Zenitram a écrit 29449 commentaires

  • [^] # Re: Est-ce si étonnant ?

    Posté par  (site web personnel) . En réponse au journal Secureboot pas si secure. Évalué à 0.

    -Ils achètent un Netbook, ils ont Linux

    Oh que non… Ou alors on compte le temps d'extiction de la machine après achat, car à l'alluamge la plupart des gens mettaient Windows.
    Monde cruel.

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à 2.

    Avant il y a quelque années et depuis 1 an, que dalle. Entre les deux, il y avait 10€/trimestre si tu ne suivais pas le "parcours" (bon fourni pas ton généraliste avant d'aller voir le spécialiste, comme en France) mais comme l'assurance maladie a trop de fric (ça fait bizarre de lire ça quand on est français? ;-) ) ils ont supprimé la chose.

    Faut croire qu'il n'y a pas trop de monde qui a du temps à perdre à aller voir le médecin pour n'importe quoi, mais sinon je ne m'interesse pas assez à la chose pour avoir une explication scientifique.

  • [^] # Re: Est-ce si étonnant ?

    Posté par  (site web personnel) . En réponse au journal Secureboot pas si secure. Évalué à -2. Dernière modification le 19 avril 2014 à 21:32.

    Et bizarrement, beaucoup quand on le leur propose sont prêt à envisager une alternative gratuite et plus efficace que widows…

    Tiens, et c'est quoi?
    Me dit pas distro Linux, les machines sous XP ne peuvent pas faire tourner les version maintenues des principales distros qui réclament aussi de la puissance (et comme les Linux sont maintenues moins logntemps que XP…).

    Et puis, bon, une personne qui ne change pas de machine au bout de 10 ans, on s'en fout un peu, elle n'est pas rentable (elle n'achètera rien, que ce soit matos, logiciel, web…), donc financièrement ça n'apporte rien (et donc ça n'apporte rien à l'éco-système), ça fait juste plaisir à 2-3 anti-système perdus dans leur coin pour s'aut-congratuler, et puis rien d'autre (aller, un peu de stats sur le taux d'utilisation sur le net, mais le taux n'est pas tout, les "décideurs" regardent aussi le taux de conversion).

  • [^] # Re: Est-ce si étonnant ?

    Posté par  (site web personnel) . En réponse au journal Secureboot pas si secure. Évalué à -2.

    les gens commencent a aller ailleurs. C'est juste que visiblement, c'est pas sous linux.

    Ouh la, tu demande aux linuxiens d'accepter que leur OS est inadapté aux utilisateurs de base, tu en demande beaucoup :).
    Dommage qu'on ne puisse plusser qu'une fois, tu mérites 10x plus.

  • [^] # Re: Les joies des sociétés de services

    Posté par  (site web personnel) . En réponse au journal Qualité du logiciel : le logiciel libre est bien meilleur que le propriétaire ! . Évalué à -9. Dernière modification le 18 avril 2014 à 15:03.

    Comme quoi, la sécurité par l'obscurité, ça peut marcher ;-)

    Par la non obscurité, ça peut marcher aussi.
    (arrétez de fantasmer sur l'idée que des gens lisent forcément votre code libre, ou gardez le comme fantasme mais n'en concluez rien pour la vraie vie, il y a assez de démonstration de code libre dont la faille est découverte que des années plus tard par hasard et pas par lecture du code, juste par fuzzing, vous vous ridiculisez et par les même occasion la communauté du libre donc en disant que le libre permet automatiquement plus de sécurité comme par enchantement)

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à 2.

    1/ Je ne faisais que me moquer de la formulation de ton post ("j'etais pret à …")

    J'ai donc précisé vu que ne pas dire avec des mots explicites est insuffisant…

    Le gouvernement a la majorité absolue à l'assemblée

    C'est bien connu, tous les membres de la majorité parlementaire votent toujours suivant la volonté du président de la république, les lois passent tranquilles une fois que le ministre responsable pose sa proposition de loi sur la table…
    Hum.

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à -1. Dernière modification le 18 avril 2014 à 13:22.

    Juste que quand on tire trop sur la corde, elle casse.
    C'est comme ça que les nouveaux Dimanches se sont retrouvés payés pas plus que d'autres jours il y a peu, faute d'acceptation d'un compromis, le jeu d'autres alliance a permis au pire de passé.
    Quand on refuse des alliances de compromis, d'autres alliances se forment. Tu es à fond pour que les alliances du pire marchent, c'est ton choix.

    Tu peux appeler ça bouder, j'appelle ça faire une alliance faute de choix, avec qui veut bien même si c'est plus "violent" que souhaité, même si ça aurait pu être mieux si les autres obtus avaient accepté un compromis.

    Rien de nouveau, toujours les mêmes conséquences des mêmes actes de gens qui se disent vouloir protéger mais qui permettent le pire en réalité. Des gens n'apprennent jamais de leurs erreurs passées.

  • [^] # Re: Coverity

    Posté par  (site web personnel) . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 10. Dernière modification le 18 avril 2014 à 10:28.

    C'est quoi exactement leur but?

    Gagner leur vie sur un créneau pas encore trop saturé.

    Sinon, le "ranking" est pour la pub, leur métier est l'audit de code (et c'est plutôt pas mauvais, après il fut prendre le temps de corriger)

  • [^] # Re: Les joies des sociétés de services

    Posté par  (site web personnel) . En réponse au journal Qualité du logiciel : le logiciel libre est bien meilleur que le propriétaire ! . Évalué à 4. Dernière modification le 18 avril 2014 à 10:05.

    Si j'étais sur un projet libre, on aurait déjà corrigé des erreurs et j'aurai refait une partie du code.

    C'est beau les fantasmes.

    La, personne ne regarde mon code,

    Comme pour la plupart de projets libres.
    Faut arrêter d'imaginer que parce que c'est libre, des gens regardent automatiquement le code et proposent des patchs.

    Perso, j'ai des centaines de milliers d'utilisateurs de mon logiciel libre, quelques dizaines de gens qui compilent et se plaignent que ça ne compile pas sans pour autant patcher, et quelques patchs basiques de temps en temps, point barre, alors que mon code est moche de chez moche et pourrait être amélioré.
    Pareil que même pour un projet sensible comme OpenSSL, quasi personne ne regarde le code (sinon Heartbleed aurait été détecté…), les gens s'en foutent et veulent surtout au mieux ajouter des fonctionnalités.

    Les gens veulent utiliser, point. A moins que tu sois dans un super gros projet super sensible (et encore, donc)

    C'est de la que vient la différence de qualité.

    Donc : non. C'est de marketing pour que les libristes s'auto-persuadent qu'ils sont plus mieux bien, mais ça ne convainc que qui vuet être convaincu (tout comme le gens qui font la pub de coverty juste parce que Coverty les brossent dans le sens du poil, l'objectivité reste au placard).

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à -3. Dernière modification le 17 avril 2014 à 18:58.

    connards

    Ah oui, ceux pas d'accord avec toi, c'est forcément des connards. Bonjour l'ambiance, après on s'étonne de conflits et des positions extrèmes (par exemple, je serai potentiellement prêt à accepter que le jour spécial pour certains soit payé x2 pour tout le monde afin de gérer l'histoire, mais face à des gens qui me traitent de connard juste parce que je ne suis pas comme eux, j'ai juste envie de leur virer le x2 acceptable et de faire x1 avec les autres, quand on insulte les autres, il ne faut alors pas s'étonner d'être pris pour un merdeux à ne pas écouter).

    Et j'avais oublié que le libre c'est plein de libertés, mais bon, faut pas trop en donner non plus, de manière générale, la liberté c'est mal.

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à 1. Dernière modification le 17 avril 2014 à 16:21.

    Ca m'apprendra à lire en ne faisant pas attention aux threads, j'ai un peu mélangé en effet avec un autre commentaire.
    Après, le bohneur des charges de sécu est que c'est proportionel : c'est mieux que fixe certes, mais fait un peu plus mal aux moins bien payés par rapport à des charges progressives (comme l'impot sur le revenu), donc c'est mieux certes, mais peut encore mieux faire!
    (et puis, 90% c'est pas beaucoup, en Allemagne c'est 100% du prix de la visite chez le médecin, et des caisses maladie se mettent même à te rembourser tes cotisations car elles ont trop d'argent :) ).

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à 3.

    Rien à voir.
    C'est fou comme le matraquage politicien peut marcher…
    Bon, je vais encore enlever plus d'argent à la sécu (genre les taxe sur les cigarettes, j'en prend encore plus pour moi et moins pour la sécu, je baisse les charges patronnales aussi allez à 0), dire que c'est déficitaire (c'est factuel!), et enlève un autre jour, et je répète ça jusqu'à ce qu'on travaille 300 jours par an, vu que ça marche, les gens gobent la chose.

  • [^] # Re: Tu m'excuseras de rire...

    Posté par  (site web personnel) . En réponse à la dépêche Shinken version 2.0. Évalué à 4.

    Ce qu'il faut voir c'est que si je le passe à 1 par défaut, on va avoir une armée de stagiaires arriver en pleurant sur les forums qui ne vont pas comprendre pourquoi ça ne marche pas

    quitte à me répéter, Le faux sentiment de sécurité est pire pour la sécurité que l'absence de sécurité.

    Ici, tes stagiaires vont penser et dire que c'est sécurisé (il ont activié la sécurité et tout laissé par défaut), alors que ça ne l'est pas.
    Un jour, ça te retombera dessus, et comme tout truc qui retombe après des années de "mais ça marche alors ça va", ça peut faire très très mal.

    C'est un choix, certes. Mais un choix problématique pour la sécurité.

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à -1.

    Reformulons donc :
    Dans le contexte francophone, c'est un peu comme assimiler la francophonie et la France : statistiquement, c'est assez proche de la réalité, mais les non-français n'aimeraient pas ça…

    Tiens, ça se vérifie! Plié :).

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à 6.

    Dans ce cas, la solidarité affichée pour faire passer la pilule n'était qu'un pretexte, vu qu'on pouvait faire autrement (plein d'autrements, qui ne touchent pas les plus travailleurs pauvres par exemple).
    Merci de ne pas sortir les pretextes politiciens de l'époque pour une seule réalité : travailler plus pour gagner pareil

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à 1.

    vous n'avez rien compris, c'est juste que vous êtes resté un peu allemand après le rattachement (le retour, pour ne pas trop froisser) de votre région à la France, bref aucune volonté de votre part que de l'histoire.

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à 4.

    Ouch…
    C'est comme si tu disais que libre et "libre diffusion" (NC, ND) c'est pareil, tu accepterais? ;-)

    Le libre est une composante de la libre diffusion, mais pas la seule (il y a le NC et le ND en plus)
    le catholiscime est une composante de la chrétienteté, mais pas la seule (ça comprend aussi le protéstants que les catholiques ont chassé de France par un joli massacre, les orthodoxes…)

  • [^] # Re: Ou pas

    Posté par  (site web personnel) . En réponse au journal Week-end \o/. Évalué à 5.

    Ce n'est pas une occasion de réjouissance, ça c'est Pâques, en revanche c'est un jour de cérémonie.

    Ca doit être pour ça que ce n'est pas férié : trop chiant, hop une bonne excuse "je travaille" pour ne pas avoir à supporter le discours du curé, devant la famille prompte à être réprobatrice.
    Pas idiots ces français!

  • [^] # Re: Tu m'excuseras de rire...

    Posté par  (site web personnel) . En réponse à la dépêche Shinken version 2.0. Évalué à 10. Dernière modification le 17 avril 2014 à 11:27.

    paramétrage à 0 par défaut qui restera ainsi

    Je crois qu'il faudrait surtout commencer à se renseigner sur la sécurité avant d'implémenter à l'arrache.
    Car la, je ne sais pas pour le site web de Shinken lui-même, mais la dépèche laisser penser que Shinken permet des liens sécurisés ("S" de HTTPS) entre les différents composants, alors qu'en fait non (le commentaire du code source dit bien "bon, on regarde le certifcat, mais si ça ne correspond pas, pas grave, c'est juste pour l'affichage, on peut dire qu'on a HTTPS et les gens ne vont pas chercher plus loin")

    Le faux sentiment de sécurité est pire pour la sécurité que l'absence de sécurité.

    mais je préfèrerais une valeur par défaut à "pre shared key".

    Ah intéressant, elle permet quoi exactement?

    "pre shared key".

  • [^] # Re: des éléments de réponse ?

    Posté par  (site web personnel) . En réponse au journal Modèle économique dans les jeux libres. Évalué à 2.

    L'important est aussi de parler des jeux libres pour les faire découvrir à un public non averti.

    Peut-être que tu n'as pas compris : l'exemple donné se fout du libre. Ce qui l'interesse est le gratuit.
    Facile à démontrer : il y a un jeu non libre dans la liste.

    Donc oui, une vitrine est importante, oui c'est une belle vitrine, mais non ce n'est pas une belle vitrine pour le libre, ça fait croire que libre veut dire gratuit en parlant de libre quand du libre et du non libre est mélangé. C'est une vitrine pour des jeux, quels qu'ils soient (libres ou pas)

    Mais je sais, c'est plus facile de cracher sur Apple, Microsoft etc… comme canal de diffusion uniquement que de défendre le libre dans le contenu, les principes sont à géométrie variable.

  • # Pas SecureBoot, mais l'implementation?

    Posté par  (site web personnel) . En réponse au journal Secureboot pas si secure. Évalué à 3.

    A moins que j'ai mal compris ma lecture et tu vas m'éxpliquer (plutôt qu'un journal bookmark ;-) ), ce n'est pas SecureBoot qui est troué, mais certaines (même si ça correspond à 99.97% aujourd'hui, ce qui ne veut pas dire que ce sera ce chiffre demain) implémentations.
    Secureboot pas si secure, ça me semble revenir à dire que SSL n'est pas si secure car un mec a oublié de vérifier un champs dans OpenSSL, ou que la serrure n'est pas secure car tu as mis la clé sous le paillasson, ça fait plus gros titre accrocheur de Tabloid que représentation de la réalité.

    "As the MITRE paper says, UEFI Secure Boot will be a genuine improvement in security. It's just going to take us a little while to get to the point where the more obvious flaws have been worked out."

    Ai-je mal compris?

  • [^] # Re: Please Put OpenSSL Out of Its Misery

    Posté par  (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 2.

    J'utilise Bind car c'est assez simple de faire de la géolocalisation avec. avec NSD, pas sûr que ce soit pareil et en plus il faut que l'admin se forme, le coût du passage à DNSSEC ne vaut pas (encore) le saut… Mais qui sait si ce il y a un joli tuto avec Bind qui ne tue pas la géolocalisation, peut-être que je lacherai quelque heures/jours (faut pas déconner quand on change de DNS, donc sans doute plus que quelques heures) pour ça…

  • [^] # Re: il n'y en a peut-être pas...

    Posté par  (site web personnel) . En réponse au journal Modèle économique dans les jeux libres. Évalué à 1. Dernière modification le 16 avril 2014 à 12:17.

    Ou encore un simple texte expliquant brievement le modèle de développement peu importe mais il faut communiquer au sein même du jeu!

    Je sui bien d'accord.
    Je dis juste que ta façon de présenter est trop violente (tu voulais le mettre en premier, en 1) ), en mettant en avant trop fortement des choses.

    Cela peut prendre plusieurs forme comme tu dis le logo d'une assos' avec une petite ligne ou on comprend que c'est a but non lucratif.

    Une asso ou du libre n'est pas forcément à but non lucratif.
    Le libre n'est pas incompatible avec le lucratif.

    Je croyais qu'on voulait parler de libre. que vient faire le "non lucratif" dans l'histoire?
    Il faut aussi peut-être se décider sur les "valeurs" qu'on veut mettre en avant, on ne peut pas tout mettre en avant.

  • [^] # Re: des éléments de réponse ?

    Posté par  (site web personnel) . En réponse au journal Modèle économique dans les jeux libres. Évalué à -3.

    Il est nécessaire d'avoir une vitrine qui donne envie.

    On est bien d'accord que tu parles maintenant en connaissance de cause d'une vitrine qui se fout pas mal du libre et carrément ment sur son site en parlant de logiciel "Open Source" (mais en fait il suffit que ce soit visible)?

  • [^] # Re: Please Put OpenSSL Out of Its Misery

    Posté par  (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 4.

    Le lien dit 3 mois et ensuite OVH fait de plus en plus d'API, je ne doute pas que ça viendra bientôt si ce n'est pas déjà fait.