Zenitram a écrit 29449 commentaires

  • [^] # Re: Pourquoi je vois les captures, sous Firefox, justement ?

    Posté par  (site web personnel) . En réponse à la dépêche Firefox 32. Évalué à 2. Dernière modification le 05 septembre 2014 à 10:58.

    ce que je prenais pour un troll

    Comme souvent…

    pourquoi dlfp n'utilise pas ces certificats ?

    Question de principes. Il y a déjà eu maintes fois le débat et ils ont fait leur choix, je ne penses pas qu'ils changent d'avis au fil des années même si CACert devient de moins en moins crédible, parait que ces principes sont plus forts que tous les inconvénients que ça apporte (voir le commentaire maitre par exemple, qui est un vrai problème pratique)

  • [^] # Re: Pourquoi je vois les captures, sous Firefox, justement ?

    Posté par  (site web personnel) . En réponse à la dépêche Firefox 32. Évalué à 2. Dernière modification le 05 septembre 2014 à 10:53.

    C'est pas que personne ne fait confiance, c'est que (presque) tout le monde se base sur Mozilla parce qu'ils ne se sentent pas en mesure de juger. Ne pas se poser la question est différent de ne pas faire confiance.

    Ca veut rien dire comme phrase.
    La conclusion reste que personne ne fait confiance (que ce soit par le biais de Mozilla ou pas).
    Les gens (moi compris, car oui je n'ai pas les compétences pour regarder mais on s'en fou de mes coméptences, je fais confiance à Mozilla pour leurs compétences en la matière) font confiance à Mozilla pour ne pas avoir confiance quand Mozilla n'a pas confiance.

    Bref, c'est beaucoup plus compliqué que ce que tu laisses entendre (une entité communautaire non-crédible face aux entités commerciales crédibles).

    C'est beaucoup plus simple que tu le laisses entendre : quasi-personne n'a confiance en cette entité, qui n'est même pas capable de dire qu'elle se conforme au minimum demandé par Mozila, c'est tout. Tu parles d'OpenSLL, justement il y a plus de confiance dans OpenSSL que dans CACert (Debian continue d'inclure OpenSSL, mais n'inclut plus CACert), c'est dire le niveau de confiance, que tu te le caches à toi-même ne changera pas le niveau de confiance de la "communauté" envers CACert.

    Sinon, je n'ai jamais parlé de commercial contre non commercial, j'ai parlé de crédible contre non crédible.
    Lees entités commerciales que tu n'as pas l'air d'aimer sont peut-être pas top, mais force est de ocnstater que quasi tout le monde fait encore moins confiance à CACert pour la sécurité.
    La confiance dans CACErt est moindre que dans les autres organismes de SSL, moindre que dans OpenSSL, mais tu penses que ça vaut quelque chose, sérieusement? Je me répète peut-être, mais à la vue de ce que tu dis, je n'aurai vraiment aucune confiance dans ta gestion de la sécurité.

    L'audit est en cours (certes depuis longtemps)

    Oui, et la marmotte… Dans 100 ans, l'audit sera toujours en cours et tu demanderas d'attendre encore? Cet annonce d'audit ne vaut plus rien. Il n'y a pas/plus d'audit.


    LinuxFr préfère faire passer le principe communautaire avant la sécurité, même quand Debian les lâche sur le sujet, OK, mais pas la peine d'essayer de faire croire qu'il y a une quelconque recherche de meilleure sécurité, ce n'est pas la priorité des admins du site (c'est leur choix après ce que j'écris est public donc on parle de principe, car il n'y a rien d'important sur ces serveurs).

  • [^] # Re: Pourquoi je vois les captures, sous Firefox, justement ?

    Posté par  (site web personnel) . En réponse à la dépêche Firefox 32. Évalué à 5.

    Pas sûr que la banque accepte un chèque de 0 €.

  • [^] # Re: Pourquoi je vois les captures, sous Firefox, justement ?

    Posté par  (site web personnel) . En réponse à la dépêche Firefox 32. Évalué à 10. Dernière modification le 05 septembre 2014 à 07:40.

    1/ Si ils s'arrêtent pour faire un audit interne, c'est qu'il y a un problème : pas besoin d'audit interne si on est sûr d'avoir bien fait le travail avant (qu'on avait un audit permanent de sa sécurité).
    2/ Cette histoire d'audit interne a commencé il y a des années (2004? donc 10 ans). Il te faudra combien d'années avant de comprendre que c'est du vent? La durée d'un audit ne se compte pas en années, sauf chez les gens qui essayent de défendre comme ils peuvent ce qu'ils aiment en faisant l'autruche. Cette histoire d'audit qui n'en finit pas fait perdre encore plus de crédibilité au sérieux de cette entité.
    3/ Troll? Désolé de me baser sur les faits (que quasi personne ne fait confiance, même dans le libre, à CACert, est un fait. Même Debian, à fond communautaire, a lâché l'affaire, donc plus aucune distro majeure ne l'inclut). J'attends que tu me démontres que ce que j'ai écrit est faux (base d'un troll non?).

    Encore une fois, j'aurai bien aimé une autorité communautaire de certification, mais force est de constater que ça n'existe pas (une autorité non crédible ne compte pas), et à part me traiter de troll, tu ne dis rien pour donner confiance (si pour toi lire 1 page d'un site web donne confiance, je n'aurais pas confiance en toi pour s'occuper de ma sécurité).

  • [^] # Re: Suisse

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à 3.

    Marseille fait partie de la France, la Suisse germanophone ne fait pas partie de l'Allemagne.
    Prend comme exemple plutôt un québécois (et essaye de comprendre ;-) ).

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à -2. Dernière modification le 04 septembre 2014 à 20:49.

    Ce qui est génial avec les gens :
    - Si il vend le Mistral à la Russie, ils est ignoble, aucune éthique, il priorise l'argent aux vies humaines
    - Si il ne vend pas le Mistral à la Russie, ils est ignoble, aucune éthique, il priorise les vies humaines à l'argent.

    Bizarrement, avant on entendait ceux qui disaient qu'il était ignoble de continuer à vendre, maintenant on entend ceux qui diisent qu'il est ignoble à arrête de vendre.
    Je sais, pas les mêmes, mais une chose est sûre : dans tous les cas, il sera ignoble, "contre la France". Très facile.
    A noter que quasi toutes les personnes capables d'être au gouvernement (bref, ceux qui ne font pas de la politique juste pour récupérer du fric et se mousser mais qui ne tiendraient pas très longtemps si par miracle ils accédaient au pouvoir) le soutiennent à ce sujet.

    plus les marchés perdus à l'avenir

    Note : La France pouvait aussi en perdre en vendant, la Pologne ayant clairement signifié un veto à des achats français si la vente se faisait. Rien, vraiment rien, ne dit que la signature de la France prendrait mal, car les autres Etats voient bien ce que fait la Russie des frontières. FUD.

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à 1.

    L'homme n'est pas parfait mais je pense que son côté contreversé est plus du à l'après 2e GM qu'à son comportement durant la guerre.

    Un peu pendant aussi.
    Mais pas dans le sujet discuté, en effet. On peut pas tout faire seul non plus.

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à -1.

    J'ai juste 12 de veillesse dans la gueule et n'ai pas mis à jour mes nombres.
    Mais bon, ça ne change rien, ce qui m'a été répondu est dans ce que j'avais mis comme texte sous-entendu et ne change pas la réaction que j'aurai (et le coup du gouvernement de Vichy démocratiquement élu sans pression du tout, ça me fait encore plus rire)

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à -3. Dernière modification le 04 septembre 2014 à 17:03.

    On dirait quoi si Hollande appelait l'armée russe ou américaine pour régler un conflit intérieur ?

    Si ça merde trop et qu'on a besoin d'aide, je lui dirai merci, tout comme je dis merci à De Gaulle d'avoir demandé et aux USA (bon, il a fallu leur tirer l'oreille un peu, qu'ils voient que ça le ferait pas si ils ne venaient pas) d'avoir accepté il y a 60 ans.

    Et zut, j'ai encore répondu à des trucs trop énormes…

  • [^] # Re: Pourquoi je vois les captures, sous Firefox, justement ?

    Posté par  (site web personnel) . En réponse à la dépêche Firefox 32. Évalué à 7. Dernière modification le 04 septembre 2014 à 16:50.

    C'est une bonne idée de créer une autorité de certification libre et non-commerciale, non

    C'est une trés bonne idée de créer une autorité crédible de certification libre et non-commerciale, oui.
    Mais c'est pire que de ne rien faire que de créer une autorité non crédible (elle n'ose même pas sse faire auditer par Mozilla) de certification libre et non-commerciale : d'une c'est un faux sentiment de sécurité, et de deux on t'incite à accepter tout et n'importe quoi comme certificat donc à l'opposé de la sécurité.

    Mozilla et les autres semblent considérer que seules les commerciales sont sérieuses dans leurs garanties de sécurité

    Dans le cas de CACert, c'est CACert qui ne veut pas se risquer à passer l'audit de Mozilla (voir les discussions sur le sujet), rien à voir avec commercial contre pas commercial, juste sécurité contre non sécurité.

    J'aimerai beaucoup avoir autorité crédible de certification "libre". Par crédible, c'est au minimum être accepté (validé) par les navigateurs libres et les distros libres (CACert en est loin), je ne demande pas à ce qu'ils payent leur dîme à Microsoft ou Apple, juste déjà être accepté par le "libre". Le "libre" ne fait pour le moment pas confiance à cette association, pourquoi moi devrais-je croire qu'ils sont sérieux?

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à -3. Dernière modification le 04 septembre 2014 à 16:44.

    Dernier, après de toutes façons c'est peine perdue :
    La différence se situe dans la source de la demande : dans un cas, ce serait à la demande de l'Etat (en plus, légitemement élu il y a peu) donc légalement normal. Dans l'autre…

    Mais bon, c'est tellement bon de nier ("Ukrainiens pro-russes", la c'est à mourir de rire, vu la nationalité à peine cachée des personnes combatant, c'est vraiment impressionnant comment des gens peuvent sortir n'important en se cachant les faits qui ne plaisent pas, c'est triste que l'éducation n'arrive pas à faire réfléchir sur les "bugs" dans un discours, du coup les commanditaires n'ont même pas besoin d'inventer un scénario crédible, on s'en fout de la crédibilité).

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à 1.

    Oui, bien sûr, des chars venant de Russie, et des commandants militaires et des premiers ministres russes (OK, ils ont changés de premier ministre depuis peu pour "patcher" le cas politique, ça devenait trop visible), ça fait très "guerre civile"…

    Le pire, c'est que plus c'est énorme, plus ça a l'air de passer, les gens répètent sans tilter sur les incohérence de ce qu'on leur as mis dans le crane.
    Désolé de réfléchir.

  • [^] # Re: Pourquoi je vois les captures, sous Firefox, justement ?

    Posté par  (site web personnel) . En réponse à la dépêche Firefox 32. Évalué à 10. Dernière modification le 04 septembre 2014 à 16:19.

    Clique sur ça :
    https://img.linuxfr.org/img/687474703a2f2f6935392e74696e797069632e636f6d2f323633673231342e6a7067/263g214.jpg
    Accepte le certificat sur confiance (parait que c'est secure cette façon de faire, du moins c'est la seule que l'équipe LinuxFr te laisse) en te disant que tu es sur un réseau de confiance.
    Et ça ira ensuite bien mieux.

    En fait tu as accepté de croire linuxfr.org, mais pas img.linuxfr.org (moins facile à comprendre que tu dois le faire).
    Dit merci à l'équipe LinuxFr de choisir un certifcat SSL avec une racine à laquelle quasi personne ne fait confiance (CACert en l'occurence) (c'est volontaire de leur part), et à Mozilla/Google/etc de ne pas prévenir dans le cas où le SSL pas sûr est sur des images dans la page.

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à 0.

    Donc ce serait nous qui déciderions d'attaquer quelqu'un ?

    Attaquer? l'Ukraine est attaquée, ici on parle de défense (aide sur demande de l'Etat envahi)

    Rigolo que tu parles d'attaque… J'arrive pas trop à comprendre comment on peut arriver à dire ça, mais quand on veut, on peut, il parait.

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à -3.

    Par exemple, la France peut venir aider l'Ukraine à se débarrasser d'une armée (non russe, qu'il dit Poutine) qui est sur son territoire, ça ne froisserait théoriquement pas la Russie (ce n'est pas ses hommes, il parait), mais je doute que la Russie laisse faire… Et donc la Russie attaquerait (de manière unilatérale, sans avoir été touchée du tout, la France se déployant qu'en Ukraine, et il n'y a pas d'armée ruesse en Ukraine, hein) la France.

    Par exemple. Les pays baltes ont le chocottes, et une attaque d'un cm2 de l'Estonie est une attaque de la France aussi par le jeu des traités.

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à -2.

    Les symboles, c'est important (économiquement, tactiquement, il n'y avait bien aucun interêt à garder Berlin Ouest pendant 40 ans comme gouffre à fric, il y a avait seulement une chose : le symbole)

    J'imagine que ça permettra à la France de mettre plus de pression sur UK et DE pour qu'ils fassent leur part : je voyais mal comment il y aurait pu y avoir des sanctions économiques (impact sur UK) et énérgétiques (impact DE) plus poussées si la France n'avait pas fait sa part.
    Réponse demain.

    Par contre, je m'attendais plus à une annonce groupée demain, mais la réunion de l'OTAN a sans doute perturbé le calendrier.

    PS : la propagande à 2 balles "l'UE à la botte des USA que ça arrange même si je dis pas pourquoi", c'est lourd.

  • [^] # Re: parallèle armes/emploi foireux

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à 0. Dernière modification le 04 septembre 2014 à 14:44.

    Triste de lire tout ça…

    on fait la fine bouche sur des questions éthiques,

    Ho zut alors, faudrait virer l'éthique, c'est chiant!
    Sinon, il n'est pas question que d'éthique, mais de se dire qu'on essayait d'avoir de bonne relation avec un pays, de faire un premier pas, une ouverture, et on se dit qu'on s'est fait bien entuber, donc pensons à ne pas livrer un outil qui sera utilisé sans doute contre nous dans un futur proche.

    Les ventes d'armes se font à des pays dont on pense qu'ils ne l'utiliseront pas contre nous.

    Note : pour le moment, la vente n'est pas annulée juste reportée, donc on pense quand même au fric à terme, faut pas déconner…

  • [^] # Re: Prenons un autre exemple

    Posté par  (site web personnel) . En réponse au message L'ADSL ou l'asymétrie.. Évalué à 3.

    Pourquoi contacter ton FAI? Il dit sur son site web si il fournit du SDSL ou pas.
    http://www.ovhtelecom.fr/sdsl/
    http://www.nerim.fr/sdsl

    Je me demande tout de même si ce n'est pas les limitations qui ont fini par avoir raison des habitudes.

    Faut vraiment que tu regardes comment les gens utilisent. L'upload est vraiment mineur (pas foule a une caméra HD qui compresse pas beaucoup, les vidéo du smartphone s'uploadent très bien avec l'ADSL), pas foule se sent restreint.

  • [^] # Re: Tu ferais quoi toi?

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à 0.

    La Crimée a voté,

    Ta vision d'un vote (sic) est très révélateur sur la politique que tu aimerais.

  • [^] # Re: Prenons un autre exemple

    Posté par  (site web personnel) . En réponse au message L'ADSL ou l'asymétrie.. Évalué à 2. Dernière modification le 04 septembre 2014 à 13:41.

    Oui, tu es capricieux, le prix pas cher est la parce qu'on mutualise des normes de communication, et qu'il y a un besoin commun, et que toi tu veux "tout". Ton besoin est "entre deux", déjà que le SDSL n'est pas très demandé comme bout…

    Si tu déménage au bon endroit, tu devrait avoir de la fibre optique 50/50 Mbps, donc suffit de choisir son endroit si c'est si important ;-).
    Ou plus faisable, du SDSL et tant pis pour le download.

  • [^] # Re: Prenons un autre exemple

    Posté par  (site web personnel) . En réponse au message L'ADSL ou l'asymétrie.. Évalué à 1.

    Merci pour ta pédagogie ! ;)

    He he… toujours bien les analogies (à part quand la personne ne veut pas comprendre, elle cherchera une excuse pour dire "c'est different", mais sinon ça marche quand la personne veut comprendre)

    si je veux utiliser passer de 5 voies contre 1 à 4 voies contre 2

    Faisable en théorie, non fait en pratique car à part toi, personne n'est interessé par 4/2 (les particuliers veulent 5/1 et les pros veulent 3/3)

    Pose-toi la question de l'utilité pour toi : en quoi est-ce vraiment utile pour toi, surtout par rapport à 3/3?

  • [^] # Re: Tu ferais quoi toi?

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à -1. Dernière modification le 04 septembre 2014 à 11:59.

    L'Ukraine massacrait les russes en Crimées et à l'est?
    Urne transparente et menaces de mort si tu vote pas "comme il faut", c'est un choix de l'entité?

    Bref pourquoi dans un cas c'est bien et dans l'autre c'est mal?

    Décision entre plusieurs pays.
    Massacres de l'Etat de son propre peuple.
    Non acceptation rapide de l'entité sécessionniste de rejoindre le "pays protecteur".

    La belle excuse.
    Sérieux, il te faut une liste de différences car tu ne les vois pas?
    Enorme. Quand on croit qu'on a atteint le sommet, il y en a d'autres pour rajouter une autre couche encore plus énorme.

  • [^] # Re: Tu ferais quoi toi?

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à 0. Dernière modification le 04 septembre 2014 à 11:37.

    Depuis la victoire contre les Nazis lors de la seconde guerre mondiale ?

    Tellement amis qu'il y avait une menace permanente de bombardement nucléaire, et un blocus d'une ville pendant un certain temps, et un rideau de fer entre les amis. tu as une drôle de notion de "ami".

    Où sinon plus récemment, en 1994 lors de la signature du « Partenariat pour la paix » ?

    La paix, ce n'est justement pas envahir un autre pays, et si la Russie repsectait les engagments de paix la vente du Mistral aurait lieu. Merci pour la démonstration.
    (n'oublions pas que la Russie, lors de l'éclatement de l'URSS, a signé aussi pour proteger l'intégrité territoriale de l'Ukraine en échange du retrait des armes atomique du teritoire ukrainien, rigolo de voir un ami te mettre un coup de poignard dans le dos après que tu ais donné tes armes nucléaires. sérieux, tu vois encore un respect de signature russe toi? C'est la signature russe qui ne vaut plus rien de rien, la signature de la France ne fera pas peur à ceux qui respectent les normes internationales)

    Merci, je perfectionnais ma comiquitude ;)

    Je vois ça…
    Passons donc devant tant d'énormité.

  • [^] # Re: Tu ferais quoi toi?

    Posté par  (site web personnel) . En réponse au journal La France bientôt chassée du podium mondial des vendeurs d'armes ?. Évalué à 1.

    Ca tombe bien, c'est dans les cartons aussi. L'un n'empèche pas l'autre.

  • # Prenons un autre exemple

    Posté par  (site web personnel) . En réponse au message L'ADSL ou l'asymétrie.. Évalué à 5.

    pourquoi est-on limités en upload en ADSL ? Je sais qu'il existe le VDSL, mais…je ne comprends pas la contrainte technique.

    Prenons une autoroute avec une largeur totale de 6 voies.
    Tu peux très bien choisir d'avoir 3 voies pour aller dans un sens, et 3 voies pour aller dans l'autre sens. C'est un classique.
    Mais rien n'empèche de choisir d'avoir 1 voie dans un sens, et 5 voies dans l'autre sens, et du coup tu as 5x plus de voitures qui peuvent passer dans un sens que dans l'autre.

    Ben une paire de cuivre (entre toi et ton fournisseur), c'est pareil : les vendeurs sont libres (dans la limite des normes qu'ils font) de choisir la répartition des voies.
    pour schématiser, l'ADSL (asymétrique) c'est 5 contre 1 et le SDSL (symétrique) est 3 contre 3, pour le même tuyau.

    Pourquoi on vend plus d'ADSL que de SDSL? Parce qu'on regarde les usages, et les usages font qu'on donloade plus qu'on uploade, c'est tout (99% des gens uploadent quelques photos certes mais regardent Youtube à fond)