Alex a écrit 1849 commentaires

  • # ???

    Posté par  . En réponse au message Comment fonctionne ssh -R ?. Évalué à 3.

    J'ai pas entirement compris ton explication, mais je pense dans tout les cas que c'est plus simple

    A se connecte à B par le port 22, il demande par la même occasion à B de binder le port que tu lui as demander, et tout ce que tu enverras par ce port sera envoyé au client par le tunnel puis fowarder vers le port et la machine que tu lui as indiqué

    Typiquement

    ssh -L 42:roger:4242 user@B

    ssh ouvre le port 42 en local et fait suivre tout ce que tu envois dessus vers B via le tunnel qui fera suivre vers le port 4242 de roger

    avec
    ssh -R 42:roger:4242 user@B

    le client se connecte a B et demande a B d'ouvrir le port 42, tout ce qui est envoyé sur le port est relayé vers ta machine (qui a lancé ssh) par le tunnel que tu viens de créer, qui fait suivre ensuite vers le port 4242 de roger

    En fait je me demande si j'ai été plus clair ;)
  • [^] # Re: Eh, toi !! oui toi, au fond de la classe en train de dormir

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 1.

    Il y a peut etre une raison pour qu'un cryptologue reconnu (qui a deja publié un algo de chiffrement à cle publique itou) nous dise que les systemes de votes electroniques, ben on sait pas encore en faire.


    C'est le lientque je cherchais plus haut, il est déja passer sur linuxfr, mais je ne le retrouve plus, si quelquun a un pointeur...

    Ah d'accord tu veux une carte d'identité electronique sur lequel on autorise aussi aux autorité à verifier que l'on a bien voter le ministre de l'interieur ?

    c'est bien ce genre d'exemple que je ciblais quand je parlais du problème de la confiance
  • [^] # Re: gouvernement autiste ?

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 3.

    Le problème c'est qu'on retire le droit aux citoyens de vérifier par eux-mêmes le bon déroulement de l'élection. On confisque ce droit à des experts. Tout le monde n'est pas mathématicien, cryptographe ou informaticien pour apprécier la sécurité du vote.


    Comme quoi les arguments les plus simples sont souvent les meilleurs ;)
  • [^] # Re: Eh, toi !! oui toi, au fond de la classe en train de dormir

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 2.

    je ne dis pas le contraire, cest même une solution interessante, néanmoins mon problème est : comment faire accepter et faire faire cela par tout les utilisateurs/votants

    Il faut que l'utilisateur ait une carte à puce, un lecteur de carte à puce et un ordi et un logiciel dans lequel il a confiance pour générer ces 2 clées, ce n'est pas a la portée de tous (dans le sens ou tout le monde n'a pas de machine chez lui)

    De plus ta clé "publique" ne peut pas être publique justement, car cela permetrait de faire une corelation entre un vote et une personne (mais bon c'est pas vraiment un prib, rien ne t'oblige à la fournir)

    Je me fais ptet l'avocat du diable, au final on aura bientot tous des jolies cartes à puce avec des certifs fournis par l'état, et on vivra surement très bien avec, toutefois, dans le cas d'un vote (et même dans d'autres cas) cela ne me parait pas être une si bonne idée de donner notre confiance à n'importe qui

    De plus on en revient toujours au même problème qui est la confiance : si je fais signer ma clée à la mairie, qui me garanti mon anonymat, idem pour vérifier mon vote a posteriori, qui me dit que la machine ne loguerait pas dans ce cas précis que "A 17h03 le certificat 908 à verifier qu'il avait bien voter pour monsieur tartenfion"

    Bon jvais encore passer pour un retrograde (vous inquietez pas, je passe pour un vieu con à chaque fois qu'un stagiaire constate que ce que j'écoute sur mon balladeur a une dizaine d'année ;) ), mais ce qui me plait dans l'urne "classique", cest la simplicité et la transparence du procédé, même si bien sur ils comporte ses défauts et son taux d'erreurs.
  • [^] # Re: Eh, toi !! oui toi, au fond de la classe en train de dormir

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 1.

    Moi ce qui me bloque dans ta signature, c'est comment tu deplois le bousin ?

    Il faut que chaque votant ait une clée privée (pour signer) et une clée pas publique (qui sert à vérifier la signature de ton vote) En gros il faut refiler à chaque votant une carte à puce , que la génération des clées soit faite de manière décentralisé ( par toi même, ou plutot directement par ta carte à puce qui devra éffectuer toutes les opérations, car pas question de la faire génerer par une pki, il ne faut pas que celle ci puisse en garder une copie, en fait il faudrait même pouvoir se priver de pki qui peut tout de même garder le numéro de série de ta clée, donc tu du coup comment savoir si la clé du votant est valable ?).

    Bon je trouve l'idée bonne mais complètement utopique.

    Néanmoins il y a eu surement des études de faites sur le sujet, ça serait à voir. Il y avait un site interessant sur la crypto appliqué au vote, mais je ne le retrouve absolument pas, si quelqu'un a des liens
  • [^] # Re: Eh, toi !! oui toi, au fond de la classe en train de dormir

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 1.

    Je pense que vous prenez trop les gens pour des cons, que les vous considerez comme la tv nous les montre (et je dis ça sans agressivité)

    Jdis pas que ça n'éxiste pas, mais je pense tout de même que ça reste des comportements marginaux. Globalement je pense que les gens "écoutent" et choisissent, sinon il n'y aurait aucune fluctuation parmis les partis

    alors combien de socialistes ont vraiment regardé ce que propose Sarkozy dans son programme pour le social ? (idem pour le programme de Ségolène Royal pour tout ce qui touche à l'économie)

    D'ailleurs je pense qu'il y a un nombre non négligeable de personnes qui sont à gauche ou à droite sans avoir compris les idées qui sont derrière.

    c'est peut être moin faux, et je le pense également pour moi même. Ma problématique reste où trouver l'info ? globalement je m'alimente de la tv, de journaux (qui en général ne commentent que ce que dis la tv) , de la radio (idem) et de différents sites/forums comme ici ou agoravox... leur objectivité ne me parait pas toujours des meilleurs non plus. Au final mon choix se fera sur une balance entre ce que je considère "oui cest bien" et "bouh cest nul"
  • [^] # Re: gouvernement autiste ?

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 3.

    Sinon, au niveau magnétique, le chassis de la machine ne fait pas cage de Faraday ?

    A prioris non vu qu'un proof of concept de ce type éxiste, néanmoins ce serait bien sur la solution

    Enfin, un programme qui changerait en fonction de l'heure ou du nombre de votant ne peut se faire à grande échelle sans l'aval de l'état et encore une fois, on se retrouverait sous une dictature militaire quoiqu'il arrive...


    Ce n'est pas faux, mais je pensais également à des élections à beaucoup plus petite échelle, de plus une telle manipulation à grande échelle ne me parait pas non plus impossible, après tout je ne sais pas qui écrit les firmware de la machine, qui les valide (sans pour autant parler spécifiquement de l'état), etc... Ou même sans parler de tricheries, on peut simplement penser à un effet de bord ou un simple bug lorsque le nombre d'électeur devient trop grand (ou tout autre condition), car malgré l'apparente simplicité de ce genre de dispositif, les élections aux états unis ont mis à jour un nombre non négligeable d'erreur, comment savoir si celle-ci sont ponctuelles ou si elles proviennent d'un bug beaucoup plus grave

    Bref, il me semble qu'avec un peu de précaution, une attaque de grande evergure sur de nombreuse machine à voter nécessite de rentrer dans les machines... Ce qui me semble peu réaliste à moi aussi.


    Je t'avou que je n'en sais rien (et c'est également un problème, comment savoir, je suis contraint de déporter ma confiance à d'autres). Néanmoins je me rappelle une histoire de mon prof de crypto sur la manière de truquer les machines à sous en collant simplement un boitier à l'appareil (a prioris c'est de ce genre de chose dont parle l'article que j'ai cité plus haut en parlant de manip à distance), par contre mes connaissances techniques s'arrêtent là, et c'est là également un problème, je ne peux pas faire toutes ces vérifications par moi même, alors qu'avec le système actuel (qui est lourd, je te l'accorde) je le peux
  • [^] # Re: gouvernement autiste ?

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 3.

    Oui se sont des defauts de jeunesses, mais des failles apparaissent tout les jours. Un test public sur un ensemble de votant qui sera plus restreint ne m'indique pas que dans des conditions légèrement différentes le comportement sera le même, ni que quelqu'un ne pourra pas truquer le vote par une faille qu'il aura trouvé.

    Pour l'anonymat je ne pensais pas a un gouvernement (mais pourquoi pas après tout), mais à des groupes plus restreints (lobby ou autre)
  • [^] # Re: gouvernement autiste ?

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 1.

    Pour le nombre de personnes, je pensais juste à une manipulation qui n'apparaitrait qu'a partir d'un certain nombre de vote, ou qui ne se déclenche qu'a partir d'une certaine heure, etc... j'y crois assez peu, mais ça reste dans le domaine des possibles

    Pour l'anonymat, les 2 seuls fois ou j'ai voté on n'avait pas le droit de s'approcher de l'isoloir avant que cela soit notre tour, et pour compenser le coté cabine d'essayage, on vote dos tourné au rideau. Néanmoins mon problème avec l'anonymat, c'est surtout d'être sur que lors du vote, personne ne puisse appliquer une pression sur moi (ou que si ça arrive, personne ne puisse savoir si j'ai suivi la pression ou non). Tu me diras que dans ce cas il y a toujours des moyens de verifier le vote de quelqu'un, comme de forcer à ramener les bulletins de votes non utilisés, mais c'est peu applicable à un grand nombre de persones, de plus le fait de pouvoir automatiser cela me parait des plus dangereu
  • [^] # Re: gouvernement autiste ?

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 1.

    Je pense qu'il pensait juste à un test public avec des votes bidons et des candidats bidons
  • [^] # Re: gouvernement autiste ?

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 2.

    Ca impliquerai que le vote "bidon" soit éffectué avec le même nombre de personnes et dans les mêmes conditions.

    Et meme si ton idée bonne, ça ne corrige pas les autres problèmes : la faille potentielle et l'écoute par tempest ( voir http://www.lemondeinformatique.fr/actualites/lire-des-faille(...) ).
  • [^] # Re: gouvernement autiste ?

    Posté par  . En réponse au journal Vote électronique obligatoire pour les présidentielles. Évalué à 4.

    Euh... t'es sur que tu as le choix ?
    Vu le "obligatoire" dans le titre, tu ne trouveras à prioris dans ton bureau de vote que de bonnes grosses machines, et plus la classique urne
  • [^] # Re: la webcam ?

    Posté par  . En réponse au journal un post a partir de n800 :). Évalué à 0.

    Sans être de grande qualitée la webcam marche bien, mais qu'avec google talk, skype n'est toujours pas sorti sur le n800. Pas essayé amsn, mais recompiler des applis n'est pas toujours une bonne idée, à cause d'une ihm pas adapté (et ya souvent le même problème avec les applis portés, type gaim ou sylpheed)
  • [^] # Re: Légalité du partage ?

    Posté par  . En réponse au journal recevoir une Fonera gratuitement. Évalué à 1.

    Fon ne l'incite pas, ils précisent dans leur conditions d'utilisation (au niveau du chapitre 4. "Exigences préalables"). Bon c'est vrai quils pourraient mettre plus en avant sur leur site que rare sont les fai qui ne l'interdisent pas
  • [^] # Re: Mon avis pro-Ruby on Rails

    Posté par  . En réponse au journal J2EE vs RoR vs Python. Évalué à 1.

    Si j'ai tout compris, c'est le fonctionnement de rails pour la vue : on sort ce qu'on veut, du pdf, des mails, du xml... en fait l'idée est d'avoir le bon template en fonction de la demande. Enfin en théroie, je n'ai jamais utilisé rails que pour du html
  • [^] # Re: Infos technique

    Posté par  . En réponse au journal Fnac et Virgin vendent des mp3 !. Évalué à 1.

    Quand même. Ce genre de faille a déjà été découvert dans mpg123 et winamp, sur des players beaucoup plus courant type win media player, je pense ques les reseaux p2p verraient fleurir ce genre de mp3 "vérolés". Dailleurs ce genre de faille ne s'exploitent pas uniquement grace aux tags foireux. J'avais lu (dans misc je crois, ou ptet sur ce site) que mplayer avait trouvé des failles en utilisant du fuzzing qui générait des fichiers vidéo mal formés.
  • [^] # Re: Ca me fera plaisir quand ils vendront des ogg!

    Posté par  . En réponse au journal Fnac et Virgin vendent des mp3 !. Évalué à 1.

    iriver également
  • [^] # Re: 100% AJAX et 100% lourd

    Posté par  . En réponse au journal Sortie de Zimbra 4.5. Évalué à 1.

    C'est pas faut, surtout quand tu vois le nombre de ports que t'ouvres le bousin (surement pour que cela soit plus facilement scalable).
    Perso j'ai trouvé l'interface plutot réactive, donc je pense pas que cela soit ajax, par contre la moindre action (déplacer des mails, ...) est plutot longue, donc je pense que cela vient plus de tomcat + les connections réseau

    D'un autre coté zimbra se veut une solution de groupware tout intégré, avec un nombre importants de features, le tout reste synchronisable avec des clients lourds classiques (en tout cas mail+contacts+calendrier se synchronise bien avec kontact).
    Ce que propose finalement assez peu d'autres outils (en tout cas pour l'intégration qu'il faut souvent faire a la main), et tu peux aussi trouver (jai pas testé) un client web "classique"
  • [^] # Re: Euh ..

    Posté par  . En réponse au journal Sortie de Zimbra 4.5. Évalué à 1.

    C'est sur
    Nénamoins je pense que zimbra propose un peu plus : wiki, im, zimlets (petits gadgets pour voir des maps, intégration a asterix...), exchange aussi a
    à sa valeur ajoutée me diras tu, notament pour faire du chiffrement automatiquement avec des certificats stockés en ldap, et surement plein d'autres trucs (jconnais pas des masses en fait).
    Bref je pense quand même que zimbra a une place a se faire, notament dans des petites structures pour remplacer le postfix/cyrus/... par une solution plus complete et plus intégrée
  • [^] # Re: troll

    Posté par  . En réponse au journal Solaris sous GPLv3. Évalué à 4.

    Je ne vois pas trop où est le problème de mettre leur projet sous double license, ni pourquoi il devrait créer un deuxième projet ?
  • [^] # Re: Accélération 3D

    Posté par  . En réponse à la dépêche VirtualBox passe son code en OpenSource. Évalué à 2.

    Vu qu'on ne peut allouer que 32 Mo de mémoire vidéo, j'en doute fortement
  • [^] # Re: ...

    Posté par  . En réponse au journal Le Nokia N800 est sorti!. Évalué à 4.

    Et ça va tourner sous MacOSX qui, rappellons-le, est un Linux !


    Tu voulais dire unix ou bsd je pense
  • [^] # Re: Y a quand même autre chose à faire que des paquets.

    Posté par  . En réponse à la dépêche Amélioration en vue pour l'installation de logiciel sur GNU/Linux.. Évalué à 1.

    Rappel: les filtres filtrent les site de culs. Mais pas ceux des sectes. Les enfants doivent aussi être protégés de l'emprise des sectes.


    En fait si : mon routeur est capable de faire du filtrage (pas testé, jai pas de gosse et cest payant à l'année, de plus ma copine considère que je suis assez grand pour pas en avoir besoin ;) ). L'outil en question permet de filtrer les sites par categories (politique, cul, chats, religion...). Comme j'ai précisé j'ai pas essayé, mais je doute néanmoins que ce genre de truc soit vraiment éfficace.
  • [^] # Re: mon avis

    Posté par  . En réponse à la dépêche Le langage D 1.00 est disponible !. Évalué à 2.

    Java se veut portable sur différentes archis matérielles, commencer à foutre de l'asm dedans ca peut être galère et couteu en termes de jour homme, ça oblige à maintenir différentes branches de code par archi.

    De plus je ne pense pas que le but de java soit d'avoir les meilleurs perfs qui soit, surtout sur des libs mathématiques
  • [^] # Re: Utilisation des applications sans 'installation'

    Posté par  . En réponse à la dépêche Amélioration en vue pour l'installation de logiciel sur GNU/Linux.. Évalué à 1.

    Pis en fait, après recherche, le fichier cmg est une image cramfs qu'il faut monter en loopback... donc en effet cest pas le top...

    bon j'aime quand meme bien le système, et l'idée de pas avoir à copier directement un fichier sur le dur, par contre le coté "centralisé" le rend pas très valable.

    jessaierai surement ce we