đŸšČ Tanguy Ortolo a Ă©crit 12704 commentaires

  • # SpiderMonkey pas responsable

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Retour vers le passĂ© autour de Flash 9. ÉvaluĂ© Ă  4.

    SpiderMonkey est le responsable de la lenteur de Firefox qui sera remplacé dans un futur inconnu par JÀgerMonkey

    Non, SpiderMonkey n'est pas responsable de cela. Ce sont des sites web bourrĂ©s de JavaScript bien gorĂȘt qui en sont responsables. Il est trĂšs facile de pourrir un navigateur Ă  coup de JavaScript, ce langage offrant beaucoup de trop de contrĂŽle et Ă©tant d'une façon gĂ©nĂ©rale trĂšs intrusif.

    Essayez par exemple Slashdot : c'est affreusement lent quand on arrive au bas d'une page, parce que ça charge la suite de façon manifestement sous-optimisée. Désactivez JavaScript : ah, on respire, c'est beaucoup plus utilisable.
  • [^] # Re: plus de 10% d'intĂ©gristes

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©sultats d'un sondage aux utilisateurs de Debian. ÉvaluĂ© Ă  8.

    Vouloir que Debian ne consacre pas de moyen à aider à l'installation de logiciels propriétaires, tu trouves ça intégriste ?

    Sale intégriste du football, va.
  • [^] # Re: Condition nĂ©cessaire

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Bookmark: HADOPI. ÉvaluĂ© Ă  3.

    Le point 3 est actuellement irrĂ©alisable, puisqu'aucun logiciel de sĂ©curisation n'a Ă©tĂ© dĂ©fini. Il restera irrĂ©alisable, puisque l'HADƒPDI souhaite ne pas conseiller de logiciel concret.

    Le point 6 est irréalisable de façon raisonnable.
  • [^] # Re: Condition nĂ©cessaire

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Bookmark: HADOPI. ÉvaluĂ© Ă  4.

    Non.
    1. ne pas avoir sécurisé son accÚs ;
    2. tĂ©lĂ©charger, ou que quelqu'un tĂ©lĂ©charge par son accĂšs une Ɠuvre sans autorisation ;
    3. recevoir un recommandé donnant une solution de sécurisation ;
    4. dans l'année, n'avoir toujours pas sécurisé son accÚs ;
    5. dans l'annĂ©e, tĂ©lĂ©charger, ou que quelqu'un tĂ©lĂ©charge par son accĂšs une Ɠuvre sans autorisation ;
    6. que le parquet prouve que l'on n'avait pas sécurisé son accÚs.
  • [^] # Re: Mauvaise idĂ©e

    PostĂ© par (site web personnel) . En rĂ©ponse au message AmĂ©liorer la configuration SPF. ÉvaluĂ© Ă  2.

    Précision : SPF n'est pas fait pour lutter contre le spam ou contre l'usurpation d'adresse. Il est fait pour lutter contre le backscatter, les notification de non-livraisons renvoyées aux gens dont l'adresse a été usurpée.

    C'est pour ça qu'il se vérifie sur l'adresse MAIL FROM : si celle-ci est usurpée, il ne faut surtout pas envoyer de notification de non-réception en cas de problÚme.

    Mais de toute façon, un serveur bien configuré n'envoie de notification de non-réception que dans de trÚs rares cas, le reste du temps, il refuse le message à la transaction SMTP.
  • # Mauvaise idĂ©e

    PostĂ© par (site web personnel) . En rĂ©ponse au message AmĂ©liorer la configuration SPF. ÉvaluĂ© Ă  2.

    Ce que tu souhaites mettre en place, c'est Sender ID, le SPF à la sauce Microsoft. Ce n'est pas une bonne idée, SPF est déjà trÚs bien.

    Il faut bien prendre le MAIL FROM pour ce qu'il est : l'adresse technique d'expĂ©dition, celle oĂč les erreurs doivent ĂȘtre envoyĂ©es, celle dont tu utilises <abuse@son_domaine> pour te plaindre d'un abus.

    Le From, c'est l'adresse officielle de l'expĂ©diteur, pas forcĂ©ment l'endroit d'oĂč il l'a postĂ©.

    La seule chose raisonnable à faire quand MAIL FROM != From, c'est de l'afficher dans le logiciel de messagerie. Le serveur de réception doit placer l'adresse de MAIL FROM dans un champ Return-Path, et le logiciel de messagerie doit afficher un truc du genre « Message de [From] envoyé par [MAIL FROM] ».
  • [^] # Re: ProblĂšme rĂ©cent... et inquiĂ©tant

    PostĂ© par (site web personnel) . En rĂ©ponse au message NeutralitĂ© du Net, Trend Micro. ÉvaluĂ© Ă  3.

    Je continue de me renseigner, et j'ai maintenant des précisions sur la raison du listage :
    — les serveurs de Free se sont retrouvĂ©s sur la DUL, oĂč ils n'avaient aucune raison d'ĂȘtre ;
    — MAPS a acceptĂ© de les en retirer Ă  condition qu'ils leurs donnent toutes leurs plages d'abonnĂ©s ;
    — Free a acceptĂ©, considĂ©rant que de deux maux, il faut prendre le moindre.

    Il s'agit donc tout simplement d'un chantage exercé sur Free, qui y a cédé. MAPS, à l'origine une organisation à but non lucratif créée par des grands noms comme Paul Vixie, est donc simplement devenue une des nombreuses entreprises nuisibles à l'Internet, qui utilise des pratiques mafieuses.

    Cette liste, la DUL, a mauvaise rĂ©putation. Elle est tout de mĂȘme utilisĂ©e par AOL pour alimenter sa base d'adresses Ă  bloquer dĂšs l'ouverture de la connexion SMTP. Seulement AOL doit savoir que cette liste est mauvaise, puisqu'ils fournissent un moyen de se faire dĂ©bloquer en outrepassant la DUL.
  • [^] # Re: Qui a rĂ©pondu

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©sultats d'un sondage aux utilisateurs de Debian. ÉvaluĂ© Ă  6.

    J'aurais tendance Ă  penser qu'il n'y a pas d'utilisateurs "de base" de Debian, parce que c'est quand mĂȘme une dĂ©marche motivĂ©e, de choisir cette distrib par rapport Ă  d'autres bien plus marketĂ©es et packagĂ©es pour attirer l'utilisateur.

    Oh si, il y en a, qui n'ont pas fait eux-mĂȘme le choix de Debian en particulier. Mes parents et grand-parents, par exemple...
  • [^] # Re: Qui a rĂ©pondu

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©sultats d'un sondage aux utilisateurs de Debian. ÉvaluĂ© Ă  6.

    Je ne me souviens pas d'avoir vu passer, par exemple, une info sur ce sondage sur linuxfr.

    Non, en effet, je n'y avait pas pensé.

    Du coup, la question est : qui à répondu & les réponses sont elles représentatives des utilisateurs ?

    Le sondage a été annoncé sur la liste de distribution <debian-news@d.o> : [http://lists.debian.org/debian-news/2010/msg00007.html]. Cette annonce a été relayée sur IRC, sur Jabber et sur plusieurs sites personnels ou communautaires, je pense.

    Ont donc rĂ©pondu des utilisateurs motivĂ©s. Pas des utilisateurs de base — passifs —, si vous voyez ce que je veux dire.

    En tout cas, 80% de desktop, c'est l'argument qui me manquait encore pour que j'installe une Debian sur ma machine en lieu et place de la Mandriva qui y squatte depuis 10 ans.

    Attention, c'était une question à choix multiple. Donc on ne peut pas dire que 80% des installations de Debian sont sur un ordinateur de bureau, seulement que 80% des utilisateurs de Debian l'ont installé sur leur ordinateur de bureau.
  • # ProblĂšme rĂ©cent... et inquiĂ©tant

    PostĂ© par (site web personnel) . En rĂ©ponse au message NeutralitĂ© du Net, Trend Micro. ÉvaluĂ© Ă  4.

    Je me suis renseignĂ© sur les forums Free. Tu trouveras un long fil de messages sur le sujet sur proxad.free.services.messagerie (cherche l'article <4bd94faf0ăƒ‰ăƒ«29992ăƒ‰ăƒ«426ăƒ‰ăƒ«a74cc@news.free.fr>).

    En résumé :
    — un jour, les gros serveurs relais de Free se sont retrouvĂ©s listĂ©s sur la RBL de MAPS : forcĂ©ment, en tant que gros serveurs centraux, ils envoient beaucoup de spam, parmis beaucoup, beaucoup plus de messages lĂ©gitimes, et se retrouvent donc souvent listĂ©s ;
    — Free a pris contact avec MAPS, qui se sont avĂ©rĂ©s trĂšs incommodes ;
    — Free a obtenu le dĂ©listage de leurs serveurs, mais MAPS a alors pris l'initiative de mettre dans leur DUL — censĂ©e lister des adresses IPv4 dynamiques — tous les blocs d'adresses IPv4 d'abonnĂ©s de Free ;
    — Free a laissĂ© faire, considĂ©rant que cela servait la mieux la majoritĂ© de ses utilisateurs, qui utilise leurs relais, que de retourner Ă  un blocage global de leurs relais.

    Cette politique semble effectivement aller vers une restriction : les simples mortels ne sont pas censĂ©s poster directement, c'est rĂ©servĂ© aux grands. Ce qui complique en rĂ©alitĂ© la lutte contre le spam : en concentrant les sources de courrier, on empĂȘche le blocage fin des serveurs infectĂ©s.
  • [^] # Re: Sid

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Debian/dash, ou comment ne plus booter. ÉvaluĂ© Ă  3.

    Et bien, il suffit d'ĂȘtre en testing avec la possibilitĂ© de prendre des paquets d'unstable !
  • # DUL n'est pas une RBL

    PostĂ© par (site web personnel) . En rĂ©ponse au message NeutralitĂ© du Net, Trend Micro. ÉvaluĂ© Ă  5.

    La DUL n'est pas une RBL, et n'est pas faite pour l'ĂȘtre. Ceux qui l'utilisent comme telle ne devraient pas le faire, et perdent du courrier lĂ©gitime. C'est Ă  eux qu'il faudrait signaler le problĂšme, qui les concerne trĂšs certainement, puisque, je le rĂ©pĂšte, ils perdent du courrier lĂ©gitime.
  • [^] # Re: Joyeux anniversaire

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche 12 ans de LinuxFr.org. ÉvaluĂ© Ă  6.

  • [^] # Re: Zut, j'ai validĂ©... :-)

    PostĂ© par (site web personnel) . En rĂ©ponse au message ACLs Ă  la Windows. ÉvaluĂ© Ă  2.

    Autre façon de voir les choses : pense en terme de niveaux de rĂ©pertoires et de dĂ©lĂ©gation de pouvoir. Si dans la compte, une Ă©quipe (appelons-la planning), composĂ©e de Titi et de Toto, a besoin de stocker des donnĂ©es, elle va avoir besoin d'un rĂ©pertoire et du droit d'Ă©crire dedans. Ce droit va lui ĂȘtre attribuĂ© par une chaĂźne de dĂ©lĂ©gation de droits, matĂ©rialisĂ©e par un chemin de rĂ©pertoires : root a créé le partage rĂ©seau, des gens peuvent crĂ©er des rĂ©pertoires dedans, en autorisent d'autre Ă  crĂ©er des sous-rĂ©pertoires, etc. L'existence et le nom de ce rĂ©pertoire sont du ressort du niveau supĂ©rieur : cette Ă©quipe a son rĂ©pertoire, et fait ce qu'elle veut dedans.
  • [^] # Re: Zut, j'ai validĂ©... :-)

    PostĂ© par (site web personnel) . En rĂ©ponse au message ACLs Ă  la Windows. ÉvaluĂ© Ă  6.

    Il y a une contradiction dans ton cas.

    1. Tu veux que tes utilisateurs puissent crĂ©er des fichiers (en l'occurrence, des rĂ©pertoires) eux-mĂȘmes, sans te demander. Donc un rĂ©pertoire racine oĂč ils peuvent Ă©crire.

    2. Tu veux que n'importe quel utilisateur ne puisse pas retirer un fichier d'un autre (en l'occurrence, un répertoire). Donc un répertoire racine sticky.

    3. Tu veux que tes utilisateurs puissent crĂ©er des sous-rĂ©pertoires avec une liste prĂ©cise de gens ayant le droit de faire ceci ou cela. C'est lĂ  que ça coince, parce que ça contredit le point 1 : ce sont des utilisateurs, et ça, ils ne le feront pas eux-mĂȘmes. Ils te demanderont de le crĂ©er, le rĂ©pertoire de la mort.

    Donc, mon conseil : rĂ©flĂ©chis Ă  ton besoin. Si tu as un rĂ©pertoire /compta (je compte Ă  partir de la racine du partage), Ă©crire dedans, cela signifie organiser le classement mĂȘme des donnĂ©es de la compta : c'est un droit qui devrait revenir aux chefs de la compta. Si tu as un rĂ©pertoire /compta/planning, Ă©crire dedans signifie organiser le planning de la compta, Ă  toi de voir qui est censĂ© le faire. Mais quelqu'un qui a le droit d'organiser le classement de la compta pourra supprimer ce rĂ©pertoire (s'il est vide), ou le renommer : c'est fort logique, puisqu'il est gestionnaire du classement de la compta...

    À retenir, d'une façon gĂ©nĂ©rale : les droits (lecture, Ă©criture, exĂ©cution) s'appliquent au fichier sur lequel ils sont dĂ©finis, en tant que donnĂ©es (pour un rĂ©pertoire, en tant que liste de liens nommĂ©s vers des fichiers). Pas au lien, c'est Ă  dire au nom que ce fichier porte dans un ou plusieurs rĂ©pertoires.
  • [^] # Re: Sticky bit

    PostĂ© par (site web personnel) . En rĂ©ponse au message ACLs Ă  la Windows. ÉvaluĂ© Ă  7.

    Les ACL ne permettent pas d'attribuer des droits plus fins.

    Les ACL permettent d'affecter plus finement des droits classiques (lecture, écriture, exécution).

    Les attributs étendus permettent d'attribuer des droits plus fins.
  • [^] # Re: Zut, j'ai validĂ©... :-)

    PostĂ© par (site web personnel) . En rĂ©ponse au message ACLs Ă  la Windows. ÉvaluĂ© Ă  4.

    N'importe quoi.

    1. Les permissions, c'est sur 4 chiffres octaux, pas 5.

    2. Le sticky bit, c'est 1 sur le premier chiffre, pas 4.

    Donc plutĂŽt :
    chmod 1777 comp/
    Ou plus exactement, pour éviter de toucher aux permissions existantes :
    chmod +t comp
  • [^] # Autre solution

    PostĂ© par (site web personnel) . En rĂ©ponse au message ACLs Ă  la Windows. ÉvaluĂ© Ă  7.

    Autre solution : fais en sorte que tout le monde puisse Ă©crire dans ton rĂ©pertoire, mais s'ils veulent empĂȘcher que quelqu'un d'autre enlĂšve les rĂ©pertoires qu'ils ont créés, qu'ils mettent des fichiers dedans.

    Parce que, quelque part, si quelqu'un crée un répertoire, mais ne met rien dedans, qu'est-ce que ça peut bien lui faire qu'on lui enlÚve ? Il n'y a pas de perte de données.

    En revanche, s'il y met quelque chose, seuls les gens qui ont le droit d'écrire dans son répertoire (et ça, c'est lui qui le gÚre) pourront supprimer ce quelque chose, ce qui est un pré-requis pour pouvoir retirer le répertoire (on ne retire pas un répertoire non vide).
  • [^] # Sticky bit

    PostĂ© par (site web personnel) . En rĂ©ponse au message ACLs Ă  la Windows. ÉvaluĂ© Ă  3.

    La « suppression » et la « création » de fichiers ne sont pas des droits. Les droits correspondants sont l'écriture dans le répertoire parent.

    Si j'ai bien compris, tu veux n'autoriser la suppression d'un fichier (en l'occurrence, un rĂ©pertoire) que pour certaines personnes, qui doivent quand mĂȘme pouvoir crĂ©er et supprimer des fichiers dans le rĂ©pertoire parent.

    Oublions les ACL qui n'ont rien à faire ici : elles ne servent qu'à permettre des attributions plus fines des droits, et non des attributions de droits plus fins. On peut se contenter de parler de droits Unix classiques, tu adapteras selon la granularité à laquelle tu veux les accorder.

    Bref, ça se rapproche assez du cas typique d'utilisation du sticky bit, qui, sur un répertoire, permet de n'autoriser la suppression d'un fichier que par le propriétaire de ce fichier. Il est typiquement utilisé dans /tmp, afin que tout le monde puisse y créer des fichiers, mais que personne ne puisse supprimer les fichiers d'autrui :
    1777 /tmp
    Ou en symbolique, le « t » représentant le sticky bit :
    drwxrwxrwt /tmp
  • [^] # Re: au pire

    PostĂ© par (site web personnel) . En rĂ©ponse au message FF 90%CPU. ÉvaluĂ© Ă  3.

    Et trÚs nul pour faire des recherches ailleurs que sur un seul moteur de recherche par défaut.
  • [^] # Re: Auto-dĂ©couverte ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Thunderbird 3.1 est sorti. ÉvaluĂ© Ă  3.

    Non, pas le bon bout. Au lieu de commencer par utiliser le standard IETF que les grands noms n'utilisent pas encore et n'utiliseront sans doute jamais – sauf peut-ĂȘtre des boĂźtes dynamiques comme Google –, ils commencent par leur standard maison que personne n'utilise encore non plus.

    Certes, la méthode Mozilla est plus puissante, mais sa souplesse est assez peu utile. La méthode IETF, c'est :
    — chercher les enregistrements pop3 et imap ;
    — laisser le choix entre POP3 et IMAP si les deux sont disponibles ;
    — demander un mot de passe ;
    — essayer de s'identifier avec comme login l'adresse complùte, puis la partie locale.
  • [^] # Re: Auto-dĂ©couverte ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Thunderbird 3.1 est sorti. ÉvaluĂ© Ă  4.

    Je ne critique pas la mode kludgesque actuel, mais l'absence d'implémentation du standard efficace. La façon normal de procéder, ç'aurait été d'utiliser le standard pour les types modernes qui l'implémentent, et de passer en mode crade qui marche (lentement, au passage) pour les autres.
  • [^] # Re: Longue vie Ă  Thunderbird !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Thunderbird 3.1 est sorti. ÉvaluĂ© Ă  2.

    D'accord. :-)

    Sauf qu'on ne peut pas faire dans Thunderbird tout ce qu'on peut faire dans Mutt, trÚs loin de là. Et, réciproquement, quelques fonctions de Thunderbird ne se retrouvent pas dans Mutt.
  • [^] # Re: Longue vie Ă  Thunderbird !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Thunderbird 3.1 est sorti. ÉvaluĂ© Ă  2.

    Au passage, pour faire Ă  la fois de l'IMAP et du dĂ©connectĂ©, je te conseille OfflineIMAP. Ça permet de faire un synchronisation totale entre un IMAP et un Maildir, puis d'utiliser Mutt sur ce Maildir. Et c'est en outre le client IMAP le plus rapide que j'ai jamais vu.
  • [^] # Re: Longue vie Ă  Thunderbird !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Thunderbird 3.1 est sorti. ÉvaluĂ© Ă  3.

    J'en reçois réguliÚrement, pourquoi ? Je les ouvre, et d'aprÚs mon mailcap, ça utilise pour cela Eye of GNOME.

    Je reçois mĂȘme des messages en pur HTML, que je lis comme s'ils Ă©taient en texte pur aprĂšs conversion par lynx. Je reçois aussi des messages avec des fichiers attachĂ©s en PDF, en OpenDocument Text ou en Word, que je lis Ă  la suite des messages, en texte, aprĂšs conversion par pdftotext, odt2txt ou antiword.

    Je peux mĂȘme ouvrir ces HTML, PDF, OpenDocument ou Word avec un logiciel graphique, puisqu'ils sont placĂ©s avant leurs Ă©quivalents textes dans mon mailcap.