Jerome Demeyer a écrit 357 commentaires

  • [^] # Re: L'intérêt des ports série

    Posté par  . En réponse à la dépêche Intel souhaite la disparition des lecteurs disquettes. Évalué à 4.

    Dans un monde plus proche de nos préoccupations - les serveurs linux - les ports séries sont bien pratiques : aucun de mes serveurs ne dispose de carte graphique : ca ne sert à rien. Tout se fait par le réseau, mais si un problème survient lors d'un passage à un nouveau kernel (par exemple), et bien je peut me connecter via le port série.

    Vérifiez dans vos inittab : getty /dev/stty0. Cette ligne permet de se connecter sur sa bécane via le port série, par exemple avec un Palm et son cordon standard :)

    Au fait, comment je vais synchroniser mon palm sans port série ? Gageons que les industriels comme 3Com vont faire pression sur Intel pour qu'ils oublient la grosse connerie qu'ils viennent de dire...
  • [^] # Re: Dans MS-dos, y'avait un caractère pipe:

    Posté par  . En réponse à la dépêche Etude comparatives des pipes sur Linux, Win2000 et WinXP. Évalué à 1.

    MDR, je m'en souvenais pas de celle là !

    Ils nous feront quand même toujours rire, et rien que pour ca, dès fois je pardonne à microsoft...

    --
    Une journée sans rire est une journée perdue
  • [^] # Re: Un patrimoine intellectuel de l'humanité ?

    Posté par  . En réponse à la dépêche Du nouveau à l'UNESCO. Évalué à 10.

    tough! C'est ce sur quoi je voulais intervenir : la prise de conscience humaine de l'intérêt des logiciels libres.

    Sinon je suis éttoné de voir parmi les 7 associations de promotion des LL, 4 francophones... Est-ce parce que l'éditeur de la page web (Jean-Claude Dauphin) serait lui-meme francais ou bien la communauté francophone serait plus active dans la défense des droits de l'homme ?

    Je dis "les droits de l'homme", parce que si l'unesco s'y mele aussi, c'est bien parce qu'il ne s'agit pas uniquement d'informatique mais de liberté.
  • [^] # Re: Oui Intel, Louons Intel, Aoooommm

    Posté par  . En réponse à la dépêche Intel souhaite la disparition des lecteurs disquettes. Évalué à 10.

    Tu poses là un chouette problème :)

    Si le lecteur de disquette disparaît officiellement, alors le CDR devient un média standard pour l'échange de données, et non plus un moyen de copier des CD (ce qui est à mon avis une utilité de moins en moins vraie).

    Auquel cas, la taxe sur les CDR devrait être revue car elle contrerait l'évolution naturelle de l'informatique personelle, et serait par là même discriminatoire, donc anticonstitutionnelle.

    faut voir le bon coté des choses... et puis ca fera des virus en moins.
  • [^] # Re: "Way pay for the bandwidth"

    Posté par  . En réponse à la dépêche TUCOWS: une curieuse vision du logiciel libre. Évalué à 0.

    dis moi jedi, pourquoi PureFTPd ne se trouve pas sur tucows ? par flemme de leur envoyer une version régulièrement ou parce que tu ne vois pas tucows comme une source de packages linux ?


    sinon merci pour ce fabuleux serveur ftp... je l'utilise en prod depuis quelques mois et j'en suis très heureux. A quand la version 1.0 ?

    Un adminirateur...
  • [^] # Re: c'est pas très beau quand même

    Posté par  . En réponse à la dépêche Microsoft essaie de rassurer ses clients sur la securite d'IIS. Évalué à 7.

    >Obsidian said : C'est quand même dingue, çà ! MS a tout bonnement réussi [...] à créer un marché parallèle pour palier aux faiblesses de ses propres produits.

    Effectivement, ils sont très très forts... mais est-ce que ca va durer ?

    Puisque nous parlons des décideurs : non, les décideurs ne sont pas habitués à passer des patches... ils s'en foute. Ce sont leurs admins qui s'occupent de leurs système informatique. Ce qui intéresse les décideurs, c'est que leurs clients soient contents, et surtout de plus en plus nombreux. Alors comment faire pour que ses clients soient contents et attirés ?

    Si les services vendus sont fortement liés au système d'information, le décideur se doit de rassurer ses clients sur un point fort de la boite. Ce point fort peut être au choix la fonctionnalité, la diponibilité ou la sécurité.

    Parlons sécurité : Comment savoir si son système windows est sécurisé ? Réponse: les derniers patches ont été passés. C'est aussi simple que cela car après, il s'agit de la responsabilité de microsoft, et non pas la sienne, car le décideur sait que sa place est ejectable en cas de mécontentement de sa hiérarchie, dépendante des actionnaires et donc de l'image externe et donc entre autre de la satisfaction clientèle.

    Maintenant sur linux, comment quantifier le fait que l'on dispose d'une d'une plateforme sécurisée ? Et bien on est obligé de se fier aux compétences de ses équipes techniques, équipe choisie et menée par un décideur...et c'est bien ça qui l'enmerde, parce que s'il y a un problème : c'est le decideur qui en est responsable vis-a-vis de sa hiérarchie, et c'est donc lui qui saute. C'est aussi simple que cela.

    Qu'est ce qui est en train de changer ?
    On se dit maintenant que le choix de plateformes microsoft n'est pas forcément judicieux. Que cela apporte plus de problèmes que de solutions. Nous sommes dans une étape charnière ou l'on se resaisit de l'enjeu humain à l'intérieur d'une société. Les décideurs commencent à vendre à leur hiérarchie la possibilité de parier sur de bonnes équipes techniques plutôt que sur le déport des responsabilités sur des entreprises externes... et ca ne pressent que du bon.

    Aujourd'hui, un admin NT est facilement remplacable. Demain, un bon admin unix sera quelqu'un sur lequel il faudra compter pour prendre les bonnes décisions. Alors vous, futurs admins, sachez dès aujourd'hui prendre en compte le coté politique des choses, car vous aller faire parti de ceux qui vont participer aux décisions...
  • [^] # Re: Ce que vous risquez...

    Posté par  . En réponse à la dépêche Droit et Mèls. Évalué à 2.

    sur ton parallele : en fait je pense qu'il serait indispensable de calculer la dose mortelle de morphine, car la valeur est à ne pas dépasser par l'injecteur automatique.

    Maintenant, pour simplifier le problème que tu pose :
    - Est-ce que le fabricant d'arme est responsable des morts générés par ses produits ?
    - Est-ce que le fabricant de cigarettes est responsable de ton cancer des poumons ?

    L'étendu des responsabilités est un thème assez débattu dans les tribunaux americains...

    On pourrait penser que l'on est responsable de ses actes, mais si un enfant trouve une arme et tire accidentellement : qui est responsable ? le gamin qui à tiré ? le parent qui n'a pas rangé ? le fabricant qui n'a pas sécurisé ? l'état qui a autorisé ?
  • [^] # Re: Ce que vous risquez...

    Posté par  . En réponse à la dépêche Droit et Mèls. Évalué à 2.

    >si l'outil fait le rapprochement, cela est totalement illégal, et c'est alors le programmeur qui est en cause.

    NON! Le programmeur va coder une demande fonctionnelle. Il n'en est pas responsable.

    C'est à l'équipe fonctionnelle de savoir ce qu'elle veut et peut avoir comme fonctionnalités dans sa base de données. Ensuite les développements commencent.

    Si le postier t'apporte une lettre d'injure, c'est à lui que tu répond ?
  • # Validité du test

    Posté par  . En réponse à la dépêche Etude comparatives des pipes sur Linux, Win2000 et WinXP. Évalué à 9.

    >modero said : "La partie benchmark est en faîte invalide pour 2 raisons"

    la polémique serait que l'implémentation des Named Pipes par Microsoft serait différente de l'implémentation sur un Unix en général, linux en particulier. En gros, les MS-namedpipes ressembleraient plus à des sockets qu'autre chose.

    Certes, mais la fonctionnalité est la meme, non ? Si on veux faire passer un flux de données d'un soft à un autre, on utilise ce namedpipe, quelle qu'en soit la facon dont c'est implémenté. Alors pourquoi ce test serait invalide ?

    Ce que je retient, c'est que même les mécanismes simples inventés il y a trente ans, Microsoft est incapable de les implémenter correctement...c'est quand meme terrible, ça !
  • [^] # Re: Les chiffres

    Posté par  . En réponse à la dépêche Les Dégats de Code Red, Nimda &Co. Évalué à 8.

    Ce que l'on oublie de dire, c'est que meme si un trou était trouvé dans Apache, il n'y aurait pas trop de dégâts causés. Ceci du simple fait qu'il tourne en tant que nobody (example), qu'il est chrooté et qu'il a très peu de droits ; le seul problème imaginable est la perte du site ou la lecture de fichiers sources.

    Si IIS tournait en nobody avec un %SystemRoot% en lecture seule pour lui, je me demande si les vers dont on parle se serait propagés...
  • [^] # Re: A propos de Bugfixes

    Posté par  . En réponse à la dépêche Beaucoup de nouveautés dans Mozilla. Évalué à 10.

    Pour tuer un processus defunct ou zombie, il faut passer par son père, par exemple si ton PID est 42 :

    $ ps -fp 42
    UID PID PPID C STIME TTY TIME CMD
    mollock 42 41 2 17:07 pts/0 00:00:00 xterm

    tu obtient le Parent process ID (PPID) et tu demande au père de tuer ses process fils :

    $ kill -SIGCHLD 41


    Un process zombie est un process qui ne sait plus qui est son process père, il ne peut donc pas le prevenir de sa mort prochaine et ne répond pas au signal kill. Par contre, le père sait qui son ses fils, et saura les tuer.

    Donc si tu lances galeon depuis un launcher gnome, lui-même lancé par le serveur X, tu peux relancer ton serveur X : "ctrl-alt-backspace" . Cette opération declenchera une cascade de kills, carnage dont ton browser sera victime...

    --
    Chérie ? chérie : ca va trancher...
  • [^] # Re: les tabs

    Posté par  . En réponse à la dépêche Beaucoup de nouveautés dans Mozilla. Évalué à 5.

    >(euh, c'est juste une question pour savoir si je suis completement con ou seulement beaucoup)

    Je te rassure : tu as entièrement raison :) Galeon utilise le meme moteur que Mozilla : Gecko.
    De plus, les "tabs" de mozilla sont similaires à ceux de galeon, et c'est bien pratique de voir les pop-ups s'ouvrir dans des tabs tout en gardant ta page prinicipale ouverte...

    Mais bon le top c'est la désactivation des popups dans les onload.
  • [^] # Re: c'est vraiment les principales ...

    Posté par  . En réponse à la dépêche top20 des erreurs. Évalué à -1.

    en fait, seul le index.en.html existe.

    hors si tu arrives avec ta config fr, le serveur va chercher index.fr.html, ca existe pas, se rabat sur .../ : et là directory listing impossible : donc Forbiden.

    C'est pour ca que ca marche pas pour tout le monde.
  • [^] # Re: C'est encore plus bete que le top10...

    Posté par  . En réponse à la dépêche top20 des erreurs. Évalué à 10.

    >L'admin il essaye de comprendre et essaye de faire avancer les choses.

    je dirait : un Admin regarde la liste que le décideur lui montre fièrement et puis point par point va dire : "alors... ça c'est fait, celui là il nous concerne pas... ce truc là je l'ai fait l'année dernière...". Un admin aura normalement déjà fait ce qu'il faut.

    MAIS, Conseil Politique :
    La personne qui vous ammène ce doc aura montré son interêt vis-à-vis de la sécurité de son système. Il fait l'effort de vous le montrer, c'est pas pour se faire jeter avec un "boah, tout ça c'est bateau". Alors comment réagir face au décideur ?

    Le but est que la personne qui est rentrée dans votre bureau reparte contente d'elle même et fière de son équipe.

    Vous avez perdu si après un rapide coup d'oeil sur la liste, vous répondez "boah c'est que des vieux pb, ça nous concerne pas" : pour le décideur, SANS parraît comme une référence, et vous -son employé- dites que c'est des conneries (et implicitement que vous êtes mieux...) il ne vous prendra pas au sérieux.
    Par contre, si vous lui démontrer que vous avez anticipé la majorité des conseils donné par cette liste, MAIS qu'il à bien fait de soulever tel point et que vous aller enquêter et voir ce qu'il y a à faire, et au cas écheant préparer un plan d'actions, alors vous avez gagné un point. (ils aiment le terme plan d'actions)
    Le bonus c'est que vous lui mailler quelques jours plus tard, qu'après vérification de l'état actuel des systèmes, vous n'êtes pas soumis à tel problème de sécurité. Comme ça ca lui fait un truc en moins à gerer et il se dit que c'est grace à un bon admin : vous.

    Si vous continuer comme ça, vous aller finir par être augmenté :)
  • [^] # Re: c'est vraiment les principales ...

    Posté par  . En réponse à la dépêche top20 des erreurs. Évalué à 7.

    Ce doc est en version alpha, mais voila une addresse utilisable : http://www.fr.debian.org/doc/manuals/securing-debian-howto/index.en(...)

    sinon ce doc fait partie du nouveau package Debian harden qui à pour but de vous aider à (encore) mieux securiser votre debian : http://packages.debian.org/cgi-bin/search_packages.pl?keywords=hard(...)
  • [^] # Sorry, due to not using Linux, the server can not handle too much requests !

    Posté par  . En réponse à la dépêche sortie de la beta de Star Office 6. Évalué à 1.

    un peu de tuning ne fait pas de mal... le lien esst chez redhat, mais les modifs kernel sont valables partout :

    http://people.redhat.com/alikins/system_tuning.html#threads(...)
  • [^] # Re: El return of the raleur.

    Posté par  . En réponse à la dépêche Half Life sous Linux (via WineX). Évalué à 10.

    Ce qu'il faut voir, c'est que si un jeu comme half-life marche sous linux grace à Wine deux ans après sa sortie, il est possible pour les developpeurs de sortir une version linux commercialement dans les temps, en utilisant les librairies natives Wine (comme le faisait Corel : une recompilation et hop, ca tourne sous linux - en shematisant)
  • [^] # Re: ETES VOUS TOUS CANDIDE ?

    Posté par  . En réponse à la dépêche tu me payes, je te bride .... Évalué à 2.

    sur debian, tu as une copie du .config des options de compilation du noyau dans le répertoire /boot sous le nom config-2.x.xx-deb

    j'imagine que les autres distribs en font autant.
  • [^] # Re: Les investisseurs augmentent leur participation

    Posté par  . En réponse à la dépêche SuSE et ses investisseurs. Évalué à 3.

    >par contre le hard a un belle avenir..
    pour moi l'avenir du hard, c'est le soft, justement :)

    Je pense au prochain CPU d'IBM (encore) : le Power4. Ca fait bien longtemps que j'en entend parler, en moi je me fait des films dessus. Ce CPU possède 1/4 de ses transistors sous forme d'ASIC, c'est à dire que cette partie du cpu permet d'être programmée : je lance Gimp, je met en dur les fonctions de flou dans le cpu ! je lance postgresql, j'y met les fonctions b-tree...

    en fin bon, j'ai pas trop de nouvelles de ce cpu, et en plus ca doit pas être dans la portée de nos bourses...
  • [^] # Re: juste une remarque (débile)

    Posté par  . En réponse à la dépêche Taxe sur les supports numériques : ce n'est pas fini. Évalué à 0.

    déformation professionnelle... :)
  • [^] # Re: Taxe sur les ordinateurs.

    Posté par  . En réponse à la dépêche Taxe sur les supports numériques : ce n'est pas fini. Évalué à 4.

    >Ca me parait un curieux principe que de taxer une activité illégale...

    ^C^V de hwfr : "Cette taxe, telle qu'elle est présentée, représente une incitation à la copie car elle revient sinon à l'autoriser du moins à la tolérer : tout acheteur de support vierge se sera acquitté à la fois de la TVA à l'Etat et du "complément de rémunération pour les auteurs"."

    Si on taxe les supports parce qu'ils servent à la copie, est-ce que la copie est legale ? Si l'etat peut taxer qqch, pourquoi s'en n'empêcherait t'il ?
    Dans d'autres registres :
    - Les radars anti-radars sont en vente, donc sujet à la TVA, donc taxés par l'etat, donc tolérés... pourtant leur utilisation reste rigoureusement interdite ! Alors pourquoi sont ils en vente ?
    - les prostituées doivent payer des impôts sur leurs revenus : cette activité est donc légale, au lieu de tolérée. Alors l'Etat devient t'il macro ?

    la bonne question ne serait t'elle pas : "Trop de corruption dans l'Administration ?"
  • [^] # Re: taxe spéciale windows ?

    Posté par  . En réponse à la dépêche Taxe sur les supports numériques : ce n'est pas fini. Évalué à 0.

    raté. C = V x (1+P)

    Une taxe est un pourcentage P appliquée à une valeur V, la valeur varie de P% : si une taxe est de 10%, soit 10/100 donc 0.1, le coût d'achat devient de V+V*P <=> V*(1+P)

    ex1: TVA 18,6% : 100*1,186=118,6
    ex2: taxe n% : 0*(1+n/100)=0

    donc pas de +infini, pas de division par zero, pas de prise de têtes à deux balles.

    -1 pour cette malheureuse explication
  • [^] # Re: Les investisseurs augmentent leur participation

    Posté par  . En réponse à la dépêche SuSE et ses investisseurs. Évalué à 7.

    Si IBM remet des sous dans SuSE, c'est aussi pour éviter de perdre les développeurs qui y font du bon boulot : c'est en partenariat avec IBM que Suse développe le support AS/400 et OS/390.

    Ensuite, je ne pense pas qu'IBM cherche à utiliser linux en lieu et place de ses propres unix, tout simplement parce que les clients d'IBM seraient peu à vouloir suivre.

    Sinon IBM ne favorise pas une distribution linux en particulier, mais son usage en général : les ThinkPads sous linux sont livrés avec une Caldera, les serveurs sont fournis au choix avec une caldera ou une redhat, DB2 est supporté sous caldera, RH, suse et turbolinux... une simple visite sur http://www-1.ibm.com/linux(...) permet de se rendre compte qu'IBM ne cherche nullement à imposer quoi que ce soit (ils ont essayés il y a 10 ans, et s'y sont cassé les dents).

    Le but d'IBM est que ses logiciels puissent s'installer n'importe où, sur un maximum de plate-formes disponibles, que leurs materiels puissent êtres utilisés avec les OS ue l'on veut. Ce qui importe à IBM est la satisfaction de ses clients, et ne fait donc que s'y plier, car leur but est de vendre, non ? (IBM est #1 en CA de ventes de logiciels, puis Oracle et Microsoft..)

    Je ne pense pas qu'IBM soit un danger pour linux. Le seul truc qui m'enerve, c'est de voir des floppées d'anonces aux états unis et pas d'implication en france...il y aurait quelque chose de plus aux USA : c'est le service marketing ou bien les labos avec les développeurs ?
  • [^] # Re: Taxe sur les ordinateurs.

    Posté par  . En réponse à la dépêche Taxe sur les supports numériques : ce n'est pas fini. Évalué à 10.

    La taxe sur les supports de données est innapplicable : toutes les taxes proposées sont proportionnelles à la tailles des supports (par ex: CDR->3FHT/heure). Hors la taille des supports est en constante augmentation.

    Lorsqu'au début de l'année Tasca commencait à en parler, Hardware.fr avait réagit assez fortement en calculant qu'une taxe sur les disques dur doublerait tous les ans, en proposant d'envoyer une lettre au ministre Tasca. Mais l'affaire s'était tassée quand Tasca à abandonné l'idée de taxer les PC (cf dépêche AFP).

    Mais s'ils remettent ça, y va falloir se battre, un nom sur une pétition ne vous coûte rien.

    La lettre au ministre d'Hardware.fr : http://www.hardware.fr/html/news/index.php3?date=15-01-2001#2777(...)
    La dépêche AFP : http://www.hardware.fr/html/news/index.php3?date=16-01-2001#2794(...)
    la pétition VacheàLait : http://www.vachealait.com/petition.shtml(...)
    ATCD, contre la taxe CDR : http://www.atcd.fr.st/(...)


    Prenez votre avenir en main : votez.
  • [^] # le W3C ne veut rien breveter du tout

    Posté par  . En réponse à la dépêche Le W3C veut breveter ses futurs standards. Évalué à 2.

    >le W3C ne veut rien breveter du tout. Il veut bien accepter dans ses recommendations des éléments brevetés

    je n'avais pas compris ca, meme dans les docs w3c, mais alors là ca change tout...

    En gros le W3C se demande comment continuer à innover tout en slalomant entre les brevets logiciels, et ils se sont rendus compte que c'était impossible. Alors ils se demandent s'ils peuvent intégrer des fonctionnalités brevetées par des tiers...

    Cela veut dire que les navigateurs libres ne pourront plus voir tous les sites ?

    Cela veut il dire que les brevets logiciels au w3c, ca commence à agacer en on se demande si on va pas passer outre ? N'ont t'ils pas déjà été assez embetés par le .GIF, recommandé par le W3C, avant de voir une license rennaitre plus tard (d'ailleurs, qui se soucie de la license GIF ?)