Moonz a écrit 3619 commentaires

  • [^] # Re: dans l'ordre...

    Posté par  . En réponse au message Déplacer mon linux.... Évalué à 2.

    Tu devais être fatigué quand tu as lu mon message, ma question n'est pas là du tout. Ma question est, quelle est la meilleure manière de faire 2 et 7 (et pour mon /, pas mon /home). Pour être sûr de me bien faire comprendre, pas "la meilleure manière théoriquement c'est ça selon le manuel", mais des infos pratiques
  • # Autre expérience...

    Posté par  . En réponse au journal L'art et son contexte. Évalué à 4.

    L'expérience qui aurait également été intéressante à faire c'était de voir si parmi ceux qui n'ont pas prêtés attention au violoniste certains ne se seraient pas trouvés ensuite au concert à $100 la place...
  • [^] # Re: pour une fois...

    Posté par  . En réponse au journal Une sale histoire de driver. Évalué à 0.

    La BSD n'est pas libre ?
    Le licence de la lib lui a empêché de le mettre sous BSD, je pense que c'est à ça dont il pensait...
  • [^] # Re: C'est sévère

    Posté par  . En réponse au journal Une sale histoire de driver. Évalué à 5.

    Ha, les mailing lists, c'est le monde réel ?
    Chouette alors, je saurais quoi répondre quand on m'appellera geek maintenant ;)
  • [^] # Re: On sent à peine l'électoralisme...

    Posté par  . En réponse à la dépêche Réponse de la candidate Marie-George Buffet à Candidats.fr. Évalué à 1.

    Parce qu'en général, les lois liberticides sont votées tandis que les bonnes propositions restent en l'état de proposition ou de promesse ?
  • [^] # Re: En amd64

    Posté par  . En réponse au journal Swfdec. Évalué à 3.

    Vire les -Werror du makefile
  • [^] # Re: Support de XDS dans Nautilus...

    Posté par  . En réponse à la dépêche Sortie de GNOME 2.18 « Simplement magnifique (Simply Beautiful) ». Évalué à 5.

    Et bien, vous savez comment occuper votre week-end maintenant...
  • [^] # Re: Mouais ...

    Posté par  . En réponse au journal OpenID :: I want my OpenID !. Évalué à 2.

    1. Comme dit précédemment, ton navigateur, tu l'as pas toujours sur toi. Il y a aussi le cas de changement de navigateur, de suppression accidentelle du profil,... Non, je fais pas vraiment confiance au navigateur
    2. Ne vois pas simplement OpenID comme le moyen de "faire le boulot du navigateur". OpenID, c'est pas juste un truc pour se souvenir de ses mots de passes. Le principal avantage d'OpenID est, à mon sens, de pouvoir contrôler la méthode pour s'authentifier.
    3. Pour l'intrusif, tu peux justement jouer à trouver une méthode d'authentification qui passe par le navigateur, si ça t'amuse. En s'inspirant par exemple de HTTP-Auth (Google Summer of Code 2006, Jabber, je te laisse chercher)
  • [^] # Re: Mouais ...

    Posté par  . En réponse au journal OpenID :: I want my OpenID !. Évalué à 5.

    Heu... Tu nous apprends quoi là ?
    Le grand public utilise déjà des services controlés par des boites connues mais pas fiables, que ce soit pour les mails, la messagerie instantannée (je ne citerai pas de nom :p), les moteurs de recherche, ou même l'accès à internet (suffit de voir le nombre d'abonnés à AOL, justement ;)). Sous ce pretexte, il faudrait freiner à tout prix le développement des mails, de la messagerie instantannée, des moteurs de recherche ou même d'internet ? Il pue vraiment ton raisonnement...
  • # Vacances d'été... aux USA ?

    Posté par  . En réponse à la dépêche Le Google Summer of Code est lancé. Évalué à 4.

    "et l'étudiant a ensuite toute la période de ses vacances d'été pour réaliser le projet ;"
    "Le 28 mai, début officiel du projet ;
    Du 9 au 16 juillet, évaluation intermédiaire;"

    Je sais pas vous, mais chez moi les vacances d'été sont décalées de deux semaines par rapport à ce planning ;) (ce qui ne va pas m'empêcher de tenter ma chance)

    Maintenant, va falloir choisir un projet motivant parmis la flopée d'idées proposées... Dur dur... Le codec ghost de xiph.org me semble vraiment intéressant, mais c'est définitivement pas de mon niveau :(. Ya aussi moyen de faire des trucs très sympas du côté de chez Jabber. Et que dire des idées de chez PlanetMath ? Et en plus, apparament le projet étoilé compte s'inscrire.
    Ça va vraiment être difficile de choisir :p
  • [^] # Re: hum

    Posté par  . En réponse au journal OpenID :: I want my OpenID !. Évalué à 3.

    Un couple pseudo/mot de passe n'est pas la seule méthode d'authentification possible. En fait, OpenID ne t'impose aucune méthode. Pour le problème de la banque, deux solutions me viennent à l'esprit (à l'arrache comme ça hein, il y en a sûrement des meilleures):
    - Associer deux mots de passe à un compte OpenID: un premier mot de passe qui te sert à tous les trucs non sensibles mais qui t'interdit l'accès aux sites que tu définis comme étant sensibles (comme le site de ta banque), et un autre qui t'autorise l'accès à tout.
    - Se trimballer avec sa paire de clef GPG sur une clef USB et s'authentifier auprès de l'IdP avec un challenge (sans divulgation de secret). Ce qui résoud le problème de la caméra ou du keylogger, mais pas de l'admin douteux, on est d'accord

    Après, tu peux même varier en disant que les sites non sensibles n'ont besoin que d'un mot de passe tandis que les sites sensibles auront besoin d'une authentification par clef GPG (éventuellement en plus du mot de passe)

    En fait, c'est surtout ça qui me plait avec OpenID: pouvoir controler parfaitement la manière dont je m'authentifie.
  • [^] # Re: Mouais ...

    Posté par  . En réponse au journal OpenID :: I want my OpenID !. Évalué à 2.

    En rapport avec le "ne pas déléguer a un quelconque service le fait d'avoir a me souvenir d'un mot de passe. (Boudiou c'est vrai que c'est dur de se rappeler a chaque fois d'un mot de passe ...)"...
    Si tu as un mot de passe différent pour les 350 auxquels tu es inscrit, bonne chance pour tous les mémoriser sans aide d'un quelconque service... (personnellement, j'ai déjà du mal avec 4 ;))
  • [^] # Re: A votre place, je courrais quand même...

    Posté par  . En réponse au journal OpenID :: I want my OpenID !. Évalué à 5.

    Heu... Mis à part qu'avec OpenID, 1 login = 1 page web
    Donc, il te reste de la marge avant de te faire piquer tous les pseudos possibles ;)

    (si quelqu'un a piqué matthieu.livejournal.com, tu peux toujours prendre matthieu.myopenid.net)
  • [^] # Re: Mouais ...

    Posté par  . En réponse au journal OpenID :: I want my OpenID !. Évalué à 8.

    C'est exactement l'inverse. Avec n comptes par site, tu as n chances de de faire choper ton mot de passe (ne me dit pas que tu en utilises un différent par site ;)). Pour chacun de ces n sites, tu es obligé de faire confiance, au minimum, à:
    - tout ce qu'il y a entre le site et toi (sauf si tu passes par HTTPS, mais à part linuxfr et sourceforge, je connais pas grand monde qui le fait...)
    - l'administrateur du site
    - les logiciels qui tournent sur le dit site
    Avec OpenID, tu n'as à faire confiance qu'à une seule entité: ton serveur d'identité. Dont tu peux être l'administrateur. Et dont tu peux coder toi même le logiciel qui tourne dessus. Et la seule "ligne" vraiment sensible est la communication entre toi et ton serveur d'identité. Autant dire que si c'est toi qui administre ton propre serveur d'identité...
    Personellement, je suis bien plus en confiance avec OpenID qu'avec la manière de fonctionner actuelle, après avoir vu les specs ;)
  • # J'ajouterais...

    Posté par  . En réponse au journal OpenID :: I want my OpenID !. Évalué à 5.

    Qu'il y a une demande pour que LinuxFR supporte OpenID: http://linuxfr.org/tracker/457.html
  • [^] # Re: hum

    Posté par  . En réponse au journal OpenID :: I want my OpenID !. Évalué à 10.

    Et si tu lisais wikipedia/la faq/les specs, tu saurais que:
    - les communications entre RP (celui qui demande si c'est bien toi) et le reste du monde (ton navigateur comme ton serveur d'identité) ne révèlent JAMAIS ton mot de passe
    - que le seul point sensible, c'est les communications UA <-> IdP, ce qui ne pose aucun problème si ton IdP est sérieux (et si tu ne veux faire confiance à personne, tu peux installer toi même ton serveur d'identité, ya besoin que d'un hébergeur PHP)
    - que tu n'es pas obligé d'utiliser un couple pseudo/mot de passe pour te connecter. Tu peux par exemple t'authentifer avec ta clef publique, ou n'importe quoi d'autre. Tu n'es limité que par ton imagination :p
  • # pause pub ?

    Posté par  . En réponse à la dépêche Vidéos des conférences du FOSDEM 2007. Évalué à 2.

    Dites, c'est quoi cette image subliminale à 14:43 ? (sur la gpl v3) :p
  • [^] # Re: Un peu de pub...

    Posté par  . En réponse à la dépêche Vidéos des conférences du FOSDEM 2007. Évalué à 1.

    Les vidéos listées ici sont les seules filmées ou d'autres viendront plus tard ?
    Je pense notamment à la thématique GNUstep dont on a aucune vidéo :(
  • [^] # Re: Création d'un répertoire

    Posté par  . En réponse au journal Des astuces pour Rox-Filer.. Évalué à 2.

    Ça me semble spécifique à Gnome de le spécifier par gconf (ya moyen avec le gtkrc, mais je l'ai oublié): ton truc ne fonctionne pas chez moi (gtk 2.10.9)
  • [^] # Re: Création d'un répertoire

    Posté par  . En réponse au journal Des astuces pour Rox-Filer.. Évalué à 2.

    Depuis quand GTK utilise gconf ?
  • [^] # Re: Voici une vrai caricature de prophète

    Posté par  . En réponse au journal Le procès des caricatures de Mahomet. Évalué à 2.

    Non, une secte, mais il l'a reniée :)
  • # Je me réponds à moi-même

    Posté par  . En réponse au message Tracer tout ce qui transite par ETH0. Évalué à 2.

    Plus la peine de chercher, j'ai enfin réussi à faire fonctionner vpnc. Yapuka faire un beau patch et envoyer ça upstream \o/
  • # Pas tout compris...

    Posté par  . En réponse au message Mappage d'un lecteur reseau par internet (webdav). Évalué à 2.

    Je dois avouer que j'ai pas tout compris dans ton message (un lecteur réseau avec une lettre ?), mais apparement tu veux monter un serveur WebDAV...

    Simple: http://dav.sourceforge.net
  • [^] # Re: Pas essayé, mais...

    Posté par  . En réponse au message Persistence Objet utilisable en C++ et Java. Évalué à 2.

    Apparament, le serveur peut tourner sous Windows avec Cygwin et le client avec Mingw...
    Tu peux aussi jeter un oeil de ce côté: http://www.garret.ru/~knizhnik/databases.html
  • # Oubli...

    Posté par  . En réponse au message Tracer tout ce qui transite par ETH0. Évalué à 2.

    Ha oui, j'ai encore une autre question, plus simple cette fois.
    Soit une table de routage über-obfuscated et une adresse IP tout ce qu'il y a de plus conventionnel. Y a t'il un moyen simple (sans sortir la grosse artillerie genre tcpdump, qui me semble pas vraiment adapté à ça :)) de savoir quelle règle s'applique à cette adresse ?