William Steve Applegate a écrit 1185 commentaires

  • [^] # Re: Le hacker héroïque Mitnick va pouvoir surfer à nouveau su

    Posté par  (site web personnel) . En réponse à la dépêche Le hacker héroïque Mitnick va pouvoir surfer à nouveau sur Internet. Évalué à 1.

    Tu as parfaitement raison à propos des grandes phrases. Néanmoins, l'utilisation d'un registre de langage assez soutenu est souvent nécessaire pour éviter que son interlocuteur puisse détourner le débat avec des piques sur la mauvaise qualité d'expression dont on fait preuve (et, lorsque je vois quelqu'un répliquer à un post argumenté avec une phrase comme « je m'étonne que les choses ne soient pas claires », j'ai tout lieu de craindre l'arrogance du posteur). Du reste, crois-le bien, je suis désolé pour ceux que ça gonfle... Pour ce qui est du référentiel, je me place très clairement dans celui que j'ai connu depuis mes débuts, et où un hacker *peut* être un pirate (à noter : je n'ai rien contre le fait d'appeler un programmeur hacker si cela fait plaisir à ESR et RMS). Et je ne suis clairement pas tout seul dans mon opinion. Dans tous les cas, tu as raison, il valait mieux clarifier tout ça. Dont acte.

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Le hacker héroïque Mitnick va pouvoir surfer à nouveau su

    Posté par  (site web personnel) . En réponse à la dépêche Le hacker héroïque Mitnick va pouvoir surfer à nouveau sur Internet. Évalué à 3.

    L'utilisation du terme PC pour désigner un ordinateur sous un système compatible Microsoft est dûe principalement au fait que pendant un très grand laps de temps (les IBM PC, c'était en 1981 !), ces machines n'ont eu que des systèmes compatibles entre eux (MS/DOS, PC/DOS, DR/DOS, et OS/2 qui incorporait ce me semble un DOS, probablement PC/DOS). On peut comprendre que dans ces conditions, le terme de « Compatible PC » soit entré dans les m?urs comme « Compatible MS/DOS ». On pourrait objecter XENIX, ou GEOS, mais ceux-ci étaient tellement peu répandus qu'il n'y avait pas de raisons valables de compliquer les choses aux néophytes. Néanmoins, je t'accorde que ce problème est maintenant à l'ordre du jour. Mais la faute n'est guère à ceux qui ont utilisé cette appellation : à l'époque, il y avait bien peu de systèmes alternatifs sur les machines personnelles (qui d'ailleurs avaient souvent leur OS en ROM, ce qui interdisait ce genre de fantaisies), et présumer que l'OS choisi par IBM serait appelé à rester n'était guère imprudent. Personnellement, je n'ai d'ailleurs pas tendance à appeler ma machine un PC, je dirais plutôt qu'il s'agit d'une « station de travail » Unix. À base de plate-forme Intel 80x86, certes, mais une station de travail tout de même. Pour le reste, je ne comprends pas trop ton argument, sachant que lorsque je parle d'informatique personnelle, je me réfère rarement aux compatibles PC. Dans tous les cas, je ne vois pas pourquoi ceux qui ont utilisé le mot PC dans cette acception depuis une vingtaine d'années auraient soudainement tort juste parce que d'autres OS sont arrivés. À nous de faire pression sur les fabricants pour que Linux soient mentionné sur leurs produits, mais il n'est guère utile de rédéfinir les appellations déjà existantes. De toute manière, si Linux (et les autres OS alternatifs) rencontrent un grand succès sur le desktop, l'appellation changera toute seule, et naturellement, comme cela s'est fait pour hacker et cracker...

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Le hacker héroïque Mitnick va pouvoir surfer à nouveau su

    Posté par  (site web personnel) . En réponse à la dépêche Le hacker héroïque Mitnick va pouvoir surfer à nouveau sur Internet. Évalué à 6.

    > Lisez donc "How to become a Hacker" et le paragraphe où ESR explique ce qu'est un hacker. Allons, allons. J'ai bien évidemment déjà lu le Jargon File, et les autres textes d'ESR, merci bien. Et si j'interviens (et je continuerai à le faire, jusqu'à ce que le message passe), c'est bien sûr que je ne suis pas d'accord avec l'analyse de celui-ci. Oui, le terme « hacker » dans le sens de « programmeur » prédate sans doute le second sens (pirate). Néanmoins, la communauté l'ayant utilisé était plutôt restreinte, et le terme n'était pas particulièrement répandu. Le terme s'est vu ajouter un nouveau sens avec l'avènement de l'informatique personnelle (et, pour répondre au thread au-dessus, quand je parle d'informatique personnelle, je ne parle pas de pécés. J'utilisais « cracker » et « hacker » dans leur seconde acception à l'époque bénie de mon Commodore C64. Ne faisons pas de généralisations hâtives, SVP). > Les hackers ne sont donc pas du tout des pirates ; ce sont des codeurs, expérimentés, agissant pour le bien collectif, toujours dans la légalité. Et un pirate ne saurait donc pas coder ? Pour rappel, le premier ver a été inventé par un programmeur de haut vol, que même ESR nomme un hacker. Par ailleurs, un cracker (seconde acception) sait lui aussi programmer, pour pouvoir défaire les protections des programmes qu'il cracke. La distinction est très faible. En fait, je pense que ce que tu veux dire (je ne sais pas pourquoi tu me donnes du vous, ce n'est pas vraiment la règle en ces lieux), c'est qu'il ne faut pas mélanger les hackers (premier sens) avec les script kiddies. Pas de problème, je suis d'accord avec toi. Néanmoins, un pirate talentueux (qui a découvert une faille dans un programme, écrit un exploit, et... exploité celui-ci) mérite à mon sens pleinement le qualificatif de « hacker »... > Quand au terme "cracker" qui semble impropre, pourquoi ne simplement pas dire "pirate", puisque nous parlons en francais :-) Trop général. Je le répète : un « cracker » est une personne qui déplombe des logiciels. Un pirate, ça peut être n'importe qui, de la personne faisant dans l'audit de sécurité réseau non-demandé (petit euphémisme) au crétin qui copie son CD de Céline Dion sans rien connaître à l'informatique. > J'ai déjà posté des mails comme celà a des journalistes ne connaissant pas grand chose à la question, mais là je m'étonne du fait que les choses ne soient pas encore claires ici. Tu ne serais pas en train de dire que parce que mon opinion diffère de la tienne, les choses ne sont pas claires pour moi, n'est-ce pas ? Pour information, entre 1992 et 1998, je n'avais jamais entendu le mot « hacker » utilisé pour désigner un codeur. Ce n'est que lorsque j'ai eu des échanges avec des gens venant du monde Unix que j'y ai eu droit. Je suis désolé, mais le jargon de la communauté Unix n'est pas forcément la référence ultime. Les autres communautés d'utilisateurs dont j'ai fait partie (Thomson, Commodore, Atari, MS/DOS) ne sont pas moins légitimes, ni leurs jargons spécifiques.

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Le hacker héroïque Mitnick va pouvoir surfer à nouveau su

    Posté par  (site web personnel) . En réponse à la dépêche Le hacker héroïque Mitnick va pouvoir surfer à nouveau sur Internet. Évalué à 6.

    > tiens, c'est un "hacker" lui, pas un "cracker" ?

    C'est pas la première fois que je le dis, mais le terme de « cracker » n'évoque pas la même chose selon les cultures. Dans le monde de l'informatique personnelle, un « cracker » était (est toujours, d'ailleurs) quelqu'un qui déplombe des jeux ou des applications (d'où le terme de « crack » pour les patchs ad hoc). Un « hacker » étant pour sa part un pirate de réseaux. Comme Mitnick n'est pas dans le déplombage, je le considère comme un « hacker ». Dans mon esprit, ce que toi, ESR, et RMS appellez un « hacker » est un « coder ». Chacun son point de vue, inutile de reprendre à chaque fois tous ceux qui utilisent « hacker » dans ce sens...

    Envoyé depuis mon PDP 11/70

  • [^] # Re: PHP 4.3.0 est sorti

    Posté par  (site web personnel) . En réponse à la dépêche PHP 4.3.0 est sorti. Évalué à 10.

    Pour ce qui est des en-têtes HTTP, l'option '-q' fait l'affaire. Je dis ça parce qu'il m'est déjà arrivé de faire des scripts d'administration en PHP en mettant '#!/usr/bin/php4 -q' sur la première ligne, et ça marche très bien. Du coup, je pense que ça peut intéresser du monde, entre autres tous ceux qui ont appris PHP pour leur site perso, et qui peuvent trouver là un moyen de transposer leurs connaissances pour leurs tâches de tous les jours sous Linux. Et ensuite, ils pourront même utiliser PHP-GTK [http://gtk.php.net/(...)] pour faire des zolies applis graphiques... :-)

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Plusieurs façons :o)

    Posté par  (site web personnel) . En réponse au message [Éditeur/Vim] Récupérer le resultat d'une commande. Évalué à 1.

    Euh non, il me semble bien qu'il y a une différence : avec ta méthode, la ligne (ou les lignes si tu as spécifié une fourchette) est écrasée par le résultat de la commande. Avec :r, le résultat s'insère sans rien effacer...

    Envoyé depuis mon PDP 11/70

  • # Re: Nouvelles versions de Ruby

    Posté par  (site web personnel) . En réponse à la dépêche Nouvelles versions de Ruby. Évalué à 7.

    > La syntaxe simple fait que l'on n'est pas surchargé de message d'erreurs lors de l'exécution (contrairement aux compilateurs C/C++ ou Java pour ne citer qu'eux)

    D'un autre côté, un ingé qui essayait récemment de montrer les bases du C++ dans mon assoc' (salut, Denis :-) expliquait pour sa part que le grand nombre de messages d'erreur du compilo C++ était une bonne chose, car ils étaient affichés à la compilation (et non à l'exécution, comme le dit l'auteur de l'article), ce qui permettait (justement) de minimiser les problèmes à l'exécution, en faisant du code plus robuste dès le départ. Personnellement, je n'ai pas été très convaincu (je pense qu'une syntaxe simple évite au débutant la plupart des chausse-trappes qui nécessiteraient de telles vérifications en profondeur), mais ça montre qu'il y a des arguments pour et contre. Pour ma part, j'aime bien que (le compilo|l'interpréteur) vérifie un minimum ce que j'ai pondu. En Perl, je mets toujours l'option `-w' et le drapeau `use strict;', par exemple...

    --
    WSA
    Noyeux Joël à tous les dyslexiques !

    Envoyé depuis mon PDP 11/70

  • [^] # Re: A propos du Changelog

    Posté par  (site web personnel) . En réponse à la dépêche XFree86 met à disposition un snapshot du futur X 4.3. Évalué à 6.

    > qu'est ce qu'un 'locked account' dans xdm ?

    La même chose qu'ailleurs, à savoir un compte utilisateur bloqué. Consulte la page de manuel d'usermod(8) (plus particulièrement, les options -L et -U) pour plus d'infos à ce sujet.

    > et surtout ... ca veut dire que il ne vérifie que les premiers caracteres d'u mot de passe ? sérieux ?

    Pour vérifier si un compte est bloqué, il n'y a pas besoin de plus : le compte en question a en effet comme particularité d'avoir un '!' au début du mot de passe. Comme XDM remplit la même fonction que login(1), il a bien sûr besoin de savoir quels comptes sont verrouillés. CQFD (enfin, je pense. Si j'ai dit une connerie, prière de corriger. On va appeler ça du « travail collaboratif » ;-)

    --
    WSA, qui souhaite un joyeux Noël à tout le monde !

    Envoyé depuis mon PDP 11/70

  • [^] # Re: La CNIL publie les résultats de son opération anti-spam

    Posté par  (site web personnel) . En réponse à la dépêche La CNIL publie les résultats de son opération anti-spam. Évalué à 3.

    > Si quelqu'un a compris, qu'il m'explique...

    Il suffit de ne pas mutiler mon texte, et se rappeler que les parenthèses ne délimitent pas des concepts différents, mais sont juste des apartés facultatifs. Il y a donc deux phrases ici, que je sépare et déparenthétise pour toi ci-dessous :

    Ainsi, on constate une prépondérance très marquée des messages « à caractère pornographique ou proposant des formules de rencontres », avec 42 % des messages en langue anglaise, et 55 % des messages francophones.

    Ce n'est un secret pour personne, les spams reçus sont majoritairement en anglais, avec 80 % du total

    Autrement dit, 80 % de tous les spams reçus sont en anglais, et sur ces 80 %, 42 % parlent de c*l (55 % des 20 % restants faisant la même chose dans la langue de Molière).

    Ne me remercie pas, c'est tout naturel ;-)

    Envoyé depuis mon PDP 11/70

  • [^] # Re: La CNIL publie les résultats de son opération anti-spam

    Posté par  (site web personnel) . En réponse à la dépêche La CNIL publie les résultats de son opération anti-spam. Évalué à 1.

    > Spam-assassin marque des fois des messages qui ne sont pas des spams.

    Je lui ai déjà fait de la pub, mais j'aime bien Razor [http://razor.sf.net/(...)]. Ce logiciel travaille en générant des sommes de contrôle pour chaque spam reçu. Celles-ci sont ajoutées à une base de spams connus sur un serveur, et les suivants sont éliminés. Ainsi, aucun risque d'erreur. En revanche, certains spammers semblent maintenant inclure des variations dans les corps des messages pour éviter ça, mais je reste convaincu que ce système a un avenir, vu qu'il signale un bon nombre de spams tout de même. Un autre problème est néanmoins que l'auteur ne semble pas avoir filé les sources du serveur (juste le client). Un autre projet s'est donc formé, Pyzor [http://pyzor.sf.net/(...)], qui est complètement libre, lui (et écrit en Python, comme vous vous en doutez :-) Mais j'ignore s'il a suffisamment d'utilisateurs pour être efficace. En attendant, rien n'empêche d'utiliser _plusieurs_ systèmes en même temps (blacklists, checksums, filtres bayésiens, et ainsi de suite)...

    Envoyé depuis mon PDP 11/70

  • [^] # Re: La CNIL publie les résultats de son opération anti-spam

    Posté par  (site web personnel) . En réponse à la dépêche La CNIL publie les résultats de son opération anti-spam. Évalué à 4.

    > Desole, mais moi je ne vois aucun rapport avec l'affaire Yahoo.

    Houlà, houlà, pas taper ! Oui, j'avais bien vu qu'il y avait une différence avec l'affaire Yahoo! (entre autres, Yahoo! avait été attaqué via sa filiale Française), mais ce que je voulais souligner c'est que l'avènement d'Internet semble avoir donné aux juges l'idée que les lois nationales pouvaient être imposées à des entreprises ou personnes étrangères qui n'avaient rien fait de mal sur le territoire national sous prétexte qu'elles utilisaient Internet pour communiquer. Comme on s'en doute, je ne suis pas vraiment d'accord. Certes, pour le spam, je partage ton opinion sur la punition à adopter [*], mais lorsque par exemple, Google enlève des sites de ses versions française et allemande pour s'accorder aux lois du coin (c'était il y a quoi, deux semaines ?), ça me fout la trouille...

    [*] Une personne sur fuad, elle, penche plutôt pour « qu'on les sodomise avec une raquette de figuier de barbarie enduite de pili-pili, raccordée au piston d'un tiroir de machine à vapeur de type Watt ». Je concours à la proposition.

    Envoyé depuis mon PDP 11/70

  • [^] # Re: La CNIL publie les résultats de son opération anti-spam

    Posté par  (site web personnel) . En réponse à la dépêche La CNIL publie les résultats de son opération anti-spam. Évalué à 2.

    Je ne sais pas pour la CNIL, mais mon expérience personnelle au bureau est que la plupart des spams sont de provenance étatsunienne (« legal services for pennies a day », « extend your auto warranty », « buy viagra and other pills online », « free widget for you at http://piegeacons.tld/(...) », « make money fast with our patented multi-level marketing system », j'en passe et des meilleures). Chose amusante, je reçois la BAL postmaster/abuse de ma boîte, et celle-ci est aussi spammée ! Pour une raison que je ne m'explique pas, les comptes système (root, decode, etc.) semblent être prisés, en tout cas chez nous, par les Turcs à en juger par les spams que j'y reçois...

    Dans tous les cas, mon article ne fait que retranscrire les propos des rapporteurs de la CNIL. Je ne prétends pas savoir exactement quelle est la distribution réelle du spam -- et la CNIL ne devrait pas le prétendre non plus, surtout au vu de la méthode peu exacte qu'elle a choisi (qui a eu la perséverance de passer du temps à Fwd: tous les spams chez eux ?). Des statistiques plus précises ne seront possibles qu'avec des analyses menées sur des panels volontaires (donc voulant bien transférer *tous* les spams reçus), assez larges et couvrant une bonne partie du spectre des utilisateurs. En l'état actuel, l'étude de la CNIL est clairement bancale, mais elle a au moins le mérite d'exister.

    Envoyé depuis mon PDP 11/70

  • [^] # Re: The Gimp en version 1.3.10

    Posté par  (site web personnel) . En réponse à la dépêche The Gimp en version 1.3.10. Évalué à 2.

    Ah je crois aussi qu'il y a un bug : le texte "Votez ! [ - ou + ]" apparaît aussi sur mes propres messages (je n'ai pas testé si je pouvais effectivement changer mon propre score, pour des raisons évidentes). Je suis gentil, donc je fais remonter l'info. Voilà voilà...

    --
    WSA, qui aime bien rendre service

    Envoyé depuis mon PDP 11/70

  • # Bonjour, j'ai une question débile (bis)

    Posté par  (site web personnel) . En réponse à la dépêche The Gimp en version 1.3.10. Évalué à 5.

    Alors, question de M. Applegate, de Nice : est-ce que l'outil texte fonctionne enfin dans cette version ? Parce que dans les précédentes, il mettait automatiquement le texte "gimp" et puis c'est tout. Et à vrai dire, je trouve ça plus important que les scripts en Python (surtout quand il s'agit de faire un logo).

    Question subsidiaire : quelqu'un aurait-il une source APT qui livrerait des snapshots CVS de GIMP ? Ce n'est pas que je ne veuille pas le compiler mais ça me prend trois plombes sur mon P200...

    Voilà, merci pour les réponses...

    --
    WSA, qui tape ses textes avec GIMP :-)

    Envoyé depuis mon PDP 11/70

  • [^] # Re: The Gimp en version 1.3.10

    Posté par  (site web personnel) . En réponse à la dépêche The Gimp en version 1.3.10. Évalué à 5.

    Ouais enfin, ils sont revenus, oui... Mais dans les préférences j'ai pas trouvé comment paramétrer le seuil. Du coup, je suis obligé de cliquer sur tous les messages mal notés, ce qui est très désagréable. Espérons que le choix du seuil va vite reparaître...

    --
    WSA, lecteur de DLFP à -1

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Rhalala...

    Posté par  (site web personnel) . En réponse à la dépêche Drivers NVidia pour FreeBSD. Évalué à 2.

    > Il n'est pas ridicule de dire ce qu'on apprecie et ce qu'on apprecie pas

    Mais de le redire à chaque fois, et de relancer la même controverse avec les mêmes arguments à chaque fois (des deux côtés, d'ailleurs), c'est ridicule. On est tous au courant, et d'ailleurs la news mentionne qu'il s'agit de pilotes binaires uniquement. Les commentaires, c'est pour dire des trucs qui fondamentalement *apportent quelque chose* à la dépêche. Et non, la répétition pour la 4785ème fois de ce vieux troll n'apporte rien de plus, c'est juste un nouveau coup porté au rapport signal/bruit du média. Bien sûr, il y a probablement des gens qui veulent un trollodrôme, mais comme tu l'auras deviné, je n'en fais pas partie, je préfère quand la discussion est constructive (comme plus bas le post qui parle du projet Utah-GLX que je pensais disparu. Si je pouvais lui coller un [+] ce serait volontiers)...

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Rhalala...

    Posté par  (site web personnel) . En réponse à la dépêche Drivers NVidia pour FreeBSD. Évalué à 1.

    > C'est quoi les mails de dévelloppeurs que j'ai vu passer sur la liste de dévelloppement de X? Ils sont la en touriste?

    Ils font partie du CCSS, le Complot Contre Samuel et SuSE. Qui a pour but, comme chacun sait, de montrer les trolls^Wposts de Sam comme des conneries monumentales. Ceci étant, une partie des membres du CCSS pense que ce n'est pas vraiment nécessaire, puisqu'il semble s'en charger très bien tout seul...

    Bon, maintenant, je vais l'avouer : j'en ai un peu plein le dos. À chaque fois que des nouveaux pilotes nVIDIA sont annoncés, on a droit à la même « discussion », à savoir :

    - C'est pas libre, ça suxx !
    - Oui, mais eux ils font des pilotes
    - Oui mais c'est pas libre...
    - Intaigriste ! Fassiste !
    - Vendu !
    - Etc.

    Bref, ça devient ridicule, un autre marronnier de DLFP avec la SuSE et YaST, Login: et quelques autres. La situation est pourtant simple : nVIDIA utilise des technos sous NDA, ils ne peuvent donc pas filer les specs. Utiliser ces technologies est leur droit le plus strict, comme c'est votre droit de ne pas acheter une carte nVIDIA (soit dit en passant, c'est exactement ce que j'ai fait, et mon ATI Radeon marche très bien avec ses pilotes libres, y compris en OpenGL. Je ne sais pas d'où sort cette histoire comme quoi les pilotes pour ATI sont mauvais). Voilà. Maintenant, si on pouvait essayer de trouver un nouveau troll pour la prochaine dépêche nVIDIA ce serait gentil, parce que là, à la longue c'est lassant. Merci.

    Envoyé depuis mon PDP 11/70

  • # Bonjour, j'ai une question débile

    Posté par  (site web personnel) . En réponse à la dépêche La version 0.3.3 de Grisbi est sorti. Évalué à 1.

    Voilà, j'ai depuis un certain temps viré tous les paquetages GNOME 1 de ma Debian (la cohabitation avec GNOME 2 était quelque peu problématique). J'aime bien GNOME 2 mais du coup j'ai perdu Grisbi, et c'est un peu dommage parce que je trouvais ce soft pratique. Est-ce qu'il y a un plan de portage vers la nouvelle version (j'ai pas trouvé sur le site si la 0.3.3 est compatible GNOME 2 ou pas) ? Alternativement, serait-il possible d'avoir une version GTK+ seulement (j'ai toujours les bibliothèques GTK+ 1.2) ?

    Ah oui, et une autre, tout aussi débile : le fichier des opérations a une syntaxe assez lourdingue qui le rend assez difficile à comprendre. Est-il prévu d'utiliser un truc plus user-friendly comme du XML ou une base SQL ?

    Voilà, si quelqu'un de Grisbi lit ces lignes, j'aimerais bien en savoir plus sur ces points...

    PS : ah oui, et une belle critique pas constructive du tout : le jaune du site, ça fait beurk pas bô :-)

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Posez vos questions à un rédacteur de

    Posté par  (site web personnel) . En réponse à la dépêche Posez vos questions à un rédacteur de "Hackerz Voice". Évalué à 1.

    > Presque: Ils avaient repompé une bellaminette dans leur premier numéro.

    Non, tu confonds avec Hacker News Magazine, une autre publication au niveau interstellaire...

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Le serveur SMTP de Nerim blackliste.

    Posté par  (site web personnel) . En réponse à la dépêche Le serveur SMTP de Nerim blackliste.. Évalué à 1.

    > sur une machine privée ou un réseau privé, il y'a aucune raison que le parefeu accepte les demandes de connexion de l'extérieur sur le port 25

    Ben euh... parfois, si :-)

    $ host -t mx jeuxdroles.org
    jeuxdroles.org mail is handled by 10 smtp.threeoffive.net.
    $ host smtp.threeoffive.net
    smtp.threeoffive.net has address 62.212.114.68
    $ host 62.212.114.68
    68.114.212.62.in-addr.arpa domain name pointer kremvax.net1.nerim.net.

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Le serveur SMTP de Nerim blackliste.

    Posté par  (site web personnel) . En réponse à la dépêche Le serveur SMTP de Nerim blackliste.. Évalué à 1.

    > qu est qui te plait pas dans la licence de postfix

    Bah c'est une licence libre mais incompatible avec la GPL [ cf. http://www.fsf.org/licenses/license-list.html#PythonOld(...) : « This is a free software license but it is incompatible with the GPL ». Désolé pour le lien qui tombe pas exactement au bon endroit, ils ont oublié de mettre un pointeur. Il faut bien sûr lire sous « IBM Public License » ]. Elle est par ailleurs aussi compatible avec les DFSG [ au hasard, voir http://lists.debian.org/debian-legal/2001/debian-legal-200112/msg00(...) ] et avec les standards de l'OSI [ http://opensource.org/licenses/ibmpl.php(...) ]. C'est donc du tout bon. Mangez du Postfix :-)

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Joli !

    Posté par  (site web personnel) . En réponse à la dépêche Le serveur SMTP de Nerim blackliste.. Évalué à 1.

    > Y a pas eu de deformation, nerim est en open relay, c'est un probleme.

    Oui, Nerim est un open relay, comme Wanadoo, Club-Internet, Free, Claranet, et à vrai dire, même nous on est un open relay selon ta définition ! Ce que M. Marsden ne semble pas vouloir comprendre, c'est que tous les fournisseurs d'accès ont des conditions générales de vente. Je viens de relire les notres et on précise bien dedans que le prix de l'abonnement inclut le service SMTP pour les clients. Point. On n'a pas écrit « vous êtes autorisé à utiliser notre serveur SMTP uniquement depuis un MUA. Vous ne pouvez pas avoir un MTA qui nous utilise comme smarthost ». En revanche, on a bien écrit que l'abus du service entraînera sa suspension (et même cette clause est problématique : comment on fait pour interdire l'accès à un gusse qui a une IP dynamique ? On force l'utilisation de SMTP AUTH ? Voilà qui va plaire à tous les clients forcés de changer leurs paramètres ! Et si ça provoque des grincements de dents chez un truc aussi petit qu'ici, je te laisse imaginer comment une telle idée serait accueillie chez Nerim). Bref, si on est avertis que quelqu'un spamme, on lui dit de cesser ses c*******s , et la seconde fois, on lui dit d'aller voir ailleurs si on y est. Pour ça, on a une adresse abuse, comme tout le monde. Bref, *avant* de blacklister sans distinction, on écrit aux gentils messieurs qui lisent les adresses abuse (c'est ce que je fais lorsqu'un client se plaint de recevoir trop de spam d'une personne sur un autre réseau). Les gens « de confiance » de la DSBL ne s'embarrassent apparemment pas de ce genre de petits détails, ils blacklistent sur le champ. Ce n'est *pas* une attitude responsable ! Leur machin devrait *au moins* prévenir le postmaster avant de lister le serveur. Bref, la faute ici est clairement du côté de DSBL et de leurs pratiques douteuses qui ne peuvent avoir comme effet que de blacklister la plupart des FAI à plus ou moins long terme. Nerim n'y est pour rien (et je suis certain que s'ils avaient été prévenus, ils auraient signalé le problème à leurs usagers)...

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Je trouve que beaucoup de réactions n'ont rien à voir avec l'a

    Posté par  (site web personnel) . En réponse à la dépêche Le serveur SMTP de Nerim blackliste.. Évalué à 1.

    > les réponses du genre "Suse cai nul paske cai pas libre", ça ne sert personne.

    Samuel, on t'a reconnu ! Alors, où en est ton parc de 14564234872345676548 Amstrad/Stations SGI/zSeries/Bouliers sous SuSE ? Il se porte bien, j'espère ? :-)))

    [ désolé, pas pu résister, c'est trop duuuuuuuuuur :-) ]

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Le serveur SMTP de Nerim blackliste.

    Posté par  (site web personnel) . En réponse à la dépêche Le serveur SMTP de Nerim blackliste.. Évalué à 1.

    > Par défaut, il y'a que [...]

    Vrai (enfin, vrai sur ma Debian), mais bizarrement on trouve toujours un nombre incroyable de machines qui te relayent tes messages sans sourciller. À vrai dire, le mieux aurait été de donner ici la solution pour stopper le relais sous MS Exchange (puisque c'est apparemment le serveur que je vois le plus dans les relais ouverts que je découvre) mais je suis pas sûr que ça aurait eu beaucoup d'impact sur DLFP. Ça existe, mcse-fr.org ? ;-)

    > Cette idée de liste noire m'a l'air parfaitement débile.

    Elle l'est ! Pour plusieurs raisons, mais celle qui nous préoccupe ici, c'est qu'elle considère le SMTP d'un FAI relayant les messages d'un abonné comme un relais ouvert. C'est complètement aberrant : à ce compte-là, ma boîte peut être blacklistée n'importe quand, et je risque de ne même pas être prévenu ! J'imagine que la logique derrière cette attitude est de ne pas donner d'« impunité » à un relais ouvert derrière un smarthost, mais pour moi, ça indiquerait plutôt que les modèles de listes noires actuels ne sont pas assez efficaces. On peut néanmoins envisager d'autres solutions, comme de ne plus faire le test sur l'adresse du serveur distant, mais sur les en-têtes Received: (je te l'accorde, le traitement ralentirait fortement la procédure), ou encore de tester si la somme de contrôle du message correspond à une base de spams connus [ http://razor.sf.net/(...) ]. Nous utilisons cette dernière méthode, et je suis *convaincu* que si plus de gens l'utilisaient, elle éliminerait un bon nombre de spams sans coup férir. Et le but, contrairement à ce que semblent penser les gens de DSBL, n'est pas d'éliminer complètement le spam, mais d'en éliminer suffisamment pour convaincre les spammers que ce n'est pas rentable, après quoi les spammers se calmeront d'eux-mêmes. En fait, DSBL et tous ceux qui font de la surenchère en blacklistant à tout va font plus de mal que de bien, et ne contribuent certainement pas à donner aux gens l'envie de mettre en place des mesures anti-spam...

    Envoyé depuis mon PDP 11/70

  • [^] # Re: Joli !

    Posté par  (site web personnel) . En réponse à la dépêche Le serveur SMTP de Nerim blackliste.. Évalué à 1.

    > [...] des naXors warlodz spammers avec [...] leur boite bidon de services IPv6

    C'est fou, je vois pas du tout de qui tu parles :-)))

    [ -1 ] [ ah bah non, c'est pas possible, désolé ]

    Envoyé depuis mon PDP 11/70