Glandos a écrit 1325 commentaires

  • [^] # Re: Et sur le fond?

    Posté par  . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 3.

    Fiabilité : qui n'a pas perdu un vieux mdp pour accéder à une archive ou à un ordinateur? (ex: mot de passe du BIOS), avec à la clé des pertes de données ou d'argent? (mdp d'un portefeuille BitCoin?).

    C'est exactement ce que je demande à un mot de passe. Si le l'ai perdu, c'est tant pis.

    Coût : Pour une entreprise, quel est le coût de l'identification par mot de passe (éventuellement, récupération des mdp perdus, stockage au coffre fort, temps perdu par tout ça, etc).
    Le coût sera le même quel que soit la méthode d'authentification, puisqu'il faut stocker un secret côté serveur. Le coût de récupération est autrement plus élevé quand il s'agit d'autre chose que d'un mot de passe puisque ça nécessite des étapes supplémentaire (envoi d'un jeton physique, vérification de l'identité par un humain, …).

    Ergonomie : on impose à l'utilisateur une démarche d'identification qui prend un certain temps et qui occuppe son cerveau pendant de précieuses secondes. La démarche n'a rien de naturel, elle demande d'inventer et de mémoriser des mots de passes, éventuellement complexes, de les changer régulièrement, etc.

    Gestionnaire de mots de passe. Gestionnaire de mots de passe. Gestionnaire de mots de passe.

    Sécurité : utiliser un mdp faible ou un protocole trouvé met en danger les données qu'on manipule. Utiliser un mdp fort et un protocole non-trouvé met en danger la confidentialité future des données, puisqu'il est probable que dans un avenir plus ou moins proche, la puissance de calcul ou des failles découvertes permettront d'accéder au contenu.

    Une dernière pour la route : gestionnaire de mots de passe.

  • [^] # Re: ssl-cert-check

    Posté par  . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 2.

    Oui, je l'ai mis dans le dépôt après avoir utilisé ssl-cert-check.
    Je n'aime pas tomber sur des dépôts en jachère sans savoir quoi utiliser, donc j'essaie d'être poli avec les autres. Et ne pas supprimer le dépôt non plus, vu que je l'ai annoncé publiquement.

    Mais je suis passé à ssl-cert-check. Ça couvre parfaitement mon besoin. C'est en bash (bof), ça forke de partout (bof, mais en shell, on fait pas autrement), ça dépend de openssl (bof aussi, mais ça gère le starttls de base), mais c'est lisible et le développement est actif.

  • [^] # Re: ssl-cert-check

    Posté par  . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 1.

    Ça, ça a l'air d'être le genre de script que j'aurais bien écrit.

    Bon, c'est en bash, mais en bash lisible.

  • [^] # Re: Correct horse battery staple

    Posté par  . En réponse au journal Scorepw, un évaluateur de mots de passe. Évalué à 1.

    Vu que l'implémentation en CoffeeScript est différente, est-il possible de s'en servir va scorepw ?
    Je sais que c'est pas évident… Foutre du JS dans un programme C, quel dommage ;)

    Mais ça va finir par arriver si d'autres bibliothèques d'évaluation de la qualité des mots de passe arrivent.

  • [^] # Re: Probablement pas mieux mais très répendu

    Posté par  . En réponse au journal Vérification des certificats X.509 sur le point d'expirer. Évalué à 2.

    Merci beaucoup :)

    Au moins, ça sera dispo pour les autres.

  • [^] # Re: Ça sera vite rectifié

    Posté par  . En réponse au journal Plongée dans les entrailles de la switch. Évalué à 5.

    Ou aussi pour jouer en ligne sur les jeux déjà achetés. Quand je me connecte sur Mariokart, j'ai pas le droit d'y aller si j'ai pas fait la dernière mise-à-jour.

    Et quand bien même, il y a un nombre incroyable de question « Voulez-vous mettre la console à jour ? » dès qu'on sort de la veille ou qu'on démarre un jeu.

    La solution est de ne pas du tout connecter la console, mais bon, même pour moi qui ne joue pas beaucoup, ça limite quand même franchement le potentiel de la console…

  • # Devinette gagnante

    Posté par  . En réponse au journal NERF(3) vers des serveurs ouverts. Évalué à 2.

    B… ANANE !

    J'ai bon ?

  • # systemd sans règle udev

    Posté par  . En réponse au journal Orange, Batterie et Rock and Roll (partie 2). Évalué à 1.

    Personnellement, je me suis fait un interrupteur de wifi, avec une clé USB branchée sur mon point d'accès. Il y a deux services, hostapd.service et rfkill-by-card.service. Le premier gère le point d'accès en lui-même, le deuxième me permet de couper les ondes, vraiment.

    > cat /etc/systemd/system/hostapd.service 
    [Unit]
    Description=Hostapd IEEE 802.11 AP, IEEE 802.1X/WPA/WPA2/EAP/RADIUS Authenticator
    BindTo=dev-disk-by\x2dlabel-wifiswitch.device
    
    [Service]
    ExecStart=/usr/sbin/hostapd /etc/hostapd/hostapd.conf
    
    [Install]
    WantedBy=dev-disk-by\x2dlabel-wifiswitch.device
    

    Et le deuxième:

    > cat /etc/systemd/system/rfkill-by-card.service
    [Unit]
    Description=Activate local Wifi
    BindTo=dev-disk-by\x2dlabel-wifiswitch.device
    Before=hostapd.service
    
    [Service]
    ExecStart=/usr/sbin/rfkill unblock wifi
    ExecStop=/usr/sbin/rfkill block wifi
    Type=oneshot
    RemainAfterExit=yes
    
    [Install]
    WantedBy=dev-disk-by\x2dlabel-wifiswitch.device
    
    

    Et comme ça, j'ai pas de règle udev. Le nom de l'unité device peut être connu avec systemctl -t device lorsque le périphérique est branché.

  • [^] # Re: surcharge

    Posté par  . En réponse au journal Pokemon GO migre sur OpenStreetMap. Évalué à 8. Dernière modification le 06 décembre 2017 à 12:54.

    Si j'étais Niantic, je ne m'appuierais pas sur les serveurs du portail public de tuiles.
    Si j'étais OSM, je n'autoriserais pas une application commerciale aussi importante utiliser des serveurs mis à dispositions gracieusement.

    Par contre Niantic peut avoir télécharger la base, fait le rendu, et distribuer les tuiles, c'est pas super compliqué non plus.

    EDIT : voilà, c'est sur https://operations.osmfoundation.org/policies/tiles/

    OpenStreetMap data is free for everyone to use. Our tile servers are not.
    […]
    Heavy use (e.g. distributing an app that uses tiles from openstreetmap.org) is forbidden without prior permission from the System Administrators. See below for alternatives.

  • [^] # Re: Compléments d'idée

    Posté par  . En réponse au journal disque dur qui dort. Évalué à 2.

    C'est dommage, je n'ai plus les liens sous la main.
    Mais un Français avait bloggé ça : en gros, un jour, la police est venu chez lui, et a saisi toutes ses machines. Un petit jour de garde à vue. Ça s'est plutôt bien passé, la police a fait son travail, et il n'a pas été soupçonné au-delà. L'enquête concernait de la pédopornographie, et son IP est remontée.
    En France, comme on légalement responsable de son IP, c'est un peu compliqué de faire face à tous ce qui peut arriver. Il vaut mieux faire des dons à une association qui gère ça.

  • # Compléments d'idée

    Posté par  . En réponse au journal disque dur qui dort. Évalué à 2.

    Je suis exactement dans ce cas là. La fibre en moins. Mais bon, j'y réfléchis aussi quand même, parce que la fibre, elle va arriver.

    Seedbox => magnetico

    Donc effectivement, la seedbox, c'est pas la meilleure des idées. Par contre magnetico, c'est avoir son propre annuaire de DHT. Et ça nécessite surtout de la bande passante et du disque. Alors, ça consomme aussi un peu de CPU, surtout avec une grosse bande passante, faut voir. Attention, une réécriture en Go est en cours.

    Cloud personnel

    Franchement, avec un onduleur BackUPS 500, mon installation tient plus d'une heure sans courant. De quoi assurer une bonne dispo. Et les seules coupures Internet que j'ai, c'est la pose de la tranchée pour l'enfouissement des réseaux (une fois tous les 30 ans), et des coups de pieds dans la prise par les gamins. Les coupures durent moins de 2 minutes.
    Le seul problème finalement, c'est le maigre CPU qui fait que les pages sont lentes à charger…

    Relais Tor

    Bon, là, c'est plutôt politique, et surtout de la bande passante. Si je me souviens bien, c'est pas très risqué. Par contre, héberger un nœud de sortie est une très mauvaise idée.

    Un service au pif

    Parmi ceux développés par Framasoft : https://framasoft.org/#topPgCloud
    Y en a pas beaucoup qui demande de l'espace disque… À part le partage de fichier.

  • [^] # Re: Résolveur DNS menteur

    Posté par  . En réponse au journal Quad9, résolveur DNS public, et sécurisé par TLS. Évalué à -1.

    La censure n'est pas que politique. Dès aujourd'hui, Firefox et Chrome « bloquent » certains sites avec un gros panneau rouge d'avertissement de site malveillant. C'est de la censure assumée.
    Dans le cas de Quad9, un code de retour serait utile, au lieu d'avoir une requête HTTP et retour en JSON.

    Bon, après, entre le résolveur qui doit interpréter ce code, et le logiciel qui n'a probablement aucun moyen de savoir que ce code a été renvoyé… C'est surtout pour le debug.

  • [^] # Re: Résolveur DNS menteur

    Posté par  . En réponse au journal Quad9, résolveur DNS public, et sécurisé par TLS. Évalué à 6.

    Il manque un code de réponse qui dirait « Contenu censuré », comme le code HTTP 451. Je ne sais pas si ça existe en DNS…

  • [^] # Re: Questions ouvertes

    Posté par  . En réponse à la dépêche Seconde mise en demeure pour l'association LinuxFr. Évalué à 7.

  • # Questions ouvertes

    Posté par  . En réponse à la dépêche Seconde mise en demeure pour l'association LinuxFr. Évalué à 10. Dernière modification le 09 novembre 2017 à 22:41.

    Bien, on tombe donc sur le blog du monsieur. On cherche les mentions légales. Aïe, elles n'existent pas. Il n'y a que https://fgallaire.flext.net/moi/ et l'adresse email est une image http qui est bloquée sur une page https, et qui en plus fait 404. Il me semblait que les mentions légales étaient obligatoires. Plein de gens n'en ont pas, et souvent, on s'en moque. Mais là, c'est juste un avocat dont on parle.

    Donc, on n'est pas bête, et on va sur son site : https://florentgallaire.com/ Aïe. Je voudrais presque incorporer l'image ici, mais je risque de me prendre un procès. Il y a donc, très sérieusement, une photo du Don Juan entouré de deux consœurs visiblement envoutées tandis que le principal intéressé ne semble pas comprendre les raisons de cette attirance. Je ne suis pas féministe, hein, mais euh bon, c'est pas drôle, et c'est quoi le message sur une page professionnelle ?

    Et pour finir sur une pointe d'ironie, je ne parlerais même pas du redimensionnement dégueulasse pour faire apparaître la photo originale rectangulaire dans un beau contour circulaire.

  • # Dommages

    Posté par  . En réponse à la dépêche Seconde mise en demeure pour l'association LinuxFr. Évalué à 10.

    Merci pour la transparence de cette procédure.

    Je ne vais pas trop juger sur le fond, mais y a-t-il l'existence d'un quelconque préjudice au plagiat de cet article ? Ni le journal, ni la dépêche ne saurait amener un quelconque bénéfice, qu'il soit économique ou autre (gloire par exemple). Je ne suis pas juriste, et donc je pose la question. Je me doute bien qu'on peut porter plainte pour plagiat sans préjudice, mais enfin, quand même.

    Allez, le mot de la fin pour cette dépêche bien trop sérieuse : lol. Et bon courage à vous.

  • [^] # Re: Docker fourre-tout ?

    Posté par  . En réponse à la dépêche L’application « OnlyOffice pour Nextcloud » est disponible. Évalué à 6.

    Pas du tout. Ça télécharge juste un gros paquet de bits depuis https://hub.docker.com/r/onlyoffice/documentserver/ et ça l'exécute. C'est parfaitement transparent.

    Bon, oui, je n'aime pas du tout cette manière de distribuer des logiciels, qui va complètement à l'encontre de la compilation reproductible.

    Cependant, le travail doit être énorme, et je dois insister sur le fait que je le respecte. Simplement, Docker ne peut pas être une méthode de distribution, simplement une méthode de test.

  • [^] # Re: Une information un peu orientée, mais pas forcément stupide...

    Posté par  . En réponse au journal Propriété intellectuelle dans la recherche public. Évalué à 4.

    Merci pour le retour d'expérience.

    l'utilisation par des entreprises privées de résultats financés par du public.

    Oui, ça ne me gêne pas. On peut penser que c'est de l'exploitation, mais pour moi, c'est justement tout le but de la recherche publique. Que n'importe qui, simple particulier, petite start-up, ou grosse multinationale, puisse prendre le fruit de l'intelligence et de l'expérience collective. Du CC-BY si on veut.

    Si effectivement l'objet de ce document semble de rendre rentable les recherches, cette rentabilité peut être ouverte (bon, je ne vois pas du tout le rapport avec le développement durable ceci-dit). Par contre, il faut concevoir cette gestion des résultats scientifiques.

    Le souci, c'est la contradiction de ce document, comme tu le soulignes. Oui, il peut y avoir une gestion des résultats scientifiques. Mais cette généralisation du rendement n'aboutira, me semble-t-il, qu'à une ostracisation des recherches, sous simple prétexte économique.

    PS : Je n'arrive pas à lire le texte en blanc dans le coin en bas à droite de l'image (AVANT TOUT TRANSFERT).

    Après agrandissement de l'original, et du GIMP à l'arrache :

    Je contacte mon responsable partenariat pour fixer les conditions du transfert et en garder la trace

    PS bis : niveau vocabulaire, qu'est-ce qu'un MTA ? et un accord de secret ? des exemples de textes ?

    Désolé, je n'ai aucune réponse sur ces questions…

  • # Et en Java ?

    Posté par  . En réponse au journal Tous les parsers JSON sont mauvais. Évalué à 1.

    Donc voilà, j'ai fait le même test en Java : https://gist.github.com/Glandos/8c42a5766eecfbd177cb473bbeb6a17a

    Et donc on a :

    javac TestRecursion.java
    TestRecursion.java:101: error: error while writing TestRecursion.TestRecursion0.TestRecursion1.TestRecursion2.TestRecursion3.TestRecursion4.TestRecursion5.TestRecursion6.TestRecursion7.TestRecursion8.TestRecursion9.TestRecursion10.TestRecursion11.TestRecursion12.TestRecursion13.TestRecursion14.TestRecursion15.TestRecursion16.TestRecursion17.TestRecursion18.TestRecursion19.TestRecursion20.TestRecursion21.TestRecursion22.TestRecursion23.TestRecursion24.TestRecursion25.TestRecursion26.TestRecursion27.TestRecursion28.TestRecursion29.TestRecursion30.TestRecursion31.TestRecursion32.TestRecursion33.TestRecursion34.TestRecursion35.TestRecursion36.TestRecursion37.TestRecursion38.TestRecursion39.TestRecursion40.TestRecursion41.TestRecursion42.TestRecursion43.TestRecursion44.TestRecursion45.TestRecursion46.TestRecursion47.TestRecursion48.TestRecursion49.TestRecursion50.TestRecursion51.TestRecursion52.TestRecursion53.TestRecursion54.TestRecursion55.TestRecursion56.TestRecursion57.TestRecursion58.TestRecursion59.TestRecursion60.TestRecursion61.TestRecursion62.TestRecursion63.TestRecursion64.TestRecursion65.TestRecursion66.TestRecursion67.TestRecursion68.TestRecursion69.TestRecursion70.TestRecursion71.TestRecursion72.TestRecursion73.TestRecursion74.TestRecursion75.TestRecursion76.TestRecursion77.TestRecursion78.TestRecursion79.TestRecursion80.TestRecursion81.TestRecursion82.TestRecursion83.TestRecursion84.TestRecursion85.TestRecursion86.TestRecursion87.TestRecursion88.TestRecursion89.TestRecursion90.TestRecursion91.TestRecursion92.TestRecursion93.TestRecursion94.TestRecursion95.TestRecursion96.TestRecursion97.TestRecursion98.TestRecursion99: /home/adrien/TestRecursion$TestRecursion0$TestRecursion1$TestRecursion2$TestRecursion3$TestRecursion4$TestRecursion5$TestRecursion6$TestRecursion7$TestRecursion8$TestRecursion9$TestRecursion10$TestRecursion11$TestRecursion12$TestRecursion13$TestRecursion14$TestRecursion15$TestRecursion16$TestRecursion17$TestRecursion18$TestRecursion19$TestRecursion20$TestRecursion21$TestRecursion22$TestRecursion23$TestRecursion24$TestRecursion25$TestRecursion26$TestRecursion27$TestRecursion28$TestRecursion29$TestRecursion30$TestRecursion31$TestRecursion32$TestRecursion33$TestRecursion34$TestRecursion35$TestRecursion36$TestRecursion37$TestRecursion38$TestRecursion39$TestRecursion40$TestRecursion41$TestRecursion42$TestRecursion43$TestRecursion44$TestRecursion45$TestRecursion46$TestRecursion47$TestRecursion48$TestRecursion49$TestRecursion50$TestRecursion51$TestRecursion52$TestRecursion53$TestRecursion54$TestRecursion55$TestRecursion56$TestRecursion57$TestRecursion58$TestRecursion59$TestRecursion60$TestRecursion61$TestRecursion62$TestRecursion63$TestRecursion64$TestRecursion65$TestRecursion66$TestRecursion67$TestRecursion68$TestRecursion69$TestRecursion70$TestRecursion71$TestRecursion72$TestRecursion73$TestRecursion74$TestRecursion75$TestRecursion76$TestRecursion77$TestRecursion78$TestRecursion79$TestRecursion80$TestRecursion81$TestRecursion82$TestRecursion83$TestRecursion84$TestRecursion85$TestRecursion86$TestRecursion87$TestRecursion88$TestRecursion89$TestRecursion90$TestRecursion91$TestRecursion92$TestRecursion93$TestRecursion94$TestRecursion95$TestRecursion96$TestRecursion97$TestRecursion98$TestRecursion99.class: Nom de fichier trop long
    public class TestRecursion99 {
    ^
    1 error
    J'ai pas trouvé de limites écrites quelque part concernant cette syntaxe.

  • [^] # Re: Il manque des courbes.

    Posté par  . En réponse au journal Capteurs météo et graphiques Munin. Évalué à 4.

    Quand ton épouse te dit il fait pas froid là ?, tu peux tenter de lui prouver qu'en fait non (pas gagné).

    Alors, j'ai lu dans ce bouquin (que je recommande d'ailleurs), qu'il n'y a pas que la température de l'air qui compte pour le ressenti. Il y a aussi la température des murs. Grosso modo, c'est comme un rayonnement (qu'il soit positif ou négatif) de la part des murs. En la règle empirique, c'est la moyenne entre la température de l'air et celle des murs qui donne la température du ressenti.

    Bon, je n'irai pas jusqu'à mettre des sondes dans les murs ;)

  • [^] # Re: et la taille ça compte aussi non ?

    Posté par  . En réponse au journal 38 ou 39 fichiers par torrent. Évalué à 1.

  • [^] # Re: Le peuple demande plus de précisions !

    Posté par  . En réponse au journal 38 ou 39 fichiers par torrent. Évalué à 1.

    Je le savais que la plèbe ne se contenterait pas d'un seul chiffre. Pour l'instant, je n'ai pas beaucoup le temps, mais je me le garde sous le coude, promis !

  • # Des mots sur mes idées

    Posté par  . En réponse au journal Ça y est, je suis manager :(. Évalué à 9.

    Ah, merci beaucoup pour ce journal. Les nombreuses réactions ont déjà un peu fait le tour des questions, mais ce journal a mis exactement en valeur ce que je n'ai pas envie de devenir (chef d'équipe), et pourquoi je n'ai pas envie de le devenir (parce que j'aime bien mon travail actuel).

    Il y a un véritable problème à penser que la hiérarchie des responsabilités conditionne la hiérarchie des salaires.

  • # Vitesse

    Posté par  . En réponse à la dépêche Un pas en avant pour les serveurs libres : le projet NERF. Évalué à 6.

    on arrive à démarrer un serveur de bout en bout en moins de cinq secondes là où un BIOS AMI de compétition peut mettre environ 2 minutes.

    Oh oui, c'est pour moi une véritable torture que d'attendre un HP DL80 Gen9 à 3000 € mettre 3 minutes à arriver sur Grub, là où n'importe quel ordinateur d'aujourd'hui met moins d'une seconde. Et je ne comprends pas pourquoi c'est si lent, ça ne devrait pas.

  • [^] # Re: Pas assez rapide

    Posté par  . En réponse au journal Panne du système 3D Secure… pour cause de non renouvellement de nom de domaine. Évalué à 4.

    C'est vrai que c'est le cas actuellement. Et ça n'a pas de sens en vérité. Je sais que la consolidation des virements n'est pas une opération anodine, et doit prendre du temps. Mais une simple notification de la banque émettrice vers la banque réceptrice peut se faire en instantané. Sans aucun souci particulier. Et surtout, sans Visa ou MasterCard.