bubar🦥 a écrit 6905 commentaires

  • [^] # Re: Bootloader

    Posté par  (Mastodon) . En réponse à la dépêche blogARM.net organise une pétition pour avoir un Linux sur l'AC100. Évalué à 0.

    Pas forcément. Il peux être bloqué d'usine, avec des artifices empêchant de booter un autre noyau.

    Tout comme pour la re-distribution des sources du noyau : elle n'est pas utile (point de vue gpl) (il me semble ?) dans la mesure où il s'agit d'android. Et Android est librement accessible. Si les modifications se limitent à inclure des drivers binaires non-libres, alors il n'y a pas "modification" du noyau, ni des outils libres à côté, donc pas d'obligation de re-distribution : le git d'android suffit. Et si des modifications ont été réalisées sur des parties libres, alors c'est encore le git d'android qui sera le point central (et non une distribution à part). D'où la pétition (et non un recours direct)

    Bah de toutes façons ça ne va pas tenir longtemps comme position. Il semble bien trop complexe pour un constructeur de maintenir une branche à part. Ces reflexes de fermeture sont certainement initiés par un objectif bien compréhensible : que mme michue ne casse pas son appareil et le renvoi en sav pour une manip non prévue par les termes de garantie. Espérons qu'ils comprennent eux aussi que "protéger l'usage" n'a pas besoin d'être en contradiction ni avec les licences ni avec un modèle de développement, pour être efficient.

    Surtout qu' il est fort possible qu'une immense majorité de bidouilleurs acceptent sans problème une casse de la garantie s'il utilise un autre système dessus. Un outil facilitant l'installation d'une autre distro (par exemple un bootloader plus cool) pourrait tout à fait être fourni par le constructeur lui même, au téléchargement avec acceptation de nouvelles conditions au préalable.

    Tiens y a du joli fud en ce moment, histoire de dire que le "piratage des applications sur android" est problématique pour les développeurs. Bizarre que ce fud sortent pil au moment où la nouvelle mouture de windows mobile sort... M'enfin bon je dois être parano. (et puis de toutes façons ça ne changera pas la donne, Android est toujours meilleur)
  • [^] # Re: Peux pas signer...

    Posté par  (Mastodon) . En réponse à la dépêche blogARM.net organise une pétition pour avoir un Linux sur l'AC100. Évalué à 4.

    Et elle n'est pas Ubuntriste
  • [^] # Re: geeks with guns

    Posté par  (Mastodon) . En réponse au journal Defective by design : backdoors NSA, le retour ?. Évalué à 2.

    Tu soulèves il me semble le point le plus important : quid du contrôle d'accès et de l'usage de cette base ? *

    Par contre pas la peine d'allez aussi loin, hein :) Dans ce cas pour cet exemple, je te pose une question : "toi tu continuerai de faire confiance aux informations venant d'un Etat ayant cessé d'être une démocratie ?" Moi, non ... Pas besoin d'aller aussi loin ;)

    Ensuite les aspects "anti-etat" m'énervent un peu c'est vrai, car cela se ferait au bénéfice de qui ? de quel autre pouvoir ? En participant à casser ces fondations, ne participe t on pas à paver l'avenue de pouvoirs mûs uniquement par des intérêts particuliers ? Bon désolé ça sort du contexte de la discussion, mais le point que tu soulèves mérite reflexion. En resumé j'ai pas du tout envie de voir nos services se transformer en nsa-like, servant de comptoir à de grands groupes bien plus souvent qu'à l'intérêt de la nation (intérêt des citoyens et de l'état dilué dans ce faux semblant d'intérêt national. Ce que fait, au passage, hadopi : un service d'état au service de quelques intérêts privés)

    * la hierachie de contrôle est un point très important. Il faut être capable de tracer tout évènements d'accès et de consultation, comme pour la plupart des fichiers de police. Et améliorer le système en rendant public cette traçabilité (sans le contenu).
  • [^] # Re: geeks with guns

    Posté par  (Mastodon) . En réponse au journal Defective by design : backdoors NSA, le retour ?. Évalué à 2.

    erreur : catégorie une, alinéa deux (armes de guerre)
  • # geeks with guns

    Posté par  (Mastodon) . En réponse au journal Defective by design : backdoors NSA, le retour ?. Évalué à 4.

    L'adage est en fait un dérivé du slogan d'une célèbre association Américaine :
    "if guns are outlaws, only outlaws will have guns"
    Que j'adore parceque doublement ... double :)

    En théorie personnellement je ne suis nullement choqué par cette demande. Que l'état (de mon pays) puisse nous espionner ne me dérange nullement. "je suis fiché et je m'en fiche".

    A noter que l'usage du chiffrement pour les privés en France est très récent, c'est le gouvernement Jospin qui a pris conscience de l'intérêt et de l'importance de l'usage libre de ce type de solutions pour nos entreprises, et que cela représentait bien plus d'intérêt que le chiffrement de deux trois zozios sur le ternet... Donc les outils informatiques permettant le chiffrement ont été déclassifiés (ils étaient auparavant dans une classe d'arme : Catégorie 2, alinéa 4 : armes de guerre). Ceci avec bien entendu une limite sur la complexité, celle qui peut être cassée dans un délai raisonnable. On rejoint les deux points précédents.

    En fait je me permet de poser quelques questions, libre à chacun d'y trouver sa réponse, et la solution adapté à cette réponse (libre à d'autres de faire croire à une solution unique)
    _ De qui se cacher ? Identification.
    _ Que caches t on ? informations écrites courtes ? fichiers conséquents ? Type.
    _ Quel type d'information cache t on ? à forte péremption ? Au contraire pérenne ? Temporalité.
    _ Le chiffrement permettant l'identification ne dessert il pas parfois la volonté de masquer expéditeur et destinataire ? Le retard sur l'accès à l'information pour un tiers mérite t il cela pour ce type d'informations ? Méthode.

    mes deux cents
  • [^] # Re: Non, pas d'autorun

    Posté par  (Mastodon) . En réponse au journal Le retour de la revanche du Pentagone. Évalué à 0.

    chut...
  • [^] # Re: ...

    Posté par  (Mastodon) . En réponse au journal Le retour de la revanche du Pentagone. Évalué à 10.

    C'est justement ça le problème utiliser un "desktop user-friendly" sur une machine industrielle sensible. Sous Windows, t'as pas le choix, et tu colles la panoplie de conneries habituelles (firwall, anitvirus, surveillance) permettant d'avoir un papier "conformes aux specs internes", si la centrale nucléaire est cassée ou si le train se vautre, c'est pas grave "c'était conforme aux specs". alors qu'avec un linux il serait bien regrettable de ne pas adapter le système au besoin, puisque c'est possible. Là il aurait suffit de simplement d'interdire les clefs usb. Trop difficilement controlables d'une part (on contourne des restricitions réseaux par des clefs usb pour "faciliter" le transport d'infos... ha ben justement c'est pas ça qui était voulu ?). Même pas besoin de se servir de Udev comme d'un "firewall" pour dire quelles sont clefs qui ont le droit d'être montées et quelles sont les actions à effectuer, juste un gros un blacklist et hop roule ma poule.

    Mais c'est vrai que c'est pré-occupant quant même. On tape sur les défauts de windows parcequ'il n'est pas suffisament adaptable. Mais on devrait aussi taper sur tout ceux qui sortent l'argument de "la productivité" pour justifier que des mesures salutaires de sécurité les embêtent.

    Alors oui, certainement un linux a des failles de sécu, mais le système étant par nature ouvert il est possible de fermer une porte. Joli paradoxe. Salutaire.
  • [^] # Re: Ahhh la presse généraliste

    Posté par  (Mastodon) . En réponse au journal Le retour de la revanche du Pentagone. Évalué à 3.

    En tout cas cette nouvelle fiche la frousse au monde entier. Depuis sa publication, qui date un peu, sur /., jusqu'à aujourd'hui, fatche tout le monde en parle même en France :

    D'autres liens :
    http://www.futura-sciences.com/fr/news/t/informatique/d/stux(...)
    http://www.lexpress.fr/actualites/2/l-industrie-nucleaire-ir(...)
    http://www.lexpress.fr/actualite/sport/domenech-vu-dans-une-(...)
  • # pc sensibles

    Posté par  (Mastodon) . En réponse au journal Le retour de la revanche du Pentagone. Évalué à 6.

    echo "blacklist usb_storage" >> /etc/modprobe.d/blacklist.conf

    bah désolé c'était vraiment trop facile.
    ha ? comment ça c'est la merde sous windows pour y arriver ? ha ben désolé pour eux, hein.

    Je me souviens encore de la tranche de rire que nous avait procurer, à des amis et moi, la lecture d'un document sur les directives à appliquer au laptops sensibles. Enfin, rigoler, parceque nous ne sommes que des petits techos, le responsable sécurité, lui, il doit se réveiller souvent la nuit et se faire des cheveux blancs plus vite que la moyenne...

    ps : ce n'est pas le bureau Gnome qui permet de "lancer des programmes à l'insertion de médias" ? (warnings troll inside)
  • [^] # Re: Ça n'inspire pas confiance.

    Posté par  (Mastodon) . En réponse à la dépêche Mandriva se rebiffe. Évalué à 7.

    Sur le plan professionnel, comme dit plus haut, ils disposent de solutions de grandes qualités (Pulse par exemple) qui répondent à de vrais besoins et semblent appréciés de leurs clients actuels. De plus ce sont ces outils qui ont une ligne relativement claire aujourd'hui. Il est fort probable que "le plan professionnel" se soucie plus de ces outils là que de la distribution desktop. Maintenant reste bien sûr le délicat problème de la garantie de pérénité et d'évolution de ces outils, et là faut regarder les chiffres donnés par Misc plus haut. Disons que je serais "dessaydeur même pressé" je ne confierai peut être pas la gestion des identités à un soft sans developpeurs. Je sais pas.

    Pour le desktop, la distribution "mandriva linux", ben ... ?
    Même si l'axe Moscou<->Brasilia semble intéressant, il semble bien qu'objectivement il n'y ai plus les ressources nécessaires (ni interne ni externe) pour la faire perdurer. Bref il y a là des contradictions avec lesquelles il semble difficile de jongler. D'un côté "ouhai c'est génial linux sur le desktop c'est possible, au moins sur les marché 'nouvelle europe' et 'amérique du sud'". Oui c'est possible, mais encore faut il avoir les ressources pour le suivi. Je ne vois qu'une énorme contradiction entre ce fait, une volonté de "linux desktop" et la liquidation de edge-it (pas en tant qu'entité, mais que les gens n'aient pas été repris en contrat mdv). Cette contradiction là (me) donne une impression de "on sait pas trop, on verra".

    Bref c'est pas rose et je lui souhaite bien du courage pour arriver à vendre du mandriva SA, vu qu'il semble qu'il s'agisse aujourd'hui d'une coquille vide.

    A titre personnel, très personnel, ce que j'ai aimé dans Mandriva Linux c'est un état d'esprit. Le projet de vivre de et de développer des Logiciels Libres de manière indépendante, et accessoirement d'éditer une distribution michu-ready. Ceci est un projet toujours possible, il a juste migré :-) Le top aurait été une collaboration où le nouveau projet devient un "chaudron", dans lequel Mandriva SA place aussi des ressources pour y éditer ensuite un produit "dessaydeur ready". Mais ce "chaudron" reste un projet totalement communautaire, controlé et soutenu par la communauté (et non par des pressions commerciales). Mais je n'ai aucune idée si c'est possible, ni si les diverses parties le souhaitent...

    Qui vivra verra.
    Et toujours personnellement (forcément, mais faut insister) je souhaite tout le meilleur à Mandriva SA, en espérant pour elle qu'elle puisse vraiment devenir une société du LL de premier plan, quelque soit les pays pour se développer. Clair, sans ambiguité, sans langue de bois. J'ai bien humblement, comme beaucoup d'entre vous ici, soutenu un peu Mandriva SA, ce n'est pas aujourd'hui que je vais d'un seul retrourner ma veste.
    En tant que simple individu du LL, il est naturel je pense de vouloir se tourner vers un projet plus communautaire et plus transparent. En tout cas il semble qu'on soit nombreux à penser ça.



    bon vendredi c'était hier, mais quant même :
    Lula<->Mandriva<->Poutine... Si après ça on entends pas que Linux c'est un truc de communistes... [désolé]
  • [^] # Re: Mandriva?

    Posté par  (Mastodon) . En réponse à la dépêche PCLinuxOS Fr, début de la communauté francophone. Évalué à 4.

    Bonsoir Mélodie :)

    Sais tu comment se passer la synchronisation avec le cvs/svn de Mandriva Linux pour ces outils encore issus de Mandriva Linux ?
    _ Est ce que pclinuxos se synchronise aux besoins sur le svn de mdv ?
    _ Ou bien est ce que PClinuxOS maintient lui même et assure l'évolution de ces outils drak* ?
    Et dans le dernier cas, s'ils proposent leurs améliorations et/ou corrections à mdv ?

    Merci pour ta dépêche, en tout cas :)
  • [^] # Re: Pas qu'au Brésil

    Posté par  (Mastodon) . En réponse au journal “Le Brésil est un vrai marché pour le desktop Linux, justifie Arnaud Laprévote, la moitié des PC sont sous Linux”.. Évalué à 2.

    Nous n'avons pas vu la même chose.

    Toi tu sembles avoir vu "laprevote + mandriva"
    et hop tu sors l'artillerie lourde pour casser.

    Moi j'ai vu "linux sur le dekstop au Brésil"
    Et il m'a semble opportun de montrer que ailleurs aussi ça existe. Que cela du mandriva du suse ou de l'ubuntu ou du tartempion me semble bien secondaire. C'est du LL pré-installé sur des machines de grands constructeurs. Et comme déjà dit plus haut "Qu'ils considèrent le marché comme faible est une chose, qu'ils participent à le verrouiller en est une tout autre... "
  • [^] # Re: Cookie inter browser

    Posté par  (Mastodon) . En réponse au journal Cadriciel d'espionnage.. Évalué à 2.

    A priori BetterPrivacy ne semble pas pouvoir supprimer ce type de cookie particulier. Quelqu'un pour confirmer ou infirmer ?
  • [^] # Re: Cookie inter browser

    Posté par  (Mastodon) . En réponse au journal Cadriciel d'espionnage.. Évalué à 2.

    hop, adopté. Merci.
  • [^] # Re: Pas qu'au Brésil

    Posté par  (Mastodon) . En réponse au journal “Le Brésil est un vrai marché pour le desktop Linux, justifie Arnaud Laprévote, la moitié des PC sont sous Linux”.. Évalué à 2.

    Mais je m'en fiche que ça Mandriva Ubuntu ou tartempion.
    Si ton idée c'est de remplacer "Logiciels Libres" par "Machin" moi je ne suis pas, mais alors pas du tout.

    Là l'idée est de montrer que cela existe ailleurs, avec des pc de grandes marques et un process qui semble standard. Je m'en fiche que cela du ubuntu du suse du mandriva ou une bonne arch. Comme de ma première chemise. L'important est de montrer la faille dans le discours actuel de certains représentants de constructeurs, chez nous. Et aussi de passer l'info, que oui, ça existe ailleurs. On est pas du tout dans une "gueguerre" machin contre chose kikalaplusgrosse, mais dans la défense des intérêts du LL en général.
  • [^] # Re: Idée.

    Posté par  (Mastodon) . En réponse au journal Soutenir le Logiciel Libre au moyen d'une mini-entreprise. Évalué à 2.

    Quel con mais quel con !
    tombé dedans sans même une question !
    hop je ->
  • [^] # Re: valeur ajoutée?

    Posté par  (Mastodon) . En réponse au journal Soutenir le Logiciel Libre au moyen d'une mini-entreprise. Évalué à 5.

    A quoi ça servent que les distros se décarcassent ? :-)
    Perso ça fait bien longtemps que j'ai vu un matos pour lequel une recompilation du noyau était exigée (sous entendu : prise d'un module qui va bien mais pas intégré, application puis compilation). Quant ça marche pas, ça marche pas même dans stagging. Enfin avec les distribs que je connais, du moins.
  • [^] # Re: arch

    Posté par  (Mastodon) . En réponse au journal Soutenir le Logiciel Libre au moyen d'une mini-entreprise. Évalué à 2.

    Oui c'est une contrainte :(
    Et si je savais où acheter des cartes arm assez récentes et pas trop chères, ben j'y serais déjà :( Désolé.

    Si l'histoire de la garantie matos est bien ficelée et expliquée, nul doute que vous trouverez des acheteurs en expliquant ce projet sur les divers forums des diverses distributions. Le fait qu'il s'agisse d'un projet d'étudiants et que les bénéfices éventuels soient reversés à une fondation oeuvrant pour le LL permettra certainement de pouvoir faire passer ce message partout sans qu'il soit pris pour de la pub.

    Plus que cordialement. Et le meilleur à vous trois.
  • [^] # Re: Garantie + Valeur ajoutée et autres

    Posté par  (Mastodon) . En réponse au journal Soutenir le Logiciel Libre au moyen d'une mini-entreprise. Évalué à 2.

    Une autre idée ?

    Sélectionner des matériels (y a déjà du boulot...) et des fournisseurs. Proposer votre sélection sur le site.

    Les gens choisissent des matériels. Ceci pendant un laps de temps donné. (à voir en fonction de l'anticipation du temps nécessaire à la réalisation). Une fois le laps de temps écoulé, vous proposez un système d'achat groupé. Là encore, y a du taf pour arriver à décrocher 7 ou 8% de réduc sur une petite commande groupée... Les gens versent l'argent AVANT que vous achetiez. En échange vous garantissez la livraison du matériel. Là rien de compliqué avec les livreurs aujourd'hui.

    Puis vous proposer le service annexe de montage et d'intégration.
    Vous calculez le temps nécessaire, encore une fois, et en déduisez le coût, donc le prix. Nous sommes là dans un esprit "business serein" et non pas "ça va te couter en fonction de ce que ça va te rapporter".Là encore, vous mettez TOUT sur la table. Tout le monde est au courant de tout les chiffres. Et de la même manière vous proposez de payer AVANT. Si la somme récoltée pour ce service supplémentaire ne vous permet pas de compenser le coût du montage et de l'intégration, alors vous vous engagez à reverser cette somme récoltée à la fondation de votre choix (FSF, LiFo, Debian, KDE ev, ...)

    Mais pour ça, là, franchement, je ne sais s'il s'agit de la meilleure préparation "au monde de l'entreprise" dans la mesure où tout est transparent. Et peut être tout simplement "une fausse bonne idée". En tout cas vous seriez là dans un status d'intégrateur (la garantie du matériel est assumée personnellement, en relation directe avec le fournisseur)
  • [^] # Re: Idée.

    Posté par  (Mastodon) . En réponse au journal Soutenir le Logiciel Libre au moyen d'une mini-entreprise. Évalué à 4.

  • # arch

    Posté par  (Mastodon) . En réponse au journal Soutenir le Logiciel Libre au moyen d'une mini-entreprise. Évalué à 4.

    Vous pourriez peut être songer à vous spécialiser dans une architecture particulière. ARM par exemple : il existe très peu de matériel de ce type en Europe pour le moment. Et acquérir une petite carte mère revient plus cher ici qu'un netbook atom avec plus d'éléments à côté. Si vos compétences vous permettent d'assurer un montage de qualité, alors ça vaut peut être le coût de jeter un oeil du côté de l'Asie voir les possibilités d'achat.

    Peut être que cela aura du succès auprès du public visé : nous :)

    ???
  • [^] # Re: Idée.

    Posté par  (Mastodon) . En réponse au journal Soutenir le Logiciel Libre au moyen d'une mini-entreprise. Évalué à 10.

    Vous pourriez également reverser l'ensemble des bénéfices à une autre association, quelconque, par exemple d'educ pop. Qui elle même t'achètes, en tant que consultant externe, des services de formations. Et hop. Si après ça ils considèrent que vous n'êtes pas prêts pour le monde de l'entreprise... ils pourront au moins considérer que vous êtes prêts pour devenir ministre en France.
    :)
  • # merci

    Posté par  (Mastodon) . En réponse au journal J'ai rendu ma copie.. Évalué à 5.

    >Plus grave, j'ai constaté que chez mon fournisseur d'accès à Internet, Orange, je ne pouvais tout simplement pas héberger de serveur SMTP communiquant avec l'extérieur. Le port 25 en TCP est bloqué. Ceci fait qu'il m'est impossible d'héberger mon propre serveur mail chez moi. Ceci est fait pour éviter que des machines infestés envoient du SPAM. Néanmoins, ce filtrage devrait être facultatif et devrait être effectué chez le client (sur son modem par exemple) et non pas au niveau du réseau.

    Ce filtrage dont l'objectif est louable pourrait être assuré par une configuration par défaut du matériel fourni. Ainsi ceux le souhaitant ont la possibilité d'utiliser légitimement un serveur de mail personnel, et leur usage du réseau ne serait pas grévé du fait du comportement d'autres. De plus cette possibilité d'ouvrir le port 25 place directement la responsabilité de cette activation chez l'usager. L'objectif est toujours atteinds. La responsabilité est clairement posée. Et la neutralité du réseau préservée.

    ??

    En tout cas merci, cela donne des idées.
  • [^] # Re: Suckless

    Posté par  (Mastodon) . En réponse au journal Marre du dévelopement bloatware moderne ! Appel aux armes !. Évalué à 2.

    Lui je sais pas :) Mais moi, oui! Merci!
  • [^] # Re: Clé WEP...

    Posté par  (Mastodon) . En réponse au journal Je suis plein de bonne volontés. Évalué à 3.

    Il me semble que PacketFence est capable de le faire :
    https://linuxfr.org//2009/06/10/25582.html
    http://www.packetfence.org/fr/tour/screenshots.html

    C'est exactement la question que je me posais, un portail captif. Mais est il pertinent de demander une confirmation par mail ? Dans la mesure où les connectés n'ont pas d'accès web sans ce code ? Est il alors possible de faire une passerelle sms afin de demander plutot un numéro de mobile pour envoyer le code de confirmation permettant d'ouvrir le portail ?