... à chaque release majeur du noyau linux. Plus un seul geek dans la rue en train de lire son SVM. Ils s'enferment tous chez-eux pendant des jours afin de trouver la meilleur config kernel. "ouhéé mon kernel il fait 500k o avec tous mes périphériques reconnus et il se charge en 15 secondes!!!"
... à chaque semaine avant les examens importants. Les étudiants (la plupart) disparaissent du bord du lac pour s'enfermer dans leur biblothèque. "Tu savais que la dérivée de l'expoentiel restait toujours la même?"
... à chaque....
Et c'est pas si calme que ça, à chaque goal il y a une hurlée dans toute la ville et lorsque le match est fini c'est la descente dans la rue :-)
Je trolle dès quand ça parle business, sécurité et sciences sociales
Voui, c'était pas un virus c'était un ver et il s'appelait Mélissa. Il avait été codé en VBA sous Word. Comme, à l'époque, les documents word contennait un GUID qui était en partie basé sur l'adresse MAC de la machine... il était "facile" de retrouver le propritéaire du joyeux programme :-)
Bonne journée.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Les portables encore relativement épargnés vont enfin s'ouvrir au monde des DoS,Slashdottage, buffer overflow, directory traversal, Cross site scripting et autres joyeusetés :-).
Je trolle dès quand ça parle business, sécurité et sciences sociales
Alors, quel est le niveau de la NSA en matière de cryptographie? Il est certainement supérieur à celui du monde universitaire. La NSA emploie en effet davantage de mathématiciens pour travailler sur les problèmes et s'y consacre depuis plus longtemps. Elle a en outre accès à toutes les publications du monde universitaire, sans avoir à publier ses propres résultats. Pour autant, la NSA a-t-elle une, cinq ou dix années d'avance sur les spécialistes de la discipline? Personne ne le sait.
Il a fallu 20 ans à la communauté scientifique pour comprendre que les "adaptations" de la NSA avaient réellement amélioré la sécurité du DES. Cela signifie que dans les années 70, la National Security Agency avait 20 ans d'avance sur les spécialistes de la discipline.
Aujourd'hui, la NSA a toujours de l'avance, mais nous comblons rapidement notre retard. En 1999, les chercheurs universitaiues ont découvert une faiblesse dans le SHA, un autre algorithme de la NSA. L'agence a alors prétendu ne l'avoir découverte que quatre ans plus tôt. Or, la semaine dernière, une analyse a été publiée concernant son successeur SHA-1, faisant état de diverses faiblesses dont la NSA n'avait, selon nous, pas du tout connaissance.
Peut-être n'avons nous plus maintenant qu'une ou deux années de retard.
Je trolle dès quand ça parle business, sécurité et sciences sociales
ce qu'il faut entendre par là c'est qu'une expression par pays n'a pas la même portée symbolique qu'une expression qui tente rassembler des gens par le simple critère de la couleur de la peau.
Je trolle dès quand ça parle business, sécurité et sciences sociales
c'est possible... je ne sais pas. La lecture que j'ai faite me donnais l'impression d'un énorme contresens. De plus, je ne vois pas l'intérêt pour un migrant qui trouve une situation stable de retourner dans son pays s'il sait que rien de concret de l'y attend.
Je trolle dès quand ça parle business, sécurité et sciences sociales
l'exemple cité en premier (1er post) me semble tres bon,
je n'ai pas dit le contraire
et je ne vois pas en quoi il n'est pas fiable
je n'ai pas dit ça
c'est pas plus con, au lieu de tout rendre accessible et ensuite trouver des astuces pour rendre indisponible. certains fichier a certaines personnes.
Pas taper, Je ne faisais que proposer une idée... TMTOWTDI
Mon exemple ne fait que mettre des permissions sur un repertoire que tu as crée via .htaccess.
Cette solution me semble avantageuse dans le fait qu'elle évite d'avoir à développer une gestion de la sécurité ou il y aura forcément des bugs.
J'aime bien me baser sur l'existant.
et le .htaccess : bonjour la gestion non centralisé (donc lourde)
C'est vrai c'est pas centralisé, mais tu peux par exemple déplacer un repertoire via ftp sans que cela te perdre les permissions. Dans l'autre cas, tu dois impérativement utiliser l'interface de gestion.
Amicalement
Je trolle dès quand ça parle business, sécurité et sciences sociales
non, La directive DirectoryIndex spécifie un autre mode de fonctionnement que celui par défaut. Donc, si t'as un fichier index.html il sera affiché comme un autre fichier.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Plutôt que de faire une gestion des sécurité par fichier je te conseil d'en faire une par dossier. L'avantage est que cela te permettra d'utiliser la gestion des droits via le fichier .htaccess de apache.
De plus, cette gestion est beaucoup plus robuste qu'un script .pl .php.
l'idée est que tu as un fichier .htaccess par dossier que tu crées et pour un dossier donné tu peux définir la liste des utilisteurs qui pourront y accéder.
Problème : avec htaccess et le directory listing activé, les utilisateurs peuvent voir des dossiers auquels ils n'ont pas accès mais lorsqu'ils cliquent dessus apache leur demande une identification. Pour éviter ce problème je te conseil ceci :
Solutions : Tu ajoutes la directive "DirectoryIndex /scripts/index.php"
Elle indique a apache qu'il doit charger ce fichier avant de tenter - si le fichier n'existe pas - de faire un Directory Listing.
Dans le fichier index.php tu feras un scripts qui
- récupère le repertoire courant (\site\)
- parcour chaque dossier et pour chaque dossier lit le fichier htaccess. Si l'utilisateur figure dans le htaccess le dossier sera affiché.
- parcour la liste des fichiers du dossier courant et les affiche.
Cela paraît compliqué mais il n'est est rien. Il faut juste un script qui te permet de gérer les permissions et un autre qui affiche les repertoires. En plus, tu t'évites la douloureuse gestion des accès qu'un pirate plus ou moins motivé cassera un jour ou l'autre.
Bonne journée.
Je trolle dès quand ça parle business, sécurité et sciences sociales
La fonctionnalité de suppression en cascade fonctionne avec MySQL, la seule contrainte étant de passer les tables en InnoDB.
Il suffit d'avoir le même index dans les deux tables et de les lier avec une requête du style : ALTER TABLE nom_table ADD CONSTRAINT nom_contrainte FOREIGN KEY (nom_index) REFERENCES table(nom_index) ON DELETE CASCADE;
je suis peut-être hors sujet...
Bonne journée.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Dès que les problèmes de vie privé touche l'informatique, tout le monde décroche, trop compliqué, moi je fais du Wordz !, ... donc c'est surtout un problème de communication que nous avons avant tout !
Justement non. Dans ce cas c'est du concret. Ce n'est plus un débat d'idées pour savoir si c'est bien ou mal. Fini les avec les DRM untel pourrait faire ceci ou pourrait faire cela, Sony l'a fait et va devoir rendre des comptes durant un probable procès et en payer les conséquences.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Merci à Sony d'avoir fait une telle bévue pour révéler au grand jour le danger des directives visant à donner trop de pouvoir aux "propriétaires" de la musique.
Comme cas concret que l'on peut discuter pour argumenter contre, on ne pouvait pas rêver mieux.
Enfin, ce n'est qu'une bataille.
Je trolle dès quand ça parle business, sécurité et sciences sociales
J'attends avec une certaine crainte la prose de Cooker qui inévitablement va devoir donner son avis sur la question et qui obligatoirement va provoquer une avalanche de Trolls furieux.
Je trolle dès quand ça parle business, sécurité et sciences sociales
c'est un exemple des "nouvelles" méthodes de marketing.
Tu "offres" un produit à une personne plus ou moins geek et t'es certains que ce dernier va en parler autour de lui...
De plus, étant donné que le linuxien est un grand consommateur de tout ce qui utilise linux (par principe il semblerait), ils sont gagnant.
mes deux euros.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Quand on pense que l'informatique est -soit-disant- un métier porteur, et que toute notre société moderne repose sur cet outil... ça fout les boules quand même !
j'ai remarqué que mon dentiste me facturais ou contrôle de routine extrêmement chère. Je me demande si ce sacripant ne serai pas en train de me rouler. je crois que je vais changer de métier.
Je trolle dès quand ça parle business, sécurité et sciences sociales
D'après ce que j'ai compris la base sera la même pour la plupart des versions. Il y aura des bridages au niveau de la config. Beaucoup pensent déjà à déplomber les machines avec le crack qui va bien.
Imagnons l'inverse. Un rigolo qui pond un bout de code qui plombe toute les machines. Le serveur entreprise Edition devient un Starter Edition.
Possible pas possible? Il y a deja eu des cas??
pom pom pom
Je trolle dès quand ça parle business, sécurité et sciences sociales
d'ailleurs, je ne m'explique toujours pas l'emballement pour ubuntu, mais bon
des trucs tout cons
- l'imprimante qui s'installe en un tour de main
- les mises à jour quasi automatique (une icône apparaît)
- l'ajout/suppression de programme est un jeu d'enfant
- ...
de manière générale c'est le fait de ne plus avoir à mettre la main dans la console trop souvent qui m'a fait passer (côté desktop) de slack à ubuntu. J'avais pas croché avec mandrake, fedora, suse...
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Vous devez entrer un sujet...
Posté par passant·e . En réponse au journal Microsoft gonflé....faire une démo de vista avec un MacBook. Évalué à 9.
c'est comme les pubs, "peut être le meilleur café du monde"
Je trolle dès quand ça parle business, sécurité et sciences sociales
# C'est comme..
Posté par passant·e . En réponse au journal Mea Culpa au foot. Évalué à 6.
... à chaque semaine avant les examens importants. Les étudiants (la plupart) disparaissent du bord du lac pour s'enfermer dans leur biblothèque. "Tu savais que la dérivée de l'expoentiel restait toujours la même?"
... à chaque....
Et c'est pas si calme que ça, à chaque goal il y a une hurlée dans toute la ville et lorsque le match est fini c'est la descente dans la rue :-)
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Chaque parano devrait avoir un Hachoir dans sa boîte à outil
Posté par passant·e . En réponse au journal Exif et numéro de série. Évalué à 2.
Bonne journée.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# Chouette
Posté par passant·e . En réponse au journal Apache sur votre mobile. Évalué à 7.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# Gardons la tête froide
Posté par passant·e . En réponse au journal La NSA et la vie privée. Évalué à 1.
http://www.zdnet.fr/actualites/informatique/0,39040745,39177(...)
Pour les paresseux voici la conclusion
Alors, quel est le niveau de la NSA en matière de cryptographie? Il est certainement supérieur à celui du monde universitaire. La NSA emploie en effet davantage de mathématiciens pour travailler sur les problèmes et s'y consacre depuis plus longtemps. Elle a en outre accès à toutes les publications du monde universitaire, sans avoir à publier ses propres résultats. Pour autant, la NSA a-t-elle une, cinq ou dix années d'avance sur les spécialistes de la discipline? Personne ne le sait.
Il a fallu 20 ans à la communauté scientifique pour comprendre que les "adaptations" de la NSA avaient réellement amélioré la sécurité du DES. Cela signifie que dans les années 70, la National Security Agency avait 20 ans d'avance sur les spécialistes de la discipline.
Aujourd'hui, la NSA a toujours de l'avance, mais nous comblons rapidement notre retard. En 1999, les chercheurs universitaiues ont découvert une faiblesse dans le SHA, un autre algorithme de la NSA. L'agence a alors prétendu ne l'avoir découverte que quatre ans plus tôt. Or, la semaine dernière, une analyse a été publiée concernant son successeur SHA-1, faisant état de diverses faiblesses dont la NSA n'avait, selon nous, pas du tout connaissance.
Peut-être n'avons nous plus maintenant qu'une ou deux années de retard.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: C'est la fête ! :-/
Posté par passant·e . En réponse au journal Ubuntu : Coup de théatre. Évalué à 1.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: ptet que...
Posté par passant·e . En réponse au journal immigration choisie, la beauté du discours. Évalué à 1.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# Paris ne sera pas la 2ème
Posté par passant·e . En réponse au journal Paris, deuxième ville au monde avec wifi gratuit pour tous?. Évalué à 2.
:-)
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Yahoo News
Posté par passant·e . En réponse au journal Yahoo : Collabo de la repression chinoise..... Évalué à 1.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: standblok?
Posté par passant·e . En réponse au journal Combien de temps faut-il pour cracker un mot de passe ?. Évalué à 0.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: 20 minutes
Posté par passant·e . En réponse au journal Le Libre dans le 20 minutes. Évalué à -1.
Et leur permettre de dire : je n'ai pas un sou, mais je suis au courant
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: proposition
Posté par passant·e . En réponse au journal Une bibliothèque de fichiers semi-publique ?. Évalué à 1.
je n'ai pas dit le contraire
et je ne vois pas en quoi il n'est pas fiable
je n'ai pas dit ça
c'est pas plus con, au lieu de tout rendre accessible et ensuite trouver des astuces pour rendre indisponible. certains fichier a certaines personnes.
Pas taper, Je ne faisais que proposer une idée... TMTOWTDI
Mon exemple ne fait que mettre des permissions sur un repertoire que tu as crée via .htaccess.
Cette solution me semble avantageuse dans le fait qu'elle évite d'avoir à développer une gestion de la sécurité ou il y aura forcément des bugs.
J'aime bien me baser sur l'existant.
et le .htaccess : bonjour la gestion non centralisé (donc lourde)
C'est vrai c'est pas centralisé, mais tu peux par exemple déplacer un repertoire via ftp sans que cela te perdre les permissions. Dans l'autre cas, tu dois impérativement utiliser l'interface de gestion.
Amicalement
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: proposition
Posté par passant·e . En réponse au journal Une bibliothèque de fichiers semi-publique ?. Évalué à 1.
non, La directive DirectoryIndex spécifie un autre mode de fonctionnement que celui par défaut. Donc, si t'as un fichier index.html il sera affiché comme un autre fichier.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# proposition
Posté par passant·e . En réponse au journal Une bibliothèque de fichiers semi-publique ?. Évalué à 2.
De plus, cette gestion est beaucoup plus robuste qu'un script .pl .php.
l'idée est que tu as un fichier .htaccess par dossier que tu crées et pour un dossier donné tu peux définir la liste des utilisteurs qui pourront y accéder.
site\ (accès complet)
site\dossier_1 (accès complet)
site\dossier_2\dossier_1_1 (user_1, user_2, user_4)
site\dossier_2\dossier_1_2 (user_3)
site\dossier_2\dossier_1_3 (user_3, user_2)
Problème : avec htaccess et le directory listing activé, les utilisateurs peuvent voir des dossiers auquels ils n'ont pas accès mais lorsqu'ils cliquent dessus apache leur demande une identification. Pour éviter ce problème je te conseil ceci :
Solutions : Tu ajoutes la directive "DirectoryIndex /scripts/index.php"
Elle indique a apache qu'il doit charger ce fichier avant de tenter - si le fichier n'existe pas - de faire un Directory Listing.
Dans le fichier index.php tu feras un scripts qui
- récupère le repertoire courant (\site\)
- parcour chaque dossier et pour chaque dossier lit le fichier htaccess. Si l'utilisateur figure dans le htaccess le dossier sera affiché.
- parcour la liste des fichiers du dossier courant et les affiche.
Cela paraît compliqué mais il n'est est rien. Il faut juste un script qui te permet de gérer les permissions et un autre qui affiche les repertoires. En plus, tu t'évites la douloureuse gestion des accès qu'un pirate plus ou moins motivé cassera un jour ou l'autre.
Bonne journée.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# Raaaaaaa
Posté par passant·e . En réponse au journal Real Player plus fort que Xvid/DivX ?. Évalué à 0.
Raaaaaaaaa mais c'est du pain béni pour les pro drm et tout et tout...
Raaaaaaaaaa tu l'as fait exprès avoue!!!
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Un bench sur le meilleur et pas sur le moindre
Posté par passant·e . En réponse au journal Comparatif performances PHP : MySQL / PostgreSQL / SQLite. Évalué à 5.
Il suffit d'avoir le même index dans les deux tables et de les lier avec une requête du style : ALTER TABLE nom_table ADD CONSTRAINT nom_contrainte FOREIGN KEY (nom_index) REFERENCES table(nom_index) ON DELETE CASCADE;
je suis peut-être hors sujet...
Bonne journée.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: belle mentalité
Posté par passant·e . En réponse au journal Délirant. Évalué à 1.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Merci!
Posté par passant·e . En réponse à la dépêche Du code de VLC dans le rootkit de Sony. Évalué à 6.
Justement non. Dans ce cas c'est du concret. Ce n'est plus un débat d'idées pour savoir si c'est bien ou mal. Fini les avec les DRM untel pourrait faire ceci ou pourrait faire cela, Sony l'a fait et va devoir rendre des comptes durant un probable procès et en payer les conséquences.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# Merci!
Posté par passant·e . En réponse à la dépêche Du code de VLC dans le rootkit de Sony. Évalué à 10.
Comme cas concret que l'on peut discuter pour argumenter contre, on ne pouvait pas rêver mieux.
Enfin, ce n'est qu'une bataille.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # wait & see
Posté par passant·e . En réponse au journal Modeste parodie de la modeste proposition. Évalué à 3.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# marketing
Posté par passant·e . En réponse au journal Nokia N770. Évalué à 3.
Tu "offres" un produit à une personne plus ou moins geek et t'es certains que ce dernier va en parler autour de lui...
De plus, étant donné que le linuxien est un grand consommateur de tout ce qui utilise linux (par principe il semblerait), ils sont gagnant.
mes deux euros.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# boarf
Posté par passant·e . En réponse au journal Entretien de chaudière et informatique. Évalué à 3.
j'ai remarqué que mon dentiste me facturais ou contrôle de routine extrêmement chère. Je me demande si ce sacripant ne serai pas en train de me rouler. je crois que je vais changer de métier.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# Un virus
Posté par passant·e . En réponse au journal Astala-Vista!. Évalué à 10.
Imagnons l'inverse. Un rigolo qui pond un bout de code qui plombe toute les machines. Le serveur entreprise Edition devient un Starter Edition.
Possible pas possible? Il y a deja eu des cas??
pom pom pom
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Ralentissement massif de la lecture
Posté par passant·e . En réponse au journal Lire devient facile. Évalué à 7.
c'est un scandale!!
bonne soirée
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Encore du neuf ?
Posté par passant·e . En réponse au journal Nouvelle équipe pour le projet Octoz. Évalué à 3.
des trucs tout cons
- l'imprimante qui s'installe en un tour de main
- les mises à jour quasi automatique (une icône apparaît)
- l'ajout/suppression de programme est un jeu d'enfant
- ...
de manière générale c'est le fait de ne plus avoir à mettre la main dans la console trop souvent qui m'a fait passer (côté desktop) de slack à ubuntu. J'avais pas croché avec mandrake, fedora, suse...
Je trolle dès quand ça parle business, sécurité et sciences sociales