oui, cela permet de signer les fichiers changelog et .dsc pour authentifier
l'auteur d'un upload.
Les .deb contiennent aussi maintenant les md5 des fichiers de l'archive,
à vérifier par debsums. Tous les paquets ne sont pas encore migrés à ce format.
A ma connaissance, il n'y en a pas. C'est un des seuls avantages
du .rpm sur le .deb. Ma signature des binaires devrait
être implémentée dans un futur "proche" (à la debian).
Je crois que la signature du paquet par le développeur ne sert qu'à
l'authentifier au moment de l'upload.
> A la base, on va faire de la "vente" de CD graver de distrib et autre
> pour les personnes qui n'ont pas de connection haut débit
> (de nombreux CD sont demandé dans la ML de Léa),
2.4.11 had a fix for a symlink DoS attack, but sadly that fix broke the
creation of files through a dangling symlink rather badly (it caused the
inode to be created in the very same inode as the symlink, with unhappy
end results).
Happily nobody uses that particular horror - or _almost_ nobody does. It
looks like at least the SuSE installer (yast2) does, which causes a nasty
unkillable inode as /dev/mouse if you use yast2 on 2.4.11.
("debugfs -w rootdev" + "rm /dev/mouse" will remove it, although I suspect
there are other less drastic methods too if your fsck doesn't seem to
notice anything wrong with it. Only one report of this actually happening
so far).
So I made a 2.4.12, and renamed away the sorry excuse for a kernel that
2.4.11 was.
Je n'ai rien repris, car je n'ai pas vu la news en question.
Et je ne l'ai toujours pas trouvée après recherche sur linuxfr.
Mon incompréhension demeure ....
Les exemplaires périmés sont les meilleurs.
L'équipe semble avoir changé, et le journal avec.
http://www.dppresse.com/pl/reg/pl4/pl4.html(...)
Le numéro 4 date du temps où le journal faisait preuve d'un amateurisme
enthousiaste et rafraichissant, et où Mandrake était encore
une bonne distribution.
Le site www.planetelinux.org n'a rien à voir avec cette revue,
et d'ailleurs il n'existe plus. Il est maintenant devenu: http://www.planetelibre.org(...)
(site intéressant à bien des égards)
Le verbe compisser est transitif. Il est donc tout à fait correct de dire:
"Messieurs les censeurs, je vous compisse la raie",
ce qui renforce l'intention par la connotation péjorative du verbe compisser.
Très bonne compréhension de la psychologie du décideur ;-)
Mieux, vous pouvez soumettre vous même la liste en question s'il ne la connait pas,
puis l'amener à vous proposer de préparer un plan d'actions qu'il vous sera facile
de bâtir puisque vous aviez anticipé cette initiative, et il sera
très content d'avoir eu une telle idée et de pouvoir se reposer sur
une équipe aussi efficace, et vous serez augmenté encore plus vite :-)
Il me semble qu'on est d'accord, non ?
Le paragraphe 2a est du charabia en anglais, regarde la version française (ou allemande).
Il demande que les modifs soient identifiées et redistribuées sans changement de licence.
Oui, mais non. On parle là de OpenSSH empaqueté sous le nom de ssh dans Debian,
alors que le nom du paquet SSH est ssh-nonfree. Ouf!
Stable/potato n'est pas touchée (ssh 1.2.3 seulement).
En revanche woody/testing (2.5.2p2) et sid/unstable (2.9p2) ont le problème.
Qui n'est tout de même pas d'une gravité extrême...
Parce qu' on peut ne pas vouloir donner son numéro de télephone personnel
à tous ceux qu'on appelle de chez soi.
De plus ces enfoirés de FT ont activé la présentation du numéro
même pour ceux en liste rouge.
[^] # Re: VMware et le nouveau monopole...
Posté par syntaxerror . En réponse à la dépêche Sortie de VMWARE. Évalué à 3.
du projet, dont l'auteur a été viré par Mandrake.
Voir http://www.plex86.org/(...)
En revanche une bonne nouvelle, Plex86 vient d'être
intégré à Debian.
[^] # Re: le CDROM de MDK 8.1
Posté par syntaxerror . En réponse à la dépêche LinuxMagazine France n°33 disponible. Évalué à 4.
http://ikarios.com/form/#mandrake(...)
40FF (+11FF de frais de port) pour des CD pressés,
pourquoi s'en priver ?
(j'ai constaté à l'usage que les CD Mandrake trouvés
dans les magazines sont d'une qualité approximative)
[^] # Re: Est-ce bien utile ?
Posté par syntaxerror . En réponse à la dépêche RedHat s'emmêle avec GnuPG. Évalué à 1.
l'auteur d'un upload.
Les .deb contiennent aussi maintenant les md5 des fichiers de l'archive,
à vérifier par debsums. Tous les paquets ne sont pas encore migrés à ce format.
[^] # Re: Est-ce bien utile ?
Posté par syntaxerror . En réponse à la dépêche RedHat s'emmêle avec GnuPG. Évalué à 0.
du .rpm sur le .deb. Ma signature des binaires devrait
être implémentée dans un futur "proche" (à la debian).
Je crois que la signature du paquet par le développeur ne sert qu'à
l'authentifier au moment de l'upload.
[^] # Re: Securite basique d'une machine
Posté par syntaxerror . En réponse à la dépêche Noyau Linux, 3xpl01t r00t & DoS. Évalué à 5.
Et pour utiliser des applications à distance ? bin, ssh...
[^] # Re: CD des distribs
Posté par syntaxerror . En réponse à la dépêche Léa Espére un Acronyme. Concours. Évalué à 1.
> pour les personnes qui n'ont pas de connection haut débit
> (de nombreux CD sont demandé dans la ML de Léa),
On pourra donc rappeler que ikarios ( http://ikarios.com(...) )
vend des CD pressés ( http://ikarios.com/form/CD_presses.html(...) )
d'excellente qualité pour un prix modique.
[^] # Re: Impressionnant !
Posté par syntaxerror . En réponse à la dépêche Linux au poignet. Évalué à 5.
http://www.research.ibm.com/WearableComputing/photos.html(...)
[^] # Re: Déjà ?
Posté par syntaxerror . En réponse à la dépêche Noyau Linux 2.4.12 disponible. Évalué à 4.
http://marc.theaimsgroup.com/?l=linux-kernel&m=100280109112627&(...)
Le trafic de cette liste est impressionnant. Heureusement, cette archive offre la possibilité de recherches...
[^] # Re: Déjà ?
Posté par syntaxerror . En réponse à la dépêche Noyau Linux 2.4.12 disponible. Évalué à 10.
http://marc.theaimsgroup.com/?l=linux-kernel&m=100278783829494&(...)
2.4.11 had a fix for a symlink DoS attack, but sadly that fix broke the
creation of files through a dangling symlink rather badly (it caused the
inode to be created in the very same inode as the symlink, with unhappy
end results).
Happily nobody uses that particular horror - or _almost_ nobody does. It
looks like at least the SuSE installer (yast2) does, which causes a nasty
unkillable inode as /dev/mouse if you use yast2 on 2.4.11.
("debugfs -w rootdev" + "rm /dev/mouse" will remove it, although I suspect
there are other less drastic methods too if your fsck doesn't seem to
notice anything wrong with it. Only one report of this actually happening
so far).
So I made a 2.4.12, and renamed away the sorry excuse for a kernel that
2.4.11 was.
Linus
> Et le 2.4.12 ?
http://marc.theaimsgroup.com/?l=linux-kernel&m=100278942302162&(...)
>So I made a 2.4.12, and renamed away the sorry excuse for a kernel that
>2.4.11 was.
>
> - Tim Waugh: parport update
.. which is broken.
Not a good week.
On the other hand, the good news is that I'll open 2.5.x RSN, just
because Alan is so much better at maintaining things ;)
Linus
[^] # Re: lien vers Planète Linux
Posté par syntaxerror . En réponse à la dépêche Le bug de l'an 2000. Évalué à -1.
Et je ne l'ai toujours pas trouvée après recherche sur linuxfr.
Mon incompréhension demeure ....
[^] # Re: lien vers Planète Linux
Posté par syntaxerror . En réponse à la dépêche Le bug de l'an 2000. Évalué à -1.
[^] # Re: Idées cadeaux
Posté par syntaxerror . En réponse à la dépêche Le bug de l'an 2000. Évalué à 2.
L'équipe semble avoir changé, et le journal avec.
http://www.dppresse.com/pl/reg/pl4/pl4.html(...)
Le numéro 4 date du temps où le journal faisait preuve d'un amateurisme
enthousiaste et rafraichissant, et où Mandrake était encore
une bonne distribution.
(ç'est bon, pour le troll ?)
# lien vers Planète Linux
Posté par syntaxerror . En réponse à la dépêche Le bug de l'an 2000. Évalué à 1.
et d'ailleurs il n'existe plus. Il est maintenant devenu:
http://www.planetelibre.org(...)
(site intéressant à bien des égards)
Le site de la revue est: http://www.dppresse.com/pl/(...)
(il existe bien un http://www.planetlinux.org(...) mais sans rien derriére. Enregistré par Tucows)
[^] # Re: Liberté... Maître Cappello à la rescousse
Posté par syntaxerror . En réponse à la dépêche La partie "cryptographie" de la LSI pourrait être votée dans l'urgence à la faveur des dispositions anti-terroristes. Évalué à 0.
"Messieurs les censeurs, je vous compisse la raie",
ce qui renforce l'intention par la connotation péjorative du verbe compisser.
-1 aussi :-)
[^] # Re: Distributions et package inutiles
Posté par syntaxerror . En réponse à la dépêche top20 des erreurs. Évalué à 4.
Sûr: update-rc.d
[^] # Re: C'est encore plus bete que le top10...
Posté par syntaxerror . En réponse à la dépêche top20 des erreurs. Évalué à 2.
Mieux, vous pouvez soumettre vous même la liste en question s'il ne la connait pas,
puis l'amener à vous proposer de préparer un plan d'actions qu'il vous sera facile
de bâtir puisque vous aviez anticipé cette initiative, et il sera
très content d'avoir eu une telle idée et de pouvoir se reposer sur
une équipe aussi efficace, et vous serez augmenté encore plus vite :-)
[^] # Re: Je pense pas non !
Posté par syntaxerror . En réponse à la dépêche SuSE et ses investisseurs. Évalué à 1.
Le paragraphe 2a est du charabia en anglais, regarde la version française (ou allemande).
Il demande que les modifs soient identifiées et redistribuées sans changement de licence.
[^] # Re: Je pense pas non !
Posté par syntaxerror . En réponse à la dépêche SuSE et ses investisseurs. Évalué à 4.
Les sources de YaST (et YaST 2) sont disponibles.
Voir dans le répertoire zq1 (les sources) du miroir le plus proche.
Il n'est pas interdit non plus de lire la license.
Ce n'est pas une license libre, loin de là, mais
rien n'empêche de modifier et redistribuer YaST.
[^] # Re: debian, ssh et les socks...
Posté par syntaxerror . En réponse à la dépêche Faille dans OpenSSH 2.5.x et 2.9.x. Évalué à 3.
La solution libre pur jus, c'est dante + ssh. dante est un "wrapper",
qui "socksifie" à la volée (socksify ssh).
Autre possibilité, tsocks.
[^] # Re: Debian Sid
Posté par syntaxerror . En réponse à la dépêche Faille dans OpenSSH 2.5.x et 2.9.x. Évalué à 10.
alors que le nom du paquet SSH est ssh-nonfree. Ouf!
Stable/potato n'est pas touchée (ssh 1.2.3 seulement).
En revanche woody/testing (2.5.2p2) et sid/unstable (2.9p2) ont le problème.
Qui n'est tout de même pas d'une gravité extrême...
[^] # Re: Au boulot
Posté par syntaxerror . En réponse à la dépêche Interview de Miguel de Icaza. Évalué à 1.
Ta dernière phrase est incomplète. Voulais tu parler de cette application ?
http://appdb.codeweavers.com/appview.php?appId=277&versionId=41(...)
[^] # Re: Le gartner group me fera toujours rire et pleurer à la fois...
Posté par syntaxerror . En réponse à la dépêche Gartner Group recommande de lacher IIS !. Évalué à -2.
[^] # Re: Bonne chose mais...
Posté par syntaxerror . En réponse à la dépêche Gartner Group recommande de lacher IIS !. Évalué à 9.
http://www.hsc.fr/ressources/breves/filtre-relais-inverse.html(...)
http://www.hsc.fr/ressources/breves/pourquoi-relais-inverse.html(...)
[^] # Re: UML
Posté par syntaxerror . En réponse à la dépêche C# vs Java. Évalué à 1.
Heureusement, le site est parfaitement lisible avec lynx.
Merci pour le lien.
[^] # Re: ouaip...
Posté par syntaxerror . En réponse à la dépêche Débat autour de la surveillance des communications. Évalué à 0.
à tous ceux qu'on appelle de chez soi.
De plus ces enfoirés de FT ont activé la présentation du numéro
même pour ceux en liste rouge.