🚲 Tanguy Ortolo a écrit 12224 commentaires

  • # SNI

    Posté par  (site web personnel) . En réponse au message Certificats de sécurité et noms de domaines. Évalué à 8.

    Je suppose qu'il s'agit d'un service Web. Si c'est bien le cas, il est tout à fait possible d'héberger plusieurs sites, en utilisant plusieurs certificats, utilisés selon le nom de domaine demandé, grâce à l'extension TLS SNI. Cette extension demande une prise en charge spécifique du serveur et du client, sachant que tous les systèmes récents sont compatibles depuis longtemps et que seuls les systèmes antiques — par exemple les clients utilisant Internet Explorer sous Windows XP — poseront problème.

    Sans cela, il faut effectivement utiliser une adresse IP par certificat, ce qui est plus facile en IPv6, à condition d'accepter de se rendre inaccessible par tous les utilisateurs de fournisseurs d'accès à Internet fossilisés, c'est à dire à peu près tout le monde.

  • [^] # Re: les artisans ne cherchent pas Ă  grapiller des centimes

    Posté par  (site web personnel) . En réponse au journal Histoire des titres restaurant, ou comment les salaires furent placés sous DRM. Évalué à 5.

    Aux caisses en libre service j'ai même réussi à passer des bières, du liquide vaisselle et je sais plus quel autre produit non alimentaire :)

    Ça dépend des magasins ça. Chez Franprix par exemple, dès qu'il y a de l'alcool dans le panier, on perd la possibilité de régler en titres restaurant. Même si on ne comptais payer que partiellement en titres, pour un montant inférieur à la valeur des produits non alcoolisés. Et comble de l'imbécilité, un contournement possible consiste simplement à payer en deux fois… Par ailleurs, il est à noter qu'à toutes les brasseries du coin, on peut déjeuner avec un verre de vin et régler en titre restaurant.

  • [^] # Re: QualitĂ© de l'alĂ©a de la carte ?

    Posté par  (site web personnel) . En réponse au journal scdrand: alimenter le pool d’entropie du noyau à partir d’une carte à puce. Évalué à 5.

    Quand j'ai acheté ma smartcard, j'avais cherché des renseignement dessus, pour savoir si je faisais une génération de clefs sur ma machine puis un transfert et effacement ou une génération de clefs sur la smartcard.

    De toute façon cette seconde possibilité est une mauvaise idée, parce que cela donne des clefs que tu ne peux pas sauvegarder, et que tu devras changer, avec tout le dérangement que cela implique, le jour où ta carte cessera de fonctionner.

  • [^] # Re: troff | less

    Posté par  (site web personnel) . En réponse au journal Troff, l'enthousiasme. Évalué à 1.

    En fait c'est beaucoup plus riche que ça, puisque les codes de contrôle ANSI sont utilisés par certaines version pour obtenir des vraies italiques ou des couleurs (le support dépend bien-sûr du terminal). Je ne sais pas comment le faire, mais je l'ai déjà vu, promis, juré.

    Moi je sais et je l'ai déjà fait. Mais ce n'est pas ce qui est utilisé quand on appelle man, et vous pouvez le vérifier en affichant la liste des processus en cours d'exécution alors que vous affichez une page de manuel : le pageur est appelé sans options. Enfin, sans -r ou -R en tout cas.

  • [^] # Re: Troff

    Posté par  (site web personnel) . En réponse au journal Troff, l'enthousiasme. Évalué à 3.

    Comme TeX et LaTeX en somme ?

  • # troff | less

    Posté par  (site web personnel) . En réponse au journal Troff, l'enthousiasme. Évalué à 9. Dernière modification le 13 août 2014 à 17:13.

    Puisqu'on parle de Troff, j'en profite pour vous faire part d'un truc que j'ai découvert récemment. Quand on demande une page de manuel, celle-ci s'affiche dans un pageur tel que less (ou more, ou most…), et certains titres ou mots apparaissent en gras ou en souligné. D'où cette interrogation : comment pageur qui est censé lire du texte brut, peut-il identifier et afficher ces subtilités ?

    On trouve la réponse en passant par un pseudo-pageur qui écrit en fait dans un fichier : le gras est obtenu en faisant suivre chaque lettre par un retour arrière puis un second exemplaire d'elle-même, et le soulignement en faisant suivre chaque lettre par un retour arrière puis un tiret bas ! En rédigeant à la main ce genre de texte, par exemple avec Vim (^V puis retour arrière pour insérer un caractère retour arrière), on obtient un rendu gras ou souligné avec un pageur.

  • [^] # Re: Troff

    Posté par  (site web personnel) . En réponse au journal Troff, l'enthousiasme. Évalué à 4.

    Ce serait chouette en effet. Actuellement, on peut toujours rédiger une page de manuel en Markdown puis la convertir en troff avec Pandoc.

    En revanche, Markdown a un inconvénient majeur, c'est qu'il a des lacunes importantes (tables, blocs de code autrement qu'en préfixant toutes les lignes d'espaces, listes de définitions et notes), qui n'ont pas été corrigées mais qui ont conduit à la création de version étendues concurrentes.

  • [^] # Re: cool

    Posté par  (site web personnel) . En réponse au journal Troff, l'enthousiasme. Évalué à 6.

    Après, pour ceux qui ne veulent pas apprendre le troff, c'est à dire à peu près tout le monde, il est tout à fait possible, et tout à fait pertinent, de rédiger ses pages de manuel en DocBook, ou encore en Markdown — mais c'est moins bien, DocBook disposant de toute une sémantique pour cela, par exemple pour préciser des options de commandes — et de les convertir avec une feuille de style XSL ou avec pandoc.

  • [^] # Re: cool

    Posté par  (site web personnel) . En réponse au journal Troff, l'enthousiasme. Évalué à 5. Dernière modification le 13 août 2014 à 16:20.

    En moins lié au formatage physique. TeX permet surtout de produire des trucs comme DVI, PS et PDF, très liés au format imprimé sur des pages de papier. Troff permet de produire du HTML. TeX aussi me direz-vous, avec des moteurs particuliers, mais ça reste un usage non prévu à la base et peu naturel.

    Je comparerais plutôt Troff à DocBook. Ou à Markdown, parce que pour le coup, la comparaison me semble pertinente. En moins riche et moins lisible, mais plus léger que DocBook, et en beaucoup plus riche que Markdown.

  • # Troff

    Posté par  (site web personnel) . En réponse au journal Troff, l'enthousiasme. Évalué à 1.

    Troff, c'est bien ce format de rédaction de documents, utilisé essentiellement pour les pages de manuels, qui utilise un formatage physique direct plutôt que des styles logiques, et qu'on utilise essentiellement en cible de convertisseurs à partir de DocBook ou de Markdown ?

  • [^] # Re: Mensonges !

    Posté par  (site web personnel) . En réponse au journal Journal-nimage rapidoce en deuspi tavu. Évalué à 4.

    Il y a aussi des cochons.

  • [^] # Re: Majuscules

    Posté par  (site web personnel) . En réponse au journal Journal-nimage rapidoce en deuspi tavu. Évalué à 10.

    Si c'est écrit à la main, c'est fait avec une tablette graphique ou quelque chose du genre, sur ordinateur. Ou alors, je veux la marque de tes feutres qui donnent une largeur qui ne varie pas d'un iota et des bords de traits impeccables.

  • [^] # Re: Majuscules

    Posté par  (site web personnel) . En réponse au journal Journal-nimage rapidoce en deuspi tavu. Évalué à 3.

    Oui enfin là, c'est une fonte informatique à modifier. Parce que bon, ça peut faire illusion trente secondes, mais ce n'est pas écrit à la main ça.

  • [^] # Re: Qu'est-ce que Firefox vs logiciels libres ?

    Posté par  (site web personnel) . En réponse au journal Les DRM dans HTML 5. Évalué à 8. Dernière modification le 12 août 2014 à 16:33.

    Hors donc, […]

    Or donc. Hors, ça veut seulement dire dehors, comme dans « Hors d'ici, gueux ! » (Phrase qu'eût pu prononcer le président Sarkozy, eût-il eu un peu de lettres et d'esprit. Mais d'esprit, ô le plus…)

  • [^] # Re: Le syndrome KĂ©vin

    Posté par  (site web personnel) . En réponse au journal Journal-nimage rapidoce en deuspi tavu. Évalué à 10.

    C'est triste ton avis sur les forums.

  • [^] # Re: Gallery, PhotoShow, MediaGoblin

    Posté par  (site web personnel) . En réponse au message (Auto) Hébergement de galeries photos. Évalué à 2.

    Ça n'a pas l'air bien difficile à modifier, mais déjà, un truc intéressant à savoir : les images sont stockées telles quelles, et ne sont qu'affichées réduites dans la vue au sein d'un album. Les liens d'affichage de l'image et de téléchargement fournissent l'image d'origine.

  • [^] # Re: Gallery, PhotoShow, MediaGoblin

    Posté par  (site web personnel) . En réponse au message (Auto) Hébergement de galeries photos. Évalué à 3.

    Dans ce cas, c'est à signaler comme bug ça : ce comportement devrait au minimum être réglable, l'utilisateur devant pouvoir choisir si les photos nouvellement envoyées soient réduites ou gardées telles quelles.

  • [^] # Re: Gallery, PhotoShow, MediaGoblin

    Posté par  (site web personnel) . En réponse au message (Auto) Hébergement de galeries photos. Évalué à 2.

    PhotoShow: Même problème que PhotoFloat : on télécharge une image de 800px de large et le navigateur upscale.

    Euh, non. Je crois que tu peux les mettre Ă  la taille que tu veux, tes images.

  • [^] # Re: Super

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de PhotoShow 3.0. Évalué à 3.

    make -j 42

  • # Gallery, PhotoShow, MediaGoblin

    Posté par  (site web personnel) . En réponse au message (Auto) Hébergement de galeries photos. Évalué à 2. Dernière modification le 11 août 2014 à 15:16.

    Tu peux aussi évaluer Gallery, PhotoShow et MediaGoblin.

  • [^] # Re: Pas spĂ©cifique linux

    Posté par  (site web personnel) . En réponse au journal Les DRM dans HTML 5. Évalué à 10.

    Il va falloir m'expliquer comment marche des drm sous linux … Dans tous les cas sous linux on peut facilement recuperer le contenu en clair. Soit en capturant l'image. Soit, si le decodage a lieu en utilisant des librairie comme vdpau en capturant directement le h264 decrypte mais pas decode.

    Chuuuut, pas si fort, on risque de t'entendre ! Oui, vu l'architecture décrite par Mozilla pour leur utilisation d'un plugin de DRM fait par Adobe, la copie privée sera très facile, sans même avoir à faire de recodage derrière. Mais il ne faut pas que ça s'ébruite, parce que les distributeurs aiment bien toucher la redevant pour copie privée mais n'aiment pas du tout que leurs clients fassent usage de ce droit, donc si ça se savait trop largement, ils risqueraient de revenir à des systèmes plus casse-pieds.

  • [^] # Re: Noui…

    Posté par  (site web personnel) . En réponse au journal Passer au HTTPS pour améliorer son PageRank. Évalué à 6.

    The password is not used directly in the digest, but rather HA1 = MD5(username:realm:password). This allows some implementations (e.g. JBoss[3]) to store HA1 rather than the cleartext password

    De sorte que HA1 devient le véritable mot de passe, stocké en clair sur le serveur. Supaire.

  • [^] # Re: Tasksel

    Posté par  (site web personnel) . En réponse au journal Quel environnement de bureau par défaut pour Debian Jessie ?. Évalué à 9.

    Je ne sais pas si tu es au courant, mais il existe des CD d'installation de Debian spécifiques pour chaque bureau majeur.

  • [^] # Re: Noui…

    Posté par  (site web personnel) . En réponse au journal Passer au HTTPS pour améliorer son PageRank. Évalué à 4.

    Ces techniques nécessitent un stockage du mot de passe en clair sur le serveur, et sont donc à éviter.

  • [^] # Re: Noui…

    Posté par  (site web personnel) . En réponse au journal Passer au HTTPS pour améliorer son PageRank. Évalué à 5. Dernière modification le 08 août 2014 à 17:24.

    Non, et ça tombe bien, on n'a pas besoin. Les paiements se font sur le site d'un intermédiaire de paiement qui est tout à fait sécurisé.

    En revanche, pour, disons, le wiki d'un projet quelconque, il est préférable de transmettre son mot de passe en HTTPS sans authentification du serveur, que de le transmettre en clair, bien que le navigateur rendre cette seconde pratique moins effrayante que la première.