Afficher un voyant rouge ou vert à côté de la page indiquant si elle est valide ou non ? (en gros un plug-in qui utilise le validateur du W3C validator.w3.org en local, après le téléchargement de la page)
"D" c'est pas plutôt Defunct ?
ça expliquerait la résistance au kill -9.
En général, ça veut juste dire que tu as perdu une entrée dans la table des processus, c'est pas la mort sur une machine perso.
Et si ton patron te demande de pirater des logiciels ? De voler du matériel ? De te brancher sur la ligne téléphonique de la boîte d'à-côté ? De te jetter d'une falaise ? De tuer quelqu'un ?
Où places-tu ta limite ?
Si on te demande de faire un truc illégal, tu préviens que c'est illégal et tu ne le fais pas. Et tu le fais marquer noir sur blanc s'il insiste.
Linux est un système.
Sparc est un type de processeur.
Linux/Sparc, Solaris/Intel sont en général appelée architectures.
Le plus exact à mon avis serait de parler des triplets du config.guess genre i686-pc-linux-gnu ou sparc-sun-solaris2.6.
1) C'est beaucoup plus lent en compression
2) C'est moins répandu, donc c'est moins connu, donc c'est moins utilisé, donc c'est moins répandu.
3) Les Winzip-like ne savent pas le gérer ?
Au départ je voulais mettre Linux et BSD, puis je me suis dit que sur LinuxFr, ça allait jaser. Mais c'est clair que Postgres et Perl, ça marche sur un grand nombre d'architectures.
Pour tous les systèmes :
* installation par défaut des systèmes ou des applications
* comptes sans mot de passe ou avec mot de passe faible
* pas de sauvegarde ou sauvegarde incomplète
* un grand nombre de ports ouverts
* pas de filtrage des paquets spoofés/falsifiés
* pas de logs/traces ou logs/traces incomplèt(e)s
* CGI vulnérables
Les distributions peuvent déjà résoudre quasiment tous ces points (sauf les sauvegardes), par défaut .
(snip la partie Windows, attention quand même à Samba/Netbios)
Pour les Unix :
* débordements de buffers/tampons dans les RPC
* Sendmail
* Bind
* les R-commandes
* lpd
* sadmind (Solaris) et mountd
* SNMP
Solutions : virer l'inutile et patcher, ça limite déjà pas mal. Le filtrage aussi.
Annexe A : liste des ports classiques vulnérables
Annexe B : liste de contributeurs
> Par ce que le web designer n'a jamais du entendre parler du validator.
Est-ce normal qu'un web designer ne connaisse pas les standards du web ?
Que dirait-on d'un(e) journaliste qui écrirait en 3l33t-IRC, qui mettrait sa ponctuation n'importe où, etc ?
> Et on ne dit pas pointieuse mais pointilleuse (je me permets de te reprendre vu ton post sentencieux)
Bien fait pour moi. Je n'avais qu'à me relire
Au passage, comme la page s'affiche bizarrement sous Netscape, j'ai voulu vérifier le code de la page avec http://validator.w3.org(...) . La page n'a pas de DOCTYPE, mais que ce soit en 3.2, en 4.0 Transitional ou en XHTML Transitional, elle n'est pas valide.
Pourquoi la presse est si pointieuse sur la typographie, la ponctuation, la présentation, etc dans ses formats papier, et si jmenfoutiste dans sa version web...
"Logtrend est un logiciel libre, qui peut être utilisé, copié, modifié etc. en accord avec la licence publique générale GNU (GNU GPL) version 2 ou supérieure."
Sinon c'est du perl et du postgres donc ça devrait être utilisable sous tous les architectures Linux.
(je ne connais pas le produit et je n'en ai pas l'utilité, mais je trouvais que ces infos manquaient dans l'annonce)
Il faudrait alors que le pirate ait trouvé :
* un mot de passe valide pour une clé de certification
ou
* une faille dans GPG
ou
* quelqu'un de suffisamment bête pour valider sa news
Bref à ce niveau-là, ce serait trop tard pour s'inquiéter. Autant directement paniquer.
Une page web n'est rien d'autre qu'un texte en HTML. N'y aurait-t-il pas moyen de signer la page, avec GPG par exemple ?
(évidemment pour les pages dynamiques...)
Sinon il doit être possible de signer une partie seulement de la page (celle qui contient l'info) (traitement côté du client). Ou de n'afficher la page (éventuellement sans la signature) que si la signature est valide (en gros traitement du côté serveur).
> J'avais tjs entendu dire que ces nombres avaient, a priori, une distribution aléatoire, ce à quoi j'avais conclu qu'il n'existait pas de suite qui contienne tous les nombres premiers (et uniquement eux).
Si je me rappelle bien de mes cours de maths, on peut définir une suite en intention ou en extension, et toutes ces sortes de choses. Donc tu peux définir la suite des nombres premiers (même si tu ne sais pas à quoi elle ressemble, elle est composée de tous les nombres premiers), pas seulement des suites du genre U(n+1) = U(n) * 42
gcc 3.0 et gcc 3.0.1 se bootstrappent très bien (testé sur i686-pc-gnu-linux, sparc-sun-solaris2.6, sparc-sun-solaris2.7, sparc-sun-solaris2.8). Durant le bootstrap, sauf erreur, tu compiles d'abord ton nouveau gcc avec un nouveau compilo (pour avoir le nouveau gcc), puis tu compiles une deuxième fois le nouveau gcc avec lui-même (pour bénéficier des optmisations de gcc) et enfin une 3ème fois avec lui-même (pour vérifier que l'on obtient bien le même résultat qu'à l'étape précédente).
Sur Linux Sparc par contre, le 3.0 et le 3.01 ne compile pas avec une glibc 2.1 (même avec le dernier binutils). Pas testé avec une 2.2.
http://gcc.gnu.org(...) contient les résultats de la suite de régression pour les différentes architectures et les différentes versions.
Mais du coup la GPL n'a toujours pas fait ses preuves devant un tribunal... Pff les entreprises, elles sont pénibles aussi à toujours transiger et à reculer au lieu de se prendre des procès :)
Sébastien Delahaye (entre autres) a converti daCode (CVS) pour avoir un support XHTML 1.0 Transitional (avec vérification via le validateur).
Et avant d'autres courageux Dacoders avaient vérifié la compatibilité pour le HTML.
[^] # Re: Problème dans la news
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Beaucoup de nouveautés dans Mozilla. Évalué à 3.
[^] # Re: excellent mon ***
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Beaucoup de nouveautés dans Mozilla. Évalué à 8.
[^] # Re: A propos de Bugfixes
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Beaucoup de nouveautés dans Mozilla. Évalué à 5.
ça expliquerait la résistance au kill -9.
En général, ça veut juste dire que tu as perdu une entrée dans la table des processus, c'est pas la mort sur une machine perso.
[^] # Re: Ce que vous risquez...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Droit et Mèls. Évalué à 10.
Où places-tu ta limite ?
Si on te demande de faire un truc illégal, tu préviens que c'est illégal et tu ne le fais pas. Et tu le fais marquer noir sur blanc s'il insiste.
# Autres liens
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La partie "cryptographie" de la LSI pourrait être votée dans l'urgence à la faveur des dispositions anti-terroristes. Évalué à 10.
http://fr.news.yahoo.com/011003/1/20gmi.html(...)
La Ligue des droits de l'homme stupéfaite des mesures annoncées pour lutter contre le terrorisme (AP)
http://fr.news.yahoo.com/011003/5/20oj1.html(...)
Mises en garde contre une dérive sécuritaire en France (Reuters)
http://fr.news.yahoo.com/011004/85/20toi.html(...)
[^] # Re: architecture != système
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche LogTrend - Outil de supervision systèmes et réseaux. Évalué à 1.
Sparc est un type de processeur.
Linux/Sparc, Solaris/Intel sont en général appelée architectures.
Le plus exact à mon avis serait de parler des triplets du config.guess genre i686-pc-linux-gnu ou sparc-sun-solaris2.6.
[^] # Re: le xml comme format de fichier
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche sortie de la beta de Star Office 6. Évalué à 2.
[^] # Re: .xml.gz, bzip2, gzip...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche sortie de la beta de Star Office 6. Évalué à 3.
2) C'est moins répandu, donc c'est moins connu, donc c'est moins utilisé, donc c'est moins répandu.
3) Les Winzip-like ne savent pas le gérer ?
[^] # Re: Licence ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche LogTrend - Outil de supervision systèmes et réseaux. Évalué à 0.
# Sommaire
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche top20 des erreurs. Évalué à 10.
* installation par défaut des systèmes ou des applications
* comptes sans mot de passe ou avec mot de passe faible
* pas de sauvegarde ou sauvegarde incomplète
* un grand nombre de ports ouverts
* pas de filtrage des paquets spoofés/falsifiés
* pas de logs/traces ou logs/traces incomplèt(e)s
* CGI vulnérables
Les distributions peuvent déjà résoudre quasiment tous ces points (sauf les sauvegardes), par défaut .
(snip la partie Windows, attention quand même à Samba/Netbios)
Pour les Unix :
* débordements de buffers/tampons dans les RPC
* Sendmail
* Bind
* les R-commandes
* lpd
* sadmind (Solaris) et mountd
* SNMP
Solutions : virer l'inutile et patcher, ça limite déjà pas mal. Le filtrage aussi.
Annexe A : liste des ports classiques vulnérables
Annexe B : liste de contributeurs
[^] # Re: HS sur l'article du Monde
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Numéro spécial de CryptoGram. Évalué à -1.
Est-ce normal qu'un web designer ne connaisse pas les standards du web ?
Que dirait-on d'un(e) journaliste qui écrirait en 3l33t-IRC, qui mettrait sa ponctuation n'importe où, etc ?
> Et on ne dit pas pointieuse mais pointilleuse (je me permets de te reprendre vu ton post sentencieux)
Bien fait pour moi. Je n'avais qu'à me relire
[^] # HS sur l'article du Monde
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Numéro spécial de CryptoGram. Évalué à 0.
Pourquoi la presse est si pointieuse sur la typographie, la ponctuation, la présentation, etc dans ses formats papier, et si jmenfoutiste dans sa version web...
HS donc -1
# Licence ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche LogTrend - Outil de supervision systèmes et réseaux. Évalué à 10.
Sinon c'est du perl et du postgres donc ça devrait être utilisable sous tous les architectures Linux.
(je ne connais pas le produit et je n'en ai pas l'utilité, mais je trouvais que ces infos manquaient dans l'annonce)
[^] # Re: C'est pas mal !
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche sortie de la beta de Star Office 6. Évalué à 10.
[^] # Re: Calendrier
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Les Last Jeudi : Vendredi 28 septembre. Évalué à 6.
[^] # Re: Signer avec GPG une page web ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche un pirate falsifie une info de Yahoo. Évalué à 9.
* un mot de passe valide pour une clé de certification
ou
* une faille dans GPG
ou
* quelqu'un de suffisamment bête pour valider sa news
Bref à ce niveau-là, ce serait trop tard pour s'inquiéter. Autant directement paniquer.
# Signer avec GPG une page web ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche un pirate falsifie une info de Yahoo. Évalué à 10.
(évidemment pour les pages dynamiques...)
Sinon il doit être possible de signer une partie seulement de la page (celle qui contient l'info) (traitement côté du client). Ou de n'afficher la page (éventuellement sans la signature) que si la signature est valide (en gros traitement du côté serveur).
[^] # Re: Complément d'info
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Le GNU est majeur. Évalué à 6.
Hop -1
[^] # Re: droit de réponse ;)
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Campagne pour la libéralisation de la cryptographie. Évalué à 1.
Si je me rappelle bien de mes cours de maths, on peut définir une suite en intention ou en extension, et toutes ces sortes de choses. Donc tu peux définir la suite des nombres premiers (même si tu ne sais pas à quoi elle ressemble, elle est composée de tous les nombres premiers), pas seulement des suites du genre U(n+1) = U(n) * 42
[^] # Re: COmment vous comprenez ca ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Interview du president TrollTech. Évalué à 5.
Voir par exemple http://www.fsfeurope.org/documents/freesoftware.fr.html(...)
liberté 0 : La liberté d'exécuter le logiciel, pour n'importe quel usage.
liberté 1 : La liberté d'étudier le fonctionnement d'un programme et de l'adapter à vos besoins.
liberté 2 : La liberté de redistribuer des copies.
liberté 3 : La liberté d'améliorer le programme et de rendre publiques vos modifications afin que l'ensemble de la communauté en bénéficie.
[^] # Re: a propos de Gnu/Linux et de 3.0
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Beta finale de Demolinux 3.0. Évalué à 10.
Sur Linux Sparc par contre, le 3.0 et le 3.01 ne compile pas avec une glibc 2.1 (même avec le dernier binutils). Pas testé avec une 2.2.
http://gcc.gnu.org(...) contient les résultats de la suite de régression pour les différentes architectures et les différentes versions.
[^] # Re: multimedia?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Logiciels éducatifs pour KDE. Évalué à -1.
Désolé -1.
[^] # Re: ben voila
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La FSF et FMSLabs font la paix. Évalué à 1.
[^] # Re: mouais et le code ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Mozilla change de licence : passage au MPL/GPL/LGPL. Évalué à 2.
Sébastien Delahaye (entre autres) a converti daCode (CVS) pour avoir un support XHTML 1.0 Transitional (avec vérification via le validateur).
Et avant d'autres courageux Dacoders avaient vérifié la compatibilité pour le HTML.
[^] # Re: Il manque une question essentielle à mon goût...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Une étude sur Linux et le bureau.. Évalué à -2.
... bon -1 :)