Non seuelement ces formats sont documentes, mais en plus cela n'a rien a voir avec la problematique. La doc aide a implementer un truc qui apparait correctement a l'ecran, mais t'as pas besoin de doc pour savoir qu'il faut pas dereferencer un pointeur invalide ou ecrire dans un buffer sans verifier sa taille.
.doc est toujours, et de loin, le format le plus utilise sur cette planete...
DOCX et ODF sont une problematique totalement differente : ils sont bases sur XML, ce qui rend le parsing bcp moins perilleux qu'un format binaire.
Faudrait tester la chose, mais j'imagines qu'on y trouvera bcp moins de failles que dans un parser pour un format binaire.
Du tout. c'est pas un test de fidelite, c'est un test pour voir si ton code plante ou pas en recevant un fichier incorrect. Connaitre le format n'a aucune incidence, c'est connaitre son propre code et ne pas faire de betise dans les cas d'erreur qui importe ici.
Pour etre 100% clair: le code source de Peach est dispo, les templates Peach utilises pour fuzzer les .doc par contre, eux restent bien au chaud en attendant que les failles aient ete corrigees.
Kaminsky, Eddington & Cechetti ont fait une etude similaire, avec resultats similaires, qu'ils ont presente a CanSecWest, mais le blog que je cites est une etude faite par l'auteur du post, pas Kaminsky.
L'outil utilise est Peach (ecrit par Eddington).
Le code source, tu vas certainement pas l'avoir avant que les failles aient ete corrigees, sinon ca serait un sacre merdier vu que les failles seraient vite decouvertes par tout un chacun.
Pour moi, taper avec 2 doigts est un utilisateur occasionnel, pas professionel.
Et pourtant... Tu serais surpris du nombre de managers et autres qui tapent a 2 doigts(allez, mettons 4 doigts, mais ils regardent tous le clavier). Je parles pas de la secretaire hein, elle elle tape surement plus vite que moi, mais il n'y a de loin pas que des secretaires dans une entreprise.
Tu vas me dire que toutes les nouvelles fonctionnalites donnees en lien sont pour votre utilisateur moyen ?
Office est la pour satisfaire tout le monde, si tu prends chaque feature separement, effectivement elle ne sera utile qu'a un faible pourcent de la population totale, mais l'ensemble au final, il repond aux besoins de presque tout le monde et de presque toutes les entreprises.
Regardes les fonctions de graphe et de pivot d'Excel, c'est un des trucs les plus utilises en entreprise, pourtant MOI, qui suis developpeur et bosse chez MS, je sais pas vraiment comment ca marche, un gars qui tape a 2-4 doigts sait s'en servir mieux que moi...
De mon point de vue, je considere que OOo est suffisament bon pour une utilisation personnel et étudiante, voir une utilisation en petite entreprise.
Je dis pas le contraire, moi personnellement vu ce que je tapes, Wordpad me suffit hein... Ensuite on peut discuter de la facilite d'utilisation des deux, mais la c'est les gouts et les couleurs un peu, ca sera sans fin.
Office ne prend son ampleur en entreprise avec SharePoint ou dans des utilisations tres avances, et seulement pour Visio, Excel et Powerpoint. Je ne considere pas Word comme etant la pierre angulaire d'Office
L'enorme avantage d'Office a toujours ete qu'en plus d'offrire des fonctions avancees, c'est un ensemble integre et homogene, c'est clairement un de ses tres gros avantages.
Ce que je me demande c'est justement ce que OOo va faire pour concurrencer les suites office en ligne comme Office 365 ou Google Docs, ils comptent rester purement en client lourd ? C'est risque comme approche a mon avis.
Tu decides comment tu appelles les gens, chacun son truc...
Ces "idiots" comme tu les appelles sont l'enorme majorite de la population, et ils savent peut-etre pas taper aussi vite que toi sur un clavier, mais ils savent probablement mieux que toi comment installer un moteur de voiture, une ligne electrique, ecrire des papiers judiciaires, etc... et je pense pas qu'ils te traitent d'idiots pour autant.
Sinon, si OOo prefere se concentrer sur les 1% qui savent se servir d'un ordinateur, libre a eux, chacun sa niche, nous on prefere les 99% restants.
La question n'est pas le format, mais l'outil. Imagines qu'Office, avec toutes ses features, genere du TeX, et que demain il claque et disparait de la planete.
Ben tu peux toujours lire et modifier tes documents hein, mais la productivite de tes employes avec LyX, elle va fondre comme neige au soleil car l'outil n'est pas aussi pratique que l'ancien, que potentiellement il n'offre pas autant de features, etc...
Bref, meme si ile format est ouvert, la viabilite d'un outil particulier est importante (sauf si il y a un autre outil extremement similaire).
Sérieusement, ils prennent quoi comme substance les gens qui ont "repensé" l'interface de MS Office ? Ils pensaient vraiment que cela allait les faire "avancer" ce genre d'"innovation" ?
Ben j'etais de ton avis au debut, mais il parait que les gens en general ont aime, et j'ai fini par m'y habituer et l'apprecier.
De nouvelles fonctionnalités ? c'est possible, mais apparement ce sont des fonctionnalités dont je ne me suis jamais servi (et dont je doute que beaucoup d'utilisateurs les utilise).
Live Preview, SmartArt, Sharepoint, ... il y a plein de choses nouvelles. Live Preview par exemple est quelque chose que tu as probablement utilise sans t'en rendre compte.
•Pourquoi avoir activé ce comportement par défaut ? On considère que, par défaut, l'utilisateur est idiot et ne sait pas ce qu'il veut tapper ?
On ne considere pas, on constate que l'utilisateur moyen il tape avec 2 doigts, et il regarde son clavier la plupart du temps. Resultat, si tu corriges les fautes frequentes, tu lui fais gagner pas mal de temps en general. Bien sur il y a des gens comme moi qui tapent vite et en regardant l'ecran, et la c'est pas tres utile, mais on est une infime minorite. Resultat, l'infime minorite peut bloquer ce comportement si elle le trouve chiant (perso je le laisse, car le plus souvent il corrige mes fautes de frappe automatiquement et je peux simplement continuer a taper, j'ai rarement besoin de le re-corriger)
Dans le cas present, la pratique montre que MS Office est maintenu et developpee depuis 21 ans sans arret avec des ajouts significatifs et tout laisse a penser que c'est parti pour durer...
Je regardes Office 2007 puis 2010, je compares a OOo, et je vois q'un des deux a avance et innove bien plus que l'autre, comme quoi les faits sont la...
Peut être, mais comme souvent avec les produits libres et/ou open sources cela intervient sans pub ni matraquage médiatique ni lobby et malgré les dénigrements de tout bords de la part des commerciaux en place.
Oui bien sur, parce que Redhat, IBM et Novell sont des vierges innocentes, j'avais oublie...
Il y a 10 ans aucune entreprise ne parlait de linux, de l'open source personne n'aurait parié sur un produit gratuit, ni faire de la valeur ajoutée avec, il y a eu beaucoup de chemin de fait.
Vraiment ? Quelque chose me dit que tu n'etais pas la il y a 10 ans...
Ce document est sans doute annonciateur d'un basculement massif et tant attendu des grandes entreprises vers les logiciels libres.
Ca fait 10 ans qu'on lit ca ici, c'est pas un document qui va declencher un basculement massif, surtout avec les troubles qu'OOo a vecu ces derniers mois.
Si ca se fait, et ca reste a voir, ca sera progressif et lent, comme tout changement informatique dans les grandes entreprises.
1) Lesquels ? Il t'interdisent de filer un soft gratuit ? (donc que tout le monde peut telecharger/installer) Non. Ils t'interdisent de filer un soft dont les sources sont dispos et modifiables ? Non. Il t'interdisent quoi alors ?
2) Au contraire justement, ils respectent les conditions de distribution : la GPL impose des conditions trop contraignantes pour eux, ils n'y touchent donc pas plutot que violer la GPL
Quand a ta solution, elle est boiteuse car a) il faudrait que MS verifie que ces sources sont les bonnes, ce qui n'est pas leur boulot, b) quid des autres licences similaires a la GPL avec leurs conditions a elles ? faut avoir un processus de ce genre pour chacune ? super ! et c) il y a tout un tas d'autres conditions relatives aux brevets detenus par le distributeur dans la GPL qui posent aussi probleme
La realite est que la GPL est la seule licence (majeure) a poser des conditions draconiennes aux distributeurs, resultat elle est la seule a poser probleme dans un reseau de distribution.
[^] # Re: .doc ? Hmm ok
Posté par pasBill pasGates . En réponse au journal Comparatif securite entre OOo et MS Office. Évalué à -2.
Non ca n'a rien a voir, ca a voir avec le fait qu'il y a des parsers XML existants qui ont ete testes a fond, ce qui simplifie le travail.
Je peux te creer un format binaire similaire a XML, il aura les memes avantages.
[^] # Re: .doc ? Hmm ok
Posté par pasBill pasGates . En réponse au journal Comparatif securite entre OOo et MS Office. Évalué à 0.
Tu m'expliques le rapport ?
[^] # Re: qui ?
Posté par pasBill pasGates . En réponse au journal Comparatif securite entre OOo et MS Office. Évalué à 2.
Non seuelement ces formats sont documentes, mais en plus cela n'a rien a voir avec la problematique. La doc aide a implementer un truc qui apparait correctement a l'ecran, mais t'as pas besoin de doc pour savoir qu'il faut pas dereferencer un pointeur invalide ou ecrire dans un buffer sans verifier sa taille.
[^] # Re: .doc ? Hmm ok
Posté par pasBill pasGates . En réponse au journal Comparatif securite entre OOo et MS Office. Évalué à 4.
.doc est toujours, et de loin, le format le plus utilise sur cette planete...
DOCX et ODF sont une problematique totalement differente : ils sont bases sur XML, ce qui rend le parsing bcp moins perilleux qu'un format binaire.
Faudrait tester la chose, mais j'imagines qu'on y trouvera bcp moins de failles que dans un parser pour un format binaire.
[^] # Re: .doc ? Hmm ok
Posté par pasBill pasGates . En réponse au journal Comparatif securite entre OOo et MS Office. Évalué à 9.
Du tout. c'est pas un test de fidelite, c'est un test pour voir si ton code plante ou pas en recevant un fichier incorrect. Connaitre le format n'a aucune incidence, c'est connaitre son propre code et ne pas faire de betise dans les cas d'erreur qui importe ici.
[^] # Re: Libre Office
Posté par pasBill pasGates . En réponse au journal Comparatif securite entre OOo et MS Office. Évalué à 9.
Ca n'y changerait pas grand-chose, le code est quasiment le meme
[^] # Re: qui ?
Posté par pasBill pasGates . En réponse au journal Comparatif securite entre OOo et MS Office. Évalué à 6.
Pour etre 100% clair: le code source de Peach est dispo, les templates Peach utilises pour fuzzer les .doc par contre, eux restent bien au chaud en attendant que les failles aient ete corrigees.
[^] # Re: qui ?
Posté par pasBill pasGates . En réponse au journal Comparatif securite entre OOo et MS Office. Évalué à 5.
C'etait pas Kaminsky.
Kaminsky, Eddington & Cechetti ont fait une etude similaire, avec resultats similaires, qu'ils ont presente a CanSecWest, mais le blog que je cites est une etude faite par l'auteur du post, pas Kaminsky.
L'outil utilise est Peach (ecrit par Eddington).
Le code source, tu vas certainement pas l'avoir avant que les failles aient ete corrigees, sinon ca serait un sacre merdier vu que les failles seraient vite decouvertes par tout un chacun.
[^] # Re: Hum
Posté par pasBill pasGates . En réponse au journal iOS5 (ou 4 et demi ?). Évalué à 1.
Et moi sur mon Windows Mobile (anciennement Pocket PC) que je n'ai pas depuis plus de 10 ans... oh, et le Wi-Fi depuis 7 ans aussi...
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à 0.
Pour moi, taper avec 2 doigts est un utilisateur occasionnel, pas professionel.
Et pourtant... Tu serais surpris du nombre de managers et autres qui tapent a 2 doigts(allez, mettons 4 doigts, mais ils regardent tous le clavier). Je parles pas de la secretaire hein, elle elle tape surement plus vite que moi, mais il n'y a de loin pas que des secretaires dans une entreprise.
Tu vas me dire que toutes les nouvelles fonctionnalites donnees en lien sont pour votre utilisateur moyen ?
Office est la pour satisfaire tout le monde, si tu prends chaque feature separement, effectivement elle ne sera utile qu'a un faible pourcent de la population totale, mais l'ensemble au final, il repond aux besoins de presque tout le monde et de presque toutes les entreprises.
Regardes les fonctions de graphe et de pivot d'Excel, c'est un des trucs les plus utilises en entreprise, pourtant MOI, qui suis developpeur et bosse chez MS, je sais pas vraiment comment ca marche, un gars qui tape a 2-4 doigts sait s'en servir mieux que moi...
De mon point de vue, je considere que OOo est suffisament bon pour une utilisation personnel et étudiante, voir une utilisation en petite entreprise.
Je dis pas le contraire, moi personnellement vu ce que je tapes, Wordpad me suffit hein... Ensuite on peut discuter de la facilite d'utilisation des deux, mais la c'est les gouts et les couleurs un peu, ca sera sans fin.
Office ne prend son ampleur en entreprise avec SharePoint ou dans des utilisations tres avances, et seulement pour Visio, Excel et Powerpoint. Je ne considere pas Word comme etant la pierre angulaire d'Office
L'enorme avantage d'Office a toujours ete qu'en plus d'offrire des fonctions avancees, c'est un ensemble integre et homogene, c'est clairement un de ses tres gros avantages.
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à -9.
La solution est simple : qu'ils changent de systeme !
Je predis un -1000 a ce post /o\
[^] # Re: Débloatification
Posté par pasBill pasGates . En réponse au journal Sortie de la première bêta de LibreOffice 3.4. Évalué à 2.
une Americaine
[^] # Re: Très intéressant.
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à -2.
Ce que je me demande c'est justement ce que OOo va faire pour concurrencer les suites office en ligne comme Office 365 ou Google Docs, ils comptent rester purement en client lourd ? C'est risque comme approche a mon avis.
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à 5.
Tu decides comment tu appelles les gens, chacun son truc...
Ces "idiots" comme tu les appelles sont l'enorme majorite de la population, et ils savent peut-etre pas taper aussi vite que toi sur un clavier, mais ils savent probablement mieux que toi comment installer un moteur de voiture, une ligne electrique, ecrire des papiers judiciaires, etc... et je pense pas qu'ils te traitent d'idiots pour autant.
Sinon, si OOo prefere se concentrer sur les 1% qui savent se servir d'un ordinateur, libre a eux, chacun sa niche, nous on prefere les 99% restants.
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à -2.
La question n'est pas le format, mais l'outil. Imagines qu'Office, avec toutes ses features, genere du TeX, et que demain il claque et disparait de la planete.
Ben tu peux toujours lire et modifier tes documents hein, mais la productivite de tes employes avec LyX, elle va fondre comme neige au soleil car l'outil n'est pas aussi pratique que l'ancien, que potentiellement il n'offre pas autant de features, etc...
Bref, meme si ile format est ouvert, la viabilite d'un outil particulier est importante (sauf si il y a un autre outil extremement similaire).
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à 0.
Sérieusement, ils prennent quoi comme substance les gens qui ont "repensé" l'interface de MS Office ? Ils pensaient vraiment que cela allait les faire "avancer" ce genre d'"innovation" ?
Ben j'etais de ton avis au debut, mais il parait que les gens en general ont aime, et j'ai fini par m'y habituer et l'apprecier.
De nouvelles fonctionnalités ? c'est possible, mais apparement ce sont des fonctionnalités dont je ne me suis jamais servi (et dont je doute que beaucoup d'utilisateurs les utilise).
La liste des nouveautes dans Office 2007 est trop longue pour un post, je t'invite a aller lire http://en.wikipedia.org/wiki/Microsoft_Office_2007
Live Preview, SmartArt, Sharepoint, ... il y a plein de choses nouvelles. Live Preview par exemple est quelque chose que tu as probablement utilise sans t'en rendre compte.
•Pourquoi avoir activé ce comportement par défaut ? On considère que, par défaut, l'utilisateur est idiot et ne sait pas ce qu'il veut tapper ?
On ne considere pas, on constate que l'utilisateur moyen il tape avec 2 doigts, et il regarde son clavier la plupart du temps. Resultat, si tu corriges les fautes frequentes, tu lui fais gagner pas mal de temps en general. Bien sur il y a des gens comme moi qui tapent vite et en regardant l'ecran, et la c'est pas tres utile, mais on est une infime minorite. Resultat, l'infime minorite peut bloquer ce comportement si elle le trouve chiant (perso je le laisse, car le plus souvent il corrige mes fautes de frappe automatiquement et je peux simplement continuer a taper, j'ai rarement besoin de le re-corriger)
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à -1.
Dans le cas present, la pratique montre que MS Office est maintenu et developpee depuis 21 ans sans arret avec des ajouts significatifs et tout laisse a penser que c'est parti pour durer...
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à -2.
Je regardes Office 2007 puis 2010, je compares a OOo, et je vois q'un des deux a avance et innove bien plus que l'autre, comme quoi les faits sont la...
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à -2.
Oui, et ils viennent de voir Oracle qui abandonne, Novell qui tombait et s'est fait racheter par un fonds d'investissement, ...
Entre temps MS fait plus d'1 milliard de benefices... par mois.
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à -1.
Peut être, mais comme souvent avec les produits libres et/ou open sources cela intervient sans pub ni matraquage médiatique ni lobby et malgré les dénigrements de tout bords de la part des commerciaux en place.
Oui bien sur, parce que Redhat, IBM et Novell sont des vierges innocentes, j'avais oublie...
Il y a 10 ans aucune entreprise ne parlait de linux, de l'open source personne n'aurait parié sur un produit gratuit, ni faire de la valeur ajoutée avec, il y a eu beaucoup de chemin de fait.
Vraiment ? Quelque chose me dit que tu n'etais pas la il y a 10 ans...
http://money.cnn.com/2001/08/09/technology/linux/
plus de 20% du marche serveur il y a 10 ans pour Linux
Ca n'a pas enormement avance depuis pourtant, il a bouffe Unix en meme temps que Windows mais Windows lui-meme a grossi entre temps.
[^] # Re: Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à 9.
Certainement pas voyons !
On fera tout pour que cela ne se produise pas :+)
# Ah lala comme on s'emporte...
Posté par pasBill pasGates . En réponse à la dépêche Le CIGREF s'intéresse à la maturité de l'Open Source. Évalué à 8.
Ce document est sans doute annonciateur d'un basculement massif et tant attendu des grandes entreprises vers les logiciels libres.
Ca fait 10 ans qu'on lit ca ici, c'est pas un document qui va declencher un basculement massif, surtout avec les troubles qu'OOo a vecu ces derniers mois.
Si ca se fait, et ca reste a voir, ca sera progressif et lent, comme tout changement informatique dans les grandes entreprises.
[^] # Re: Pire ennemi ?
Posté par pasBill pasGates . En réponse au journal Scoop : Microsoft est Gold sponsor à la Linux Expo. Évalué à -1.
Oui "subir", car c'est une contrainte et elle impose un travail
[^] # Re: Pire ennemi ?
Posté par pasBill pasGates . En réponse au journal Scoop : Microsoft est Gold sponsor à la Linux Expo. Évalué à -1.
Y'a la microsoft reciprocal license aussi non?
T'as note le mot 'majeur' que j'ai utilise ?
Dans les réseaux de distribution n'ayant pas de philosophie de partage de code plutôt.
Non, dans les reseaux de distribution qui ne veulent pas subir les conditions de la GPL tout simplement.
[^] # Re: Pire ennemi ?
Posté par pasBill pasGates . En réponse au journal Scoop : Microsoft est Gold sponsor à la Linux Expo. Évalué à -1.
1) Lesquels ? Il t'interdisent de filer un soft gratuit ? (donc que tout le monde peut telecharger/installer) Non. Ils t'interdisent de filer un soft dont les sources sont dispos et modifiables ? Non. Il t'interdisent quoi alors ?
2) Au contraire justement, ils respectent les conditions de distribution : la GPL impose des conditions trop contraignantes pour eux, ils n'y touchent donc pas plutot que violer la GPL
Quand a ta solution, elle est boiteuse car a) il faudrait que MS verifie que ces sources sont les bonnes, ce qui n'est pas leur boulot, b) quid des autres licences similaires a la GPL avec leurs conditions a elles ? faut avoir un processus de ce genre pour chacune ? super ! et c) il y a tout un tas d'autres conditions relatives aux brevets detenus par le distributeur dans la GPL qui posent aussi probleme
La realite est que la GPL est la seule licence (majeure) a poser des conditions draconiennes aux distributeurs, resultat elle est la seule a poser probleme dans un reseau de distribution.