votre avatar Abonné

benjarobin

est avec nous depuis le 17 décembre 2006 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

296 commentaires

Linux NetworkManager : multiples nouveautés en approche pour la version 1.2

Le 20/01/2016 à 12h 43






Minikea a écrit :

pour le wifi, je crois que beaucoup de personnes préfèrent utiliser Wicd, plus pratique.


Le développement de Wicd est arrêté, ou alors très très ralentis, ce dernier est complètement buguée (en effet parser la sortie de ligne de commande, sortie changeant au fil du temps et les timing aussi, cela ne pouvait que mal finir si non maintenu)
De plus Wicd n’a aucun support de l’IPv6



Le noyau Linux touché par une faille 0-day à partir de sa version 3.8

Le 19/01/2016 à 20h 40

Je viens de comprendre pourquoi j’ai un kernel panic, c’est une sécurité du kernel : SMEP
Voirhttps://lwn.net/Articles/517475/
J’ai ceci dans les logs : unable to execute userspace code (SMEP?) (uid: 1000)

Le kernel se protège et il est interdit d’exécuter du code userspace depuis le kernel, et c’est exactement ce qu’essaye de faire le code

Donc si je ne dis pas de bêtise sur mon PC ce bug n’est pas possible à reproduire.


Le 19/01/2016 à 19h 43

J’ai eu aussi un kernel panic, je retente la chose pour voir si j’arrive à reproduire…

J’espère que tu as pensé à modifier les constantes pour les adresses kernel… Car sinon c’est un peu normal d’avoir un kernel panic
Perso j’ai rajouté une barre de progression…


Le 19/01/2016 à 19h 37

Il faut plus de 20 minutes pour exécuter la chose, il faut faire 2³² appels kernel…


TP-Link Talon AD7200 : un routeur Wi-Fi 802.11ad à plus de 7 Gb/s

Le 07/01/2016 à 11h 49

Déjà avec la norme N, j’arrive difficilement à avoir plus de 6Mo/s (alors ~200Mbps comme sur la photo…) Il y a tellement de Wifi dans mon immeuble que le routeur refuse de faire l’agrégation de canaux Wifi. Rien ne vaut un bon vieux câble Ethernet.


NVIDIA : le pilote 361.16 bêta pour Linux compatible avec l'infrastructure GLVND

Le 06/01/2016 à 16h 48






t1nt1n a écrit :

Petite erreur dans l’actu: les numéros après “ldconfig” et “depmod” sont des références internes des manpages. Le nom des commandes suffit.


Ce ne sont pas des références internes, c’est le type du man, il y a plusieurs niveaux/types. Tu peux avoir plusieurs pages man avec le même nom et le chiffre t’indique ce que tu vises

1 Executable programs or shell commands



    2   System calls (functions provided by the kernel)   
3 Library calls (functions within program libraries)
4 Special files (usually found in /dev)
5 File formats and conventions eg /etc/passwd
6 Games
7 Miscellaneous (including macro packages and conventions),
8 System administration commands (usually only for root)
9 Kernel routines [Non standard]


Azure, Office 365 et VS Online : retour à la normale après une panne de plusieurs heures

Le 03/12/2015 à 15h 06

99,9% c’est ce qu’ils promettent, cela fait environ 10h par an d’indisponibilité. Est ce qu’ils dépassent ce chiffre ou non ?


HGST annonce les Ultrastar He10, des disques durs de 8 et 10 To

Le 02/12/2015 à 14h 12






iosys a écrit :

Pour les mettre en raid.. en cas de reconstruction on va dépasser les seuils d’erreur de lecture lors de la reconstruction en cas de panne d’un seul de ce genre de disque…

C’est le but du RAID 6, supporter la perte de 2 disques simultanément. Et donc lors de la reconstruction lors de la perte d’un disque, on supporte avoir une donnée corrompue sur un disque.
Par contre la reconstruction d’un RAID 6 est très lent…



VPN Fail : les solutions VPN touchées par une faille sur la redirection de ports

Le 27/11/2015 à 19h 13






Bylon a écrit :

La grosse bouse c’est qu’un VPN public autorise le “port forwarding” en réalité !.


Je n’utilise pas de VPN, mais je pense que au contraire que c’est surement une fonctionnalité recherché. Et qu’est ce que tu as contre BT ?
Mais sinon en effet ta solution coté client est une très bonne solution avec des effets de bord maitrisé (interdit de faire du BT avec un “voisin de VPN”)



Le 27/11/2015 à 19h 01

Hum, si tu as une IP d’entrée dans le VPN différente de l’IP de sortie, en effet tu pourras fournir l’accès à un serveur Web tournant sur ta machine, et il n’y aura plus de faille.
Mais je crains que certains services nécessitent d’avoir l’IP de sortie (vue publiquement) et l’IP d’entrée (le forwarding) identiques, par exemple BT (qui je pense est l’utilisation la plus courante du port forwarding)

Sur perfect-privacy, ils indiquent des solutions
On Client connect set server side firewall rule to block access from Client real ip to portforwardings that are not his own.
Sauf que s’ils font cela, cela à des effets de bord, comme expliqué au dessus…


Le 27/11/2015 à 18h 47

Par contre je ne comprend pas comment une simple règle de parfeu peut régler le problème sans créer d’effet de bord. Si tu as 2 PC derrière un NAT, un avec le VPN de configuré et l’autre sans, je ne vois pas comment ils arrivent à bloquer la connexion (à 1.2.3.4:12345) du premier PC et l’autoriser pour le second…


Le 27/11/2015 à 18h 41

Tu n’as que le début de bon, mais cela m’a permit de comprendre la chose. Je ne connaissais pas cette fonctionnalité de port forwarding des services VPN, c’est assez pratique, cela permet de fournir un accès à des services de sa machine (par exemple BT :-) )

Bref, sauf que les clients ne se voient pas, c’est là ton erreur. Il ne peuvent pas communiquer entre eux.
La personne qui se fait attaquer et qui va essayer d’accéder à 1.2.3.4:12345 va sortir via son IP de connexion normale et non l’IP du VPN (ce qui est normal, c’est la règle de routage nécessaire pour faire fonctionner le VPN).

En résumé lors de l’accès à 1.2.3.4:12345 le VPN n’est absolument pas utilisé, ce qui est normal. Le correctif doit être fait coté serveur


Le 27/11/2015 à 16h 54


Les VPN, ou réseaux privés virtuels, sont conçus pour masquer l’adresse IP d’origine.
Ce n’est pas vraiment vrai, c’est juste une utilisation détournée de son but original, qui est pour rappel : “Virtual Private Network, est un système permettant de créer un lien direct entre des ordinateurs distants” (Wikipedia). En résumé le but original d’un VPN était de relier par exemple 2 réseaux d’entreprise…


Windows 10 : les ISO de la build 10586 sont de retour, Microsoft s'explique

Le 25/11/2015 à 18h 46

Je ne comprend pas comment c’est possible sachant qu’il y a un menu déroulant pour choisir la langue :https://www.microsoft.com/fr-fr/software-download/windows10ISO?Search=true


Prix du Net v5 est en ligne

Le 25/11/2015 à 18h 43

Je trouve qu’il manque une page avec l’ensemble des catégories.
C’est quand même étrange que la catégorie mémoire-pc ne soit pas disponible via un lien. Il faut chercher mémoire, puis cliquer sur mémoire PC et enfin cliquer sur Mémoire PC de : “Rechercher » Mémoire PC » mémoire”


Le 24/11/2015 à 18h 32

J’ai un crash quand je tente d’accéder à ceci :http://www.prixdunet.com/search?keyword=m%C3%A9moire


La loi sur l’état d’urgence publiée au Journal officiel

Le 21/11/2015 à 11h 07

C’est 12 jours la durée initiale, ce qui laissait jusqu’au 25 à minuit. L’état d’urgence étant décrété le 14 novembre 2015, à zéro heure.


12 ans de Prix du Net : nouvelle version en approche

Le 03/11/2015 à 19h 08

C’est une des raisons, voir la principale que je ne vais pas plus sur PrixDuNet. L’utilisation des filtres est proche d’inutilisable, mais je comprend très bien votre souci, c’est juste dommage que vous ne trouviez pas le moyen de rendre la chose plus “utilisable”. Ce serait tellement bien d’avoir des filtres d’aussi bonne qualité que sur LDLC


Firefox se débarrassera des plugins NPAPI d'ici fin 2016

Le 09/10/2015 à 15h 28






damaki a écrit :

C’est la suite du désastre pour le site navigo.fr. Après Chrome et Edge, ce sera Firefox qui va devenir incompatible avec leur site. Dommage, parce qu’à part java, il n’y a à ma connaissance pas trop de solutions pour une interaction entre un navigateur web et une smartcard.


Si, si il y a une solution, installer un service Windows qui tourne en permanence, écoutant sur un port TCP. Puis communiquer avec ce service via du javascript. Voir https://developer.mozilla.org/fr/docs/Web/API/TCP_Socket_API
Clairement tu déportes le problème, les failles de sécurité potentiels ailleurs, mais cela n’impactera pas le navigateur



ANFR : Free en tête des activations 4G et première antenne 1 800 MHz, Orange en embuscade

Le 05/10/2015 à 16h 01






latlanh a écrit :

Du coup meilleur débit mais pas meilleur couverture?
Je croyais que c’était grâce à ça que Bouygues avait une si bonne couverture 4G…


La couverture c’est grâce au 800 Mhz, au plus la fréquence est basse au plus cela porte loin et traverse facilement les obstacles



Samsung : des SSD 950 Pro NVM Express à 2,5 Go/s et un 850 Pro de 4 To en approche

Le 23/09/2015 à 10h 16

Gigabyte est apparemment compatible depuis quelques temps non ?http://www.gigabyte.com/press-center/news-page.aspx?nid=1358


HDMI 2.0a et HDR : mise à jour logicielle pour trois nouvelles séries de TV 4K UHD de Sony

Le 18/09/2015 à 17h 27

Ce n’est pas ce qui est marqué ici :http://www.businesswire.com/news/home/20150305006071/en/MPEG-LA-Introduces-Licen…


Le 17/09/2015 à 08h 27

Le gros problème du display port c’est sa longueur maximal du câble… Le HDMI peut être 3 fois plus long.
De plus je ne sais pas si j’ai mal lu mais les royalties à l’unité sont plus importante avec le display port.
Après oui le display port possède une longueur d’avance sur le “débit” 25 (display port) vs 15 (HDMI) Gbits/s


Faille Stagefright : un premier code d'exploitation publié à des fins de tests

Le 17/09/2015 à 20h 46

Tu m’as donné le lien du Galaxy Note II…
Bref pour moi c’est Ici :https://download.cyanogenmod.org/?device=i9100 Attention de ne pas confondre les différentes versions du Galaxy S2 (i9100 / i9100g, …)
Mais la version du 2015-09-09 n’est déjà plus au téléchargement, je te conseil de prendre la dernière…
Certaines versions peuvent être assez buguées, celle que j’ai est relativement stable, mais encore loin d’être parfait sur une semaine sans reboot.
Si tu veux suivre les versions c’est ici :http://www.cmxlog.com/12.1/i9100/


Le 13/09/2015 à 09h 31

Mon galaxy S2 est sous CyanogenMod 5.1 (build du 2015-09-09) et toutes les failles connus ont été corrigés.
Je trouve que cela tourne pas si mal pour un smartphone de 4ans…


BlaBlaCar lève 200 millions de dollars et devient une licorne

Le 17/09/2015 à 15h 54

Sauf qu’il n’y a pas 20% de commission ! Il y a par contre 20% de TVA sur les frais de commission…
Pour 30 € de trajet cela fait : (0.89 + 30 9.9 / 100) (1.2) = 4.6 € soit ~15%
Ce qui est en effet déjà pas mal…


Windows RT reçoit son Update 3 et un menu Démarrer

Le 16/09/2015 à 12h 35

Il est certes vrai que je n’ai pas de PC/tablette Windows RT, mais j’ai un peu du mal à voir l’intérêt d’un menu démarrer sur un Windows RT. Autant je comprend le besoin sur un PC et d’ailleurs je ne peux pas m’en passer, autant là j’ai un peu du mal à voir l’intérêt ici…


Netflix : au bout d'un an, un point sur les débits moyens chez les FAI

Le 16/09/2015 à 08h 33

Orange : Free
Vert : SFR
Violet : Orange
Bleu : Bouygues
Rouge : Numericable


Redevance TV : pourquoi Fleur Pellerin vise les box, non les tablettes ou les smartphones

Le 02/09/2015 à 19h 56

C’est même pire, ce n’était pas limité à 8 méga, c’est la technologie utilisée qui limitait le débit : ADSL au lieu du ADSL 2+.
J’avais souscris chez mes parents à cette offre il y a quelques années et quand j’ai compris que le débit max de 110 ko/s était du à la technologie ADSL, on a vite changé d’offre pour passer chez alice @10€/mois et maintenant on a 260 ko/s avec de l’ADSL 2+.

Donc a moins d’être à 100 mètres du NRA, tu ne pouvais pas avoir les 8 méga… C’est un peu de ma faute, j’aurais du lire les petites lignes


Les administrations devront réduire leur consommation de papier bureautique de 30 % avant 2020

Le 20/08/2015 à 12h 22

Le PDF de l’analyse de l’envoi d’un email de 10Mo :http://www.presse.ademe.fr/files/acv_ntic_synthese_resultats.pdf
En effet ils comptent beaucoup de choses…


Le 20/08/2015 à 12h 12






Nozalys a écrit :

Je me souviens juste d’un chiffre : pour un email d’un mot (“bonjour”), envoyé en France vers un destinataire situé en France, en passant par Google, Yahoo ou Microsoft, la transmission de bout en bout nécessite 5 kW en énergie électrique, et émet effectivement une grande quantité de CO2..

5kW est une puissance et non une énergie, donc cela ne veut strictement rien dire…



Les Mac touchés par une faille 0-day provoquant une escalade des privilèges

Le 05/08/2015 à 09h 10

Et en un mois la faille n’a pas été corrigé ?


Déréférencement : requêtes délirantes de TMG, Gaumont et Universal Pictures France

Le 23/07/2015 à 09h 06






MuadJC a écrit :

Je me demande juste par quelle recherche google peut bien sortir un tel résultat?!?


Et pourtant… Regarde le contenu de cette recherche :https://www.google.com/search?q=%22http%3A%2F%2F127.0.0.1%3A4001%2F%23%2Ffr%2F%2…



Microsoft  Send : gérez vos emails à la manière d'une messagerie instantanée

Le 23/07/2015 à 07h 30

Laisser de coté le sujet ? La partie la plus importante de l’émail ?


Bbox Miami : Bouygues Telecom met en place un blog dédié et un bug tracker

Le 21/07/2015 à 08h 03

Cela ressemble plus à une FAQ qu’un bug tracker


France Très Haut Débit : l'union dans la désunion

Le 17/07/2015 à 15h 44






tefze1 a écrit :

Et après ils vont essayer de faire gober que le VDSL Free c’est mieux que le 800 Mega cuivre NC parce que de toute facon c’est du cuivre, et le VDSL c’est plus récent.


C’est une question sérieuse, le cable NC peut réellement monter à 800 Mb/s ? Si possible avec des sources



[Critique geek] Fury Road : un Mad Max de plus ?

Le 17/05/2015 à 08h 02

J’ai adoré cette “critique” qui correspond exactement à ce que j’ai pensé durant tout le film. C’est un film d’action “sympa” (pour être gentil) mais sérieusement le scénario est vraiment, mais vraiment nul… Il est difficile de faire un scénario plus irréaliste (pour rester poli)


HTTPS : les régies publicitaires de Google renforcent leur offre, et après ?

Le 04/05/2015 à 11h 00

Sauf que ce n’est pas le cas… La requête est bien faite en clair et le mot de passe est envoyé ici :http://www.nextinpact.com/Account/Login
Je viens de vérifier avec Wireshark


Windows 10 : quoi de neuf dans la build 10074 ?

Le 30/04/2015 à 17h 10

Il faut voir comment est conçu leur système de localisation. Si je prends comme exemple le système de Qt, il y a la possibilité de rajouter une phrase de contexte pour chaque “string” à traduire.
Donc soit leur système de traduction est tout pourrit, soit cela été traduit avec la méthode “à l’arrache”


Debian 8.0 « Jessie » se met à systemd et améliore son support de l’UEFI

Le 27/04/2015 à 21h 44

Il y a une partie monolithique dans systemd (systemd + journald + udev + systemctl + journalctl), mais le reste est assez bien découpé en applications indépendantes et optionnelles.
Personnellement je n’utilise en plus que logind et très ponctuellement certains outils pour gérer la date et les locales


Le 27/04/2015 à 18h 01

C’est surement du à un problème de configuration (de ta part ou non)… Et non avoir ceci est anormal, ce message devrait être affiché juste quelques ms.

il suffit de noter l’UUID et regarder qui fait référence à cet UUID : généralement dans le fstab. L’outil blkid en root permet d’avoir facilement le nom, uuid de toutes les partitions


Le 27/04/2015 à 18h 00

Toi tu te places du coté développeur (le code de systemd) et moi du coté de l’administration du système / utilisateur.
KISS cela veut juste dire “Garde ça simple, stupide”


Le 27/04/2015 à 17h 09

Comme tu l’as indiqué syslog peut être utilisé pour enregistrer la sortie de journald, et l’écriture sur disque (par journald) du log courant peut être désactivé. Donc le “problème” que tu lèves n’en est pas vraiment un, on peut toujours utiliser l’ancien système.
De plus le commentaire que tu cites n’est pas vraiment juste : oui les logs binaires peuvent être corrompus, mais les logs ne sont pas perdus ! Dès que journald détecte une corruption, il créer un nouveau fichier de log, l’ancien est toujours lisible jusqu’à la corruption.


Le 27/04/2015 à 16h 37

Autant je suis d’accord avec toi pour la phase d’init, et c’est d’ailleurs le plus gros inconvénient de systemd : S’il y a quelque chose qui ne se passe pas comme on pense que systemd doit le faire, pour résoudre le souci ce n’est pas aussi simple qu’auparavant…
Mais pour les services de type samba qui se lance bien à la fin, c’est relativement facile de débogué. Après oui il faut d’adapter, c’est différent…


Le 27/04/2015 à 16h 20

Sur serveur cela se discute, mais la gestion automatique des cgroup pour le domaine des serveurs est une chose sympa. Je pense que systemd peut apporter plus que les inconvénients qui en découle, mais la transition en plus d’être risqué est assez lourde…

Sur embarqué, systemd n’est peut être pas adapté… SysVinit est plus simple… Clairement systemd est peut être un peu tôt pour de l’embarqué.


Le 27/04/2015 à 16h 05

Je suis très sérieux, les modifications se font dans /etc et non dans /usr ou /lib.
Il est possible de surcharger une configuration, de rajouter des fonctionnalités à un service en rajoutant les infos qui vont bien dans /etc
Tout est bien écrit dans la documentation, sinon voir le Wiki de ArchLinux (français + anglophone)…


Le 27/04/2015 à 15h 54

Je ne comprend pas ton discours, si personne ne bidouille l’init comme tu dis, pourquoi alors râler pour le passage à systemd si c’est transparent pour l’utilisateur ?
Et je peux t’assurer que le passage à systemd permet de gagner plus d’une seconde… surtout avec un SSD. Car avant tout était séquentiel, maintenant plein de chose sont faite en parallèle.
De plus systemd apporte tellement plus (gestion des cgroup, isolation d’une service, …)


Le 27/04/2015 à 15h 49

Je ne comprendrais jamais pourquoi les utilisateurs trouvent systemd moins KISS que sysinit.
Avant on avait des scripts de plusieurs dizaines de lignes de bash illisible, il n’y avait pas forcément de cohérence d’un script à un autre…
Maintenant un service c’est moins d’une douzaine de ligne, c’est ultra simple de faire un service systemd, cela prends vraiment maximum 30s à faire… Donc pour moi ceci est KISS du point de vue utilisateur


Le 27/04/2015 à 15h 41

Il n’y a aucun fichier à sauvegarder dans /usr ou /lib…
Si tu fais des modifications dans ces dossiers c’est que tu n’as vraiment pas lu une seule ligne de la doc de systemd…


Le 27/04/2015 à 11h 01

Tu confonds documentation et tutoriel. La documentation est très complète. Pour des tutoriels sur les bases de systemd ce n’est pas ce qui manque sur internet