oinkoink_daotter a écrit 1687 commentaires

  • [^] # Re: Un truc que je ne comprends pas ...

    Posté par  . En réponse à la dépêche HTTP Strict Transport Security. Évalué à 0.

    Justement, non. Dans le cas du post que je cite (dns), ça ne marche pas. C'est le proxy qui va faire la résolution dns, voir qu'il faut aller chercher du https à la place du http demandé par le client et non le brouteur de l'utilisateur final.

  • [^] # Re: Un truc que je ne comprends pas ...

    Posté par  . En réponse à la dépêche HTTP Strict Transport Security. Évalué à 0.

    Ben toutes les distrib linux récentes plus vistouille, 7 et macos leo (?) and up . Soit à peu pres tous les PC vendus ces cinq dernieres années. Apres, les "routeurs", faut voir...

    Sinon, à par linux qui est signé par cacert, tu connais beaucoup de sites grand public dont le certificat n'est pas signé par un machin reconnu par les navigateurs ?

  • [^] # Re: Un truc que je ne comprends pas ...

    Posté par  . En réponse à la dépêche HTTP Strict Transport Security. Évalué à 0.

    Pis je vois pas comment ça peut marcher avec les proxy http tres chers à nos entreprises.

  • [^] # Re: Un truc que je ne comprends pas ...

    Posté par  . En réponse à la dépêche HTTP Strict Transport Security. Évalué à 1.

    Ça veut dire allonger le temps de connexion de 30 secondes pour tous les sites qui ne gèrent pas HTTPS, l'utilisateur va vite changer de navigateur.

    Ah non ! S'il y a "connection refused", tu ne mettras pas 30s à le savoir. Cela dit ça ne gene "personne" quand firefox/chrome/whatever essaye d'abord en IPv6 puis en v4.

  • # Un truc que je ne comprends pas ...

    Posté par  . En réponse à la dépêche HTTP Strict Transport Security. Évalué à 1.

    HSTS ne permet pas de lutter contre un proxy transparent qui supprimerait la redirection vers le site sécurisé dans le cas où l'on a jamais accédé au site sécurisé avant (le navigateur n'ayant jamais vu le tag) ?

    Idée en l'air : ne serait-il pas plus simple d'essayer par défaut une connexion https avant de faire la connexion http ?

  • [^] # Re: Un problème d'interface chaise-clavier ?

    Posté par  . En réponse à la dépêche HTTP Strict Transport Security. Évalué à 1.

    telnet sur le porc 80 FTW !

  • # Un problème d'interface chaise-clavier ?

    Posté par  . En réponse à la dépêche HTTP Strict Transport Security. Évalué à 0.

    L'ennui, c'est que vos utilisateurs sont fainéants : dans la barre d'adresse de leur navigateur web, ils ne tapent pas « https://webmail.example.com/ » mais simplement « webmail.example.com ». Le comble, c'est qu'ils s'attendent à ce que cela fonctionne ainsi !

    C'est fou que ce soit à la technique de s'adapter à l'utilisateur et non l'inverse ...

  • [^] # Re: symétrique(message)

    Posté par  . En réponse à la dépêche GPG - les concepts en clair et pédagogiquement. Évalué à 2.

    Je ne suis pas sûr de comprendre cette option. Est-ce que cela sert à voir la clef temporaire utilisée pour le chiffrement symétrique ?

    Je ne suis pas utilisateur de GPG, mais oui, ça a l'air d'afficher la clef de session utilisée pour un message.

  • [^] # Re: Réputation

    Posté par  . En réponse au journal Extension de la protection des œuvres musicales. Évalué à 2.

    Ça fera toujours un peu moins de fric pour cette industrie de merde. On fait ce qu'on peut, hein.

    Ben wai, mais ça sert à rien. Ce genre de discours te permet juste de passer pour un extrémiste.

    Tu proposes quoi? Donner 5€ à la Quadrature du Net et 15€ à Vivendi, et espérer que LQDN fera un lobbying plus efficace auprès des législateurs, que Vivendi?

    Je ne vois effectivement pas d'autres solutions qu'effectuer ce genre de choses dans les règles c'est à dire groupe de pression contre groupe de pression sur le legislateur si l'on ne veut pas qu'in fine ce soit contre productif. Si ça passe par donner des sous à LQDN, pourquoi pas. Si l'on ne respecte pas les formes, ça donne ce genre d'articles :

    http://www.authueil.org/?2010/01/14/1538-les-geeks-sont-nuls-en-politique

  • [^] # Re: Petite précision

    Posté par  . En réponse au journal Sony, GeoHot et Anonymous. Évalué à 3.

    Pour le moment, c'est indiqué comme étant une assertion à etayer des plaignants.

  • [^] # Re: Petite précision

    Posté par  . En réponse au journal Sony, GeoHot et Anonymous. Évalué à 2.

    (pour la PS3 "fat", celle qui avait la fonctionnalité qui a été supprimée)

  • [^] # Re: Héritage

    Posté par  . En réponse au journal Extension de la protection des œuvres musicales. Évalué à -1.

    Le prélèvement il est surtout la pour renflouer les caisses de l'état.

    Pour moi, le concept de propriété privée c'est : les biens que tu possèdes, tu peux en faire ce que tu veux. Y compris les léguer à tes gamins si tu veux.

  • [^] # Re: Petite précision

    Posté par  . En réponse au journal Sony, GeoHot et Anonymous. Évalué à 3.

    J'en suis resté à quelque chose de ce type http://www.osnews.com/story/23075/Sony_Does_180_Removes_Other_OS_Feature_from_PS3 . Mais je suis preneur d'une URL citant sony disant "c'est une histoire de sousous"

  • [^] # Re: Réputation

    Posté par  . En réponse au journal Extension de la protection des œuvres musicales. Évalué à 0.

    C'est pour ça qu'il ne faut pas hésiter à en parler autour de soi..

    "Hé, t'as vu, y'a un concert! - Oui, mais ils sont inscrits à la Sacem, donc je viens pas."

    Une façon très efficace d'engager le débat. Et de lister toutes les conneries liberticides que le fait de s'inscrire à la Sacem soutient.

    Ce genre de position dogmatique aura à mon avis comme seule conséquence que de te faire passer pour un mec totalement borné et infréquentable. Avec des points bonus si tu utilises le mot "liberticide" (privateur, ça marche aussi). In fine, tes amis iront au concert sans toi.

    Comme dit plus haut, le poids politique des gens "informés" de la situation est risible, parce que sorti du microcosme bobo parisien connecté, tout le monde s'en cogne.

  • [^] # Re: Héritage

    Posté par  . En réponse au journal Extension de la protection des œuvres musicales. Évalué à -2.

    Bah ça c'est le problème de l'héritage en général. Pourquoi tel personne à le droit d'hériter de plein de biens immobilier alors que d'autres dont les parents n'ont pas monopolisé autant de ressources ne reçoivent rien ?

    Les privilèges (maintenant on dit droit, ça donne l'impression que ça met tout le monde à la même enseigne) sont fait par les privilégiés pour faire perdurer leur situation de privilégiés.

    Ben c'est un peu la base du concept de propriété privée, non ?

    (C'est chiant markdown, on ne peut pas souligner. Oui, je sais c'est mal, mais je voulais souligner)

  • # Petite précision

    Posté par  . En réponse au journal Sony, GeoHot et Anonymous. Évalué à 5.

    Un coup bas

    Sony a ensuite retiré cette fonctionnalité de sa console, à la faveur d'une mise à jour du firmware. Le choix était simple: ne pas effectuer la mise à jour, et se priver des jeux et BlueRay récents, ou effectuer la mise à jour et dire adieu à la fonctionnalité OtherOS. Un chantage pur et simple, qui conduisait les clients à renoncer à une des deux fonctions vendues avec la console.

    Il manque à cet article la raison pour laquelle Sony a décidé de gicler l'otherOS. En fait, ça venait d'actions précédentes de l'ami geohot qui s'était amusé à astiquoter physiquement le bus mémoire de la playstation pendant qu'il faisait tourner des programmes sous linux. C'est suite à cela que Sony a décidé de virer la fonctionnalité. Ca n'empêche pas ce retrait "forcé" d'une fonctionnalité affichée sur la boîte d'être toujours aussi inadmissible et probablement illégale.

  • [^] # Re: They should

    Posté par  . En réponse au journal SSL, et l'escroquerie continue . Évalué à 10.

    En même temps, l'EFF est une organisation privée, donc ils pourraient mettre "must" que ça en toucherait une sans faire bouger l'autre aux guignolos qui ont la certification facile. On parle bizness, la !

    Le seul moyen de les pressurer, c'est de dégager les brebis galeuse des bases des OS/nagivateurs.

  • [^] # Re: Firefox4

    Posté par  . En réponse au journal un mois avec Chrome. Évalué à 7.

    C'est déjà un peu le cas ...

  • [^] # Re: Firefox4

    Posté par  . En réponse au journal un mois avec Chrome. Évalué à 0.

    voila !
    avec une option dans about:config pour contenter tout le monde.

  • [^] # Re: FF4 et lenteur au démarrage

    Posté par  . En réponse au journal un mois avec Chrome. Évalué à -1.

    Pour ma part,

    • FF 3.6.16 sous WinXP puis Win7 et ubuntu,
    • un trentaine d'extensions,

    • un places à 15,6 MB,

    • souvent plus d'une centaine d'onglets ouverts (groupé par thème, c'est très gérable),

    • démarrage en 20 sec chrono,

    • toujours très très réactif,

    • pas de souvenir du dernier crash.

    Je n'ai donc jamais partagé les impressions de lenteurs ou d'instabilités que peuvent remonter certains utilisateurs.

    //poudre verte ?

    // Poudre verte sur markdown au passage !

  • [^] # Re: Firefox4

    Posté par  . En réponse au journal un mois avec Chrome. Évalué à 2.

    J'aime: la possibilité "d'épingler" un onglet, et plein d'autre trucs.

    Je trouve que la dessus, ils ne sont pas allés assez loin : pourquoi quand un onglet est pinné, autoriser à taper une autre url ?

  • [^] # Re: peut être qu'il ne tourne pas la même chose

    Posté par  . En réponse au journal Comparatif de consommation électrique. Évalué à 5.

    Et plus ça va, plus j'ai le sentiment que l'acpi (et confrère) est vraiment devenu devenu l'arme caché de MS depuis 3 ans, et je soupçonne (sans preuve formel, on peux dire que c'est du fud) fortement leur compilo assembleur, souvent utilisé pour les bios, d'être le cheval de troie de la politique acpi de MS.

    De ce que j'en ai vu, c'est un peu plus compliqué que ça. On a tous ici vu le mail de billou au sujet de l'acpi de 99. Mais depuis 10 ans, l'acpi n'a pas vraiment évolué en bien :

    • c'est resté un truc de malade (le langage des DSDT, faut vraiment se le farcir et je me demande si c'est plutôt MS ou Intel qu'il faut blamer)

    • Les constructeurs mettent de l'intelligence dans les bios pour offrir certaines fonctionnalités d'une certaine façon à certains OS (je n'arrive pas à retrouver le pointeur, mais Windows 7 a introduit une nouvelle gestion des permutations entre les écrans interne, externe, etc. ainsi qu'un nouveau raccourci pour le gérer Win+P. Le problème c'est que suivant l'OS qui se présentait, quand on appuyait sur le fn+Fx qui allait bien ça renvoyait soit un événement ACPI soit la fameuse combinaison de touche Win truc. En plus il y avait une gestion bizarre du time pour gérer le relâchement touche émulé aussi par le bios, qui a pété des trucs sous linux)

    • les gens de Redmond font la chose inverse

    • Le compilo MS qui est laxiste

    • Y a pas de normes pour identifier l'OS, donc chacun y va selon son idée du moment (y compris dans les différents millésimes de redmond).

    • Certain OS qui se fait passer pour un autre

    • Les procédures de validations chez les constructeurs : on vérifie que ça marche avec tel millésime de telle distrib parce qu'on peut pas valider "Linux", voir on valide pas du tout et si ca marche tant mieux, si ne marche pas tant pis

    • Y a pas l'air d'y avoir de compliance testing

    Bef, l'acpi c'est le bordel, mais probablement pas que de la faute à Microsoft. D'ailleurs c'est pas dans l'intérêt d'au moins deux participants que ça merde joyeusement sous linux.

  • [^] # Re: FF4 et lenteur au démarrage

    Posté par  . En réponse au journal un mois avec Chrome. Évalué à 0.

    On trouve des articles disant de faire l'un, ou l'autre ou les deux. D'autres aussi disent que ça ne marche plus :/. Par contre, la clef peut être crée si elle n'existe pas. N'empêche pour un truc qui potentiellement ne marche pas, le macbouc (OSX) et le lenovo (sous XP) ont bien aimé oO

  • [^] # Re: +

    Posté par  . En réponse au journal un mois avec Chrome. Évalué à -2.

    Bons côtés : La rapidité. Pas celle de l'affichage des pages (Firefox 4 s'est assez bien rattrapé de ce côté-là), celle du browser en général. Peu de latence dans l'interface, même quand le navigateur est surchargé.

    Merci le processus de rendu par onglet :)

    Apparemment, c'est super compliqué à faire dans firefox...

  • [^] # Re: Euh hein ?

    Posté par  . En réponse au journal [Ubuntu Netbook Remix] Netbook ARM A8 : Hercules Ecafé EX HD (ecafé v3). Évalué à -2.

    Le probleme, c'est que tu risques de te retrouver avec une bouse inutilisable tellement elle rame avec une distrib "standard" à la place . 800Mhz et 512 Mo de Ram, c'est pô dément ...