Marotte ⛧ a écrit 8719 commentaires

  • [^] # Re: À quand le Alan Turing day?

    Posté par  . En réponse au journal Ada Lovelace day 2013, le bilan. Évalué à 2.

    c'est qu'on a directement le féminin du mot "bosse" ?

    Ou alors on utilise simplement chef au féminin comme au masculin : la chef, une chef d'équipe.

  • [^] # Re: Il faut arrêter de raconter des conneries

    Posté par  . En réponse au journal De l'obsolescence programmée chez Crucial. Évalué à 0.

    Clair, c'est juste un bug, ça n'a a priori rien de délibéré et volontaire.

    Peut-être mais tu ne peux pas l'affirmer, l'obsolescence programmée est une réalité, on peut donc sincèrement se poser des questions. D'autant que c'est de notoriété publique pour les imprimantes par exemple qu'il y a ce genre de compteurs, dont l'utilité technique est plus que douteuse.

    Je serais crucial, je lui collerais les avocats au cul.

    216 jours d'utilisation et hop, inutilisable en l'état, si c'est de l'incompétence ça leur fera une bonne pub tiens…

    Par contre, je me demande si ce compteur ne pourrait pas être remis à zéro avec un utilitaire ? Une heure de fonctionnement ça laisse le temps de passer deux ou trois commandes.

  • # 5184

    Posté par  . En réponse au journal De l'obsolescence programmée chez Crucial. Évalué à 3.

    Au passage, si quelqu'un a une explication technique pour le 5184, je suis preneur. Ce n'est pas une puissance de 2, mais correspond à 3 au cube multiplié par 2 puissance 6.

    Non ça ça fait 1728.

    5184 c'est 34 × 26

  • [^] # Re: rien de neuf ?

    Posté par  . En réponse au journal Rapport Anses sur les effets des OEM sur la santé. Évalué à 3.

    un wifi qui fonctionnerait sur la base de rayons X ou gamma à forte intensité serait a priori dangereux,

    Mais peut-on espérer un meilleur débit et une plus longue portée à puissance équivalente avec des rayons gamma ?

  • [^] # Re: PDF

    Posté par  . En réponse au journal Qualite des disques blu-ray enregistrables pour l’archivage des donnees numeriques. Évalué à 2.

    Merci pour ces précisions, je ne connais pas bien TIFF. Je disais surtout qu'un format d'image (PNG est plus adapté tu as raison) et sûrement le seul moyen de s'assurer que ton destinataire voit bien la même chose que toi quelque soit sa plate-forme (modulo la taille et la définition des écrans ainsi que la fidélité des couleurs).

    Par contre, outre le problème de poids des fichiers (quoique… j'ai même pas comparé en fait), c'est le problème de l'accès pour les aveugles et mal-voyants qui serait beaucoup plus difficile, faire de l'OCR à l'autre bout c'est pas gagné…

  • [^] # Re: PDF

    Posté par  . En réponse au journal Qualite des disques blu-ray enregistrables pour l’archivage des donnees numeriques. Évalué à 5.

    PDF.js par défaut, j'ai tenu 30s avant de désactiver le truc: le rendu des fontes était vraiment moche

    Et encore quand ça s'ouvre ! Je sais pas combien j'ai tenu, en temps, avant de le désactiver mais je dirais une dizaine de PDF qui posaient problème…

    Toujours est-il que comparer à une fichier de suite bureautique le rendu visuel est plus homogène sur les différentes plate-formes avec un PDF.

    On pourrait bien-sûr utiliser PS, LaTeX ou encore TIFF mais va falloir l'imposer dans les usages :)

    D'ailleurs avec un format d'image comme TIFF on s'évite purement et simplement les problèmes de polices ou de règles de mise en page, le destinataire reçois bien ce que l'expéditeur a devant le nez…

  • [^] # Re: Encore un point

    Posté par  . En réponse au journal Scandale de la NSA et cryptographie, le vrai du faux. Évalué à 3.

    Je ne vois pas ce qui te permet d'affirmer ça.

  • [^] # Re: Encore un point

    Posté par  . En réponse au journal Scandale de la NSA et cryptographie, le vrai du faux. Évalué à 2. Dernière modification le 14 octobre 2013 à 19:04.

    En tous cas ce que j'en retiens c'est que seule Debian était impactée[1], l'upstream openssl et tous les autres qui se basaient[1] dessus n'ont pas été inquiétés.

    Un bel argument en faveur d'un écosystème GNU/Linux avec, mettons, 5 grosses distrib' qui se partageraient 90% du marché desktop, ici seule l'une (et Ubuntu je suppose, donc deux) d'entre elles était impactée[1].

    [1] Le premier Jack AllGood d'arrière-garde qui s'avise de me faire une seule remarque sur l'emploi de ces vocables dans mon commentaire je le fais disparaître à grands coups de poudre verte.

  • [^] # Re: Encore un point

    Posté par  . En réponse au journal Scandale de la NSA et cryptographie, le vrai du faux. Évalué à 2.

    J'avais lu qu'un dév' avait initialisé cette variable avec une valeur fixe à des fins de test et avait oublié de la réinitialiser à partir d'une valeur aléatoire avant de livrer son code. Mais je me goure probablement, ton explication est sûrement la bonne.

  • [^] # Re: Encore un point

    Posté par  . En réponse au journal Scandale de la NSA et cryptographie, le vrai du faux. Évalué à 1.

    personne ne relit le code, ceux qui le font n'ont pas les competences pour le faire bien, et ceux qui ont les competences ont bien trop de boulot pour le faire gracieusement.

    Il y a bien des gens qui lisent le code, en témoignent toutes les découvertes régulières de failles potentielles.

    Pour le openssl de Debian je me dis que la faille était tellement grosse et openssl étant réputé bien écrit, personne n'a eu l'idée d'auditer ce code en particulier. Je vais même jusqu'à penser qu'aucun black hat n'a eu l'idée de chercher ce genre de faille ici tellement ça paraissait saugrenue :)

    Je me demande si le dév' Debian qui a introduit cette faille par mégarde se faire toujours charrier avec ça ?

  • [^] # Re: Cerfa 13754

    Posté par  . En réponse au journal C'est un scandale !. Évalué à 3.

    Je reste convaincu que si la déclaration de cession est rédigée sur papier libre et qu'elle reprend bien les mêmes termes que le formulaire cerfa, avec les mêmes formulations (pas comme mon exemple, très simplifié), ça reste valable. Tout comme on peut rédiger un chèque sur papier libre de la même manière.

    En tous cas j'ai jamais eu de problème pour faire immatriculer un véhicule de cette manière. C'était il y a quelques années c'est vrai, ça a peut-être changer et maintenant ils sont plus exigeants.

    Quand ils disent que le formulaire cerfa est obligatoire ils parlent à mon avis de son contenu, pas de l'imprimé lui-même…

  • [^] # Re: Les formats!

    Posté par  . En réponse au journal C'est un scandale !. Évalué à 2.

    Et dire que c'est probablement la même chose si tu écris avec comme destinataire « Service informatique de la Préfecture Tartempion » /o\

  • [^] # Re: ou est le probleme?

    Posté par  . En réponse au journal D'après Vidberg, la contrefaçon c'est le vol. Évalué à -1.

    Comparer Vidberg à Britney Spears aussi…

  • [^] # Re: C'est pas standard, mais c'est pas fermé non plus

    Posté par  . En réponse au journal C'est un scandale !. Évalué à 2. Dernière modification le 11 octobre 2013 à 13:22.

    C'est assez hypothétique que des gens qui se sont embêté a faire une spécification de 600 pages, plusieurs fois mise a jour, fasse exprès de casser des implémentation libre.

    C'est assez hypothétique mais pas impossible. Pourquoi Adobe n'a pas adopté le standard ISO pour les formulaire PDF ? Il y a peut-être des raisons techniques je ne sais pas, je pose la question.

    Si Adobe change le format personne ne peux le forker pour garder une compatibilité, le format appartient à Adobe, il n'est ni une norme de l'ISO ni libre…

    Dans la même veine que XFA il y a RTF…

  • [^] # Re: C'est pas standard, mais c'est pas fermé non plus

    Posté par  . En réponse au journal C'est un scandale !. Évalué à 3.

    c'est un format ouvert, ça va quand même.

    C'est un format documenté mais propriétaire. Ce qui signifie qu'on peut très certainement l'implémenter dans un outil libre mais qu'Adobe peut le modifier comme bon lui semble et donc casser les implémentations libres.

    Ce n'est pas acceptable.

  • [^] # Re: le truc des banques : un clavier virtuel pour saisir son pass

    Posté par  . En réponse au journal La proche fin des mots de passe. Évalué à 2.

    Tu devrais peut-être leur parler de LDAP ActiveDirectory…

  • [^] # Re: Fuck Adobe

    Posté par  . En réponse au journal C'est un scandale !. Évalué à 2. Dernière modification le 10 octobre 2013 à 22:16.

    Et pas facile à combattre

    Ça vaudrait limite le coup de se pointer à la préfecture et faire la queue pour obtenir le formulaire déjà imprimé, en signalant que tu ne peux pas l'obtenir via internet car tu refuses d'installer un logiciel propriétaire (qui en plus fait dans les 40 Mo).

    Notre cher premier ministre n'a-t-il pas publié une circulaire préconisant l'utilisation de logiciel open-source ?

  • # Fuck Adobe

    Posté par  . En réponse au journal C'est un scandale !. Évalué à 10.

    C'est vrai que ça fait peur. Lorsque je clique sur le lien pour télécharger Adobe Reader :

    « Le logiciel Adobe® Reader® est la norme internationale libre, permettant de visualiser, imprimer et commenter des documents PDF de façon fiable. »

    « Il s'agit du seul logiciel de visualisation de fichiers PDF capable d'ouvrir tous types de contenus PDF, y compris des formulaires et du multimédia, et d'interagir avec ces éléments. »

    Monde de merde.

    Après je reste convaincu que ce formulaire n'est pas obligatoire et que l'on peut très bien rédiger soi-même sur papier libre comme je l'ai dit plus haut.

    En tous cas moi j'ai acheté deux véhicules et j'en ai vendu un, j'ai (ou le vendeur) jamais eu besoin de remplir un cerfa pour ça… Bref ce formulaire me semble être juste une aide, comme il existe des formulaires pour un bail ou autre, mais en aucun cas obligatoire.

  • [^] # Re: Cerfa 13754

    Posté par  . En réponse au journal C'est un scandale !. Évalué à 4.

    Un certificat de vente sur papier libre ne suffit pas ?

    Je soussigné Toto reconnaît avoir vendu le véhicule dont le numéro de série est 547545x5e45 à Bob le [date de la transaction]
    

    (avec le certificat de non-gage bien entendu)

    ?

  • # Cerfa 13754

    Posté par  . En réponse au journal C'est un scandale !. Évalué à 3.

    Je sais que je pourrais me renseigner moi-même sur mon moteur de recherche favoris mais je préfère poser directement la question ici.

    Depuis quand il faut remplir un formulaire administratif pour acheter une bagnole ?

  • # Un petit test en réel ?

    Posté par  . En réponse au journal La proche fin des mots de passe. Évalué à 1.

    J'ai l'espoir, ou la naïveté, de croire que les mots de passe des utilisateurs de ce site ne sont pas enregistrés en clair. Ça pourrait être marrant de tenter un « brute forçage » sur ceux-ci pour voir la proportion de mots de passe cassables facilement…

  • [^] # Re: Alors que penser de tout ça?

    Posté par  . En réponse au journal La proche fin des mots de passe. Évalué à 2. Dernière modification le 10 octobre 2013 à 20:06.

    nombre de caractères infini

    Gni ?!

    Je suis d'accord avec toi, entre un mot de passe qui protège un fichier chiffré, celui qui protège ton BIOS et celui qui protège un service en ligne ce n'est pas la même chose.

    Le service en ligne va pouvoir bloquer au bout d'un certain nombre d'essais, pour le BIOS c'est pareil, je me demande comment on pourrait le brut-forcer (peut-être en réalisant une image du BIOS…) mais par contre si on récupère un fichier chiffré c'est pas dur d'essayer N passwords par seconde, N étant directement proportionnel à la puissance de calcul disponible.

    J'ai un mot de passe de 8 caractères pour mon compte Facebook j'ai même pas peur :)

    Par contre si on peut brut-forcer (dans le cas d'un fichier chiffré) je pense qu'il faut un truc quand même plus robuste, dont on ne peut pas « améliorer » le brute-forçage par des techniques comme celle décrite dans le lien cité par ce journal, ou encore des chaînes de Markov.

    Bref un mot de passe résistant au brut forçage doit être assez long et totalement aléatoire, genre 4h,'6Lh7bN!J=y6)g8Q_0F2

  • [^] # Re: le truc des banques : un clavier virtuel pour saisir son pass

    Posté par  . En réponse au journal La proche fin des mots de passe. Évalué à 3.

    Ça doit être ça. Chez l'une des banques chez qui je suis le pavé numérique virtuel n'apparaît en plus pas à la même place à chaque fois…

  • [^] # Re: le truc des banques : un clavier virtuel pour saisir son pass

    Posté par  . En réponse au journal La proche fin des mots de passe. Évalué à 3.

    Le changement de place c'est autre chose.

    Et bien oui mais quoi…

  • [^] # Re: le truc des banques : un clavier virtuel pour saisir son pass

    Posté par  . En réponse au journal La proche fin des mots de passe. Évalué à 3.

    Mettons qu'il y ait un keylogger (classique, juste l'enregistrement des touches du clavier) et pas de capture de l'écran à chaque clic de souris, que les touches du clavier virtuel soient mélangées ou pas ne change rien, non ? Le clavier virtuel rend inefficace le keylogger.

    Dans le cas de capture de l'écran à chaque clic de souris, pareil, ça ne change rien. Le mot de passe est récupéré dans les deux cas (mélangé ou pas).

    Il doit y avoir une raison mais ta réponse ne me satisfait pas.