oinkoink_daotter a écrit 1695 commentaires

  • [^] # Re: Les retours de chariot à la main c'est mal

    Posté par  . En réponse au journal Write once, run anywhere qu'il disait. Évalué à 2.

    Ne devraient-ils pas couvrir d'insultes l'auteur de Markdown?

    Si. En plus, c'est un Apple Fanboy.

  • [^] # Re: Sud-Ouest.org

    Posté par  . En réponse au journal [3615 ma vie] La fin d'une époque…. Évalué à 1.

    Je me demande s'il n'y a pas moyen de trouver encore moins cher chez Octave dans la Roubaix-Valley.

  • [^] # Re: mon grain de sel

    Posté par  . En réponse au journal Write once, run anywhere qu'il disait. Évalué à 1.

    C'est marrant, j'étais persuadé que c'était ce que faisait le finder de macos.

  • [^] # Re: Budget Insight, et son "haut niveau de sécurité"

    Posté par  . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 1.

    Ca (qui doit probablement, et il faut y faire attention, être une opération nécessitant les droits root), faire un effacement explicite d'une zone mémoire contenant des données sensibles après utilisation, limiter ce genre d'opération au maximum (c'est plus facile à auditer que s'il y en a 42 000 répartis partout dans le code).

  • [^] # Re: Budget Insight, et son "haut niveau de sécurité"

    Posté par  . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 1.

    rahhh f*ck, dans le dessin du dessus, il faut lire banque et non backend dans la case la plus à droite. Grmbl de cop/col…

  • [^] # Re: Et pourtant ils ont tenté

    Posté par  . En réponse au journal Mozilla laissera Firefox lire les vidéos en H.264. Évalué à 1.

    Sai pas le machin qui permet d'accéder à Google ?

  • [^] # Re: Budget Insight, et son "haut niveau de sécurité"

    Posté par  . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 2. Dernière modification le 03 décembre 2012 à 21:07.

    • Les identifiants bancaires sont chiffrés dans la base de données de manière à ce qu'ils ne soient pas déchiffrables par l'application web. Ce qui signifie que si uniquement le site se faisait compromettre, les transactions pourraient être déchiffrées (l'application web ayant besoin de lire ces informations), mais pas les identifiants bancaires ;
    • Le backend tourne sur une autre machine non accessible depuis l'extérieur. Dans le cas d'une attaque grave où le serveur web frontal serait compromis, il n'y a rien dessus qui permette de déchiffrer les identifiants bancaires (les transactions, en revanche, si).

    Tel que c'est écrit ici, je vois au moins deux problèmes. De ce que je comprends, au moins fonctionnellement, l'archi ressemble à ça :

       +----+    +--------+    +--------+     +-------+     +--------+      +------+
       |user|<-->|internet| <->|frontend| <-->|backend| <-->|internet| <--> |banque|
       +----+    +--------+    +--------+     +-------+     +--------+      +------+
    
    

    Donc:

    • Comment garantissez vous qu'il ne reste aucune trace d'un couple login/password bancaire à l'inscription ou à la modification dans le frontend par l'utilisateur (par exemple, dans le swap) ?
    • Comment garantissez vous que le backend ne s'est pas fait pirater (ben oui, il faut bien qu'il accède à l'internet pour se connecter sur les sites des banques, et ce avec les données localement en clair, non ?
  • [^] # Re: Formulation

    Posté par  . En réponse au journal Django 1.5 beta. Évalué à 6.

    on nous compte une soirée de déboire

    J'espère que ce n'est pas cher :)))

  • [^] # Re: HS

    Posté par  . En réponse au journal Logiciel libre, art libre et clause "NC". Évalué à 1. Dernière modification le 21 novembre 2012 à 18:19.

    est-ce qu'un site officiel te suffira? […] (le site est officiel de l'Etat!) […] trucs en gras […]

    Eh du calme : Je suis d'accord avec toi et j'ai écrit très exactement ce que tu viens de dire. (A ceci près que je ne trouve pas ce texte imbitable, sans doute l'habitude du langage administratif, code marchés public kikoo), ie : pas de résiliation anticipée et le congé ne peut être donné (forcément à l'écheance) que sous certaines conditions.

  • [^] # Re: dommage

    Posté par  . En réponse au journal Le saviez vous ?. Évalué à 2. Dernière modification le 21 novembre 2012 à 18:09.

    maï bad, saury /o\.

  • [^] # Re: pourquoi ?

    Posté par  . En réponse au journal Le saviez vous ?. Évalué à 2.

    C'est pas le cas.

    Je m'en doutais. Je répondais juste sur l'assomption parfois dangereuse "ça marche avec un linux" = "ça marche avec toutes les distrib linux".

  • [^] # Re: Mais, mais... !

    Posté par  . En réponse au journal THE BATTLE OF COPYRIGHT. Évalué à 3.

    Et avec ou sans NC ?

  • [^] # Re: HS

    Posté par  . En réponse au journal Logiciel libre, art libre et clause "NC". Évalué à 1.

    (une version moi bla bla incompréhensible que la loi)

    Non c'est clair ! L'article 10 donne la durée du bail et l'article 15 donne les modalités de congé. Le premier dit un bail c'est trois ans ou plus et le deuxième ne prévoit pas de congé anticipé de la part du bailleur, ni même de non reconduite sauf :
    - l'inexécution par le locataire de l'une des obligations lui incombant (ça c'est pas clair - la révision de la chaudière ? -, mais ne donne pas droit de toute façon à un congé anticipé)
    - reprise à son nom ou par un parent proche
    - vente (avec des modalités très précises).

    Pour le non paiement du loyer c'est l'article 24 (et la ca a l'air compliqué)

  • [^] # Re: pourquoi ?

    Posté par  . En réponse au journal Le saviez vous ?. Évalué à 2.

    Si on sait que d'emblée c'est supporté par Linux

    Pas nécessairement, ça peut n'être supporté que sur une version bien particulière du noyau, cf l'épisode Ubuntu Poulsbo dont on a reparlé ici ces derniers jours.

  • [^] # Re: dommage

    Posté par  . En réponse au journal Le saviez vous ?. Évalué à 0.

    Toi, tu ne connais pas l'option "nucker le MBR" présent au moins sur ubuntu et debian.

  • [^] # Re: Cool

    Posté par  . En réponse au journal Le saviez vous ?. Évalué à 1.

    Les joies des systemes de ventes pre-configures ;)

    Qui est à l'origine spécifications des config : vous ou Gros Bill ?

  • [^] # Re: Captcha

    Posté par  . En réponse au journal GcaptchaZ : générateur de CAPTCHA en ligne de commande. Évalué à 5.

    En plus de faire essentiellement chier les utilisateurs, cf les travaux de Sam (qui commencent à dater, certes)

  • [^] # Re: intuitive != d'utilisable

    Posté par  . En réponse au journal Moment de détente. Évalué à 1.

    Surtout, ça commence à devenir compliqué de trouver des drivers pour XP. Pas les drivers du chipset, ça on les trouve toujours, mais plutôt le driver pour la gestion de l’énergie, les touches chaudes, etc. Tous ces petits trucs pratiques.

  • [^] # Re: acheter

    Posté par  . En réponse au journal Gestion efficace de bibliothèque de livres, revues et comics voire DVD. Évalué à 2. Dernière modification le 18 novembre 2012 à 12:04.

    Y a ça aussi, qui parle direct à gcstar https://play.google.com/store/apps/details?id=com.gcstar.scanner

    (pas essayé)

    edit : oups, déjà mentionné dans le journal

  • [^] # Re: Copie privée

    Posté par  . En réponse au journal Après les PC sans Os, les PC sans disques durs?. Évalué à 4.

    1/ C'est ce que je pensais aussi mais ce n'est pas si clair que ce soit pour la CR ou la présence du gars : http://www.police-nationale.interieur.gouv.fr/Organisation/Direction-Centrale-de-la-Police-Judiciaire/Les-actes-d-enquete

    2/Aux US, c'est un mandat. Mais comme les traducteurs se sont fait taper sur les droits ils parlent de 'commission rogatoire' pour donner l'équivalent. Ce qui est très naze car ca n'a aucun sens dans une série américaine.

  • [^] # Re: libre

    Posté par  . En réponse au journal Adopter un style de programmation fonctionnel. Évalué à 9.

    Et les scroll list qui font chboing quand on arrive en bas :-)

  • [^] # Re: libre

    Posté par  . En réponse au journal Adopter un style de programmation fonctionnel. Évalué à 5.

    C'est un peu plus créatif que le fameux « checkrange » d'Apple.

    N'est-ce pas plutôt le rangeCheck d'Oracle ?

  • [^] # Re: égalité

    Posté par  . En réponse au journal Assurance auto : égalité hommes/femmes. Évalué à -1.

    FAUT PAS REGARDAI EN DESSOUS /o/

  • [^] # Re: Avocat et avocat

    Posté par  . En réponse au journal Enfin !!!!. Évalué à 3.

    Pour rebondir la dessus, il ne faut pas supposer qu'ils ont une connaissance générale sur tout (et je ne parle pas d'expertise). Un avocat qui fait essentiellement du civil pourra être une tanche en contentieux administratif. C'est ce qui m'est arrivé quand le trésor public a décidé de se servir sur mon compte pour les PV du nouveau propriétaire de mon ancienne voiture. Il s'est fait péter les rotules par le comptable du trésor car il avait attaqué le fond d'une opposition administrative au lieu de la forme (alors que c'était écrit sur le papier). A sa place j'aurai pleuré. J'aurais ri si je n'en avais pas fait les frais…

  • [^] # Re: Tribunal d'instance ?

    Posté par  . En réponse au journal Enfin !!!!. Évalué à 9.

    c'est des spécifications non décrites en langage formel et dont personne ne sait si c'est implémentable

    Ouais, des specs, quoi :-)