Est-ce que les problèmes mentionnés ci-bas ont été résolus (séparation de privilèges, correction des failles) ?
OpenBSD CVS log for ports/net/ethereal/Attic/distinfo:
Revision 1.20
Wed Jul 14 21:52:25 2004 UTC (5 years, 6 months ago) by pvalchev
Branches: MAIN
CVS tags: HEAD
FILE REMOVED
Changes since revision 1.19: +0 -0 lines
Remove ethereal from the ports tree. Right during 3.5, it had more than
a dozen remote holes being fixed, that we shipped with. Weeks later
things have not improved, and there continue to be problems reported
to bugtraq, and respective band-aids - but it is clear the ethereal
team does not care about security, as new protocols get added, and
nothing gets done about the many more holes that exist.
Maybe someone will at least privilege separate this one day, and then
the OpenBSD stance with respect to this may change.
Encouraging people to run broken software by distributing packages
with known security holes is not desired by any of us.
Ben si t'es pas dans la base tu ne peux pas être joint.
Ben non d'après ce que j'ai compris c'est le navigateur de ton téléphone qui fait la requête, donc il a aucune notion de base de confiance. Il renvoie l'url, c'est tout.
S'il faut une appli tierce qui n'interroge que cette base, le flashcode ne sert à rien puisque dans ce cas la autant demander à l'appli de synchroniser automatiquement les horaires.
Ces mêmes personnes se font piéger par des marabouts, des voyantes, des escrocs en tout genre. On y peut rien s'ils sont crédules et il y'a des lois pour protéger des escrocs.
En attendant, tu ne m'as toujours pas expliqué en quoi le système de numéros qui pointe sur une base empêche quoique ce soit.
C / C++ / Lisp / Ada..
RTLinux / Linux RTAI revus et corrigés pour supporter 32000000 de cores (cible)
Je ne sais pas répondre à cette question : GNU Linux Ubuntu 10.0 (ou 11.0) ?
Mais pourquoi se faire chier à faire tout ça alors qu'il suffit de demander à nos chers chrononautes un peu de temps cpu de leur supercomputer ancestral du noyau central terrestre.
Demandons à tes amis sachant leurs parler et une fois qu'ils auront accepté on ira creuser pour aller tirer quelques fibres.
Le datamatrix contient 42
Le téléphone interroge "www.siteautorise.com?dt=42"
Le serveur renvoi l'url qui va bien
Dans le second cas,
Le datamatrix contient http//www.sucedesours.com
Le téléphone télécharge la page.
Je te rappele que tu reçois des tonnes de spam par des gens qui n'ont rien à foutre de te faire chier.
ça j'ai comrpis, mais tu ne m'explique pas en quoi la solution à base de numéro te protège de quoique ce soit. Dans tous les cas le téléphone reçoit une url et la charge. Alors qu'elle soit valide ou pas, il ne le sait pas.
Et puis tu peux aussi rediriger sur un site qui ressemblera à la RATP et qui te fera croire à une réduction de 90% de ta carte orange si tu achète avec ton numéro de CB maintenant.
Si t'es assez con pour faire ça alors que c'est inscrit sur le panneau qu'il est censé t'afficher les horaires, c'est de l'ordre de la sélection naturelle...
en quoi la redirection change quoi que ce soit dans le risque de phishing ? Tu crois que les gens vont vérifier que le code renvoit un numéro et pas une url pour connaitre la validité du truc ?
Et puis après quel est le risque dans le phishing d'horaire de bus ? Tu vois un intérêt ou un danger à simuler une page avec d'autres horaires juste pour faire chier ?
mouais. Autant pour les lcd ça se tient un peu, autant question ram ça a toujours été cyclique et le prix de la ram n'a jamais vraiment influé sur le prix moyen des pc. Ça n'a vraiment de l'importance que quand il y'a 2 technos différentes et que la moins cher gagne (c.f. frlop de la RDRam/Rambus). Et puis au pire l'évolution en terme de capacité se fera un peu plus lentement.
En gros t'as réussi à passer pour un mec à peu près normal pendant quelques années, et le jour où ta femme a compris que t'avais un grain et qu'elle t'a quitté, le dernier fusible qui restait a pété et tu es passé de un brin rêveur un peu tordu au stade de fou à lier.
J'ai ce modèle et je l'ai payé bien moins cher en août dernier que le court donné actuel.
En revanche je sais qu'il est maintenant disponible avec un lecteur blueray qui fait monter sérieusement le prix, es-tu sûr que cette courbe de prix compare ce qui est comparable et ne fait pas un mélange entre les versions avec dvd-rw et les versions avec blueray ?
tu n'as pas compris mon propos. Je ne prétends pas qu'un vaccin nécessitant 2 injections est inefficace. Je prétends que si on n'est pas à même de savoir combien il faut d'injections, c'est qu'on ne le connais pas suffisamment bien par manque de test pour savoir s'il sera efficace, et à quel dosage.
tu peux me démontrer comment, si on ne sait pas quelle est la dose nécessaire, on sait s'il est efficace ou pas.
On vaccine une fois et si tu es tombé malade on te vaccine après ? Il me semble que ça ne sert à rien de vacciner quelqu'un qui s'est remis de sa maladie ou un cadavre.
S'il on n'est à un moment donné pas sur qu'une dose va suffir, c'est qu'on a aucune confiance en ce vaccin, donc qu'il a autant de chance d'être un gros placebo qu'autre chose.
Dans ce cas la on achète pas un truc dont on a aucune raison de croire qu'il puisse avoir une quelconque efficacité, encore moins à très grande échelle.
bof en même temps, pulseaudio sauve ici car spotify est une appli proprio de merde qui ne peut pas rediriger le son vers stdout.
Parce que ce genre de choses, on pouvait le faire depuis des lustres en redirigant le sortie du player et en l'envoyant sur une autre machine via netcat par exemple.
Tu vas surement me dire que ce n'est pas mis en valeur et que c'est inadmissible, mais je crois que la plupart des gens s'en contrefichent. D'autre part, c'est considéré comme une fonctionnalité béta, je comprends que dailymotion ne veut pas mettre en avant un système qui ne marche pas chez plein de gens (ceux qui n'ont pas de navigateur à jour) et qui serait susceptible de crasher (ben ouais, ils ont fais un boulot crados sous linux, mais sur les autres OS adobe fournit un plugin flash très fiable je crois).
S'inscrire à un site web 2.0 pour se désinscrire à d'autre, je trouve ça à la fois poilant et stupide de la part de ses utilisateurs.
Ben oui, quand tu utilises suicide machine, il t'inscrit à suicide machine avec tes derniers mots et une photo mais d'après la faq ne te propose pas de moyen de désinscription.
en même temps, les premiers graveurs 2x et 4 scsi grands publics furent vites rentabilisés. On était tellement peu nombreux à avoir connection haut-débits + graveurs que les CD se vendaient facilement.
Mon yamaha a été remboursé en moins de 6 mois je crois.
[^] # Re: Oh... My... Dog !
Posté par Psychofox (Mastodon) . En réponse au journal Marre des logiciels propriétaires .... Évalué à 2.
# et dans les boulangeries ?
Posté par Psychofox (Mastodon) . En réponse au journal Chronique d'un flop annoncé. Évalué à 6.
# sécurité...
Posté par Psychofox (Mastodon) . En réponse au journal WireShark la capture réseau. Évalué à 3.
OpenBSD CVS log for ports/net/ethereal/Attic/distinfo:
Revision 1.20
Wed Jul 14 21:52:25 2004 UTC (5 years, 6 months ago) by pvalchev
Branches: MAIN
CVS tags: HEAD
FILE REMOVED
Changes since revision 1.19: +0 -0 lines
Remove ethereal from the ports tree. Right during 3.5, it had more than
a dozen remote holes being fixed, that we shipped with. Weeks later
things have not improved, and there continue to be problems reported
to bugtraq, and respective band-aids - but it is clear the ethereal
team does not care about security, as new protocols get added, and
nothing gets done about the many more holes that exist.
Maybe someone will at least privilege separate this one day, and then
the OpenBSD stance with respect to this may change.
Encouraging people to run broken software by distributing packages
with known security holes is not desired by any of us.
[^] # Re: Et d'ailleurs...
Posté par Psychofox (Mastodon) . En réponse au journal Adieu Firefox, adieu Sunbird, enfin Seamonkey complet !!!. Évalué à 4.
[^] # Re: Ça se contourne?
Posté par Psychofox (Mastodon) . En réponse au journal Des « flashcodes » propriétaires sur les arrêts de bus. Évalué à 3.
Ben non d'après ce que j'ai compris c'est le navigateur de ton téléphone qui fait la requête, donc il a aucune notion de base de confiance. Il renvoie l'url, c'est tout.
S'il faut une appli tierce qui n'interroge que cette base, le flashcode ne sert à rien puisque dans ce cas la autant demander à l'appli de synchroniser automatiquement les horaires.
[^] # Re: Ça se contourne?
Posté par Psychofox (Mastodon) . En réponse au journal Des « flashcodes » propriétaires sur les arrêts de bus. Évalué à 2.
En attendant, tu ne m'as toujours pas expliqué en quoi le système de numéros qui pointe sur une base empêche quoique ce soit.
[^] # Re: Droit de réponse
Posté par Psychofox (Mastodon) . En réponse au journal Elvita, faites tourner. Évalué à 3.
RTLinux / Linux RTAI revus et corrigés pour supporter 32000000 de cores (cible)
Je ne sais pas répondre à cette question : GNU Linux Ubuntu 10.0 (ou 11.0) ?
Mais pourquoi se faire chier à faire tout ça alors qu'il suffit de demander à nos chers chrononautes un peu de temps cpu de leur supercomputer ancestral du noyau central terrestre.
Demandons à tes amis sachant leurs parler et une fois qu'ils auront accepté on ira creuser pour aller tirer quelques fibres.
Finalement, on a juste besoin d'un terminal.
[^] # Re: Ça se contourne?
Posté par Psychofox (Mastodon) . En réponse au journal Des « flashcodes » propriétaires sur les arrêts de bus. Évalué à 6.
Le datamatrix contient 42
Le téléphone interroge "www.siteautorise.com?dt=42"
Le serveur renvoi l'url qui va bien
Dans le second cas,
Le datamatrix contient http//www.sucedesours.com
Le téléphone télécharge la page.
Je te rappele que tu reçois des tonnes de spam par des gens qui n'ont rien à foutre de te faire chier.
ça j'ai comrpis, mais tu ne m'explique pas en quoi la solution à base de numéro te protège de quoique ce soit. Dans tous les cas le téléphone reçoit une url et la charge. Alors qu'elle soit valide ou pas, il ne le sait pas.
Et puis tu peux aussi rediriger sur un site qui ressemblera à la RATP et qui te fera croire à une réduction de 90% de ta carte orange si tu achète avec ton numéro de CB maintenant.
Si t'es assez con pour faire ça alors que c'est inscrit sur le panneau qu'il est censé t'afficher les horaires, c'est de l'ordre de la sélection naturelle...
[^] # Re: Ça se contourne?
Posté par Psychofox (Mastodon) . En réponse au journal Des « flashcodes » propriétaires sur les arrêts de bus. Évalué à 3.
Et puis après quel est le risque dans le phishing d'horaire de bus ? Tu vois un intérêt ou un danger à simuler une page avec d'autres horaires juste pour faire chier ?
[^] # Re: Droit de réponse
Posté par Psychofox (Mastodon) . En réponse au journal Elvita, faites tourner. Évalué à 5.
[^] # Re: courbe des prix
Posté par Psychofox (Mastodon) . En réponse à la dépêche Open-PC l'ordinateur compatible avec le Libre. Évalué à 3.
La belle affaire.
[^] # Re: Droit de réponse
Posté par Psychofox (Mastodon) . En réponse au journal Elvita, faites tourner. Évalué à 4.
[^] # Re: Droit de réponse
Posté par Psychofox (Mastodon) . En réponse au journal Elvita, faites tourner. Évalué à 3.
Par pitié, ne te reproduis pas.
[^] # Re: Droit de réponse
Posté par Psychofox (Mastodon) . En réponse au journal Elvita, faites tourner. Évalué à 5.
[^] # Re: courbe des prix
Posté par Psychofox (Mastodon) . En réponse à la dépêche Open-PC l'ordinateur compatible avec le Libre. Évalué à 4.
En revanche je sais qu'il est maintenant disponible avec un lecteur blueray qui fait monter sérieusement le prix, es-tu sûr que cette courbe de prix compare ce qui est comparable et ne fait pas un mélange entre les versions avec dvd-rw et les versions avec blueray ?
[^] # Re: Droit de réponse
Posté par Psychofox (Mastodon) . En réponse au journal Elvita, faites tourner. Évalué à 5.
Je ne sais pas ce qu'il te faut d'autre.
# La faute au don planétaire.
Posté par Psychofox (Mastodon) . En réponse au journal Super Nanny est décédée cette nuit. Évalué à 5.
[^] # Re: manipulation ?
Posté par Psychofox (Mastodon) . En réponse au journal J'ai reçu mon bon vaccination. Évalué à 3.
[^] # Re: manipulation ?
Posté par Psychofox (Mastodon) . En réponse au journal J'ai reçu mon bon vaccination. Évalué à 5.
On vaccine une fois et si tu es tombé malade on te vaccine après ? Il me semble que ça ne sert à rien de vacciner quelqu'un qui s'est remis de sa maladie ou un cadavre.
[^] # Re: manipulation ?
Posté par Psychofox (Mastodon) . En réponse au journal J'ai reçu mon bon vaccination. Évalué à 3.
Dans ce cas la on achète pas un truc dont on a aucune raison de croire qu'il puisse avoir une quelconque efficacité, encore moins à très grande échelle.
[^] # Re: Rediriger une sortie audio vers un serveur de streaming
Posté par Psychofox (Mastodon) . En réponse au journal Rediriger une sortie audio vers un serveur de streaming.. Évalué à 2.
Parce que ce genre de choses, on pouvait le faire depuis des lustres en redirigant le sortie du player et en l'envoyant sur une autre machine via netcat par exemple.
un exemple ici :
http://www.debian-administration.org/articles/145
[^] # Re: Dailymotion
Posté par Psychofox (Mastodon) . En réponse au journal Tu theora dans youtube à la place de flash ?. Évalué à 2.
ou plus rapidement : openvideo.dailymotion.com
Tu vas surement me dire que ce n'est pas mis en valeur et que c'est inadmissible, mais je crois que la plupart des gens s'en contrefichent. D'autre part, c'est considéré comme une fonctionnalité béta, je comprends que dailymotion ne veut pas mettre en avant un système qui ne marche pas chez plein de gens (ceux qui n'ont pas de navigateur à jour) et qui serait susceptible de crasher (ben ouais, ils ont fais un boulot crados sous linux, mais sur les autres OS adobe fournit un plugin flash très fiable je crois).
# schysophrénie
Posté par Psychofox (Mastodon) . En réponse au journal Web 2.0 Suicide Machine. Évalué à 10.
Ben oui, quand tu utilises suicide machine, il t'inscrit à suicide machine avec tes derniers mots et une photo mais d'après la faq ne te propose pas de moyen de désinscription.
Tordant.
[^] # Re: un grand philosophe nous quitte
Posté par Psychofox (Mastodon) . En réponse au journal Mano Solo est mort. Évalué à 2.
Mon yamaha a été remboursé en moins de 6 mois je crois.
[^] # Re: clap clap clap
Posté par Psychofox (Mastodon) . En réponse au journal Messagerie free HS. Évalué à 2.
Exemple : je ne vis pas en France et je profite des services mail de free gratuitement, alors que je n'ai donc pas d'abonnement payant chez free...