Sytoka Modon a écrit 4538 commentaires

  • [^] # Re: Module owner

    Posté par  (site web personnel) . En réponse à la dépêche Compte rendu en temps réel de l'atelier Netfilter 2007. Évalué à 2.

    > Oui une des idées que je trouve tres interessante dans ce projet,
    > c'est la possibilité que des machines d'un meme sous reseau puisse
    > quand meme avoir une defense entre elles, ie un systeme de filtrage.

    Je pense personnellement que l'on va tendre vers ce modèle. Avec la recentralisation des données sur des serveurs bien identifiés, il n'y a aucune raison que les machines se fassent confiance entre-elles.

    Sur un réseau local, les machines ne devraient parler qu'aux serveurs ! C'est en partie ce qui me gène dans nufw, il ne résoud pas complètement la problématique.
  • [^] # Re: Module owner

    Posté par  (site web personnel) . En réponse à la dépêche Compte rendu en temps réel de l'atelier Netfilter 2007. Évalué à 2.

    > cette extension netfilter 'owner' n'etait malheureusement pas
    > fonctionnelle sur les machines SMP

    Oui je le savais, même si je ne vois pas bien le rapport entre ce module et le SMP...

    > Le code est tres simple, et pour le moment les regles sont stockées
    > dans une base de données SQL

    Je ne suis pas sur que cela soit des plus simple de faire un pare-feu avec postgresql par derrière... Cela ne me tente pas du tout d'installer un serveur SQL sur tous mes postes ! Si c'est SQLite, c'est différent, c'est juste une autre manière que d'utiliser la Berkeley DB et en plus, on peut utiliser une autre DB au cas ou...

    > d'apres l'auteur, il reste beaucoup de choses, a faire, mais ce
    > systeme de pare feu est fonctionnel,

    Même si j'en comprends l'esprit, ta phrase n'est quand même pas claire dans l'absolue.

    Dans la pratique, je pense que nufw est intéressant mais avoir un pare-feu local à chaque poste est bien aussi. Surtout que pour moi il est facile avec cfengine de configurer 50 ou 100 postes ;-)
  • [^] # Re: Module owner

    Posté par  (site web personnel) . En réponse à la dépêche Compte rendu en temps réel de l'atelier Netfilter 2007. Évalué à 2.

    Pour montrer le simplicité du module, juste un exemple que j'avais mis sur mes postes utilisateurs concernant acrobat. En effet, ce logiciel n'étant pas libre, on pouvait le suspecter d'aller sur le net à la solde d'adobe...

    iptables -A OUTPUT --m owner --cmd-owner 'acroread' -j DROP

    Voila, c'est tout bête mais en pratique, ca marchait. Je faisais cela avec tous les logiciels propriétaires que je devais installer sur les postes et finalement, il n'y en a pas tant que cela.
  • [^] # Re: Module owner

    Posté par  (site web personnel) . En réponse à la dépêche Compte rendu en temps réel de l'atelier Netfilter 2007. Évalué à 2.

    Cela, je l'avais bien compris ! Mais il faut avouer que le module owner était simple, rapide et marchait pas si mal pour 95% des cas. Bref, c'était un bon compromis à mon sens.
  • [^] # Re: ceci n' est pas un troll

    Posté par  (site web personnel) . En réponse à la dépêche La Cour de justice européenne confirme la sanction de Microsoft. Évalué à 5.

    Enfin, cela n'empêche pas la commission d'utiliser MS_Office ni les états membres.

    Personnellement, cela ferait un paquet de temps que j'aurais imposer OpenOffice dans l'administration et l'obligation d'avoir une version X-Window de toute application développée pour l'état.

    Nos secrétaires sont complètement paralysées par Microsoft avec le format .doc mais aussi avec des logiciels de comptabilité comme XLab pour le CNRS qui ne tourne que sous Windows. Et lorsque l'on connait le coùt annuel de ces logiciels, ne me dites pas que le portage est impossible !
  • [^] # Re: ceci n' est pas un troll

    Posté par  (site web personnel) . En réponse à la dépêche La Cour de justice européenne confirme la sanction de Microsoft. Évalué à 9.

    Je suis entièrement d'accord avec toi.

    > Pourquoi Microsoft ne fait pas tout simplement l'inventaire de ce qui
    > n'en fait pas partie, le package en bundle et le vend dans les rayons
    >des grandes surfaces, au même titre que son Office ?

    Je dirais même plus. Il y a pas mal de monde ici qui considère normal qu'un OS ai aujourd'hui un lecteur multimédia. Certes pour un poste de bureau (on va dire perso plutôt car je ne sais pas vous mais moi au bureau, je n'ai pas le temps de regarder des films) et personnellement, j'installe VLC partout.

    Mais trouvez-vous normal d'avoir un OS orienté qui n'ai pas de suite Office de nos jours ?

    Ce qui est valable pour WMP devrait aussi l'être pour MS_Office. Le problème est que MS_Office est le leader depuis des années sur ce créneau (au moins en Europe) et qu'il n'y a donc pas de concurrence à abattre.
  • [^] # Re: Besoin de vitesse de compilation (au moins pendant les cycles de dev

    Posté par  (site web personnel) . En réponse au journal Fin de gcc dans les *BSD ?. Évalué à 6.

    > recompiler tout le système avec un nouveau compilateur permet
    > aussi de trouver de nouveaux bugs dans le système

    Parfaitement d'accord la dessus. Je me souviens avoir trouvé plein de bogue dans un programme qui marchait pourtant particulièrement bien lors du passage à Linux alors que le code compilait à l'époque sur SGI et SUN. Le jour ou on a eu un accès à un CRAY, on a encore retrouvé des bogues incroyable !

    Bref, parfois, on se demande comment cela peut marcher aussi bien.
  • [^] # Re: Re:

    Posté par  (site web personnel) . En réponse au journal Fin de gcc dans les *BSD ?. Évalué à 2.

    Enfin, ma remarque sous Windows concernait VisualC++ même si avec gcc, c'est du pareil au même. Je pense que le problème est intrinsèque au protocole CIF qui ne permet pas de réellement travailler sur l'espace partagé en tant que développeur.

    Alors que sous UNIX, j'ai toujours travaillé sur des partages NFS sans jamais avoir eu l'impression que gcc ou nag ou icc était lent. Comme je développe à 99% sous linux, pour moi gcc, c'est que du bonheur ;-)
  • [^] # Re: Re:

    Posté par  (site web personnel) . En réponse au journal Fin de gcc dans les *BSD ?. Évalué à 4.

    Enfin, sous Windows, cela compile vite lorsque tes fichiers sont en local sur ta machine car dès que tu es sur un partage réseau, cela n'avance plus au niveau compilation.

    Avec gcc, un Makefile correct et des fichiers sur nfs, cela va à une vitesse raisonable.

    Bref, la vitesse est toute relative et peut fortement dépendre de ton environnement.
  • # Module owner

    Posté par  (site web personnel) . En réponse à la dépêche Compte rendu en temps réel de l'atelier Netfilter 2007. Évalué à 2.

    A une époque, le module owner permettait de rajouter dans une règle quelque chose du type

    -m owner --cmd-owner 'http'

    J'utilsais cela sur mes serveurs debian pour que seul apt-get (et donc le sous processus de nom 'http') puisse allez sur le net chercher les mises à jour.

    Certes, un utilisateur pouvait renommer lynx en http mais en pratique, il ne le faisait pas.

    Bref, même si ce n'était pas super bien carré, je trouve que cela limitait pas mal ce qui était possible et donc ne pouvait qu'améliorer la sécurité tout en restant simple et clair.

    Dommage que celui-ci ne fonctionne plus de nos jours. Je n'ai pas trouvé d'équivalent pour le moment.
  • [^] # Re: Le malheur des un fait le bonheur des autres

    Posté par  (site web personnel) . En réponse à la dépêche SCO en redressement judiciaire. Évalué à 4.

    Je ne sais pas quels sont les liens exact entre SCO et caldera graphics mais ceux-ci existent.

    Caldera graphics développe un RIP d'impression qui marche très bien pour imprimer des grands formats du type poster A0. En plus, cela tourne sous Linux et est orienté Mandriva (normal, ils sont basé à STRASBOURG).

    Ce RIP étant très bien et sous UNIX en plus, je serais bien ennuyé si SCO fermait caldera graphics. Je ne me fait pas trop de soucis, j'espère que caldera graphics est suffisament indépendant pour s'en sortir en cas de coup dur pour la maison mère.

    A propos de l'article 11, SGI il y a 1 an s'était mis sous cette couverture, de son propre chef pendant quelques mois. Cela permet de se protéger et aussi d'éliminer un certain nombre d'actif qu'il n'est pas possible de supprimer sans cela. Par exemple, cela permet de casser un bail sur un étage entier d'un building qui te coute les yeux de la tête et que tu n'utilises pas forcément.

    Cela étant dis, SGI a aujourd'hui un projet d'entreprise clair (le calcul scientifique) alors que je n'en sais rien pour SCO.
  • [^] # Re: y'a faute

    Posté par  (site web personnel) . En réponse au journal Le Monde baisse encore son niveau.... Évalué à 3.

    C'est sur, je jouais à Lode Runner sur Apple IIe et à l'époque, il n'y avait pas encore de To7 !

    Pour les nostalgiques, deux clones que l'on trouve sur une debian :

    kgoldrunner - A KDE clone of the Loderunner arcade game
    xscavenger - A lode-runner-like platform game for X

    J'ai essayé le second, c'est pas mal mais j'ai du prendre quelques années, j'accroche beaucoup moins ;-)
  • [^] # Re: Le décalage est fort

    Posté par  (site web personnel) . En réponse à la dépêche Lenovo pourrait fournir ses ThinkPads avec GNU/Linux. Évalué à 6.

    > Ubuntu meilleure que les autres distro ? Je ne crois pas, non. Mais
    > elle fédère les linuxiens, elle nous donne de la visibilité.

    N'importe quoi.

    J'utilise tous les jours Linux depuis 1996 et la part de marché de Linux ne fait que monté depuis. ubuntu est un effet de mode dans le monde Linux mais sans ubuntu, je ne suis pas sur que la situation actuelle serait très différentes.

    La monté en puissance de Linux est un phénomène qui a de longue année derrière lui, c'est un peu comme une lame de fond qui aujourd'hui commence a arriver sur le bureau et donc certain ont l'air de croire que ce serait du au phénomène ubuntu.

    Personnellement, je n'en crois rien et avec ou sans ubuntu, Linux envahirait le bureau de nos jours d'une manière équivalente.
  • [^] # Re: Ubuntu…

    Posté par  (site web personnel) . En réponse à la dépêche 2007 InfoWorld Bossie Awards. Évalué à 8.

    M'en fou, suis sur debian comme tout le monde ;-)
  • [^] # Re: une traduction rapide

    Posté par  (site web personnel) . En réponse au journal QNX, les sources sont ouvertes. Évalué à 2.

    Le problème est que vu les crédits d'état en forte hausse depuis des années (comprendre le contraire), il n'y a quasiement plus de gros contrat de recherche ou il n'y a pas un insdustriel dedans.

    Donc, c'est de la recherche universitaire en collaboration avec des entreprise... Donc, tu sors généralement ici du cadre universitaire pur.
  • [^] # Re: une traduction rapide

    Posté par  (site web personnel) . En réponse au journal QNX, les sources sont ouvertes. Évalué à 2.

    > cela semble entièrement libre (pour les universités,...

    Et pour les laboratoires de recherche universitaire ? En effet, on dis souvent que c'est gratuit pour les facs mais en général, c'est pour les cours et pour les étudiants, les chercheurs sont exclus de ce genre d'offre. Un exemple parmi d'autre, les compilateurs intel.
  • [^] # Re: Il y en a d'autres

    Posté par  (site web personnel) . En réponse à la dépêche Lenovo pourrait fournir ses ThinkPads avec GNU/Linux. Évalué à 10.

    > Le vrai problême pour les fabriquants se pose en terme de
    > support/garantie quand la machine est livrée sans OS.

    Faux. Comme je l'ai déjà dis pas mal de fois ici, les DELL ont une partition sur le disque réservé ou il y a un OS spécifuque pour le diagnostic. En gros, tu boot sur cet OS et il teste tous les composants de ta machine. C'est bien plus intelligent que de dire sous Vista, il y a tel truc ou tel machin qui ne marche pas. La au moins, DELL maitrise 100% de sa partition et elle reste dans le même état pendant toute la durée de vie de la machine.

    D'ailleurs, au boulot, j'ai plein de machine DELL avec debian dessus et le support DELL ne me pose plus aucun problème depuis qu'ils ont cet outil de diagnostic intégré.

    Ceci devrait être le cas de tous les PC vendu. Il n'est pas normal qu'un constructeur aujourd'hui puisse vendre un ordinateur qui n'est pas capable de détecter ou est sa panne matérielle, ceci indépendament de l'OS et de la vie de cet OS (virus, cheval de troie...). Ce n'est pas à l'OS de faire le boulot du constructeur et réciproquement.
  • # Moyen

    Posté par  (site web personnel) . En réponse au journal [HS] "L'enseignement catholique fait le plein". Évalué à 4.

    Il y a quelques temps (je n'ai plus lé référence), un député de droite voulait que la région puisse subventionner au maximum à 50% l'école privé par rapport à l'école publique par soucis d'égalité. En gros, cela veut dire que si la région donne 1 euro au privé, elle doit donner 1 euro au public. Pour le moment, le rapport maxuimum autorisé est de 20% pour le privé si mes souvenirs sont bons.

    Or, on est loin d'avoir 50% des enfants dans le privé, même dans des régions ou le privé est historiquement fort comme la bretagne.

    Sinon, les règles du privé (sous contrat) ont changé à ce que l'on m'a dis. En gros, le directeur n'aurait plus aucun pouvoir sur l'évaluation des prof. Les enseignants du privé sont donc au même régime que dans le public.

    Bref, on se demande parfois au dela de l'aspect polémique, qu'elle est la différence réelle entre le public et le privé (sous contrat).
  • [^] # Re: du marketing....

    Posté par  (site web personnel) . En réponse au journal Sont mignons chez Dell, mais faudrait quand même voir à pas prendre les enfants du bon dieu pour des canards sauvages... (1). Évalué à 2.

    De toute manière, à ce niveau là, il est très difficile voire impossible de calculer le prix réel d'un objet ou d'un programme.
  • [^] # Re: du marketing....

    Posté par  (site web personnel) . En réponse au journal Sont mignons chez Dell, mais faudrait quand même voir à pas prendre les enfants du bon dieu pour des canards sauvages... (1). Évalué à 3.

    Au boulot, j'achète plein de DELL sans OS. Et l'OS coute environ 100E (en fait 98 pour faire bien).

    Donc le pipeau qui dis que MS paye pour être dans la machine, je n'y crois pas.

    Après, faire payer plus cher Ubuntu, c'est effectivement avoir envie que l'opération soit un échec. C'est peut être voulu par DELL pour se débarraser de cette question des Linux pour le grand public.

    Personnellement, je n'irais pas mettre un centime de plus pour un Linux pré-installé sachant que mon serveur FAI m'installe une debian sans que j'intervienne en moins de 15 mn ! Bref, monsieur DELL, vous vous fichez de nous.
  • [^] # Re: Grillay...

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de la version 3.0a1 du langage Python. Évalué à 2.

    Dans un fichier DNS, tu as des tabulations pour aligner et c'est bien pratique, par contre, il faut tous utiliser la même.

    Sinon, je bannis les tabulations.

    Pour être dans le troll, c'est quand que dans un Makefile, un '->' en début de ligne sera équivalent à une tabulation !
  • [^] # Re: Création de site?

    Posté par  (site web personnel) . En réponse à la dépêche Publication de KompoZer 0.7.10. Évalué à 5.

    Je suis d'accord avec toi. Les CMS c'est bien mais tu es obligé de te mouler dans la structure du CMS et d'avoir du code dynamique avec aussi les problèmes qui vont avec (trou de sécurité, injection de code...)

    Avec un bon site en page statique, tu fait ton site sur ton ordinateur et tu upload le tout. C'est facile, fonctionnel et cela marche très bien pour, par exemple plein d'association.
  • [^] # Re: Nvu 2

    Posté par  (site web personnel) . En réponse à la dépêche Publication de KompoZer 0.7.10. Évalué à 4.

    Ce qui prouve qu'il y a eu erreur de la part de Disruptive Innovations de refuser tout développement de la version 1. Les versions 2 sont souvent renvoyés aux oubliettes vu la somme de chose à faire. Je me souvient par exemple d'un anjusta jamais finit...

    Bref, ce KompoZer mériterait d'avoir le nom nvu-1.7.10
  • # En pratique

    Posté par  (site web personnel) . En réponse au journal SMART: Self-Monitoring, Analysis, and Reporting Technology. Évalué à 5.

    > Dans la pratique, j'ai toujours perdu mes disques avant que SMART
    > ne s'inquiète

    Je suis un peu au même point, du coup, j'avoue que je ne regardes plus trop ce que me dit SMART et il m'arrive de ne plus l'installer sur les postes pour cette raison.

    Car c'est bien d'avoir plein de chiffre et de pouvoir faire des graphes avec mais en pratique, si on n'a aucun critère pour remplacer un disque avant qu'il lache, cela ne sers pas à grand chose. A moins d'être suffisament riche pour remplacer les disques en n'ayant pas de critère obectif pour le faire...
  • [^] # Re: GPL dans openbsd

    Posté par  (site web personnel) . En réponse au journal [Troll?] Sacré Théo. Évalué à 2.

    Ah bon, je ne savais pas que l'objectif du projet OpenBSD était de faire du support aux entreprises ?

    Le coup du CVS est intéressant parce que justement, avec Subversion, il y a vraiment une solution dans la continuité de CVS.

    S'il manque un truc à Subversion qu'une boite a besoin et qui est dans CVS, qu'elle participe à Subversion me parait bien plus futé que de refaire un CVS.

    Bref, je en suis pas pour casser la compatibilité tous les quatre matins mais de temps à autre, il faut savoir changer et ici Subversion est beaucoup plus agréable à utiliser que CVS.