• [^] # Re: comme ça, non

    Posté par . En réponse au message Un peu capillotracté mais.... Évalué à 1.

    J'aurais du être plus précis :)

    je peux t'envoyer des captures d'écran d'un logiciel ... et en utiliser un autre.

    Alors disons que pour se connecter, l'utilsateur doit avoir un compte. Qu'on autorise qu'une seule session par compte. Le client doit envoyer une capture d'écran toutes les secondes au serveur qui les envoie à RMS pour examen et validation. Si la capture n'est pas du gout de notre vénéré gourou, le site enverra les coordonnées complète de l'utilisateur a RMS pour que le fautif réponde pleinement de ses actes.

    C'est mieux?

    Et ta fonction d'authentification, quelle est son rôle ?

    Quand le l'utilisateur veut se connecter, le serveur lui envoie la fameuse fonction d'authentification générée pseudo-aléatoirement. Là l'utilisateur dispose de 3 minutes pour compiler le client et se connecter avec. Le role de la fonction c'est qu'elle doit être réputé très difficile a analyser et réimplémenter en 3 minutes. Donc l'utilisateur ne pourra en 3 munites n'utiliser que celle là.

    Bon biensur faut un ordi qui tienne le coup mais tout le monde sait que les vrais libristes auditent et compilent eux même chaque bout de code qui tourne sur leur machine ;) . Ce qui suppose qu'ils disposent forcément d'un tel matériel.

    J'ajouterait qu'il reste un problème. On pourrait compiler ce fichier avec non pas le client mais un code glue. Ce code glue ferait le lien entre le client et la fonction, par exemple via une socket. Or même si le code glue devrait être en GPL car compilé avec le fichier envoyé, le client n'aurait plus à être compiler avec le dit fichier dont pourrait être propriétaire. Pour remédier a ca, la fameuse fonction pourrait s'assurer en permanance que ce code avec qui elle a été compilée :
    - ne communique qu'avec le serveur et X (suffit de surveiller les sockets ouvertes)
    - n'est lié qu'avec des bibliothèques qui sont dans une liste blanche

    Si tel n'est pas le cas, la fonction enverrait une alerte au serveur qui prendrait les mesures adéquates.

    S'il faut que j'upload mon client SOAP pour l'appeler ensuite en SSH, reconnais que ça perd une partie de son intérêt.

    La liberté n'a pas de prix!

    Et puis, comment vérifies-tu que le programme uploadé en SSH est bien libre ?

    Encore une fois, RMS est la solution.

    Ah, voilà une conclusion qui va faire plaisir à nos amis industriels du disque, du cinéma et des jeux vidéos, parce que pour l'instant, ils y arrivent pas =)

    Normal, ils n'ont pas RMS!