n0wic a écrit 528 commentaires

  • [^] # Re: Et la liberté ?

    Posté par  . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à -9.

    Comme tu semble pointilleux sur la qualité de la sécurité je vais te poser une question.

    D'abord il faut au moins quelques millions d'individus à pleins temps pour fiabiliser "au top" des millions de serveurs tous les jours.

    Et ce n'est nullement une question de compétences des administrateurs : ils sont tous compétents. Ce qui est nul sans parler de la qualité des admin sys, ce sont les causes défendues qui sont attaquées.

    On voit passer des manifestes contre des pédophiles ou des nénonazis de la part de teams de hackers qui revendiquent leurs agissements illégaux envers ceux-ci (éthique douteuse). Exemple : pourquoi éclater des machines qui hébergent l'association des copains de l'informatique libre, est ce du sadisme ? A qui profite le crime ? Je ne pense pas qu'il s'agisse de détournement. Les détournements se font surtout sur des machines à forte bande passante pour du deny de service (de la part du crime organisé)…

    Ou bien est ce une «résurgence» des politiques de sécurité : c'est pas sécure on casse. Tu squatte on t'exproprie. Tu pollues on te flood. Tu manifestes je te FLOOD aussi… Ah TU FAIS TOUT CA et en plus t'a pas de parefeu à part ton process iptables ? alors on va rigoler je vais te casser t'exproprier et te flooder encore et encore mais je te soutiendrai dans l'ombre car je t'aime de tout mon coeur mon amour.

    Comment tu fais pour payer des millions d'amateurs qui donnent du travail à plein temp sur la sécurité du serveur ? Tu pense que ce n'est pas possible on aura pas assez de ta vie à toi et moi ainsi que de notre philantropie.

    En plus c'est un pas de plus dans la course à la mécanisation de l'âme.

    Alors un conseil, si quelqu'un te dit que ton serveur il est pas sécu tu lui casses la gueule !

    Sérieusement ton serveur tu le poses il tourne tu l'astiques de temps en temps le reste n'est pas indispensable quelque soit ton niveau d'expertise. Casser un carreau ce n'est pas très malin, casser un carreau dans une église non plus, on installe pas des barreaux pour autant, les vitraux sont trop beaux à contempler.

  • [^] # Re: À tester :)

    Posté par  . En réponse au sondage Votre multiplexeur de terminal favori. Évalué à -10.

    Ca supporte l'export display sur réseau analogique ? C'est un genre de KVM ?

  • # perplexe

    Posté par  . En réponse à la dépêche Création d'un multiroom audio à base de raspberry / hifiberry / max2play. Évalué à -9.

    Je n'ai pas réfléchis a la question mais ote moi d'un doute : Tu utilises un mini ordinateur par pièce pour brancher une télécommande ?

    Est ce que un ampli analogique branché avec un module arm et son extension hifi ne suffiraient pas pour transporter du son dans toute la maison sur voie analogique ? Ca fait toujours moins de cable à passer et moins d'infrastructure réseau.

    La norme hdmi-cec n'est elle pas plus adapté à ce genre d'opérations ?

  • [^] # Re: Black book ?

    Posté par  . En réponse au journal Effort de traduction en français, c'est moi oui il y en a de moins en moins?. Évalué à -9. Dernière modification le 20 août 2016 à 12:51.

    • Traduction des man pages Linux :
      http://perkamon.alioth.debian.org/

    • A propos de code Freebsd à un outil intéressant (portsnap) qui permet consulter toutes les sources des logiciels avec une simple arboresce dans /usr/ports.

    • Et la collection d'outils unix et ses Man mériterai d'avoir un livre consacré sur fond noir mais elle n'en a pas.

  • [^] # Re: Matériel "high end" compatible ?

    Posté par  . En réponse à la dépêche OpenWRT et LEDE (Linux Embedded Development Environment) : à fourchettes tirés…. Évalué à -10.

    C'est quoi le modèle de ton vieux routeur qui tourne en prod sous dd-wrt ? Ca tourne bien ? Pourquoi tu veux changer ?

  • [^] # Re: Alternative

    Posté par  . En réponse au message Mea-culpa . Évalué à -9.

    Vas y fait le en attendant que sa mordre on va calculer la résistance de terre !

  • [^] # Re: Démarche et contenus militants.

    Posté par  . En réponse à la dépêche Une boîte à outils libre pour l’éco‐construction. Évalué à -10.

    Je ne suis pas d'accord avec toi sur l'existence de politiques non convergentes. La politique est trop souvent focalisé sur un point unique connu d'avance, lorsque ce point tombe il ne reste que désordre.
    Mais il y autant d'enjeux que d'individus c'est évident.

    Et cela dit Coluche aurait-il pu ajouter : "nous on fait certainement pas ce qu'ils nous demandent" ?

    Est ce un propos pour lutter contre l'esclavagisme ?
    Est ce un propos pour encourager la désobéissance civile ?

    Coluche c'est quelle époque ? années 80 post mai 68 ? Les idées libertairent devaient battre son plein.

  • [^] # Re: Pour qui?

    Posté par  . En réponse au journal Microsoft: Powershell libéré. Évalué à -9.

    Ils iront là où on leur dira d'aller pour la majorité : par exemple sur SteamOS.

    Les gamers se fouttent de la plateforme tant qu'ils ont leur dix icones et leur copains sur quakenet, je voulais dire Facebook pardon.

    Après il y a des mecs qui veulent faire des taffes de portage comme ce qu'a fait loki il fut un temp (ex : postal plus) mais ils étaient solides en terme de compétences.

    Bioware a créer un moteur qui utilise Opengl et DirectX et certains jeux fonctionnent sous Windows et sous Linux ca doit représenter un travail fou à déveloper tout en double.

    Et je ne parle pas des mecs qui continuent à retourner le passé dans FreeDos et Cedega.

  • [^] # Re: Alternative

    Posté par  . En réponse au message Mea-culpa . Évalué à -10.

    Bonne idée ! ah tiens un truc marrant à faire avec le 230 si tu as des condensateurs met les dans la prises ! xpdr !

    Et si je mettais le fil dans l'eau que se passerait il ?

    Faisons une autre expérience mais cette fois avec un cochon d'inde ?

  • [^] # Re: réponse flavien75

    Posté par  . En réponse au message Bundle Installation. Évalué à -8. Dernière modification le 20 août 2016 à 00:15.

    Et comme du coup je te sent motivé tu peu regarder les détails concernant ton processeur dont l'architecture avec :

    cat /proc/cpuinfo

    Et pour connaitre pour quelle architecture (x86 ou 64) sont prévu les logiciels tu peu simplement demander d'afficher les infor de ton noyau avec :

    uname -a

    Cest deux commandes donnes beaucoup d'informations sur ton processeur et ton architecture logicielle.

    Biensur il doit y avoir un icone qui permet de connaitre tout cela…

  • [^] # Re: À tester :)

    Posté par  . En réponse au sondage Votre multiplexeur de terminal favori. Évalué à -10.

    Et ce n'est pas fatiguant la gymnastique pour switcher tout le temps entre les 10 terminaux ouverts ? On ne finit par oublier des consoles qui traine dans un coin ?

  • [^] # Re: nous en dire un peu plus

    Posté par  . En réponse au message Comment j'ai fabriqué un DRM pour la gestion de mon password.. Évalué à -8. Dernière modification le 19 août 2016 à 22:35.

    Baptisons cet algorythme d'encryption "palyndrone".

  • [^] # Re: En gros

    Posté par  . En réponse au message Comment j'ai fabriqué un DRM pour la gestion de mon password.. Évalué à -9.

    Je ne pensais pas développer.

  • [^] # Re: Extensions

    Posté par  . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à -10. Dernière modification le 19 août 2016 à 19:40.

    Regarde j'ai écris cette feature pour mon système favoris.

    Ce mécanisme de hardening protège l'utilisateur de la faille du lolclic, avec ca tu peu préter ton Haiku à ta copine :

    alias rm='rm -i'
  • [^] # Re: Les combats d'arrière garde...

    Posté par  . En réponse à la dépêche Revue de presse de l'April pour la semaine 32 de l'année 2016. Évalué à -10. Dernière modification le 19 août 2016 à 14:39.

    System is corrupted. Et n'essaye surtout pas d'arranger les choses car tu vas te prendre un retour de flamme :

    http://www.sudradio.fr/Actualite/France/Terrorisme-deux-tiers-des-Francais-pour-un-gouvernement-d-union-nationale
    Ou est L. Jospin ? Il s'est retiré et il a bien fait.

    Déja le parti de droite qui fait une fusion avec le parti de centre pour effacer 10ans de bétises sécuritaires. Et la gauche qui se retrouve à la tête d'un état d'extrème droite qui tente de sauver le pays qui brule…..

    Comment sauver un secteur en crise ? Soit tu arrête l'activité soit tu la maintiens.

    Comment tu justifie la politique de sécurité actuelle ? Comme ca. Et je pense sinsérement le bilan est positif. Je n'ai pas connu les politiques qui ont précédé cela car j'étais trop jeune.

    Ne critique pas le pouvoir, ne critique pas les institutions. Ne critique pas HADOPI c'est un organisme d'autorité et de régulation d'internet ou tu deviendras un ennemi de la république ou mieux encore de l'Europe et tu vas te faire taper par tout les copains.

    D'ailleur leur communication est moins agressive qu'aupar avent.

    Tu cite :

    cherche à leur trouver une excuse qui n'est pas la bonne.

    C'est embétant, cela implique que ces personnes ont fait des erreurs et donc selon ce texte ils sont reconnus coupables, or il n'y a que les tribunaux dont relève une telle accusation.

    Au mieux fait l'autiste,
    achète toi une casquette avec une hélice
    et dans ton coin fait ton ptit GNU
    la lutte pour le pouvoir nous tue.

    Et si tu n'es pas d'accord avec moi tu peux toujours tenter de destituer le pouvoir des mains de l'extrème droite qui ne se revendique pas d'extrème droite et qui a conquis Bruxelle par une lutte loyale (populaire/médiatique).

  • [^] # Re: Comparaison

    Posté par  . En réponse au journal Effort de traduction en français, c'est moi oui il y en a de moins en moins?. Évalué à -10. Dernière modification le 19 août 2016 à 12:54.

    Nous on travail pour une centrale d'achat de papier toilette et on met plus de quinze jours pour traduire la composition des papiers.

    Le papier est fabriqué à la main et on a imprimé le coran la bible et d'autres textes sacrés avec des nano technologie.

    Combien de temps auriez vous mis ?

  • # En gros

    Posté par  . En réponse au message Comment j'ai fabriqué un DRM pour la gestion de mon password.. Évalué à -10.

    Les DRM sont généralements des binaires avec lesquels on ne peu pas travailler car on ne comprend pas leur fonctionnement en tant qu'ingénieur.

    Dans l'esprit, on veut verrouiller l'accès à un contenu.
    Dans la pratique on rajoute parfois même une couche de colle opaque pour ne pas rétro-ingénieriés les hardware (les bios par exemple).

    C'est pour rassurer les marchés et leur partenaires commerciaux sur l'utilisation des données : on appel cela le secret industriel, d'autres l'intelligence collective car c'est un pan de mur d'une politique globale et pour eux ca fonctionne.

    Dans une démarche d'open data on n'a pas forcément d’intérêt à publier la donnée brute (raw) et on veut parfois contrôler sa diffusion et sa revalorisation. Alors on peu créer une DRM mais si elle est trop complexe elle peu faire du tord à ces données, en faisant cela on s'éloigne des démarches comme celle que l'on voit fleurir actuellement.
    En France on a clairement une politique de développement de l'open data, il y a eu deux étapes pour le développement :
    - Publication d'une partie des data brutes (raw) de l'état sans restrictions
    - Exploitation des données de contenus artistiques sous licence libre par les différents ministères mais aussi par des organismes privés (détournements)

    Cette politique fait du tord aux entreprises dont le modèle économique est propriétaire car ils ne savent pas travailler de cette manière et devront s'adapter. Parfois cela signifie mourir car cela coûte trop cher c'est pour cela que l'on doit assister cette filière lorsqu'elle devient déficitière

    En passant j'ajouterai que les données brutes sont de plus en plus riches ou alors se sont les site d'open data qui publient de plus en plus leurs contenus valorisés.
    Pour ma part ma démarche concerne un accès telnet sur un 'terminal' d'une borne sur laquelle devait transiter des méta-données d'une base alimentaire pour un organisme social de restauration. (le projet est en stand-by) J'avais peur que si un jour je veux distribuer mon programme il ne mette en danger la sécurité des utilisateurs et de leurs données (je voulais en tirer un profit monétaire), alors j'ai un peu obfusqué le code en essayant de le rendre moins lisible.

    Mais il ne faut jamais faire cela. Il faut une pratique de l'internet pondéré et réfléchie avec un écosystème ouvert où le fonctionnement de la machine entière est publié et documenté dans le but de garder le contrôle sur les données et leur partage et non pas dans le but de se protéger en première instance.

    La clé on la duplique et on la confie à un tiers et on documente les procédures de connexion que l'on ne base pas sur un DRM contrairement au QG de James Bond et cela même si on est attaqué par la police des polices.
    Je vous rassure pour le moment je n'utilise pas cet algorithme révolutionnaire car il est très lent dans sa forme actuelle, je pense qu'il va muter. Ce serait amusant de comparer le code à travers différents portages dans d'autres langages et faire des benchmarks en plus c'est tendance.

  • [^] # Re: Extensions

    Posté par  . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à -9.

    A l'époque il n'y avait pas de mises à jour gratuite on installait un service pack qui n'était pas toujours payant mais qui ne touchait pas à ton bootloader. Mais ils apportaient des conflits entre les pilotes ce qui poussait les utilisateur a réinstaller.

    On en reparlera car ma grand mère (qui justement est Alsacienne) vient de m'appeler pour un dépannage de Windows8.1 qui ne démarre plus après la mise a jour. J'en ai pour au moins 20 minutes avec le métro.

  • [^] # Re: Extensions

    Posté par  . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à -9. Dernière modification le 18 août 2016 à 21:55.

    Le chien assistant c'est pas dans "Chérie j'ai rétréci les gosses" plutot ?

  • # Faille

    Posté par  . En réponse au sondage Votre multiplexeur de terminal favori. Évalué à -10. Dernière modification le 18 août 2016 à 21:48.

    C'est quoi ? un genre de faille de sécurité en mieux que de laisser les sessions ouvertes ?

  • [^] # Re: nous en dire un peu plus

    Posté par  . En réponse au message Comment j'ai fabriqué un DRM pour la gestion de mon password.. Évalué à -8.

    Je pensais que ca prendrai beaucoup plus de temps :)

  • [^] # Re: Qu'en pensez-vous ?

    Posté par  . En réponse au message Comment j'ai fabriqué un DRM pour la gestion de mon password.. Évalué à -9.

    J'apprend à utiliser le module socket de python. Je fais des connection sur un routeur avec et il y a besoin d'un mot de passe que je ne souhaite pas écrire en claire sur mon disque dur. Je me suis dis que ca ferait l'affaire plutot que d'utiliser la lib standard hashlib.

  • [^] # Re: Extensions

    Posté par  . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à -10. Dernière modification le 18 août 2016 à 18:14.

    UEFI est un standard et cela implique la vente liée qui fait augmenter le prix des machines et les compétences requises pour l'administration des machines ce qui n'est pas mentionné lors de l'achat d'où cette critique.

    je voulais dire : partenaire de confience travaillant main dans la main pour fournir un environnement dont une machine et un environnement logiciel : UEFI autorise d'enregistrer la clé dans la machine en dur avant la commercialisation pour être bien sur que quand tu achètes ta machine il te foure leurs système et tu peux oublier la partie fidélisation de ton plan commercial.

    Ils permettent aussi d'installer des outils qui peuvent être détournés pour te niquer ton bootloader à la fin d'un service pack par exemple et c'est courrant (surtout chez les utilisateurs de linux).

    C'est juste des pratiques commerciales illégales.

    Et la drogue c'est mal, vraiment. Ca détruit les neuronnes ca t'empèche de réfléchir par toi même et ca peu t'handicaper à vie si tu n'en sors pas. Je fais beaucoup de sport en ce moment. J'ai suis parti en vacances autour d'un lac on a fait beaucoup de natation, du vélo je respire mieux ! J'ai aussi une alimentation plus seine et plus régulière ca m'aide a caller mon rythme de vie et je vais mieux psycologiquement, j'ai aussi arrété d'écouter du Death métal cela ne m'a vraiment pas aidé d'écouter toute la discographie d'AC/DC et de SYSTEM OF A DOWN tu sais.

  • [^] # Re: nous en dire un peu plus

    Posté par  . En réponse au message Comment j'ai fabriqué un DRM pour la gestion de mon password.. Évalué à -7.

    • Lambda

    C'est une fonction propre à python qui permet de définir des fonctions a n'importe quel moment.

    Elle prend un argument e et la suite de l'instruction correspond à cette fonction lambda.

    • len()

    retourne la longueur d'une chaine

    • Les slices : chaine[début:fin:pas]

    Les slice c'est simplement une boucle de parcourt paramétrique pour faire des lecture ordonnées sur des chaines de caractère.

    Par exemple si je veux lire hello a l'envers :

    "hello"[len("hello")::-1]
    "hello"[::-1]
    "hello"[4::-1]

    Donc avec tout ca ici on fait un fait un traitement sur un mot en le parcourant depuis le milieu vers la gauche puis du milieu vers la droite.
    "i" est la fonctione de traitement qui prend en parametre une chaine "e" par exemple hello et retournera le palindrome :
    lehlo

  • [^] # Re: Et un de plus

    Posté par  . En réponse à la dépêche Ouverture du site Libre Games Initiatives. Évalué à -7.

    Il faut mentionner que les bon jeux open sources sur Master system et sur Game cube ne sont pas légions.
    En propriétaire il y a bien Mortel Kombat ou Mario smash melee ou encore Cool Spot mais bon quand même Alex kid est le meilleur jeux que l'on m'ai présenté toutes plateformes et licence confondus.