Mouns a écrit 1281 commentaires

  • [^] # Re: Serveur CAS

    Posté par  (site web personnel) . En réponse au journal OpenID : l'authentification décentralisée.. Évalué à 2.

    actuellement il existe 2 type de SSO :

    - les centralisées avec CAS, Kerberos, lemonLDAP, PAM_ki_va_bien, & co

    - les decentralisées comme OpenID, LID, mIDm ...


    OpenID est decentralisé dans le sens où tu n'as pas besoin d'un compte sur le site qui propose une authentication OpenID pour pouvoir utiliser le service.

    par exemple, un blog avec ce type de service permet de poster de commentaires avec la certitude que le commentaire vient bien d'un site qui a cet ID.

    cela offre une securité plus forte qu'un CAPTCHA dans le sens ou ce dernier ne garanti rien sur l'identité d'un eventuel spammeur, avec OpenID, on a la certitude que le SPAMMEUR est bien le proprio de son site et qu'il a bien fait l'operation a la main ( message "checkid_setup" pour forcer la validation manuelle en cas d'implementation correcte du protocole ).

    bien en entendu, cela se contourne facilement en codant un peu ... mais c plus dur qu'un captcha a resoudre avec une archi distribué sur site de cul.
  • [^] # Re: plus de serveur que de site client

    Posté par  (site web personnel) . En réponse au journal OpenID : l'authentification décentralisée.. Évalué à 1.

    ben alors on est tres con ;)

    je ne savions point pour les lemmings ... merci de l'info :)
  • [^] # Re: plus de serveur que de site client

    Posté par  (site web personnel) . En réponse au journal OpenID : l'authentification décentralisée.. Évalué à 2.

    le meme probleme existe avec OpenSSH ... ce que tu decris aucune technologie ne peut le gerer correctement.

    le bug s'appelle "etre humain naturellement stupide" exprimable sous la forme "l'etre humain est la seul espece avec les lemmings a courrir à sa propre mort en masse sans se rendre compte des conneries qu'il fait"
  • [^] # Re: plus de serveur que de site client

    Posté par  (site web personnel) . En réponse au journal OpenID : l'authentification décentralisée.. Évalué à 1.

    sauf que tu peux monter un serveur openid chez free pour toi tout seul :p

    il existe des outils pour le faire :)

    et meme des trucs en PHP :)
  • [^] # Re: plus de serveur que de site client

    Posté par  (site web personnel) . En réponse au journal OpenID : l'authentification décentralisée.. Évalué à 2.

    suffit de recup ton portefeuille pour te voler des choses ...

    suffit d'un keylogger pour te choper tous tes mots de passes ...

    le protocole est pas mal.

    coté implémentation, la seule information que contient ton serveur openID est le mot de passe qui permet de l'utiliser et en option une table d'accreditation permanente.

    donc a moins d'avoir un mot de passe faible, l'essentiel de la sécurité de l'application repose sur :
    - l'infra du serveur hebergeant ton OpenID
    - la qualité du code fournissant ton service OpenID

    maintenant l'utilisation de OpenID se fait sur pas mal de gros infra de blog en ligne .

    apres, il y a aussi LID et Yadis qui sont de bons complements à la chose.

    De plus, il exsite une extension sympa pour transmettre des "infos personnelles" ( genre/nom/prenom/telephone/email ). tu peux utiliser le hcard c pas mal comme outil.

    si tu veux une solution fun, c'est un truc a base de fingerprint PGPGPG , Konfidi.

    voila :)


    http://konfidi.org/wiki/Main_Page
    http://microformats.org/wiki/hcard
    http://www.openidenabled.com/openid/simple-registration-exte(...)
    http://lid.netmesh.org/
  • [^] # Re: OK

    Posté par  (site web personnel) . En réponse au journal Les distributions me soûlent. Évalué à 10.

    si je comprend bien tu fais partie de ces gens volatiles qui acquiere une chose par pur impulsion du moment sans en voir une quelconque utilité ou raison pratique autre qu'un besoin irrepressible de l'avoir ?

    donc le probleme n'est pas la distrib, ni linux, ni quoi que ce soit d'autre que ta volatilité.

    T.O.C. : trouble obsessionnel compulsif ...

    le seul moyen de guerir est de faire ta propre distrib linux, des milliers de geeks ont reussi à guerir comme ca.

    la premiere consult est gratuite :)
  • # de la consistance d'une hermeneutique qui coule à flot

    Posté par  (site web personnel) . En réponse au journal Petite merde sèche [encore à coté de la plaque]. Évalué à 1.

    tu n'es qu'une petite merde sèche

    Parce qu'en réalité, tout le monde connaît déjà les réponses à ces questions : tu n'es rien

    faut savoir : je suis une merde seche ou rien ?

    Si tu prefere une explication plus longue :

    ton explication est complete, et se suffit à elle meme.
    ton explication decrit un systeme logique assez puissant.
    la puissance de ton systeme logique à la puissance de l'arithmetique ( demonstration trivial : tout est zero. et on a beau chercher quoi que l'on ajoute ou retire, cela sera et restera 0 ).

    Godel a démontré que tout systeme ayant la puissance de l'arithmétique, est soit complet et inconsistant, soit incomplet et consistant.

    Pour une autre analogie, quand tu chie ... si tu chie ta merde completement, c'est qu'elle n'est pas consistante ... sinon tu ne te vide pas ainsi.

    ton hermeneutique est donc inconsistante.

    CQFD.
  • [^] # Re: quand on a une dette ...

    Posté par  (site web personnel) . En réponse au journal Economie française. Évalué à 2.

    merci de ta réponse.

    Mais à la lecture des commentaires sur les réponses qui suivirent ... je suis assez inquiet de ce qui a été compris.

    La France dispose par le biais de la Banque de France, de la Caisse de depôts et Consignations et du Trésor Publique de 3 banques d'états.

    Il y a encore quelques années la Banque de France et le Trésor Publique étaient des organismes où n'importe quelle personne pouvait ouvrir un compte. Maintenant, l'accès aux services banquaires et bancaires de ces organismes sont tres restreint. La Caisse des Dépöts et Consignations reste l'organisme de séquestre financier à destination de tout le monde et donc reste une banque depot ouverte au publique.

    La dette de la France est au travers de ces organismes ( avec aussi la Banque Postale et la CNP et peut etre d'autres, je ne suis pas spécialiste ;) ), essentiellement une dette aux francais : le livret A, les emprunts D'Etat ( dont le fameux emprunt Giscard qui a fait le bonheur de beaucoup ), sont des emprunts publique à la population qui prete X euros/francs/kopek contre un titre monnayable et représentant le contrat passé. Au terme du contrat, l'état s'engage à rembourser l'integralité de la somme et un interet sur la même somme.
  • # quand on a une dette ...

    Posté par  (site web personnel) . En réponse au journal Economie française. Évalué à 7.

    Quand on a une dette, on sait a qui l'on doit et l'on sait ce que l'on doit.

    Je me suis toujours demandé à qui est du cette dettes de plusieurs milliards ?
  • # reponse simple

    Posté par  (site web personnel) . En réponse au message session CGI. Évalué à 0.

    travaille uniquement avec 1 seul et unique langage ... ca sera le plus simple et le plus facile pour un debutant.
  • # XPath ou XSLT ?

    Posté par  (site web personnel) . En réponse au message Question scan/replace dans fichier XML. Évalué à 1.

    j'espere que les spécialistes me pardonneront les qq raccourcis que je vais faire dans la suite ...

    pour manipuler et donc interroger un fichier XML, il existe deux outils :
    - XPath
    - XSLT

    XPath est une norme permettant de formuler des questions du genre "donne moi la liste des element toto qui descendent de tata et qui ont un attribut titi valant tutu".

    XSLT est un langage permettant de transformer un XML en un autre XML ou document texte.

    XSLT fait un usage intensif de XPath. les deux sont comme XML normalisé par le W3C.

    Coté interface utilisateur, l'outil que je te recommande est libxml2 et libxslt avec xsltproc . C'est libre, gratuit et francais ;)
  • [^] # Re: Testé et approuvé...en tant qu'utilisateur

    Posté par  (site web personnel) . En réponse au sondage AJAX. Évalué à -4.

    as tu seulement vu que sur l'ecran etait un client IRC et que l'on parlait de AJAX ?
  • [^] # Re: ebay.fr

    Posté par  (site web personnel) . En réponse au message solution de paiement pour boutique en ligne. Évalué à 1.

    paypal.fr appartient à ebay ...
    tout comme skype pour la partie "relation client par telephone".

    tu peux faire pas mal de chose avec paypal ... il te faut juste passer le compte personnel en compte business-verified .

    par contre, faut quand meme penser à un statut légal de l'activité de vente. en france, il y a plein de contrainte sur la VPC et sur les activités commerciales ... et le monde de la vente de livres n'est pas exempt d'obligations spécifique à la profession ( au hasard la loi Lang sur le prix unique du livre ).

    le plus simple reste de passer par les programmes "auteur" d'un site comme Amazon et de mettre un lien qui fera faire tout le process par Amazon qui reversera à l'auteur sa partie.
  • [^] # Re: Testé et approuvé...en tant qu'utilisateur

    Posté par  (site web personnel) . En réponse au sondage AJAX. Évalué à 2.

    tu as oublié http://www.mouns.net/photos/what-is-ajax/ , c'est un lien essentiel pour comprendre en photo ce qu'est Ajax.
  • [^] # Re: quel format

    Posté par  (site web personnel) . En réponse au journal Hourra Hourra weiltmeisterschaft ist wieder da. Évalué à 2.

    as tu deja fait un /bin/ls sur un DVD vidéo ?

    tu verras que un .TS est présent sur le DVD.

    TS signifie "Transport Structure", c'est un peu le root element des differents composant de flux MPEG : ce .TS est en fait le flux MPEG principal, celui que tu devais streamer avec VLS ( à une époque lointaine ).

    donc sous réserve d'erreur de ma part, ce que dump Videolan est en fait un fichier au meme format et ayant les meme caracteristiques qu'un fichier TS d'un DVD ( c'est d'ailleurs ainsi que l'on pouvait monter en cascade des VSL ;) ).
  • [^] # Re: orthographe

    Posté par  (site web personnel) . En réponse au journal Paris capitale du libre réagit au troll. Évalué à 5.

    à noter aussi que le fainéant et non fénéant est celui qui "fait néant".
  • # questions simples

    Posté par  (site web personnel) . En réponse au message session en perl. Évalué à 0.

    1. quand tu fais my $session = new CGI::Session(undef, $sid, {Directory=>'/tmp'}); as tu une garantie que ton $sid contienne quelque chose ?

    2. as tu verifié que ton $sid contienne bien une information ?

    3. quand tu fais my $session = new CGI::Session(undef, undef, {Directory=>'/tmp'}); as tu une garantie que ton fichier de session est bien créée ?

    4. as tu verifié que ton fichier de session est bien créé dans /tmp ?

    6. ne trouves tu pas étrange que la creation de ta session tu ne spécifie aucun cookie de stockage et que lorsque tu recupere ta session tu en spécifie un ?

    7. est ce normal de procéder ainsi ?

    8. n'est ce pas l'origine de ton bug ?

    9. as tu verifié la documentation ?


    regarde du coté de la doc de CGI::SESSION , elle est sur internet et sur ton disque dur. la version en ligne est : http://search.cpan.org/~markstos/CGI-Session-4.13/lib/CGI/Se(...) .

    Un tutoriel existe à l'adresse http://search.cpan.org/~markstos/CGI-Session-4.13/lib/CGI/Se(...) .
  • # PHP + IMAP

    Posté par  (site web personnel) . En réponse au message perl & php. Évalué à -1.

    question bete : comment font les webmail en PHP ?

    réponse :
    PHP integre de maniere native tout un ensemble d'outil pour se connecter a des services IMAP.

    Cyrus etant essentiellement un serveur IMAP, pourquoi tu n'utilise pas une connexion IMAP sur ton serveur cyrus pour verifier l'authentification ? Ainsi tu pourras gerer tes sessions en PHP sans soucis.
  • [^] # Re: d'un autre coté ...

    Posté par  (site web personnel) . En réponse au journal La NSA et la vie privée. Évalué à 0.

    une machine deterministe est un cas particulier de machine nondeterministe : pour la démo à partir de la definition d'une machine nondeterministe, suffit de prendre le cas de la fonction de transfert retournant soit l'ensemble vide soit un singleton, et cela donne une machine deterministe.

    donc si tu es en temp polynomial sur une machine nondeterministe, rien n'indique que c'est en temps polynomiale sur une machine à état deterministe.

    par contre, un algo O(1) sur une machine déterministre donnera sans doute un algo O(1) sur une non déterministe est une perle. la raison est simple si un algo est en O(1) sur une machine deterministe alors ce meme algo est en O(1) sur une nondeterministe, c'est une conséquence du fait que la machine deterministe est un cas particulier des machines non deterministes.

    Par contre, un algo en O(1) sur une machine non deterministe, ne sera pas necessairement en O(1) sur une machine deterministe.

    Dans le cas des problemes NP-complet, c'est la classe extreme des probleme NP.

    Et pour rappel, tout porte à penser que NP != P et non P = NP .
  • [^] # Re: d'un autre coté ...

    Posté par  (site web personnel) . En réponse au journal La NSA et la vie privée. Évalué à 0.

    de toute facon et de maniere purement rethoriqe, tu ne peux pas faire ce que tu ne sais pas faire.
  • [^] # Re: d'un autre coté ...

    Posté par  (site web personnel) . En réponse au journal La NSA et la vie privée. Évalué à 1.

    heu ...

    j'essaie de relire ce que j'ai écrit, cela dit :

    un probleme NP-complet ne peut pas etre résolu en un temps polynomiale sur une machine de turing deterministe ...



    que vient faire prix Clay là dedans ?

    parce qu'apres la meme page :
    De manière intuitive, dire qu'un problème peut être décidé à l'aide d'un algorithme non-déterministe polynomial signifie qu'il est facile, pour une solution donnée, de vérifier en un temps polynomial si celle-ci répond au problème pour une instance donnée (à l'aide d'un Certificat); mais que le nombre de solutions à tester pour résoudre le problème est exponentiel par rapport à la taille de l'instance. Le non-déterminisme permet de masquer la taille exponentielle des solutions à tester tout en permettant à l'algorithme de rester polynomial.
  • [^] # Re: d'un autre coté ...

    Posté par  (site web personnel) . En réponse au journal La NSA et la vie privée. Évalué à 0.

    si tu en as discuté avec un spécialiste, c'est bien et tout à ton honneur. Si tu as l'aval d'un spécialiste, alors oki. Si un jour je mixe des algo de crypto, je ferai la meme chose que toi sur ce point. et c'etait le sens de ma question ;)

    L'hypothese de l'omnipotence de la NSA n'est pas de moi, je n'ai fait que renforcer cette hypothese par un fait historique. Et comme tu peux le lire dans la suite de mon propos, j'envoyais comme solution "ultime" à cet "extreme maximaliste" les skyblog . Par ailleurs, j'ai pris soin d'etre un peu ironique sur la théorie du complot pour entre autre, eviter la notion borguesque de "surrender, resistance is futile".

    il vaut mieux cadenasser ... sauf que tu oublies le principe de surenchère, ou plus exactement, tu sembles aller en ce sens. Quelque fois, il est préférable de jetter les armes et s'assoir par terre plutot que de prendre encore plus d'arme encore plus puissante pour essayer de résoudre le probleme ainsi. ca me fait penser à cette signature "XML is like violence : more violence solves nothing that it didn't solve yet".

    et quand bien meme une "attaque" serait ciblé sur un sous-ensemble de population précis, le sous ensemble n'a qu'à produire du texte au kilometre pour se proteger ; Cette méthode est efficacement employé en entreprise où le meilleur moyen de se protéger reste le bordel sur son bureau et produire des notes toutes les 5min. bien entendu , tu peux opter pour le complot paranoïaque de l'humanité contre toi, et là, la crypto reste une solution efficace.

    après, et j'en reviens aux skyblogs ... au niveau contenu c un peu creux mais il y en a des tonnes de produites chaque jours ... un peu comme une ligne maginot On-Line.

    Pour ce qui est de la courtoisie, le francais reste francais, et la logique logique, si ta remarque est bete, cela n'implique pas que celui qui la professe est bete, pour exemple : Einstein a professé des betises en physique, cela ne fait pas de lui une personne bete et ignorante de la physique ... en tout cas, pas à mes yeux ;)
  • [^] # Re: reponse a la cron

    Posté par  (site web personnel) . En réponse au message Probleme tache cron. Évalué à 1.

    maintenant que je comprend ton probleme, je pense que tu pose ton probleme à l'envers, ce qui rend ta solution inefficace.

    il te faudrait un watchdog pour tes logiciels, ce qui permettrait de les relancer immédiatement.

    par contre, un programme qui plante et qui doit etre relancé regulièrement ( au point d'en faire un cron ), ne nécessite t il pas un correctif ?

    pour ce qui est de ta seconde question, si tu sais ou sont les fichiers, tu n'as qu'a effacer la ligne dedans ... cron ne fait que relire ce fichier à chaque fois.
  • # apres les sites portails de la bulle Web 1.0

    Posté par  (site web personnel) . En réponse au journal Apache sur votre mobile. Évalué à 2.

    ... voici les site portables de la bulle Web 2.0

    il n'empeche que http://opensource.nokia.com/projects/symbian-perl/index.html existe aussi pour tous nos amis trolliformes :)
  • # reponse a la cron

    Posté par  (site web personnel) . En réponse au message Probleme tache cron. Évalué à 1.

    sur la premiere question, je me demande ce qui peut necessité d'etre executé toutes les minutes ?

    pour ce qui est du format de cron, c'est un format assez générique. les cron systeme sont dans /etc/cron.* et /etc/crontab , les cron utilisateurs sont dans /var/spool/cron