pasBill pasGates a écrit 16195 commentaires

  • [^] # Re: "security through obscurity" quand tu nous tiens

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 2.

    Donc, si je comprends bien, ne pas donner les sources,c'est mal, mais quand les sources sont disponibles, ca te permet de corriger des failles que tu aurais mis pas mal de temps à trouver ?

    On n'en a toujours pas recu une venant de gens ayant eu les sources(a part les boites qu'on a paye pour ca j'entends), donc faut croire que non.

    Avoir les sources donne la possibilite d'auditer, si personne le fait ou ceux qui le font n'en ont pas les capacites, ca sert pas a grand-chose par contre.
  • [^] # Re: "security through obscurity" quand tu nous tiens

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 6.

    Parce qu'il y a un risque, aussi petit soit-il, et si ca arrive(une faille decouverte), c'est l'infrastructure mondiale du net qui est en jeu.

    Je te laisse imaginer l'effet si dans 3 jours 80% des routeurs du backbone tombent.
  • [^] # Re: Souvenez vous, c'était hier ...

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 6.

    T'es tout a fait libre de ton choix, je le remets pas en cause, c'est les mythes avances par certains que je remets en cause.

    Linux a des bon points pour lui, ces mythes n'en font pas partie.
  • [^] # Re: Souvenez vous, c'était hier ...

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 8.

    Ooouuhhhaaaaa , le code source de windows est piraté grâce (ou à cause <barré la mention inutile>) à une machine Linux ? Dans les locaux de Microsoft ? Peut-être qu'ils ont rien compris à la configuration ? en tous cas,IBM et Apple l'ont echappés belles , il avait eteints les Macs et OS/2.

    Si le monsieur savait de quoi il parlait, il saurait que le code source a ete vole a une societe qui fait des portages Unix<->Windows, pas chez MS
  • [^] # Re: Souvenez vous, c'était hier ...

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 0.

    Tu downloade le package sur Kazaa, tu regardes le contenu, marrant, il y a un fichier core dedans, et c'est fou ce qu'on peut trouver dans un fichier core...
  • [^] # Re: "security through obscurity" quand tu nous tiens

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 3.

    Le code source n'est pas complet. Il ne touche pas de composants critiques de l'OS. C'est MS lui même qui le disait à l'époque.

    Il y a une bonne partie du code, dont une partie du kernel.

    La faille corrigée sans rien dire à personne, c'est peut être pas la meilleure référence à sortir dans le cadre d'une discussion sur closed vs open. Du secure computing en patchant à la va vite, sans rien dire à personne, histoire de pas trop se faire charrier...

    Va expliquer ca a Mozilla, ils font la meme chose.

    Pour un code source qui est sensé avoir été revu, par des dév ayant eu des formations sécu et tout, comme le disait les annonces bien marketing de l'époque. Le résultat est pas terrible quand on regarde les derniers mois. Blaster, sasser, etc.

    Compte le nombre de failles, pas l'impact. Regardes le nombre de failles jugees critiques sur WS03, le nombre est tres faible.

    Les OS sécurisés à grand renfort d'annonce alors que la protection anti stack overflow de win2k3 se contourne en 30 sec, ça fait quand même bien rire :)

    Il y a une protection anti-stack overflow dans win2k3 ? Ah bon, je suis pas au courant. Dans visual studio, et ils disent qu'elle est pas parfaite, mais pas dans Win2k3
  • [^] # Re: "security through obscurity" quand tu nous tiens

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à -1.

    Le code il est sur Kazaa et autre, devoiler une faille, c'est pas plus complique que la balancer sur bugtraq depuis un e-mail bidon.
  • [^] # Re: "security through obscurity" quand tu nous tiens

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 0.

    Tu es au courant de toutes les failles remontées à l'équipe sécurité de MS, qui pourrait être en train de colmater des brèches non encore divulguées ?

    Eh oui, j'en corriges meme certaines quand elles arrivent, c'est mon boulot je te rappelle.

    Tu espère que les vilains méchants vont te prévenir s'ils trouvent quelque chose ? (se rappeler du cas InterBase http://linuxfr.org/2001/01/15/1904.html(...(...)) )

    Les vraiment vilains mechants non, et ils feraient de meme avec des softs open-source, le 99% des gens oui.

    Tu n'agiterais pas beaucoup les bras des fois ?

    Certaines fois probablement, pas cette fois
  • [^] # Re: "security through obscurity" quand tu nous tiens

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à -2.

    Le reviewing de source par un expert sécurité c'est très efficace niveau découverte d'exploits. C'est là l'intérêt de la diffision des sources.

    C'est vrai, le reviewing par un expert en securite c'est tres efficace.

    C'est pour ca que Cisco et autres engagent des societes specialisees pour relire le code, plutot que compter sur monsieur tout le monde qui soit :
    1) N'a pas les competences
    2) N'a pas le temps
    3) N'a pas l'envie

    Ca fait des mois que le code de Windows est dans la nature, a part le bug d'IE qui avait d'ailleurs deja ete corrige, personne n'a rien trouve, pourtant le code de Windows, c'est le genre de truc qui s'est downloade a tours de bras. Ca en dit long sur le mythe de l'efficacite de l'open-source niveau securite au meme titre que la qualite de softs tels que sendmail, wu_ftpd, openssh, bind,...
  • [^] # Re: Souvenez vous, c'était hier ...

    Posté par  . En réponse à la dépêche Le code source de Cisco IOS volé ?. Évalué à 9.

    les compagnies vont peut être se rendre compte que tourner un OS tel que Microsoft n'est pas une bonne idée. Je ne lance pas un FUD mais Valve Software l'a payé cher il y a 6 mois avec Half Life 2 partiellement recopié grâce a des stations Windows mises en backdoor ... http://hl2.ogaming.com/(...(...))

    Remarque, le code source de Windows a ete vole grace a une station Linux hackee... si il faut en tirer la meme conclusion, on va tous finir sous MultideskOS
  • # C'est tres simple

    Posté par  . En réponse au journal comportement étrange de firefox 0.8. Évalué à 10.

    Microsoft a rachete Firefox, des lors chaque fois que Firefox tombera sur une erreur DNS ou un 404, il renverra sur www.microsoft.com afin que les gens aient au moins qqe chose a regarder plutot qu'une page d'erreur.

    On est aussi en train d'ajouter le support ActiveX et enlever le support CSS(faut faire de la place pour ActiveX, fallait donc couper qqe part pour eviter que le binaire ne grossisse) et dans la prochaine version il faudra obligatoirement .Net pour faire tourner Firefox, c'est pour votre bien, donc ne vous plaignez pas et pensez plutot a nous remercier.
  • [^] # Re: Connerie, comme d'habitude

    Posté par  . En réponse au journal Présidence irlandaise de l'europe : revenir sur un point important.... Évalué à -6.

    Dis tu le fais expres ou quoi ?

    Non, simplement plutot que sauter au plafond simplement parce que les mots Microsoft et "presidence irlandaise" sont a moins de 10km l'un de l'autre, je reflechis sur ce que je lis

    On te dis qu'une énorme boite est directement associé (sponsoring) à la présidence Irlandaise et qu'en même temps, cette présidence a le pouvoir de retirer une énorme épine dans le pied de la boite et toi tu trouve ça normal ?

    Ca veut dire quoi "directement associe" ? Tu connais les liens entre les 2 ? Quels sont les accords passes ? Quelle influence MS a ? etc... ?

    Le cas normal, c'est la présidence irlandaise s'éloignant de tout relation pouvant être jugé anti-démocratique car lié avec un gros lobby.

    Ben je n'en vois pas de relation anti-democratique, c'est bien la le probleme, vous vous excitez pour rien, comme d'habitude.

    Tu imagines le ministère de la culture "en association avec vivendi universal" ?

    Si Vivendi offre certains services selon un accord avec le ministere, oui. Ca veut pas dire pour autant qu'ils ont une influence sur les decisions du ministere.
  • [^] # Re: Connerie, comme d'habitude

    Posté par  . En réponse au journal Présidence irlandaise de l'europe : revenir sur un point important.... Évalué à -6.

    Et ?

    Tu crois que si ils veulent payer ces gens ils vont le faire en mettant leur logo sur la page de la presidence irlandaise ?

    Tu crois que les sponsors de la presidence irlandaise ont des moyens de pression sur la presidence ? Ils n'ont pas paye de "campagne" car il n'y en a pas vu que la presidence est tournante, bref aucune reelection ne depend de ces sponsors.
  • # Connerie, comme d'habitude

    Posté par  . En réponse au journal Présidence irlandaise de l'europe : revenir sur un point important.... Évalué à -7.

    Comme d'hab une grosse histoire de conspiration a la con voulant mettre ca sur le dos de MS.

    http://www.idaireland.com/industry/software_companies.asp?industry=(...)

    Il y a des centaines de societes informatiques en Irlande.
    Sortir que MS est derriere ca parce qu'ils ont un centre en Irlande, c'est de la connerie pure.
  • [^] # Re: au sujet des liens

    Posté par  . En réponse à la dépêche Acheter des ordinateurs portables sans OS ou avec celui de son choix. Évalué à -5.

    Ca doit etre ca.

    En fait, tout le monde est contre vous, c'est un complot.
  • [^] # Re: Vente de PC avec Linux chez Surcouf

    Posté par  . En réponse à la dépêche Acheter des ordinateurs portables sans OS ou avec celui de son choix. Évalué à 2.

    Il n'y a que 512 mo de RAM (DDR 400), on peut aller jusqu'a 2 gigs, donc pour tester ses appli 64-bit, faut passer par le swap (ce qui n'est pas si genant, si on accede pas a toutes les pages en meme temps,

    Pas besoin.

    Tu modifies le lancement du soft pour qu'il mappe un fichier de 4Go au debut de l'espace d'addressage, et les allocations memoires se feront alors dans l'espace restant, c'est a dire >4Go.
    Tant que t'accedes pas au fichier, les pages mappees ne sont pas chargees en memoire, donc pas de swap, par contre les pointeurs de tes allocations memoire eux, ils seront plus loin que les 4Go, et tu pourras voir si ca cause un probleme ou pas
  • # Absurde

    Posté par  . En réponse au journal découverte linux pour quelqu'un qui n'en veut pas. Évalué à 6.

    La seule chose que je n'arrive pas à élucider, c'est comment lui expliquer simplement, sans que ce soit trop long, en prenant en compte sa mauvaise volonté ? Avez-vous été dans le même cas ?
    Une petite suggestion n'est pas de refus


    Il y a pas de suggestion a donner, les conversions forcees ca n'a jamais marche, si tu n'y arrives pas, cherches pas plus loin, on peut pas forcer les gens a apprendre qqe chose qu'ils ne veulent pas apprendre.
    Le seul truc que tu vas atteindre c'est qqe disputes avec ta miss, je doutes que faire utiliser Linux a ta miss en vaille la peine.

    Bref, si elle veut Windows, tu lui remets Windows, si un jour en te voyant elle veut reessayer Linux, tu lui reinstalles, mais la forcer juste parce que toi tu trouves ca "correct", c'est arrogant et inutile, imagine si elle te forcait a ne voir que certains de tes amis car selon elle c'est ce qu'il faut faire.
  • [^] # Re: Idée

    Posté par  . En réponse au journal Face à Longhorn, qu'avons-nous à proposer ?. Évalué à 7.

    ca bouffe jusqu'a 50% d'un barton 2500+, d'apres les benchs que j'ai vu ya 4 mois...

    Il y a 4 mois WinFS c'etait meme pas en version alpha, aucune optimisation, plein de bugs, ...

    Je te rappelle qu'il reste encore 2 ans d'ici a ce que ca sorte...
  • [^] # Re: Mono SUCKS

    Posté par  . En réponse à la dépêche Sortie de Mono 1.0 beta 1. Évalué à 1.

    Ma "tirade" ne se voulait pas être de l'anti microsoft primaire.

    Je sais, t'en fais pas :+)

    Au fait, que fais tu (en gros) comme genre de taf chez eux?

    Service packs pour Windows, partie reseau
  • [^] # Re: pas du tout pour te lyncher, au contraire, mais...

    Posté par  . En réponse au journal Linux accessible?. Évalué à 0.

    Si tu click sur le bouton Start(qui porte ce nom pour une raison precise...), tu vois un bouton Help, bref c'est directement accessible
  • [^] # Re: Permis de conduire

    Posté par  . En réponse au journal Linux accessible?. Évalué à 2.

    Faux. Un ordinateur (computer en anglais, de to compute = calculer) est fait pour réaliser rapidement des calculs. C'est donc un outil, un peu comme la bêche sert à retourner la terre

    Une calculatrice c'est un outil, et c'est fait pour simplifier la vie des gens, ca leur evite de le faire a la main.

    Étant donné les possibilités de cet outils, le rendre abordable au novice revient à le priver de la plupart de ses fonctionnalités

    C'est toujours mieux qu'empecher les gens de l'utiliser, vaut mieux l'utiliser a 10% qu'a 0%

    Je n'en démords pas. Soit on fournis des sous ordinateurs simplifiés faisant un nombre restreint de choses aux novices, soit on forme ces novices pour l'utilisation d'un ordinateur. Mais un novice face à un ordinateur dans toute sa puissance continuera à faire des conneries.

    Qu'il fasse des conneries, c'est comme ca qu'on apprend. On a tous ete novices a un moment ou un autre, perso j'ai jamais fait de formation, et si j'avais du en faire, je serais peut-etre bien cuisinier ou chimiste plutot qu'informaticien aujourd'hui
  • [^] # Re: Permis de conduire

    Posté par  . En réponse au journal Linux accessible?. Évalué à 4.

    Tout ça pour dire que l'info c'est complexe, c'est même la profession de certains que d'installer des systèmes, de développer des applis et de former des gens. Si vous voulez un système facile qui ne demande aucune compétence, n'achetez ni Windows ni Linux mais une console de jeu! Je met le DVD, j'allume, hop je joue sur ma télé.

    1) Ta comparaison n'est pas valable, tu ne presentes aucun risque aux autres usagers en utilisant un ordinateur(a part transmettre des virus si tu tiens pas a jour, mais ca va tuer personne)

    2) Si on suivait tes recommendations, quasiment personne n'aurait d'ordinateur, les constructeurs vendraient bcp moins, NVidia et ATI n'auraient pas les budgets necessaires pour developpeur leurs puces, tout le matos couterait bcp plus cher, etc...

    Le gros probleme, c'est que tu prends les choses a l'envers, l'ordinateur est fait pour simplifier la vie des gens, dire qu'il n'est pas assez simple,ce n'est pas "pester un coup sur un forum bien choisi", c'est dire ce qui ne va pas pour que ca s'ameliore. C'est a ca que ca sert la critique.

    Alors oui, si l'ordinateur n'est pas assez simple a utiliser, la solution c'est de le simplifier encore plus, pas de donner une formation informatique a tout le monde
  • [^] # Re: Linux pas accessible ?

    Posté par  . En réponse au journal Linux accessible?. Évalué à 3.

    MS Windows XP (Edition familiale) :
    235,63 € (1 546 FF) limité à un utilisateur
    102,50 € (672 FF) version OEM (limitée à un utilisateur et une machine je suppose)
    Le tout sans support


    Faux, t'as support d'installation illimite par telephone ou e-mail pour les versions non-OEM, les versions OEM ca depend du constructeur, mais si elles sont avec la machine, elles sont deja installees d'habitude...

    cf. http://support.microsoft.com/default.aspx?scid=fh;en-us;prodoffer33(...)
  • [^] # Re: Mono SUCKS

    Posté par  . En réponse à la dépêche Sortie de Mono 1.0 beta 1. Évalué à 0.

    >Ou alors je voterais bien pour un gigantesque procès du style on relance l'histoire d'IE intégré à Win$.

    T'iras pas tres loin, MS n'a pas ete reconnu coupable d'avoir tue Netscape en integrant IE a Windows, il a ete reconnu coupable pour d'autres raisons.
  • [^] # Re: Je souhaite un entête de commentaire plus riche !

    Posté par  . En réponse au sondage Le nouveau système de notation. Évalué à 4.

    Pour les nons voyants, ils voient tout deplié ...

    euh.... comment dire... :+)