foobarbazz a écrit 464 commentaires

  • [^] # Re: WTF ?

    Posté par  . En réponse au sondage Genre du lectorat de LinuxFr.org. Évalué à 2.

    le déo c'est pour les tarlouzes.

  • [^] # Re: pas electrique

    Posté par  . En réponse au message [ HS ] Problème de barbu ..... Évalué à 4.

    à peu près la moitié de l'humanité en fait.

    Et dans l'autre fameuse moitié de l'humanité, beaucoup se rasent les pattes avec le même genre de rasoir jetables.

    Cette moitié peut elle aussi être remise dans le droit chemin.

  • [^] # Re: pas mal

    Posté par  . En réponse au journal DEFNET17 & Réserve de la Cyberdéfense. Évalué à 10.

    cette aigle américain se posant toutes griffes dehors sur l’Europe,

    Le piaf américain n'est pas un aigle, c'est un pygargue.

    Les aigles sont des oiseaux nobles et badass et fiers qui se nourrissent d'enfants, d'ours, de chats, et de lapins.

    Les pygargues c'est pas trop ça… Disons que les ours, les chats, tout ça, non… trop dangereux… Les poissons, ça va, ça n'a pas de dent. Et encore, pas trop gros les poissons.

  • [^] # Re: pas electrique

    Posté par  . En réponse au message [ HS ] Problème de barbu ..... Évalué à 2.

    Pareil :-)

  • [^] # Re: WTF ?

    Posté par  . En réponse au sondage Genre du lectorat de LinuxFr.org. Évalué à 5.

    Oops, mea culpa, j'ai confondu cisgenre et trans non opéré.

    J'ai beau être un peu sensible à la question, je me perd dans la terminologie…

  • [^] # Re: Une intelligence qui parle avec une autre intelligence.

    Posté par  . En réponse au sondage Genre du lectorat de LinuxFr.org. Évalué à 0.

    Ce qui me fait penser à quelque chose que je n'ai jamais vraiment compris.
    J'ai constaté quand même que pas mal de personnes se revendiquant d'un genre différent de son sexe, militent aussi souvent pour le féminisme en déclarant que homme / femme c'est pareil à quelques différences biologiques sexuelles près.

    Le féminisme c'est avant tout un mouvement civique pour l'égalité des droits. Autrement dit, les quelques différences biologiques ne sauraient expliquer les écarts de salaires, la mauvaise répartition des taches ménagères, le fait que l'accès à certaines professions, postes, fonctions, soient plus difficile pour un genre que pour l'autre.

    Pourtant, si tu te revendiques d'un genre particulier, c'est que tu estimes que la différence homme / femme se fait aussi dans le cerveau et on retombe en fait sur la construction mentale de ce qui est féminin et masculin qui sont des stéréotypes sexistes bien connus.
    N'y a-t-il pas contradiction dans tout cela ?

    Non… Tu peux tout à fait revendiquer à la fois ta différence ET les mêmes droits que les autres…
    Par exemple les noirs américains veulent les même droits que les blancs, mais sans avoir à devenir blanc pour autant (par le port de vêtements traditionnels occidentaux, se faire éclaircir la beau, porter des prénoms chrétiens, se faire lisser les cheveux).

  • [^] # Re: WTF ?

    Posté par  . En réponse au sondage Genre du lectorat de LinuxFr.org. Évalué à -10.

    Ça te parait peut être absurde à toi, mais pour les gens qui ne se retrouvent pas dans les cases "homme" ou "femme", ça n'a rien d'absurde.

    Il y a un raisonnement circulaire là… Ces cases, tu les juge absurde parce que ne correspondant pas à l'idée que tu te fais de la réalité, hors, précisément, une partie de l'idée que tu te fais de la réalité vient de ces questionnaires « non absurde » qui reflètent.

    Et justement, je trouve très intéressant que dans ce sondage il manque les deux cases "traditionnelles", celles que 95%+ des gens cocheraient.

    Pour faire une analogie… On parle là de genre et de sexe très rares, et donc il est absurde de les prendre en compte.
    Très concrètement. Est-ce que pour un sondage organisé en chine, il serait absurde de mettre une case "caucasien", sous prétexte que ça représente moins de 1% de la population ?
    Non, c'est pas absurde du tout naturellement. D'abord, il serait absurde qu'une seule personne qui répond à ce sondage ne sache pas quoi cocher comme case, et là où ce serait absurde de ne pas le mettre c'est qu'alors l'étude conclurait à l'absence de caucasiens en chine.

    PS: Juste pour préciser, je suis un homme, mais j'ai quand même cocher la case "homme cisgenre" parce qu'une fois quand j'avais 23 ans j'ai mis du déo.

  • [^] # Re: snake_case

    Posté par  . En réponse au journal CamelCase ou lowercase_with_underscore. Évalué à 10.

    JeSuisToutAFaitDAccordCEstPasNaturelDeLireCommeÇa.

    Les_underscore_permetent_une_séparation_des_mots_qui_facilite_la_lecture.

  • [^] # Re: Moi aussi ! Moi aussi !

    Posté par  . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 1.

    Parce qu'à l'époque je n'avais pas réussi à faire marcher grub. Ça marche bien aujourd'hui ?

  • [^] # Re: Rare, vraiment?

    Posté par  . En réponse au journal Clavardage en direct sur le discours de Jean Luc Mélenchon à 15h. Évalué à 3. Dernière modification le 24 mars 2017 à 15:54.

    Moi je crois le contraire.

    Eh bien, tant mieux pour toi. Rendez-vous dans un mois et demi, et on verra qui avait raison.

    On pourra uniquement voir si tu avais tort.

    • Si il est élu, ça montrera que tu avais tort de penser qu'il avait aucune chance d'être élu.
    • Si il n'est pas élu, ça ne montrera en rien qu'il n'avait aucune chance de l'être, comme tu le prétend, ça montrera juste qu'il n'est pas élu.

    C'est difficile la logique hein ?

  • # Moi aussi ! Moi aussi !

    Posté par  . En réponse au journal Du bon partitionnement entre un SSD et un HDD . Évalué à 1.

    Moi aussi je veux dire mon conseil !

    Alors ! J'ai un SSD de 128Go, et un HDD de 2To, et j'ai fais comme ça :

    SSD :
    /boot 300Mo ext4
    / 20Go, btrfs compressé
    /home tout le reste du SSD, LUKS + btrfs compressé

    /tmp tmpfs

    HDD: LUKS (déchiffrement avec une clé sur le /home (en plus de ma pass phrase)) + btrfs avec un sous volume par point de montage

    /home/moi/trucs_volumineux1
    /home/moi/trucs_volumineux2
    /mnt/gros_repertoire_temporaire (pour compiler des trucs)
    + des sauvegardes, montées et démontées à la demande par sécurité

    swap :
    zram (j'ai 4Go de ram, je ne VEUX pas de swap, parce que si jamais il y a un process qui en en aurait besoin, c'est qu'il y en a un autre qui mange de la colle, je veux que ça plante).
    En de rares occasions, j'ai effectivement besoin d'un swap (grosse compile), alors je le monte à la main.
    pour régler tout ça j'utilise : systemd-swap https://github.com/Nefelim4ag/systemd-swap

  • [^] # Re: Rare, vraiment?

    Posté par  . En réponse au journal Clavardage en direct sur le discours de Jean Luc Mélenchon à 15h. Évalué à 5.

    Mélenchon et ses partisans peuvent vouloir ce qu'ils veulent, mais il n'a aucune chance de remporter la présidentielle. S'ils croient le contraire, c'est un peu inquiétant.

    Si tu le dis .

    Moi je crois le contraire. Et je suis touché que tu t'en inquiète, mais rassure toi, je vais très bien. En fait, il suffit qu'assez de gens votent pour lui pour qu'il soit élu. Mais sinon, ce que tu dis là, ça sert à quoi ? Sinon à tenter de dissuader les gens de voter pour lui ? Faisant paraître l'acte vain.

    Est-ce que tu te rend compte dans une certaine mesure ton assertion n'est vraie… que parce qu'elle est vraie… Du coup, sa véracité dans l'absolu est plutôt douteuse.

  • [^] # Re: Rare, vraiment?

    Posté par  . En réponse au journal Clavardage en direct sur le discours de Jean Luc Mélenchon à 15h. Évalué à 7. Dernière modification le 22 mars 2017 à 19:06.

    PCF: Le communisme… je pense que l’histoire a prouvé que ça marchait pas fort. C’est une idéologie intéressante, empreinte d’humanisme

    Si à chaque fois tu essaye de faire un château de sable, je viens te voir et je donne un coup de pied dedans, ça serait malhonnête de dire que « L'Histoire a montré qu'il est impossible de faire un château de sable ».

    Il n'y a jamais eu de régime communiste en place (comme tu l'a dis, c'est une utopie (ce qui ne veut pas dire que c'est impossible à atteindre)). Il y a eu des ébauches, socialistes, souvent (tout le temps ?) suite à des révolutions, et elles ont toutes subies des pressions plus ou moins grande de puissances extérieures (ça va de l'assassinat, aux embargos, en passant par la guerre pure et simple).

    En revanche, les fruits des régimes socialistes (et communistes en particuliers), ils sont toujours là, et on en profite chaque jour : service publics, école gratuite et pour tous, égalité devant la loi, police républicaine (oui, je sais…), la culture, la retraite, la sécu, les congés payées…

    Bref… C'est il y a une seule famille de régime pour laquelle on ne peut pas dire « L'histoire à montré que ça marchait pas fort » C'est bien le socialisme et le communisme. Pour tous les autres en revanche… Au mieux, ils donnent l'illusion d'être efficient, mais c'est juste parce qu'ils cachent la merde au delà des frontières.

    mais, toujours à mon avis, complètement utopique : il n’est pas dans la nature humaine de tout partager.

    J'aurais du commencer par ça… en fait, tu ne sais pas ce qu'est le communisme. Il ne s'agit en aucun cas de tout partager. Et bon, ça dépend des courants (le communisme c'est un grand fourre tout), mais l'idée généralement c'est que les droits d'exploitation des choses doivent être à ceux qui en ont besoin. Typiquement, ça veut dire que les machines d'une usine doivent appartenir aux ouvriers, ça veut pas dire que ta brosse à dent est aussi un peu à moi et que j'ai le droit de m'en servir pour récurer mes joints de carrelage.

    Après, c'est arguments de « nature humaine » me gonflent un peu. Poussé au bout tu sais ce qui se trouvent être dans la « nature humaine » ? Vivre dans une grotte, grogner, manger des racines et des cadavres, et mourir à 17 ans dans une fausse couche suite à un viol.

  • [^] # Re: 2FA et coup de gueule

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3.

    • Qui nécessite l'envoi et la gestion des calculettes : bonjour le coût !

    Un petit appareil électronique qui dure des années… Ça va…

    • Qui est une hérésie pour la planète : il faudra bien remplacer ces calculettes (ma pile commence à faiblir).

    J'ai changé la mienne pour la première fois au bout de 6 ou 7 ans… Ça va… (Quand elle dit qu'elle commence à faiblir tu en as encore pour des années).

    QUid de la compromission de la méthode de génération du code à 8 chiffres ?

    C'est une bonne question. Je suis curieux de la réponse aussi

    • Qui fait perdre du temps à chaque fois (trouver la calculette, trouver la CB, faire son code PIN, entrer sur le site le code à 8 chiffres).

    Et le temps c'est de l'argent ? Oui, ça prend du temps, exactement de la même manière que taper un mot de passe à 10 chiffres prend plus de temps que cliquer sur le bouton « Meuh si c'est moa ». Et si c'est juste pour te loguer, tu peux mettre un mot de passe.

    • Qui est moins pratique et contraignant car restreignant les cas d'utilisation client

    C'est normal que ce soit moins pratique et contraignant, c'est fait pour être plus sûr. Et oui, il y a quelques cas où c'est contraignant, c'est parfois impossible de payer sans le boitier.

    In fine, c'est la banque qui est protégée, mais pas l'utilisateur final. C'est très simple la sécurité, il suffit de reporter la contrainte sur le client final…

    Qu'est-ce que tu veux dire ? La banque ne peut pas déporter toute la sécurité chez elle, c'est juste impossible, vu que l'enjeu est justement d'assurer l'authentification du client.

  • [^] # Re: Mot de passe

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 5.

    Positionnées aléatoirement aussi ? Là, tu va faire fuir tes clients, qui en auront vite marre de passer cinq minutes à saisir leur mot de passe…

    5 minutes c'est pour les clients valides. Pour les clients aveugles, ça se compte en heure.

    Les claviers virtuels c'est juste de la merde.

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 1.

    Ce que tu décris ça ressemble à une technique de page web avec une super couche de sécurité par l'obscurité faite maison :p

    J'arriverais jamais à faire confiance dans le sens responsabilité des banquiers comme ça, sur parole, voir pire sur « oh quand même, ça serait trop grave s'ils faisaient n'importe quoi ».

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3. Dernière modification le 21 mars 2017 à 01:16.

    Donc tu ne les connais pas. CQFD.
    (en pratique, la difficulté est de choper ces données, et encore elle ne servent qu'à mater ton compte en banque, pas à virer de l'argent car il faut alors le code par SMS)

    Si j'étais proche de lui je les connaîtrais…

    Pas compris le rapport, vu que pour prélever il faut un IBAN, et que ce n'est pas tout le monde (et surtout pas un particulier) qui peut prélever.

    Virement rhoooooo, t'es de mauvais poil ?

    Ce qu'oublient pas mal d' "experts en sécurité amateurs de LinuxFr", c'est que la sécurité vaut ZERO si elle est trop compliquée par rapport au besoin (zéro car pas d'utilisateur donc pas de revenu), et les banques ont pour le moment trouvé justement la balance entre complexité et utilisabilité.

    Les gens ne choisissent pas leur banque en fonction de la facilité d'utiliser tel ou tel service. En fait, ils s'adaptent.
    Après, faut pas se foutre de la gueule du monde… Pour les géants du web la double authentification est presque la norme, et ton utilisateur typique trop débile pour retenir un mot de passe plus compliqué que 6 chiffre s'en sort très bien avec…

    La sécurité ne vaut que si elle est adaptée au risque, tout le monde n'a pas besoin d'avoir la même protection que le président des USA.

    Tout à fait, et c'est précisément pour ça qu'absolument rien ne justifie que l'authentification sur le site d'une banque soit plus faible que celle effectuée sur un réseau social ou un hébergeur mail.

  • [^] # Re: Lapin

    Posté par  . En réponse au journal Freebox Révolution — modification matérielle du Wi‐Fi. Évalué à 2.

    Je doute que ça ai un impacte sensible en pratique, mais en théorie, le choix du canal joue aussi.

    les canaux bas ont des longueur d'onde plus importantes (les ondes subissent plus de diffraction, et donc passent mieux dans les recoins). Et les canaux hauts ont plus d'énergie et traversent mieux les obstacles.

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3.

    Non, c'est 3 tentatives tout court. Ça me semble super-facile.

    Ça semble du coup super facile de faire du déni de service… Tu me donne ton numéro de client et ta date de naissance ? C'est pour une expérience :-p

    Après, moi… Si j'avais envie de me lancer dans ce business (j'aime pas assez l'argent et trop ma liberté d'aller et venir pour le faire), je ne viderait pas un compte, je me contenterait d'un petit prélèvement innocent de 22,54€ de temps en temps…

  • [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par  . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3.

    Au bout de 3 codes faux, ça bloque l'accès au compte.

    C'est pas facile de compter jusqu'à trois… Trois tentative depuis la même IP ?

    Comme l'argent c'est le même sur tous les comptes, le plus gros danger c'est pas celui qui disposant de moyens limités veut se connecter à un compte en particulier, c'est celui ayant des gros moyens à sa disposition souhaitant se connecter sur un maximum de comptes.

    En supposant que l'attaquant connaisse les numéros des clients :
    Les dates de naissances pour les gens ayant entre 68 ans et 18 ans il y en a en gros 20000, pas du tout uniforme, ça apporte peu de sécurité, le mot de passe à 3 chiffre, c'est une blague. Même en tapant au hasard ça fait une connexion réussie sur 20 000 000, c'est pas rien. Et en prenant en compte la structure des dates de naissance des clients, il doit y avoir moyen de faire bien mieux.

  • [^] # Re: que font les drapeaux wallons à sa manif?

    Posté par  . En réponse au journal Clavardage en direct sur le discours de Jean Luc Mélenchon à 15h. Évalué à 3.

    Ah ouai quand même…

  • [^] # Re: que font les drapeaux wallons à sa manif?

    Posté par  . En réponse au journal Clavardage en direct sur le discours de Jean Luc Mélenchon à 15h. Évalué à 2.

    Pourquoi ça n'aurait rien à voir avec la Wallonie ? C'est quoi cette espèce d'égocentrisme ? Genre parce que l’élection présidentielle française n'aura pas d'impact directe sur la Belgique, les belges qui s'en soucient sont soupçonnés de traîtrise ?

    On est tous frères, une (mini) révolution, où que ce soit, c'est une révolution pour tous. J'étais content de voir que des Wallons soutenaient Mélenchon.

  • [^] # Re: Concatenation de token

    Posté par  . En réponse au message #define une partie de nom de fonction. Évalué à 7.

    Il y a plus simple :

    #define F(a) babababa_##a
    F(caca)();
    F(pipi)();

    gcc -E donne :

    babababa_caca();
    babababa_pipi();
  • # Ça dépend…

    Posté par  . En réponse au message image système. Évalué à 2.

    Bonjour,

    Ça dépend de tes compétences et tes besoins.

    En gros ya deux méthodes, soit tu copie bit à bit les contenus du (des) disque(s) dur(s) :

    dd if=/dev/sda of=/sauvegarde/image_sda et pour restaurer tu inverse les paramètres de of et if (inputfile et output file)

    l'avantage, c'est que c'est simple, l'inconvénient, c'est que c'est gourmand en place, même si tu peux en gagner en compressant : dd if=/dev/sda | xz > /sauvegarde/image_sda.xz par exemple.

    Soit tu copie juste les choses nécessaires, c'est à dire les fichiers et le grub en gros.

    Personnellement, je ne fais que des sauvegardes partielles, je garde que les choses que j'ai modifié par rapport à la distro, avec tar :

    tar -caf /sauvegarde/fichiers_important.tar.xz /var /etc /home --exclude=/var/cache --exclude=/autre/truc/gros/et/inutile

    Normalement, j'ai jamais à m'en servir donc si ça doit me prendre 1h pour tout remettre en place c'est pas un soucis.

    Après, je connais pas les outils genre clonezilla ou autre. Peut être que c'est ça qu'il te faut.

    Sinon, les systèmes de fichiers modernes (c'est à dire btrfs) permetent de faire ça directement : https://www.ibm.com/support/knowledgecenter/SSGSG7_7.1.3/client/t_bac_protecting_btrfs.html
    Mais j'ai jamais joué avec, donc je n'en parlerais pas.

    La première méthode que j'ai dite c'est la sauvegarde au niveau du disque dur matériel, la seconde c'est au niveau des fichiers, et cette dernière avec btrfs, c'est entre les deux, au niveau du système de fichier.

  • # I ♥ Arch Linux

    Posté par  . En réponse à la dépêche 15 ans d’Arch Linux. Évalué à 5.

    J'en suis utilisateur (infidèle) depuis bien 6 ou 7 ans maintenant…

    Avant j'avais l'impression que les limites de mes compétences m'interdisait de l'utiliser. Je me disais « Le rolling release, ça doit casser toutes les trois semaines, je peux pas utiliser ça sous peine d'avoir une machine qui ne démarre pas faute de savoir tripatouiller le grub ».

    En fait, ça casse jamais en pratique, moins que fedora typiquement. Je suppose que l'instabilité due au rolling release est compensée par la simplicité d'une configuration normale : il y a moins de truc qui sont susceptibles de merder. Et j'utilise même pas le noyau LTS.