Matthieu Moy a écrit 3249 commentaires

  • [^] # Re: Il y a deux notions de langage securise

    Posté par  (site web personnel) . En réponse au journal Qu'est-ce qu'un langage sécurisé ?. Évalué à 0.

    Indépendant, pas vraiment. Si tu brides la bibliothèque standard sur un langage qui n'est pas sûr au niveau de la manipulation de pointeurs (par exemple, C), tu ne gagnes pas grand chose.
  • [^] # Re: Il y a deux notions de langage securise

    Posté par  (site web personnel) . En réponse au journal Qu'est-ce qu'un langage sécurisé ?. Évalué à 3.

    > Dans cette notion, des languages comme CaML ou Haskell sont securises par exemple, mais pas C ou Java (ce dernier ne l'est pas notamment a cause des NullPointerException)

    ???

    Soit tu dis qu'un langage sécurisé est un language pour lequel on ne peut pas avoir de segfault ou de pointeur pointant sur autre chose qu'un objet du type qu'il est censé pointer, et Java en fait partie, soit tu dis qu'un langage sécurisé est un langage où il n'y a jamais d'erreur à l'exécution, et Caml n'en fait pas partie (essaye de calculer 1 / 0 en Caml).
  • [^] # Re: Je pige pas trop...

    Posté par  (site web personnel) . En réponse au journal Bientot l'interdiction des cartes graphiques puissantes?. Évalué à 2.

    Récupérer le mot de passe, ça a déjà un intérêt, c'est de ré-essayer le même mot de passe sur d'autres machines.

    Que le lecteurs qui ont vraiment un mot de passe par machine/site web/... me jettent les premières pierres.

    Sinon, les shadow-password, c'est bien gentil, mais si on a une gestion des comptes centralisée, c'est bien plus fragile. Avec un NIS de base :

    $ ypcat passwd

    et le tour est joué (déjà fait l'expérience, les premiers mots de passe tombent en moins d'une seconde avec John the ripper, et des utilisateurs mal dressés). Je ne sais pas ce qui existe de mieux sécurisé que ça d'ailleurs.
  • [^] # Re: Tentatives de réponses

    Posté par  (site web personnel) . En réponse au journal Bientot l'interdiction des cartes graphiques puissantes?. Évalué à 3.

    Par contre, l'intérêt de chiffrement récursifs, c'est si les algos (et non les clés) sont suffisament différents. Si un géni trouve moyen de casser le premier algo rapidement, il reste le second ...
  • [^] # Re: Pas de panique

    Posté par  (site web personnel) . En réponse au journal Bientot l'interdiction des cartes graphiques puissantes?. Évalué à 10.

    « Moi, mon mot de passe, c'est le nom de mon chien.

    Il s'appelle Fq/{+9-aAw42, et il change de nom toutes les semaines »

    (origine inconnue)
  • # Voir aussi ...

    Posté par  (site web personnel) . En réponse au journal Ré-ecriture d'autoindex. Évalué à 6.

    Moi, j'ai un petit script shell fait maison qui me génère une page HTML statique à la place du listing.

    Le script est là :

    http://www-verimag.imag.fr/~moy/utils/htmllist.sh

    Et un exemple de résultat est là :

    http://matthieu.moy.free.fr/

    C'est joli, ça gaspille pas de ressource, et ça marche partout (enfin, côté serveur, parce qu'il faut quand même générer la page avant de l'uploader, et là, je garantie pas la portabilité).
  • [^] # Re: Publicités ciblées

    Posté par  (site web personnel) . En réponse au journal La dernière blague de free !. Évalué à 4.

    > ils n'avouent pas utiliser des robot pour extraire des mots-clefs des mails de leurs clients.

    ils ont pas d'anti-spam ?
  • [^] # Re: sinisme

    Posté par  (site web personnel) . En réponse au journal Et si les étudiants faisaient des choses utiles ?. Évalué à 3.

    > Ta dernière phrase prouve que cette interdiction est un peu idiote...

    Ah, le fait qu'il y ai une tolérance prouve que l'interdiction est idiote ?

    Bah, moi, je suis plutôt content que tous les règlements du monde ne soient pas appliqués à la lettre.

    > De plus, est-ce que l'établissement pourrait porter plainte contre un de ses élèves qui auraient refiler le code résultat d'un TP ?

    Bah, je suis jamais allé devant les tribunaux pour ça, mais le mail assez ferme pour demander à un étudiant d'enlever son projet de son site web, oui, ça s'est vu.

    Les étudiants font un boulot dans le cadre de l'école, au même titre que les employés bossent dans le cadre de leur entreprise. Bref, si tu arrêtais de parler d'un truc que visiblement tu ne connais pas ...
  • [^] # Re: Et mercurial ?

    Posté par  (site web personnel) . En réponse au journal GIT dispo chez TuxFamily.org. Évalué à 2.

    D'après mes buz-o-metres, git est le plus populaire, suivi de mercurial, et bzr et monotone assez largement derrière. tla et baz sont encore assez présents, mais AMA uniquement pour raisons historiques.

    http://www.google.com/trends?q=git%2C+monotone%2C+bzr%2C+mer(...)

    http://popcon.debian.org/by_inst

    $ grep -e ' git-core ' -e ' bazaar ' -e ' tla ' -e ' bzr ' \
    -e ' mercurial ' -e ' monotone ' -e ' subversion ' -e ' cvs ' -e ' darcs ' by_inst
    882 cvs 21192 4782 13560 2849 1 (Steve Mcintyre)
    945 subversion 16272 6825 7787 1657 3 (Peter Samuelson)
    2495 git-core 2844 1124 771 949 0 (Gerrit Pape)
    3685 mercurial 1337 356 831 150 0 (Vincent Danjean)
    3781 darcs 1278 325 845 108 0 (Isaac Jones)
    4282 tla 1019 169 748 102 0 (Adam Majer)
    4503 bzr 933 223 354 356 0 (Debian Bazaar Maintainers)
    6618 bazaar 440 82 304 54 0 (Anand Kumria)
    7221 monotone 379 86 238 55 0 (Debian Maintainers For Monotone)
  • [^] # Re: sinisme

    Posté par  (site web personnel) . En réponse au journal Et si les étudiants faisaient des choses utiles ?. Évalué à 3.

    Bah, c'est juste comme ça que ça s'est toujours passé dans les universités. Le code que tu écris dans le cadre de tes études est propriété de ton école. C'est entre autre ce qui permet à l'école de te demander un minimum fermement de ne pas diffuser tes TPs à tes gentils camarades de l'année suivante.

    Maintenant, il y a une certaine tolérance en général (genre, on va pas faire un procès à un étudiant qui reprends le code de son projet de fin d'année dans sont stage l'année suivante, hein ...), c'est plutôt une bonne chose.
  • [^] # Re: Pertinence de cette dépeche ?

    Posté par  (site web personnel) . En réponse à la dépêche Lisaac 0.12 en GPL v3. Évalué à 3.

    Faible succès ?

    En quelques mois, Vista est devant MacOS et Linux toutes versions confondues en parts de marché.

    Faut s'appeler Microsoft pour considérer ça comme un faible succès !
  • [^] # Re: zéro ?

    Posté par  (site web personnel) . En réponse au journal Une équivalence entre l'énergie et l'information ?. Évalué à 3.

    Clair.

    Tout ça, c'est des mouvements d'électrons, et les électrons, ils bougent pas tout seuls ...
  • [^] # Re: Pertinence de cette dépeche ?

    Posté par  (site web personnel) . En réponse à la dépêche Lisaac 0.12 en GPL v3. Évalué à 4.

    Tu as tout à fait raison sur ce point : les seules occurences des mots « link » et « library » dans la GPL sont dans le dernier paragraphe, qui ne fait pas partie à proprement parler de la licence :


    This General Public License does not permit incorporating your program into
    proprietary programs. If your program is a subroutine library, you may
    consider it more useful to permit linking proprietary applications with the
    library. If this is what you want to do, use the GNU Lesser General
    Public License instead of this License.


    La GPL se base sur la notion de « travaux dérivés », sans la définir (donc, il faut prendre les définitions dans la loi qui s'applique). Mais l'interprétation usuelle de « travaux dérivés » est que linker avec une bibliothèque (statique ou dynamique) constitue un travail dérivé. C'est en tous cas l'interprétation des auteurs de la GPL :

    http://www.gnu.org/licenses/gpl-faq.html#LinkingWithGPL

    D'ailleurs, en parlant de libstdc++, il y a une question de cette FAQ dessus :

    http://www.gnu.org/licenses/gpl-faq.html#LibGCCException

    Does the libstdc++ exception permit dynamic linking?

    Yes. The intent of the exception is to allow people to compile proprietary software using gcc.


    Mais je ne comprends pas très bien pourquoi ne pas avoir utilisé la LGPL, si c'est pour avoir une GPL avec exception pour autoriser le link avec du propriétaire.
  • [^] # Re: Pertinence de cette dépeche ?

    Posté par  (site web personnel) . En réponse à la dépêche Lisaac 0.12 en GPL v3. Évalué à 3.

    > Mais un compilo ne génère jamais du travail dérivé.

    Si je prends un cas d'école (pas un compilateur, mais c'est pour le principe) :

    #! /bin/sh
    [... pleins de choses ...]
    cat $0

    Est-ce que la sortie de mon script est un travail dérivé de mon script ?

    > Je ne voix d'ailleurs pas de quel exception tu parles pour libstd++

    Une solution aurait été de regarder la licence de ladite libstdc++ :

    The libstdc++-v3 library is licensed under the terms of the GNU General
    Public License, with this special exception:

    As a special exception, you may use this file as part of a free software
    library without restriction. Specifically, if other files instantiate
    templates or use macros or inline functions from this file, or you compile
    this file and link it with other files to produce an executable, this
    file does not by itself cause the resulting executable to be covered by
    the GNU General Public License. This exception does not however
    invalidate any other reasons why the executable file might be covered by
    the GNU General Public License.


    Par contre, ce que je ne comprends plus (j'étais persuadé que c'était LGPL + exception), c'est comment une application propriétaire peut linker la libstdc++ (partie non-template).
  • [^] # Re: Mouais ...

    Posté par  (site web personnel) . En réponse au journal Linus sur ohloh. Évalué à 3.

    Ah, oui, j'ai trollé trop vite.

    Ça veut donc juste dire que l'algo de suggestion est sous-optimal ;-).
  • [^] # Re: Pertinence de cette dépeche ?

    Posté par  (site web personnel) . En réponse à la dépêche Lisaac 0.12 en GPL v3. Évalué à 2.

    Oui, mais tel que GCC les compile, le code compilé correspondant aux templates est dans le binaire, et non dans la bibliothèque partagée.
  • # Mouais ...

    Posté par  (site web personnel) . En réponse au journal Linus sur ohloh. Évalué à 5.

    Qui te dis que c'est le vrai Linus ?

    Je lis « GNU Screen » dans la liste que tu donnes, et bon, vu comme je l'ai vu descendre la bête sur la mailing-list de git, ça m'étonnerait qu'il ai changé d'avis depuis.
  • [^] # Re: emacs

    Posté par  (site web personnel) . En réponse au journal Linus sur ohloh. Évalué à 2.

    A en lire ses écrits, il déteste Emacs, mais il parait qu'il utilise micro-emacs.
  • [^] # Re: Que de mélanges!

    Posté par  (site web personnel) . En réponse au journal Une équivalence entre l'énergie et l'information ?. Évalué à 6.

    > Alors que la diminution de chaleur vient seulement de... La finesse de gravure.

    Pas vraiment, non. Aujourd'hui, la consommation electrique augmente avec les avancées physiques. cf. par exemple

    http://www.theinquirer.net/en/inquirer/news/2003/11/21/moore(...)

    Ce qui fait qu'on est capable d'avoir des systèmes à très basse consommation, c'est surtout le fait que les designs tiennent compte de la consommation électrique : variation de fréquences en fonction du besoin, désactivation de portions de puces non utilisées, implémentation en hardware de fonctions critiques en terme de performances, ...
  • [^] # Re: Gimp vs Krita

    Posté par  (site web personnel) . En réponse à la dépêche Linux et la photographie : état des lieux. Évalué à 5.

    Digikam a un truc pour le batch resizing si on veut faire ça dans un clikodrome. De mémoire, c'est un plugin KIPI, donc ça doit être dispo aussi dans Kphotoalbum.
  • [^] # Re: My 2 cents

    Posté par  (site web personnel) . En réponse à la dépêche Linux et la photographie : état des lieux. Évalué à 2.

    > Dans tous les cas, .f-spot est généralement dans $HOME et c'est ce qu'on
    > sauvegarde/ne formate pas même si on réinstalle from scratch, non ?

    Quand on fait les choses proprement, oui, mais quand on fait des backups à coups de

    $ cp ~/* /media/backup

    (ou son équivalent avec l'interface graphique de ton choix), les fichiers cachés ne sont pas sauvegardés. C'est bête, mais j'ai eu le problème avec un débutant, qui n'arrivait même pas à sauvegarder son ~/.mozilla/ avec K3B.
  • [^] # Re: hugin

    Posté par  (site web personnel) . En réponse à la dépêche Linux et la photographie : état des lieux. Évalué à 2.

    > Le passage par gimp ne sert quasiment plus qu'a redécouper l'image rectangulaire ensuite.

    Ça dépends. Si les images se recolent mal (typiquement, un mec qui est passé devant au mauvais moment et qui apparait coupé en deux par défaut), un passage par Gimp peut sauver la mise : à coup de selection, floutage de selection, et découpage, on choisit facilement la zone de transition entre les photos.
  • [^] # Re: Bibliothéque Babel

    Posté par  (site web personnel) . En réponse au journal L'immoralité de la propriété intellectuelle.. Évalué à 2.

    > Ah et les DRM c'est du poulet?

    Tu es conscient quand même que si on abolit la propriété intellectuelle, on légalise de fait les DRM ?
  • [^] # Re: bien mais

    Posté par  (site web personnel) . En réponse à la dépêche Acer condamné à rembourser Windows. Évalué à 10.

    > Il a fait rembourser 49.90¤ qu'il croit être les frais d'installation des logiciels, se basant pour cela sur les frais d'installation facturés par Surcouf quand ils installent manuellement Windows.

    Ça ne me parait pas totalement abérent : Acer ne donne pas le prix des composants du « pack » (ordinateur + logiciel + installation), donc le juge prend le pire cas.

    C'est clair que ça n'a pas coûté 50¤ à Acer de faire l'installation, mais tant qu'à faire une erreur d'estimation, je trouve pas ça anormal qu'elle soit en faveur du plaignant.
  • [^] # Re: Morale ?

    Posté par  (site web personnel) . En réponse au journal L'immoralité du code pénal.. Évalué à 6.

    Grande en toi est la force, petit scarabé. Mais ta formation n'est pas achevée ...

    http://linuxfr.org/~psychoslave__/25337.html