Zenitram a écrit 29449 commentaires

  • [^] # Re: 0ad

    Posté par  (site web personnel) . En réponse au journal Campagne de financement participatif de 0 A.D ouverte. Évalué à 1.

    tu te contentes de pas grand chose… Tant mieux pour toi, mais d'autres, nombreux, jouent à des jeux "un peu" différents.
    (Steam arrive et ajoute de bon gros jeux, mais ils sont encore rares compatibles Linux et Steam n'est qu'un distributeur parmi… beaucoup d'autres)

  • [^] # Re: Paiement

    Posté par  (site web personnel) . En réponse au journal Campagne de financement participatif de 0 A.D ouverte. Évalué à 2.

    il semble que le problème est que ma banque ne paye qu'en euros et pas en dollars (il est précisé sur le site "U.S. Dollars Only").

    Comme pour 99.999% des comptes en France (on peut certes ouvrir un compte en $, mais peu de monde le fait…).
    C'est Visa qui s'occupe de convertir (et facturer) avant de retirer sur ton compte, en Euros.

    Rien à voir.

  • [^] # Re: Concrètement, quels sont les paramètres à forcer dans GPG ou OpenVPN ?

    Posté par  (site web personnel) . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 0.

    Je reformule donc : tous les algo plus mieux bien que tu peux mettre en place sont vulnérables, il faut autre chose en plus de l'algo de chiffrement des concepts de Perfect_forward_secrecy, tu peux garder AES et RSA pour la partie chiffrement dont personne n'a prouvé qu'il y avait des backdoor malgré que tout soit public.

  • [^] # Re: Concrètement, quels sont les paramètres à forcer dans GPG ou OpenVPN ?

    Posté par  (site web personnel) . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 0. Dernière modification le 06 septembre 2013 à 13:29.

    (donc pas l'AES 256, cf http://eprint.iacr.org/2009/317 ).

    Le papier date de 2009, et on attend toujours le piratage de toutes les communications chiffrées avec AES-256
    Les chercheurs en sécurité sont connus pour leur goût pour le sensationnalisme et les annonces spectaculaires, qui seront oubliés trois mois après. Chaque année, à Blackhat ou Defcon, il y a une annonce comme quoi la cryptographie est fichue, l'Internet à poil, et que nous allons tous mourir. (ok, j'ai pompé parce que c'est exactement ça et il n'y a pas d'autre manière de le dire, à part rajouter qu'exceptionnellement il y a toujours un malin pour ressortir 4 ans après une étude oublié)

    FUD.

  • [^] # Re: Concrètement, quels sont les paramètres à forcer dans GPG ou OpenVPN ?

    Posté par  (site web personnel) . En réponse au journal Chiffrement SSL et confidentialité. Évalué à 5.

    (en supposant que la NSA ait cassé de manière courante du RSA 128 bits)

    Rassure-moi, tu voulais dire casser hypothétiquement du AES-128 plutôt?
    RSA, c'est asymétrique, RSA-120 et RSA-129 existent mais pas RSA-128, aujourd'hui RSA c'est mini 1024 bits, 2048 conseillé, 4096 pour les paranos. Loin, très loin de 128 bits.

    existe t-il aujourd'hui un algorithme de chiffrement qui soit présumé assez solide ?

    De ce que j'ai compris, ils stockent pour décodé le jour où ils ont la clé, lorsqu'ils te chopent, ils ont alors le passé. Donc tous les mécanismes que tu peux mettre en place sont vulnérable à cette "attaque".
    Tu peux continuer à utiliser RSA-2048 et AES-256, la faille n'est pas dans l'algo, elle est chez toi. Ca sert à rien de mettre un mur en diamant pour se protéger des infractions, ça ne protège pas plus que la porte en fer car les gens passent par la porte en bois que tu as mis à côté.

  • # Bah...

    Posté par  (site web personnel) . En réponse au journal Les BSD isolés. Évalué à 10.

    On se rend donc compte que les BSD sont en train de se faire dépasser par le Hurd, ce qui est un peu la honte.

    Si un étudiant du Summer of Code est capable d'ajouter la fonctionnalité à Hurd, je ne doute pas que quand il y aura un besoin, la même chose sera faite pour les BSD.
    Bref, beaucoup de trolls pour juste un non besoin en fait.

    Dans les autres Unix libre, un développeur Debian/Hurd qui passe son Google Summer of Code à tenter d'avoir des script d'initialisation commun entre Debian/Linux et Debian/Hurd

    Donc le prochain sera Debian/kBSD, et tout le monde sera content, Debian passera à systemd et les admins nostalgiques "c'était mieux avant" n'auront plus aucune distro qui souhaite s'emmerder à leur place avec les vieux scripts difficiles à debugger ou il vont passer à Ubuntu la distro pour "admins du dimanche", un comble (ça, c'est pour tenter de lancer un grand grand fil de commentaires)

  • [^] # Re: Les anonymes

    Posté par  (site web personnel) . En réponse à la dépêche Linux pour Workgroups 3.11, le noyau prêt pour le bureau. Évalué à 2.

    J'ai du mal à croire qu'on ait que 1%.

    Il faut redescendre sur terre (et arrêter de penser que la francophonie se limite à la France).

  • [^] # Re: Mauvaise cible

    Posté par  (site web personnel) . En réponse au journal Parait qu'Android est un Linux.... Évalué à 4.

    Dans la vraie vie, est-ce que quelqu'un a déjà vu de ses propres yeux une station Linux sur laquelle le noyau et/ou des applis sont recompilés (…) ou des patches sont ajoutés, uniquement au nom de la sécurité?

    http://en.wikipedia.org/wiki/Grsecurity
    http://en.wikipedia.org/wiki/PaX
    Pour les plus connus.
    Et non, ce n'est pas virtuel, il y en a.

    Si tu parles de "propres yeux", on peut dire que l'utilisateur moyen n'a jamais vu Linux donc Linux n'existe pas. C'est limite comme critère…

  • [^] # Re: certificat arrivé à expiration => renouvellement de certificat => alerte de ton logiciel

    Posté par  (site web personnel) . En réponse au journal Changement certificat Google Talk. Évalué à 3.

    Mais très peu de communication là-dessus,

    Après il faut voir : je n'ai pas installé Gtalk / Hangout (les logiciels) depuis un bail, mais il me semblent qu'ils ne le font pas ce message, et qu'il y a que Pidgin et autres logiciels libres qui font se message (à confirmer, mais sur les forums ça parle quasiment uniquement de Pidgin).
    Si c'est le cas, qu'il n'y a aucun problème avec les outils diffusés par Google, il n'y a alors aucune raison pour google de communiquer sur les nouveaux certificats (ce sont les logiciels libres qui sont bugués).

    Les certificats changent en permanence pour IMAPS ou SMPTS aussi, mais je n'ai jamais ce message d'erreur (à part quand OVH oublie de mettre à jour son certificat ;-) ), pourquoi est-ce que Pidgin me le fait pour Jabber/GTalk? Mystère…

  • [^] # Re: citation needed

    Posté par  (site web personnel) . En réponse à la dépêche Microsoft rachète les téléphones de Nokia. Évalué à 0.

    Honnêtement, tout le monde à part les idéalistes (et ils sont rares) s'en foutent du nombre brut. L’intéressant est la somme à la fin.
    Donc si le nombre affiché est "biaisé" dans le sens des gens qui payent, il est plus représentatif de ce qui est recherché.

  • [^] # Re: certificat arrivé à expiration => renouvellement de certificat => alerte de ton logiciel

    Posté par  (site web personnel) . En réponse au journal Changement certificat Google Talk. Évalué à 10.

    Ce qui est anormal soit dit en passant (oui, il est anormal d'avertir l'utilisateur d'un risque quand tout est OK, ça incite juste l’utilisateur à ignorer les avertissements)

  • [^] # Re: Hégémonie

    Posté par  (site web personnel) . En réponse à la dépêche Linux pour Workgroups 3.11, le noyau prêt pour le bureau. Évalué à 3. Dernière modification le 05 septembre 2013 à 09:15.

    Car l'analogie est plus que correcte.

    la, le G20 commence…
    - Est-ce que tu entends parler du président de l'UE plus que du président de la GB ou de la France?
    - Est-ce que tu entends parler du président des USA plus que du gouverneur de la Californie ou de New-York City?

    Il faut m'expliquer comment on peut arriver à approuver totalement après réflexion car perso je ne vois vraiment pas comment on peut faire ça vu les affichages politiques actuels (que ce soit au niveau gouvernemental ou au niveau entreprises ou au niveau instituts de recherche).

    Sytoka Modon a bien raison de dire "Si on veut faire avancer l'union (…)", mais c'est forcer l'analogie pour "vendre" l'UE, mais c'est bien aller à l'opposé (et c'est voulu) de l'analogie plutôt.

  • [^] # Re: citation needed

    Posté par  (site web personnel) . En réponse à la dépêche Microsoft rachète les téléphones de Nokia. Évalué à 2.

    Je suis pas expert en GSM mais je crois qu'un téléphone inscrit sur un réseau se présente.

    N'importe quel opérateur reçoit dans les premiers paquets de connexion (avant l'inscription sur le réseau de souvenir) l'IMEI, qui contient la marque et modèle.
    Les opérateurs peuvent connaitre exactement leur parc actif.

    Ca reste par opérateur qui vont pas trop communiquer dessus, même si tu payes (secret commercial…)


    Mais bon, on arrive bien à estimer le parc (OS, versions d'OS…) grosso modo quand même et les faits sont têtus (ceux qui développent multi-OS mobile font le plus de fric sur iPhone quand même la plupart du temps)

  • [^] # Re: Hégémonie

    Posté par  (site web personnel) . En réponse à la dépêche Linux pour Workgroups 3.11, le noyau prêt pour le bureau. Évalué à 5.

    ce que le mouvement olympique nous refuse par ailleurs.

    Le mouvement olympique (et l'ONU aussi) ne fait que respecter les décisions des français, italiens, britanniques… de ne pas être considérés comme une entité étatique unique.
    Un jour, on y arrivera à se présenter comme UE comme le font les américains ou les canadiens dans leur régions respectives. un jour… Encore lointain.

  • [^] # Re: Mauvaise cible

    Posté par  (site web personnel) . En réponse au journal Parait qu'Android est un Linux.... Évalué à 3. Dernière modification le 04 septembre 2013 à 18:58.

    Defective by formulation

    Defective by réflexion : ces différences fondamentales sont réelles mais ne font aucune différence pour la source de diffusion de ces virus (entre la chaise et le clavier) et donc pour le sujet (le besoin d'antivirus pour une distro Linux, n'importe laquelle, du moment où elle est intéressante en nombre d'utilisateurs et la "qualité" de ces utilisateurs).

    Ou comment ne pas parler du sujet pour descendre Windows comme ça par plaisir même sans arguments.

  • [^] # Re: Fichiers anonymes

    Posté par  (site web personnel) . En réponse à la dépêche Linux pour Workgroups 3.11, le noyau prêt pour le bureau. Évalué à 2.

    Non standard (aka propriétaire pour ce sujet aka lié à une seule entité, ici Linux aka on s'en fout des autres ils ont qu'à faire comme nous) si tu préfères.

  • # Mauvaise cible

    Posté par  (site web personnel) . En réponse au journal Parait qu'Android est un Linux.... Évalué à -2.

    Tu attaques Linux alors que les seuls à attaquer sont les idiots qui disent u'il n'y a pas de besoin d'Antivirus avec "Linux".
    Les anti-virus sont la pour palier au problème entre la chaise et le clavier, quelque soit l'OS, à l'exception de quelques exceptions lointaines (mais la, tous les OS y ont eu le droit)
    Ce n'est pas parce que personne s'interesse à sa machine car son OS n'est pas connu que ça généralise à quand ça interesse les méchants.

    un personne qui dit que Linux n'a pas besoin d'anti-virus est un idiot qui ne comprend rien aux concepteurs de virus, c'est tout. Rien à voir avec Linux, donc tout journal est tout pourri.

  • [^] # Re: Tout le monde est pour les différences de richesses?

    Posté par  (site web personnel) . En réponse au journal Le Bitcoin est à 100€. Évalué à 3.

    Je ne sais pas si c'est de l'humour que tu faisais (il est calssique cet humour à rigoler sur les faux amis), donc au cas où ce n'est pas de l'humour :
    http://www.wordreference.com/enfr/escrow

  • [^] # Re: bitpan !

    Posté par  (site web personnel) . En réponse au journal Le Bitcoin est à 100€. Évalué à 2. Dernière modification le 04 septembre 2013 à 15:05.

    Oh tiens, revoilà le "changeons de monnaie, ça corrigera tous nos problèmes", ça faisait longtemps…
    Tirez sur le messager, c'est mieux que de regarder les problèmes en face.
    Qui vit dans un monde de bisounours?
    La Grèce en bitcoin aurait résolu quoi?

    Ceci dit, cette utopie est cohérente avec le reste du discours, on ne fait que rigoler encore plus.
    Merci pour le super humour.

  • [^] # Re: bitpan !

    Posté par  (site web personnel) . En réponse au journal Le Bitcoin est à 100€. Évalué à 2.

    Tu as parlé de "gagnant à tous les coups" j'ai répondu juste à ça (que cette partie est vraie maintenant et dans le futur, pas quand il a créé ou il a pris un risque que ça ne morde pas).
    Je n'ai rien dit sur le mérite qu'il a (dans ce commentaire du moins, et dans les autres je dis le contraire…), seulement sur le risque pris.

  • [^] # Re: Tout le monde est pour les différences de richesses?

    Posté par  (site web personnel) . En réponse au journal Le Bitcoin est à 100€. Évalué à 2.

    0% ou 1.9%? Faudrait vous décider.
    0% à grande échelle? Les gens travaillent gratos? Hum hum… Pas très crédible.

  • [^] # Re: Grosse ânerie

    Posté par  (site web personnel) . En réponse au journal Le Bitcoin est à 100€. Évalué à 2.

    Le cours légal, il me semblait que cela signifiait que le commerçant ne pouvait te refuser de payer en euros, pas qu'il t'obligeait à le faire. Je me trompe ?

    Dans les zones touristiques, les commerçants acceptent pas mal les autres monnaies (mais à leur taux :) ). Le tout est que la facture comprenne les taxes.

    Enfin si le boulanger préfère les bitcoins, il peut toujours afficher un prix en euro supérieur au même prix convertit en bitcoin.

    Si il a envie… Du moment où il paye les taxes afférentes.

    Juste que faire une comptabilité avec ce genre de truc est 100% galère, donc à part pour le fun…

  • [^] # Re: bitpan !

    Posté par  (site web personnel) . En réponse au journal Le Bitcoin est à 100€. Évalué à 3.

    si tu devais inventer une nouvelle monnaie, quels seraient les possibilités de la répartir autrement ?

    Décider tous ensemble de la nouvelle monnaie.
    Tiens, attend… ah oui : l'Euro ou le dollars dans les zones correspondantes.
    Le reste, c'est de l'enfumage pour ne pas utiliser la même monnaie.

    Zut alors…

  • [^] # Re: Tout le monde est pour les différences de richesses?

    Posté par  (site web personnel) . En réponse au journal Le Bitcoin est à 100€. Évalué à 2. Dernière modification le 04 septembre 2013 à 13:59.

    tiens, Ca dépasse largement Paypal, on l'oublie…
    Et on passe à un autre service de nouveau totalement différent (ebay mets des gens en contact, ce que ne fait pas bitcoin).

    C'est une belle fuite en avant.
    Tu arrives à convaincre d'autres personnes que toi avec autant de bêtises?

    L'argumentaire est à pleurer de rire, merci pour la tranche de rigolade.

  • [^] # Re: Tout le monde est pour les différences de richesses?

    Posté par  (site web personnel) . En réponse au journal Le Bitcoin est à 100€. Évalué à 3. Dernière modification le 04 septembre 2013 à 12:45.

    lol

    enlève 3.4% car la prestation qui correspond (CB ou protection de l'acheteur) à ce que tu prend comme exemple est inexistante en Bitcoin (donc c'est "virement personnel" à 0%).
    Et encore, on est gentil, pour les paiement en Euro on peut ne pas avoir envie de Paypal, on a alors un virement à partir de sa banque (certes plus lent, 1 jour de délai).
    Bref Bitcoin est perdant.

    Dur dur la vie quand on compare à prestation identique et non pas en mélangeant tout pour arriver à son but… Paypal est utilisée car en échange de ces 3.4% il existe une protection de l'acheteur (idem pour tout ce qui touche aux CB). "Oublier" ça est ne rien comprendre à la prestation demandée par les gens utilisant Paypal et à laquelle Bitcoin ne répond pas.

    Mais bon, ça plait… Profitez-en.