En cas de mise à jour sécurité de la libschmurtz-2.3.so, /usr/lib/libschmurtz-2.3.so est renommée en /usr/lib/libschmurtz-2.3.so.dpkg-new, la nouvelle /usr/lib/libschmurtz-2.3.so est installée et /usr/lib/libschmurtz-2.3.so.dpkg-new est supprimé du répertoire (mais existe encore, car les processus utilisant l'ancienne libschmurtz ont encore une référence sur l'ancien fichier, et empêche donc sa suppression). Pour voir les processus qui utilisent encore l'ancienne version vulnérable :
$ lsof +L1 | grep dpkg-new$
(ce n'est valable que pour Debian, il faut adapter l'argument du grep suivant la distrib)
En général la mise à jour d'un paquet entraîne un redémarrage du service, mais si la faille concernée la libc, la mise à jour ne va pas vous forcer à redémarrer tous vos processus...
Y a des gens qui lisent les dépêches avant de les commenter ? Non parce que je demandais à quoi ça servait que je décrive précisément les possibilités offertes aux modérateurs et aux admins, et je croise dans les commentaires des remarques sur ces @#*$£ de modéros et leur pouvoir de suppression de vote (qu'ils n'ont pas), ou ici le fait que seul Fabien serait admin alors que j'ai indiqué qu'il y en avait plusieurs...
> Je ne suis pas un bavard mais je vote tous les jours ouvrés et voila qu'on me retire mon droit de vote ?
« Droit de vote » ? Il s'agit ici de la possibilité de noter ou non les contributions des autres. On est assez loin du « droit de vote » au sens habituel du terme. D'ailleurs peut-on vraiment parler de « droit » ici.
> Mais ce matin, qu'elle n'est pas ma stupeur de voir, ce droit si chèrement gagné, manifestation, bain de sang, sous les pavés la plage, m'être encore une fois spolié !!!
No comment :).
> Alors pourquoi me plaindre, et bien à moult occasions certains modérateurs ont affirmé avec force que toute dépêche refusée aurait son explication et c'est cette explication que j'attends. Je suis un chieur ? Un peu, mais en fait ce que j'attends c'est surtout le sentiment qu'elle vous a donné. Quels sont ses points faibles?
Elle est en attente. Avec déjà deux avis de modéros dessus. Les premières lectures dans les entrailles de poulet prévoient un passage demain, mais rien n'est sûr.
loi en Italie indiquant qu'à partir du moment où une collectivité locale a acquis une licence d'un logiciel, le droit de la collectivité à le diffuser à d'autres collectivité est supérieur
aux restrictions de la licence.
Pas de lien (signalé dans une conf par Roberto Di Cosmo)
Actuellement le problème vient plus de votes que des commentaires, d'où les modifications sur le système de vote. Je ne pense pas que diminuer un peu le nombre de votants va poser tant de problème que ça, mais l'avenir nous le dira, et si c'est le cas, on pourra toujours réajuster la règle.
Sauf que ceux qui font des commentaires stupides devraient perdre des XP à cause des -1, et en plus c'est nettement plus visible pour les sysadmins que les scoreurs fous, ie ils pourraient être exclus définitivement de vote par exemple.
C'est de la mauvaise foi ou alors tu ne vois pas la différence entre ne pas avoir l'information (censure) et ne pas avoir l'info directement mais on peut l'avoir quand même indirectement (cacher)...
Le ROT13 c'est de la censure ?
$ apt-cache show orp
Package: orp
...
Description: Java VM and JIT from Intel Research Lab.
ORP stands for Open Runtime Platform, which is an Intel(TM) Open
Source research platform for investigating dynamic compilation and
memory management technologies. The basic ORP system incorporates a
fast code generating JIT (Just-In-Time) as well as an optimizing
.
JIT. It also includes several GC (Garbage Collection) algorithms,
ranging from a simple mark-sweep algorithm to an advanced train
algorithm.
$ apt-cache show sablevm
Package: sablevm
....
Description: Free implementation of Java Virtual Machine (JVM) second edition
SableVM is a portable bytecode interpreter written in C and implementing
the Java virtual machine specification, second edition. Its goals are to be
reasonably small, fast, and efficient, as well as providing a well-designed
and robust platform for conducting research.
Je prends ton film sous double licence, je considère que la version que j'utilise est sous LAL, je coupe 3 min, je réordonne deux scènes et je le publie la version modifiée sous LAL.
Je prends ton film sous double licence, je considère que la version que j'utilise est sous CC, je coupe 3 min, je réordonne deux scènes et je le publie la version modifiée sous CC.
Dans le cas d'une double licence, les travaux dérivés ne sont pas obligés d'être sous double licence. En général on respecte la double licence si on veut que les correctifs ou les ajouts sont acceptés dans le « projet officiel », mais on peut très bien ne les fournir que sous une seule des deux licences.
Globalement c'est peut-être un peu mieux mais ce n'est pas une solution parfaite.
Tous les éléments de cette oeuvre doivent demeurer libres, c'est pourquoi il ne vous est pas permis d'intégrer les originaux dans une autre oeuvre qui ne serait pas soumise à cette licence. »
CC : « Share Alike. The licensor permits others to distribute derivative works only under a license identical to the one that governs the licensor's work. » (la LAL n'est pas identique à la CC a priori)
> NdM : au moins deux licences copyleft possibles : la LAL (Licence Art Libre, aka FAL pour Free Art Licence) et la Creative Commons «Attribution-ShareAlike» (aka BY-SA).
D'ailleurs je trouve inadmissible qu'il y ait des boutons on/off sur les télés qui permettent de censurer ce média lorsqu'on le souhaite, alors qu'il suffit de ne pas regarder et de ne pas écouter. La simple habitude de filtrer ses perceptions suffit. Halte à la censure ! Et pas le droit d'aller aux toilettes pendant la pub non plus.
On parle de courriers non désirés là quand même (en général marketing, politique ou religieux).
Justement ce n'est pas trivial d'identifier un spammeur... On court le risque d'attaquer un innocent (usurpation d'adresses) ou un serveur SMTP mal configuré. Et le mailbombing (envoyer 1 million de courriels) n'est pas légal non plus.
Les collectes d'adresse se font :
- par les sites web (adresse du webmestre en clair)
- par les forums de discussion (collecte sur Usenet par exemple)
- par les courriers électroniques en HTML, contenant des scripts ou des images (« webbugs »). Utilisez donc un logiciel de courrier qui ne gère pas l'HTML ou qui gère intelligemment l'HTML.
- par les failles des logiciels de courrier ou de navigation web
- grâce aux virus genre ILoveYou qui se reproduise en utilisant le carnet d'adresses d'un logiciel pourri ou aux plus récents qui écoutent le flux réseau, choppent tout ce qui ressemble de près ou de loin à une adresse de courrier et utilisent leur propre serveur SMTP pour spammer/véroler ces adresses tout en choisissant des fausses adresses pour l'émission (la seule solution est que 100% de gens utilisent des logiciels sûrs ou de n'écrire à personne et de ne pas utiliser son adresse)
- en récupérant les adresses de courrier avec un lien ftp anonyme (si le mot de passe par défaut envoyé est l'adresse de courrier) sur une page web
- par la base Whois ou tout autre endroit où on laisse son adresse
...
Répondre à un spam augmente le nombre de spams reçus (la validité avérée de l'adresse fait qu'elle se revend plus cher).
Contre le spam :
- faire passer des lois pour l'interdire (cf les débats opt-in/opt-out au Parlement européen et ailleurs) et poursuivre les auteurs
- utiliser des logiciels corrects (vous pouvez oublier les Outlook)
- ne pas répondre au spam
- filtrer les messages HTML ou contenant des pièces jointes indésirées
- filter le spam (filtrage sur les jeux de caractère pour les asiatiques, filtrage sur mots clés ou comportement pour les autres (genre spamassassin ou genre filtre bayésien statistique)
- configurer correctement les serveurs de courrier de la planète pour interdire le relayage
[^] # Re: Vos cédéroms Mandrake 9.1 sur un serveur HTTP
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Vos cédéroms Mandrake 9.1 sur un serveur HTTP. Évalué à 4.
Vient d'être discuté sur debian-security par exemple
http://lists.debian.org/debian-security/2003/debian-security-200304(...)
En cas de mise à jour sécurité de la libschmurtz-2.3.so, /usr/lib/libschmurtz-2.3.so est renommée en /usr/lib/libschmurtz-2.3.so.dpkg-new, la nouvelle /usr/lib/libschmurtz-2.3.so est installée et /usr/lib/libschmurtz-2.3.so.dpkg-new est supprimé du répertoire (mais existe encore, car les processus utilisant l'ancienne libschmurtz ont encore une référence sur l'ancien fichier, et empêche donc sa suppression). Pour voir les processus qui utilisent encore l'ancienne version vulnérable :
$ lsof +L1 | grep dpkg-new$
(ce n'est valable que pour Debian, il faut adapter l'argument du grep suivant la distrib)
En général la mise à jour d'un paquet entraîne un redémarrage du service, mais si la faille concernée la libc, la mise à jour ne va pas vous forcer à redémarrer tous vos processus...
[^] # Re: Système de notation sur LinuxFr
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Système de notation sur LinuxFr. Évalué à 1.
[^] # Re: Brevets logiciels à Bruxelles
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Brevets logiciels à Bruxelles. Évalué à 1.
[^] # Re: MS-DOS
Posté par Benoît Sibaud (site web personnel) . En réponse au journal MS-DOS. Évalué à 3.
# Re: Sorte de message aux modérateurs
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Sorte de message aux modérateurs. Évalué à 7.
« Droit de vote » ? Il s'agit ici de la possibilité de noter ou non les contributions des autres. On est assez loin du « droit de vote » au sens habituel du terme. D'ailleurs peut-on vraiment parler de « droit » ici.
> Mais ce matin, qu'elle n'est pas ma stupeur de voir, ce droit si chèrement gagné, manifestation, bain de sang, sous les pavés la plage, m'être encore une fois spolié !!!
No comment :).
> Alors pourquoi me plaindre, et bien à moult occasions certains modérateurs ont affirmé avec force que toute dépêche refusée aurait son explication et c'est cette explication que j'attends. Je suis un chieur ? Un peu, mais en fait ce que j'attends c'est surtout le sentiment qu'elle vous a donné. Quels sont ses points faibles?
Elle est en attente. Avec déjà deux avis de modéros dessus. Les premières lectures dans les entrailles de poulet prévoient un passage demain, mais rien n'est sûr.
# Re: Jeux de voiture pour Debian ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Jeux de voiture pour Debian ?. Évalué à 0.
bon ok -1
# Re: Logiciel libre : Le pavé dans la mare de l'économie mondiale du logiciel ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Logiciel libre : Le pavé dans la mare de l'économie mondiale du logiciel ?. Évalué à 4.
L'Inde vient de se déclarer neutre
http://groups.google.com/groups?dq=&hl=fr&lr=&ie=UTF-8&(...)
Espagne : Extremadura et une autre région récemment
http://linuxfr.org/redirect/19093.html(...)
Université de Buffalo, NY, récemment
http://linuxfr.org/2003/04/05/11970.html(...)
Costa Rica
http://groups.google.com/groups?dq=&hl=fr&lr=&ie=UTF-8&(...)
Belgique
http://wiki.ael.be/index.php/ProjetOrdonnanceLibre(...)
Oregon
http://news.com.com/2100-1012-996210.html(...)
loi en Italie indiquant qu'à partir du moment où une collectivité locale a acquis une licence d'un logiciel, le droit de la collectivité à le diffuser à d'autres collectivité est supérieur
aux restrictions de la licence.
Pas de lien (signalé dans une conf par Roberto Di Cosmo)
Bulgarie
http://www.edri.org/cgi-bin/index?funktion=view&id=000100000058(...)
[^] # Re: Système de notation sur LinuxFr
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Système de notation sur LinuxFr. Évalué à 2.
Sinon Fabien étant absent pour l'instant, il ne faut pas trop espèrer une réponse rapide.
[^] # Re: Système de notation sur LinuxFr
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Système de notation sur LinuxFr. Évalué à 1.
[^] # Re: Désolé, mais vous ne pouvez plus poster
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Désolé, mais vous ne pouvez plus poster. Évalué à 1.
Sinon null@ est une adresse puits, pas la peine d'espèrer une réponse.
[^] # Re: Encore un raleur
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Encore un raleur. Évalué à 1.
[^] # Re: « Votez ! [ - ou + ] » ...ça sert à quoi ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal « Votez ! [ - ou + ] » ...ça sert à quoi ?. Évalué à 5.
Le ROT13 c'est de la censure ?
[^] # Re: FreeTTS : de la synthèse vocale libre
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche FreeTTS : de la synthèse vocale libre. Évalué à 2.
ça parle de français ici
http://www.cstr.ed.ac.uk/projects/festival/manual/festival_13.html(...)
http://www.cstr.ed.ac.uk/projects/festival/mailing_lists/festival-t(...)
http://www.cstr.ed.ac.uk/projects/festival/mailing_lists/festival-t(...)
http://www.cstr.ed.ac.uk/projects/festival/mailing_lists/festival-t(...)
[^] # Re: Pas de machine virtuelle Java Libre ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche FreeTTS : de la synthèse vocale libre. Évalué à 3.
Package: orp
...
Description: Java VM and JIT from Intel Research Lab.
ORP stands for Open Runtime Platform, which is an Intel(TM) Open
Source research platform for investigating dynamic compilation and
memory management technologies. The basic ORP system incorporates a
fast code generating JIT (Just-In-Time) as well as an optimizing
.
JIT. It also includes several GC (Garbage Collection) algorithms,
ranging from a simple mark-sweep algorithm to an advanced train
algorithm.
$ apt-cache show sablevm
Package: sablevm
....
Description: Free implementation of Java Virtual Machine (JVM) second edition
SableVM is a portable bytecode interpreter written in C and implementing
the Java virtual machine specification, second edition. Its goals are to be
reasonably small, fast, and efficient, as well as providing a well-designed
and robust platform for conducting research.
[^] # Re: Le film OpenSource...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Le film OpenSource.... Évalué à 2.
Je prends ton film sous double licence, je considère que la version que j'utilise est sous CC, je coupe 3 min, je réordonne deux scènes et je le publie la version modifiée sous CC.
Dans le cas d'une double licence, les travaux dérivés ne sont pas obligés d'être sous double licence. En général on respecte la double licence si on veut que les correctifs ou les ajouts sont acceptés dans le « projet officiel », mais on peut très bien ne les fournir que sous une seule des deux licences.
Globalement c'est peut-être un peu mieux mais ce n'est pas une solution parfaite.
[^] # Re: Le film OpenSource...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Le film OpenSource.... Évalué à 3.
Tous les éléments de cette oeuvre doivent demeurer libres, c'est pourquoi il ne vous est pas permis d'intégrer les originaux dans une autre oeuvre qui ne serait pas soumise à cette licence. »
CC : « Share Alike. The licensor permits others to distribute derivative works only under a license identical to the one that governs the licensor's work. » (la LAL n'est pas identique à la CC a priori)
# Re: Le film OpenSource...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Le film OpenSource.... Évalué à 2.
Deux licences copyleft, c'est une de trop...
Voir par exemple http://www.fsf.org/philosophy/categories.html#CopyleftedSoftware(...) sur les licences copyleft sur le logiciel.
La LAL et la CC s'excluant mutuellement, ça va causer des soucis à l'avenir.
[^] # Re: Le gouvernement américain contre l'Open Source ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Le gouvernement américain contre l'Open Source ?. Évalué à 3.
Quelle est votre accréditation citoyen ?
[^] # Re: Emission Capital sur Pere-Noel.fr
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Émission Capital sur Pere-Noel.fr. Évalué à 10.
[^] # Re: Étude sur le SPAM
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Étude sur le SPAM. Évalué à 2.
[^] # Re: Étude sur le SPAM
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Étude sur le SPAM. Évalué à 6.
On parle de courriers non désirés là quand même (en général marketing, politique ou religieux).
[^] # Re: Étude sur le SPAM
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Étude sur le SPAM. Évalué à 1.
[^] # Re: Étude sur le SPAM
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Étude sur le SPAM. Évalué à 10.
# Re: Avis de recherche
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Avis de recherche. Évalué à 2.
# Re: Étude sur le SPAM
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Étude sur le SPAM. Évalué à 10.
Les collectes d'adresse se font :
- par les sites web (adresse du webmestre en clair)
- par les forums de discussion (collecte sur Usenet par exemple)
- par les courriers électroniques en HTML, contenant des scripts ou des images (« webbugs »). Utilisez donc un logiciel de courrier qui ne gère pas l'HTML ou qui gère intelligemment l'HTML.
- par les failles des logiciels de courrier ou de navigation web
- grâce aux virus genre ILoveYou qui se reproduise en utilisant le carnet d'adresses d'un logiciel pourri ou aux plus récents qui écoutent le flux réseau, choppent tout ce qui ressemble de près ou de loin à une adresse de courrier et utilisent leur propre serveur SMTP pour spammer/véroler ces adresses tout en choisissant des fausses adresses pour l'émission (la seule solution est que 100% de gens utilisent des logiciels sûrs ou de n'écrire à personne et de ne pas utiliser son adresse)
- en récupérant les adresses de courrier avec un lien ftp anonyme (si le mot de passe par défaut envoyé est l'adresse de courrier) sur une page web
- par la base Whois ou tout autre endroit où on laisse son adresse
...
Répondre à un spam augmente le nombre de spams reçus (la validité avérée de l'adresse fait qu'elle se revend plus cher).
Contre le spam :
- faire passer des lois pour l'interdire (cf les débats opt-in/opt-out au Parlement européen et ailleurs) et poursuivre les auteurs
- utiliser des logiciels corrects (vous pouvez oublier les Outlook)
- ne pas répondre au spam
- filtrer les messages HTML ou contenant des pièces jointes indésirées
- filter le spam (filtrage sur les jeux de caractère pour les asiatiques, filtrage sur mots clés ou comportement pour les autres (genre spamassassin ou genre filtre bayésien statistique)
- configurer correctement les serveurs de courrier de la planète pour interdire le relayage