au niveau IP, il reste à ajouter le TCP (ou l'UDP), le http, les websockets, etc par dessus.
Il ne manque plus qu'un tunnel IPX, et on peut faire tourner des clients Netware sous DOS dans un émulateur 8088 écrit en Node.js ? mais où va-t-on ne pas s'arreter ?
Les BIOS ont toujours fait bien plus, BIEN plus. Donner l'heure, la possibilité de modifier le contenu d'une disquette, [snip] si on met un 'trou' dans la mémoire à je ne sais plus quel endroit pour des sombres histoires de compatibilité, décider du comportement de la Gate A20…
En fait oui, tout ce que tu listes était dans le BIOS, mais en tant que "service", de fonctions qu'un programme devait appeler (eg: lire un secteur de disque), ou qu'un utilisateur devait explicitement actionner (eg: mettre l'horloge permanente à l'heure). Le BIOS en lui même, une fois un système démarré, n'avait quasiment plus d'autonomie. Et une bonne partie des OS n'utilisaient plus trop ou pas du tout ces appels aux fonctions du BIOS après démarrage.
En revanche, l'usinagaz autour de UEFI est beaucoup plus avancée, elle a son autonomie, elle contient des fonctionnalités activables à distance, elle peut communiquer avec des processeurs auxiliaires faisant tourner d'autres logiciels, toussa. C'est quand même un autre monde…
C'est à dire que l'UEFI a les champs nécessaires au calcul de l'heure locale, mais rassurez moi il ne calcul pas lui même les changement d'heure (été/hiver) suivant la location ?
Question suivante : comment se fait la mise à jour de tzdata dans le machin ?
Les concepteurs du processeur auraient pu, certes, imaginer que ça puisse arriver et décider de protéger cet espace mémoire. Ils ne l’ont simplement pas fait, jugeant que le bénéfice/risque était trop faible.
Peut-être que ça ne leur est pas venu à l'esprit une seconde ? Dans ma jeunesse, j'ai pas mal bossé sur les processeurs (bitslice amd29) pour savoir que c'est le genre de chose à laquelle tu ne penses pas.
si jamais le bogue sur le calcul des flottants de la part d'Intel (pour un processeur des années 90) revienne
Pour tous les jeunes qui n'ont pas connu ce bug mémorable : essayez d'imaginer une fonction strictement croissante qui peut avoir à un point précis une dérivée négative.
Quand je lis dans /. : « When the calculated result is no longer sufficiently accurate the result is so marked, as are all further calculations made using that value. », je sens venir du Kamoulox :)
ce problème soit réglé ou sensiblement atténué et qu'on puisse travailler sur des nombres à virgule flottante sans erreur et sans perte majeure de performance.
Effectivemt, si à ce système de détection de dépassement de borne, on ajoute un peu d'exécution prédictive, on peut recommencer le calcul à la volée avec une…
Il est de plus en plus difficile d'acheter des billets.
L'entrée du prochain THSF sera libre, enfin presque, parce que à Myrys, nous sommes plutôt pour le principe de la « Participation libre et nécessaire ».
La programmation est en cours, et nous espérons bien avoir sur scène quelques contributeurs reconnus de DaLFP :)
Des failles de sécurité sous le sapin pour Thunderbird et Enigmail !
J'ai eu beau prendre le temps de lire en entier ce publi-reportage, mais je n'ai pas vraiment trouvé les descriptions des failles de T-bird. Peut-on en conclure que l'alarmisme est une tendance so 2017 ?
Donc voilà, il y a quoi comme faille dans Thunderbird ?
[^] # Re: Risque ?
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 2.
Il ne manque plus qu'un tunnel
IPX
, et on peut faire tourner des clients Netware sous DOS dans un émulateur 8088 écrit en Node.js ? mais où va-t-on ne pas s'arreter ?[^] # Re: Services UEFI ?
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal linuxboot/nerf update et une annonce concernant la linux fondation. Évalué à 6.
En fait oui, tout ce que tu listes était dans le BIOS, mais en tant que "service", de fonctions qu'un programme devait appeler (eg: lire un secteur de disque), ou qu'un utilisateur devait explicitement actionner (eg: mettre l'horloge permanente à l'heure). Le BIOS en lui même, une fois un système démarré, n'avait quasiment plus d'autonomie. Et une bonne partie des OS n'utilisaient plus trop ou pas du tout ces appels aux fonctions du BIOS après démarrage.
En revanche, l'usinagaz autour de UEFI est beaucoup plus avancée, elle a son autonomie, elle contient des fonctionnalités activables à distance, elle peut communiquer avec des processeurs auxiliaires faisant tourner d'autres logiciels, toussa. C'est quand même un autre monde…
[^] # Re: Le NIH ?
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal linuxboot/nerf update et une annonce concernant la linux fondation. Évalué à 1.
Not Made In Redmond
[^] # Re: Nanosecondes
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal En évoquant Facebook. Évalué à 5.
Un peu de lecture instructive à ce sujet : http://www.catb.org/esr/time-programming/
[^] # Re: Services UEFI ?
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal linuxboot/nerf update et une annonce concernant la linux fondation. Évalué à 3.
On 5 August 2015, the North Korean government decided to return to UTC+08:30, effective 15 August 2015, and said the official name would be Pyongyang Time or (PYT) https://en.wikipedia.org/wiki/Time_in_North_Korea#IANA_time_zone_database
[^] # Re: Services UEFI ?
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal linuxboot/nerf update et une annonce concernant la linux fondation. Évalué à 6.
Question suivante : comment se fait la mise à jour de
tzdata
dans le machin ?[^] # Re: Je ne comprends plus rien avec ce titre
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 3.
Peut-être que ça ne leur est pas venu à l'esprit une seconde ? Dans ma jeunesse, j'ai pas mal bossé sur les processeurs (bitslice amd29) pour savoir que c'est le genre de chose à laquelle tu ne penses pas.
Les temps changent…
[^] # Re: UUoG
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 2.
Alors que tout le monde sait que
awk
est la réponse adaptée.[^] # Re: Aide à l'attaquant ?
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 3.
Pour tous les jeunes qui n'ont pas connu ce bug mémorable : essayez d'imaginer une fonction strictement croissante qui peut avoir à un point précis une dérivée négative.
Enjoy !
# Un doute...
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal Le retour de la vengeance de la virgule flottante. Évalué à 9.
Quand je lis dans /. : « When the calculated result is no longer sufficiently accurate the result is so marked, as are all further calculations made using that value. », je sens venir du Kamoulox :)
Effectivemt, si à ce système de détection de dépassement de borne, on ajoute un peu d'exécution prédictive, on peut recommencer le calcul à la volée avec une…
… Oh wait…
# Euhhh...
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal Le cycle de Qarnot. Évalué à 10.
J'aimerais qu'on m'explique en quoi faire tourner postfix dans un radiateur rend la chose plus facile.
[^] # Re: dmesg
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au message eth0 a disparu.. Évalué à 2.
Parce que tu as laissé passer trolldi ?
[^] # Re: autres Antivirus
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au message Astuces de référence pour le test antivirus pour Linux. Évalué à 4.
Quelque chose dans ce genre ? http://wiki.c2.com/?TheKenThompsonHack
[^] # Re: gtkdialog
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au message Basic, Logo ou alternative. Évalué à 4.
CALL -151
[^] # Re: Rock and roll all night
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal Batterie et Rock'n'Roll, goret style. Évalué à 2.
Là, effectivement, tu viens de gagner un point hackvalue ! Pour en avoir un deuxième, tu peux toujours proposer ton sample de canard aux gens…
[^] # Re: Et sur le fond?
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 4.
Vous voulez lire quelque chose de captivant sur la biométrie ? Essayez donc « La main froide » de Serge Brussolo !-)
[^] # Re: Javascript, everyday ...
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal 'UnJSq' v0.1.0. Évalué à 2.
mon parser doit pouvoir comprendre.
[^] # Re: Javascript, everyday ...
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal 'UnJSq' v0.1.0. Évalué à 5.
Saison 2 : https://github.com/npm/registry/issues/255
[^] # Re: Processeur LISP
Posté par Tonton Th (site web personnel, Mastodon) . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 2.
Si on utilise un processeur LISP il est possible de faire autre chose que d'utiliser du logiciel libre avec.
[^] # Re: Succès et affluence
Posté par Tonton Th (site web personnel, Mastodon) . En réponse à la dépêche 34c3 — 34ᵉ édition du Chaos Communication Congress - Tuwat. Évalué à 3.
L'entrée du prochain THSF sera libre, enfin presque, parce que à Myrys, nous sommes plutôt pour le principe de la « Participation libre et nécessaire ».
La programmation est en cours, et nous espérons bien avoir sur scène quelques contributeurs reconnus de DaLFP :)
[^] # Re: Rien de surprenant
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal [Humour] vers un monde différent. Évalué à 3.
Soyons un peu nuancé : il a affiché le résultat attendu.
[^] # Re: Rien de surprenant
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal [Humour] vers un monde différent. Évalué à 2.
Ceux qui ne l'acceptent vraiment pas se décident un jour à créer leurs propres langages. Tu sais ce qu'il te reste à faire…
[^] # Re: J'crois que c'est clair...
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au message Client XMPP Chatsecure : certificat SSL reject. Évalué à 2.
Quelle erreur ?
# J'crois que c'est clair...
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au message Client XMPP Chatsecure : certificat SSL reject. Évalué à 2.
# on pourrait en savoir plus ?
Posté par Tonton Th (site web personnel, Mastodon) . En réponse au journal [PGP] Des failles de sécurité sous le sapin pour Thunderbird et Enigmail !. Évalué à 4.
J'ai eu beau prendre le temps de lire en entier ce publi-reportage, mais je n'ai pas vraiment trouvé les descriptions des failles de T-bird. Peut-on en conclure que l'alarmisme est une tendance so 2017 ?
Donc voilà, il y a quoi comme faille dans Thunderbird ?