Quand on vends 2.000.000 d'actions et qu'à la fin il en reste 1.163.000.000, on n'en a pas vendu un tiers, sauf peut-être lorsqu'on fait les calculs avec calc.exe
En fait, ce que tu veux faire, c'est casser la sécurité du serveur https ? Afficher une page modifiée par rapport à ce qu'indique le serveur https tout en laissant croire à l'utilisateur qu'il affiche une page https ?
Si les gens n'ont pas besoin d'aller explicitement sur le site https, tu peux faire tourner un serveur local, sécurité ou non, qui va chercher les informations distantes et qui modifie la page avant de la servir au client local.
Il n'y a des [+] (ou des [-] que devant les commentaires qui ont un mauvais score, il faudrait le mettre systématiquement à tous les commentaires, parce que lorsqu'on change le niveau de lecture pour le passer à 5 par exemple, on ne peut plus déplier les commentaires masqués.
Lorsqu'on clic sur ces [+] ou [-] pour déplier/replier les commentaires, le caractère change de largeur, ce qui provoque un ré-affichage complet de la page et un changement de la présentation, ça fait 'moche' il faudrait utiliser rien que pour le symbole une fonte non-proportionnelle.
Ca serait cool aussi, toujours lorsqu'on clic sur les [+] et [-] de pouvoir aussi masquer/démasquer toute la branche, c'est à dire l'article et toutes ses réponses.
PRIMARY
> A A -> egale
> a A -> egale
> à A -> egale
SECONDARY
> A A -> egale
> a A -> egale
> à A -> différent
TERTIARY
> A A -> egale
> a A -> différent
> à A -> différent
IDENTICAL
> A A -> egale
> a A -> différent
> à A -> différent
A cause du virtualhost, ce n'est probablement pas possible. Je veux bien l'ajouter l'ip dans mon domaine, mais à cause de la mutualisation, apache ne saura pas quoi faire des requêtes.
Il faut que quelqu'un (généralement c'est le propriétaire qui le fait, mais il me semble que n'importe qui peut le faire) paye le renouvellement du domaine chez gandi.
Le certificat est utilisé pour deux raisons :
- Valider l'identité du site sur lequel on se connecte.
- Assurer le chiffrement de la transmission.
Généralement, on voit surtout le second point, si le certificat est signé par une autorité connue du navigateur, alors il n'y a pas d'avertissement lorsque la connexion chiffrée est établie.
Le problème vient du premier point. Le certificat certifie que je suis bien la personne que je prétends être. Si je crée un certificat pour www.amazon.fr avec un faux site derrière qui récupère les numéros de CB, les gens vont avoir une alerte (oui, je sais, ils ne comprennent rien et ils s'en fichent).
Si ce certificat a été généré par une autorité reconnue des navigateurs des clients, les gens n'auront pas d'alerte.
Le paiement par CB des certificats permet à la société qui l'a signée (verisign ou autres), de remonter en cas de besoin jusqu'à la personne qui l'a acheté.
Et oui, c'est bien maigre comme sécurité, on est d'accord.
Les cartes CompactFlash on un mode de compatibilité IDE, c'est à dire que quasiment sans aucune adaptation, on peut les brancher sur un bus IDE comme maitre ou comme esclave. On trouve des adaptateurs sur le net pour $20 ou on peut tenter de le faire soit même (mais le connecteur risque d'être cher)
Ca ne consomme pas grand chose, il n'y a pas de pièce mobile, pas de boot qui génère des pics de courant, et pas de problème de driver, on peut booter dessus et même y installer sa racine.
Chez moi, le serveur boot avec une carte de 32 Mo, ça donne:
barberine:~# hdparm -i /dev/hda
Ce sont les deux fichiers de configuration du tcp_wrapper, le problème est que malgré ces deux fichiers, les services sont bindé sur des ports, et on peut se connecter sur ces ports depuis n'importe où rien qu'en faisant un telnet ou en contournant le démon portmap.
Moi j'utilise aptitude depuis quelques temps, que je trouve bien plus agréable que dselect. Il est possible de marquer les paquets pour ne les installer/conserver qu'en cas de dépendance.
Quelques extraits montrant la parfaite objectivité :
"In Europe, various governments decided that they (the Europeans) had designed the ultimate digital cellular system, and they passed laws making it illegal to deploy anything except GSM"
"In fact, CDMA was so revolutionary that when it was first discussed, many thought it couldn't be made to work. Indeed, at least one European company deeply involved with GSM, Ericsson, went through the three classic stages of Not Invented Here syndrome:
1. It's impossible.
2. It's infeasible.
3. Actually, we thought of it first."
Je ne reviens pas sur le cache disque dont c'est justement le boulot de garder en RAM les fichiers souvent accédés.
A chaque démarrage d'un programme, il est linké avec la libc, et ld.so est exécuté à chaque fois, on pourrait aussi les copier dans un RAM disque dans ce cas ;-)
En fait, dans les trains Suisse, on trouve depuis la nuit des temps du chemin de fer "Il est dangereux de se pencher par la fenêtre" en trois et maintenant quatres langues, Français, Allemand, Italien et Anglais.
C'est un gag connu chez les frontaliers, dans les années 60, mon père a gagné un porcelet lors d'une course de kart dans la campagne alsacienne, porcelet qui s'est tout naturellement trouvé affublé du nom de Gersy à cause de cette blague. L'histoire est moins drôle, il n'a pas fini au zoo mais chez un fermier, le temps qu'il soit consommable.
# Re: Bill Gates vend les deux tiers de ses actions Microsoft
Posté par Sébastien Koechlin . En réponse au journal Bill Gates vend les deux tiers de ses actions Microsoft. Évalué à 8.
;-)
# Re: L'histoire d'un gentil admin et d'un monstrueux https.
Posté par Sébastien Koechlin . En réponse au journal L'histoire d'un gentil admin et d'un monstrueux https.. Évalué à 1.
Si les gens n'ont pas besoin d'aller explicitement sur le site https, tu peux faire tourner un serveur local, sécurité ou non, qui va chercher les informations distantes et qui modifie la page avant de la servir au client local.
[^] # Re: Tentative d'insertion d'une backdoor dans le noyau Linux
Posté par Sébastien Koechlin . En réponse à la dépêche Tentative d'insertion d'une porte dérobée dans le noyau Linux. Évalué à 7.
+ if ((options == (__WCLONE|__WALL)) && (current->uid = 0))
+ retval = -EINVAL;
retval = -ECHILD;
si on passe par retval = -EINVAL, de toute façon la ligne suivante fait un retval = -ECHILD, c'est surtout cela qui est louche.
[^] # Re: Blender 2.30 et son lot de nouveautés
Posté par Sébastien Koechlin . En réponse à la dépêche Blender 2.30 et son lot de nouveautés. Évalué à 1.
Tu veux dire Terriblement efficace ?
[^] # Re: Pub sympa d'IBM pour les standards ouverts.
Posté par Sébastien Koechlin . En réponse au journal Pub sympa d'IBM pour les standards ouverts.. Évalué à 1.
# Re: Depliage des commentaires en javascript
Posté par Sébastien Koechlin . En réponse au journal Depliage des commentaires en javascript. Évalué à 1.
Lorsqu'on clic sur ces [+] ou [-] pour déplier/replier les commentaires, le caractère change de largeur, ce qui provoque un ré-affichage complet de la page et un changement de la présentation, ça fait 'moche' il faudrait utiliser rien que pour le symbole une fonte non-proportionnelle.
Ca serait cool aussi, toujours lorsqu'on clic sur les [+] et [-] de pouvoir aussi masquer/démasquer toute la branche, c'est à dire l'article et toutes ses réponses.
# Re: Problème Java et Collator
Posté par Sébastien Koechlin . En réponse au journal Problème Java et Collator. Évalué à 1.
import java.text.*;
public class test1 {
static String a = "A";
static String b = "a";
static String c = "à";
public static final void main( String[] argv ) {
System.out.println( "PRIMARY" );
diff( Collator.PRIMARY );
System.out.println( "SECONDARY" );
diff( Collator.SECONDARY );
System.out.println( "TERTIARY" );
diff( Collator.TERTIARY );
System.out.println( "IDENTICAL" );
diff( Collator.IDENTICAL );
}
static void diff( int strengh ) {
System.out.println( "> " + a + " " + a + " -> " + comp( a, a, strengh ) );
System.out.println( "> " + b + " " + a + " -> " + comp( b, a, strengh ) );
System.out.println( "> " + c + " " + a + " -> " + comp( c, a, strengh ) );
}
static String comp( String a, String b, int strengh ) {
Collator col = Collator.getInstance(java.util.Locale.FRENCH);
col.setStrength(strengh);
return col.compare(a,b) == 0 ? "egale" : "différent";
}
}
Ca donne :
PRIMARY
> A A -> egale
> a A -> egale
> à A -> egale
SECONDARY
> A A -> egale
> a A -> egale
> à A -> différent
TERTIARY
> A A -> egale
> a A -> différent
> à A -> différent
IDENTICAL
> A A -> egale
> a A -> différent
> à A -> différent
[^] # Re: Pistolets LASER
Posté par Sébastien Koechlin . En réponse au journal Pistolets LASER. Évalué à 1.
En fait, lorsqu'on appuis sur le déclencheur, on regarde le passage du rayon qui balaye l'écran de télé.
Cela pose deux contraintes :
- La cellule utiliser pour viser l'écran doit être bien adapté, pas d'effet de rémanence dans la détection, et une bonne focalisation.
- On doit, depuis l'ordinateur, être capable de savoir à quel endroit physique est le rayon sur l'écran.
Je ne suis pas certain que cela fonctionne avec un écran LCD ou avec des cartes VGA modernes.
Et évidement, cela n'a rien à voir avec le laser
[^] # Re: Le site de grisbi ne répond pas
Posté par Sébastien Koechlin . En réponse au journal Le site de grisbi ne répond pas. Évalué à 1.
[^] # Re: Richard s'est cassé le bras
Posté par Sébastien Koechlin . En réponse au journal Richard s'est cassé le bras. Évalué à 8.
# Re: Le site de grisbi ne répond pas
Posté par Sébastien Koechlin . En réponse au journal Le site de grisbi ne répond pas. Évalué à 3.
Sélection de 'whois -h whois.gandi.net grisbi.org' :
domain: grisbi.org
admin-c: AC627-GANDI
tech-c: AC627-GANDI
bill-c: AC627-GANDI
nserver: NS1.TUXFAMILY.NET 80.67.180.75
nserver: NS2.TUXFAMILY.NET 80.67.179.100
reg_created: 2001-10-23 06:35:22
expires: 2003-10-23 06:35:22
created: 2001-10-23 12:35:24
changed: 2002-09-23 10:43:11
Il faut que quelqu'un (généralement c'est le propriétaire qui le fait, mais il me semble que n'importe qui peut le faire) paye le renouvellement du domaine chez gandi.
# Re: Autorité de CA SSL ?
Posté par Sébastien Koechlin . En réponse au journal Autorité de CA SSL ?. Évalué à 1.
Le certificat est utilisé pour deux raisons :
- Valider l'identité du site sur lequel on se connecte.
- Assurer le chiffrement de la transmission.
Généralement, on voit surtout le second point, si le certificat est signé par une autorité connue du navigateur, alors il n'y a pas d'avertissement lorsque la connexion chiffrée est établie.
Le problème vient du premier point. Le certificat certifie que je suis bien la personne que je prétends être. Si je crée un certificat pour www.amazon.fr avec un faux site derrière qui récupère les numéros de CB, les gens vont avoir une alerte (oui, je sais, ils ne comprennent rien et ils s'en fichent).
Si ce certificat a été généré par une autorité reconnue des navigateurs des clients, les gens n'auront pas d'alerte.
Le paiement par CB des certificats permet à la société qui l'a signée (verisign ou autres), de remonter en cas de besoin jusqu'à la personne qui l'a acheté.
Et oui, c'est bien maigre comme sécurité, on est d'accord.
# Re: Linux embarqué, sans DD
Posté par Sébastien Koechlin . En réponse au journal Linux embarqué, sans DD. Évalué à 4.
Ca ne consomme pas grand chose, il n'y a pas de pièce mobile, pas de boot qui génère des pics de courant, et pas de problème de driver, on peut booter dessus et même y installer sa racine.
Chez moi, le serveur boot avec une carte de 32 Mo, ça donne:
barberine:~# hdparm -i /dev/hda
/dev/hda:
Model=PQI ATA Rev6.0, FwRev=XS3.00, SerialNo=PQI0000000000
Config={ HardSect NotMFM Removeable DTR>10Mbs nonMagnetic }
RawCHS=1000/16/4, TrkSize=8448, SectSize=528, ECCbytes=4
BuffType=1Sect, BuffSize=0kB, MaxMultSect=1, MultSect=off
CurCHS=1000/16/4, CurSects=64000, LBA=yes, LBAsects=64000
IORDY=no
PIO modes: pio0 pio1
DMA modes:
AdvancedPM=no
barberine:~# grep PQI /var/log/dmesg
hda: PQI ATA Rev6.0, CFA DISK drive
barberine:~# df -h /boot
Filesystem Size Used Avail Use% Mounted on
/dev/hda1 31M 5.5M 25M 18% /boot
barberine:~# fdisk -l /dev/hda
Disk /dev/hda: 16 heads, 4 sectors, 1000 cylinders
Units = cylinders of 64 * 512 bytes
Device Boot Start End Blocks Id System
/dev/hda1 * 1 999 31966 83 Linux
barberine:~#
# Re: tuner TV not set | module bttv et tuner compilé dans le noyau
Posté par Sébastien Koechlin . En réponse au journal tuner TV not set | module bttv et tuner compilé dans le noyau. Évalué à 2.
- ça permet de tester le chargement du module avec plusieurs options différentes,
- en supprimant puis ré-insérant le module, on ré-initialise la carte sans avoir à redémarrer l'ordinateur.
[^] # Re: Firewall et RPC
Posté par Sébastien Koechlin . En réponse au journal Firewall et RPC. Évalué à 1.
[^] # Re: Encore un peu de retard...
Posté par Sébastien Koechlin . En réponse au journal Encore un peu de retard.... Évalué à 2.
# aptitude - apt(itude)
Posté par Sébastien Koechlin . En réponse à la dépêche Synaptic, une interface graphique conviviale pour apt-get. Évalué à 6.
[^] # Re: Les jeux d'MSN Gaming Zone fonctionnent mieux sous Mozilla que sous IE
Posté par Sébastien Koechlin . En réponse au journal Les jeux d'MSN Gaming Zone fonctionnent mieux sous Mozilla que sous IE. Évalué à 1.
ZoneMain=BadBrowser=isbad; domain=zone.msn.com; path=/
# Re: GSM contre CDMA ..
Posté par Sébastien Koechlin . En réponse au journal GSM contre CDMA ... Évalué à 1.
"In Europe, various governments decided that they (the Europeans) had designed the ultimate digital cellular system, and they passed laws making it illegal to deploy anything except GSM"
"In fact, CDMA was so revolutionary that when it was first discussed, many thought it couldn't be made to work. Indeed, at least one European company deeply involved with GSM, Ericsson, went through the three classic stages of Not Invented Here syndrome:
1. It's impossible.
2. It's infeasible.
3. Actually, we thought of it first."
# Re: Les jeux d'MSN Gaming Zone fonctionnent mieux sous Mozilla que sous IE
Posté par Sébastien Koechlin . En réponse au journal Les jeux d'MSN Gaming Zone fonctionnent mieux sous Mozilla que sous IE. Évalué à 3.
# Re: Un serveur Wap GPL ?
Posté par Sébastien Koechlin . En réponse au journal Un serveur Wap GPL ?. Évalué à 5.
http://httpd.apache.org/(...)
# Re: Pour noel, je voudrais ...
Posté par Sébastien Koechlin . En réponse au journal Pour noel, je voudrais .... Évalué à 1.
Par contre, en neuf, c'est dommage, mais les cartes PCI vidéo coûtent un prix astronomique, en raison de la faible demande.
# Re: accelération de linux !
Posté par Sébastien Koechlin . En réponse au journal accelération de linux !. Évalué à 1.
A chaque démarrage d'un programme, il est linké avec la libc, et ld.so est exécuté à chaque fois, on pourrait aussi les copier dans un RAM disque dans ce cas ;-)
[^] # Re: Office 2003 n'a pas la côte
Posté par Sébastien Koechlin . En réponse au journal Office 2003 n'a pas la côte. Évalué à 1.
[^] # Re: La vie trépidante des moules... (TOME I)
Posté par Sébastien Koechlin . En réponse au journal La vie trépidante des moules... (TOME I). Évalué à 1.
C'est un gag connu chez les frontaliers, dans les années 60, mon père a gagné un porcelet lors d'une course de kart dans la campagne alsacienne, porcelet qui s'est tout naturellement trouvé affublé du nom de Gersy à cause de cette blague. L'histoire est moins drôle, il n'a pas fini au zoo mais chez un fermier, le temps qu'il soit consommable.