Je parlais de Procheckup. Quand au CERT, ils ont bien précisé ce que fait la faille, à savoir pas grand-chose (comme Debian, ils considèrent comme failles des problèmes uniquement potentiels).
Euh, une précision, je trouve que je n'ai pas été tout-à-fait clair : même en activant xdmcp, wdm, xdm et gdm (et probablement kdm) ne sont aucunement concernés. Il faut explicitement modifier certains paramètres pour que ce soit le cas.
C'est le choix de l'administrateur de laisser une boîte de login pouvoir s'afficher à distance. Pas de quoi fouetter un pingouin...
En plus, de ce que j'ai vu, les configurations par défaut de xdm, gdm et wdm ne sont aucunement concernées par cette « faille ».
Encore des consultants professionnels qui veulent jouer au malin en trouvant la faille qui tue...
Pour le Libre, les développeurs étant des gens sérieux, ils fourniront rapidement une version corrigée même si cela n'est pas réellement nécessaire pour les programmes qui n'ont rien à faire sur un serveur en exploitation.
Ça a déjà été fait... http://www.debian.org/security/2002/dsa-122(...)
On notera que grâce à l'utilisation de bibliothèques dynamiques, seuls 8 logiciels ont du être corrigés séparément. D'ailleurs, ça a servi à lancer un débat à ce sujet, qui conduira probablement à un nettoyage de tout lien statique inutile.
Avec le speedtouch usb aussi ?
Pour cause de drivers de merde, il me semble qu'aucune distribution ne le supporte en standard.
Et puis de toute façon, la debian stable s'appelle pomme de terre, non ? Pas woody.
Dans la potato, le serveur X se configure en répondant à quelques bêtes questions. Trop dur...
Des arguments stp ?
Relis ce que j'ai écrit plus haut : une interface au choix, une base de données centralisée qui garde les bons paramètres... Debconf couvre plus des 3/4 des paquets nécessitant une configuration, c'est donc une vraie interface unifiée. Donc oui, Drakconf, ça marche et c'est bigrement pratique, mais ça n'a aucune commune mesure.
La dernière fois que j'ai installé debian, c'était environ une demi-journée par tache: aujourd'hui je configure l'accés au net, demain j'installe le serveur x, après demain je recompile le noyau pour qu'il supporte les technologies modernes....
Ça m'a effectivement fait ça quand j'ai installé la slink.
Avec la woody, on configure l'accès réseau en mettant la première disquette. Le serveur X dispose d'une autodétection, le noyau s'installe comme une fleur, boote sur n'importe quoi, et le discover d'occupe de détecter le reste de ton matos.
Le tout pouvant être configuré en mode texte, en ncurses, en Gnome, ou en non-interactif, par debconf. Et non, drakconf est loin de le remplacer. Comme urpmi est loin d'arriver à la cheville d'apt.
C'est vrai que les gens qui font des bibliothèques ont parfois une fâcheuse tendance à la mettre uniquement en statique.
Pour pallier à ça, Debian impose de distribuer systématiquement une version dynamique des bibliothèques. J'imagine que les autres distributions font la même chose (peut-être moins strictement).
Mouaahahahahaaaa...
Tu ne l'as visiblement pas beaucoup essayée, pour raconter ça.
Si tu connais justement un moyen d'éviter de se prendre la tête avec l'administration autre que apt-get + debconf, vas-y, parle...
<troll mode="move" speed="fast"> Cela dit, si tu veux profiter de frozen-bubble sur toutes ces machines, il te faudra utiliser une Debian. En effet, frozen-bubble est disponible sur pas moins de 11 architectures ! </troll>
Tiens, ça me fait pareil avec Bouygues, j'ai une société de recouvrement qui me réclame 100 euros et menace de poursuites judiciaires dans les 15 jours, et ils m'ont menacé de m'inscrire dans le fichier Préventel.
J'ai envoyé une LRAR menaçant de porter plainte à mon tour pour détournement de finalité des données qu'ils possèdent sur moi, on va bien voir ce que ça donne...
Ouuuh, bin c'est beaucoup plus simple que ce que tu racontais, alors ! C'est juste basé sur la différence des niveaux de Fermi ? J'imagine qu'il faut que la couche de silicium soit suffisamment fine pour avoir des effets de confinement...
Sauf que doper du silicium au germanium ne va à priori pas augmenter la densité de porteurs, puisqu'il est lui aussi dans la colonne IV. Ça doit augmenter la conductivité par d'autres moyens, j'imagine (par exemple par sauts des électrons d'un défaut cristallin (créé par un atome de Ge) à un autre).
Le Germanium permet de réaliser le dopage sans atomes dopant ainsi la structure cristaline du silicium reste propre et les fréquences atteignables s'envolent !
Euh, équivalent à un P3 500, ça dépend ce que tu veux en faire. Si tu veux faire des simulations numériques, c'est sûr que tu ne vas pas aller loin, mais ça m'étonnerait qu'un P3 tienne la charge de 10000 connexions simultanées, par exemple.
Ça m'énerve, ces histoires de clonage. Par exemple, KDE est un clone de l'interface de windows (sans accent circonflexe). Ah bon. Je ne savais pas que Windows avait autant de fonctionnalités.
Pour ce qui est d'evolution, tu l'as essayé ? Il a pas mal de fonctions qu'Outlook n'a pas (les dossiers virtuels, la gestion de GPG, un parfait support maildir/imap...), et il y a plein de choses qu'Outlook a et qu'il n'a pas (la gestion des virus, les activeX...). Faudrait peut-être arrêter de dénigrer parce qu'il y a 3 icônes au même endroit. C'est comme si je disais que linux est un clone de Windows parce qu'il fait du multitâche.
Je suis en train de lire le texte du brevet, et c'est vraiment, à quelques détails près, le fonctionnement d'apt. Ni plus, ni moins. Les dépendances, le système d'upgrade, la centralisation... http://l2.espacenet.com/dips/desc?LG=en&CY=ep&DB=EPD&PN(...)
N'oublions pas le passage citant Linus Thorvald, qui montre bien le niveau foutage de gueule de ceux qui ont rédigé ce brevet. Évidemment le rapport entre leur machin et Linux est très vague, mais ils parlent de Linux tout le temps. Au moins, les portages Hurd, Win32 et BSD d'apt-get sont tranquilles...
Dans ce genre de situations, ça se passe comment ? C'est seulement s'ils attaquent des gens pour violation du brevet qu'on peut le faire invalider ?
[^] # Re: C'est quoi, ce délire ?
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Faille importante sous UNIX. Évalué à 4.
[^] # Re: Record battu ?
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche La Mandrake 8.2 est sortie. Évalué à 0.
[^] # Re: C'est quoi, ce délire ?
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Faille importante sous UNIX. Évalué à 10.
# C'est quoi, ce délire ?
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Faille importante sous UNIX. Évalué à 10.
En plus, de ce que j'ai vu, les configurations par défaut de xdm, gdm et wdm ne sont aucunement concernées par cette « faille ».
Encore des consultants professionnels qui veulent jouer au malin en trouvant la faille qui tue...
[^] # Re: OSONS :-)
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche La Mandrake 8.2 est sortie. Évalué à -4.
[^] # Re: Verifions mieux BIS ;-)
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Le bug de Zlib touche aussi des produits Microsoft. Évalué à 6.
Ça a déjà été fait... http://www.debian.org/security/2002/dsa-122(...)
On notera que grâce à l'utilisation de bibliothèques dynamiques, seuls 8 logiciels ont du être corrigés séparément. D'ailleurs, ça a servi à lancer un débat à ce sujet, qui conduira probablement à un nettoyage de tout lien statique inutile.
[^] # Re: OSONS :-)
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche La Mandrake 8.2 est sortie. Évalué à -3.
Pour cause de drivers de merde, il me semble qu'aucune distribution ne le supporte en standard.
Et puis de toute façon, la debian stable s'appelle pomme de terre, non ? Pas woody.
Dans la potato, le serveur X se configure en répondant à quelques bêtes questions. Trop dur...
Des arguments stp ?
Relis ce que j'ai écrit plus haut : une interface au choix, une base de données centralisée qui garde les bons paramètres... Debconf couvre plus des 3/4 des paquets nécessitant une configuration, c'est donc une vraie interface unifiée. Donc oui, Drakconf, ça marche et c'est bigrement pratique, mais ça n'a aucune commune mesure.
[^] # Re: OSONS :-)
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche La Mandrake 8.2 est sortie. Évalué à -4.
Ça m'a effectivement fait ça quand j'ai installé la slink.
Avec la woody, on configure l'accès réseau en mettant la première disquette. Le serveur X dispose d'une autodétection, le noyau s'installe comme une fleur, boote sur n'importe quoi, et le discover d'occupe de détecter le reste de ton matos.
Le tout pouvant être configuré en mode texte, en ncurses, en Gnome, ou en non-interactif, par debconf. Et non, drakconf est loin de le remplacer. Comme urpmi est loin d'arriver à la cheville d'apt.
[^] # Re: Et le support utilisateur ??
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Le bug de Zlib touche aussi des produits Microsoft. Évalué à 7.
[^] # Re: Verifions mieux BIS ;-)
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Le bug de Zlib touche aussi des produits Microsoft. Évalué à 10.
Pour pallier à ça, Debian impose de distribuer systématiquement une version dynamique des bibliothèques. J'imagine que les autres distributions font la même chose (peut-être moins strictement).
[^] # Re: OSONS :-)
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche La Mandrake 8.2 est sortie. Évalué à -4.
Tu ne l'as visiblement pas beaucoup essayée, pour raconter ça.
Si tu connais justement un moyen d'éviter de se prendre la tête avec l'administration autre que apt-get + debconf, vas-y, parle...
[^] # Re: Vérifie mieux :)
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Le bug de Zlib touche aussi des produits Microsoft. Évalué à 5.
On dit « au temps pour moi ».
[^] # Re: Et pleins d'autres choses ....
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche La Mandrake 8.2 est sortie. Évalué à 4.
Allez, encore un ou deux et ça ne tiendra même plus sur un DVD simple face.
[^] # Re: wmcoincoin c'est bien, mais pour frozen bubble ??
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche La Mandrake 8.2 est sortie. Évalué à 5.
[^] # Re: wmcoincoin c'est bien, mais pour frozen bubble ??
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche La Mandrake 8.2 est sortie. Évalué à 1.
[^] # Re: Fichiers Préventel SFR OLA BOUIGUES
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Etes-vous un "ennemi de l'Etat" ?. Évalué à 3.
J'ai envoyé une LRAR menaçant de porter plainte à mon tour pour détournement de finalité des données qu'ils possèdent sur moi, on va bien voir ce que ça donne...
[^] # Re: OUF ? Pas vraiment
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche Taxe sur le Disque Dur abandonnée. Évalué à 3.
Encore heureux.
[^] # Re: Chauffeur si t'es champion ....
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche LinuxFr mis à jour. Évalué à -3.
[^] # Re: Du dopage sans dopants ?
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche 110 Ghz : qui dit mieux !. Évalué à 2.
[^] # Re: dopage des semi conducteurs
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche 110 Ghz : qui dit mieux !. Évalué à 1.
# Du dopage sans dopants ?
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche 110 Ghz : qui dit mieux !. Évalué à 7.
Et en Français, ça veut dire quoi ?
[^] # Re: Et pourquoi ca devrait etre gratos ??
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche StarOffice 6.0 ne sera pas gratuit !. Évalué à 2.
[^] # Re: Prix ???
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche StarOffice 6.0 ne sera pas gratuit !. Évalué à 10.
Pour ce qui est d'evolution, tu l'as essayé ? Il a pas mal de fonctions qu'Outlook n'a pas (les dossiers virtuels, la gestion de GPG, un parfait support maildir/imap...), et il y a plein de choses qu'Outlook a et qu'il n'a pas (la gestion des virus, les activeX...). Faudrait peut-être arrêter de dénigrer parce qu'il y a 3 icônes au même endroit. C'est comme si je disais que linux est un clone de Windows parce qu'il fait du multitâche.
[^] # Re: Effarant.
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche APT, rpmi et autres brevetés ?. Évalué à 5.
# Effarant.
Posté par Jar Jar Binks (site web personnel) . En réponse à la dépêche APT, rpmi et autres brevetés ?. Évalué à 10.
http://l2.espacenet.com/dips/desc?LG=en&CY=ep&DB=EPD&PN(...)
N'oublions pas le passage citant Linus Thorvald, qui montre bien le niveau foutage de gueule de ceux qui ont rédigé ce brevet. Évidemment le rapport entre leur machin et Linux est très vague, mais ils parlent de Linux tout le temps. Au moins, les portages Hurd, Win32 et BSD d'apt-get sont tranquilles...
Dans ce genre de situations, ça se passe comment ? C'est seulement s'ils attaquent des gens pour violation du brevet qu'on peut le faire invalider ?