quelques temps je m'étais amusé a faire fonctionné slirp sur android pour faire du tethering par usb.
{code}
$ adb push slirp /data/local/tmp/
$ sudo adb ppp "shell:cd /data/local/tmp/; HOME=/data/local/tmp /data/local/tmp/slirp -dppp \"host addr 192.168.0.x\" \"dns 8.8.8.8 \" -P " defaultroute debug logfile /tmp/ppp.log local noauth notty nodetach usepeerdns
{/code}
Ca se faisait aussi en installant un serveur ssh sur le téléphone, en utilisant adb pour rediriger des ports du telephone sur le pc (par usb), puis en utilisant un "ssh -D :1234 -p 2222 root@local"
Au passage l'application payante pdanet permet aussi de le faire.
Posté par M .
En réponse au journal wps cassé.
Évalué à 3.
Merci pour tes precisions.
Vu que le but du wps c'est de simplifier la vie de l'utilisateur sa peut se comprendre que ce soit activé par défaut.
Idem la méthode interne fonctionne seulement si l'on a déja pu se connecter au routeur (c'est a dire configurer le wifi ou se connecter par ethernet), mais c'est déja compliqué.
Si le bouton est obligatoire sur les AP, c'est une betise que ne pas avoir activer le mode par PIN seulement apres pression sur le bouton pour une certaine durée...
c'est de base sur tous les portables non? (vu que certains opérateurs font passer sur un proxy)
J'ai dis configurable. Par exemple pas moyen de rediriger tout le trafic sur un proxy socks de base (on peut le faire qu'avec des navigateurs le supportant).
Sur HC/ICS c'est bon.
Bof, c'est assez limité : tu encryptes la partition /data et une fois que tu l'as fait tu ne peux plus revenir en arrière.
Si tu perd ton téléphone alors qu'il est allumé (mais en veille), la partition est déja monté on peut tout récupérer (via la sauvegarde par adb par exemple).
Et puis si des applis s'amuse a écrire des données sensible en sdcard, tant pis pour toi !
Alors tu peux peut-être parler des services Google. Sache qu'un compte Google te sera presque obligatoire, ne serait-ce que pour utiliser le market
Et sache que les applis google (gmail, g+, ...) ont tendance a se charger en arrière plan sans que tu ne puisse rien y faire.
L'OS de base android est aussi assez limité :
- pas de proxy configurable
- peu de vpn
- encryption des donnés/mots de passe assez limité
- même sur des cpu de malade, c'est pas tout le temps réactif
- batterie qui s'use très vite sur certains modèles
Bref le téléphone a un super ecosysteme (plein d'app), mais c'est pas nom plus une tuerie.
D'un autre coté je vois pas ce que peut faire le DRM contre un dd if=/dev/sdg of=fichier.bin, à moins que l'ordi lui même ou le lecteur de carte soit également DRMisé.
Ben le microcontrolleur qui est dans la carte sd va te jeter vu que tu n'a pas fait ce qu'il faut pour lire dans la zone avec drm...
Et puis quand tu debug c'est sympa, entre le namespace, l'overloading, pour poser un breakpoint il faut tout spécifier.
Moi ce que j'aurais aimé, c'est un moyen de remplacer toute les horreurs du préprocesseur, par quelque chose géré par le compilo (les static inline était un premier pas).
C'est pour ça que des morceaux de la norme (dont les threads) ont été rendus optionnels.
Oui mais dans ce cas ça perd tout son intérêt, autant utiliser une bibliothèque externe qui est présente de manière optionnelle ou encore les extensions gcc...
Le C est un langage bas niveau, autant se concentrer sur le langage (attribut, typeof, ...) sans forcement chercher a étendre l'API de la libc.
C'est quoi cette syntaxe qui ne ressemble pas du tout au C (une sorte de case sur un type) ?
La gestion des threads peut être pas mal (notamment le _Thread_local qui évite de passer par l'API pthread qui est moins naturelle), mais ca impose tout un nombre de contrainte sur l'os qui est derrière (et oui le C tourne aussi sur des os minimaliste)?
Et par contre ils n'ont rien proposé sur l'API string qui est assez dangereuse...
C'est clair beaucoup de monde oublie que les sdcard embarquent des drm. Heureusement il ne sont quasiment pas utilisé.
De la même façon en théorie on peut protéger une sdcard par un mot de passe (un peu l'équivalent de ceux que l'on a sur les disque dur ATA), ca peut être pratique si on perd la sdcard, mais vu le nombre de personne qui l’implémente c'est inutilisable...
///
Je ne dit pas que ça ne serai pas une bonne chose, ça fluidifirai surement le trafic, ça permettrai au 2 roues d'être plus en sécurité et en plus ca couterai pas grand chose.
///
Les 2 roues a énergie musculaire se retrouvent déja avec les bus et les taxis dans ces couloirs.
En ajoutant les autres 2 roues, je suis pas sur que tout le monde soit gagnant (surtout a Paris ou les gens sont des malades : ils sont prêt a tout pour gagner quelques minutes)...
C'est clair d'OpenOffice est lent, pas très intuitif et incompatible avec MS Office (
il ferait mieux de rien supporter vu ne nombre de problème que j'ai vu a importer/exporter des document word (assez basique)).
Et puis franchement a part c'est libre, c'est quoi l’innovation(s) qui le démarque de MS Office ?
Après le mieux quand on peut c'est d'utiliser des solutions alternatives : latex, wiki, ...
# ...
Posté par M . En réponse au journal Quelques aspects de la securite qui n'ont rien a voir avec le "Sandboxing" . Évalué à 10.
[i]
Parfois c'etait la faute du pilote
[...]
WebGL, comme toutes les APIs 3D depuis qu'OpenGL 1.1 a introduit en 1997 la notion de "vertex arrays", a une vulnerabilite DoS bien specifique
[/i]
Et oui c'est ça de vouloir utiliser une API qui a été prévu pour être utilisé par des appli locale (donc auquel on fait confiance) pour une utilisation avec des applis dont on ignore la provenance.
Et vu la complexité d'opengl je predis que les bugs welgl ont de beau jour devant eux...
D'une manière plus général on rend le navigateur de plus en plus proche d'un OS (gestion onglet, video, son, script interprété ou natif, stockage persistant, ...) et tout ca sur des données qui peuvent venir de n'importe ou.
# ...
Posté par M . En réponse au journal De la possibilité de décentralisation de la gestion des noms de domaine. Évalué à 6.
Le decentralisé n'est pas simple :
- il faut des points d'entré intelligent pour que des personnes puissent y accéder (sinon il suffit de contrôler ces points d'entré pour faire ce que tu veux)
- il faut avoir confiance dans toute les entités du réseau (ou une certaine partie en utilisant des algos distribué comme http://fr.wikipedia.org/wiki/Probl%C3%A8me_des_g%C3%A9n%C3%A9raux_byzantins )
[^] # Re: Freedom!
Posté par M . En réponse à la dépêche jXBattle : XBattle en Java. Évalué à -1.
Et il faut noter que le lien ne fonctionne pas bien sans javascript...
[^] # Re: code PIN ?
Posté par M . En réponse au journal Vol de smartphone et données personnelles. Évalué à 3.
L'ironie du sort c'est que la carte sd supporte un mot de passe pour accéder aux données : http://en.wikipedia.org/wiki/Secure_Digital#Card_security_.28non-DRM.29
Ca pourrait etre super simple a mettre en place (utilisation du code pin de delockage) et tres efficace
[^] # Re: Choqué
Posté par M . En réponse à la dépêche Free lance son offre mobile : ce que ça change. Évalué à 1.
Ben non et c'est compréhensible : free ont une licence 3G donc ils ont intérêt à limiter le traffic sur la 2G pour laquel il paye orange...
[^] # Re: Internet quoi
Posté par M . En réponse à la dépêche Free lance son offre mobile : ce que ça change. Évalué à 3.
C'est aussi que la concurence se rend compte que le réseau ne tient pas la charge.
On va voir comment se comporte le réseau de free.
Au passage la data 3G fonctionnera que sur le réseau free, ou aussi en itinérance sur le réseau orange ?
[^] # Re: Choqué
Posté par M . En réponse à la dépêche Free lance son offre mobile : ce que ça change. Évalué à 8.
Surtout que la news n'est pas tres objective : on a aucune info sur le fait que la data est 3G only, que les clef 3G ne sont pas supporté, que la reduction n'est valable que pour le premier abonnement, ...
Je pense que qu'un journal etait amplement suffisant.
# ...
Posté par M . En réponse au journal Vers un chamboulement du mobile. Évalué à 2.
[i]
Que faut-il attendre de ce lancement ? A n'en pas douter et à minima, des prix d'abonnement largement inférieurs à la concurrence
[/i]
pourquoi ne pas attendre quelques heures ?
[i]
Face à une telle révolution dans le monde du mobile, free saura t-il tenir ses engagements ? les infrastructures sont-elles correctement dimensionnées pour faire face à un tel raz de marée ?
[/i]
On sera fixé dans quelques mois.
Pourquoi tout le monde est si pressé de connaitre les offres de free ?
On a bien vécu des années sans, on peut tenir un mois ou deux sans ?
# ClockworkMod Tether
Posté par M . En réponse à la dépêche Les nouvelles sur le hacking d'Android. Évalué à 3. Dernière modification le 02 janvier 2012 à 22:36.
Quelqu'un sait comment ca marche. Le lien (google+) n'est pas tres explicite.
Sinon il y a quelques temps je m'étais amusé a faire fonctionné slirp sur android pour faire du tethering par usb.
{code}
$ adb push slirp /data/local/tmp/
$ sudo adb ppp "shell:cd /data/local/tmp/; HOME=/data/local/tmp /data/local/tmp/slirp -dppp \"host addr 192.168.0.x\" \"dns 8.8.8.8 \" -P " defaultroute debug logfile /tmp/ppp.log local noauth notty nodetach usepeerdns
{/code}
Ca se faisait aussi en installant un serveur ssh sur le téléphone, en utilisant adb pour rediriger des ports du telephone sur le pc (par usb), puis en utilisant un "ssh -D :1234 -p 2222 root@local"
Au passage l'application payante pdanet permet aussi de le faire.
[^] # Re: SES / WPS
Posté par M . En réponse au journal wps cassé. Évalué à 3.
Merci pour tes precisions.
Vu que le but du wps c'est de simplifier la vie de l'utilisateur sa peut se comprendre que ce soit activé par défaut.
Idem la méthode interne fonctionne seulement si l'on a déja pu se connecter au routeur (c'est a dire configurer le wifi ou se connecter par ethernet), mais c'est déja compliqué.
Si le bouton est obligatoire sur les AP, c'est une betise que ne pas avoir activer le mode par PIN seulement apres pression sur le bouton pour une certaine durée...
[^] # Re: Maintenance
Posté par M . En réponse au journal L'univers android ?. Évalué à 1.
J'ai dis configurable. Par exemple pas moyen de rediriger tout le trafic sur un proxy socks de base (on peut le faire qu'avec des navigateurs le supportant).
Bof, c'est assez limité : tu encryptes la partition /data et une fois que tu l'as fait tu ne peux plus revenir en arrière.
Si tu perd ton téléphone alors qu'il est allumé (mais en veille), la partition est déja monté on peut tout récupérer (via la sauvegarde par adb par exemple).
Et puis si des applis s'amuse a écrire des données sensible en sdcard, tant pis pour toi !
[^] # Re: Maintenance
Posté par M . En réponse au journal L'univers android ?. Évalué à 4.
google fournit un certain nombre de driver proprio precompilé :
https://code.google.com/intl/fr-FR/android/nexus/drivers.html
[^] # Re: Maintenance
Posté par M . En réponse au journal L'univers android ?. Évalué à 4.
Et sache que les applis google (gmail, g+, ...) ont tendance a se charger en arrière plan sans que tu ne puisse rien y faire.
L'OS de base android est aussi assez limité :
- pas de proxy configurable
- peu de vpn
- encryption des donnés/mots de passe assez limité
- même sur des cpu de malade, c'est pas tout le temps réactif
- batterie qui s'use très vite sur certains modèles
Bref le téléphone a un super ecosysteme (plein d'app), mais c'est pas nom plus une tuerie.
[^] # Re: Formatage
Posté par M . En réponse au journal Des DRMs dans les cartes mémoires. Évalué à 3.
Ben le microcontrolleur qui est dans la carte sd va te jeter vu que tu n'a pas fait ce qu'il faut pour lire dans la zone avec drm...
Et au passage les cartes sd ont déja des zones avec drm : http://en.wikipedia.org/wiki/Secure_Digital#DRM_features
[^] # Re: _Generic et surcharge de fonction
Posté par M . En réponse à la dépêche C11 n'est pas encore mort. Évalué à 5.
Et puis quand tu debug c'est sympa, entre le namespace, l'overloading, pour poser un breakpoint il faut tout spécifier.
Moi ce que j'aurais aimé, c'est un moyen de remplacer toute les horreurs du préprocesseur, par quelque chose géré par le compilo (les static inline était un premier pas).
[^] # Re: phk n'aime pas C11
Posté par M . En réponse à la dépêche C11 n'est pas encore mort. Évalué à 4.
Oui mais dans ce cas ça perd tout son intérêt, autant utiliser une bibliothèque externe qui est présente de manière optionnelle ou encore les extensions gcc...
Le C est un langage bas niveau, autant se concentrer sur le langage (attribut, typeof, ...) sans forcement chercher a étendre l'API de la libc.
[^] # Re: phk n'aime pas C11
Posté par M . En réponse à la dépêche C11 n'est pas encore mort. Évalué à 6.
__thread était une extension de gcc, pas du C99 (de mémoire). Et du coup ça doit etre la meme chose
[^] # Re: C'est sérieux ?
Posté par M . En réponse au journal Des DRMs dans les cartes mémoires. Évalué à 2.
http://en.wikipedia.org/wiki/Secure_Digital#UHS_Speed_Class :
pour la dernière génération de sdcard on peut attendre 50/100 Mo/s.
Dans la future spec il y aurait des sdcard tournant a 300MB/s.
Donc oui c'est logique sans mécanique on peut aller beaucoup plus vite.
[^] # Re: phk n'aime pas C11
Posté par M . En réponse à la dépêche C11 n'est pas encore mort. Évalué à 6. Dernière modification le 27 décembre 2011 à 11:38.
Il a clairement pas tord, c'est vraiment moche ce qu'ils ont définit et l'apport est bien maigre.
C'est quoi cette syntaxe qui ne ressemble pas du tout au C (une sorte de case sur un type) ?
La gestion des threads peut être pas mal (notamment le _Thread_local qui évite de passer par l'API pthread qui est moins naturelle), mais ca impose tout un nombre de contrainte sur l'os qui est derrière (et oui le C tourne aussi sur des os minimaliste)?
Et par contre ils n'ont rien proposé sur l'API string qui est assez dangereuse...
[^] # Re: rien de neuf
Posté par M . En réponse au journal Des DRMs dans les cartes mémoires. Évalué à 4.
C'est clair beaucoup de monde oublie que les sdcard embarquent des drm. Heureusement il ne sont quasiment pas utilisé.
De la même façon en théorie on peut protéger une sdcard par un mot de passe (un peu l'équivalent de ceux que l'on a sur les disque dur ATA), ca peut être pratique si on perd la sdcard, mais vu le nombre de personne qui l’implémente c'est inutilisable...
# ...
Posté par M . En réponse à la dépêche Nouvelles matérielles et logicielles autour d'Android. Évalué à 2.
Ca n'existe pas depuis un bout de temps sur cyanogen ?
On avait pas déjà certains patch android dans staging pour les dégager faute de "maintainer".
Et on a le droit a un super débat sur l'interface de log : http://www.mail-archive.com/linux-embedded@vger.kernel.org/
[^] # Re: Problème purement parisien
Posté par M . En réponse au journal A Londres on a tout compris. Évalué à 0.
///
Je ne dit pas que ça ne serai pas une bonne chose, ça fluidifirai surement le trafic, ça permettrai au 2 roues d'être plus en sécurité et en plus ca couterai pas grand chose.
///
Les 2 roues a énergie musculaire se retrouvent déja avec les bus et les taxis dans ces couloirs.
En ajoutant les autres 2 roues, je suis pas sur que tout le monde soit gagnant (surtout a Paris ou les gens sont des malades : ils sont prêt a tout pour gagner quelques minutes)...
On ferait mieux de trouver de vrai alternative...
# ...
Posté par M . En réponse au journal Android, brêves.. Évalué à 4.
Apparemment sur certains nexus-S on est pas obligé d'attendre la mise a jour par OTA :
http://www.androidcentral.com/how-manually-update-your-gsm-nexus-s-ice-cream-sandwich
[^] # Re: Ergonomie et rapidité...
Posté par M . En réponse à la dépêche Microsoft Office 2010 partiellement en partagiciel. Évalué à 2.
C'est clair d'OpenOffice est lent, pas très intuitif et incompatible avec MS Office (
il ferait mieux de rien supporter vu ne nombre de problème que j'ai vu a importer/exporter des document word (assez basique)).
Et puis franchement a part c'est libre, c'est quoi l’innovation(s) qui le démarque de MS Office ?
Après le mieux quand on peut c'est d'utiliser des solutions alternatives : latex, wiki, ...
[^] # Re: Syndrome de la compatibilité ascendante
Posté par M . En réponse au journal Que faut-il penser de Lennart qui casse tout ?. Évalué à 9.
idem, faudra d'ailleurs en parler aux utilisateurs de slackware pour l'init.