smorico a écrit 99 commentaires

  • # gpl-violation.org

    Posté par  . En réponse au journal les *BOX. Évalué à 1.

    En parlant de gpl-violation.org, j'ai vu ça sur la liste du mois dernier :

    "I picked up this router because of the price and was surprised to find that it ran linux.

    [...]


    0day 01:19:00 klogd started: BusyBox v1.00-pre8 (2005.06.02-02:19+0000)
    0day 01:19:00 Linux version 2.4.18-MIPS-01.00 (root@UTOPIA) (gcc version 3.3.3)
    [...]
    0day 01:19:00 Linux NET4.0 for Linux 2.4
    [...]


    [....]

    And here is the email that I received back from support.


    Sir,

    We do not have access to the source code here in the US. This code is coming
    from Taiwan. Our engineer developed this code, even though it is based on
    Linux. As we don’t have access to the code, I cannot send it out to anyone. If
    you need any assistance, please call at 1-800-255-4101. "

    La situation c'est arrangée apparement...

    "I have received a friendly note from the Product manager of ZyXEL USA. They are working in good faith to correct the GPL issues with their linux router. They claim that any missing cource code was an oversight and it will be corrected shortly. [...]

    Bref... ZyXel utilise linux aussi... Comme beaucoup...

    Pour la liste, elle est ici :
    https://lists.gpl-violations.org/cgi-bin/mailman/listinfo/legal(...)

    Je me suis inscrit plusieurs fois mais je ne reçois pas les messages... Tu as peut être le même problème (?)

    (sinon les archives sont ici :
    http://lists.gpl-violations.org/pipermail/legal/(...) )
  • [^] # Re: GNAA!

    Posté par  . En réponse au journal les *BOX. Évalué à 3.

    Ben oui il y a aussi Windows pour les routeurs HAHAHAH !
    (eu pardon...)

    sinon : http://www.onesmartclick.com/rtos/rtos.html(...)

    Mais c'est vrai que l'accès au sources est indispensable je pense pour un projet de ce genre...
  • [^] # Re: A quoi ça sert déjà le DRM ?

    Posté par  . En réponse à la dépêche Sun propose à son tour une technologie de DRM... Open Source ! (sous CDDL). Évalué à 8.

    > la seule chose qui peut nous sauver, c'est une révolte des acheteurs contre les contenus protégés.

    La révolte sera simple et naturelle puisque plus personne ne va acheter de musique...

    Ces solutions sont d'une telle débilitée que j'en rigolerais à men tordre si le problème n'était pas si sérieux.

    Encore une fois, les lobbies pensent à court terme et sont en train de se suicider à petites doses...

    Quand aux arguments il s'agit *techniquement* d'un contrôle de publication et d'un contrôle de lecture et je crois que le terme de dictature numérique était bien trouvé.

    Les logiciels non certifiés seront interdits pour éviter la copie...
    Une question reste en suspend : Comment vont il empêcher une copie acoustique (Les ES sont "certifiées" dans NGSCB) ? Qui va empêcher un pirate de construire du matériel d'enregistrement physique qui ne certifie pas le contenu automatiquement ? Vont-ils finir par censurer les documentations techniques et scientifiques ou plutôt interdire la diffusion non certifiée au niveau du réseau public/FAI ? A ce moment là, un artiste ou programmeur qui met ses oeuvres sous licences libres devra-il payer pour certifier ses fichiers et pouvoir les diffuser ? Les créations anonymes seront elle interdires ? (heu.. question stupide désolé, nous connaisons la réponce...)

    Les majors sont pour un retour en arrière de 50 ans, car ils ont peur de perdre 30% de leurs bénéfices.
    Il s'agit de libertés fondamentales, de culture et d'information.
    Un système DRM OpenSource est une chance dans ce malheur mais nous avons plus besoin d'un texte de loi clair.

    Et dire que les solutions sont aussi simples que :

    www.jamendo.com, creativecommons.org, et que :

    "Tous dispositifs de contrôle automatisé de lecture, de publication ou de diffusion de contenu numérique qu'il soit matériel ou logiciel, ne peut être imposé.
    Le non respect de cet article est condamnable à .. et ... ... ... ... ... ... pour atteinte aux droits fondamentaux de liberté de l'information scientifique et technique, liberté de la presse, libertés d'expression, liberté d'éducation ou liberté d'accès à la culture suivant la nature du contenu et dans le respect des licences ou des accords de "copyright" dû dit document. Un tel procédé est contraire au droit de recevoir et d'émettre des informations et des idées". :D

    Puis au passage, quelque chose du genre :

    "Tous individus à un droit de regard, d'étude et d'explication sur le fonctionnement interne d'un dispositif, qu'il soit matériel ou logiciel, qui assure le traitement, le stockage ou la transmission de données personnelles le concernant".

    --
    Hold onto your hat cowboy,
    Because Kansas is going bye bye...
  • [^] # Re: Hum

    Posté par  . En réponse au sondage La sécurité de mon WLAN. Évalué à 1.

    Ben si quelqu'un passe avec son Windaows Xp, ça fait pas tiluum !
    C'est tout :p
  • [^] # Re: D'accord, c'est une couche au dessus, mais...

    Posté par  . En réponse au sondage La sécurité de mon WLAN. Évalué à 2.

    Mouais de toute façon, je suis pas sûr que la sécurité des GSM soit bien superieur à celle du wifi :/ Clé de 64 bits (dont 10 à 0), plusieurs attaques connues sur A5/1 A5/2 :
    http://www.gsm-security.net/gsm-security-papers.shtml(...)
    http://fr.wikipedia.org/wiki/A5/1(...) http://fr.wikipedia.org/wiki/A5/2(...)

    Pour le "multiplexage temporel" (distribué ^ ^), que je citais plus haut, je parlais en fait de FHSS, le terme était pas vraiment bon, mais je pensais à ce que faisait l'armée : émettre successivement sur plusieurs cannaux à la fois, avec un délais et un ordre variable (connus uniquement des stations du réseau...)

    C'est assez dur d'écouter ça je pense... D'ailleurs je me demande pourquoi les "variation" FHSS sont standardisée (400ms, 75 cannaux), et identiques sur toutes les cartes... Ca devrait être paramétrable (facilement) pour plus de sécurité...

    On pourait très bien imaginer une clé commune sur les stations et les AP qui fait varier ces valeurs du mode FHSS... Ca me semble bien plus sécurisé que la crypto...
  • [^] # Re: D'accord, c'est une couche au dessus, mais...

    Posté par  . En réponse au sondage La sécurité de mon WLAN. Évalué à 6.

    [x] Cage de faraday

    Ok ----> [ ]
  • [^] # Re: D'accord, c'est une couche au dessus, mais...

    Posté par  . En réponse au sondage La sécurité de mon WLAN. Évalué à 1.

    [x] Multiplexage temporel distribué :D :D :D
  • # \o/

    Posté par  . En réponse au journal Brevets Logiciels : Voir le vote (dans 25 minutes !). Évalué à 4.

    C'est très bon pour nous...

    La commission n'a pas le droit de proposer un nouveau texte.

    Mais l'OEB a breveté, illégalement (sans texte), + de 30 000 brevets. -> quel avenir pour ces brevets ??

    Par contre le parlement peut demander à la commission de refaire un texte...

    L'OEB peut il continuer a breveter illégalement pendant ce temps ???
    (aucune assemblée représentative, financement au nombre de brevets) ou quelque chose a il été fait ?

    Dans ce cas, il faut ouvrir l'oeuil quand même pour ne pas avoir un mauvais texte dans quelques années avec encore + de brevets qui entrerons en application....
  • [^] # Re: Le lobby des brevets appelle à un rejet de la directive

    Posté par  . En réponse à la dépêche Manifestation contre les brevets logiciels au Parlement Européen à Strasbourg. Évalué à 4.

    ** Pour l'annecdote **

    Les photos sont là : http://gallery.ffii.org/Strasbourg050705(...)

    Petit bateau (d'une PME européenne innovante, évidement ^ ^) VS kayaks : http://gallery.ffii.org/Strasbourg050705/00071_G(...)
  • [^] # Re: J'adore...

    Posté par  . En réponse au journal Brevets Logiciels : Interview de Gibus. Évalué à 4.

    Ben, c'est un point trés important, et la constitution ne faisait rien de concret au niveau de l'organisation pour éviter ce genre de "dérive". Il faut pas non plus profiter d'une phrase un peut mal prononcée pour en tirer des conclusions rapides !

    Enfin je veux pas partir dans un troll sans fin...

    > plus rien ne retient le conseil.

    Jusqu'a la prochaine... Enfin je vois pas en quoi la constitution aurait retenu le conseil ! C'est peut être pas perdu d'attendre quelques années et d'avoir une chance de *réellement* pouvoir améliorer les choses à ce niveau. Pour le moment il faut ouvrir l'oeil et alerter les députés ! Le système démocratique *est en place*, c'est la façon dont il est contourné qui est inquiétante et c'est là qu'il faudra agir en priorité...

    Il y a certainement des contraintes de delais (priorités économiques a cause des relations exterieures etc...) mais je crois que quelques années de reflexion c'est pas enorme sur un projet comme l'Europe... Je rappelle au passage qu'on ne fait RIEN au niveau de l'OMC non plus et là c'est encore plus grave. *Personne* n'a le contrôle sur leurs décisions qui son loin de concerner uniquement le commerce (cf comité 133)

    Ce qui est fait est fait. La suite se joue aujourd'hui.
  • [^] # Re: Question de bon sens...

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 2.

    Ok merci de ces précisions :)

    Dépêche > N'hésitez pas à écrire à vos députés pour leur dire ce que vous pensez d'un texte qui, en plus du reste : [...]

    A part dire qu'on est pas d'accord, ça va servir à quoi tu crois ?
    Le texte ne peux plus être amendé si il est accepté...

    *Ou* est ce que les députés peuvent intervenir lors de l'application d'une loi au droit français ??
    Est-ce que le texte pourrait être rendu moins nocif ???
  • [^] # Re: Question de bon sens...

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 2.

    > alors que la directive EUCD a été votée et acceptée déjà depuis plusieurs années.

    Que veux tu dire par votée et acceptée ?? Elle a peut être été acceptée en 1ere lecture non ?

    "L'examen du projet de loi, sans cesse reporté depuis trois ans, est apparemment prévu pour les 11 et 12 juillet (quand la France sera à la plage donc)." - news linuxfr

    "En tout cas, pour Jean-Yves Mirski, ce tournant judiciaire serait « en contradiction avec la directive européenne sur les droits d'auteur en cours de transposition ». Celle-ci légitime en effet les systèmes anticopie. Ce qui ne risque pas de simplifier les éventuelles prochaines affaires portant sur le même thème" - Article L'UFC-Que Choisir/systèmes anticopie, voir mon 1er post

    C'est peut être comme les Brevets... Il faut peut être que le parlement donne son avis/amande... Mais bon, ça va être vite vu, il n'y a personne en juillet (comme pour les brevet, le 6 juillet aussi !)

    On va finir par ecrire plus de lettres au député que de C :p

    Au passage, mes liens du moment sur l'UE :
    * Le Conseil de l’UE s’apprête à balayer le vote du Parlement sans discussion
    http://www.ffii.fr/Le-Conseil-de-l-UE-s-apprete-a-balayer-le-vote-d(...)
    * La présidence du Conseil de l’UE programme l’adoption de la directive sur les brevets logiciels lors d’une réunion sur la pêche
    http://www.ffii.fr/La-presidence-du-Conseil-de-l-UE-programme-l-ado(...)
    * La présidence du Conseil adopte l’accord sur les brevets logiciels en dépit du règlement intérieur du Conseil
    http://www.ffii.fr/La-presidence-du-Conseil-adopte-l-accord-sur-les(...)
    * Petite synthèse de la FFII :
    http://www.ffii.fr/Union-bananiere-et-brevets-logiciels(...)
  • [^] # Re: Décadence

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 4.

    Oui je suis d'accord sur ces points.

    Personnellement j'écoute de plus en plus de musique libre et de moins en moins de musique sous copyright (mais bon il y a quand même des incontournables aussi !)

    J'ai quasiment arrêté la télé aussi pour les raisons que tu cites (c'est même pas du boycott mais plutôt de la "lassitude"...) et je me suis jamais senti autant "au courant" que maintenant...

    En gros je suis entièrement d'accord avec ce que tu dis mais ce qui est dommage, c'est/ce sera d'entendre certaines personnes dire :
    "Linux, on peut pas lire les DVD (cryptés)", "Linux, on peut pas écouter de la musique (protégée)", "Linux, y'a pas de jeux", "mon linmodem y marche poa sous linux"...
    Le problème est la à mon avis... On peut se dire "tant pis pour eux" mais bon...

    > Si des documentaires ou des films de pays minoritaires dans l'industrie cinématographique sont disponibles sur internet, je suis persuadé qu'ils seront dans des formats au moins ouverts, sinon libres.

    www.arteradio.com est un bon début je crois... (Licence CC)
    arté passe aussi certains documentaires que tu as le droit de diffuser dans le cadre de l'éducation par exemple (je sais pas si ils le font toujours... il y avait un logo en bas à l'époque...)

    Pour France culture, planète et tout ça, je crois qu'il y a pas mal de mails à envoyer !!! (juste une simple demande d'avis/proposition, pas besoin d'une super argumentation...)

    > Comme disait Daniel Ballavoine, Les lois ne font plus les hommes, mais quelques hommes font la loi...

    Mais comme l'a dit Kennedy : "Ne demandez pas ce que votre pays peut faire pour vous ; demandez plutôt ce que vous pouvez faire pour votre pays"...

    > J'ai donc encore un peu d'espoir. Un peu...
    Oui mois aussi j'y crois... Certains jours un peut moins mais j'y crois
    "La route est longue mais la voie est libre" ;)
  • [^] # Re: Question de bon sens...

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 8.

    Oui c'est clair qu'il faut qu'ils s'adaptent...
    Et quand tu vois qu'un artiste touche 8% sur un disque et qu'il touche 8% sur un "telecharge mois legalement" -> HAHAHA ! C'est clair qu'ils s'adaptent !

    Sans parler de la SACEM qui semble interdire à un artiste qu'elle "protége" de difuser sa musique sur le net :/

    J'ai des amis qui sont artistes et pour tout avouer, ils ne sont pas contre le P2P (au contraire) mais plus contre la SACEM (pour les "Licences Libres" il faut encore oser "sauter le pas" et je comprend que ça fasse un peut peur encore...)

    Mais bon, difficile de parler de ça sans passer pour un communiste/anarchiste/pirate ou je ne sais quoi d'autres !

    Quand au boycot, il faut vraiment que cela soit en masse pour que ça marche... et encore, comme tu le dit Uld, ils vont plutôt dire que c'est le P2P qui fait baisser les ventes de disque !

    Sinon c'est clair que ce serait pas plus mal sans eux... Mais bon... Chacun s'accroche à son steak (heu plutôt caviar dans ce cas)
    Si on agissaient avec la même virulance que la leurs... heu.. Enfin, je comprend que certains cassent des codes et piratent a tout va mais c'est peut être pas la meilleur des solutions non plus...
  • # Question de bon sens...

    Posté par  . En réponse à la dépêche La lecture d'un DVD sous GNU/Linux interdite à la rentrée ?. Évalué à 9.

    Cette loi est incompatible avec l'exercice de la copie privée.

    * L'UFC-Que Choisir a pourtant marqué un point en avril 2005 :

    http://www.01net.com/editorial/274752/droit/la-justice-interdit-de-(...) proteger-les-dvd-contre-la-copie

    * Pour rappel, le norvégien Jon Johansen, poursuivi pour avoir cassé le cryptage CSS des DVD (programme DeCSS) afin de les lire sous Linux *a été acquité* :

    http://www.zdnet.fr/actualites/informatique/0,39040745,2128287,00.h(...)

    Nous avons ici la preuve, une fois de plus, que ce sont les lobbies qui essayent de faire passer des loi au niveau européen. Espérons qu'il n'y ai pas de pression comme ça a été le cas avec les Brevets Logiciel. (ça n'est d'ailleur pas fini...)

    Le problème du droit d'auteur est un problème très sérieux.
    C'est non seulement triste pour l'accès à la culture, mais comme le résume très bien T-XM (voir mon journal : https://linuxfr.org/~smorico/18372.html(...) ), il y a un réel risque que la protection du droit d'auteur nous amènes à des loi et technologies qui vont "finir par empiéter très sérieusement sur nos libertés les plus fondamentales" (=> flicage et fichage)
    Il suffit de regarder ce que permet la technologie DRM (Gestion des Droit Numeriques grâce à la crypto) pour se rendre compte que le risque est bien réel. (au passage, intel vient apparemment d'intégrer une techno a ses nouveau procs (chip i945G) qui permettrait d'offrir un support Hardware a DRM : http://www.vnunet.fr/actualite/materiels/composants/20050530013(...) )
    Bien sûr ces loi menassent très sérieusement les logiciels libres.

    Nous savons tous que la politique du droit d'auteur n'est pas adapté à internet.
    Nous savons aussi que des solutions existes.
    (Les licences libres qui permettent à la fois la diffusion et la protection des oeuvres sont un exemple, pourquoi pas une limitation sur le temps de validité du droit d'auteur sur les films -> A creuser)

    De toute façon *l'industrie de la culture* va se tuer toute seule si elle continue dans se sens.
    Personne n'acceptera de tels sacrifices, les lobbies feraient mieux d'y réfléchir car pour ne pas perdre un peut, ils vont finir par tout perdre.

    Il faut travailler avec les artistes et les juristes pour que les choses aillent dans le bon sens.
    Mais bon, pour ça c'est sûr qu'il va en falloir du bon sens !

    :p
  • # Réponse de TXM...

    Posté par  . En réponse au journal Conférence très interessante. Évalué à 2.

    Je viens de recevoir la réponse de TXM...
    Il admet qu'il n'y a pas grand chose en ligne (à son grand regret...)

    Il va essayer de monter quelque chose cet été. Je vous contacte dès que j'ai l'adresse...
  • [^] # Re: Les robots Attaques ??

    Posté par  . En réponse au journal une petite attaque. Évalué à 7.

    m**** je me suis gouré désolé. knocker est un port scanner ce qui n'a rien à voir...

    Je voulais parler de "Advanced Port Knocking Suite" : APKS
    Tu trouvera des infos sur la page de Renaud Bidou :

    http://www.iv2-technologies.com/~rbidou/(...)

    le readme est ici : http://www.iv2-technologies.com/~rbidou/apk.README.html(...)

    C'est du perl. En fait il y a une partie "serveur" et même une partie cliente qui permet de générer les paquets donc pas besoin de coder quoi que ce soit...
  • [^] # Re: HS : Suis-je un geek normalement constitué ?

    Posté par  . En réponse au journal une petite attaque. Évalué à 2.

    Le plus dur c'est de pas avoir une attaque quand on t'attaque :D
  • [^] # Re: une petite attaque

    Posté par  . En réponse au journal une petite attaque. Évalué à 7.

    lol, t'as plus qu'a changer de port...

    :p
  • # Les robots Attaques ??

    Posté par  . En réponse au journal une petite attaque. Évalué à 5.

    Oui c'est certainement un bot...
    Assure toi d'avoir un mot de passe solide...
    Ce que tu peut faire, c'est déjà loguer le trafic avec iptable pour voir d'ou l'attaque vient... Tu peut ensuite bannir la ou les adresses IP.

    Tu peut aussi mettre en place un truc sympa grâce au logiciel Knocker. Il s'agit d'un port knocker. Il permet de lancer un service uniquement si certains paquets précis sont reçus.

    Par exemple 2 paquet SYN/ACK avec tel numéro de séquence, suivi d'un paquet RST provenant du port heu je sais pas 53...

    Tu te fait ensuite un petit utilitaire qui permet d'envoyer ces paquets sur ton serveur. A son execution (sur un pc depuis lequel tu veux te connecter), ca lancera le service SSH. Tu peut executer une commande, donc par exemple ajouter une régle iptable pour autoriser seulement l'IP qui à envoyé les paquets à se connecter sur le port 22.

    Plus d'info sur : http://knocker.sourceforge.net/(...)
    Le paquet debian s'appelle knoker.
  • [^] # Re: La vidéo

    Posté par  . En réponse au journal Conférence très interessante. Évalué à 2.

    Merci ;)
    Le site était : http://nulladies.com/utls/(...)
    était parce qu'il à changé apparement (ça date de septembre 2000 quand même !!)
    Je crois que je vais finir par envoyer un mail à l'UTLS pour savoir si ils ont l'@ du site ou le mail de T-XM.
  • [^] # Re: Bof...

    Posté par  . En réponse au journal Conférence très interessante. Évalué à 3.

    lol. Je sais pas si c'est pour déconner ou non...

    Mais c'est clair que c'est le BA-ba de la sécurité.
    Avoir un bon Antivirus, a jour, un bon client mail et un navigateur bien configuré etc... J'ai un amis qui disait toujours : "La sécurité en informatique, c'est comme en voiture c'est déjà avoir de bons frein". C'est clair la sécurité, c'est déjà avoir du bon sens...

    Mais ça ne s'arrête pas là... Tu as un antivirus, il est a jour. A jour contre quoi ? Contre les virus connus. Qui va t'empecher de faire un cheval de troie spécifique à une entreprise ? De lui faire éxecuter ?

    Tu va me dire que son client mail est a jour. Qu'il est pas vulnérables au dernierres failles à la mode. Et son navigateur web ? Et quand est il des failles que Micro$oft (tous le monde n'a pas compris l'intérêt de firefox/thundurbird !) n'a toujours pas corrigé ? Des failles inconnue du grand public ? Qui t'empeche d'envoyer un mail (bien présenté et intélligent) avec un .doc en piéce jointe qui contient un macro qui va éxecuter ton code ?

    Même si tu n'arrives pas à faire éxecuter ton code comme ça (mais a mon avis 80% des boites y sont vulnerables) est-ce perdu pour autant ?
    Est-ce qu'il y a un modem à l'écoute ? Par exemple, comment l'entreprise reçoit ces FAX ? Le soft de réception est il vulnerable ? Qui t'empeche de faire un faux CD de démo publicitaire ? Qui t'empeche de te faire passer par téléphone pour l'informaticien de la boite et de faire executer ton correctif trés important à un employé non formé ?

    Alors on me dira qu'il y a des solutions techniques. Les sondes de détéction d'intrusion par exemple (Mesure pour voir si le taux d'upload/download est cohérent...). certe. Combien de boites en ont ? Ont elle un spécialiste qui surveille les logs ?

    Alors tu peut toujours cloturer le système... Mais a ce moment là on rejoint ce que Thomas-Xavier Martin disait : le système devient inutilisable et on se fait ch** a chaque fois qu'on veux faire quelque chose. Donc ça devient ridicule la plupart du temps.

    La sécurité c'est un bon mélange de formation, de bon sens et de haute technologie.

    Mais merci pour le lien, je vais le faire passer ;) Ce sera, comme pour la voiture, le "permis de faire de l'informatique" :p
  • [^] # Re: re

    Posté par  . En réponse au journal Conférence très interessante. Évalué à 4.

    Le plus frustrant c'est quand il donne l'@ de son site sur une diapo !

    Sinon pour la CB, le pire c'est que c'est pas des conneries ! (C'est de l'Ingenerie Sociale). Le célèbre MITNICK, quoi qu'on en pense, a d'ailleurs fait un très bon livre la dessus avec William L. Simon : L'art de la supercherie (édition compupress). Il raconte d'ailleurs comment il a obtenu les N° de carte des clients d'un vidéo club grâce au SE.

    C'est hallucinant (et déprimant !) de voir à quel point les boites y sont vulnérable !
  • [^] # Re: Et son site???

    Posté par  . En réponse au journal Conférence très interessante. Évalué à 2.

    De rien !
    Pour le site malheureusement, je l'ai pas trouvé non plus ! Si tu le trouve fait moi signe STP ... Je continuerai à chercher de mon coté aussi...
  • [^] # Re: Urgent s'adapter

    Posté par  . En réponse au journal Constitution... Et maintenant ?. Évalué à 2.

    libé> "Ce sont des marginaux qui développent les logiciels gratuits contre Microsoft".

    lol.

    Non plus sérieusement merci pour ces liens interessants.

    C'est clair qu'il y a aussi un sérieux problème politique en France et il faudrait commencer par y réfléchir...