pasBill pasGates a écrit 16349 commentaires

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    Sinon remplace chiffrer par signer. Une signature double, qui ne serait acceptée que si les deux sont valides. Comme ça, si une clef est perdue, ça empêche quand même de forger de fausses signatures valides.

    T'as pas compris, l'objectif etait de pouvoir continuer a publier des binaires meme si la 1ere clef est perdue, en les signant avec la 2eme clef. Le systeme etait configure pour accepter des binaires signes avec une des 2 clefs.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    Enfin cette collaboration avérée depuis l'histoire de la NSA_KEY (et même avant, avec d'autres fournisseurs de logiciels type IBM avec Lotus Notes) ne les a jamais au grand jamais empêché de décrocher des contrats à l'étranger.

    La NSA controle les exportations crypto, cette collaboration n'a jamais consiste a inserer des backdoors, alors evidemment que cela ne posera pas de problemes, tout comme l'ajout de SELinux n'a pas pose de probleme a Linux. Inserer des backdoors est une tout autre histoire et tu le sais tres bien.

    Collaborer avec la NSA, ça veut aussi et surtout dire récupérer de l'aide pour décrocher ces contrats à l'étranger, justement (pressions politiques et autres), et justement surmonter cet obstacle

    Hypothese fumeuse sans rien pour la soutenir, viens avec du factuel plutot que des "si" et "ils pourraient" etc…

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    Une clef de backup ? C'est utilisé dans quel genre de protocole, en vrai ?

    Et qui te parle de protocole ici ? Il s'agit de signature pour des modules d'extensions du systeme crypto de MS, a une epoque ou peu de gens avaient un acces internet, pas de protocoles specifiques.

    Pourquoi, en ayant deux clefs, ne pas surchiffrer tout avec la deuxième, plutôt que de n'en utiliser qu'une seul ? Ainsi, perdre la première ne compromettrait pas la sécurité passée ni future, et laisserait le temps d'en changer aisément (logique industrielle pour tous ceux qui utilisaient la clef compromise).

    Chiffrer quoi ? Ces clefs etaient la pour signer des extensions CryptoAPI, et au cas ou la 1ere est perdue, avoir un backup avec laquelle on peut continuer a signer. L'explication est la : http://cryptome.org/nsakey-ms-dc.htm par un gars de MS, et je te rappelle que c'etait les annees 90, a une epoque ou deployer qqe chose par internet n'etait pas du tout la meme histoire qu'aujourd'hui.

    Enfin si la deuxième explication est vraie, ça veut dire
    1. que Microsoft collabore avec la NSA
    2. que Microsoft déploie, y compris à l'étranger, du logiciel avec des clefs spéciales pour la NSA
    3. Donc que Microsoft pourrait déployer des backdoors dans les produits vendus à l'étranger à la demande de la NSA sans aucun souci.

    a) L'explication de MS est tout autre, ce n'etait qu'une hypothese de Schneier
    b) Avec des si on mettrait Paris en bouteille
    c) MS n'a pas besoin de clef secrete pour deployer qqe chose sur toutes les machines de la planete hein, ils ont Windows Update et a l'epoque leur 1ere clef aurait fait le boulot sans avoir besoin d'une deuxieme. Faudrait quand meme revenir sur terre et arreter de vouloir a tout prix trouver un moyen d'impliquer MS dans un complot fumeux
    d) Toutes les boites US "collaborent" avec la NSA : Google, Redhat, IBM, MS, Apple, Intel, AMD, etc… Bref, si bosser avec la NSA d'une maniere ou d'une autre rend suspect, je te suggeres d'eviter tout element electronique americain. Tu peux donc d'hors et deja jeter ton ordinateur a la poubelle.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    Enfin si ça peut permettre aux boîtes de récupérer des contrats ou de ne pas en perdre, c'est gagnant-gagnant pour elles de collaborer (au sens 1945 du terme) avec les services d'espionnage de leur pays.

    Ah ben oui, j'imagines bien que MS va preferer se choper un contrat a 1 milliard avec le gvt US au risque de perdre des dizaines de milliards dans le reste du monde si ce petit jeu est decouvert, quelle logique ! Heureusement que tu n'es pas CEO…

    qui travaillaient chez Microsoft Research, avec toute l'indépendance qui lui est reconnue dans le monde académique.

    2 employes qui ont ecrit une grosse partie du code crypto de Windows(et qui en ecrivent toujours des parties aujourd'hui), qui faisaient partie de la division Windows a l'epoque et un d'eux (Ferguson) y est toujours d'ailleurs si je ne me trompes.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    Personne dans la sécurité n'a jamais cru une seconde aux explications (fort peu techniques d'ailleurs) de Microsoft sur la raison d'être de cette clef (une clef de sauvegarde, en cas de compromission de la première, wtf ?!?).

    https://www.schneier.com/crypto-gram-9909.html

    I see two possibilities. One, that the backup key is just as Microsoft says, a backup key. It's called "NSAKEY" for some dumb reason, and that's that.

    Two, that it is actually an NSA key. If the NSA is going to use Microsoft products for classified traffic, they're going to install their own cryptography. They're not going to want to show it to anyone, not even Microsoft. They are going to want to sign their own modules. So the backup key could also be an NSA internal key, so that they could install strong cryptography on Microsoft products for their own internal use.

    But it's not an NSA key so they can secretly inflict weak cryptography on the unsuspecting masses. There are just too many smarter things they can do to the unsuspecting masses.

    Tu veux que je t'apprennes qui est Bruce Schneier aussi ?

  • [^] # Re: Nos Généraux sont des traîtres

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -9.

    Le truc est que pour les grosses decisions, c'est d'habitude pas une seule personne qui fait l'etude, qui analyse les resultats et qui decide, c'est un groupe de personnes entier qui s'y met. Bref, faut un mouvement de groupe ou sinon les desaccords se feront tres vite entendre. Partant de la, l'influence d'une seule personne est reduite et il faut vraiment qu'il soit fort pour arriver a berner tout le groupe.

    Ensuite, des decisions qui sont mauvaises, tout le monde en prend, certaines plus mauvaises que d'autres, mais ca c'est la nature humaine, tout le monde fait des erreurs, meme en groupe.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -9.

    Oh mais evidemment que la NSA va essayer d'inserer des trucs douteux en douce, ils seraient totalement stupides de ne pas le faire.

    Mais ca c'est vrai quel que soit le systeme, et c'est "en douce", pas avec l'accord des boites concernees. Le generateur de nombres aleatoires douteux d'ailleurs, son cote douteux a ete decouvert par… 2 employes de MS qui s'occupaient des composants crypto de Windows.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    C'est un hoax et tout le monde dans le monde de la securite le dit, il n'y a que certains clowns francais qui disent le contraire pour exciter leurs frustrations a l'encontre de MS.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    Il est donc souhaitable que les logiciels Microsoft ne soient pas déployés dans les administrations sensibles.

    Tu m'expliqueras en quoi. Il n'y a aucune loi US qui force des editeurs de logiciels a modifier leurs softs, uniquement des lois qui forcent des fournisseurs de services a donner acces aux donnees de certains clients.

    Ensuite, si on suit ta logique paranoiaque, il ne faut pas de logiciels touches par MS, IBM, Google, Redhat, Apple, NVidia, AMD, Intel, …

    Bonne chance pour utiliser un ordinateur ou un telephone…

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    C'est-à-dire un OS destiné notamment à usage nomade sur un réseau public mais pouvant traiter de données sensibles (aka non classifiées), c'est-à-dire pour un PC portable pour faire de la bureautique ? (mails internets + mails sensibles, traitement de données aka présentations & bureautique classique)

    C'est a dire surtout un systeme ou l'useabilite et le choix d'applications est sacrifiee en bonne partie au profit d'une securite elevee.
    Bref, rien a voir avec un OS desktop standard, c'est pour une niche specialisee.

    Belle niche, je serais un chien j'en baverais d'envie.

    Ben j'esperes que t'as pas trop faim, parce que ca n'a aucune chance d'etre deploye en masse.

    C'est vrai qu'avec la NSA et donc le gouvernement américain, c'est plutôt "les liaisons dangereuses" ; voire incestueuses.

    Pas plus different que Redhat, IBM, Google, Apple, Oracle et la NSA/gouvernement US, ou les boites francaises avec le gouvernement francais, ou les allemandes avec le gouvernement allemand, … Il y a des lois dans chacun de ces pays, les boites qui y sont doivent les respecter.
    Toute personne qui croit que les europeens ne font rien de similaire est d'une naivete affligeante.

  • [^] # Re: Nos Généraux sont des traîtres

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -7.

    Les chances que cela soit de l'incompetence technique sont infinitesimales.

    Et ca, c'est valide quel que soit le choix: lorsque Munich choisit Linux ou lorsque une autre ville choisit Windows.

    Ces choix sont dans l'enorme majorite des cas des compromis apres reflexion, de rares fois des choix evidents, et tres rarement une decision totalement stupide.

    Dans le cas present, ca peut etre n'importe lequel des 3, moi j'en sais rien. Mais cette habitude qu'on certains ici de mettre au pilori automatiquement toute decision qui va dans le sens de MS, sans rien savoir de la situation sinon leurs prejuges pourris, est vraiment a vomir.

  • [^] # Re: Nos Généraux sont des traîtres

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    Ce n'est pas de l'incompetence de la part de l'armee.

    C'est de l'arrogance de la part de certains clowns sur linuxfr qui croient toujours mieux savoir que tout le monde, qui sont persuades que si les gens ne font pas selon leur point de vue alors ils sont forcement corrompus/stupides/incompetents/etc…

    C'est franchement pathetique de voir a quel point vous n'avez absolument aucun respect pour le point de vue des autres et l'idee que l'on peut faire un choix different du votre en toute connaissance de cause.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    Moi je vois surtout que tu n'as rien qui demontre ce que tu avances.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -6.

    a) Un OS pour une niche d'usages bien precis comme tout le monde le fait, y compris les US, bref, un OS n'ayant pas grand chose a voir.
    Le fait qu'ils le font ne veut certainement pas dire qu'il a pour objectif de remplacer Windows au gouvernement, mais plutot pour des usages bien precis

    b) Quel rapport ? Ils respectent la loi quand la loi les oblige a donner certaines infos, ils ne font pas de "copain-copain" avec les gouvernements. Je n'ai vu aucune loi qui obligerait MS a filer les clefs privees de certificats a la Tunisie, les gens qui ont des obligations sont les providers de services (telephonie, internet, …)

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -8.

    a) Si l'ANSSI a les sources, une interview d'un gars qui ecrit un anti-virus, tu m'excuseras mais ca n'a aucune valeur sur ce sujet. Il n'y connait rien, ne bosse pas pour l'ANSSI, … et le fait que le gouvernement francais a acces aux sources est largement connu
    b) Le gars dans l'interview est un clown, t'as pas besoin des sources de Windows pour ecrire un anti-virus
    c) J'ai pas besoin d'en reparler aux Tunisiens, c'est un fait. Microsoft a vendu des licences, donne des cours, etc… mais ils ne vont certainement pas leur filer des clefs privees de certificats.

  • [^] # Re: Comment oser?

    Posté par  . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à -10.

    a) Et si tu va a l'ANSSI et qu'ils te disent que Windows n'est pas plus dangereux qu'un autre tu feras quoi ? Tu iras dire que l'ANSSI c'est des clowns a la botte de MS apres tout ? Parce qu'ils l'ont le code de Windows(et oui ils peuvent le recompiler, ils sont pas plus betes que les fanboys de linuxfr).

    C'est quand meme amusant cette technique, on passe d'un groupe a l'autre jusqu'a ce qu'il y en ait un qui dise "MS c'est pas bien" et la ce groupe subitement devient le messie qui sait tout et qui demontre que les precedents etaient des vendus/incompetents.

    C'est un peu pathetique comme methode franchement.

    b) MS n'a jamais file de faux certificats a la Tunisie.

  • [^] # Re: IE encore et toujours

    Posté par  . En réponse au journal Sans flash et sans IE?. Évalué à 6.

    findstr /S

  • [^] # Re: Red Hat Openshift

    Posté par  . En réponse au journal Sortir de google. Évalué à 2.

    C'est quelle partie de

    or has obtained the permission of the owner of the intellectual property to make it available on this website.

    qui te plait pas ?

  • [^] # Re: AMT

    Posté par  . En réponse au journal Surveillance globale, une réalité ? Une puce 3G embarquée dans les processeurs intel ?. Évalué à 4.

    Ben pourtant il suffit de lire l'article original pour savoir quoi en penser…

    The Zionist, Globalist, Banker scamming war mongering cabal has a history of using the marketing of security as a means to remove ALL security and nail you.

    Je crois que ca suffit pour se faire une idee de la valeur journalistique de l'article.

  • [^] # Re: OSEF

    Posté par  . En réponse au journal Le mythe de la transparence réseau. Évalué à 2.

    Alors que l'immense majorite des utilisateurs des autres OS (qui malheureusement sont pris comme modele) n'ont jamais utilise de leur vie RDP ou truc equivalent

    Vu le nombre d'utilisateurs de Windows, je serai pret a parier qu'il y a plus d'utilisateurs RDP que X11

  • [^] # Re: Comprends pô

    Posté par  . En réponse au journal SteamOS annoncé. Évalué à -2.

  • [^] # Re: Comprends pô

    Posté par  . En réponse au journal SteamOS annoncé. Évalué à -5.

    Pbpg sait tres bien ce qu'il fait et sort des chiffres qui induisent en erreur. Ca laissait entendre que 8 a prit des parts en plus, quand il n'a fait que remplacer des os vieux de 12 et 7 ans, et que son predecesseur a grandit quasiment autant que lui dans le meme laps de temos.

    Tu t'attends a quoi ? Que Windows 8 ajoute 7% et fasse passer Windows de 90 a 98% ? Tu te rends comptes de ce que c'est ? Faut revenir sur terre mon cher, passer de 6 a 7% c'est autrement plus simple que passer a de 90 a 91%.

    La strategie "integration simplifiee avec les 3 plateformes" que pbpg pitch plus haut, j'ai du mal a comprendre le concept quand personne n'utilise l'os telephone et que tout le monde s'en fout royalement. Reste la xbox, mais j'ai du mal a voir un marche pour les applis sur une tele a l'heure actuelle.

    L'OS telephone grandit de maniere constante, il a depasse iOS dans plusieurs marches dont pas des moindres (Inde, Russie) et se rapproche dans plusieurs autres (France, UK, Italie). Bref, plus le temps passe, plus il se rapproche d'iOS.

  • [^] # Re: Comprends pô

    Posté par  . En réponse au journal SteamOS annoncé. Évalué à -6.

    Wow, comment tu fais tes maths toi? Windows a monte de 7% sur le marche global? Ou c'est plutot que windows 8 represente 7% du parc windows, points prit a seven/vista/xp? Nan parce que le marche pc est pas specialement en forme, et j'ai du mal a concevoir comment windows peut monter de 7% quand les shipments de pc stagnent et qu'apple voit 15-20% de croissance annuels avec les mac.

    Ben faut savoir de quoi tu parles, tu compares Windows 8 a Mac ou tu compares tout Windows a Mac ?

    Windows 8 est a 7.5% du marche global PC en 1 an. Mac OS est a 7% de ce meme marche après 20 ans. Windows est toujours a environ 90% du marche global PC, ils ont du perdre genre 2% ces dernieres annees.

    Marche pc en chute, les constructeurs qui se retirent un par un du marche, dell dans la merde qui songe a partir private. Je sais, je me repete, mais ca me fait furieusement penser a ballmer disant "we sell millions and millions and milliosn of phone a year, apple sells 0 phones a year".

    Constructeurs qui se retirent du marche ? Qui ca ? HP, Dell, Lenovo, Asus, Sony… sont toujours la, ils font toujours des machines. Maintenant oui, le marche du PC diminue, c'est un fait, mais il est loin d'etre mort.

    Pourquoi, le consommateur pc moyen a beaucoup de choix sorti de windows? C'est pas comme si linux etait serieusement envisageable a grande echelle sur pc desktop, hein.
    Reste que 7% d'upgrades en un an, c'est plutot mauvais, surtout vu la force de frappe marketing qu'il y a eu derriere 8. Macos fait du 30% en 3 mois, et sans pubs dans la rue.

    Il y a une enorme difference entre les deux. Notamment le fait qu'une bonne part des machines Windows sont des machines d'entreprise que tu n'upgrades pas en 3 mois et que Mac a bcp plus de fanboys pret a adopter le dernier gimmick en proportion que Windows et la grand-mere qui a un PC.

    De memoire, je peut etre off, mais il me semble que ms avait un budget de qq centaines de millions de dollars pour ca. C'est pas rien, et vu le coup pour creer une appli mobile, ca en paye qq centaines/milliers quand meme.

    Euuuhh… permet moi de douter enormement du chiffre. "Centaines de millions de dollars" c'est tout le budget marketing de la division Windows une annee de lancement la…

  • [^] # Re: Comprends pô

    Posté par  . En réponse au journal SteamOS annoncé. Évalué à -2.

    Ben si on veut parler des raisons pour laquelle Apple l'a fait, si c'est important. Ca permet de se rendre compte que l'AppStore est en fait mineur en proportion face aux revenus et benefices.

    Pour 2012 (source : http://news.cnet.com/8301-13579_3-57540705-37/apples-fiscal-2012-in-numbers-125m-iphones-58.31m-ipads/ ) :

    156 milliards de revenus
    41 milliards de benefices

    L'AppStore c'est une goute d'eau pour Apple, meme si il faisait 80% de marges ce qui est certainement plus que la realite ca ferait 800 millions de benef par an, c'est a dire 2% des benefs d'Apple.

  • [^] # Re: Comprends pô

    Posté par  . En réponse au journal SteamOS annoncé. Évalué à -2.

    Et la croissance par rapport a celle de macosx ces 3-4 dernieres annees, elle est comment?

    MacOSX il a pas gagne 7% ces 3-4 dernieres annees, Windows 8 l'a fait en 1 an, donc oui on fait mieux…

    Et la vitesse d'adoption de mountain lion/ios7 par rapport a celle de windows 8? Nan parce qu'ios7 vient de faire 60% d'adoption en moins d'une semaine quand meme.

    Comparer Windows 8 a une update pour telephone sur materiel captif, comment dire… ca a juste rien a voir.

    Et effectivement, vu comment ms a ete aggressif en prenant en charge le developement des applis a 100%, ca a tendance a monter. T'evites soigneusement la question de la maintenance, je suis pas convaincu que grand monde ait envie de les maintenir ces applis.

    Tu crois que MS a paye pour le developpement des 100'000 applis ? Faut arreter la fumette, l'enorme majorite des apps n'ont pas ete payees par MS. Pour le future, ben evidemment que c'est du speculatif purement vu que malheureusement je ne sais pas encore deviner le futur (quoique j'aimerais beaucoup, surtout le lotto…), mais avec la force que MS met derriere, l'unification des 3 plateformes(pc/console/phone) au niveau developpement et le fait que BlackBerry soit mort et enterre, je pense que ca va s'ameliorer plus qu'autre chose.