Nicolas Boulay a écrit 15824 commentaires

  • [^] # Re: Un détail

    Posté par  (site web personnel) . En réponse au journal Des firmwares, des backdoors et du libre. Évalué à 2.

    Il existe même une BD en ligne sur ce sujet, mais impossible de remettre la main dessus. Elle avait un style graphique particuliers, assez riche, genre une image 3D retravaillé à la main.

    "La première sécurité est la liberté"

  • [^] # Re: Un détail

    Posté par  (site web personnel) . En réponse au journal Des firmwares, des backdoors et du libre. Évalué à 2.

    Cela fait longtemps qu'il n'y a plus de pattes Vpp sur une mémoire flash. Déjà en 2000, les pompes de charges pour créer du 12V était internet à la puce.

    "La première sécurité est la liberté"

  • [^] # Re: Un détail

    Posté par  (site web personnel) . En réponse au journal Des firmwares, des backdoors et du libre. Évalué à 3. Dernière modification le 09 août 2012 à 09:52.

    Avant, ce genre de cavalier était branché sur le hardware de la puce de mémoire flash pour directement empêcher l'écriture. Aujourd'hui, je ne serais pas étonné que cela soit simplement un IO dont l'état haut ou bas est vérifié par du code très bas niveau. Cela veut dire que si une faille logiciel existe, un tel cavalier peut être contourné.

    Cela fait beaucoup de "si", je suis d'accord.

    "La première sécurité est la liberté"

  • [^] # Re: tres tres souvent obsolète

    Posté par  (site web personnel) . En réponse à la dépêche État des lieux de la sécurité industrielle. Évalué à 4.

    Personne n'a vu la mise à jour après coup ?

    "La première sécurité est la liberté"

  • [^] # Re: C'est la faute aux indiens

    Posté par  (site web personnel) . En réponse au journal Faire faillite en 1h grâce à un bug logiciel ^^. Évalué à 7.

    Tu n'as jamais du coder de systèmes réactif ou asservi pour dire cela.

    Le THF par définition a un très haut niveau de rétroaction. Donc, un algorithme peut bien se comporter dans un environnement donner et faire n'importe quoi dans certaine zone. C'est d'autant plus vrai qu'il est rapide, complexe (non linéaire), tenant compte de beaucoup de paramètres (et donc pas entièrement testé).

    "La première sécurité est la liberté"

  • [^] # Re: Fight Club

    Posté par  (site web personnel) . En réponse au journal Faire faillite en 1h grâce à un bug logiciel ^^. Évalué à 8.

    Le taux Libor donne une moyenne des taux interbancaire proposé par les banques. La manipulation du taux consiste donc à donner des infos différentes aux questionnaires du libor et à ses clients. Il s'agit donc bien du même objet, ton commentaire ne sert à rien.

    "La première sécurité est la liberté"

  • [^] # Re: Fight Club

    Posté par  (site web personnel) . En réponse au journal Faire faillite en 1h grâce à un bug logiciel ^^. Évalué à 3. Dernière modification le 08 août 2012 à 09:02.

    En même temps, c'est les banques elle-mêmes qui proposent des taux pour leur prêt.

    Un peu comme si le prix d'un objet dépendait de la personne qui pose la question à un vendeur.

    "La première sécurité est la liberté"

  • [^] # Re: un petit point vue...

    Posté par  (site web personnel) . En réponse à la dépêche État des lieux de la sécurité industrielle. Évalué à 6.

    "Les histoires a la stuxnet, je dirais que c'est une exception ?"

    Les premiers virus PC qui "détruisaient" était surtout là pour le fun du concepteur.

    Le nombre de virus a explosé avec la monétisation du phénomène (botnet, etc…). Il suffit qu'un rigolo trouve une méthode simple de faire de l'argent avec ces failles pour qu'elles deviennent très utilisé rapidement.

    "La première sécurité est la liberté"

  • [^] # Re: Fight Club

    Posté par  (site web personnel) . En réponse au journal Faire faillite en 1h grâce à un bug logiciel ^^. Évalué à 4.

    Tu lus sur l'histoire de la manipulation du Libor (le taux d'emprunt interbanquaire) ?

    L'UE a enquêté sur des ententes entre banque pour manipulation sur les courts de produit financier. Ils ont trouvé qu'ils ont été jusqu'à manipuler l'indice de référence (Libor et Euribor). Un peu comme si des banque décidait de la valeur affichée du CAC40.

    "La première sécurité est la liberté"

  • # arret

    Posté par  (site web personnel) . En réponse au journal Warsow, le pragmatisme versus la liberté. Évalué à 8.

    " Se protéger des divisions internes est essentiel pour garder assez de momentum, rester productif et atteindre l'objectif 1."

    L'OSS permet aussi de se protéger d'un arrêt du projet principal et de continuer de le faire vivre. Si les 2 ou 3 membres principaux de Warsow vont voir ailleurs, le projet est mort.

    "La première sécurité est la liberté"

  • [^] # Re: iowait

    Posté par  (site web personnel) . En réponse au journal Des control groups par défaut sur un système desktop ?. Évalué à 2.

    au niveau IO, il y eu des changement récemment sur la gestion d'un thread noyau par support au lieu d'un par programme (de mémoire). Cela permet de bien mieux gérer un périphérique qui devient libre par rapport à la gestion d'avant (et sauver des cycles cpu).

    "La première sécurité est la liberté"

  • [^] # Re: Popcorn

    Posté par  (site web personnel) . En réponse à la dépêche KLANG - Kernel Level Audio Next Generation. Évalué à 7.

    Si ton but est de mettre un mute sur une application qui envoie un son de temps en temps, ce comportement de la gestion du son est parfaitement insupportable.

    "La première sécurité est la liberté"

  • [^] # Re: Popcorn

    Posté par  (site web personnel) . En réponse à la dépêche KLANG - Kernel Level Audio Next Generation. Évalué à 5.

    Logiquement, si le scheduler de tache est correct, il ne devrait pas y avoir de problème de trou dans le son. Cela a été la grande gueguerre entre le scheduler actuel et le BFS de Con colivas. ( http://en.wikipedia.org/wiki/Brain_Fuck_Scheduler )

    Après les patchs low latency, d'il y a quelques années, Linux ne devrait pas avoir de trou dans l'écoute du son. Le problème concerne les drivers qui prennent le cpu trop longtemps. Il y a quelques années le driver NVIDIA pouvait prendre le bus PCI pendant 300ms. Difficile de faire du temps réel audio avec ce genre de latence maximum.

    Il y a encore des problèmes avec les driver USB storage et plus généralement tout ce qui touche aux disques dures qui peuvent induire des latences non voulu. Il y a quelques temps, même un cat /dev/zero > /dev/null pouvait ralentir un système.

    les cgroup permet de mieux isoler les types d'application entre elle, mais ce n'est pas super simple à utiliser.

    "La première sécurité est la liberté"

  • [^] # Re: Paul Davis se fâche

    Posté par  (site web personnel) . En réponse à la dépêche KLANG - Kernel Level Audio Next Generation. Évalué à 5.

    L'avantage principale a mes yeux de klang est d'être gérer dans le futur par l'équipe du noyau linux, cela permetra enfin d'avoir les drivers à jour et un système son identique présent partout.

    Si des gens préfèrent les thread noyau au gestion par interruption, il faut en payer le prix en terme de latence, c'est justement cela qu'il faut éliminer ici. De plus, le problème des gestionnaires d'interruption précédent était d'être trop gros et de prendre trop de temps cpu, d'ou l'utilisation de thread noyau. Il faudrait donc que KLANG soit réentrant (correctement) sans lock, avec un temps d'execution court, et le gestionnaire de son sera réellement rapide et peu consommateur de ressouce.

    "La première sécurité est la liberté"

  • [^] # Re: Paul Davis se fâche

    Posté par  (site web personnel) . En réponse à la dépêche KLANG - Kernel Level Audio Next Generation. Évalué à 2.

    En plus, une personne peut créer un draksoundstudio qui permet en quelques clic de tout mettre en place.

    "La première sécurité est la liberté"

  • [^] # Re: Je vois plusieurs difficultés:

    Posté par  (site web personnel) . En réponse à la dépêche KLANG - Kernel Level Audio Next Generation. Évalué à 3.

    Pas en entier 64 bits ? Mixer des échantillions 24 bits, avec des entiers 32 bits sans perte est assez compliqué.

    "La première sécurité est la liberté"

  • [^] # Re: Microsoft’s Lost Decade

    Posté par  (site web personnel) . En réponse au journal Microsoft est-il en train de se suicider ?. Évalué à 2.

    5 semaines de congé payé classique + 10 jours de rtt, est assez courant, le chanceux ont encore plus de rtt (15 jours).

    J'habite sur la cote d'azur et les prix ne sont pas loin de ceux de Paris. Genre 900€/mois pour un F2 de 40 m² ou 300k€ (achat) pour un F3 de 65m².

    "La première sécurité est la liberté"

  • [^] # Re: Microsoft’s Lost Decade

    Posté par  (site web personnel) . En réponse au journal Microsoft est-il en train de se suicider ?. Évalué à 2.

         "la France n'est pas si cher, mais clairement il y a un fosse."
    
    

    Non, je crois que tu te trompes lourdement. Sur ce site, une personne disait qu'à niveau de vie égal, il faut compter 1€ pour 1$. Le logement est par contre moins cher au US, or le logement coute entre 30 et 50% du salaire, cela fait une grosse différence.

    J'ai du mal à comprendre d'ou vient le fossé ? Il y a tout de même les 7 semaines de congé, vs 2 ou 3, non. Il faudrait connaitre aussi les salaires super-brute, pour connaitre les charges salariales US.

    "La première sécurité est la liberté"

  • [^] # Re: Microsoft’s Lost Decade

    Posté par  (site web personnel) . En réponse au journal Microsoft est-il en train de se suicider ?. Évalué à 2.

    En France, on est bien content avec 50k€/an après 10 ans de dev :/

    "La première sécurité est la liberté"

  • [^] # Re: en vrai

    Posté par  (site web personnel) . En réponse au journal Elle est chou Fleur, mais elle a fait une boulette. Évalué à 2.

    Après 2 faillites, tu es sur une liste de la banque de France et tu ne peux plus créer de société.

    "La première sécurité est la liberté"

  • [^] # Re: en vrai

    Posté par  (site web personnel) . En réponse au journal Elle est chou Fleur, mais elle a fait une boulette. Évalué à 3.

    D'un coté, les chercheurs méprisent les ingénieurs, de l'autre, les boites n'embauchent pas de chercheurs.

    J'ai l'impression que la R&D n'est composé que de "D", en général. Le court termisme empèche beaucoup de prise de risque.

    "La première sécurité est la liberté"

  • [^] # Re: Microsoft’s Lost Decade

    Posté par  (site web personnel) . En réponse au journal Microsoft est-il en train de se suicider ?. Évalué à 2.

    Je serais curieux de savoir comment les bonus sont calculés. J'en ai vu très rarement dans les équipes de R&D.

    J'imagine que le salaire typique pour un ingé de 5/10 ans d'expérience est de l'ordre de 90k$/an ?

    "La première sécurité est la liberté"

  • [^] # Re: Microsoft’s Lost Decade

    Posté par  (site web personnel) . En réponse au journal Microsoft est-il en train de se suicider ?. Évalué à 3.

    C'est toujours un problème de détourner un instrument de mesure pour en faire un instrument de contrôl. Dans certaine boite, j'ai même vu des systèmes de bug track parallèle car les personnes se faisaient pourrir sur le nombre de bug dans le système officiel. Il tenait compte du nombre de bug et non du temps de correction, qui est bien plus représentatif de la qualité de code.

    "La première sécurité est la liberté"

  • [^] # Re: Microsoft’s Lost Decade

    Posté par  (site web personnel) . En réponse au journal Microsoft est-il en train de se suicider ?. Évalué à 4.

    Les gens ont simplement compris l'amende comme un moyen de payer les heures de garde supplémentaires.

    "La première sécurité est la liberté"

  • [^] # Re: Microsoft’s Lost Decade

    Posté par  (site web personnel) . En réponse au journal Microsoft est-il en train de se suicider ?. Évalué à 5.

    Pour faire quoi ?

    Si c'est pour estimer la valeur des gens, il est inutile de prévoir un quota automatique de 2 personnes "low performer".

    "La première sécurité est la liberté"