PLuG a écrit 1006 commentaires

  • # X-Forwarded-For

    Posté par  . En réponse à la dépêche ExaProxy, un proxy HTTP filtrant. Évalué à 2.

    A priori un proxy filtrant c'est fait pour ne pas être contourné, alors attention aux headers X-Forwarded-For qui sont très simples à générer.

    Imaginons un proxy qui laisse passer certaines requetes web selon la station cliente en se basant sur le champ X-Forwarded-For. Il suffit que la machine cliente injecte un header X-Forwarded-For pour se faire passer pour une autre …

    Il faut donc absolument
    - être sur un réseau sur lequel on maitrise les IP
    - que le proxy filtrant valide que l'adresse IP de laquelle vient la requete est bien un "trusted proxy". Si on autorise les cascades de proxys, il faut valider toute la chaine des proxy qui ont été traversés. Cette chaine doit être présente dans le (ou les) header(s) X-Forwarded-For.

    Car il y a 2 méthodes possibles dans la RFC: chainer les adresses IP dans le même header (séparées par des virgules), ou ajouter un header a chaque fois que l'on traverse un proxy. Du coup les produits (apache, jboss, haproxy, …) implementent rarement les deux solutions et ne sont pas forcement compatibles entre eux :-(

    Bref le X-Forwarded-For pour gérer de la sécurité c'est vraiment quand on n'a pas trouvé mieux !

  • [^] # Re: Hépépép

    Posté par  . En réponse au journal Nous, les enfants nés avec le réseau, par Piotr Czerski. Évalué à 1.

    il faudrait corriger une typo en dernière ligne:
    s/tout à fait conscient que ce nous voulons/tout à fait conscient que ce QUE nous voulons/

  • [^] # Re: tu lache rien

    Posté par  . En réponse au journal Puissance et danger : le sophisme de la loi des 100ch. Évalué à 2.

    Chapitre V : Intersections et priorité de passage.
    Article R415-3
    I. - Tout conducteur s'apprêtant à quitter une route sur sa droite doit serrer le bord droit de la chaussée.

    Dans le code les carrefours giratoires sont considérés comme des intersections.
    l'article R415-10 indique la priorité pour ceux qui sont déjà dans le carrefour giratoire mais ne précise pas de disposition contraire au R415-3 pour la sortie du carrefour.

    Pour info, en cas d'accident, celui qui sort en partant de la voie au milieu aura tord pour la police et pour son assurance. J'ai déjà vu le cas plusieurs fois.

  • [^] # Re: tu lache rien

    Posté par  . En réponse au journal Puissance et danger : le sophisme de la loi des 100ch. Évalué à 2.

    c'est vraiment n'importe quoi cette reflexion.

    Qu'on dise que les motards roulent plutot vite, c'est assez logique même si c'est faire une généralité, mais dire que les motards forcent le passage ou qu'ils ne laissent pas passer les autres c'est quand même abusé.
    Si vous saviez le nombre de fois ou j'ai ralenti volontairement la deuxieme voie pour qu'un poids lourd puisse doubler ... alors qu'aucune bagnole ne le laissait passer...

    En fait il y a une grande conivence entre les poids lourds et les motards en général, alors que ce sont des véhicules complètement opposés. Peut-être le fait d'être "marginalisés" vis a vis des voitures ? Ou le fait que les 2 s'interessent un tant soit peu à ce qu'ils font comparé aux 90% d'automobilistes qui vont juste d'un point A a un point B ?

  • [^] # Re: tu lache rien

    Posté par  . En réponse au journal Puissance et danger : le sophisme de la loi des 100ch. Évalué à 2.

    Le pire cependant, je crois que c'est les rond-point. Pour le coup, je ne vois pas comment faire, les vélos doivent rester à droite, mais de fait ils peuvent complètement couper la route des voitures qui sortent en étant au milieu du rond-point,

    A noter tout de même que les véhicules n'ont PAS LE DROIT de sortir du rond point en partant de la voie du milieu. c'est ça la source du problème.

    Ce que tu décris comme inadaptation des infrastructures vis a vis du vélo est en fait des inadaptation vis a vis des deux roues, moto comprise ... sauf que la moto s'en sort en roulant légèrement plus vite que le trafic ce que le vélo ne peut pas faire.

  • [^] # Re: tu lache rien

    Posté par  . En réponse au journal Puissance et danger : le sophisme de la loi des 100ch. Évalué à 2.

    Quel est l'intérêt d'un radar quand un gros panneau prévient les conducteurs juste avant, pour que tout le monde ralentisse juste le temps de le passer ?

    A faire ralentir les gens avant le danger !!

    Quel est le problème si les gens ré-accelèrent après le danger puisque c'est ... après le danger. On veut forcer les gens à respecter la limitation de vitesse ou juste leur sauver la vie ?

  • [^] # Re: Mode rabat-joie

    Posté par  . En réponse à la dépêche BigBlueButton : Plateforme de web conférence et bien plus encore. Évalué à 4.

    Par rapport à la concurrence (webex, ...) c'est justement une grosse plus value.
    Les autres demandent l'installation de plugin activeX, donc exit toute plateforme autre que windows, et même sous windows, il faut avoir le droit d'installer les activeX sur son poste ...
    Alors que la, a priori y'a quand même beaucoup de personnes en entreprise qui ont flash dans leur navigateur (ie, firefox, chrome ...). Y'a même une application android BBB (il existe la même chose android pour webex cependant).

    Pourquoi pas du HTML5, mais pouvoir partager son bureau dans un outil de conf-call avec juste flash d'installé je trouve cela déjà assez fort.

  • [^] # Re: réponse du micro...

    Posté par  . En réponse au journal Tester votre chaîne Hi-Fi avec Qloud. Évalué à 2.

    Pas complètement vrai ça, le sortie hdmi contient le fux audio numérique ... et y'en a sur beaucoup de portables maintenant.

  • [^] # Re: Le forfait 2 euros

    Posté par  . En réponse à la dépêche Free lance son offre mobile : ce que ça change. Évalué à 1.

    Est ce que chez vous vous pouvez filtrer les numéros de tel entrant (avec une regexp par exemple)?

    oui sous android au moins il existe en natif une fonction de blocage des appels,
    sans compter des applications qui permettent de mettre des listes de numero en black-list (y compris avec un asterisque * pour bloquer des groupes de numéros mais pas vraiment une regexp).

  • [^] # Re: Android

    Posté par  . En réponse au journal L'avenir de Linux sur les smartphones ?. Évalué à 2.

    J'ai la flemme de chercher dans le menu de ma TV samsung, mais il y a l'option de ne pas jouer le son au démarrage ... j'en suis sûr puisque moi aussi je trouvais très très TRES pénible ce son !
    Tu devrais retourner dans les options pour regarder, c'est peut-être apparu avec une des mises à jour du bios de la tv.

  • [^] # Re: Comment font les autres ?

    Posté par  . En réponse au journal Où on parle de couches.... Évalué à 1.

    par contre un chiot, si tu ne l'éduques pas, te chie n'importe où dans la maison jusque tard, même sans couche.

    Désolé mais le chien ne chie pas a l'endroit ou il dort, ni à l'endroit ou il mange.
    Il chie "apparement" n'importe ou mais pas complètement. Si tu veux rendre propre (ou contraindre à la propreté) ton jeune chien, il suffit de le mettre dans un endroit exigue pendant la nuit. Il se retiendra.

  • [^] # Re: Firefox 9

    Posté par  . En réponse à la dépêche Firefox  8 est disponible. Évalué à 1.

    ça permet aussi d'avoir deux firefox démarrés mais avec des extensions différentes, par exemple des versions de plugins JAVA différentes ... la promesse de java coté client étant pour le moins pas réalisée et la plupart des applications necessitant une version de plugin spécifique ... faut bien trouver des solutions. Avec IE c'est plus compliqué !

  • # SMS pour alertes de monitoring

    Posté par  . En réponse à la dépêche SFRswallow, envoyer des SMS en ligne de commande. Évalué à 9.

    Pour moi utiliser des SMS comme alerte suite a un incident informatique (nagios detecte une panne et envoie un SMS), c'est pas terrible pour plusieurs raisons:
    1/ le délai d'acheminement du SMS n'est pas garanti, et si "souvent" il arrive vite à destination, ce n'est pas toujours le cas. Tout le monde a fait l'experience du SMS qui met de 15 minutes a une heure pour arriver.
    2/ le SMS c'est "fire and forget", aucun moyen pour nagios de savoir si oui ou non le SMS est arrivé et si l'admin l'a bien lu. Donc aucun moyen d'utiliser les systèmes d'escalades pour prévenir quelqu'un d'autre quand l'admin n'est pas joignable.
    3/ utiliser l'infrastructure informatique (le web ici) pour prévenir de la panne ... ne marchera que si la panne ne concerne pas un morceau de l'infrastructure necessaire pour joindre Internet... un pan entier de systèmes non monitorables.

    Pour ces raisons, nous avons préféré utiliser un modem voix. Nagios téléphone (avec une vraie ligne RTC) au numéro de l'admin, qui peut décrocher et tapper un code pour signaler qu'il a bien reçu l'alerte. Du coup on peut escalader vers un autre numéro si il ne répond toujours pas après 3 tentatives ...
    Y'a pas mal d'exemples de scripts perl qui font ça. Le notre est spécifique (on mixe du Nagios et du Patrol), mais ça marche depuis plusieurs années sans soucis et aucun coup de fil raté !

  • [^] # Re: Puissance limitée à 100ch

    Posté par  . En réponse au journal Les motards, cette engeance du diable.. Évalué à 1.

    a ce moment la il faut légiférer sur une limite poids/puissance quel que soit le véhicule ... mais cela generait les constructeurs automobiles, car certaines voitures (peu certes) ont des rapports poids puissance allucinants.

  • [^] # Re: Le bon motard

    Posté par  . En réponse au journal Les motards, cette engeance du diable.. Évalué à 2.

    Un bon motard est un vieux motard, et le principe même de la moto est de tenter de prouver qu'on peu vieillir encore un peu avant de donner ses organes.

    chaque motard a sa méthode, mais en général ce sont des passionnés de la route, sinon ils prennent un véhicule hyperstatique. Alors que la voiture est aussi un véhicule servant uniquement a se déplacer a des gens qui n'en ont rien a F... de la route.

    Je risque un comparatif avec linux : sous linux en général on trouve des gens curieux, qui s'intéressent a l'ordinateur, un peu passionnés ... ils ne sont pas tous des "pros" mais il n'y a pas la même faune d'incultes en informatique que sous les autres systèmes.

  • [^] # Re: Ce qui me saoule sur la route

    Posté par  . En réponse au journal Les motards, cette engeance du diable.. Évalué à 2.

    Effectivement, dans ce cas cela s'explique, mais c'est un cas très particulier.
    A 130km/h la distance de sécurité est de 70m environ, ( moins que les fameuses deux bandes blanches qui font 90m), et si les gens déboitaient uniquement quand ils arrivent a deux bandes blanches des poids lourds, ce serait déjà un net progrès !

  • [^] # Re: Vitesse

    Posté par  . En réponse au journal Les motards, cette engeance du diable.. Évalué à 1.

    Tu viens de justifier sans le vouloir l'interet des motards (prudents) a rouler 10km/h plus vite que le flot de voitures. Les retroviseurs des motos sont beaucoup moins précis que ceux des voitures, et avoir constement un danger qui se rapproche par derriere est juste insupportable quand tu es aussi exposé qu'un motard.
    Honnetement, en moto, sur route il faut rouler légèrement plus vite que le flot de véhicules, les auto écoles que je connais le conseillent également, les forces de l'ordre le savent bien aussi.
    Cela ne concerne que la route/autoroute, en ville de toutes façons les files sont inintérompues, le danger est partout quoi que l'on fasse.

  • [^] # Re: Ce qui me saoule sur la route

    Posté par  . En réponse au journal Les motards, cette engeance du diable.. Évalué à 1.

    Il est sympa ton commentaire, mais j'y vois deux détails qui me chagrinnent:

    Si le véhicule qui arrive a 180 a le temps de te doubler par la droite puis de déboiter pour doubler le camion devant ... c'est que toi qui roule a 120 tu aurai pu rester sur la voie de droite non ?

    Un véhicule qui te double a +60km/h par rapport a ta vitesse, il faut qu'il se rabatte vraiment sur toi pour te faire une queue de poisson.

  • [^] # Re: PGP: 0, S/MIME:1

    Posté par  . En réponse au journal [GPG pour les nuls] C'est pour quand ?. Évalué à 4.

    Ce n'est pas seulement un problème de "centralisation", mais aussi que S/MIME est supporté de base dans tous les clients mails ( outlook, lotusnotes, thunderbird, ...) contrairement à PGP.

  • [^] # Re: relativité

    Posté par  . En réponse au journal De mon objectivité et mon sens critique en lisant un lien de Tristan Nitot. Évalué à 1.

    Quitte à aller dans la surenchère pourquoi pas des bagnoles qui poussent à 350.

    ça existe. Lanborgini Avantador, 700 chevaux, 350km/h , 1 a 100 en 2,9 secondes.

  • [^] # Re: Que les conducteurs mettent leur clignotant...

    Posté par  . En réponse au journal De mon objectivité et mon sens critique en lisant un lien de Tristan Nitot. Évalué à 2.

    Pour la remontée des files, il y a longtemps qu'ils devraient ajouter les conditions dans le code de la route. créer une zone entre les deux dernières voies inciterait les véhicules a laisser cette zone "libre", du coup les motards verraient de loin les véhicules qui cherchent à changer de file (en général les voitures se déportent AVANT de mettre le clignotant pour celles qui le mettent) ... problème, il est possible que certains motards en profitent pour rouler plus vite entre les voies (mais ce n'est pas certain ...).
    En voiture, je roule systématiquement en laissant cette "zone" le plus large possible, cela permet aux motards de voir mes clignotants de loin, et de savoir que je ne compte pas changer de file.

  • [^] # Re: Quelques questions honnêtes :

    Posté par  . En réponse au journal TomTom au pays des Schtroumpfs. Évalué à 4.

    quand on voit les gens plus haut fiers d'annoncer qu'ils font des exces de vitesse de 20km/h tout le temps, il y a encore pas mal de boulot

    C'est vrai.
    Le problème c'est que les raisons des limitations ne sont pas comprises.
    La liaison vitesse/accident est simpliste, c'est la liaison "vitesse inadaptée"/accident qui est logique mais comme la vitesse inadaptée est plus difficile à controler l'Etat se rabat sur "vitesse" tout court et les conducteurs n'adhèrent pas tous.
    Communiquer sur le "danger/risque" est inutile, on apprend tous les jours à prendre des risques à certains niveaux et à maitriser le niveau de risque. Pour un même risque, certains le trouveront inutile (et ne le prendront pas), certains le trouveront fort (et ne devraient pas le prendre), d'autres le trouveront acceptable ...
    Le problème c'est pas de rouler vite, mais de rouler de façon inadaptée.
    Inadapté ça peut-etre trop vite pour les circonstances (meteo, frequentation,...) mais ça peut-être aussi pas concentré (sommeil, problèmes, ...) ou pas apte (defauts de reflexes, vision nocturne, vision tout court, vieillesse ?, alcool, medicaments,...).
    Seulement le seul paramètre simple à controler c'est la vitesse...

    Tu l'aura compris je suis de ceux qui roulent "plutôt vite", mais pas tout le temps. Pas en ville, pas quand y'a du monde, pas quand "il se passe un truc bizarre devant", pas quand je suis fatigué, pas quand je discute avec mes passagers, pas quand je ne sais pas ou je vais,... . Je prends de préférence la route de nuit ( 22h-02h ) parce que dans ces heures la sur les grands parcours, il y a peu de monde, et les conducteurs qui roulent de nuit sont plutôt concentrés eux aussi. Et quand je dis "plutot vite", c'est bien moins qu'avant ... j'ai besoin de mon permis !
    Aujourd'hui rouler vite (même avec précautions) représente effectivement un risque élevé ... pas pour les humains, mais pour nos permis de conduire.

  • [^] # Re: Quelques questions honnêtes :

    Posté par  . En réponse au journal TomTom au pays des Schtroumpfs. Évalué à 1.

    C'est déjà le cas, les constructeurs automobiles (la plupart) limitent electroniquement leurs vehicules à 250km/h (enfin pour ceux qui sont assez puissants).

  • [^] # Re: Citation needed. ;-)

    Posté par  . En réponse à la dépêche Mon prochain achat ? Un Nook.. Évalué à 3.

    Si tu te base sur un kernel linux, le modifie/complète et cherche a faire entrer (même de façon gauche) tes modifications dans la branche officielle du kernel linux ... comment dire ... ça ressemble quand même pas mal à un kernel linux ?

  • # sous windows aussi ?!?

    Posté par  . En réponse au journal Les SSD, ce n'est pas au point. Évalué à 10.

    Pour info, au boulot on a testé les OCZ de 60Go sous windows XP. Ca marchait très bien ...
    sauf lors de la mise en veille => au réveil écran bleu.
    J'avais trouvé sur le forum OCZ la méthode à suivre pour corriger le phénomène, et cela passait par la mise à jour du driver disque sata (fourni par Intel).
    Si je me souviens bien selon la version de firmware du OCZ il y avait un risque de perte de données quand le bug se produisait (pas vu ici).

    http://www.ocztechnologyforum.com/forum/showthread.php?81352-vertex2-SSD-60gb-sleep-mode-problem