pasBill pasGates a écrit 16169 commentaires

  • [^] # Re: Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à 2.

    Ca marche pas avec Wine ? :+)
  • [^] # Re: Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à -1.

    Si c'est tout a fait normal, mais tu es libre d'aller expliquer a Mozilla, Apache, MS, ... que tu es meilleur juge qu'eux quand a la severite de ces problemes, mon petit doigt me dit qu'ils te riront tous au nez, et c'est normal, car on(Apache, Mozilla, nous, ...) fait ce boulot depuis des annees et on sait comment juger une vuln. et decide si et quand elle doit etre corrigee.
  • [^] # Re: Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à 2.

    Peut importe, dans les 2 cas Apache perd :

    IIS 6 http://secunia.com/product/1438/?task=advisories

    5 vulnerabilites, 1 niveau 4, 2 niveau 3, toutes patchees

    Apache 2.x http://secunia.com/product/73/?task=advisories

    37 vulnerabilites, 2 niveau 4, 10 niveau 3, 4 non patchees (ce qui ne veut rien dire, car ces 4 ne sont pas des vuln. reellement importantes)
  • [^] # Re: Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à -2.

    T'as mal suivi mon cher, Apache :

    a) Est plus attaque
    b) A plus de sites defaces
    c) A plus de vulnerabilites reportees
  • [^] # Re: Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à -7.

    e trouve assez rigolo de voir que des failles sont non corriges (et je me moque du degre de vulnerabilite, une faille c'est une faille) pour cet OS qui coute excessivement cher et qui a un support en proportion inverse a son prix.

    Genial, en fait tout ce qui t'interesse c'est de compter, sans regarder la substance. Que la faille n'en soit pas vraiment une n'est qu'un detail.

    Bref, tes posts sont toujours aussi interessants et constructifs.

    En passant, Ubuntu inclut Firefox ? Parce que http://secunia.com/product/12434/

    marrant, ils ont des failles non patchees aussi, et c'est tout a fait normal.

    Et donc comme deja dit je trouve tres instructif de voir que le prix est inversement proportionnel a la qualite du support!

    Vraiment, tes piques pourraves on s'en fout, tu ne fais que renforcer ton image de guignol avec ton comportement de gamin ecervele.
  • [^] # Re: Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à 2.

    Je pense pas que cela ait a voir avec l'OS lui-meme, le nombre de defacages dus a une faille de l'OS sont probablement tres faibles compare au reste, si les gens avaient fait tourner Apache sur Windows et IIS sur Linux, tu te serais probablement retrouve avec les chiffres inverses.
  • [^] # Re: Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à 1.

    Il l'est effectivement.
  • [^] # Re: Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à 0.

    Oh ca je sais, mais en theorie la repartition des problemes dans des pages ASP / PHP / ... est probablement similaire, les gens ne font pas forcement plus d'erreurs quand ils font du PHP avec Apache que de l'ASP avec IIS ou vice-versa.

    Bref, les chiffres en absolus ne veulent rien dire, mais le ratio lui signifie qqe chose.
  • # Toujours le meme amas de conneries

    Posté par  . En réponse au journal Faites confiance a Microsoft. Évalué à -8.

    C'est rigolo ca doit etre le fait de la popularite de IIS par rapport a Apache qui fait que ce genre de probleme n'arrive qu'avec les logiciel de cette boite!

    http://www.zone-h.org/content/view/14928/30/

    Webserver defaced
    Year 2005 Year 2006 Year 2007
    Apache 308.281 486.294 319.439
    IIS/6.0 72.338 180.926 113.935
    IIS/5.0 99.616 66.304 23.664


    319000 contre 136000

    Un ratio bien plus eleve que le ratio Apache / IIS

    Tu es un veritable champion mon cher Albert
  • [^] # Re: <mode desabusé=on>

    Posté par  . En réponse au journal Le projet OLPC va virer Linux pour ne tourner que sous Windows.. Évalué à 5.

    Correct.

    La regle est :

    Softs "grand public" : 5 ans minimum apres fin de la vente du produit

    Softs "business / developpeur" : 5 ans minimum apres la fin de la vente du produit + 5 ans de support reduit (patchs securite, support technique, patchs non-securite par contrat,...)

    Bref, XP a encore au moins 10 ans de support devant lui (5+5 vu que XP Pro est un soft business).
  • [^] # Re: SMACK

    Posté par  . En réponse à la dépêche Le noyau Linux 2.6.25 est disponible. Évalué à 1.

    Sous Windows, tu as le droit de t'approprier un fichier mais tu ne peux pas le rendre a son propriétaire. Windows a été conçu pour protéger les utilisateurs de l'administrateur. Ainsi, l'admin ne peut pas prendre un fichier que l'utilisateur ne veut pas qu'il prennne sans qu'il le sache (changement du propriétaire a sens unique).

    Sisi tu peux : http://wwwthep.physik.uni-mainz.de/~frink/chown/readme.html


    Pour su, tu me sors runas ! Cela n'a rien à voir, vas faire un runas sous admin pour lancer un executable sous le compte toto ! Cela ne marche pas car tu n'as pas le ticket kerberos. Tu es obligé d'avoir le mot de passe de toto. Comment tu fait pour avoir des services qui tournerait sur un parc de 100 machine sous un compte toto sans que celui-ci n'ai le même mot de passe, tu déploie comment ?

    Ah, j'ai mal compris ce que tu demandais effectivement.
    Ben tu crees un compte local sur chaque machine et tu generes le mot de passe de maniere aleatoire pour chaque machine, mot de passe que tu utilises quand tu specifies le compte sous lequel le service demarre. A faire une fois (assez simple a faire avec WMI) et c'est tout.
    Sinon, il y a deja les comptes LocalService et NetworkService que tu peux utiliser, la moitie des services sous Windows tournent avec un de ces 2 comptes, pas avec LocalSystem.

    Je viens de tomber sur un bogue bien étrange avec pskill.exe ! Et des spécialistes Windows autour de moi n'y comprennent rien ! Le compte SYSTEM n'est pas un vrai compte car il n'a pas de ruche... C'est toi qui est mauvaise langue, il y a des choses parfois bizarre lorsqu'on lance des choses sous SYSTEM à cause de cela. Mais lancer des trucs sous SYSTEM est une des seules méthodes pour les lancer sans avoir à stocker le mot de passe dans le registre...

    C'est quoi une ruche ?
    Sinon il y a les comptes LocalService et NetworkService qui sont fait pour ca hein.
    Quand au mot de passe , il est encrypte et accessible uniquement au systeme(si t'es admin tu peux l'avoir, mais si t'es admin tu peux faire ce que tu veux donc pas grave), bref si tu arrives la le lire, c'est que t'es deja admin sur la machine, pas tres utile.

    Sinon, c'est quoi le bug ?

    Tu vas me dire, les logiciels sont mal fait. Je te dis oui et c'est mal fait car le système d'ACL est trop complexe et que, n'ayant pas de sudo et de su correct, les dévelppeurs sont tous admin de leur poste. Bilan, c'est mal dévleloppé et cela, depuis des années... heureusement, les choses de ce coté là aussi sont moins pire qu'il y a quelques années..

    Desole mais sudo / su sont a peu pres inutiles pour le developpeur moyen, Visual Studio, un debuggeur, ... tournent sans probleme en user local, tu lances une console ou autre avec runas.exe, tu peux ensuite lancer tes softs en admin(ou autre) si necessaire, mais dans la plupart des cas(applis non-systeme) c'est totalement inutile car l'appli tourne en user local.

    Le probleme c'est que bcp de gens, y compris developpeurs, sont passes directement de Win9x a la lignee NT et ont amenes leurs habitudes avec eux. MS 'est mis a casser leurs habitudes avec UAC sur Vista, car leurs softs continuent de tourner mais il y a des pop-ups (voulez-vous autoriser xyz), et resultat les utilisateurs se plaignent aux developpeurs qui doivent fixer leurs softs.

    Enfin, sur la finition de XP, il n'y a pas d'onglet sécurité sur XP Pro ! Ce n'est que lorsque tu intègre XP pro en domaine que tout change et que tu te retrouves avec une interface comme 2000.

    Nope, il y a un bouton qui te demande si tu veux les permissions ou pas. Ma machine a la maison n'est pas dans un domaine, et j'ai mon tab de permissions avec les ACLs dedans.
  • [^] # Re: <mode desabusé=on>

    Posté par  . En réponse au journal Le projet OLPC va virer Linux pour ne tourner que sous Windows.. Évalué à 0.

    Fin de la maintenance ? Va falloir dire ca a notre equipe, parce que c'est notre boulot et on est pas au courant...
  • # aurtho grafe

    Posté par  . En réponse au journal Antispam pour blog et forum. Évalué à 6.

    Un probleme est que la plupart du spam que je recois est ecrit d'une maniere specifique pour eviter les scanners utilisant des dictionnaires.

    Typiquement :

    A dult plutot que adult

    amatteur plutot que amateur

    etc...

    A noter qu'il y a des algos (ceux utilises par les dicos d'ailleurs) permettant de trouver la "distance" entre les mots, une possibilite serait de regarder l'ensemble des mots avec une distance < X et evaluer si ces mots sont interdits.
  • [^] # Re: SMACK

    Posté par  . En réponse à la dépêche Le noyau Linux 2.6.25 est disponible. Évalué à 1.

    Le modèle UNIX a des variables d'environnement attachées aux processus et qui s'hérite de père en fils, mais non l'inverse. Un fils ne peut influencer le fils d'un autre processus. Cette indépendance est fondamentale pour la stabilité et la simplicité de l'ensemble et c'est pourquoi je déteste gconf. Lorsque je modifie un paramêtre important, je préfère relancer les applications. En plus, cela n'arrive pas souvent.

    Sous Windows, les variables d'environnement sont globales par utilisateurs, voir pour le système. D'ailleurs, tout cela est stockée dans la base de registre qui est un énorme système de variable globale. C'est exactement ce que l'on déconseille à tout programmeur.


    Tu as tout faux. http://msdn2.microsoft.com/en-us/library/ms682009.aspx

    Altering the environment variables of a child process during process creation is the only way one process can directly change the environment variables of another process. A process can never directly change the environment variables of another process that is not a child of that process.

    Sous UNIX, root avait (c'est en train de changer) tous les pouvoirs, ce n'est pas le cas sous Windows. Sous Windows, le root ne peut pas faire un chown...

    Faux encore, cf. http://support.microsoft.com/kb/308421

    Sous Windows, avec le système kerberos, on n'a pas de système équivalent a su, sudo... Bref de bit suid. Bilan, c'est une usine à gaz et une vrai daube lorsqu'on veut lancer en batch des choses sous un autre compte.

    Equivalent de su : runas.exe
    sudo il n'y a pas d'equivalent par defaut, mais ca existe separament

    Et tu m'expliqueras le rapport entre su et des services tournant sous root...

    Je ne parle pas du compte SYSTEM qui existe sans exister et dont les scripts .bat ont un comportement parfois plus qu'étrange...

    Perso, et au vu de ta meconnaissance du systeme, je pencherai pour une autre explication.

    Surtout qu'encore une fois, les ACL de Windows sont une telle usine à gaz qu'il y a tant de réglage possible que je n'ai pas encore rencontré une seule personne capable de faire des réglages beaucoup plus pointus que s'il y avait 4 ou 5 réglages possibles, comme sous UNIX ! La encore Windows à tuer les ACL avec leur complexité.

    Que tu ne les comprennes pas ne veut pas dire que personne ne les comprend. Il suffit de comprendre que les ACE sont executees dans l'ordre et que l'evaluation stoppe a la premier entree qui match pour comprendre comment ca fonctionne ,ca n'a rien de sorcier.

    D'ailleurs, lorsqu'on n'est pas en domaine, Microsoft a préféré les cacher aux utilisateurs, c'est tout dire.

    Effectivement, ca en dit long sur la finition de Windows pour le desktop, car ta grand-mere (et la mienne) n'ont aucune idee de ce qu'est une permission.
    Au passage, tu noteras que Windows XP Pro n'a pas cette configuration, c'est uniquement la version Home.


    Bref, je te conseille de lire le bouquin "Windows Internals" ...
  • [^] # Re: ISO, la norvège, l'ECMA et un seul gars

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à -1.

    Bah oui c'est evident, les pays qui passent en P et qui sont contre c'est normal et il n'y a aucune corruption, ceux qui passent en P et supportent OpenXML par contre c'est de la corruption, seule explication possible...

    Tu ne changeras jamais mon cher Albert, un veritable champion de la mauvaise foi.
  • [^] # Re: ISO, la norvège, l'ECMA et un seul gars

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à -1.

    Ah les conneries de notre cher Albert, il ne s'arretera donc jamais...

    Et gros c'est uniquement la faute de IBM et Google les problemes de l'ISO. Le document ECMA etant parfait ils avaient qu'a ferme leur grande g.... et l'ISO pourrait encore bosser!

    Je cites de mon post plus bas : http://www.linuxfr.org/comments/924906.html#924906

    Alors oui OOXML a des defauts, oui il n'est pas parfait mais aux dernieres nouvelles ODF non plus n'est pas parfait, etre parfait n'est pas une necessite pour passer ISO, il n'y a pas de regles disant qu'un standard ne doit pas essayer d'etre compatible avec l'existant, il n'y a pas de regle disant qu'un standard doit faire moins de X pages pour etre accepte, ...

    Mais tu es un veritable champion de la pourriture de discussion, preferant toujours tourner la discussion en "ce gars est corrompu", "ce gars est un lobbyiste" , "tu suis ton idole pbpg", ... plutot que s'attaquer au contenu.

    Tu es vraiment un champion.
  • [^] # Re: ISO, la norvège, l'ECMA et un seul gars

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à 0.

    L'Equateur.
  • [^] # Re: c'est rigolo

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à 1.

    10x plus gros ? Tu trouves que 1500 (forme condensee sans RIEN de supprime) c'est 10x plus gros que 767 ? Visiblement on n'a pas suivi les memes cours de math.
  • [^] # Re: c'est rigolo

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à 1.

    Tu vas etre sympa et me filer un lien sur cette definition montrant qu'il ne faut pas gerer l'existant alors ?
  • [^] # Re: c'est rigolo

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à -1.

    10x ? Non 2x plus grosse que la suivante (1500 en forme condensee compare a 767).
  • [^] # Re: c'est rigolo

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à 1.

    J'admets totalement que MS a pousse, tout comme j'admets que IBM, Google, ... ont pousse de leur cote. Je suis un realiste, je sais que ces boites n'ont que leur chiffre d'affaire en tete.

    Quand au fait que le fast-track n'etait pas approprie, je dirais qu'il aurait ete probablement adapte si il n'y avait pas eu une telle levee de bouclier de la part d'un certain groupe de gens contre le format. La situation dans laquelle l'ISO s'est retrouvee (coincee entre 2 groupes qui se font une guerre ouverte depuis des annees) a cause le probleme, pas le fast-track ou le format en lui meme.

    Et il est publié dans combien de temps dans sa version complète ce standard ?

    http://www.itscj.ipsj.or.jp/sc34/open/1025.htm

    SC 34 requests the ITTF and the SC34 secretariat to distribute the already received final text of DIS 29500 to the SC 34 members in accordance with JTC 1 directives section 13.12 as soon as possible, but not later than May 1st 2008.

    Bref, l'ISO a deja recu le texte final, il leur appartient maintenant de le distribuer.
  • [^] # Re: OpenXML - Standard - MS - Compliance

    Posté par  . En réponse au journal Le cauchemar de DarGeek. Évalué à 1.

    En passant, il n'y a que la maintenance (petites corrections) qui est pris en charge par ISO.

    C'est faux, maintenance signifie tous les changements au standard.

    Pour SC4, il y a majorité d'employé MS. Donc...

    C'est faux, et je te mets au defi de prouver le contraire.
  • [^] # Re: c'est rigolo

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à -1.

    Il y a quoi d'essentiel qui a ete enleve dans la version "compressee" ? RIEN

    Quand a

    enlever les documentation de choses qui n'ont rien à faire dans un standard ("compatibilité") ?

    Depuis quand la compatibilite n'a rien a faire dans un standard ? Elle vient d'ou cette regle ?

    Quand a l'intelligence des intervenants, je trouves quand meme tres drole la maniere dont vous ignorez totalement les avis qui ne sont pas de votre cote, quid de l'avis de ceux qui ont vote pour ? Il y en a plein, dont de nombreux qui sont competents sur le sujet mais bizarrement on n'entend jamais votre avis sur eux si ce n'est pour dire qu'ils sont tous corrompus...

    Alors oui OOXML a des defauts, oui il n'est pas parfait mais aux dernieres nouvelles ODF non plus n'est pas parfait, etre parfait n'est pas une necessite pour passer ISO, il n'y a pas de regles disant qu'un standard ne doit pas essayer d'etre compatible avec l'existant, il n'y a pas de regle disant qu'un standard doit faire moins de X pages pour etre accepte, ...

    Bref, toutes ces critiques sont sans valeur, car elles ne font pas partie des elements servant a juger si un document est assez bon pour etre un standard. C'est le contenu qui compte et si il est _suffisament bon_ pour passer ISO, pas si il est parfait, pas si il plait a la FSF et IBM, et le contenu a enormement change suite au BRM pour tenir compte des critiques, et visiblement les pays ont decide que les changements etaient suffisants pour le faire passer.

    Bref, vous pouvez passer votre temps a repeter que l'ISO, ECMA, la France, l'Angleterre, la Norvege, l'Allemagne, les USA, ... sont tous corrompus mais on sait tous tres bien que c'est une chimere, qu'aucune societe n'a un tel pouvoir sur la majorite de la planete et que vous creez cette chimere car vous avez un mal fou a accepter une decision qui ne vous plait pas.

    Le gros probleme, c'est qu'a force d'accuser toutes ces entites d'etre corrompues, vous vous alienez leur support et leur bonne volonte, et cela va se retourner contre vous un jour ou l'autre.
  • [^] # Re: ISO, la norvège, l'ECMA et un seul gars

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à 0.

    Ah j'oubliais il va probablement dire que IBM et Google on aussi stuffe les commite enfin tous le monde verra tout de suite que c'est encore un detournement de discussion car on parle de nouveau pays passe P member (et qui bloque l'ISO) et la c'est clair et net que leur vote montre bien qui les a incite a passer P member:

    Tu veux dire que MS a incite Trinidad et Tobago a s'abstenir ? L'Equateur a voter non ? Pousse Le Venezuela, Malte, la Turquie et l'Uruguay a approuver mais avec commentaires ?

    Marrant, je dirais plutot qu'il y a eu de la pousee des 2 cotes moi, mais ca te ferait trop mal d'imaginer ca hein, ca pourrait nuir a ta mauvaise foi.
  • [^] # Re: ISO, la norvège, l'ECMA et un seul gars

    Posté par  . En réponse au journal Statistiques sur les procédures fast track de l'ECMA. Évalué à -3.

    ben non il dira plutot que l'ancien covenor de l'ISO est soit un menteur, soit un incapable, soit vendu a IBM ou bien il tentera de detourner le sujet sur le troll des 6000 pages contenant des trucs aussi bien harmonise que

    Non mon cher, ca c'est ta technique : traiter toute personne qui a vote pour OOXML ou qui la supporte de corrompue, evangelisateur MS, etc...

    L'ancien conveneur de l'ISO a clairement raison: le bordel autour d'OOXML a affecte le fonctionnement de l'ISO et l'influx de membres a ete negatif.

    On remarquera tous aussi que l'influx de membres et les pressions sur les comites s'est fait des 2 cotes hein, petit detail a ne pas oublier que tu oublies pourtant tres vite.