Sytoka Modon a écrit 4551 commentaires

  • [^] # Re: Xen²

    Posté par  (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 4.2. Évalué à 3.

    Je n'ai jamais dis que Xen est sans faille, je dis qu'il y a des points positifs dans l'approche. Au niveau API, l'API de Xen au niveau réseau est bien plus simple que celle d'une carte réseau du coup tu limites les possibilités de ce que peux faire un guest. Ensuite, selon comment tu configures ton dom0, tu peux empêcher un guest d'utiliser en pratique la libpcap même s'il est root dessus.

    Tu peux faire cela sans Xen mais pas avec les mêmes moyens...

    Ensuite, il est clair qu'il y a un curseur au niveau de la sécurité. Si ton curseur est haut, tu ne vas pas mettre ta machine sur le courant EDF car tout remontes dedans et tu va avoir une pièce qui fera cage de Faraday... Avec 10 machines virtuelles dans un hôte Xen, au niveau électrique, cela doit être le bordel pour récupérer quoi que ce soit...

    Ensuite, je ne sais pas pour vous mais pour moi, je fais de tout, du support utilisateur à l'appel d'offre national... Du coup, soit la sécurité est torché car le sytème d'information trop compliqué, trop de machine, trop de panne... Avec Xen, j'ai retrouvé du temps donc j'ai pu améliorer la sécurité de chaque poste. Au global, mon système d'information est plus sain et plus clair.

    Certes, mon système n'est pas infaillible mais je ne suis pas le seul à le faire... Je préfère avoir deux serveurs sans X minimaliste et bien gérer sous Xen que deux machines qui font serveur avec X comme on en voit beaucoup.

    Si j'ai trois serveurs web à faire sous apache, je monte trois machines sous Xen et chaque serveur n'a que les paquets et les modules Apache qu'il faut. Combien de fois j'ai vu des serveurs Apache avec bien trop de module d'activé !
  • [^] # Re: Xen²

    Posté par  (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 4.2. Évalué à 1.

    > Mais si jamais un des OS virtualisés est infecté, alors il est possible
    > que l'hyperviseur se fasse infecté lui-aussi.

    Oui mais comment remontes-tu au dom0 ?

    Je suis d'accord, si le dom0 tombe, c'est la cata mais avoir 50 machines physiques qui ont chacun un service et un seul, faut aussi arriver à le gérer d'un point de vue sécurité...

    Si tu remontes du guest vers le dom0 via la couche réseau, tu peux aussi faire l'hypothèse que si tes OS sont les mêmes, un pirate arrivera à faire la même chose entre deux machines physiques...

    Xen n'est pas idéal mais je n'ai pas l'impression que la sécurité soit plus mauvaise. Il y a des points négatifs mais il y en a aussi des positifs.
  • [^] # Re: Accordéon

    Posté par  (site web personnel) . En réponse à la dépêche Songwrite 2. Évalué à 2.

    Il y a plusieurs système pour écrire les notes avec un accordéon diatonique mais le standard le plus utilisé est l'exemple que j'ai donné au début. Il y a une ligne pour les notes tirées, une ligne pour les notes poussées et une ligne pour les bases et les accords : G basse en sol et g accord en sol. Si basse et accord en même temps, on fait un G barré.

    Il existe un logiciel sous Windows qui marche pour l'accordéon diatonique et qui est à l'origine pour la guitare

    http://www.tabledit.com/

    Au niveau lilypond, j'ai cherché mais pas trouvé de solution probante /a priori/.
  • [^] # Re: Xen²

    Posté par  (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 4.2. Évalué à 3.

    Je ne lis pas le marketing des magazines foireux...

    Par contre, j'ai un certain de serveur pour mon laboratoire de recherche et pour moi la sécurité est meilleure en paravirtualisé.

    - Il est plus facile d'avoir un service - un OS donc je le fait et je n'ai pas deux services sur la même machine.

    - Corrolaire du premier point, j'ai moins de machine physique, je consomme moins et j'ai des machines plus récentes et non des vieux clous.

    - Il est facile de migrer une machine virtuelle d'un serveur physique sur un autre. S'il le faut, je la cloisonne dans un VLAN.

    - Je fais des backup à chaud via LVM sans que la machine ne s'en rende compte. Il est alors trivial de voir si j'ai toujours l'intégrité des binaires.

    - La machine n'a aucun accès à une carte graphique... Pour sortir, elle doit franchir les hypercall de Xen. Selon la config faite sur le dom0, la machine virtuelle ne peut pas écouter ce qui se passe sur le réseau.

    - Ayant gagné en productivité, j'ai pu dissocier des services de serveur, réduire le nombre de serveur physique et augmenter le nombre de serveurs virtuels.

    Donc au global, je considère que j'ai gagné en sécurité. Le modèle 1 => un service, un OS, une machine physique n'est pour moi pas réalisable en pratique.
  • [^] # Re: Xen²

    Posté par  (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 4.2. Évalué à 3.

    Oui, je suis d'accord avec toi. C'est exactement ce qu'ils disent avec une façon de parler assez dénigrante envers le boulot des autres mais je ne suis pas au fait de ce genre de liste de diffusion. C'est peut être du second degré...

    Il n'empêche que je continue à ne pas être d'accord sur le fond. Avec la paravirtualisation, l'OS invité n'a accès qu'a quelques hypercalls, en nombre réduit et lus et relus alors que donner l'accès au matériel est bien plus dangereux.

    Si le dom0 est bien verrouillé (dans un VLAN différent, sur une autre carte réseau...), j'ai le sentiment (aucune preuve) que l'on augmente la sécurité : en diminuant les possibilités d'accès au matériel du guest, en permettant le contrôle de ce guest de manière indirecte. Par exemple, en faisant un snapshot LVM depuis le dom0, on peut vérifier régulièrement et sans que le guest ne s'en rende compte, de l'intégrité du système de fichier de ce guest.

    Bref, il n'y a aucun argument aujourd'hui qui me donne envie de monter un serveur qui ne soit pas paravirtualisé.
  • [^] # Re: Xen²

    Posté par  (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 4.2. Évalué à 3.

    Je vois que les commentaires en suivant ton lien sont toujours aussi sympathique concernant les autres OS que le leur ;-)

    A mon avis, ils font erreur sur ce point car pouvoir tourner en paravirtualisé, en plus d'être efficasse en terme de performance, est très productif tant au niveau développement système que pour un administrateur système de base tel que moi !

    Dommage, c'est pas demain que je vais avoir un OpenBSD chez moi. Je n'ai aucune machine à lui dédier entièrement.
  • # Xen

    Posté par  (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 4.2. Évalué à 2.

    OpenBSD ne supportait pas Xen et j'avoue que c'est pour cela en partie que je ne l'utilise pas. Le support d'OpenBSD en tant que guest Xen est-il meilleur ou en est-on au même point que sur la version précédente ?
  • # Accordéon

    Posté par  (site web personnel) . En réponse à la dépêche Songwrite 2. Évalué à 3.

    Savez-vous s'il existe un logiciel pour faire les tablatures d'accordéon diatonique sous GNNU/Linux et si non, s'il serait facile de modifier Songwrite pour prendre en compte cet instrument ?

    Un exemple pris sur le web de tablature d'accordéon diatonique

    http://perso.orange.fr/diato-amateurs/tablatures/maitre_de_m(...)
  • [^] # Re: Et les sources ?

    Posté par  (site web personnel) . En réponse au journal A quand un Ministère de la Vérité. Évalué à 3.

    > Quand il reçoit un ordre de sa hiérarchie je ne crois pas qu'il puisse
    > simplement l'ignorer.

    Un fonctionnaire a le devoir de ne pas obéir à un ordre absurde ! C'est même écrit quelques part mais je ne me souviens plus ou.

    Ensuite, il y une indépendance du corps enseignant vis à vis de l'état qui est dans le même type de principe que l'indépendance de la justice vis à vis de l'état.

    Donc, non, un ministre ou un président n'ont pas à dire ce qui doit être lu en classe. Cela sort du cadre de leur attribution. Autoriser ceci est extremement dangereux pour notre démocratie.

    Je parlais ici du secondaire car pour le supérieur, le corps enseignant est encore plus autonome vis à vis du pouvoir en place. Et c'est très bien !
  • [^] # Re: Tentatives de réponses

    Posté par  (site web personnel) . En réponse au journal Bientot l'interdiction des cartes graphiques puissantes?. Évalué à 7.

    Comme je l'ai dis plus haut, Microsoft n'utilise pas de sel dans ses hash et pourtant, l'efficacié du sel est prouvé depuis les débuts d'UNIX quasiment.

    Pourquoi Microsoft, dont les ingénieurs sont parfaitement au courant de cela, utilise toujours des algo sans sel ?
  • [^] # Re: Et les sources !

    Posté par  (site web personnel) . En réponse au journal A quand un Ministère de la Vérité. Évalué à 6.

    > puis wikipedia n'est pas "neutre", c'est un consensus toujours
    > temporaire

    Et c'est quoi une encyclopédie neutre ? La neutralité en tant que telle n'existe pas réellement.

    C'est un peu comme la démocratie, beau concept prouvé impossible mathématiquement ;-)
  • [^] # Re: Et les sources ?

    Posté par  (site web personnel) . En réponse au journal A quand un Ministère de la Vérité. Évalué à 4.

    De toute manière, y-a-t-il un prof qui a lu ce truc ? Par principe, j'aurais refusé de lire le texte.
  • [^] # Re: Mot de passe sous Windows: LM

    Posté par  (site web personnel) . En réponse au journal Bientot l'interdiction des cartes graphiques puissantes?. Évalué à 7.

    Le problème est le même sous tous les Windows, il n'y a pas de sel dans le hash des mots de passe. L'erreur est connu depuis des années mais non corrigé à ma connaissance... Du coup, même un bon vieux hash UNIX en triple DES est plus solide, du moins avec les essais que j'avais fait il y a quelques années.
  • [^] # Re: Contribution

    Posté par  (site web personnel) . En réponse au journal Scilab recrute. Évalué à 2.

    Scilab est déjà mis en paquets pour pas mal de distributions. Je parlais évidement des toolboxes. Si vous avez un outil pour bien les packager, il devrait être possible d'encapsuler ses packages dans des .deb et des .rpm.

    Personnellement, j'aime bien garder ma debian propre et donc je préfère installer sous forme de package .deb. Par ailleurs, mon parc machine est trop gros pour que je m'amuse à rajouter à la main un paquet ici ou là.
  • [^] # Re: Graphique et parallèlisme

    Posté par  (site web personnel) . En réponse au journal Scilab recrute. Évalué à 3.

    > mais c'est un gros boulot comme tu peux l'imaginer ...

    Je sais mais c'est justement là ou Matlab est mauvais.

    Au niveau graphisme, je ne suis pas utilisateur personnellement ni de matlab, ni de scilab mais c'est la première critique que me font les chercheurs.

    Il me semble donc que ces deux points permettraient de refaire rentrer scilab dans les laboratoires ou matlab règne en maître. Surtout que nos chercheurs n'utilisent que quatre ou cinq fonctions de chaque toolbox matlab donc avec un site collaboratif, il devrait être possible (en tant cas, je l'espère), d'améliorer le partage de ces fonctions manquantes.
  • [^] # Re: Contribution

    Posté par  (site web personnel) . En réponse au journal Scilab recrute. Évalué à 2.

    Si c'est prévu de faire le packaging dans votre roadmap, alors comme vous n'êtes pas l'utilisateur lambda, il ne doit pas être trop dur de transformer vos paquets en paquets debian ;-)
  • # Graphique et parallèlisme

    Posté par  (site web personnel) . En réponse au journal Scilab recrute. Évalué à 4.

    Au boulot ou je bosse (recherche publique dans les domaines de l'ingénerie), tout le monde bosse sur Matlab qui a deux points forts :

    - toolbox adapté et qui coince l'utilisateur

    - graphique performant

    Je n'ai pas essayé la dernière version mais sur les graphiques, scilab était à la rue... C'est vraiment un point bloquant pour un utilisateur voulant passé de matlab à scilab.

    Pour les toolbox, voir mon post précédent sur un vrai CPAN qui me semble une des voie possible.

    Sinon, il y a aussi un point ou scilab pourrait sortir son épingle du jeu, matlab est à la rue sur le calcul parallèle. Il ne tourne pas ou très mal sur les machines SMP Itanium...

    Il me semble qu'il y a un coup à jouer à avoir une version matlab qui pourrait tirer profit relativement facilement pour le programmeur des machines SMP (voir des cluster MPI mais c'est déjà moins facile à programmer). Pour cela, il faut paralléliser tout le coeur du produit... Je ne sais pas si la tâche est faisable.
  • # Contribution

    Posté par  (site web personnel) . En réponse au journal Scilab recrute. Évalué à 3.

    Au niveau des contributions, il faut absolument éviter le piège de CAMEL et d'avoir juste une liste qui pointe vers différents site web. C'est un peu le cas pour ce que j'en ai vu du site de scilab.

    Il faut que tout le code source des contributions soit sur un seul et même site, structurer et hierarchisé. Un vrai CPAN.

    Il faut aussi que l'installation d'une contribution soit facile, encore une fois comme sur le CPAN de Perl.

    Un autre point à mon sens important, il faut pouvoir générer très facilement un paquet deb pour la debian et un paquet rpm de toutes les contributions. Encore une fois, regarder du coté de debian ce qu'ils font pour les modules Perl.

    C'est la qualité mais aussi la facilité d'étendre un scilab libre qui lui donnera une chance de succès.
  • [^] # Re: dwm ou comment éviter d'utiliser la souris...

    Posté par  (site web personnel) . En réponse à la dépêche FluxBox 1.0.0, l'Arlésienne sort de sa boîte !. Évalué à 1.

    Inutilisable en environnement multi-utilisateur ! Honnêtement, c'est fait pour l'embarqué.

    J'utilise wmii qui est très bien sauf sur deux points : la gestion des des fenêtres flottantes est trop basique et on ne peut pas découper l'écran à l'horizontal comme sous ion. C'est gênant pour quelques applications.
  • # Sur disque dur

    Posté par  (site web personnel) . En réponse au journal Comment vous sauvegardez ?. Évalué à 3.

    Interne ou externe. En général, je sauve en double sur deux disques externe.

    Attention, les CD et DVD ne sont pas fiables, enfin pas plus fiable qu'un disque... Leur durée de vie est relativement faible et leur capacité trop limité.

    Pour mon programme de backup, c'est rsnapshot avec un méta script par dessus.
  • [^] # Re: Firefox 2.0.0.6 ???

    Posté par  (site web personnel) . En réponse à la dépêche Sortie d'openSUSE 10.3. Évalué à 10.

    > Ubuntu est un mot africain très ancien signifiant "je n'arrive pas à
    > configurer debian"

    Cela prouve bien que debian est le berceau de l'humanité ;-)
  • [^] # Re: Pertinence de cette dépeche ?

    Posté par  (site web personnel) . En réponse à la dépêche Lisaac 0.12 en GPL v3. Évalué à 0.

    D'un autre coté, je préfère un Lisaac 100% libre que la solution batarde de scilab. Au moins avec un Lisacc et un CLAN, on peut espérer voir quelque chose dans le monde libre alors que scilab a un réel problème à résoudre qui n'a toujours pas de solution.

    Si on prends un autre langage que j'aime bien, perl, j'avoue que je n'ai vu que du perl libre la ou je suis passé.

    J'ai cru comprendre que Lisaac était passé du coté du CNRS ? Serais L'INRIA le problème...

    Ok, je -> []
  • [^] # Re: sonntag

    Posté par  (site web personnel) . En réponse à la dépêche Lisaac 0.12 en GPL v3. Évalué à 2.

    Je ne sais pas mais globalement, j'ai l'impression que si les premiers jets ont été fait par des matheux, les versions suivantes ont été faites par des experts de génie logiciel. Par exemple, pour Fortran, qui est dans les organismes de normalisation ?

    Si je prends l'exemple de Sather, l'équipe qui l'a conçu en partant d'Effeil à divergé sur un point de conception. Dans Effeil, Meyer essaye par tous les moyens d'unifier tous les concepts autour de sa notion d'objet alors que Sather est construit pour orthogonaliser un maximum les concepts afin que l'implémentation et la syntaxe de l'un n'intervienne que le moins possible sur l'autre. Je trouve que cette approche est du grand art de génie logiciel.

    Dernier exemple pris exprès à contre courant de << l'approche francaise >>, Perl est un grand langage (pour moi) qui est piloté par un linguiste. En cela, Perl ouvre peut être la voie. Ce n'est peut être pas le premier dans ce cas là mais cela doit être l'un des plus utilisé.

    Sur ce dernier langage, je ne suis pas d'accord avec Benoit et la manière dont il a critiqué les autres langages (même s'il ne cite pas Perl). Perl6 n'a pas la même ambition que Lisaac mais lorsque l'on connait la qualité des personnes qui travaillent dessus depuis pas mal d'année, la somme des concepts que ce langage va permettre d'utiliser, cela me donne un sentiment de profond respect.
  • [^] # Re: sonntag

    Posté par  (site web personnel) . En réponse à la dépêche Lisaac 0.12 en GPL v3. Évalué à 2.

    Mais je suis aussi programmeur lorsque j'ai le temps. Et en admin système, tu programmes, certes du bash la plupart du temps...

    La ou je veux en venir est qu'on n'est pas tous des dieux de l'informatique et je vois bien que mes programmes sont à cent lieux des optimisations que font pas mal de gens sur dlfp. Mais enfin, je code et je n'y connais rien au concept mathématique qui sont derrière l'informatique. Cela ne m'a pas empêché de faire à une époque un tout petit peu d'assembleur.

    Je comprends que lorsqu'on fait un nouveau langage ou une nouvelle structure de données btree... On s'amuse à essayer de démontrer par A + B que ce que l'on fait est bien mais cela concerne combien d'informaticien en pratique. Très peu.

    En plus, je me souviens que certain algo de convergence en calcul numérique converge super bien alors que mathématiquement, on n'arrive pas à le démontrer et que l'inverse arrive aussi (un super algo qui converge d'après le théorème mais qui ne marche pas en pratique). Il faut voir que la machine fait pas mal d'erreur et ne suis donc pas toujours les maths elle aussi.
  • [^] # Re: sonntag

    Posté par  (site web personnel) . En réponse à la dépêche Lisaac 0.12 en GPL v3. Évalué à 3.

    > A la seconde : "même si on ne fait qu'appliquer des outils, il est
    > souvent nécessaire de bien les comprendre, donc faut quand même
    > comprendre un minimum les maths"

    Je suis Administrateur Système et Réseau. je peux t'assurer que la plupart des copains qui le sont aussi ne sont pas des matheux pour un sous.

    Il n'y a pas besoin d'être bon en math pour régler un serveur samba ou postfix. Pour faire ces choses là, il faut savoir faire du génie logiciel donc connaitre les limites de ceux-ci et les conséquences de telle ou telle action.