Arf, j'avais pas pesé le poids du terme Recule ou Report. Il ne faut pas y voir une inspiration politique.
En fait, mon propos n'est pas dire la réforme est bien ou non, ou elle va trop vite.
C'est de souligner le fait que la politique du gouvernement à réussit à réunir un ensemble d'événement qui ont fait "Mai 68".
Sarko n'est pas con à mon avis. Il a reporté cette réforme car il connait l'Histoire.
La manœuvre visant à soumettre "le choix" de la suppression de la pub dans le service public par le directeur de France Television fait partie aussi d'une méthode pour se retirer de ce bras de fer sans en avoir l'air.
Je me suis toujours demandé comment était financé les différentes artère qui composent Internet.
Poser des lignes et les entretenir, çà a forcement un coût ?
Ces artères, sont-elles suffisamment financé pour permettre la libre concurrence entre les FAI ?
Quel part de finance public dans la création de nouvelles artères ?
En fait, le problème est qu'il y a plein de solution sécurisé.
Toutefois, çà devrait être au législatif européens de dire voila le standard maintenant tout le monde s'y contraint.
Mais bon quand on voit en France le lobbying monopolistique et historique des cartes puces. On se dit que ce n'est pas gagné et qu'on a encore quelques années d'immobilisme devant nous.
Car ,il y a de fort intérêt nationaux:
- Marché Lecteur de carte à puce
- La production de carte à puce.
- Des marchés nationaux garantit par l'état comme la carte vitale.
- ...
On est dans le même cas qu'il y a quelques années France Telecom et son Numeris qui a freiné des 4 fers pour lancer l'ADSL.
> en quoi le fait que le programme soit signé évite les failles ?
> Prenons l'exemple d'un débordement de tampon ...
Pour les débordement de tampon,il y a des solutions qui existent depuis longtemps.
- Décalage du noyau dans la mémoire.
- Entourer les zones données alloués par des zones protégés
- Rendre la pile non exécutable.
- NX Bit, XD Bit
- Exec Shield.
Ces solutions qui présentent des inconvénients en terme de performance mais elles existent.
> Pire que ça, la gestion des signatures par l'administration rendra la correction des failles
> beaucoup moins réactive.
La gestion de signature est déjà présente dans les distribs majeurs et Windows.
Non, ce n'est pas la gestion des signatures qui pose un problème mais le fait que çà impose une refonte complète des systèmes en s'assurant qu'on peut contrôller tous les fichiers de configuration et executable par leur certificat.
Enfin ,vaut-il mieux passer du temps une fois sur un système et garantir que rien ne pourra s'installer par la suite dessus pendant ces années services.
Enfin tant que les certificats sont inviolé plutôt que d'entretenir une maintenance régulière.
En fait, c'est que tu penses trop argents, contrôle de l'état...
Le tier de confiance ne veut pas dire forcement payer ou une appendice de l'état.
Par exemple pour Debian ou Ubuntu ces certificats existent déjà. Par contre, il se limite au .deb alors qu'il pourrait se retrouver directement dans le binaire ou à la fin du script.
Les différents technique de polymorphisme rendent les anti-virus qui se basent uniquement sur les signatures inopérant.
Pour être presque efficace, il faudrait que les antivirus ne se base que sur des analyses de comportement ce qui est très couteux en temps machines et le virus pourrait alors adopter un polymorphisme de comportement de manière à rendre leur signature comportemental plus difficile à mettre en oeuvre.
A mon avis, le seul moyen d'avoir un système sein et presque sur.
Il faut que le système n'exécute que des programmes signés et authentifiés par un tiers de confiance.
Pour répondre à la problématique des langages de scripts, le système doit être conçu de manière a ne pas permettre à un programme de s'installer de manière a être lancé automatiquement si il n'est pas strictement identifié et authentifié par un tiers.
Prenons l'exemple du microcosme Apache/PHP, si ce système n'acceptait que des programmes signés les verres qui infectent phpBB et autres CRM aurait été inopérant.
La sécurité du système se limitera alors indiquer quels sont ces tiers de confiance et quels sont leurs droits.
Un virus binaire sera probablement moins efficace que sous Windows ou Mac OS.
Mais tu oublies tous les systèmes qui sont commun à tous ces systèmes et qui peuvent heberger un virus aussi.
- Firefox
- Thunderbird
- Apache/PHP
- OpenOffice
- LSB
- Java
Pour certains, on les retrouve même dans Windows, Mac
Il y a plein de serveurs Linux qui sont infectés chaque jours. Ce qui implique , qu'il y a probablement plus de machine Linux infectés que de Mac infecté.
Penses à tous les serveurs Apache/PHP qui ont une application PHP (peut être oublié) qui n'est pas jour et qui héberge probablement un virus.
Personnellement, j'ai jamais utilisé "l'absence de Virus" pour convaincre d'autre d'utiliser Linux.
1°/ Le style nul ?
çà peut se défendre mais vu le mien je préfère m'abstenir.
J'espère juste pour toi que ton gout n'a pas été trop formaté par les plans de rédaction scolaire que nous impose l'éducation national jusqu'en terminal.
2°/Le contenu inutile ?
Personnellement, je l'ai trouvé assez intéressant si on oublie le débat stérile et moulesque Windows contre le reste du monde.
Je vois dans ce texte deux idées intéressante.
La première idée est que pour avancer, il faut reculer. Le downgrading n'est pas le meilleur exemple pour faire parler de cette idée.
A l'inverse revenir à l'énergie éolienne après des décennies de pétrole. Je trouve çà très parlant.
Plus proche de nous en informatique, on peut faire une analogie similaire . Dans les années 70, 80, on ne jurait que par les gros ordinateurs sur lequel on se connectait avec des terminal plus ou moins graphique.
On passait ensuite courant 80 jusqu'au début des années 2000 au client Lourd.
Pour revenir finalement au client léger ( ou semi-leger terme marketing pour cacher une régression ) depuis quelques années.
Ce retour au client léger était nécessaire pour arriver au cloud-computing où on verra peut être une veritable révolution car les données deviennent externalisés de l'entreprise que son bureau ne sont pas liée à une machine et que dire du futur Minitel 2.0.
La deuxième idée n'a pas été plus développé que çà dans son texte. "Il y a des progrès technologiques au-delà desquels on ne peut pas aller. On ne peut pas inventer une cuillère mécanique, celle d’il y a deux mille ans fait encore très bien l’affaire."
Dans l'état actuel des interfaces Homme Machine ( Clavier , Souris). Faut-il faire quelques choses plus évoluer que XP de devenir aussi lourd que Vista.
Plus çà va, plus je le trouve de moins en moins clair ce panneau de configuration.
Depuis XP, la seul grosse évolution est l'élévation de droit à la demande et peut être le système de message d'alerte façon alerte mail.
Le reste, ce n'est que de la cosmétique dans l'espoir de vendre de la formation et de nouveau bouquin "Windows Seven" pour les nulls.
J'adore le passage sur le média player...
"Microsoft a alors étudié l'utilisation que faisaient les gens de leur lecteur multimédia. Les deux utilisations principales sont la lecture de musique et ensuite la lecture vidéo mais surtout, pour ce dernier cas, l'utilisateur clique sur son fichier et passe en mode plein écran directement, sans s'intéresser au reste de l'application. C'est pourquoi WMP 12, par défaut, lorsque vous lancerez une vidéo, utilisera une interface totalement épurée :"
C'est présenté comme une découverte énorme ! C'est fort Windows.
Pour pouvoir comparer, il faudrait prendre le change log de maintenance d'une distrib tel q'une ubuntu LTS :
- Noyaux Linux + Samba + X Windows + Firefox + Une partie Gnome/Gtk + Shell + Openssl ...
à
- Windows + "tous les drivers des périphériques supportés par Linux"
PS: Mercredi, ce n'est pas le jour des trolls... ce poste doit être décalé à Vendredi.
"Pour pouvoir pomper allègrement le boulot des autres"
Je pense qu'il y a assez de code de gestion de firewall (iptable, netfilter) sous licence libre pour que la chine n'est pas besoin d'aller voir chez les constructeurs pour leur piquer R&D.
Il y a 10 ans où les piles réseau n'était pas complètement au point je veux bien mais maintenant il n'y a pas de grosse révolution sur les couches réseau.
Je dirais même qu'en terme d'espionnage. Je pense que la chine est beaucoup plus à la pointe que les grossières indiscrétions de D-Link.
[^] # Re: attente de un an, et pas annulation
Posté par syj . En réponse au journal Le recule sur la reforme du lycée ou comment éviter un "mai 68". Évalué à -1.
En fait, mon propos n'est pas dire la réforme est bien ou non, ou elle va trop vite.
C'est de souligner le fait que la politique du gouvernement à réussit à réunir un ensemble d'événement qui ont fait "Mai 68".
Sarko n'est pas con à mon avis. Il a reporté cette réforme car il connait l'Histoire.
La manœuvre visant à soumettre "le choix" de la suppression de la pub dans le service public par le directeur de France Television fait partie aussi d'une méthode pour se retirer de ce bras de fer sans en avoir l'air.
# En même temps ...
Posté par syj . En réponse au journal Vers un Internet à deux vitesses ?. Évalué à 5.
Poser des lignes et les entretenir, çà a forcement un coût ?
Ces artères, sont-elles suffisamment financé pour permettre la libre concurrence entre les FAI ?
Quel part de finance public dans la création de nouvelles artères ?
[^] # Re: Gniarf !
Posté par syj . En réponse au journal anti-OGM, j'en veux plus.. Évalué à 4.
ce n'est pas écologique.
[^] # Re: 01 à la botte ?
Posté par syj . En réponse au journal Où est donc passée la version Linux d'Active Directory. Évalué à 2.
Des scripts scrute et applique les configuration du LDAP au poste.
Ces scripts pourrait etre adapter très simplement au specifite des distribution.
[^] # Re: 01 à la botte ?
Posté par syj . En réponse au journal Où est donc passée la version Linux d'Active Directory. Évalué à 3.
Il précise tout de même qu'il n'y avait que 6 personnes qu'une seul s'intéressait au projet.
[^] # Re: Ce que j'en pense
Posté par syj . En réponse au journal Sortir son nez de geek de son nombril de geek. Évalué à 5.
Bug provoquant l'interruption des programme de l'après midi.
[^] # Re: Ce que j'en pense
Posté par syj . En réponse au journal Sortir son nez de geek de son nombril de geek. Évalué à 1.
# Tu pourrais pas mettre le code source quelques part.
Posté par syj . En réponse au journal Tiling gnome. Évalué à 4.
D'ailleurs, j'ai jamais compris pourquoi il n'y a pas de menu organisation de fenêtre dans tous les WM classique
[^] # Re: Sinon...
Posté par syj . En réponse au journal 3DSecure à l'APRIL !. Évalué à 2.
Toutefois, çà devrait être au législatif européens de dire voila le standard maintenant tout le monde s'y contraint.
Mais bon quand on voit en France le lobbying monopolistique et historique des cartes puces. On se dit que ce n'est pas gagné et qu'on a encore quelques années d'immobilisme devant nous.
Car ,il y a de fort intérêt nationaux:
- Marché Lecteur de carte à puce
- La production de carte à puce.
- Des marchés nationaux garantit par l'état comme la carte vitale.
- ...
On est dans le même cas qu'il y a quelques années France Telecom et son Numeris qui a freiné des 4 fers pour lancer l'ADSL.
[^] # Attention big troll velu inside :)
Posté par syj . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 10.
L'objectif des éditeurs de Virus et Trojan, c'est de te piquer ton fric.
Mac OS X: Les Bobo, les médecins, et les artistes (riche).
Windows: Mr Tout le monde (il y a des riches dedans )
Linux: que des informaticiens pauvres et bénévoles.
Moralité, il n'y a pas de virus sous Linux :) CQFD
[^] # Re: La vrai question qu'on devrait se poser ...
Posté par syj . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 1.
> Prenons l'exemple d'un débordement de tampon ...
Pour les débordement de tampon,il y a des solutions qui existent depuis longtemps.
- Décalage du noyau dans la mémoire.
- Entourer les zones données alloués par des zones protégés
- Rendre la pile non exécutable.
- NX Bit, XD Bit
- Exec Shield.
Ces solutions qui présentent des inconvénients en terme de performance mais elles existent.
> Pire que ça, la gestion des signatures par l'administration rendra la correction des failles
> beaucoup moins réactive.
La gestion de signature est déjà présente dans les distribs majeurs et Windows.
Non, ce n'est pas la gestion des signatures qui pose un problème mais le fait que çà impose une refonte complète des systèmes en s'assurant qu'on peut contrôller tous les fichiers de configuration et executable par leur certificat.
Enfin ,vaut-il mieux passer du temps une fois sur un système et garantir que rien ne pourra s'installer par la suite dessus pendant ces années services.
Enfin tant que les certificats sont inviolé plutôt que d'entretenir une maintenance régulière.
[^] # Re: La vrai question qu'on devrait se poser ...
Posté par syj . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 5.
Le tier de confiance ne veut pas dire forcement payer ou une appendice de l'état.
Par exemple pour Debian ou Ubuntu ces certificats existent déjà. Par contre, il se limite au .deb alors qu'il pourrait se retrouver directement dans le binaire ou à la fin du script.
# La vrai question qu'on devrait se poser ...
Posté par syj . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 2.
Les différents technique de polymorphisme rendent les anti-virus qui se basent uniquement sur les signatures inopérant.
Pour être presque efficace, il faudrait que les antivirus ne se base que sur des analyses de comportement ce qui est très couteux en temps machines et le virus pourrait alors adopter un polymorphisme de comportement de manière à rendre leur signature comportemental plus difficile à mettre en oeuvre.
A mon avis, le seul moyen d'avoir un système sein et presque sur.
Il faut que le système n'exécute que des programmes signés et authentifiés par un tiers de confiance.
Pour répondre à la problématique des langages de scripts, le système doit être conçu de manière a ne pas permettre à un programme de s'installer de manière a être lancé automatiquement si il n'est pas strictement identifié et authentifié par un tiers.
Prenons l'exemple du microcosme Apache/PHP, si ce système n'acceptait que des programmes signés les verres qui infectent phpBB et autres CRM aurait été inopérant.
La sécurité du système se limitera alors indiquer quels sont ces tiers de confiance et quels sont leurs droits.
[^] # Re: Pas le même contexte
Posté par syj . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 2.
Un virus binaire sera probablement moins efficace que sous Windows ou Mac OS.
Mais tu oublies tous les systèmes qui sont commun à tous ces systèmes et qui peuvent heberger un virus aussi.
- Firefox
- Thunderbird
- Apache/PHP
- OpenOffice
- LSB
- Java
Pour certains, on les retrouve même dans Windows, Mac
[^] # Re: Le monde à l'envers...
Posté par syj . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 2.
# Tu as essayé la poudre magique...
Posté par syj . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 2.
Penses à tous les serveurs Apache/PHP qui ont une application PHP (peut être oublié) qui n'est pas jour et qui héberge probablement un virus.
Personnellement, j'ai jamais utilisé "l'absence de Virus" pour convaincre d'autre d'utiliser Linux.
Sinon, tu as essayé la poudre magique d'IBM.
[^] # Re: Quelle belle gaussienne
Posté par syj . En réponse au sondage Vous avez. Évalué à 2.
Par contre , le BBS, j'en ai vaguement entendu parlé. çà servait à un de mes potes de collèges pour télécharger des jeux illégaux sur Paris.
Et j'ai connu le net après le BAC.
A cet époque l'informatique était encore un loisir luxueux.
Les PC était obsolète dès la sortie du magasin.
[^] # Re: Retours ?
Posté par syj . En réponse à la dépêche Nouvelle version du framabook « Simple comme Ubuntu » de Didier Roche. Évalué à 3.
Linux se résume depuis quelques années à une utilisation en console.
On peut donc dire que je suis débutant en "Ubuntu".
Et je pense que je peux trouver quelques petits trucs sur Ubuntu qui me simplifieront ou changeront mes habitudes sous Linux.
[^] # Re: article inutile ?
Posté par syj . En réponse au journal Umberto Eco et Windows Vista. Évalué à 2.
çà peut se défendre mais vu le mien je préfère m'abstenir.
J'espère juste pour toi que ton gout n'a pas été trop formaté par les plans de rédaction scolaire que nous impose l'éducation national jusqu'en terminal.
2°/Le contenu inutile ?
Personnellement, je l'ai trouvé assez intéressant si on oublie le débat stérile et moulesque Windows contre le reste du monde.
Je vois dans ce texte deux idées intéressante.
La première idée est que pour avancer, il faut reculer. Le downgrading n'est pas le meilleur exemple pour faire parler de cette idée.
A l'inverse revenir à l'énergie éolienne après des décennies de pétrole. Je trouve çà très parlant.
Plus proche de nous en informatique, on peut faire une analogie similaire . Dans les années 70, 80, on ne jurait que par les gros ordinateurs sur lequel on se connectait avec des terminal plus ou moins graphique.
On passait ensuite courant 80 jusqu'au début des années 2000 au client Lourd.
Pour revenir finalement au client léger ( ou semi-leger terme marketing pour cacher une régression ) depuis quelques années.
Ce retour au client léger était nécessaire pour arriver au cloud-computing où on verra peut être une veritable révolution car les données deviennent externalisés de l'entreprise que son bureau ne sont pas liée à une machine et que dire du futur Minitel 2.0.
La deuxième idée n'a pas été plus développé que çà dans son texte.
"Il y a des progrès technologiques au-delà desquels on ne peut pas aller. On ne peut pas inventer une cuillère mécanique, celle d’il y a deux mille ans fait encore très bien l’affaire."
Dans l'état actuel des interfaces Homme Machine ( Clavier , Souris). Faut-il faire quelques choses plus évoluer que XP de devenir aussi lourd que Vista.
[^] # Re: C'est frappant...
Posté par syj . En réponse au journal Noir Désir est de retour. Évalué à 3.
>premières secondes.
çà m'a donné l'impression d'écouter du Renaud.
Enfin, c'est déjà un style avec lequel il flirtait. Je pense particulièrement à la reprise de Jacque Brel: "Ces gens là"
# Question bête le HTC G1 ?
Posté par syj . En réponse au journal Debian installé sur l'Android-Phone G1. Évalué à 3.
A savoir, si on peut acheter aux states et l'utiliser en France ?
# Ils ont encore changé le panneau de configuration...
Posté par syj . En réponse au journal Les nouveautés de Windows Seven. Évalué à 10.
Depuis XP, la seul grosse évolution est l'élévation de droit à la demande et peut être le système de message d'alerte façon alerte mail.
Le reste, ce n'est que de la cosmétique dans l'espoir de vendre de la formation et de nouveau bouquin "Windows Seven" pour les nulls.
J'adore le passage sur le média player...
"Microsoft a alors étudié l'utilisation que faisaient les gens de leur lecteur multimédia. Les deux utilisations principales sont la lecture de musique et ensuite la lecture vidéo mais surtout, pour ce dernier cas, l'utilisateur clique sur son fichier et passe en mode plein écran directement, sans s'intéresser au reste de l'application. C'est pourquoi WMP 12, par défaut, lorsque vous lancerez une vidéo, utilisera une interface totalement épurée :"
C'est présenté comme une découverte énorme ! C'est fort Windows.
# Compare ce qui est comparable
Posté par syj . En réponse au journal MS/Linux et les mises à jour. Évalué à 3.
- Noyaux Linux + Samba + X Windows + Firefox + Une partie Gnome/Gtk + Shell + Openssl ...
à
- Windows + "tous les drivers des périphériques supportés par Linux"
PS: Mercredi, ce n'est pas le jour des trolls... ce poste doit être décalé à Vendredi.
[^] # Re: Paranoïa
Posté par syj . En réponse à la dépêche D-Link DIR-655, le routeur déroutant. Évalué à 3.
[^] # Re: Paranoïa
Posté par syj . En réponse à la dépêche D-Link DIR-655, le routeur déroutant. Évalué à 4.
Je pense qu'il y a assez de code de gestion de firewall (iptable, netfilter) sous licence libre pour que la chine n'est pas besoin d'aller voir chez les constructeurs pour leur piquer R&D.
Il y a 10 ans où les piles réseau n'était pas complètement au point je veux bien mais maintenant il n'y a pas de grosse révolution sur les couches réseau.
Je dirais même qu'en terme d'espionnage. Je pense que la chine est beaucoup plus à la pointe que les grossières indiscrétions de D-Link.