Encore une fois, baser son activité sur un service propriétaire et centralisé, ça me semble vraiment bâtir sur du sable ou du vent. Cas typique : les API twitter, facebook ou google, développées par des gens plus intelligents que moi, dans le but de gagner le maximum d'argent grâce à l'aspect incontournable de leurs services
Ca dépend si l'utilisation des API en question est un moyen ou une finalité.
Je m'explique : si ton appli utilise twitter, c'est pour publier/consulter/whatever quelque chose sur CE réseau social. Il ne me paraît pas idiot dans ce cas d'utiliser les API en questions, quitte à ce qu'elles changent ou qu'elles ferment. Mais rien ne t'empêche non plus d'aller utiliser identi.ca ou quelque autre truc que personne n'utilise. Tu rateras la cible, mais bon. L'utilisation des API est ici liée à la finalité : publier quelque chose sur touitter, faire une appli facebook, rechercher qqch sur gouguel.
La question, en revanche, peut se poser pour Lucidchart. On sous traite la réalisation des graphes, mais rien n'empêcherait de passer à un concurrent libre si l'occasion se présentait (bien sur, il faudrait que ça existe) car ici l'utilisation de Lucidchart n'est pas ne fin en soi.
Dans la vraie vie, est-ce que quelqu'un a déjà vu de ses propres yeux une station Linux sur laquelle le noyau et/ou des applis sont recompilés avec des compilateurs alternatifs, ou des patches sont ajoutés, uniquement au nom de la sécurité?
OVH a une configuration bien particulière par défaut pour ses noyôs Linux. Patches PAX,GRSEC+interdiction des modules, roulé sous les aisselles by Octave.
Impossible de la déplacer ou de la redimensionner avec des moyens classiques
Alt+espace => apparition à l'écran d'un menu contenant un item "Déplacer" (et ce même si la barre de menu est hors de l'écran) => valider => déplacer avec les flèches du clavier la fenêtre de façon à faire apparaître le coin haut-gauche de la fenêtre => Avec la souris tu peux ensuite redimensionner la fenêtre.
Certes ce n'est pas pratique, mais ce sont des moyens classiques.
Et vu qu'un certificat X509 se fait forger assez facilement (on se rappellera tous le certificat gmail émis par un CA Turc… )
Ces certificats n'ont pas été forgés. En x509, n'importe quelle CA peut générer un certificat pour n'importe qui. C'est à cette dernière de vérifier opérationnellement que ce n'est pas le cas et que la personne qui demande un certificat est bien habilitée à le faire. C'est ce qui a merdé pour les certificats comodo.
Forger un certificat ce serait par exemple, profiter des collisions MD5 (si c'est encore utilisé?) pour faire signer un CSR parfaitement légitime par une CA alors qu'on a réussi à en générer un autre avec le même hash pour google.com.
Le problème c'est que l'interface de base de Windows ne te permet pas de tout faire, et du coup les OEM sont "créatifs" (vomi). Par exemple demander le type d'un périphérique quand on le branche au hasard sur les prises de la carte son, ou alors activer le son "cathédrale".
En outre, sans les drivers kikoolol de nVidia ou d'ATI point de performances décentes ni de power management :/
Je ne dis pas le contraire. Ca règle cependant tous les autres problèmes sauf celui-la. Concernant les crapwares, j'ai vu chez HP (ou Dell ou Lenovo ?) une option pour installer juste Windows et les drivers en excluant spécifiquement tout le "value added content".
C'est tout de même embêtant d'être limité à des cas d'utilisation défini par l'OS ou par ton revendeur.
il faut quand même noter que la plupart des constructeurs (tous?) qui fournissent un ordi avec une partition de restauration permettent de générer un set de DVD qui permettent de la récréer. C'est même conseillé de le générer très rapidement.
La pratique, c'est que tu vas au rendez-vous, tu es soigné, et seulement après le médecin fait les formalités administratives et découvre que tu es à la CMU.
Si ce que tu disais était vrai, cette page n'existerait pas (et plus généralement tout ce qui ressort quand tu fais refus medecin cmu dans gougueul) :
Si le fichier est présent en clair en mémoire sur la machine sur laquelle est présent le fichier conteneur, l'administrateur peut avoir accès au données (c'est encore plus valable d'ailleurs avec une partition chiffrée où la seule protection des données claires est assurée lorsque la partition est montée par des droits unix).
Par contre si l'opération de chiffrement/déchiffrement est faite sur la machine cliente.
oui mais non. Tu as 15 jours pour envoyer une photocop recto verso à ton opérateur, sinon couic.
Quelque soit le type de ligne : forfait, prépayé, bicphone, whateva'.
Réglementation du SGDSN.
En fait, j'ai surtout l'impression que l'installeur utilise toujours /dev/sda pour installer GRUB.
Je ne l'ai pas vu écrit dans le thread, mais j'ai peut-être mal regardé : il y a moyen de lancer l'installateur debian en mode "expert" en tapant "expert" comme commande de boot au moment du boot syslinux. Ca débloque tout un tas de choix autrement faits par l'installeur, comme savoir si on veut un bootloader, et si oui, où l'installer (MBR, partition, etc). Je crois qu'on peut spécifier aussi le disque.
Non.
Sous Linux quand le driver X de la carte se croûte, c'est reboot.
Sous Windows, ça survit bien si ca s'est vautré dans la partie userspace du module. Tu as un lien en bas de la page wikipedia qui t'explique comment ça marche chez Microsoft.
Ton histoire de framebuffer n'a rien à voir.
Maintenant, contre vent et marée, wikipedia, et doc microsoft, je te laisse continuer.
Des fois, la réalité a la peau dure.
Tu confonds le chargement/déchargement (que certes linux fait) avec le fonctionnement même partiel en userspace (que linux/X ne fait pas). L'avantage de ce dernier c'est que si un truc se croute, ca se termine par un redémarrage du driver, au lieu d'un kernel panic/BSOD.
[^] # Re: folie douce, folie dure
Posté par oinkoink_daotter . En réponse au journal Seuls les fous comprennent quelques chose à l’internet. Évalué à 1.
Ca dépend si l'utilisation des API en question est un moyen ou une finalité.
Je m'explique : si ton appli utilise twitter, c'est pour publier/consulter/whatever quelque chose sur CE réseau social. Il ne me paraît pas idiot dans ce cas d'utiliser les API en questions, quitte à ce qu'elles changent ou qu'elles ferment. Mais rien ne t'empêche non plus d'aller utiliser identi.ca ou quelque autre truc que personne n'utilise. Tu rateras la cible, mais bon. L'utilisation des API est ici liée à la finalité : publier quelque chose sur touitter, faire une appli facebook, rechercher qqch sur gouguel.
La question, en revanche, peut se poser pour Lucidchart. On sous traite la réalisation des graphes, mais rien n'empêcherait de passer à un concurrent libre si l'occasion se présentait (bien sur, il faudrait que ça existe) car ici l'utilisation de Lucidchart n'est pas ne fin en soi.
[^] # Re: Vincent Connare
Posté par oinkoink_daotter . En réponse au journal Votre police préférée. Évalué à 3.
Maître Eolas te dirait qu'il y a des formulaires de garde à vue en comic sans. Ca en jette.
[^] # Re: Pour ma part
Posté par oinkoink_daotter . En réponse au journal Votre police préférée. Évalué à 1.
Question de nioubi, saikoi "chasser" pour une police ?
[^] # Re: Qui va à la chasse...
Posté par oinkoink_daotter . En réponse au journal Votre police préférée. Évalué à 1.
Moi j'utilise Lucida console comme police de terminal.
[^] # Re: Mauvaise cible
Posté par oinkoink_daotter . En réponse au journal Parait qu'Android est un Linux.... Évalué à 3.
OVH a une configuration bien particulière par défaut pour ses noyôs Linux. Patches PAX,GRSEC+interdiction des modules, roulé sous les aisselles by Octave.
[^] # Re: Retour sur investissement
Posté par oinkoink_daotter . En réponse au journal LucidChart - deux mois après. Évalué à 1.
Alt+espace => apparition à l'écran d'un menu contenant un item "Déplacer" (et ce même si la barre de menu est hors de l'écran) => valider => déplacer avec les flèches du clavier la fenêtre de façon à faire apparaître le coin haut-gauche de la fenêtre => Avec la souris tu peux ensuite redimensionner la fenêtre.
Certes ce n'est pas pratique, mais ce sont des moyens classiques.
[^] # Re: certificat arrivé à expiration => renouvellement de certificat => alerte de ton logiciel
Posté par oinkoink_daotter . En réponse au journal Changement certificat Google Talk. Évalué à 4. Dernière modification le 05 septembre 2013 à 23:57.
Ces certificats n'ont pas été forgés. En x509, n'importe quelle CA peut générer un certificat pour n'importe qui. C'est à cette dernière de vérifier opérationnellement que ce n'est pas le cas et que la personne qui demande un certificat est bien habilitée à le faire. C'est ce qui a merdé pour les certificats comodo.
Forger un certificat ce serait par exemple, profiter des collisions MD5 (si c'est encore utilisé?) pour faire signer un CSR parfaitement légitime par une CA alors qu'on a réussi à en générer un autre avec le même hash pour google.com.
[^] # Re: pas d'accord
Posté par oinkoink_daotter . En réponse au journal DuckDuckSux?. Évalué à 2.
Bof :
je tape "ceci n'est pas un flim sur le cyclimse"
j'obtiens pour le lien wikipedia en deuxième position quelque chose comme :
http://www.google.fr/url?sa=t&rct=j&q=&esrc=s&source=web&cd=2&cad=rja&ved=0CDkQFjAB&url=http%3A%2F%2Ffr.wikipedia.org%2Fwiki%2FLa_Classe_am%25C3%25A9ricaine&ei=qSYjUurwC4TG0QW33oCoDw&usg=AFQjCNFTD1w6xLOLILOLPLOPLOPhJfXObYU6Q&sig2=k51FQeP4NP4NP4NOVsXQ&bvm=bv.51495398,d.d2k
Je ne trouve pas ça très très clean
[^] # Re: Madame Michu
Posté par oinkoink_daotter . En réponse au journal De l'installation de Debian sur un Mabook Pro…. Évalué à 2.
Le problème c'est que l'interface de base de Windows ne te permet pas de tout faire, et du coup les OEM sont "créatifs" (vomi). Par exemple demander le type d'un périphérique quand on le branche au hasard sur les prises de la carte son, ou alors activer le son "cathédrale".
En outre, sans les drivers kikoolol de nVidia ou d'ATI point de performances décentes ni de power management :/
[^] # Re: Madame Michu
Posté par oinkoink_daotter . En réponse au journal De l'installation de Debian sur un Mabook Pro…. Évalué à 1.
Je ne dis pas le contraire. Ca règle cependant tous les autres problèmes sauf celui-la. Concernant les crapwares, j'ai vu chez HP (ou Dell ou Lenovo ?) une option pour installer juste Windows et les drivers en excluant spécifiquement tout le "value added content".
[^] # Re: Madame Michu
Posté par oinkoink_daotter . En réponse au journal De l'installation de Debian sur un Mabook Pro…. Évalué à 2.
il faut quand même noter que la plupart des constructeurs (tous?) qui fournissent un ordi avec une partition de restauration permettent de générer un set de DVD qui permettent de la récréer. C'est même conseillé de le générer très rapidement.
[^] # Re: USA! USA!
Posté par oinkoink_daotter . En réponse au journal Quitter la sécurité sociale. Évalué à 10.
Si ce que tu disais était vrai, cette page n'existerait pas (et plus généralement tout ce qui ressort quand tu fais refus medecin cmu dans gougueul) :
http://www.cmu.fr/vous_avez_ete_victime_refus_de_soin.php
Comme quoi c'est pas parce que tu vis en France que tu connais mieux le sujet ?
[^] # Re: Le problème n'est pas là
Posté par oinkoink_daotter . En réponse au journal Je ne connaissais pas, maintenant c'est fermé.. Évalué à 1.
Ca, ce n'est pas une exigence légale ou réglementaire. C'est du domaine du bête contrat.
[^] # Re: Ne l'oublie pas
Posté par oinkoink_daotter . En réponse au journal Je ne connaissais pas, maintenant c'est fermé.. Évalué à 2.
Si le fichier est présent en clair en mémoire sur la machine sur laquelle est présent le fichier conteneur, l'administrateur peut avoir accès au données (c'est encore plus valable d'ailleurs avec une partition chiffrée où la seule protection des données claires est assurée lorsque la partition est montée par des droits unix).
Par contre si l'opération de chiffrement/déchiffrement est faite sur la machine cliente.
[^] # Re: Et pour faire ça sans laisser de trace
Posté par oinkoink_daotter . En réponse au journal Oui, mais si on oublie la réponse à sa question secrète ?. Évalué à 1.
anéfé.
[^] # Re: Et pour faire ça sans laisser de trace
Posté par oinkoink_daotter . En réponse au journal Oui, mais si on oublie la réponse à sa question secrète ?. Évalué à 1.
oui mais non. Tu as 15 jours pour envoyer une photocop recto verso à ton opérateur, sinon couic.
Quelque soit le type de ligne : forfait, prépayé, bicphone, whateva'.
Réglementation du SGDSN.
[^] # Re: C'est plus facile de travailler salement…
Posté par oinkoink_daotter . En réponse à la dépêche Un nouveau format de paquets logiciels utilisateurs pour Ubuntu. Évalué à 3.
Point de détail : un process zombie est déjà mort. Init se borne à lire le code de retour du processus zombie, ce qui termine sa destruction.
[^] # Re: Grub
Posté par oinkoink_daotter . En réponse au journal Orbis OS le système qui ferait fonctionner la PS4 serait-il un FreeBSD ou un OpenSuse ?. Évalué à 1.
Faut pas trop fantasmer non plus. Il n'y a que 256Mo de RAM dans la PS3.
[^] # Re: Le full HD c'est suffisant aujourd'hui
Posté par oinkoink_daotter . En réponse au journal L'avenement des écrans haute-résolution. Évalué à 1.
En 27 pouces, il existe du 2560x1440, notamment chez Dell.
J'en ai un et j'en suis très content.
[^] # Re: Bien entendu, tu à tout rapporté ?
Posté par oinkoink_daotter . En réponse au journal Ma vie et debian.... Évalué à 4.
Je ne l'ai pas vu écrit dans le thread, mais j'ai peut-être mal regardé : il y a moyen de lancer l'installateur debian en mode "expert" en tapant "expert" comme commande de boot au moment du boot syslinux. Ca débloque tout un tas de choix autrement faits par l'installeur, comme savoir si on veut un bootloader, et si oui, où l'installer (MBR, partition, etc). Je crois qu'on peut spécifier aussi le disque.
[^] # Re: GRUB sur /dev/sda
Posté par oinkoink_daotter . En réponse au journal Ma vie et debian.... Évalué à 2.
Ca rend le /etc/fstab très très moche d'ailleurs :(
[^] # Re: +1000
Posté par oinkoink_daotter . En réponse au journal Il y a 15 ans, j'ai fondé LinuxFr. Évalué à 2.
Non.
Sous Linux quand le driver X de la carte se croûte, c'est reboot.
Sous Windows, ça survit bien si ca s'est vautré dans la partie userspace du module. Tu as un lien en bas de la page wikipedia qui t'explique comment ça marche chez Microsoft.
Ton histoire de framebuffer n'a rien à voir.
Maintenant, contre vent et marée, wikipedia, et doc microsoft, je te laisse continuer.
[^] # Re: +1000
Posté par oinkoink_daotter . En réponse au journal Il y a 15 ans, j'ai fondé LinuxFr. Évalué à 1.
ben si.
Des fois, la réalité a la peau dure.
Tu confonds le chargement/déchargement (que certes linux fait) avec le fonctionnement même partiel en userspace (que linux/X ne fait pas). L'avantage de ce dernier c'est que si un truc se croute, ca se termine par un redémarrage du driver, au lieu d'un kernel panic/BSOD.
[^] # Re: @Linkeo
Posté par oinkoink_daotter . En réponse à la dépêche Première mise en demeure pour l'association LinuxFr. Évalué à -2.
oO'
[^] # Re: faille xss - pastebin
Posté par oinkoink_daotter . En réponse à la dépêche Première mise en demeure pour l'association LinuxFr. Évalué à 3.
T'es tellement à fond dans le full disclosure que tu ne t'es pas rendu compte que tu as déjà été censuré une fois ?