pipo_molo a écrit 179 commentaires

  • [^] # Re: on veut des noms

    Posté par  . En réponse au journal Un reportage radio dans la piscine de 42. Évalué à 10.

    Ok, j'ai finalement subi les 28 minutes de l'émission, voilà mon ressenti totalement subjectif :
    - mis à part la présentation du contexte par la personne qui "gère l'émission", c'est 100% d'interviews ;
    - la plupart des 42iens interrogés sont des jeunes un peu paumés, une bonne moitié n'a pas le bac ou a eu une orientation post-bac farfelue ;
    - ils sont tous bien passés par la case brainwashing, y'a pas photo là dessus ;
    - intéressant à noter : ils se "corrigent" les uns les autres, l'école a donc réussi à (out|crowd)sourcer l'ensemble du personnel enseignant, bravo à eux !
    - la personne qui présente l'émission ne sait pas faire la différence entre un espace et une espace, et c'est bien dommage ;
    - un des élève interrogés se la raconte radiophoniquement, mais ne connait pas l'adresse IPv4 attribuée à localhost ;
    - un (ou plus) des élèves interrogés est clairement un évadé de /b/, s'attribuant des conditions médicales à la mode pour justifier de leur condition sociale ;
    - leurs examens sont corrigés par indent dans un .procmailrc .

  • [^] # Re: on veut des noms

    Posté par  . En réponse au journal Un reportage radio dans la piscine de 42. Évalué à 4.

    Plongée dans la piscine de l'école 42 (durée : 28min)

    D'après mes calculs, la valeur de l'émission est 1,5.

  • # DuckDuckGo

    Posté par  . En réponse au journal Osez votre propre moteur de recherche !. Évalué à 4. Dernière modification le 15 octobre 2013 à 06:13.

    J'ai l'impression que ton discours sur DuckDuckGo, c'est un peu du FUD.

    Les résultats mis en avant, que ce soit la 0-click box ou la pub, sont désactivables via https://duckduckgo.com/settings depuis aussi longtemps que j'utilise DuckDuckGo.

    Et la qualité des résultats retournés a semble-t-il aussi largement augmenté ; par exemple pour le "postgresql centos" du blog que tu cites, le moteur me donne des pointeurs vers des pages qui détaillent la procédure dans les 2 premiers liens.

  • [^] # Re: il faudrait rectifier par des jeux gratuits

    Posté par  . En réponse au journal Comment les jeux gratuits font payer leurs utilisateurs. Évalué à 6.

    juste du décorum

    Non. Pas décorum ; juste décor.

  • [^] # Re: Petite correction

    Posté par  . En réponse à la dépêche Blagues d'informaticiens. Évalué à 1.

    Tu voulais dire une espace ?

    De plus, il en manque aussi une devant le double point.

  • [^] # Re: Dérivé d'un cas réel

    Posté par  . En réponse à la dépêche Blagues d'informaticiens. Évalué à 10. Dernière modification le 13 juin 2013 à 15:13.

    Dans le même style :

    Une femme demande à son programmeur de mari : « Va au supermarché acheter une bouteille de lait. Et si ils ont des œufs, prends en 6 ».

    Et le mec revient avec 6 bouteilles de lait.

  • # pinaillage

    Posté par  . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à 4.

    Les serveurs utilisent des certificats TLS (ex SSL)

    C'est juste un détail, mais TLS (ex SSL) est le protocole, et X.509 définit les certificats.

  • #

    Posté par  . En réponse à la dépêche [JobCode 15 juin] 80 développeurs sélectionnés. Et toi, en feras-tu partie ?. Évalué à 4.

    Mouais, c'est pas nouveau comme idée, y'avait déjà eu un reportage sur des pratiques similaires : http://lemonde-emploi.blog.lemonde.fr/2011/10/07/la-gueule-de-lemploi-un-document-choc-sur-le-recrutement/

    C'est un peu triste que DLFP en fasse la pub, cela dit.

    Qui s'occupe de contacter France 2 pour un follow-up ?

  • [^] # Re: /boot/config-* ?

    Posté par  . En réponse à la dépêche Root exploit sur les noyaux linux 2.6.38 à 3.8.8. Évalué à -1.

  • # excellente plateforme, très peu chére et facile d'accès, LOL WUT

    Posté par  . En réponse à la dépêche Programmez votre Raspberry Pi depuis le confort de votre navigateur Web - et en JavaScript!. Évalué à 5. Dernière modification le 05 mai 2013 à 02:29.

    Il faut arrêter de faire de la pub au RPI, c'est de la merde.

    • le SoC broadcom n'est pas documenté, ni supporté (le seul doc releasé, uniquement composé de tableaux de registres, sans rien d'autre au tour, c'est de la grosse blague)
    • le bootloader et les blobs qui permettent d'utiliser pleinement le SoC sont distribués sous des liences plus que restrictives
    • même pour le PCB, les infos sont spartiates et pas vraiment mises en avant

    Alors, oui, c'est la solution la moins chère pour décoder du 1080p dans un xbmc sur du linux, mais passé le côté purement pragmatique, je me demande comment ont fait les gens pour en acheter sans vomir partout en pensant à leurs libertés bafouées.

    Enfin, c'est un peu triste, j'ai l'impression qu'il ont vraiment réussi à surfer sur les circuits open hardware (au moins pour la pub) sans ne jamais en accepter les règles.

  • [^] # Re: Avec IPTABLES c'est plus simple et sûr !

    Posté par  . En réponse au journal youfree enfin un bon tube. Évalué à 10.

    Ouais, j'avais essayé aussi y'a une ou 2 semaines, avec un résultat peu probant.

    Et en fait, "iptables -L -vn" indiquait même qu'aucun paquet ne matchait cette règle.

    Depuis, j'utilise de la poudre verte pour accélérer internet, ça marche beaucoup mieux, c'est visible.

  • # grammaire

    Posté par  . En réponse au journal Arrêter l'alcool, premier bilan. Évalué à 10.

    J'étais tranquillement entrain de siroter un verre de whisky tout en lisant ce journal, et je n'ai pu arriver qu'à une seule contribution : les "sobres" qui y ont contribué des commentaires ont pour la plupart une grammaire déplorable.

    Bref, je vais valider ce commentaire, et me resservir un verre, pour la langue française.

  • [^] # Re: ingress

    Posté par  . En réponse au journal The Niantic Project ou comment faire sortir les geeks de chez eux. Évalué à 1.

    "ingress" est le nom du jeu.

    "niantic project" est le nom de la partie "réalité alternative" de l'histoire.

  • [^] # Re: La pollution, certes, mais

    Posté par  . En réponse au journal Open Hardware: Mesure de la pollution. Évalué à 2. Dernière modification le 26 novembre 2012 à 22:59.

    L'article sur OWNI pointe vers une page de wiki qui contient tous les détails : http://wiki.labocitoyen.fr/index.php?n=Hardware.Gasser.

    C'est un capteur de dioxyde d'azote AlphaSense B4-series.

  • # Open?!

    Posté par  . En réponse au journal Open Hardware: Mesure de la pollution. Évalué à 10. Dernière modification le 26 novembre 2012 à 19:49.

    Zut, à la fin !

    Pourquoi les gens s'entêtent-ils à labelliser la raspberry-pi comme open ? Elle n'est ni open hardware, ni open source.

    En plus, dans ce cas d'utilisation, c'est juste overkill. Un microcontrôleur fera le même boulot pour 10 fois moins cher (rpi+adc+modem gsm).

    C'est sans doute très bien pour du prototypage et facile à mettre en place, mais juste les 3 premiers mots : « madame michu peut le refaire pour même pas 200€ », ça m'a fait immédiatement débander.

  • # Debian

    Posté par  . En réponse au journal De l'installation de GNU/Linux sur un MacBook Pro 8.1 (1/2). Évalué à 4.

    Tu peux en dire plus sur "plusieurs essais infructueux" ?

    T'as essayé avec les images de http://blog.einval.com/debian/CDs ?

  • [^] # Re: Un détail

    Posté par  . En réponse au journal Des firmwares, des backdoors et du libre. Évalué à 5.

    Donc sur un pc plutôt récent une attaque de bios est inutile.

    Ben, c'est là que EFI est bien fait : 99% des cartes graphiques actuelles n'ont pas de firmware EFI, mais ils faut bien les initialiser.

    EFI propose donc un mode Legacy, qui permet d'exécuter les Options Rom des périphériques compatibles bios uniquement.

    Mais à partir du moment où tu as EFI, c'est vrai qu'une attaque de bios est inutile : une attaque en mode EFI fait aussi l'affaire.

  • [^] # Re: Un détail

    Posté par  . En réponse au journal Des firmwares, des backdoors et du libre. Évalué à 2.

    Le jumper, c'est pas vraiment un problème : le code malicieux n'a pas besoin d'être flashé sur la carte mère.

    Pour peu que tu aies branché une carte graphique, un contrôleur de disques, ou une carte réseau équipée d'une rom PXE, elles peuvent en théorie accueillir son exploit (et c'est pas nouveau, ça a déjà été démontré).

    Et avec EFI, comme ça a déjà été démontré aussi, le code peut même simplement être présent sur le disque dur ou une une clé USB.

    Par contre, j'ai pas trouvé de vidéo de la démo (enfin, je suppose qu'il a au moins fait une démo lors de sa présentation), et j'ai quand même quelques doutes sur le côté furtif de la chose… sans parler de l'aspect technique de l'utilisation du wifi dans le bios pour récupérer le payload. Et la récupération du payload lors du boot, c'est quand même la nouveauté que propose sa présentation.

    Pour les laptops qui n'utilisent pas EFI, y'a pas de risque : ils ne sont pas supportés par coreboot.

  • # En fait, c'est l'inverse

    Posté par  . En réponse au journal Pourquoi Linux est-il si méchant avec les claviers Apple ?. Évalué à 9.

    Français Apple clavier un avec desktop le pour prêt pas n'est Linux.

  • # Dommage, pas de drivers

    Posté par  . En réponse au journal Le Raspberry Pi fait des des jaloux. Évalué à 4.

    Mouais, d'après la news sur phoronix, c'est la même merde que le raspberry : pas de drivers libres ou de datasheet disponibles.

    Et bon, même si j'admets que le blob binaire de 18 Mo pour pouvoir utiliser le GPU du raspberry était une bonne blague, faudrait arrêter de déconner, maintenant !

  • [^] # Re: Presque

    Posté par  . En réponse au journal Banques : à quand une condamnation sévère pour non-sécurisation ?. Évalué à 6.

    1) la réponse est à 46' de la vidéo, et j'ai bien rappelé que « les infos dispo en clair sont suffisantes pour créer un clone utilisable partout où seule la bande magnétique est utilisée ».
    2) la réponse est à 44'30 de la vidéo.

    Il faudrait peut-être aussi ne pas se contenter de la version formatée grand public de PC INpact :)

    « écouter une carte de paiement pendant une opération bancaire », « capter les communications »… Il n'en est pas du tout question dans la présentation.

  • # Presque

    Posté par  . En réponse au journal Banques : à quand une condamnation sévère pour non-sécurisation ?. Évalué à 4.

    2 choses à tempérer, toutefois :

    • les infos statiques sont en clair et sans auth, mais pour effectuer un paiement ou un retrait, il faut quand même passer par la puce de crypto.

    • pour le badge navigo, c'est la même chose, sauf que les données statiques se limitent à un id de carte et un id d'user. et bien qu'il y ait authentification lors d'un passage dans le métro, une location de vélib utilise uniquement l'un des id aussi récupérable en clair et sans auth.

    après, ça n'enlève rien au fait que (d'après Renaud Lipchitz), les infos dispo en clair sont suffisantes pour créer un clone utilisable partout où seule la bande magnétique est utilisée, ou effectuer des paiements en brute-forçant le CVV

  • [^] # Re: Crénage

    Posté par  . En réponse à la dépêche Linux Libertine : entrevue de Philipp H. Poll. Évalué à 1.

    D'après linuxlibertine.org, la police offre le support d'OpenType et quantité de ligatures. Ça serait donc plutôt la faute à l'outil de composition utilisé pour les exemples inclus dans l'article.

  • # Crénage

    Posté par  . En réponse à la dépêche Linux Libertine : entrevue de Philipp H. Poll. Évalué à 9.

    Le crénage de la police « Linux Libertine » est quand même visiblement inégal.

    http://xkcd.com/1015/

  • [^] # Re: Pas jouer sur un média mourant

    Posté par  . En réponse au journal Quand les cartes SD se mettent à perdre des cylindres !. Évalué à 1.

    modifier la table des partitions n'altère en rien les fs

    Sauf si tu mésalignes une partition DOS étendue, qui est une liste chaînée.