C'est exactement l'inverse. Avec n comptes par site, tu as n chances de de faire choper ton mot de passe (ne me dit pas que tu en utilises un différent par site ;)). Pour chacun de ces n sites, tu es obligé de faire confiance, au minimum, à:
- tout ce qu'il y a entre le site et toi (sauf si tu passes par HTTPS, mais à part linuxfr et sourceforge, je connais pas grand monde qui le fait...)
- l'administrateur du site
- les logiciels qui tournent sur le dit site
Avec OpenID, tu n'as à faire confiance qu'à une seule entité: ton serveur d'identité. Dont tu peux être l'administrateur. Et dont tu peux coder toi même le logiciel qui tourne dessus. Et la seule "ligne" vraiment sensible est la communication entre toi et ton serveur d'identité. Autant dire que si c'est toi qui administre ton propre serveur d'identité...
Personellement, je suis bien plus en confiance avec OpenID qu'avec la manière de fonctionner actuelle, après avoir vu les specs ;)
Et si tu lisais wikipedia/la faq/les specs, tu saurais que:
- les communications entre RP (celui qui demande si c'est bien toi) et le reste du monde (ton navigateur comme ton serveur d'identité) ne révèlent JAMAIS ton mot de passe
- que le seul point sensible, c'est les communications UA <-> IdP, ce qui ne pose aucun problème si ton IdP est sérieux (et si tu ne veux faire confiance à personne, tu peux installer toi même ton serveur d'identité, ya besoin que d'un hébergeur PHP)
- que tu n'es pas obligé d'utiliser un couple pseudo/mot de passe pour te connecter. Tu peux par exemple t'authentifer avec ta clef publique, ou n'importe quoi d'autre. Tu n'es limité que par ton imagination :p
Ça me semble spécifique à Gnome de le spécifier par gconf (ya moyen avec le gtkrc, mais je l'ai oublié): ton truc ne fonctionne pas chez moi (gtk 2.10.9)
Ha oui, j'ai encore une autre question, plus simple cette fois.
Soit une table de routage über-obfuscated et une adresse IP tout ce qu'il y a de plus conventionnel. Y a t'il un moyen simple (sans sortir la grosse artillerie genre tcpdump, qui me semble pas vraiment adapté à ça :)) de savoir quelle règle s'applique à cette adresse ?
J'ai redécouvert ça par hasard il y a un mois, et ça marche sans aucun problème (à part Bittorrent qui ne voulait plus se lancer, mais même astuce qu'avec GnuPG)
Je trouve ça vachement pratique, un grand merci ;)
Non, je confirme que c'est bien toi qui n'a rien compris ; Gniarf nous montre juste son attachement à l'égalité des sexes en étant aussi insupportable avec un homme qu'avec un femme :)
Oui, mpeg2video n'encode que la video :) (pour le son, essaye avec -acodec. Je pourrais pas t'en dire beaucoup plus,j'utilise rarement ffmpeg pour encoder)
Poiur couper une video, regarde du côté d'avidemux, il sait très bien le faire
Même problème ici. Si ton hébergeur est assez sympa et t'autorise proc_open() en PHP, tu peux utiliser ça (à condition, bien sûr, que Python soit installé ;): http://sloonz.livejournal.com/2182.html
Je précise tout de suite que ça a été utilisé uniquement par moi, et qu'il n'est pas impossible que ce soit bourré de failles et de bugs. La seule garantie (bien mince), c'est que j'en ai pas eu jusque là
Mais ça peut toujours dépanner ;)
Les autotools, c'est pas censé servir à faciliter la portabilté ? Si c'est même pas capable d'être portable sois même, je vois pas pourquoi on garde ce truc...
GNUstep est une implémentation libre d'OpenStep. Plus précisément, GNUstep se concentre sur les outils de développement. La création d'applications et de framework pour le bureau, ainsi que l'amélioration de ce dernier, est le but du projet Étoilé lancé en 2005.
Note that Etoile was not created with the aim of "being a GNUstep desktop" but rather, after looking to underlying solutions to implement it, GNUstep looked like an obvious choice to start with. The decision to base Étoilé on top of GNUstep is a question of opportunity: GNUstep gives us excellent frameworks for dealing with graphical and non graphical components, as well as distributed objects. As such, Étoilé is for the moment mainly done in Objective-C, but we expect in the future to work on even higher level environment based on languages such as Io, Smalltalk, or Ruby.
Bon, je dis ça, mais ce projet m'intéresse également beaucoup et je le suis de près aussi. C'est vraiment dommage que je n'aie plus beaucoup de temps pour coder, sinon je m'y serais peut-être bien mis. D'autant plus que le code source que j'ai vu m'a vraiment paru intéressant :p (Objective-C est vraiment un beau langage...)
Si j'ai bien compris, il est donc plus facile sous debian d'utiliser les codecs proprios que les codecs libres, tout ça à cause de l'intaigrisme de debian qui refuse de mettre du code qui pourrait être breveté ?
Jamais réussi à lire le flux de la BBC ("mms://a1149.l1305038288.c13050.g.lm.akamaistream.net/D/1149/13050/v0001/reflector:38288) sans les win32codecs, et pourtant je tourne sur un MPlayer + FFmpeg SVN (dernière mise à jour: hier :))
[^] # Re: A votre place, je courrais quand même...
Posté par Moonz . En réponse au journal OpenID :: I want my OpenID !. Évalué à 5.
Donc, il te reste de la marge avant de te faire piquer tous les pseudos possibles ;)
(si quelqu'un a piqué matthieu.livejournal.com, tu peux toujours prendre matthieu.myopenid.net)
[^] # Re: Mouais ...
Posté par Moonz . En réponse au journal OpenID :: I want my OpenID !. Évalué à 8.
- tout ce qu'il y a entre le site et toi (sauf si tu passes par HTTPS, mais à part linuxfr et sourceforge, je connais pas grand monde qui le fait...)
- l'administrateur du site
- les logiciels qui tournent sur le dit site
Avec OpenID, tu n'as à faire confiance qu'à une seule entité: ton serveur d'identité. Dont tu peux être l'administrateur. Et dont tu peux coder toi même le logiciel qui tourne dessus. Et la seule "ligne" vraiment sensible est la communication entre toi et ton serveur d'identité. Autant dire que si c'est toi qui administre ton propre serveur d'identité...
Personellement, je suis bien plus en confiance avec OpenID qu'avec la manière de fonctionner actuelle, après avoir vu les specs ;)
# J'ajouterais...
Posté par Moonz . En réponse au journal OpenID :: I want my OpenID !. Évalué à 5.
[^] # Re: hum
Posté par Moonz . En réponse au journal OpenID :: I want my OpenID !. Évalué à 10.
- les communications entre RP (celui qui demande si c'est bien toi) et le reste du monde (ton navigateur comme ton serveur d'identité) ne révèlent JAMAIS ton mot de passe
- que le seul point sensible, c'est les communications UA <-> IdP, ce qui ne pose aucun problème si ton IdP est sérieux (et si tu ne veux faire confiance à personne, tu peux installer toi même ton serveur d'identité, ya besoin que d'un hébergeur PHP)
- que tu n'es pas obligé d'utiliser un couple pseudo/mot de passe pour te connecter. Tu peux par exemple t'authentifer avec ta clef publique, ou n'importe quoi d'autre. Tu n'es limité que par ton imagination :p
# pause pub ?
Posté par Moonz . En réponse à la dépêche Vidéos des conférences du FOSDEM 2007. Évalué à 2.
[^] # Re: Un peu de pub...
Posté par Moonz . En réponse à la dépêche Vidéos des conférences du FOSDEM 2007. Évalué à 1.
Je pense notamment à la thématique GNUstep dont on a aucune vidéo :(
[^] # Re: Création d'un répertoire
Posté par Moonz . En réponse au journal Des astuces pour Rox-Filer.. Évalué à 2.
[^] # Re: Création d'un répertoire
Posté par Moonz . En réponse au journal Des astuces pour Rox-Filer.. Évalué à 2.
[^] # Re: Voici une vrai caricature de prophète
Posté par Moonz . En réponse au journal Le procès des caricatures de Mahomet. Évalué à 2.
# Je me réponds à moi-même
Posté par Moonz . En réponse au message Tracer tout ce qui transite par ETH0. Évalué à 2.
# Pas tout compris...
Posté par Moonz . En réponse au message Mappage d'un lecteur reseau par internet (webdav). Évalué à 2.
Simple: http://dav.sourceforge.net
[^] # Re: Pas essayé, mais...
Posté par Moonz . En réponse au message Persistence Objet utilisable en C++ et Java. Évalué à 2.
Tu peux aussi jeter un oeil de ce côté: http://www.garret.ru/~knizhnik/databases.html
# Oubli...
Posté par Moonz . En réponse au message Tracer tout ce qui transite par ETH0. Évalué à 2.
Soit une table de routage über-obfuscated et une adresse IP tout ce qu'il y a de plus conventionnel. Y a t'il un moyen simple (sans sortir la grosse artillerie genre tcpdump, qui me semble pas vraiment adapté à ça :)) de savoir quelle règle s'applique à cette adresse ?
# Pas essayé, mais...
Posté par Moonz . En réponse au message Persistence Objet utilisable en C++ et Java. Évalué à 2.
# Merci ! :)
Posté par Moonz . En réponse au journal libetc / faire le ménage dans son $HOME, suite des deux premiers épisodes. Évalué à 2.
Je trouve ça vachement pratique, un grand merci ;)
[^] # Re: L'engagement de LinuxChixFrance
Posté par Moonz . En réponse à la dépêche Et les femmes ?. Évalué à 8.
[^] # Re: Oublis :
Posté par Moonz . En réponse au journal France2 parle (enfin) de la vente liée..... Évalué à 2.
Poiur couper une video, regarde du côté d'avidemux, il sait très bien le faire
# Auto-pub
Posté par Moonz . En réponse au journal Hebergeur Python. Évalué à 2.
http://sloonz.livejournal.com/2182.html
Je précise tout de suite que ça a été utilisé uniquement par moi, et qu'il n'est pas impossible que ce soit bourré de failles et de bugs. La seule garantie (bien mince), c'est que j'en ai pas eu jusque là
Mais ça peut toujours dépanner ;)
[^] # Re: Je suis contre un port de KDE sur Mac, voici pourquoi...
Posté par Moonz . En réponse au journal KDE4 sous Mac, Windows et ... Linux ;). Évalué à 5.
Rassure moi, c'est de l'humour (bien) déguisé là ?
[^] # Re: perl
Posté par Moonz . En réponse au journal Pourquoi je hais les locales. Évalué à 2.
s/(?<=\d)(?=\d),/./
[^] # Re: Branche stable
Posté par Moonz . En réponse à la dépêche Sortie de FreeBSD 6.2. Évalué à 7.
# Étoilé & Gnustep...
Posté par Moonz . En réponse au journal GNUstep sous les Étoiles. Évalué à 2.
Apparamment, c'est pas le but principal d'Étoilé:
http://svn.gna.org/viewcvs/*checkout*/etoile/trunk/Etoile/Do(...)
Bon, je dis ça, mais ce projet m'intéresse également beaucoup et je le suis de près aussi. C'est vraiment dommage que je n'aie plus beaucoup de temps pour coder, sinon je m'y serais peut-être bien mis. D'autant plus que le code source que j'ai vu m'a vraiment paru intéressant :p (Objective-C est vraiment un beau langage...)
[^] # Re: Il y a France Musiques
Posté par Moonz . En réponse au journal Radio France et ogg : cela semble terminé. Évalué à 1.
[^] # Re: Il y a France Musiques
Posté par Moonz . En réponse au journal Radio France et ogg : cela semble terminé. Évalué à 1.
...
Comment ça, deux jours de retard ?
[^] # Re: Il y a France Musiques
Posté par Moonz . En réponse au journal Radio France et ogg : cela semble terminé. Évalué à 1.