Vanhu a écrit 447 commentaires

  • # Les sites ne survivent pas.....

    Posté par  . En réponse à la dépêche Les sites publics (gouvernementaux) français pas aux normes W3C. Évalué à 3.

    Faut aussi relativiser quand meme: d'apres l'article, sur la plupart des sites, il ne manque que l'entete doctype=, et les pages s'affichent quand meme bien sur la plupart des navigateurs (lire "autre chose que IE, surement Netscape/Mozilla".....).

    Seuls quelques sites ont "d'autres problemes" qui sont plus importants....
  • # Yahoo ne met rien a l'index !!!

    Posté par  . En réponse à la dépêche Les sites publics (gouvernementaux) français pas aux normes W3C. Évalué à -1.

    Comme d'habitude (et combien de fois faudra-t-il le répéter ???), Yahoo ne fait que reprendre une info qui vient d'ailleurs (en l'occurence ZDNet), qui l'ont eux meme peut etre aussi repris, je sais pas....

    Et cf le post au dessus, avant de critiquer les autres......

    A +

    VANHU( qui a pas critiqué les autres, inutile de vérifier ma page web :-)
  • [^] # Re: Quel PC Linux chez votre épicier du coin ?

    Posté par  . En réponse à la dépêche Linux Bureau: quelle distribution meurt en premier ?. Évalué à 7.

    Ca dépend de la référence: un PC "de marque" en supermarché, y'a Windows (XP home, maintenant, la plupart du temps), mais aussi Office, Encarta, Autoroute Express, Norton *, etc....

    Et même en prix OEM, ca doit commencer à représenter un pourcentage assez conséquent du prix global, quand meme....
  • # 2003 ????

    Posté par  . En réponse à la dépêche Linux Bureau: quelle distribution meurt en premier ?. Évalué à -1.

    Euh, ca serait pas plutot " L'année 2002 a vu l'éclosion"...... ?????

    A +

    VANHU, qui va refaire une synchro ntp pour etre sur .......
  • [^] # Re: HS LMF 12 : Le firewall, votre meilleur ennemi

    Posté par  . En réponse à la dépêche HS LMF 12 : Le firewall, votre meilleur ennemi. Évalué à 2.

    Y'a proxy et proxy: un proxy cache/autre n'a (normalement) pas sa place sur un firewall, mais un proxy "filtrage", voire un proxy "validation des paquets au niveau protocole" y est tout a fait à sa place.


    Il y a meme des produits de filtrage uniquement basés sur le principe de proxy.
  • [^] # Re: HS LMF 12 : Le firewall, votre meilleur ennemi

    Posté par  . En réponse à la dépêche HS LMF 12 : Le firewall, votre meilleur ennemi. Évalué à 0.

    Mouais, les explications sont assez sympas, mais bon, pour une doc qui parle de filtrage, je trouve assez dommage qu'il n'y ait que peu d'explications "de sécurité", vers la fin du document, et très incomplètes (pas de vérifications des flags TCP pour les --state NEW, pas de suivi de connexions du tout pour le service local, etc...).


    A +

    VANHU.
  • [^] # Re: MoviX² et Xbox Linux

    Posté par  . En réponse à la dépêche MoviX, la vidéo grâce au manchot.. Évalué à 0.

    Non, acheter des jeux XBox c'est mal: Microsoft perd de l'argent sur les consoles (comme tous les constructeurs de consoles, d'ailleurs), mais se rattrape sur les marges des jeux et accessoires....
  • [^] # Re: total contrôle

    Posté par  . En réponse à la dépêche le futur du virus : Curious Yellow. Évalué à 1.

    - Acheter un Palladium (euh non. MS nous signale que ca ne protégera pas des virus).

    Euh, j'ai pas bien suivi, la: Palladium (tm) protègera de Linux, mais pas des virus ???

    MS va signer numériquement des virus ????
  • [^] # Re: Benchs et filtrage.....

    Posté par  . En réponse à la dépêche La sécurité en Open Source. Évalué à 2.

    Pour avoir un algorithme en O(1), il faut donc être capable de trouver la règle correspondant à ton paquet en O(1)....

    S'il n'y a qu'une règle qui correspond, pas (trop) de problèmes, on peut s'en sortir avec une fonction de hash ou autre chose du genre....

    Seulement, dans la réalité vraie du monde de la vie, ben on met en place des règles de filtrage, qui correspondent souvent à différents traffics, avec éventuellement des règles communes à pas mal de paquets suivies de règles spécifiques.

    Donc non seulement il faut que tu retrouves des règles associées à un paquet, mais en plus, il faut les retrouver (et les évaluer) dans le bon ordre !!

    Il n'y a donc pas vraiment le choix: il faut parser l'ensemble des règles !


    Après, il y a différentes facons d'optimiser, toutes (celles que je connais) plus ou moins basées sur un principe: être capable de repérer des ensembles de règles qu'il n'est pas nécessaire d'évaluer.

    Ca peut être un système de filtrage "non linéaire" (genre Netfilter qui permet de faire des sauts d'une table vers une autre en fonction de certains critères), un système de "critères cummuns" qui permet de savoir que, si un paquet ne correspond pas à un certain profil, ca n'est pas la peine de le confronter aux <x> règles suivantes (pf, si je me souviens bien, et .... je peux faire ma pub ? :-), etc...

    Mais l'algorithme reste en O(n), et on reste de toutes facons en O(n) dans le pire des cas à l'évaluation, et même en O(n) pour le cas "moyen", mais en gagnant du temps quand même....


    Après, dans certains cas spécifiques, on peut avoir une évaluation en mieux que O(n) (mais bon, une évaluation systématique en O(1), ca doit vraiment être des cas particuliers...), mais c'est autre chose...



    Ou alors, il faut complètement revoir la facon de décrire une politique de filtrage....

    Bon courage, mais je suis intéressé par d'éventuels résultats :-)
  • [^] # --state NEW et Syn

    Posté par  . En réponse à la dépêche La sécurité en Open Source. Évalué à 2.

    J'ai eu une discussion avec l'equipe de Netfilter sur la Netfilter devel mailing-list. Et, ils considèrent cela comme une 'feature'. Il parait que cela permet de rattraper les connexions pendantes après un reboot du firewall. Pour ma part, j'ai clairement dit que je trouvais cela dangereux, mais bon...


    Pour être précis, c'est une feature dangereuse:

    Cela permet effectivement de ne pas couper des connexions quand il y a reboot (voire commutation sur un éventuel firewall de backup), ou d'autoriser en toute connaissance de causes certains paquets "anormaux", pour pouvoir par exemple scanner de l'intérieur vers l'extérieur, etc....

    Mais si c'est mal compris, plein de gens croient (à tort, donc) que le fait de vérifier le --state NEW garantit que le paquet est bien un début de connexion (pour du TCP, bien sur), alors que ca garantit surtout qu'il ne fait pas partie d'une connexion en cours....


    Par contre, en y réfléchissant, c'est l'état INVALID que je comprends pas trop, du coup, faudra que j'aille voir ca (probablement dans les sources, effectivement....).
  • [^] # Benchs et filtrage.....

    Posté par  . En réponse à la dépêche La sécurité en Open Source. Évalué à 2.

    Juste pour réagir sur le "bench" de hipac:

    Ils disent chairement qu'ils génèrent un "worst case".

    Or, avec Netfilter/iptables, la notion de chaines permet d'énormément limiter ce cas de figure si les règles sont construites de facon intelligente: si on a des tests lourds à faire (de nombreuses règles) sur certains paquets, ben on fait d'abord un <critères communs> -j TABLE_SPECIFIQUE, et on fait tous les tests dans la table en question: les paquets non concernés ne "subiront" pas ces tests.
  • [^] # Re: Ca fait quoi sur linuxfr ça ?

    Posté par  . En réponse à la dépêche Chute de météorite. Évalué à -4.

    Si personne n'y prend garde et si les pouvoirs publics ne sont pas alertés, la prochaine météorite (ou choucroute volante, donc) pourrait tout à fait tomber sur le serveur de LinuxFr, de Debian, voire sur la tête de St Richard !!


    La, plus personne ne demanderait le rapport avec le libre, mais il serait trop tard !!!


    Bon.... -1, un prozac et au lit....
  • [^] # Re: Au fait, elles sont où les sources ?

    Posté par  . En réponse à la dépêche Canon ne supporte pas linux?. Évalué à 8.

    Comme l'a signalé le modérateur, un scan Nmap (donc une signature de la pile TCP/IP) n'est pas d'une fiabilité absolue, donc n'est pas forcément suffisant pour garantir que c'est bien un Linux la dessous....


    En plus, meme si c'est le cas, ils peuvent très bien avoir mis un Linux pour l'OS et la pile TCP/IP, mais avoir mis un soft 100% proprio pour la gestion de l'imprimante, ce qui doit etre "compatible" avec la GPL s'ils découpent "proprement"...
  • [^] # Re: Niveau du contenu....

    Posté par  . En réponse à la dépêche Sommaire de Login n°99 - Octobre 2002. Évalué à -3.

    On se relaie, en fait :-)

    Pour ma part, je ne repose la question qu'une fois de temps en temps, quand la news fait vraiment "énumération de sommaire" et que personne d'autre n'a encore réagi dans les commentaires, au cas ou...

    Mais bon, je crois bien qu'il faudra que je m'y fasse: je vais devoir chercher autre chose que de la presse "informatique" pour combler mes moments de méditation.....


    -1, a moins que tout le monde ne s'intéresse à ma vie privée :-)
  • # Niveau du contenu....

    Posté par  . En réponse à la dépêche Sommaire de Login n°99 - Octobre 2002. Évalué à 10.

    Comme avec toutes les annonces des nouveaux nuléros de LOGIN:, ca n'est pas vraiment le sommaire qui est intéressant (les gros titres sont sur la couverture), mais sur le niveau du contenu !!

    Le magazine est-il encore rempli avec les photos de leur base habituelle et certifiée sans rapports ?

    Le niveau des articles est-il encore on ne peut plus généraliste et superficiel ?

    Les articles (allez, certains articles, soyons honnetes...) sont-ils encore truffés d'approximations, voire d'erreurs ???


    Pour ma part, ca fait longtemps que j'ai arrété la lecture de ce mag, en attendant (désespérément ?) que qqun m'annonce que la ligne éditoriale a nettement changé....

    Ou peut etre tout simplement que je ne fais pas/plus partie du lectorat visé....
  • [^] # Re: le grand méchant bill, linux rulez da world

    Posté par  . En réponse à la dépêche Le premier PC AOL sans Windows. Évalué à 10.

    La plupart des interfaces graphiques, sous linux sont incohérentes.

    Tu gagnes en choix, tu y perds forcément un peu en cohérence (ou plutot en uniformité).

    Linux est loin d'être une machine de bureau.
    Discutable (et trollable, aussi, évidemment :-).

    Je dirais que ca dépend de l'usage de la "machine de bureau", et de l'inertie des utilisateurs...


    Honnêtement, quelle est l'utilité pour la communauté que linux se trouve sur tous les ordinateurs?

    Euh.... plus d'ennuis ? :-)

    En fait, l'utilité est d'avoir un pourcentage d'utilisateurs plus important, pour que certains constructeurs/éditeurs/webmasters/autres arretent de dire "bah, Linux on s'en fout, ca représente meme pas 5% du marché"...

    [AOL et le respect des standards...]

    Euh, ouais, la, ca mérite reflexion....
  • [^] # Re: Ben dis donc !

    Posté par  . En réponse à la dépêche Gestion de la mémoire virtuelle du noyau 2.5.x. Évalué à 10.

    C'est souvent beaucoup plus simple que ca:

    Imagines une fonctionnalité importante à implémenter.

    Tu as 3 facons de faire:

    - une rapide à mettre en oeuvre, assez propre, assez fiable, mais pas super performante

    - une très rapide à mettre en oeuvre, qui est super performante, mais super crade, sujette aux bugs d'implémentation (parceque super crade) et difficile à maintenir (parceque super crade).

    - une très optimisée, d'une beauté conceptuelle à te faire chialer, générique, modulaire, réutilisable...... mais que tu vas mettre 2 ans pour en pondre une version béta, et que pendant ce temps, faut surtout pas toucher à quoiquecesoit qui a vaguement un rapport.....


    Ben le mieux amha, c'est d'implémenter la première, et de prévoir que "plus tard", tu la remplaceras par la 3eme....


    A +

    VANHU.
  • [^] # Re: glibc

    Posté par  . En réponse à la dépêche UT2003 terminé, la version Linux sera dans la boîte. Évalué à 10.

    Les libs "de base" sont sous LGPL, pas sous GPL, justement à cause de ce genre de cas de figure....
  • # Acces en réseau

    Posté par  . En réponse à la dépêche Le PC qui fait du (bon?) café. Évalué à 10.

    Et pour ceux qui voudraient refaire ca chez eux en réseau, faites le de facon standard: http://www.faqs.org/rfcs/rfc2324.html(...) !!!

    A +

    VANHU, qui préfère le coca...
  • [^] # Re: Easyconnect

    Posté par  . En réponse à la dépêche Quel FAI amis de Linux pour l'ADSL. Évalué à 6.

    Pareil, je suis chez Easyconnect et très satisfait.

    Bon, y'a (rarement) des petits problèmes de déconnexion (mais ca vient souvent de chez FT), mais c'est rare, assez vite résolu, et surtout, on est IN-FOR-MES !!!


    A part ca, l'IP Fixe est gratos (sur demande, donc), et je suis preneur d'informations a propos de tout ce qui est DNS.

    Et c'est quoi a 50E/mois ???

    A +

    VANHU.
  • [^] # Re: C'est moi ou c'est de la pub pure et simple ???

    Posté par  . En réponse à la dépêche Serveurs Racks 1U ServeLinux. Évalué à 6.

    Surtout que l'auteur de la "news" est quand meme contact en France de la société en question ...

    Ca sent donc bon l'info objective et indépendante...


    Allez, ce soir je prépare ma pub^H^Hnews :-)


    A +

    VANHU.
  • # Mauvais criteres de recherche a mon avis ....

    Posté par  . En réponse à la dépêche Quelle formation d'informatique choisir ?. Évalué à 8.

    Bon, j'avais promis un post plus constructif, on va essayer :-)

    Amha, tu ne devrais pas chercher "a ce point" dans le sens Unix/Opensource/etc, tout simplement pour ce que je vais appeler de la "culture générale".

    Bien sur, je comprends que tu cherches à éviter les "formations MS", mais si tu cherche quelquechose de trop spécifique, et que tu ne vois pas un peu "de paysage", ben tu n'auras qu'une vision étriquée du mond einformatique, voire tu deviendras un con d'intégriste !

    Or, en milieu professionel, il faut faire la différence entre le bon intégriste et le mauvais intégriste...... Le premier passe (et est respécé) s'il est très bon ET s'il est capable (de temps en temps) de reconnaitre qu'il y a des trucs "sympas" en face, le second se fait massacrer à la première occasion.


    Donc quelquesoit l'endroit ou tu feras tes études, essaie de "voir ce qui se fait" (je recommande des ecoles/facs/etc... qui ne sont maquées ni avec Microsoft, ni avec St Richard), et si tu as du temps libre (plutot à la fac), profites en pour voire encore d'autres choses.

    A +

    VANHU (tendance "bon intégriste mais qui se soigne au cas ou il serait pas aussi bon qu'il le croit" :-)
  • # EPITA !!!!

    Posté par  . En réponse à la dépêche Quelle formation d'informatique choisir ?. Évalué à -10.

    Bon, voila, je voulais etre le premier a troller sur l'EPITA sur un sujet comme ca, tant pis pour les XPs.....

    <troll>
    Alors y vas pas (deja parceque c'est cher), ou alors concentre toi sur le coté technique, ne te laisse pas endoctriner....
    </troll>

    Je vous rassure, je posterai des trucs plus constructifs dans la journée :-)


    A +

    VANHU.
  • [^] # Re: <i>(L' ) EPITA, une école d'informatique réputée</i>

    Posté par  . En réponse à la dépêche Une médaille d'argent pour la France aux Olympiades Internationales d'Informatique. Évalué à 10.

    je suis d'ailleurs persuadé que la plupart ici peuvent scander que "l'epita c'est de la merde" sans en n'avoir entendu plus que ça (ca fait juste bien de le dire).

    A l'EPITA, comme partout, il y a des gens qui sont déjà bons en rentrant, et d'autres qui ne le sont pas (ou beaucoup moins).

    Comme partout, ceux qui étaient déjà bons en rentrant le seront encore (probablement) en sortant, et parmi ceux qui ne l'étaient pas particulièrement, une faible proportion arrivera à devenir "bons".

    La différence avec ailleurs, c'est que la majorité "moyenne à très mauvaise" croit qu'elle est l'élite de la crème, qu'elle a tout vu, tout entendu et meme rédigé le HOWTO, alors que c'est très rarement le cas .....

    Alors forcément, quand, sur 10 épitéens que tu croises, il y en a 9 qui se prennent pour Dieu et daignent à peine t'adresser la parole, alors que leur niveau est plus que moyen, ca t'aide pas à avoir une bonne image de l'école....

    Il n'empèche que je connais des ex-épitéens qui sont bons. D'ailleurs, curieusement, ils ont tous à peu près la meme opinion que moi sur cette école .....


    A +

    VANHU.
  • [^] # Re: Pas de la pub ?

    Posté par  . En réponse à la dépêche Marre d'AOL ? Passez a Tiscali. Évalué à 10.

    Sauf erreur de ma part, la publicité comparative n'est autorisée que si la comparaison est absolument objective et indiscutable (genre je fournis 2 kilos pour le meme prix, mais pas "je suis meilleur").

    En pratique: jamais !