la majorité des arguments sont des listes à choix, les choix étant fournis par l'administrateur.
Un formulaire HTML est traduit en requête HTTP POST.
Un client ne passant pas par un navigateur classique peut très bien forger cette requête et y mettre ce que bon lui semble.
Regarde le classique Injection SQL, que tu peux aisément transposer à de l'injection shell comme : couleur="bleu$(rm -rf /*)".
Lorsque tu passera ça à un shell, il va d'abord exécuter rm -rf /* pour construire l'argument de la commande que tu voulais lancer.
Il y a plus subtil que cette simple volonté de nuire et qui va te sauter aux yeux quand ton serveur vas exploser en vol. Un pirate s'en servira sûrement pour implanter une porte dérobée, un agent rejoignant un botnet ou pour voler des données sensible.
Linux est un noyau générique qui s'installe sur un microcontrôleur comme sur un gros serveur en passant par un méga cluster. Donc je peux pas avoir de chromebook sans chromeos, je suis pas content. Mais je me fais une raison.
Bien des constructeurs font leur pub sur l'expérience windows. Moi ça me séduit pas mais c'est un fait.
Bref si ça met des battons dans les roues de ms, tant mieux mais toujours pas convaincu sur le fond.
Chaque fois que le sujet ressort ici, je me dis "chouette, ms va morfler".
Mais en terme de droit du consommateur, je ne comprends même pas où est le sujet.
Un téléphone Apple vient avec IOS, un téléphone Samsung/HTC/Whatever vient avec Android, un chromebook avec ChromeOS.
Un constructeur propose au client une expérience "tout en un" en implantant du logiciel sur le matériel. Rien de plus normal.
Et comme n'importe quel appareil a maintenant un OS, ça va pas s'arrêter là.
Autant je bondi et je vomis quand MS envahit l'éducation nationale pour formater ses futurs clients. Autant quand ses clients sont majeurs et vaccinés, je ne vois pas le problème de justice.
On sortira le champagne quand ils auront payé.
Pour l'instant ils sont plus sur le chantage à l'emploi : si on doit payer, on quitte l'Europe, on arrosera vos consommateurs depuis l'extérieur de l'Europe. On se demande même pourquoi ils sont présent fiscalement en Europe.. Ah oui parce que l'Irelande et un paradis fiscale pour une entreprise capitaliste.
Je comprends que les données déchiffrées sont présentes sur le disque dur et donc récupérables à chaud (débranchement sauvage) comme à froid (démontage par close_vault).
Au moins un shred permettrait que les données ne soient pas récupérables à froid.
Autre point, il me semble que udisksctl loop-delete ait besoin d'un accès root.
Je te rejoints.
Il serait par exemple intéressant d'expliquer le choix de l'option -j Create the filesystem with an ext3 journal.
Ce qui fait, si je ne me trompe pas, la même chose que mkfs.ext3.
Je partage : le billet devrait d'intituler "présentation de folkswithhats" et présenter les apports de ce projet plutôt que d'utiliser des manières douteuses de blogueur voulant améliorer son référencement. Moinsé pour moi.
Peut être rappeler les projets que supporte le consortium ?
Pour ma part je connais un peu JOnAS, serveur d'applications JEE dont je ne saurai dire les plus ou les moins par rapport à un JBoss. JORAM dont je ne saurai dire les plus et les moins par rapport à un ActiveMQ.
Bonita, le moteur de workflow et SapgoBI, pour le décisionnel méritent le détour?
Je connais par contre assez bien ASM qui permet de manipuler, visiter et générer du bytecode java. Très puissant pour construire des outils d'analyse statiques, de profiling ou d'optimisation de bytecode. Je recommande.
Le "logiciel" de notre système (comme aiment dire les journalistes aujourd'hui) est uniquement axé sur l'économie. Le seul indice qui compte est la croissance du PIB. "ça va mieux la consommation des ménages remonte". WTF ! mais non ça veut dire que ça va plus mal : on va encore consommer plus de deux planète*an par an.
La société changera : par le haut (prise de conscience environnementale) ou par le bas (catastrophe qui décimera une grande partie de la population) mais elle changera, pas pour nous mais pour nos enfants (que je n'ai pas encore). Et à ce moment la, la croissance du PID on s'en foutra bien.
Chers mouleux, chères mouleuses, qu'est ce qu'on peut faire à notre échelle ?
est intéressant uniquement pour se protéger d’une divulgation involontaire des données dans la nature (machine perdue, intrusion informatique,
saisie judiciaire…)
on, ce n’est pas la solution à tous les maux.
Je pense qu'en ces temps où l'exécutif tente sans cesse de repousser l'intervention du judiciaire il est bon de pouvoir répondre "je n'ai pas la clé du coffre. C'est pas que je ne veux pas vous la donner, c'est que je ne la possède pas".
Fichiers stockés dans CouchDB, donc en cas de crash, plus d'accès aux fichiers (me corriger si je me trompe), c'est juste un NoGO pour moi.
Je plussois. Owncloud stocke les fichiers utilisateur en FS. Cela permet de faire des basckups avec des outils conventionnels.
Pour ma part: un rsync par jour sur une autre machine hors site.
J'imprime tellement peu que quand mon imprimante est décédé (une vielle HP qui s'est noyé dans sa propre encre), je ne l'ai pas remplacé.
Il y a plein de cas de nécessité d'impression qui ont disparus avec les smartphones (= etickets, plan d'accès, etc.).
Si vraiment c'est indispensable, je vais au cybercafé du coin qui a une petite laser et qui vend le A4 N&B 20 cts d'euros. Et il est ouvert le samedi.
A l'unité, c'est très cher. Mais en imprimant moins de 50 pages/an, on est à 10€/ans. soit 5 ans pour rentabiliser l'achat d'une imprimante bas de gamme qui de toute façon n'a pas cette autonomie avec les cartouches de base et qui va craquer bien avant.
Et il y a aussi l'option voisins sympa : je passe chez toi avec l'apéro et tu me prêtes ton imprimante.
Package: openarena
Description: A violent, sexy, multiplayer first person shooter based on the ioquake3 engine
J'ai installé juste pour y jouer à nouveau :)
Trêve de plaisanteries. Est-ce que tu as raconté ou compte raconter l'histoire de la création d'une distribution : quel choix à faire, quelles briques de base, quel outil, les écueils éventuels ? J'avoue que c'est une histoire qui m'intéresserait beaucoup.
En tout cas ça fait plaisir de voir ressurgir ces deux OS qui écrasaient tout (techniquement en tout cas) en leur temps.
Je me rappelle l'effet wouaou en démarrant la disquette de démo de chacun.
C'est une des propriétés intéressante du format zip. Tu peux mettre n'importe quel payload avant* l'archive… pour faire de l'auto-extracible par exemple.
La première fois que j'ai lu "développeur d'Applications « full-stack »" J'ai fait "wouah doit falloir être calé en tout : tous les langages, tous les middlewares, du sol au plafond en passant par la cave". Je veux être ça !
Puis en lisant en détail "ha non, c'est juste html5/CSS3/JS et du node.js… donc du JS". Je te dis pas la déception.
Loin de moi l'idée de dénigrer ces technologies. Ca fait le job. Je critique le branding.
Ni le PDF ni le DjVu ne sont pertinents pour stocker un livre électronique.
Le premier est conçu pour l'impression, le second pour la numérisation d'écrits.
Pas exactement.
C'est du HTML avec des choses en moins et de choses en plus.
C'est un langage à balises interprété par une lib JS aujourd'hui parce que le navigateur ne comprend que HTML5. Mais à l'avenir, si AMP est largement adopté, cela pourrait être incorporé directement dans le moteur de rendu.
[^] # Re: sécurité
Posté par steph1978 . En réponse au journal CWP : une interface web d'impression de fichiers PDF. Évalué à 3.
Un formulaire HTML est traduit en requête HTTP POST.
Un client ne passant pas par un navigateur classique peut très bien forger cette requête et y mettre ce que bon lui semble.
Regarde le classique Injection SQL, que tu peux aisément transposer à de l'injection shell comme :
couleur="bleu$(rm -rf /*)"
.Lorsque tu passera ça à un shell, il va d'abord exécuter
rm -rf /*
pour construire l'argument de la commande que tu voulais lancer.Il y a plus subtil que cette simple volonté de nuire et qui va te sauter aux yeux quand ton serveur vas exploser en vol. Un pirate s'en servira sûrement pour implanter une porte dérobée, un agent rejoignant un botnet ou pour voler des données sensible.
[^] # Re: on boucle
Posté par steph1978 . En réponse au journal Vente forcée de logiciel: It's the final countdown!!!!. Évalué à 1.
Linux est un noyau générique qui s'installe sur un microcontrôleur comme sur un gros serveur en passant par un méga cluster. Donc je peux pas avoir de chromebook sans chromeos, je suis pas content. Mais je me fais une raison.
Bien des constructeurs font leur pub sur l'expérience windows. Moi ça me séduit pas mais c'est un fait.
Bref si ça met des battons dans les roues de ms, tant mieux mais toujours pas convaincu sur le fond.
# on boucle
Posté par steph1978 . En réponse au journal Vente forcée de logiciel: It's the final countdown!!!!. Évalué à 0.
Chaque fois que le sujet ressort ici, je me dis "chouette, ms va morfler".
Mais en terme de droit du consommateur, je ne comprends même pas où est le sujet.
Un téléphone Apple vient avec IOS, un téléphone Samsung/HTC/Whatever vient avec Android, un chromebook avec ChromeOS.
Un constructeur propose au client une expérience "tout en un" en implantant du logiciel sur le matériel. Rien de plus normal.
Et comme n'importe quel appareil a maintenant un OS, ça va pas s'arrêter là.
Autant je bondi et je vomis quand MS envahit l'éducation nationale pour formater ses futurs clients. Autant quand ses clients sont majeurs et vaccinés, je ne vois pas le problème de justice.
[^] # Re: On connaît déjà la réponse de la CJUE
Posté par steph1978 . En réponse au journal Vente forcée de logiciel: It's the final countdown!!!!. Évalué à 4.
On sortira le champagne quand ils auront payé.
Pour l'instant ils sont plus sur le chantage à l'emploi : si on doit payer, on quitte l'Europe, on arrosera vos consommateurs depuis l'extérieur de l'Europe. On se demande même pourquoi ils sont présent fiscalement en Europe.. Ah oui parce que l'Irelande et un paradis fiscale pour une entreprise capitaliste.
[^] # Re: Ma version
Posté par steph1978 . En réponse au journal un vrai coffre fort numérique. Évalué à 3.
Le fait de pouvoir utiliser un badge pour l'ouverture et le fait que l'on ait pas besoin de sudo sont très intéressants.
Par contre, à la lecture de :
Je comprends que les données déchiffrées sont présentes sur le disque dur et donc récupérables à chaud (débranchement sauvage) comme à froid (démontage par close_vault).
Au moins un
shred
permettrait que les données ne soient pas récupérables à froid.Autre point, il me semble que
udisksctl loop-delete
ait besoin d'un accès root.[^] # Re: truncate à la place de dd
Posté par steph1978 . En réponse au journal un vrai coffre fort numérique. Évalué à 2.
truncate a le mérite d'être dans coreutils, souvent plus présent.
est-ce qu'il y a une différence entre les deux ?
[^] # Re: Détailler les commandes
Posté par steph1978 . En réponse au journal un vrai coffre fort numérique. Évalué à 3.
Je te rejoints.
Il serait par exemple intéressant d'expliquer le choix de l'option
-j Create the filesystem with an ext3 journal
.Ce qui fait, si je ne me trompe pas, la même chose que
mkfs.ext3
.[^] # Re: truncate à la place de dd
Posté par steph1978 . En réponse au journal un vrai coffre fort numérique. Évalué à 2. Dernière modification le 06 septembre 2016 à 12:51.
un peu comme dd…
toutes les commandes ne peuvent pas avoir un nom explicite.
donc simple est peut être pas le terme.
mais c'est bien plus rapide en tout cas.
[^] # Re: Il manque une ligne
Posté par steph1978 . En réponse au journal un vrai coffre fort numérique. Évalué à 2.
d'ailleurs, pourquoi déclarer un device mapper avec le même nom que le fichier.
une trace inutile.
[^] # Re: De la pub pour un projet perso
Posté par steph1978 . En réponse au journal Les 7 choses à faire pour installer Fedora 24 à ma sauce. Évalué à 5.
Je partage : le billet devrait d'intituler "présentation de folkswithhats" et présenter les apports de ce projet plutôt que d'utiliser des manières douteuses de blogueur voulant améliorer son référencement. Moinsé pour moi.
# mais encore...
Posté par steph1978 . En réponse à la dépêche Demandez votre badge gratuit pour OW2con'16, les 21-22 septembre 2016, Espace Mozilla à Paris. Évalué à 3.
Peut être rappeler les projets que supporte le consortium ?
Pour ma part je connais un peu JOnAS, serveur d'applications JEE dont je ne saurai dire les plus ou les moins par rapport à un JBoss. JORAM dont je ne saurai dire les plus et les moins par rapport à un ActiveMQ.
Bonita, le moteur de workflow et SapgoBI, pour le décisionnel méritent le détour?
Je connais par contre assez bien ASM qui permet de manipuler, visiter et générer du bytecode java. Très puissant pour construire des outils d'analyse statiques, de profiling ou d'optimisation de bytecode. Je recommande.
[^] # Re: Plus d'eau sur terre
Posté par steph1978 . En réponse au journal "Tant pis, ce seront nos enfants qui paieront". Évalué à 8.
Exactement.
Le "logiciel" de notre système (comme aiment dire les journalistes aujourd'hui) est uniquement axé sur l'économie. Le seul indice qui compte est la croissance du PIB. "ça va mieux la consommation des ménages remonte". WTF ! mais non ça veut dire que ça va plus mal : on va encore consommer plus de deux planète*an par an.
Les capitalistes n'ont besoin que d'une seule arme : le chantage à l'emploi.
La société changera : par le haut (prise de conscience environnementale) ou par le bas (catastrophe qui décimera une grande partie de la population) mais elle changera, pas pour nous mais pour nos enfants (que je n'ai pas encore). Et à ce moment la, la croissance du PID on s'en foutra bien.
Chers mouleux, chères mouleuses, qu'est ce qu'on peut faire à notre échelle ?
[^] # Re: Le chiffrement
Posté par steph1978 . En réponse à la dépêche Donnez votre avis sur la nouvelle architecture de Cozy. Évalué à 6.
Je pense qu'en ces temps où l'exécutif tente sans cesse de repousser l'intervention du judiciaire il est bon de pouvoir répondre "je n'ai pas la clé du coffre. C'est pas que je ne veux pas vous la donner, c'est que je ne la possède pas".
[^] # Re: Mes 2 centimes
Posté par steph1978 . En réponse à la dépêche Donnez votre avis sur la nouvelle architecture de Cozy. Évalué à 9.
Je plussois. Owncloud stocke les fichiers utilisateur en FS. Cela permet de faire des basckups avec des outils conventionnels.
Pour ma part: un rsync par jour sur une autre machine hors site.
C'est indispensable.
# petit besoin => pay per use
Posté par steph1978 . En réponse au journal A Savoir: Chez Canon, les cartouches d'encre peuvent désactiver des fonctions de votre scanner!. Évalué à 5.
J'imprime tellement peu que quand mon imprimante est décédé (une vielle HP qui s'est noyé dans sa propre encre), je ne l'ai pas remplacé.
Il y a plein de cas de nécessité d'impression qui ont disparus avec les smartphones (= etickets, plan d'accès, etc.).
Si vraiment c'est indispensable, je vais au cybercafé du coin qui a une petite laser et qui vend le A4 N&B 20 cts d'euros. Et il est ouvert le samedi.
A l'unité, c'est très cher. Mais en imprimant moins de 50 pages/an, on est à 10€/ans. soit 5 ans pour rentabiliser l'achat d'une imprimante bas de gamme qui de toute façon n'a pas cette autonomie avec les cartouches de base et qui va craquer bien avant.
Et il y a aussi l'option voisins sympa : je passe chez toi avec l'apéro et tu me prêtes ton imprimante.
[^] # Re: Ingrats!
Posté par steph1978 . En réponse au journal A Savoir: Chez Canon, les cartouches d'encre peuvent désactiver des fonctions de votre scanner!. Évalué à 1.
Lapin compris.
# Ce n'est que pour les enfants
Posté par steph1978 . En réponse à la dépêche LinuxConsole 2.5, la distribution pour les enfants et adolescents. Évalué à 4.
J'ai installé juste pour y jouer à nouveau :)
Trêve de plaisanteries. Est-ce que tu as raconté ou compte raconter l'histoire de la création d'une distribution : quel choix à faire, quelles briques de base, quel outil, les écueils éventuels ? J'avoue que c'est une histoire qui m'intéresserait beaucoup.
[^] # Re: .
Posté par steph1978 . En réponse au journal Fuchsia : le nouvel OS de Google. Évalué à 4.
= BeOS et QNX ?
En tout cas ça fait plaisir de voir ressurgir ces deux OS qui écrasaient tout (techniquement en tout cas) en leur temps.
Je me rappelle l'effet wouaou en démarrant la disquette de démo de chacun.
[^] # Re: Complément à la version .exe
Posté par steph1978 . En réponse au journal PrimTux dans une machine virtuelle sous Windows. Évalué à 1.
L'exe est extractible par unzip.
C'est une des propriétés intéressante du format zip. Tu peux mettre n'importe quel payload avant* l'archive… pour faire de l'auto-extracible par exemple.
*: en fait tu peux mettre un peu n'importe quoi n'importe où dans un zip.
[^] # Re: Plus court
Posté par steph1978 . En réponse au journal PrimTux dans une machine virtuelle sous Windows. Évalué à 3.
Non je t'assure, windoze sait lancer un exe, même deux.
[^] # Re: Difficulté d'écrire un logiciel de montage vidéo
Posté par steph1978 . En réponse au journal Putain que la route est longue ! ! !. Évalué à 2.
On ne naît pas développeur : on est développeur quand on prend son clavier pour écrire un programme.
Parce que t'as pas essayé.
En basique, il y en a plein : lis les commentaires.
[^] # Re: buzzword
Posté par steph1978 . En réponse à la dépêche À Toulouse, ouverture d'une formation de développeur d'Applications « full-stack ». Évalué à 1.
Je ne critique pas le contenu de la formation.
Bah justement, vu le mot fourre-tout que c'est, ça couvre si tu as envie que ça couvre, suffit d'adapter la définition.
# buzzword
Posté par steph1978 . En réponse à la dépêche À Toulouse, ouverture d'une formation de développeur d'Applications « full-stack ». Évalué à 2.
La première fois que j'ai lu "développeur d'Applications « full-stack »" J'ai fait "wouah doit falloir être calé en tout : tous les langages, tous les middlewares, du sol au plafond en passant par la cave". Je veux être ça !
Puis en lisant en détail "ha non, c'est juste html5/CSS3/JS et du node.js… donc du JS". Je te dis pas la déception.
Loin de moi l'idée de dénigrer ces technologies. Ca fait le job. Je critique le branding.
[^] # Re: formats
Posté par steph1978 . En réponse à la dépêche Appel de wallabag aux fabricants de liseuse. Évalué à 4.
Ni le PDF ni le DjVu ne sont pertinents pour stocker un livre électronique.
Le premier est conçu pour l'impression, le second pour la numérisation d'écrits.
[^] # Re: AMP project
Posté par steph1978 . En réponse au message Alternative à HTML. Évalué à 2.
Pas exactement.
C'est du HTML avec des choses en moins et de choses en plus.
C'est un langage à balises interprété par une lib JS aujourd'hui parce que le navigateur ne comprend que HTML5. Mais à l'avenir, si AMP est largement adopté, cela pourrait être incorporé directement dans le moteur de rendu.