Misc a écrit 6314 commentaires

  • [^] # Re: Version non "open source"

    Posté par  (site web personnel) . En réponse à la dépêche Le propriétaire de Snort achète ClamAV. Évalué à 3.

    C'est pas forcement une bétise de céder ses droits, ça permet d'éviter le merdier administratif. Il suffit de voir que c'est une des raisons qu'on a évoqué contre le changement en gpl v3 du code du noyau.
  • [^] # Re: C'est pas nouveau

    Posté par  (site web personnel) . En réponse au journal Gmail, ses standards, et les standards du web. Évalué à 3.

    Et c'est troué, aussi bien au niveau du code du plugin ( suffit d'utiliser des outils de fiuzzing genre fusil http://fusil.hachoir.org/trac ), ou au niveau conceptuel, cf la présentation de dan kaminsky lors du ccc ( http://events.ccc.de/camp/2007/Fahrplan/events/1975.en.html ), basé sur un papier de Stanford
    ( http://crypto.stanford.edu/dns/dns-rebinding.pdf ). Il y a même déja des proofs of concept ( http://immike.net/blog/2007/08/08/dns-rebinding-revisited/ ) et le code source est dispo ( http://scan.flashsec.org/ ).

    Dans la mesure ou il suffit de mettre la pub flash sur un réseau de pub pour avoir accés à des centaines de machines et comme les réseaux internes sont souvent considerés comme securisé, on a accés à des machines moins protégés. Et sans doute des exploits sur des machines comme des imprimantes, etc, des trucs mal gerés.

    Dans la présentation du CCC, l'orateur a donné divers idées, ça va du tunnel tcp au systéme d'envoi de spam via flash ( et d'autres ). Dans la mesure ou les techniques comme celle du fast flux ( http://www.honeynet.org/papers/ff/index.html ) sont déja utilisés par les "méchants", je pense qu'on va pas attendre longtemps avant que ça devienne courant.

    Dieu merci, il y a des gens qui bossent pour avoir un plugin libre plus sécure ( http://www.revis.co.uk/site/?q=node/176 ).
  • [^] # Re: Révolution? Innovation....

    Posté par  (site web personnel) . En réponse au journal *buntu révolutionne l'informatique. Évalué à 6.

    * Upstart (gros morceau ça)

    Sans vouloir faire mon chieur, il me semble que c'est une idée que apple a popularisé, cf cette video : http://video.google.com/videoplay?docid=1781045834610400422&(...)

    et aussi cf la date de sortie de launchd, mai 2005 , ( source wikipedia http://en.wikipedia.org/wiki/Launchd et http://en.wikipedia.org/wiki/Mac_OS_X_v10.4 ).

    On compare avec la date de sortie de upstart, aout 2006, cf http://en.wikipedia.org/wiki/Upstart . Soit un an de différence.

    Et upstart n'était pas encore fini à l'époque, alors que launchd était déja bien plus avancé.

    * CD unique live + install
    Une fois encore, d'autres l'ont fait avant.

    * Premiére distrib à sortir une version stable tous les 6 mois (pas sur a 100% de celle là)
    Euh, fedora, suse et mandriva le font depuis longtemps, et même en dehors de linux, il suffit de prendre l'exemple d'openbsd.

    * Implémentation du sudo par défaut
    Encore une fois, une idée popularisé par apple dans Mac OsX. Je te conseille de relire les commentaires de ce post, qui grosso modo semble également oublier d'ou viennent les idées ( http://useopensource.blogspot.com/2007/08/ubuntu-innovations(...) ).
  • [^] # Re: Révolution? Innovation....

    Posté par  (site web personnel) . En réponse au journal *buntu révolutionne l'informatique. Évalué à 8.

    Envoyer gratuitement les cds par boites de 100, ça me semble assez innovant comme idée au moins au niveau des distributions linux.
  • # Ça part pas dans le bon sens

    Posté par  (site web personnel) . En réponse au journal *buntu révolutionne l'informatique. Évalué à 4.

    C'est une bonne chose que ubuntu offre enfin ce genre d'outil ( moi qui croyait que c'etait déja le cas, ou sans doute inutile, vu le fait que personne n'a jamais dit "ubuntu c'est nul, ça fait pas ça" ), mais faut en effet rendre à jules ce qui appartien à cesar, c'est pas une innovation. Deja, la plupart des distros le font,mais egalement macosX, et windows. Et depuis des lustres.

    D'ailleurs, les commentaires le soulignent bien.

    Ça me rappelle ce post d'un type sur planet ubuntu : http://useopensource.blogspot.com/2007/08/ubuntu-innovations(...)

    Sur 9 innovations d'Ubuntu, il y a que le fait d'avoir pris la couleur brune qui vient vraiment de Canonical. Néanmoins, le poste ne parle pas des autres.

    Est ce que les gens manquent à ce point de sens critique ? On rale sur Microsoft qui réinvente l'histoire, mais au final, ç'est pas tant Microsoft que les users et le fait qu'ils veulent y croire.

    Comme souvent,les libristes sont content d'avoir enfin un truc que d'autres ont depuis des années ( l'exemple que je donne toujours, c'est le partage de la carte son avec dmix )
  • [^] # Re: C'est pas nouveau

    Posté par  (site web personnel) . En réponse au journal Gmail, ses standards, et les standards du web. Évalué à 3.

    Oui, mais si on prends le cas d'openoffice, il y a des critiques valides au niveau technique.

    On peut pas nier que le code est extrement long à compiler, ce qui rends tout investissement de la communauté à ce niveau assez illusoire, que l'ergonomie ( ou du moins l'ergo des softs que j'utilise, cad Impress ) est à revoir ( je pense notament à la gestion des templates ), que le logiciel est assez gourmand, aussi bien en espace disque qu'en mémoire.

    On peut aussi dire la même chose de plein de truc, de firefox, de php, d'un tas de technologie populaire, est ce que les gens ne regardent pas ce qu'ils utilisent, est ce qu'on a aucun sens critique ?
  • [^] # Re: Interdit aux moins de 18 ans

    Posté par  (site web personnel) . En réponse au journal Fête du libre à côté de Sarzeau le w-e du 18/19. Évalué à 2.

    Comme au CCC, du free french sex ( cf http://events.ccc.de/camp/2007-mediawiki/index.php?title=Fre(...) , boite de droite )

    ( curieusement, pas grand monde est venu alors qu'on avait les plus beaux mannequins de la scéne francaise )
  • # C'est pas nouveau

    Posté par  (site web personnel) . En réponse au journal Gmail, ses standards, et les standards du web. Évalué à 6.

    C'est fou le nombre de gens qui n'aiment pas tant que ça firefox. Je suis étonné de voir le nombre de gens qui veulent avoir autre chose sur leur pc, comme webkit ( en même temps, j'en fait parti aussi, donc je comprends ).

    Pourtant, il y a pas si longtemps, firefox était l'application trop bien du moment, qui aller sauver le web et ce genre de choses. Est ce que la rancoeur a pris le dessus, ou il y a autre chose ?
  • [^] # Re: Xen racheté, Vmware introduit en bourse ces jours-ci

    Posté par  (site web personnel) . En réponse au journal Prévisions météorologiques Linux. Évalué à 2.

    Et le hurd alors !!

    ( non je déconne )
  • # Bha, rien de neuf

    Posté par  (site web personnel) . En réponse au journal Accord Xandros/Microsoft sur Scalix. Évalué à 5.

    Microsoft a toujours procédé comme ça, c'est logique. J'irais pas jusqu'à dire que c'est pour pourrir le libre, vu qu'ils le font déja pour le reste.

    À la base, c'est simplement un accord pour un échange de technologie et donc de doc. Soit, rien de choquant dans ça, ils font ce qu'ils veulent. Si demain, Trolltech passe un "accord d'interopérabilité" avec RH au sujet de QT/gnome, personne n'ira raler, et pourtant, c'est la même chose en substance. Personne n'a raler non plus quand MSN a fait pareil avec Yahoo.

    Les 2 me semblent gagnant dans l'affaire.

    Pour xandros, ça leur permet de dire "nous, on a collaboré avec MS et on peut leur demander quand ça marche pas".

    Pour microsoft, ça permet d'avoir un partenaire, un de plus, ce qui évite les déboires comme ceux du developpement de vista ( ie, équipe trop grosse , perte de vue de l'objectif , etc ). En gros, microsoft sous traite le produit à quelqu'un d'autre, pour les raisons habituelles.

    Maintenant, j'entends deja les gens dire "ils feraient mieux de bosser sur la définition d'un standard ouvert". Ben oui, yapluka et yfokon....
  • [^] # Re: Qui est qui ?

    Posté par  (site web personnel) . En réponse au journal ClamAV racheté par Sourcefire.... Évalué à 10.

    On noteras tout de même que Martin Roesch est à gauche ( le 2eme en partant de la gauche [1], Le 3eme, le grand, c'est Tomasz Kojm ( [2] )

    Le type en costard est peut être un dev clamav qui voulait être classe, faut pas se fier aux apparences.

    [1] http://searchsecurity.techtarget.com/originalContent/0,28914(...)
    [2] http://archive.fosdem.org/2006/index/speakers/speakers_kojm.(...)
  • [^] # Re: quoi d'autre du defcon?

    Posté par  (site web personnel) . En réponse au journal Owned. Évalué à 3.

    Le CCC, c'est sympa (tm). Les conférences était assez différentes des trucs traditionnels, mais l'ambiance sur le village francais était sympa. Dans ce genre de manif, c'est pas tant les confs qui sont importantes.

    Aprés tout, les papiers se retrouvent assez vite sur le net, les videos aussi ( y compris pour les cons privés, j'ai justement entendu parlé de video de blackhat a dispo sur le réseau du ccc ), quand c'est pas du streaming en direct.
    Et au final, le plus important, c'est ce qui se passe autour. C'est de voir les gens, c'est de tisser des relations, de voir par hasard qu'il y a plus qu'une passion commune qui unit un groupe, de souder une communauté , de voir des nouveaux gens.

    Bien sur, c'est mieux quand les confs sont biens, mais à un certain niveau de connaissance, c'est dur de trouver des confs qui sont différentes et adaptés à tout le monde.

    Pour ma part, j'y retournerais, en ayant pris soin d'apprendre à monter ma tente ce coup ci :)
  • [^] # Re: ou alors...

    Posté par  (site web personnel) . En réponse au journal IRC Plus, une initiative pour harmoniser les services IRC. Évalué à 6.

    Ça existe, c'est pas suffisant. Parce que telnet over ssl, ça existe aussi, pourtant, on préfere ssh.

    J'ai pas souvenir avoir vu freenode en ssl, ni undernet, ou quakenet ( 3 gros serveurs que j'ai pris au pif ), par contre, je pense que tout les serveurs jabber le proposent de base.

    Quand à l'usage de la commande PASS, pourquoi est ce que personne l'utilise ?

    Et il reste aussi le probléme du fait que si je veut aller sur 3 salons sur 3 serveurs différents, ben j'ai 3 comptes différents. Et aussi 3 nicks names, je pense qu'on peut faire mieux en matiére d'auth.
  • [^] # Re: ou alors...

    Posté par  (site web personnel) . En réponse au journal IRC Plus, une initiative pour harmoniser les services IRC. Évalué à 3.

    Oui, mais du coup, on sort du standard.

    Alors oui, en se basant sur irc, on peut faire un truc en dehors du standard, mais userfriendly.
  • [^] # Re: ou alors...

    Posté par  (site web personnel) . En réponse au journal IRC Plus, une initiative pour harmoniser les services IRC. Évalué à 4.

    Largment déficient par quel pourcentage ? ( et via quel mesure ? )
  • [^] # Re: ou alors...

    Posté par  (site web personnel) . En réponse au journal IRC Plus, une initiative pour harmoniser les services IRC. Évalué à 3.

    Le probléme, c'est que pour venir sur irc, faut juste un client, pour venir sur un salon jabber, faut un compte jabber. À partir de la, tu as déja un probléme, car il y a pas assez de personnes ayant un compte.

    Ensuite, faut reconnaitre, les clients jabber ne sont pas aussi aboutis que les clients jabber. Exemple, pas de script.

    Pour ma part, je mise sur le support des salons muc dans bitlbee, mais c'est pas encore dans la version stable ( et j'aimerais bien qu'on merge mes patchs avant la fin des vacances :/ )
  • [^] # Re: ou alors...

    Posté par  (site web personnel) . En réponse au journal IRC Plus, une initiative pour harmoniser les services IRC. Évalué à 4.

    La page sur psyc.eu semble oublier divers choses, et ne donne pas de récapitulatif des problémes

    1) manque de reliabilité. contrairement à l'expérience de l'auteur, j'ai jamais vu de message perdu. J'ai souvent vu mon serveur tenté de renvoyer les messages, sous la forme de message d'erreur multiple.

    2) idle connection. Probléme d'implementation, mais il n'y a pas de lien vers les rapports de bugs si ils existent.

    3) roster Asynchronicity, pas de méthodes exacts sur comment reproduire le probléme. Et une fois encore, c'est un probléme d'implémentation.

    4) Scalability. Il y a une xep (xep 0133 ) sur le multicast pour ça (et l'intégration en cours dans ejabberd ). Et je suis désolé, c'est pas des pourcentages qu'il faut donner pour savoir si ça monte en charge, mais la bande passante utilisé. Au boulot, on a coupé le cache dns de windows, on a eu une augmentation de 200% du trafic dns interne, clairement vu sur les graphes par un passage de 1k de bande passante à 3k. 200%, ça fait beaucoup, 2k de trafic réseau, ça fait rien en réseau local. Avant de dire que jabber ne scale pas, il faut déja savoir si le probléme vient de la bande passante, de la mémoire, ou d'autres choses.

    5) Probléme pour savoir si un noeud est up ou pas. Il y a la xep-0199, pour le ping, qui est relativement trivial à implementer.

    6) XML, soit l 'auteur n'aime pas xml. Parce qu'il peut pas transferer des données binaires, parce qu'on peut pas décider de réduire les données à un seul octet ( et tant pis pour l'extensibilité ), parce qu'on peut pas étendre xml facilement, bref, des tas de raisons aussi valides que les commentaires à la fin de la page

    7) Xmpp vs Xml, il a pas du lire la rfc qui dit que le protocol sert à streamer des éléments en xml, pas que le flux soit forcement un document valide. Néanmoins, l'auteur ayant la bonne idée de coller des morceaux en allemand, j'ai du sans doute mal comprendre.

    8) Having to Guess the Meaning of a Packet, oui, ça s'appelle un protocole extensible. Psyc, permettant la même chose ( à savoir spécialiser les messages ), aura sans doute le même probléme, si un jour il est étendu.

    9) MUC the "Multi-User Conference", on passeras sur l'attaque à la con, tout les wikis ne sont pas la pour qu'on pose des questions en toute anarchie, et concentrons nous sur le fait que oui, la forme actuelle des mucs ne permet pas d'avoir 700 personnes dans une chatroom. Soit, et vu l'état actuel, en quoi ça pose probléme, car j'ai jamais vu un salon avec plus de 25 personnes ? Des gens sont conscients du probléme, travaillent dessus ( http://www.xmpp.org/extensions/inbox/distributedmuc.html ), et je pense que ça sera réglé en temps et en heure. Il est connu qu'avec des ressources limités, on peut pas tout faire en même temps.

    Le reste est du même tonneau. Bien qu'ayant certaines critiques valides, je pense que la plupart sont noyés sous un style provocant, et sous des manques des initiatives récentes.


    Pour en revenir à freenode, irc et les mucs, il faut bien voir que la structure du réseau jabber en forme de federation est bien plus scalable à mon sens que les approches en réseau séparé d'irc, mais peut être que mon intuition est fausse.
  • [^] # Re: J'ai remplacé ubuntu par debian

    Posté par  (site web personnel) . En réponse au journal Retour vers le futur pour MEPIS. Évalué à 3.

    Je te conseille à ce moment la d'aller expliquer directement sur leurs forums, tu en trouveras vachement plus, et surtout des gens ouverts à la discussion.

    Il y a surement des topics prévus pour.
  • [^] # Re: Acces CVS

    Posté par  (site web personnel) . En réponse au journal Retours d'expérience sur contributions au libre. Évalué à 4.

    Et donc, au final, au lieu d'attendre que ton patch soit intégré upstream, tu doit attendre que ta branche soit mergé upstream, je me sens vachement plus pris en compte en tant que dev, wooow.
  • [^] # Re: XMPP / Empathy

    Posté par  (site web personnel) . En réponse à la dépêche Empathy : l'avenir de la messagerie instantanée dans GNOME. Évalué à 4.

    Donc je récapitule : plutot que d'utiliser telepathy, on va
    1) mettre en place un serveur xmpp en local
    2) mettre en place des passeerelles local pour aller sur les réseaux fermés
    3) mettre une passerelle jabber vers jabber pour aller vers le compte jabber principal
  • [^] # Re: XMPP / Empathy

    Posté par  (site web personnel) . En réponse à la dépêche Empathy : l'avenir de la messagerie instantanée dans GNOME. Évalué à 5.

    Pour le 1, faut que le serveur puisse contacter la passerelle. donc il te faut une ip routable. Ou alors, tu te retrouves à avoir une techno différente de ce qui existe actuellement.

    Pour le 2, soit tu passe par le serveur ( ie technologie actuelle des passerelles ), soit tu utilise un truc différent ( et dans ce cas, c'est autant une invantion différente de xmpp que telepathy est actuellement différent )

    Pour le 3, la différence avec xmpp, c'est que c'est pris en compte dans la conception de telepathy, alors que jabber est pris de façon indépendante du reste du monde.
  • [^] # Re: XMPP / Empathy

    Posté par  (site web personnel) . En réponse à la dépêche Empathy : l'avenir de la messagerie instantanée dans GNOME. Évalué à 5.

    Utiliser xmpp pour faire du msn, ça implique de passer par une passerelle, ce qui pose divers problémes :

    1) il faut modifier le serveur, ou du moins, avoir un serveur qui fait tourner la passerelle, accesible depuis l'internet. En effet, tout passe par le serveur xmpp, il faut donc avoir un lien entre le serveur et la passerelle. Pas faisable si tu es derriére du nat.

    Exemple : je veut parler à quelqu'un avec qq, protocole populaire en chine. Avec empathy/telepathy, j'ai que à rajouter le manager qui va bien, et je peut.
    Avec l'approche passerelle, faut que je trouve une passerelle accessible, et si ça existe pas, je ne peut rien faire sur mon pc de simple pour la mettre en place. ( dans les 2 cas, pour le moment, ça n'existe pas )

    2) Le passage par le serveur et une passerelle implique d'oublier tout espoir de connexion p2p qui contourne le tout. Par exemple, comment ton client jabber va négocier et utiliser le transfert de fichier avec un client msn sans passerelle ? Et passer par la passerelle serait extrement couteux au niveau réseau dans la plupart des cas. Il ne faut pas oublier que la video passe aussi en direct.

    3) tout ne correspond pas directement aux concepts de jabber. par exemple, il suffit de voir les différences entre irc et les salons muc de jabber, notament la gestion du nickname ( 1 par salon sur jabber ), les avatars, les cctp, etc.
  • # Et ç'est déja utilisé

    Posté par  (site web personnel) . En réponse à la dépêche Empathy : l'avenir de la messagerie instantanée dans GNOME. Évalué à 5.

    Il y a deja d'autres logiciels qui prévoit de se baser dessus :
    - Soylent ( http://live.gnome.org/Soylent ), cf http://treitter.livejournal.com/1604.html. Soylent est un gestionnaire de personnes, un peu comme nautilus pour le carnet d'addresse.

    - un plugin pour epiphany ( http://blog.senko.net/2007/07/19/emphatic-epiphany/ ), pour envoyer un lien directement à un client

    - Jokosher, ou on pourras à terme faire des interviews de gens avec la de la voip , via le réseau ( http://blog.mikeasoft.com/2007/05/07/jokosher-soc/ )

    Et je suis sur qu'il y a des tas d'idées à implementer ( file sharing sur le reseau via telepathy-salut, etc , etc ).
  • # et du coté de perl..

    Posté par  (site web personnel) . En réponse au journal Créer un "Planet". Évalué à 3.

    Tu as ceci : http://plagger.org/, qui est un framework complet pour lamanipulation rss. À partir d'un fichier de conf, tu peut faire ton planet et le filtrer,etc. Je pense que ça mérite d'être vu.
  • # *khof* *khof*

    Posté par  (site web personnel) . En réponse à la dépêche Zend Framework 1.0.0 : PHP à la suite de Ruby on Rail. Évalué à 4.

    "Pour cela, Zend veut reprendre les recettes qui ont fait le succès de PHP : des solutions simples et élégantes qui fonctionnent partout."

    Comment dire, "qui fonctionnent partout", les gens oublient le merdier des incompatibilités entre version de php, ainsi que les nombreux hacks requis pour adapter les softs à la configuration du serveur ?

    Quand aux "solutions simples et élégantes", c'est vrai que le fait de rajouter i à chaque fontion de matching est "élégant" et pas du tout piégeux. Et que la cohérence des fonctions ( avec ou sans _ ), la duplication des fonctions, etc, tout ça le rends "simple" et "élégant", comme le rappelle ce lien http://tnx.nl/php.

    Php a des avantages, la facilité ( car visiblement, tout le monde arrive à en faire ), le fait qu'il soit pensé pour offrir un systéme de template web à des users sans avoir à leur donner les droits admins, la capacité de limiter les users au niveau des opérations, etc, mais faut pas non plus essayer de nous faire prendre des vesies pour des lanternes.