Journaux sociaux de membres de Gulliver

15 mai 2008

Arnaud Fouquaut

Le monde impitoyable du travail

Et oui, j'ai raté la dédicace de Manu Larcenet vendredi après-midi de la semaine dernière...

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at mai 15, 2008 08:31

13 mai 2008

Christophe Guilloux

pulseaudio, ça pulse et ça chauffe !

Si vous utilisez pulseaudio comme serveur de son avec votre dernière distribution linux ubuntu 8.04 par exemple, vous avez peut-être constaté que votre CPU est bien chargé avec pulseaudio variant par exemple entre 15% et 30% !

C’est normal ! Et si vous n’avez pas beaucoup genre 5 ou 6 %, c’est aussi normal mais pas forcément ! Pulseaudio a fait le choix de la qualité : http://www.pulseaudio.org/ticket/262.

Les cartes sons évoluées peuvent avoir un plus haut niveau de taux d’échantillonage jusque 96000Hz par exemple. La plupart du temps, vous êtes réglés en 44100Hz et la musique que vous écoutez est aussi en 44100 ce qui ne nécessite pas de ré-échantillonage avant l’écoute et donc ça consomme peu de CPU. Mais peut-être vous avez réglé 48000 par exemple au niveau de pulseaudio et donc pulseaudio va devoir la plupart du temps recalculer les sons ce qui va consommer du CPU.

Il manquerait une fonctionnalité à pulseaudio, ce serait d’adapter le taux d’échantillonage en fonction des sons en entrée, ça sert à rien de passer en 48000 si les sons en entrées ne dépassent pas 44100. Et si un son arrive en 48000 alors pulseaudio pourrait basculer en 48000. Ma carte son supporte le changement de taux automatiquement. Est-ce que ce genre de fonctionnalité est implémentable sans que ça provoque de coupure dans le son au moment du changement, mystère… Il pourrait y avoir basculement seulement lorsqu’il n’y a aucun son déjà en écoute…

Et si vous voulez savoir comment on règle les variables default-fragments et default-fragment-size-msec de /etc/pulse/daemon.conf, allez faire un tour ici, il y a un beau dessin :

http://0pointer.de/blog/projects/pulse-glitch-free.html

by rootix at mai 13, 2008 09:05

12 mai 2008

Christophe Guilloux

Comment détruire ses données de son disque dur ?

Je suis sur le point de rendre mon ancien serveur dédié mais je voulais détruire les données de la partition home et les bases de données de MySQL avant.

J’ai donc installé l’outil shred. J’ai vérifié là où étaient mes données de ma partition /home (sur le device /dev/md/2) et puis hop :

shred -vz -n 3 /dev/md/2

L’opération va prendre du temps. Environ 24 heures pour 150Go sur deux disques durs en miroirs.

Voilà, à vous de jouer et ne vous trompez pas de partition !

by rootix at mai 12, 2008 08:28

Jean-Claude Noël

Tristes nouvelles

Culture avec un grand...

CultureQ.png

Le 5 avril 2008, c'était «Rennes Musique» qui fermait ses portes. Après 31 ans d'expérience LE disquaire de référence disparaît.

Partagerons cette tristesse tous les passionnés qui ont traînés leurs guettes au moins une fois dans cette boutique. Il y avait des perles rares et quand on ne dégotait l'objet convoité, le disquaire faisait son possible pour le trouver et le commander au besoin. Vous leur chantiez au besoin la chanson que vous cherchiez et il vous aiguillait pour trouver le bon album. En Jazz, Classique et Pop, difficile de trouver plus compétent sur Rennes maintenant !

Article sur Rennes Musique.

Le 6 mai 2008 dans un registre différent, les éditions «O'Reilly France» ont fermées elles aussi. O'Reilly France était LA référence des ouvrages informatiques de qualité.

Sans équivalent, aucun éditeur concurrent ne lui arrive à la cheville et pourtant l'aventure O'Reilly a pris fin! C'est un véritable drame culturel! Leurs bouquins étaient très pointus techniquement et surtout très pédagogiques. On pourra toujours se fader les bouquins en anglais de ce même éditeur, mais dans ces conditions cela reste réservé aux experts. La version française permettait à tout utilisateur francophone d'explorer sereinement des sujets très spécialisés sans le risque d'une mauvaise interprétation.

Professeurs, formateurs, étudiants, utilisateurs passionnés comprennent certainement à quel point la disparition de ces ouvrages est une catastrophe.

Peut-être que dans notre société, la qualité n'est plus un critère ?

Éditions O'Reilly-fr et pour comprendre: immateriel

Deux mauvaises nouvelles en un mois, c'est beaucoup ! La culture de Qualité n'est plus !

nono... dépité

by nono at mai 12, 2008 07:33

10 mai 2008

Christophe Guilloux

Comment ajouter un cookie dans son navigateur firefox v3 pour accéder au site de développement de linuxfr

Pour accéder au site de développement de linuxfr.org, il faut ajouter un cookie avec une valeur secrète, ce qui évite aux petits malins de pouvoir accéder à la tribune.

A partir de firefox 3, il semblerait que les cookies soient stockés dans une base de données de type sqlite. On va donc utiliser la commande sqlite3 pour faire la manipulation. Le fichier des cookies se situe dans le répertoire qui a un nom qui ressemble à ça :

~/.mozilla/firefox/[VALEUR ALEATOIRE].default/cookies.sqlite

Vous remplacerez dans la suite [VALEUR ALEATOIRE] par votre valeur générée par votre firefox, chez moi, c’est 55z7qt9g.

J’édite alors le fichier des cookies :

sqlite3 .mozilla/firefox/55z7qt9g.default/cookies.sqlite

SQLite version 3.4.2
Enter “.help” for instructions

sqlite>insert into moz_cookies (name,value,host,path,expiry,lastAccessed,isSecure,isHttpOnly) values (’dev’,’[VALEUR SECRETE]‘,’dev.linuxfr.org’,'/’,1226445544,1210376752457047,1,0);

sqlite> .quit

Pensez à changer la valeur d’expiration du cookie (1226445544), si on met 0, je crois que ça rend le cookie illimité, à vérifier. Vous remplacerez [VALEUR SECRETE] par la valeur secrète que les admins de linuxfr.org vous aurons donnée. Vous n’avez quand même pas cru que j’allais vous donner cette valeur sur mon blog, si ? :-)

J’oubliais : il faut relancer firefox pour que le cookie soit pris en compte.

by rootix at mai 10, 2008 07:29

03 mai 2008

Arnaud Fouquaut

Cette année, je fais pousser de l'herbe !

Sur une idée originale d'Hélène, cette année j'ai mis de la pelouse à pousser sur le balcon.

Et ça commence à pousser!! La preuve en image :

premières pousses de la saison 2008 de gazon sur mon balcon

Le pire, c'est que cette année des pucerons sont arrivés massivement dès les premières pouces... Face à cela, il n'y a qu'une solution (a priori biologique et pas agressive) : traiter le tout au savon noir.

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at mai 03, 2008 06:49

02 mai 2008

Christophe Guilloux

Astuce : ubuntu 8.04 et changement de noyau

Si vous changez de noyau : exemple, vous avez besoin du noyau temps réel, vous installez alors le package linux-image-2.6.24-16-rt et puis vous rebootez et là, boom, plus de pilote graphique, vous passez dans un mode de secours (c’est automatique). Et puis vous n’avez plus de son non plus.

En fait, c’est un manque de fonctionnalité ou un défaut de conception dans les packages ubuntu. Il faut penser à réinstaller les pilotes matériels complémentaires. Par exemple, pour le noyau temps réel (-rt), vous aurez peut-être besoin de réinstaller un de ces packages linux-backports-modules-hardy-rt, linux-ubuntu-modules-2.6.24-16-rt, virtualbox-ose-guest-modules-rt, linux-restricted-modules-rt. Ne réinstallez que ce qui était déjà installé !

by rootix at mai 02, 2008 03:15

Astuce : ubuntu 8.04 et envy24control

A ce jour, le package alsa-tools a un bogue. L’utilitaire “envy24control” qui sert à régler le son de mon chipset ice1712 ne trouve pas alsactl car au lieu d’être mis dans le répertoire /usr/sbin/, il est dans /sbin. Donc il est impossible d’enregistrer les paramètres du son ou bien de les charger.

Pour contourner le problème en attendant, il faut faire un lien symbolique (à enlever plus tard si la mise à jour du package alsa-tools pose problème) :

ln -s /sbin/alsactl /usr/sbin/alsactl

by rootix at mai 02, 2008 03:06

21 avril 2008

Arnaud Fouquaut

Dokuwikis à jour...

Ça y est, les dokuwikis de l'ADÉPIN, de la Tondeuse à Roazhon ainsi que le mien sont mis à jour.

J'en ai profité pour rajouter quelques petites fonctionnalités (possibilité de laisser un commentaire sur les blogs, mise à jour des différents greffons, nettoyage des trucs un peu crados...).

Après quelques heures de dysfonctionnements divers et variés liés aux mises à jour, normalement tous ces sites parfaitement fonctionner à présent.

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at avril 21, 2008 09:46

La première couche est terminée

Et oui, on a repeint les murs. Cela ne fut pas sans en baver ... :)

J'espère que la deuxième couche pourra être faite dans la semaine et que l'on puisse enfin en finir! Vivement l'inauguration !

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at avril 21, 2008 09:43

ÉDAGO et tellememorecampus.com : une journée de perdue, trente heures à trouver

Au sein de l'école d'avocat de Rennes, les cours d'anglais se font via un site Internet. Assez original, je trouve cela plutôt intéressant dans le principe :

  • on fait des heures de cours quand on veut : la formule est donc très souple dans le principe
  • cela permet de s'adapter à la possibilité (théorique) de faire des langues peu courantes à l'examen de sortie

Je regrette cependant le caractère obligatoire de la formation. Les aléas de l'informatique font que j'aurai trouvé beaucoup plus intéressant d'avoir la liberté de choisir entre un cours sur Internet tel qu'il est imposé et une solution « classique » (c'est à dire dans une salle de cours avec un enseignant physiquement présent).

Quoi qu'il en soit, le gros point noir de cette formation c'est qu'il est nécessaire ... d'avoir Microsoft Windows pour faire tourner le site web !!! Il m'a fallu une journée pour trouver un émulateur de Windows capable de faire tourner le site Internet en question... Belle perte de temps.

En tous cas, maintenant, il va falloir trouver 30 heures de libres pour faire la formation avant la fin du mois de juin. :-)

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at avril 21, 2008 09:43

Jean-Philippe Gaulier

D'ici et d'ailleurs

Je ne sais pas si le SSTIC sera une bonne cuvée cette année, mais j'en attends beaucoup de choses. Ce qui est intéressant de noter, en tous cas, c'est le jeu des chaises musicales, qui chaque année se réduit. Là, il fallait être sur les starting blocs :

Le début de la course, avec un petit problème sur le caddie de diamond qui sera réglé moins de deux heures plus tard (12h18) :

Subject: Inscriptions SSTIC 2008
Date: Tue, 15 Apr 2008 10:21:01 +0200

Un petit mail, à peine vingt-quatre heures après, pour faire part des 250 premières places vendues, avec social event :

Subject: Infos Inscriptions SSTIC08
Date: Wed, 16 Apr 2008 11:18:04 +0200

Allez, ça fait deux jours, faut pas abuser, même une administration aurait eu le temps de commander un aller-retour pour Hong Kong :

Subject: Inscriptions SSTIC08 - C'est fini...
Date: Thu, 17 Apr 2008 19:35:07 +0200

Il y a deux leçons à tirer de cela :

  • le SSTIC est un événement très prisé, tout le monde ne peut pas y assister et c'est l'endroit où l'on se doit d'être dans notre métier
  • à quand un SSTIC d'hiver ?

Toujours pour rester dans les annonces chaudes, maître ès Ruff nous pointe un papier des plus intéressant. En indien (et oui, il faut se mettre à l'heure de la mondialisation !) dans le texte :

In our experiments, we generate exploits from a patch in only a few minutes. Modern threats such as the Slammer worm have empirically demonstrated that once an exploit is available, most vulnerable hosts can be compromised in minutes.

Ma little traduction :

Durant nos expériences, nous avons [automatiquement] généré des exploits à partir d'un patch de sécurité en seulement quelques minutes. Les menaces modernes telles que le ver Slammer ont démontré de manière empirique que dès qu'un exploit est disponible, la plupart des hôtes vulnérables peuvent être compromis en quelques minutes.

La mafia n'a plus qu'à bien se tenir, les script kiddies arrivent.

Pour ceux qui sont assoiffés de connaissance, le papier en question est disponible sur le site de David Brumley

Pour rappel, les inscriptions pour la JSSI de l'OSSIR sont toujours ouvertes !

EDIT : ne trouvez-vous pas que ce communiqué de presse pour la JSSI est absolument fabuleux ?

by jean-philippe gaulier at avril 21, 2008 09:33

15 avril 2008

Jean-Philippe Gaulier

SSTIC'08

Ca y est, les inscriptions sont enfin ouvertes ! Et pour ma part, j'ai déjà réservé mon billet pour les trois jours à Rennes avec Social Event inclus.

Tout ce que l'on sait pour le moment, c'est que ça se déroule à Rennes et que les repas du midi seront pris au RU. Il y a fort à parier que l'on se retrouve de nouveau cette année dans un amphi de Beaulieu.

Pour ma part, les conférences me mettent en appétit, avec tout particulièrement :

Jour 1

  • la keynote de maître Marcus "ès" Ranum
  • le Social Engineering en audit présenté par Michel IWOCHEWITSCH
  • l'expertise judiciaire sur les téléphones mobiles. Samuel Dralet nous ayant déjà parlé un peu de la question lors de sa conférence sur les autopsies à l'OSSIRB.
  • le speech de mister moutane.
  • piège d'un banker

Jour 2

  • Sécurité Physique
  • Déprotection semi-automatique de binaires
  • analyse binaire au niveau noyau
  • les speechs de pappy & Eric Filiol, Sid et Marie B. parce qu'ils le valent bien
  • comme d'habitude, une grande impatience sur les rumps, avec peut être une petite surprise cette année.

Jour 3

  • Walk on the wild side, du rétiaire
  • SinFP, ne serait-ce que parce que c'est Patrice et que c'est un Breton !
  • voyage au coeur de la mémoire
  • dynamic malware analyses for dummies, parce que je me sens bien parmi les dummies pour le coup.

Ca fait un bien fout rien que de penser que l'on va enfin se retrouver dans un environnement cohérent, contrairement au reste de l'année où... Non, je ne préfère rien dire.

Notez que je n'ai inscrit ici que les confs qui paraissent me passionner, mais je pourrai avoir de bonnes surprises... ou pas !

Allez, les inscriptions à SSTIC, c'est par là

by jean-philippe gaulier at avril 15, 2008 04:36

14 avril 2008

Christophe Guilloux

Migration de ce blog du kimsufi vers RPS, le reste va suivre

J’ai pris un nouveau serveur (quasi-)dédié à la place de l’offre kimsufi d’OVH : le RPS. Il est moins cher et a plus de RAM : 512Mo. Il a juste pas de disque dur. C’est ce bout là qui n’est pas dédié, il est en partage sur le réseau au travers d’un montage iscsi.

Donc voilà, mon blog est arrivé là-bas, l’ancien serveur web est mis à la retraite. Cette fois-ci, au lieu de prendre une distribution linux gentoo, j’ai pris ubuntu server. J’ai envie de passer moins de temps à faire les mises à jour.

Il va rester à migrer mon mail et libre-attitude. A suivre…

by admin at avril 14, 2008 09:40

12 avril 2008

Jean-Philippe Gaulier

Mes CGus, tes CGUs, des CGUs...

Prélude : mamie, si tu lis ce billet, livre-de-fesse n'est pas un site pornographique, mais un pseudo réseau social, qui au vu de ses traductions des conditions générales d'utilisation ne mérite pas tellement mieux que la pseudo traduction que je lui attribue :)

Non, vous comprenez, l'honneur avant tout ! Allez, on passe au vif du sujet :

Comme toute personne connectée, vous n'aurez pas échappé à la dernière déferlante d'Amérique du nord des derniers mois, à savoir livre-de-fesse. Étant plutôt informaticien dans la vie comme à la maison, les quelques copains que j'ai sont souvent issus du même milieu que moi. Alors fatalement, ils n'ont, eux non plus, pas échappé à ce matraquage en règle. Seulement, contrairement à la plupart de ces énergumènes, je n'ai pas de mac et je n'utilise pas msn(c), simplement parce que j'ai des convictions et que je les applique à ma conduite avant de vouloir les imposer aux autres :) De ce fait, mes charmant, mais néanmoins crédules copains ont ouvert un compte sur livre-de-fesse. Pourquoi je n'ouvrirai pas un compte sur livre-de-fesse.

Site sobre d'approche, si vous voulez en savoir plus, il va falloir se coltiner les CGUs, ou conditions générales d'utilisation. Pour le commun des mortels, c'est quelque chose d'assez incompréhensible. Un condensé de pseudo droit, sous une forme pseudo juridique. Un truc qui dit souvent que vous avez tous les torts et que vous ne pouvez rien demander à l'entreprise qui gère le site/service sur lequel vous êtes inscrit. Bien souvent, ces CGUs, équivalent des lignes en petites lettres sur de juteux contrats, révèlent de vrais trésors d'inventivité de la part de leurs créateurs. Je n'ai malheureusement pas la stature d'un maître Éolas pour vous parler de droit, mais rien ne m'empêche d'appuyer là ou ça fait mal.

Le danger n'est pas toujours là où on peut le croire, alors avant de vous jeter sur un nouveau service disponible sur Internet, soyez curieux et voyez si ça ne va pas chauffer pour votre matricule en retour de bâton.

Allez, on passe sur la partie intéressante du site : conditions générales d'utilisation ou comment faire n'importe quoi, n'importe où

Pour commencer, la charte n'est pas valable en France car non adaptée au droit français. Le texte n'est que partiellement en français, avec de longs passages toujours dans la langue de Shakespeare. Certains se demandent encore pourquoi The Pirate Bay n'ont pas encore fermé. À cela, il suffit de répondre que le monde n'est pas l'annexe légal des États-Unis d'Amérique en matière de droit. En ce qui nous concerne, nous sommes régis par le droit français et européen.

La traduction en Français des CGUs de livre-de-fesse n'est fournie qu'à titre indicatif. C'est la première ligne du dit document. C'est fort dommage, car je me vois mal suivre de simples recommandations. Et puis, je ne suis pas encore persuadé d'être bilingue, surtout dans le champ lexical du droit, ainsi que ses tenants et ses aboutissants. De fait, une entreprise qui ne fait pas l'effort de faire traduire et s'insérer dans la législation du pays ne mérite pas de collecter la moindre information sur moi. Je le répète pour ceux qui n'auraient pas bien compris, la législation américaine n'a pas cours dans notre pays, et c'est pourtant la seule connue de livre-de-fesse.

Enfin, on ne va tout de même pas s'arrêter à un détail si mince, continuons tout de même la lecture. À qui s'adresse ce service ? Une fois encore les CGUs, c'est l'extase :

Ce Site s'adresse aux utilisateurs âgés de treize (13) ans ou plus et aux utilisateurs du Site âgés de moins de 18 ans qui sont élèves de l'enseignement secondaire ou supérieur.

Je n'invente rien, c'est issu du site. On apprendra un peu plus loin que quelqu'un de moins de dix-huit ans qui n'est ni dans l'enseignement secondaire, ni dans le supérieur n'a pas le droit de s'inscrire. Je me demande comment sont considérées les formations par alternance...

Il semblerait que je ne rentre pas plus dans cette catégorie (13 < x < 18). Certes, il semble qu'il y ait un gros problème de mauvaise traduction, mais j'insiste, les CGUs sont les CGUs.

J'en arrive à un passage qui m'intéresse grandement, que ce soit de par mon métier, ma culture ou tout simplement la curiosité :

Données d'inscription ; Sécurité des comptes

Grosse déception, le passage est en anglais. Mon petit frère ne pourra donc jamais prendre connaissance du contenu. Tout comme quatre-vingts pour cents de la population française. Je ne peux donc pas tenir compte des informations qui y sont inscrites.

Ma partie préférée :

vous concédez expressément à la Société, et vous garantissez détenir les droits nécessaires à cet effet, une licence irrévocable, perpétuelle, non exclusive, transférable et pour le monde entier sans rétribution financière de sa part (y compris le droit de concéder des sous-licences), d'utiliser, copier, représenter, diffuser, reformater, traduire, extraire (en tout ou partie) et distribuer ce Contenu utilisateur, à des fins commerciales, publicitaires ou autres, sur le Site ou en relation avec le Site (ou dans le cadre de sa promotion), de créer des oeuvres dérivées du Contenu utilisateur ou de l'incorporer à d'autres créations, et d'en concéder des sous-licences des éléments cités.

Tout ce que je mets sur livre-de-fesse, appartient à livre-de-fesse ; la grande classe. Je ne toucherai jamais un seul denier, même si je réinventai Internet et que je mettais le principe sur le site.

On continue toujours dans la grande élégance :

Si vous choisissez de supprimer votre Contenu utilisateur, la présente licence prendra fin automatiquement mais vous acceptez que la Société puisse conserver des copies archivées du Contenu utilisateur supprimé.

Cela signifie que même si je décide de supprimer mon compte pour revenir à l'état initial, c'est à dire avant mon inscription, je peux toujours me brosser martine !(c). Quand il n'y en a plus, il y en a encore. Hum, on dirait que ces personnes ne connaissent pas la CNIL. Rappel de la loi informatique et liberté de 1978, des volontaires ?

conformément au Digital Millenium Copyright Act (DCMA).

Le DCMA n'existe pas en France. Heureusement pour nous. Par contre, nous avons la L[C]EN qui est une catastrophe suffisante.

On passe maintenant au grand n'importe quoi. Le si tu es blonde à forte poitrine(c). Facebook s'autorise à changer ses "conseils" qui sont en fait des obligations sans jamais prévenir ses utilisateurs :

En utilisant les Petites annonces Facebook, vous acceptez de vous conformer aux Conseils d'utilisation et aux autres dispositions des présentes Conditions d'utilisation. Les Conseils d'utilisation peuvent faire l'objet de modifications à tout moment et sans préavis, à la seule discrétion de la Société. Vous devez donc les consulter chaque fois que vous utilisez les Petites annonces Facebook.

Le c'est pas moi, c'est l'autre, un grand moment de solitude également :

FACEBOOK NE PRÉVISUALISE NI N'APPROUVE LES PAGES FACEBOOK ET NE PEUT GARANTIR QU'UNE PAGE FACEBOOK A ÉTÉ CRÉÉE ET QU'ELLE EST EXPLOITÉE PAR LA PERSONNE OU L'ENTITÉ QUI FAIT L'OBJET D'UNE PAGE FACEBOOK. FACEBOOK N'EST PAS RESPONSABLE DU CONTENU D'UNE PAGE FACEBOOK, NI DES TRANSACTIONS CONCLUES OU DES AUTRES ACTIONS EFFECTUÉES SUR UNE PAGE FACEBOOK OU EN RELATION AVEC UNE PAGE FACEBOOK, Y COMPRIS DE LA MANIÈRE DONT LE PROPRIÉTAIRE DE LA PAGE FACEBOOK COLLECTE, GÈRE, UTILISE ET/OU PARTAGE LES INFORMATIONS PERSONNELLES COLLECTÉES AUPRÈS D'UTILISATEURS.

En fait, la loi française n'autorise pas cela. Un hébergeur est responsable du contenu à partir du moment où il a été averti. S'il ne fait rien pour modifier le contenu, il est légalement responsable. Il suffit de se référer aux affaires "Lacambre/Altern.org vs Estelle Halliday" ou plus récemment une plate-forme qui a été condamnée pour une simple reprise de flux rss. À partir du moment où un site à connaissance de quelque chose de gênant, il a un laps de temps court pour intervenir. Ensuite, il est pleinement responsable devant la justice.

Comme les CGUs ne suffisent pas, on continue d'en rajouter par-ci, par-là :

  • Conditions supplémentaires applicables aux Pages Facebook"
  • Politique Facebook de protection de la propriété intellectuelle
  • Conditions de vente de Facebook
  • Conseils d'utilisation des Petites annonces Facebook
  • Conseils d'utilisation des applications de la Plate-forme Facebook
  • Conditions d'utilisation des applications de la plate-forme
  • Conditions de service des développeurs de Facebook

Et en plus, en plus, en plus(c) :

En vertu du présent Contrat, l'arbitrage devra être mené par l'American Arbitration Association (« AAA »)

Tiens, une association américaine qui s'emmêle ? C'est sympa :)

Je ne peux que vous recommander de ne pas faire de bêtise du livre-de-fesse, car sinon la liste des personnes à qui il faudra reverser de l'argent est assez longue :

"Vous acceptez d'indemniser la Société, ses filiales et ses affiliés, ainsi que ses dirigeants, cadres, agents, contractants, partenaires et employés, contre toute perte, responsabilité, réclamation, demande, dépenses et frais[...]

Ils ont oublié pépé dans l'histoire.

Bref, j'ai fait court parce qu'il y aurait énormément à dire, à commencer par le fait qu'il m'est impossible de valider des CGUs qui ne soient pas soumises au droit français.

De plus, je ne peux pas m'inscrire au site si je n'accepte pas les CGUs. Bon, je ne les accepte pas, pour toutes les raisons que j'ai évoquée juste ci-dessus. Mais il y a d'autres choses qui m'embêtent. Je surveille ce que je laisse traîner sur Internet. C'est un lieu d'échange important et une bonne partie de mes recruteurs ou employeurs ont accès à ce média pour voir qui je suis et ce que je fais. En l'occurrence, ceux qui ont la curiosité de chercher ont trouvé quelques trucs à droite ou à gauche. De même, il y a de nombreux rapprochements qui peuvent être faits à travers le web 2.0 et être sur livre-de-fesse ne fait donc pas parti des rapprochements qui m'intéressent.

Spécial dédicasse à Patrick qui semble apprécier livre-de-fesse autant que moi :)

by jean-philippe gaulier at avril 12, 2008 05:48

10 avril 2008

Jean-Philippe Gaulier

La JSSI, c'est le 22 mai

La nouvelle Journée Sécurité des Systèmes d'Information, organisée comme chaque année par l'OSSIR, est de retour. Cette année, le thème choisi porte sur l'anonymat, la vie privée et la gestion de l'identité. C'est un thème on ne peut plus d'actualité, puisque après la fureur du web 2.0, on commence à se poser de réelles questions sur le problème : 'mais au fait, à qui viens-je de donner mes informations et les droits d'exploitations ?".

Pour ma part, c'est très présent en tous cas, car il n'y a pas dix minutes, j'ai rédigé un long mail à quelques copains expliquant pourquoi je n'utiliserai pas fesse-book. En effet, des conditions générales d'utilisation, les fameuses CGUs, traduites à la va comme je te pousse par des pseudo étudiants ou lycéens (non, pitié, ne me dîtes pas que c'est le travail d'un pro !) feraient pousser des champignons en plein milieu du béton de Tchernobyl.

Cette année, on aura beaucoup parlé d'anonymat et de liberté, entre autre avec les JO de Pékin. On pensera également à l'histoire de noeud Tor qui avait permis à un chercheur en sécurité de malencontreusement tomber sur des données confidentielles.

Au programme donc, on fera un petit tour en médecine, on se frottera à un opérateur mobile, on passera par les gentils petites fourmis de MENESR avant de se finir par un bon coup de droit. Non, il n'y a pas à dire, un bon concentré pour ressortir au fait de ce qui va encore longuement marquer les conversations cette année.

Alors, en attendant SSTIC qui ne devrait plus tarder à ouvrir ses inscriptions (au plus tard dans deux semaines d'après des sources proches du dossier), n'hésitez pas à venir vous faire du bien à la JSSI.

EDIT : le G29 (les CNIL européenne pour faire court) vient d'adopter un texte qui oblige les moteurs de recherche à anonymiser les données collecter au bout de six mois maximum (13 à 18 mois actuellement). Comme quoi, ce sujet est vraiment d'actualité ;)

by jean-philippe gaulier at avril 10, 2008 09:26

07 avril 2008

Jean-Philippe Gaulier

Rencontre à l'OSSIR Bretagne au mois d'avril

Nous avons le privilège de recevoir le président de l'OSSIR en notre belle contrée bretonne. Il fera un retour sur les failles de 2007. Nous enchaînerons toujours sur 2007 avec Hervé Troalic qui s'attachera plus particulièrement aux attaques des applications web. Ça promet de beaux débats. N'hésitez surtout pas à vous joindre à nous, l'entrée est libre et gratuite. Quelqu'un a t-il suggéré que la sortie soit payante ? ;-)

Le programme et la localisation, c'est sur la page de l'OSSIR Bretagne

PS : rien à voir avec l'OSSIR, quoi que, il semblerait que j'ai enfin réussi à me motiver sur l'avancement de la doc de scapy

by jean-philippe gaulier at avril 07, 2008 11:02

04 avril 2008

Christophe Guilloux

Les choix interdits

Comment briser les cercles vicieux des choix interdits ?

Je vais commencer par expliquer ce qu’est un choix interdit : on peut dire que c’est une action possible mais que la mettre en œuvre n’est pas autorisé légalement ou socialement. Mais je parle ici plutôt des choix interdits socialement.

Je pensais au rose et au bleu avant de commencer cet article parce que je pense que c’est très représentatif de la façon de penser des gens.

rosebleu.png

Le rose réprésente le féminin et le bleu le masculin. Des parents qui attendent un enfant, si c’est une fille, ils vont prendre du rose et si c’est bleu ils vont prendre du bleu. Ça n’a aucun sens logique. Ils choisissent en fonction de ce que la société leur dicte. Je trouve cette fermeture d’esprit regrettable surtout qu’ils n’en sont pas conscients. Imaginez un garçon allant à l’école habillé en rose, on se moquerait de lui, il serait rejetté du groupe et mis de côté uniquement parce le choix du rose ne correspond pas à ce qui est autorisé de choisir.

Les gens ont tendance à mélanger ce qui est bien/mal et ce qui socialement correct/incorrect. Pourtant, tant qu’un choix ne provoque pas de souffrances quelconque à autrui, pourquoi devrait-ce être interdit ? Les gens n’aiment pas ce qui est choquant et le rejettent. Le fait même d’accepter et d’ouvrir son esprit peut être une cause de rejet. Le racisme, l’homophobie sont des bons exemples de mises en œuvre de ces rejets. Il n’y a pas si longtemps et c’est encore le cas dans certains pays, l’homophilie peut vous emmener tout droit en prison ou même à la peine de mort et c’est tout à fait normal socialement dans ces pays. Mais restons-en au rose et au bleu, ça suffira, il suffit de remplacer ces termes par toute forme d’interdiction sociale.

Pourquoi ne devrais-je pas porter de rose si je suis un homme ? C’est sans doute moins vrai depuis peu, le rose commence à arriver chez l’homme mais ça reste rare. Un iPod rose, c’est forcément à une fille ? Statistiquement, oui, si on suit la règle sociale.

Il faudrait pouvoir briser ces cercles vicieux, il faut apprendre aux gens à connaître des cultures différentes, leur expliquer qu’un choix choquant pour eux, n’est pas forcément mauvais. Il faut que les gens apprennent à faire leur propre choix et non pas ceux des autres. C’est parfoit difficile voire risqué de briser certaines croyances, il faut user de mots délicats et être très très fin dans les discours pour choquer le moins possible.

Je me souviens du jour où j’ai simplement dit à quelqu’un que je n’utilisais pas windows mais linux, ça l’a mis en pétard, la personne s’est sentie atteinte. Sa croyance comme quoi windows était le seul système d’exploitation du monde est tombé à l’eau en 2 secondes. Les réactions devant ce qui indifférent sont parfois violentes à cause de la peur. Il n’y a qu’à voir les guerres de religions.

La liberté d’expression a encore du chemin à faire. Vivement le jour ou émettre une idée ou un choix choquant ne puisse être interdit sans raisons valables comme la mise en souffrance ou le non respect d’autrui.

by rootix at avril 04, 2008 11:04

02 avril 2008

Christophe Guilloux

Reprendre les anciennes données de votre serveur MySQL 5 sur une nouvelle installation de Debian ou Ubuntu

Vous avez installé votre nouvelle ubuntu, bien.

Vous voulez maintenant remettre en route votre serveur MySQL avec vos anciennes données.

  • il faut donc commencer par arrêter le nouveau serveur : /etc/init.d/mysql stop
  • vous renommez le répertoire courant de MySQL contenant des données par défaut : mv /var/lib/mysql en /var/lib/mysql.ORIG
  • puis vous récupérez votre répertoire de votre ancienne installation : cp -a /media/sdaX/var/lib/mysql /var/lib/mysql
  • et vous affectez les droits de propriété à mysql : chown -R mysql.mysql /var/lib/mysql

Là, vous êtes content mais pas de bol, le serveur mysql ne peut plus être arrêté car l’utilisateur de maintenance a disparu. Si vous essayer de stopper MySQL, vous aurez une erreur du style :

/etc/init.d/mysql stop
 * Stopping MySQL database server mysqld                                 [fail]

Il faut relancer le script d’initialisation, celui qui s’est exécuté pendant l’installation de MySQL mais qui n’a rien pu faire d’utile faute de répertoire donnée sous la main :

  • arrêtez le serveur MySQL en route : mysqladmin -u root -p shutdown (si vous êtes joueur, vous pouvez tuer le serveur en tapant : killall mysql )
  • et voilà, on reconfigure le serveur : dpkg-reconfigure mysql-server-5.0
  • puis on relance : /etc/init.d/mysql start
  • vous pouvez tester que le redémarrage fonctionne : /etc/init.d/mysql restart

by admin at avril 02, 2008 11:55

01 avril 2008

Jean-Philippe Gaulier

Mais que se passe t-il ?

De mes lectures, mes préférées restent tout de même les RFCs. Je dois ça à mon karma psycho-rigide, paraît-il. De ces RFCs, j'aime particulièrement celles devenues standards, mais également celles qui tendent à la réalité quantique de la science informatique. Il en est ainsi de la sacro-sainte 1149. L'année dernière, à la même époque, je m'esclaffais devant mon supérieur qui me prenait enfin pour un barge de voir une création si merveilleuse prendre une belle vie dans le si parfait ascii art. Cette année, on est gâté :

by jean-philippe gaulier at avril 01, 2008 11:14

29 mars 2008

Jean-Philippe Gaulier

OSSIR Bretagne, avril/08

Nous aurons l'immense plaisir d'accueillir Franck Veysset, président de l'Observatoire de la Sécurité des Systèmes d'Information et des Réseaux le 8 avril à Thomson. Il fera un retour sur les attaques majeures qui se sont déroulées en 2007 ; il reviendra sur les impacts et en tirera quelques préconisations. C'est intéressant que des seniors de la sécurité et qui ont un impact sur la communauté française et internationale puisse faire part de leur avis sur la question et donner leur vision et approche de la sécurité, ou parfois, du manque de sécurité ;)

Le deuxième intervenant est Hervé Troalic. Il travaille actuellement chez Orange Business Services, qui n'était encore il n'y a pas si longtemps Silicomp/AQL, la cellule sécurité existant depuis de nombreuses années dans cette société. Il reviendra sur les attaques des applications web et plus particulièrement sur les XSS, les injections, ou pourquoi un firewall et un antivirus ne sont plus suffisants dans ces configurations d'attaque.

Vous pouvez retrouver l'intégralité de l'invitiation sur le site de l'OSSIR Bretagne

by jean-philippe gaulier at mars 29, 2008 04:21

28 mars 2008

Jean-Philippe Gaulier

Les bruits du silence

Pas beaucoup de publication cette année sur ce blog, ça se fait désertique et silencieux, en dehors de quelques coutures en LaTeX (ça, c'est pour les statistiques ;)). C'est le résultat d'une année chaotique, occupée, préoccupée, dense, fatigante, stressante. Oh, il y aurait beaucoup à dire, mais il y en a encore beaucoup plus qui ne peut pas se dire. Non, ce que je peux noter, c'est que de nombreux sujets qui m'intéressaient, et pour certains que j'ai présenté ou gribouillé, ne sont pas apparus. Je pense entre autre au résumé du sstic 2007 qui était prêt et qui n'a jamais été publié. On attend toujours l'ouverture des inscriptions pour 2008. Prévision de booking en trois jours, attention !

J'attends toujours mon diplôme homologué par le Conservatoire, histoire d'être rassuré lorsque j'aurai ce foutu papier entre les mains, tourner complètement la page. Les attestations, c'est bien, mais le papier de l'imprimerie nationale, c'est mieux !

Comme vous l'aurez peut être constaté, les élections locales se sont déroulées il y a peu, ce que j'en retiens :

  • Alain Rodet, élu au premier tour. Limoges à gauche depuis plus de cent ans, la ville piétine, mais on ne voit pas pourquoi. On devrait obliger les candidats à ne pas pouvoir briguer plus de deux mandats consécutifs, ça renouvellerait le parterre.
  • 53 % de la population rennaise a voté, 3% de blanc. Le maire a été élu à 60 %. Si on fait un calcul rapide, l'élection amène à un choix de la gouvernance par 30 % de la population. Pourquoi ne pas changer la méthode de vote, et par la même, la constitution ?

Vous l'aurez également noté, on parle beaucoup de licence globale ces temps-ci. Certains qui se sont ardemment battu comme moi pour son adoption, contrairement à ce qu'a proposé le futur ex directeur de la FNAC et qui est tout simplement liberticide et catastrophique, certaines major sont en train de faire volte face. Non, non, l'idée ne vient pas d'en bas, il y a des génies qui y ont pensé avant hier, c'est tout !

Le seul vrai point négatif dans tout cela : je n'ai pas avancé la documentation de scapy comme je le souhaitais en juin dernier. J'ai du retard, il va falloir que je m'y plonge sérieusement !

Pour finir sur un vrai point positif : Pour être écolo, ne mettez pas votre planche de surf sur la voiture lorsque vous allez bosser, mais seulement quand vous allez à la mer ! (Parle à ma main ! (c)Terminator3)

by jean-philippe gaulier at mars 28, 2008 10:45

23 mars 2008

Arnaud Fouquaut

Examen d'entrée au CRFPA : la fin est proche !

Pour ceux qui ne seraient pas encore au courant (on ne sait jamais :) ), je suis admissible à l'examen d'entrée au CRFPA, ce qui signifie que je passe actuellement les oraux d'admission permettant de reconnaître mon aptitude à rentrer entrer dans une école d'avocat.

Toutes les épreuves orales sont publiques. Parmi celles-ci figure celle dite du « grand oral » portant sur les libertés fondamentales. Je garantie pas d'être à la hauteur du sujet (tout dépend de ce sur quoi cela va tomber ... et c'est en général assez variable, ce qui fait d'ailleurs tout le charme de ce type d'épreuve!) mais si cela vous intéresse, je passe de 9h45 à 10h15 mercredi 24 octobre 2007.

Petite précision : l'examen aura lieu à l'UFR de droit et des sciences politiques de l'université de Nantes.

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at mars 23, 2008 10:45

Ça y est, c'est fini !

Me voilà donc admis à l'examen d'accès au centre régional de formation professionnelle d'avocats :-)

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at mars 23, 2008 10:45

20 mars 2008

Christophe Guilloux

Un musicien est un pêcheur

Qu’est ce que la musique ? D’où vient-elle ?

La musique, c’est comme la pêche. Tu as des pêcheurs de notes.

Le pêcheur est connecté à la rivière par sa canne, il veut attraper le beau poisson dans un flux d’eau qui s’écoule. Certains pêcheurs ont le truc, ils connaissent les bons coins, ils ont le coup de main pour choper le gros poisson. Les musiciens, eux, entendent la musique à partir du flux de la vie. Elle se crée à partir de rien, à partir d’un son (bruit de la nature) ou à partir d’une autre musique. La musique est partout, il faut être attentif pour l’entendre.Il ne faut pas forcément la chercher, c’est elle qui vient. Et parfois, elle ne vous lâche plus. L’imagination est sans limite, on peut imaginer tout un orchestre sans connaître le solfège. La limite se situe en la capacité à retranscrire son imagination en note réelle et parfois la frustration de ne pas être à la hauteur de son imagination.

C’était un message pour expliquer ce qui m’arrive parfois. Je suis malheureusement une bourde en musique :-) Peut-être un jour je prendrais du temps pour bosser dessus.

by admin at mars 20, 2008 10:22

Clavier azerty USB branché sur un N800 avec OS2008

J’ai acheté un nokia N800 il y a trois mois. Il dispose d’une prise mini-USB, j’ai branché un clavier USB dessus avec un adaptateur USB type A femelle/femelle via un hub USB. Le hub USB n’est utile que pour brancher d’autres appareils USB. Si c’est pour brancher un disque dur USB, il faut en plus un hub USB qui possède sa propre alimentation. Ce n’est pas le propos principal de cet article…

Enuite, ce qui est utile : c’est de pouvoir taper avec les touches en français dans une console. Par défaut, la clavier est considéré comme un clavier qwerty lorsqu’on lance l’application osso-xterm.

Ne créez surtout pas de fichier “.profile” à la racine de votre répertoire utilisateur et ne modifiez pas non plus /etc/profile !!!!

Lorsque le N800 démarre, il lance des applications sous l’identifiant “user” et cela utilise le fichier /etc/profile pour positionner des variables. Je n’ai pas trouvé de solution actuellement pour avoir automatiquement mon clavier en français en lançant osso-xterm.

J’ai un script à la racine de compte “user” que j’ai appelé profile.sh dans lequel j’ai mis :

setxkbmap -model pc105 -layout fr -variant basic

J’exécute “sh profile.sh” au premier lancement de osso-xterm après un redémarrage du N800. Vous avez alors un clavier azery réduit : pas de pavé numérique mais le reste fonctionne.

by admin at mars 20, 2008 01:03

19 mars 2008

David Mentré

Security update of libraries, don't forget to restart the programs using them!

All systems have regular security updates: a security issue has been found in a program or a library and a new package is released that contains the fixed program or binary. Most of the time, the update path is rather painless: on systems like Debian or Ubuntu, just do an "apt-get update && apt-get dist-upgrade" once the new package has been made available. This downloads the new package, stop the old program (if launched), install the new one and restarts the program. However, if the update is a new library, you should not stop at that point.

The explanation is rather simple, programs using this library have mapped the old library file (with the security issue) in their process space through the usual loading of dynamic libraries of Unix. While the new package will install the binary of the new library (with the security issue fixed), i.e. the new .so file, the old library code is still mapped in all running programs using it. That's because, on Unix systems, when you rewrite a file that is mapped in some processes, a copy of this file is kept by the system until those processes unmapped it. To fix this, you just need to restart the programs using the fixed library. The only question is: how I find the running programs using the fixed library?

I will explain how to do this through an example. The package libkrb53 containing the Kerberos libraries has recently been updated. Once the new package has been installed, we look for the library it contains:

$ dpkg -L libkrb53 | grep '\.so'
/usr/lib/libdes425.so.3.0
/usr/lib/libgssapi_krb5.so.2.2
/usr/lib/libk5crypto.so.3.1
/usr/lib/libkrb4.so.2.0
/usr/lib/libkrb5.so.3.3
/usr/lib/libkrb5support.so.0.1
/usr/lib/libdes425.so.3
/usr/lib/libgssapi_krb5.so.2
/usr/lib/libk5crypto.so.3
/usr/lib/libkrb4.so.2
/usr/lib/libkrb5.so.3
/usr/lib/libkrb5support.so.0


We then look for programs currently mapping those libraries:

# lsof |grep libk
sshd 2172 root mem REG 8,1 4686177 /usr/lib/libkrb5support.so.0.0 (path inode=4686082)
[...]
apache2 11561 root mem REG 8,1 14504 4686082 /usr/lib/libkrb5support.so.0.0
[...]
postmaste 11604 postgres mem REG 8,1 14504 4686082 /usr/lib/libkrb5support.so.0.0
[...]


So the programs sshd, apache2 and postgres need to be restarted.

We do the same for the other libraries in the package:

# lsof |grep libgssapi
sshd 2172 root mem REG 8,1 4685949 /usr/lib/libgssapi_krb5.so.2.2 (path inode=4685908)
apache2 11561 root mem REG 8,1 111708 4685908 /usr/lib/libgssapi_krb5.so.2.2
[...]
# lsof |grep libdes425
[nothing]


So we only need to restart the above mentioned programs:

# invoke-rc.d postgresql-8.1 restart
# invoke-rc.d apache2 restart
# invoke-rc.d ssh restart


Here it is, you now have a properly updated system! Many thanks to François that as pointed me to lsof.

Writing a Python program doing the whole job automatically (given the name of the updated package) is left to the astute reader. ;-)

by nospam@example.com (david.mentre) at mars 19, 2008 09:12

29 février 2008

Jean-Claude Noël

Musique Pechno

Les Glochos

Musique Pechno

Voilà un p'tit moment qu'il fallait que je me mette à ranger mes CD. À toujours remettre au lendemain cela n'arrange pas les choses :( ... on finit pas y passer du temps.

En reprenant toutes ces galettes pour les trier, j'ai redécouvert des albums d'artistes fabuleux.... et notamment les Glochos avec le CD de musique pechno vendu dans une boîte à fromage ! Si vous ne connaissez pas, c'est le moment de découvrir ;)

Le mieux est encore de se rentre sur le site officiel où vous pourrez télécharger quelques titres (extraits). N'hésitez pas à lire les commentaires du site, cela vaut son pesant de maïs.

À bientôt et bonne écoute

nono

by nono at février 29, 2008 07:50

22 février 2008

Jean-Philippe Gaulier

L'expression de la solitude

echo "I love you, Master. Ready to serve." | festival --tts

by jean-philippe gaulier at février 22, 2008 12:35

02 février 2008

Arnaud Fouquaut

Des nouvelles de la Tondeuse à Roazhon

La Tondeuse à Roazhon, qui édite le journal Particule, a une actualité assez chargé en ce moment !

Tout d'abord, le numéro #24 est sorti !

Les principaux articles sont les suivants :

  • Les growshops à Rennes
  • Les plants douteux du Thabor
  • Je suis une flèche
  • L'intermodalité : on a testé!
  • Noël au CRA

La tondeuse sera présente à la halle Martenot à Rennes au salon « Plumes rebelles » les samedi 2 et dimanche 3 février 2008.

Et puis, très important également, une réunion publique se tiendra au café « l'atelier de l'artiste » (place saint anne / rue saint louis) le mercredi 6 février 2008 à partir de 20h. C'est donc l'occasion de venir nous rencontrer, et, pourquoi pas, venir rejoindre l'association ! :-)

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at février 02, 2008 12:00

01 février 2008

Jean-Claude Noël

Dyris

Dyris pour vos QCM

QCM ... Attention Wifi

J'attendais depuis un moment de poster ce billet. Ces derniers temps mais je n'avais plus d'accès au net, mon routeur ayant rendu l'âme (snif). J'ai dû le remplacer et la situation est maintenant rétablie (ouf). Je vais même pouvoir tester le wifi ;)

Bref, quoi de neuf depuis un mois ?

J'ai testé Dyris, un logiciel libre pour réaliser des QCM. Il est simple à mettre en œuvre et ne nécessite pas de logiciel annexe, pas de base de données. Toutes les questions sont dans un seul fichier facilement modifiable. Un fichier Lisez-moi.html est fourni avec toutes les explications nécessaires pour celui qui souhaite modifier le QCM à sa convenance.

Ce que j'apprécie aussi dans ce logiciel, c'est qu'il est possible d'y ajouter des images. Il est donc possible d'afficher un schéma ou des photos et de poser des questions dessus. On peut facilement imaginer un entrainement pour réviser le code de la route. Des images avec des panneaux ou avec une voiture qui s'apprête à doubler...la voiture étant visible dans le miroir de courtoisie du conducteur qui téléphone sur son portable en conduisant........ ou de la conductrice qui passe son rouge à lèvres....... Que penseriez-vous d'une image avec un GPS qui indique de tourner à droite alors qu'un sens interdit préconise le contraire ?

Je vous laisse à votre imagination...

Sur le site officiel vous pouvez télécharger le logiciel dans sa toute dernière version (la 13.3 à ce jour), et vous trouverez aussi des exemples de réalisation.

Après avoir testé Dyris et réalisé un petit QCM, je l'ai mis en ligne pour que vous puissiez le tester [1]. N'hésitez pas ;) car d'autres thèmes verront le jour bientôt.

À bientôt

nono

by nono at février 01, 2008 04:27

31 janvier 2008

Jean-Philippe Gaulier

De retour de solution linux

Il n'y a pas à dire, ça fait du bien de voir les copains et de continuer à tisser des liens. Un salon calme, avec un CNIT refait à neuf.

C'était sympa, mais je n'ai vraiment pas eu assez de temps pour faire tous les stands et j'ai surtout pas réussi à avoir le rubik's cube linux qui était trop classe :-/

by jean-philippe gaulier at janvier 31, 2008 10:38

21 janvier 2008

Jean-Philippe Gaulier

Je ne vole pas de voiture

Une fois n'est pas coutume, je vais relayer deux vidéos. La première est une réaction d'un groupe vert qui possède 42 sièges au parlement européen. En gros, cela relate que la copie n'est pas un vol, mais une perte de manne financière pour l'industrie du divertissement. Un point de réaction intéressant, à condition que l'action ne s'arrête pas là. La deuxième vient justement de cette même industrie. C'est un passage d'une émission sur une chaîne qui n'aura bientôt plus de pub et qui sera rémunérée par ma connexion internet. L'artiste, que j'apprécie énormément, est Peter Cincotti. Si vous aimez le jazz, c'est un must.

Petit film en réaction aux trucs à la c** que l'on trouve en début de dvd légalement acheté !

Peter Cincotti qui reprend une chanson de David Guetta. Il n'y a pas à dire, dès qu'il touche quelque chose, c'est énorme !

Non cinquante, ce n'est pas du flash sur mon site, mais des liens html... Tu es désespérant.

by jean-philippe gaulier at janvier 21, 2008 10:01

17 janvier 2008

Jean-Philippe Gaulier

Free Home Video : la critique.

Il y a quelques mois, le 19 juin 2007, Iliad, par l'intermédiaire du fournisseur Free, réalisait un rêve, défendu ici même avec force pendant les événements de la DADVSI. En effet, alors que le ministre de l'époque, RDDV, voulait imposer une riposte graduée, traquant les internautes pour quelques téléchargements, et fatalement la fin de l'ère de la toute puissance des majors, d'autres défendaient l'idée d'une rémunération plus juste, pour un avancement de la culture dans l'égalité et le plus grand bien de tous, majors comprises. Voici ici le retour sur ce service.

C'est avant tout en fervent défenseur de la licence globale optionnelle, quelque soit sa forme, que j'ai décidé de m'abonner au nouveau service proposé par Free au tarif de 5,99 euros. Si on n'associe pas l'action à la parole, alors les mots sont de belles histoires dignes des politiciens.

Premier constat, les films ne resteront pas une éternité sur la plate-forme. Au bout de quelques semaines, les entrées seront effacées, remplacées par d'autres. Les deux seules rubriques à notre dispositions sont les films et les séries. Chaque nouvelle semaine se verra proposer, le mercredi, des nouveautés : 6 films et une vingtaine d'épisodes de séries.

Les plus

  • Première initiative dans le domaine, comme d'habitude, merci Free !
  • Un roulement intéressant chaque semaine qui permet un équilibre sur ce que l'on souhaite visionner,
  • Certains titres de box office qui permettent de se passer d'un vidéo club,
  • Une qualité de diffusion plus que satisfaisante,
  • Certains films et séries disponibles dans deux langues (français et anglais) avec sous-titre selon votre souhait.

Les moins

  • Aucune communication sur les sorties à venir semaine par semaine,
  • Pas de communication ou de sondage des abonnés pour choisir la programmation,
  • La mise à jour hebdomadaire est aléatoire, il faut desfois attendre deux semaines pour espérer avoir des nouveautés,
  • La mise à disposition de films érotiques (suite Vixen) pour les vacances de noël sans code parental est plus que douteux,
  • Les films et séries sont loin d'être des nouveautés,
  • Seules les premières saisons des séries sont disponibles (saisons initiales pour "à la maison blanche", "oz" ou encore "One Tree Hill"),
  • Certaines séries sont très vieilles ("l'homme de l'atlantide", "v", "Loïs et Clarck"...),
  • Les séries reviennent en boucle.

CONCLUSION

Je suis moyennement satisfait du service, comme vous l'aurez compris. Si d'une part je remercie Free d'avoir travaillé et mis en place ce service, donnant vie à une entité de la licence globale optionnelle, le manque d'information sur les entrées à venir, pas de possibilité de choix ou d'action sur les futures entrées, la remise en boucle de certaines séries laissent un goût amer.

Avec un peu plus de communication, un site dédié par exemple, un système de sondage et surtout un catalogue étendu, ça pourrait vraiment devenir le bonheur.

Hier, Free a ouvert de nouvelles rubriques : de la musique, des dessins animés, des films pour adulte et bientôt des mangas. Cette ouverture passe l'abonnement de 5,99 € à 10 €.

Je vais personnellement attendre l'arrivée des mangas pour voir s'il y a un intérêt à passer à ce nouveau pack, la somme de 10 € mensuel étant à mon sens trop élevé pour un catalogue encore restreint.

by jean-philippe gaulier at janvier 17, 2008 11:00

10 janvier 2008

Jean-Philippe Gaulier

OSSIR

L'Observatoire de la Sécurité des Systèmes d'Information et des Réseaux, OSSIR pour les intimes, est une association que je côtoie depuis de nombreuses années. On croise entre autre au détour des mailing-lists de nombreuses discussions sur mon sujet favori, la sécurité informatique. En avril dernier, je rencontre un certain nombre de personnes ayant le même domaine de prédilection que moi. À partir de cette rencontre, de quelques mails et d'un peu d'organisation est né l'OSSIR Bretagne.

Du fait de mon implication et de mon envie de participer à l'évolution de l'OSSIR, j'ai l'honneur de faire parti du conseil d'administration suite au vote de l'assemblée générale de mardi 8 janvier. J'espère être digne de la confiance que les membres m'ont accordé et pouvoir aider à la croissance de l'association.

by jean-philippe gaulier at janvier 10, 2008 08:25

08 janvier 2008

David Mentré

Amusons nous avec Sarko : micro-tour du web

Un ami me rappelait à juste titre que si on veut changer le monde, il vaut mieux le faire dans la bonne humeur et avec beaucoup d'humour. La vie est déjà suffisamment noire comme ça !

À défaut de changer le monde, certains ont déjà démarré avec l'humour sur ce site parodique de notre président : sark0zy.fr (merci à Jean Véronis pour le pointeur sur ce site). J'aime beaucoup les parties Discours et Mes valeurs. Ce site pointe sur www.delation-gouv.fr qui m'a aussi fait sourire. Voir à tout prix la page de L'élite des délateurs : c'est là qu'on découvre que les gens ont vraiment de l'humour à revendre !

J'ai découvert également qu'il y avait un groupe Facebook « mon président est un beauf » avec déjà plus de 3.000 participants. J'adore ! Enfin une utilisation concrète des réseaux sociaux ! :-)

Pour terminer en photo, faites un petit tour sur ce diaporama sur le style Sarkozy fait par 20 minutes, pour admirer notre « Président looké comme un kéké » ou avec ses légendaires Ray Ban.

by nospam@example.com (david.mentre) at janvier 08, 2008 12:00

02 janvier 2008

Arnaud Fouquaut

Conférence Berryer du 11 décembre 2007

Au cours de ma brève vie parisienne, j'ai profité de l'occasion pour assister à une « Conférence Berryer » organisée par les secrétaires de la Conférence du Stage. Il s'agit d'une sorte de concours d'éloquence ouvert aux avocats et élèves-avocats.

Même si je n'ai pas de référence avec d'autres séances, je garde un bon souvenir de celle à laquelle j'ai assisté. En l'occurrence, le président de la séance était Jacques Jakubowicz plus connu sous le nom de « Jacky ».

Les sujets étaient « pas de pitié pour les croissants ? » et « on recommence ? ». Autant dire que pour les deux participants qui avaient chacun choisi un sujet, cela partait un peu peu dans tous les sens ...

Je n'ai pas regardé ma montre mais j'ai eu l'impression que chaque intervention des participants a duré 20/30 minutes. S'en suit série de critiques des secrétaires de la conférence du stage, puis de quelques mots (réconfortants) de l'invité. À la fin, une contre-critique d'un ancien secrétaire de la conférence du stage est également réalisée.

En pratique, j'ai trouvé que l'exercice met beaucoup en valeur les membres de la conférence du stage. De part leur nombre (ils sont douze) je trouve qu'ils parlent et se font applaudir de façon disproportionnée par rapport aux deux candidats. Cet excès de parole diminue considérablement la portée de leurs critiques, que l'exercice oblige, paraît-il, à être désobligeantes.

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at janvier 02, 2008 04:11

31 décembre 2007

Arnaud Fouquaut

David Mentré

Ubuntu: five months later and still satisfied

It is about five months that I have switched from Debian to Ubuntu. I am not that kind of people that try any Linux distribution that appears on the web. I prefer having a stable platform: a Linux distribution is just a tool used to do more useful jobs. But the only way to have a feeling of a distribution usefulness is just to use it. After five nearly months of using Ubuntu, I can only say that I'm rather satisfied with it, at least for day to day use of my computer.

Over those five months, I mainly used Ubuntu Feisty release (7.04). I noticed following pitfalls using it:

  • Synaptic is a bit slow, especially when doing searches, but it is rather easy to use;

  • GnuPG is rather slow when used from Gnus. I don't know if it is specific to Ubuntu or Gnus/Emacs but it is rather annoying. Moreover, I had issues with certain encrypted attachment in emails, but this is probably a Gnus and/or GnuPG issue than an Ubuntu one;

  • The main ext3 partition uses the default counter to do a fsck each 20 mounts. If you switch off your computer every day (to save some power on our little planet), that means a fsck each 20 days, which is rather annoying. I'm wondering why Ubuntu doesn't set a bigger count, like 100. Ext3 is rock stable nowadays.



On the plus side, beside being a polished Linux distribution with lots of packages (thanks to its Debian origin and sibling), I found the following points to be nice little details that are very nice to use daily:

  • The log files can be read by the main user, without root privileges. This is very useful. I'm always wondering why you need to be root to read logs on a Debian system;

  • The use of sudo to do everything root needs to do. Only one password to remember, to need to use dedicated terminal. Very useful;

  • The USB devices are usually properly handled, with nice info or warning dialogues popping-up when it takes time to un-mount a device or when you forget to un-mount it before un-plugging it. I had some issues with my USB disk, Feisty being unable to un-mount it. I haven't check yet if I have the same issue with Gutsy;

  • The hibernate functionality, very useful for fast power off and on of your computer. I add some issues with the Internet connection but I suspect that my Freebox is doing some nasty things;

  • The update utility, that pops-up a little warning when you have some new packages to upgrade. Very user-friendly and an absolute need for standard users that want to keep an up-to-date system.



More recently, I have upgraded form Feisty to Gutsy, the latest release. The upgrade was rather smoothly until the X server crashed. After a login and a successful reboot, I could still log in but was unable to do an upgrade. I had to do a "sudo dpkg --configure -a" in a terminal to finish the upgrade. Not an issue for me but I suspect most users would be rather annoyed at that point. I have filled a bug report to Ubuntu.

After the upgrade, Gutsy seems to be not so different from Feisty, which I find a good point. I only un-installed the tracker and tracker-search-tool packages because this file search utility was using a lot of CPU and disk bandwidth for something I'm not using. And of course, the whole point of an upgrade each six months is to have recent packages, like OpenOffice 2.3, Verbiste in the toolbar (the verbiste package was available but not the toolbar utility to do a quick search) or a binary display of number in the calculator (very useful for programmers).

Overall, I'm quite satisfied with Ubuntu, even if it still has some bugs that must be fixed. Use it!

by nospam@example.com (david.mentre) at décembre 31, 2007 12:35

Jean-Claude Noël

Vœux 2008

Bonne Année

Bonne Année 2008

Une année s'achève et une autre commence. Voilà maintenant huit ans que je pratique le libre et ne m'en lasse pas. Alors je souhaite une excellente année 2008 à toute la communauté.

À bientôt

nono

by nono at décembre 31, 2007 09:35

26 décembre 2007

Jean-Philippe Gaulier

IPv6

Ça y est, j'ai fait le grand saut. Je travaille sur un certain nombre de projets, mais j'avoue ne pas avoir résisté au plaisir de faire danser la tortue.

IPv6, ça, c'est fait !

by jean-philippe gaulier at décembre 26, 2007 10:22

25 décembre 2007

Jean-Claude Noël

Joyeux Noël

Joyeux Noël

Joyeux Noël

Tout est dans le titre... alors bonnes fêtes de fin d'année et à bientôt.

nono

by nono at décembre 25, 2007 06:06

19 décembre 2007

Arnaud Fouquaut

No-log.org était dans les choux

Aïe! Cela devait bien arriver un jour : no-log.org a gravement planté. Pour rappel, no-log.org est un fournisseur d'accès à Internet, qui, outre cet accès, fournit un compte e-mail. L'avantage de ce service est qu'il n'est pas nécessaire de décliner son identité pour obtenir un compte.

Quoi qu'il en soit, l'accès au webmail a été ré-activé mais les mails envoyés après dimanche soir sont toujours inaccessibles. A priori, ils sont placés en attente sur les serveurs d'envois de courrier électronique mais il y a de forts risques pour qu'une partie d'entre eux ne me parviennent pas et soient perdus.

Si vous recevez un message d'erreur, je vous recommande donc de reprendre contact en utilisant mon adresse sur le serveur skamp-zo.org ou via ce formulaire (via lequel vos messages me seront transmis :) ).

En ce qui concerne le rétablissement de no-log.org, vous trouverez plus d'informations sur le site de globenet.org.

Toute cette histoire n'est pas sans évoquer la dure réalité des conditions d'hébergement des données personnelles (web, mail, etc etc). Cela me fait également penser que projet d'hébergement Internet indépendant, local et horizontal à Rennes (ou ses environs) n'a pas avancé d'un iota depuis plusieurs mois ...

Mise à jour 19 décembre 2007 à 19h : apparemment, le service de courrier électronique à l'air d'être reparti ...

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at décembre 19, 2007 05:02

Jean-Claude Noël

Gulliverbuntu

Une distrib pour Gulliver

Gulliverbuntu

J'ai retravaillé la distribution Xunbuntu 7.10 en une distribution GNU/Linux personnalisée pour l'association Gulliver. C'était l'occasion puisque Gulliver va fêter ses 10 ans en 2008. L'objectif étant d'avoir un Live-CD avec les logiciels habituels qui servent de démonstration.

Les statuts de l'association ainsi qu'une fiche d'adhésion se trouvent également sur le cédérom.

Les infos sont sur cette page

Le tout en image se trouve sur cette galerie.

À bientôt

nono

by nono at décembre 19, 2007 06:03

05 décembre 2007

Jean-Philippe Gaulier

Ingénieur du CNAM

Ca y est, je peux fièrement le dire, je fais maintenant parti de la caste très privée des Ingénieurs du Conservatoire National des Arts et Métiers. J'attends avec impatience les petits papiers qui doivent valider administrativement le titre. Je ferai pour l'occasion une ou deux photos. D'ailleurs, voici le résultat des mémoires imprimés[1]. C'est donc une page qui se tourne et je veux la clore en remerciant tous ceux qui m'ont soutenu, relu, aidé pendant ces cinq années, avec une pensée toute particulière pour mon binôme et ami Laurent Desrosiers.

UPDATE : avec toutes ces émotions, je n'ai pas mis le lien vers le mémoire.

Notes

[1] Merci à Ludo et Anne-Marie pour l'impression !!

by jean-philippe gaulier at décembre 05, 2007 06:40

02 décembre 2007

Jean-Claude Noël

Jité: MS Explorer

Le déclin de MS Explorer

Le 23 novembre dernier, tandis que la croisière s'amuse, le navire heurte un iceberg en Antarctique. Contrairement au Titanic, l'Explorer n'est pas flambant neuf et il semble même que son entretien laissait à désirer. L'ensemble des passagers et du personnel s'en sort sain et sauf, fort heureusement. Quelques images de ce naufrage se trouvent déjà sur la toile. Les liens se trouvent à la fin de la BD.

En attendant, laissons PPDA nous raconter sa version à sa façon ;)

Petit Présentateur en Dessin Ascii

  ____________________________________________
/ Le 23 novembre 2007 un navire de croisière, \
| le «MS explorer», s'en allait chatouillé de |
\ trop près les manchots de l'Antarctique !   /==============.
 ---------------------------------------------               |
              \                        |     _'___/=_        |
               \_                      | ___/_ooo o__\___==  |
                  \   VMMMMMMMV        | \_______________/ ~ |
                      |'-   -'|        |~  ~     ~      ~    |  
                     q|(O) (O)|p       '====================='
                      \-  o  -/
                       \  o  /
                      _/`-.-`\_         
                  _.:;\._/V\_./:;._     
                .' /;:;\ /^\ /:;:\ '.   
               /  /;:;:;\| |/:;:;;\  \  
              (   |:;:;:;\_/:;:;::|   ) 
              |  _|:;:;:;:o::;:;::|_  |     ______ 
              (-  \:;:;:;:o::;:;::/  -)    ]______)
               \  -\:;:::;o;,;,;;/__-/__   _]______)
 .==============((______):o:;===[.......]==]______)=.
 [__________________________________________________]
  |                                                |
  \------------------------------------------------/    
   |                           _                  |
   |          _              _(_)_     _          |
   |         | | ___        | | | |_ _//          |
   |         | |/ _ \    _  | | | __/ _ \         |
   |         | |  __/   | |_| | | ||  __/         |
   |         |_|\___|    \___/|_|\__\___|         |
   |                                              |
   |                                              |
   |_______________________________________nono___|

=========================================================================

 _________________________________________
/ Comme le P'tit Panic du siècle dernier, \
| mais dans l'autre hémisphère,           |
| «MS Explorer» a lui aussi heurté un     |
\ iceberg.                                /==================.
 -----------------------------------------                   |
              \                        |/\    _'___/=_       |
               \_                      | -\"_/_ooo o__\___== |
                  \   VMMMMMMMV        |-  ~_____________/ ~ |
                      |'-   -'|        |~  ~     ~      ~    | 
                     q|(.) (.)|p       '====================='
                      \-  o  -/
                       \  c  /
                      _/`-.-`\_         
                  _.:;\._/V\_./:;._     
                .' /;:;\ /^\ /:;:\ '.   
               /  /;:;:;\| |/:;:;;\  \  
              (   |:;:;:;\_/:;:;::|   ) 
              |  _|:;:;:;:o::;:;::|_  |     ______ 
              (-  \:;:;:;:o::;:;::/  -)    ]______)
               \  -\:;:::;o;,;,;;/__-/__   _]______)
 .==============((______):o:;===[.......]==]______)=.
 [__________________________________________________]
  |                                                |
  \------------------------------------------------/    
   |                           _                  |
   |          _              _(_)_     _          |
   |         | | ___        | | | |_ _//          |
   |         | |/ _ \    _  | | | __/ _ \         |
   |         | |  __/   | |_| | | ||  __/         |
   |         |_|\___|    \___/|_|\__\___|         |
   |                                              |
   |                                              |
   |_______________________________________nono___|

=========================================================================

 _________________________________________
/ On n'a pas idée d'aller surfer avec un  \
\ engin pareil....                        /==================.
 -----------------------------------------                   |
              \                        |/\                   |
               \_                      | -\       _|\        |
                  \   VMMMMMMMV        |-  \  ~  | ~ \  ~  ~ |
                      |'^   ^'|        |~  ~     ~      ~    |
                     q|(°) (°)|p       '====================='
                      \-  o  -/
                       \  c  /
                      _/`-.-`\_         
                  _.:;\._/V\_./:;._     
                .' /;:;\ /^\ /:;:\ '.   
               /  /;:;:;\| |/:;:;;\  \  
              (   |:;:;:;\_/:;:;::|   ) 
              |  _|:;:;:;:o::;:;::|_  |     ______ 
              (-  \:;:;:;:o::;:;::/  -)    ]______)
               \  -\:;:::;o;,;,;;/__-/__   _]______)
 .==============((______):o:;===[.......]==]______)=.
 [__________________________________________________]
  |                                                |
  \------------------------------------------------/    
   |                           _                  |
   |          _              _(_)_     _          |
   |         | | ___        | | | |_ _//          |
   |         | |/ _ \    _  | | | __/ _ \         |
   |         | |  __/   | |_| | | ||  __/         |
   |         |_|\___|    \___/|_|\__\___|         |
   |                                              |
   |                                              |
   |_______________________________________nono___|

=========================================================================

 ____________________________________
/ ... Avec un nom comme ça, fallait  \
\ s'y attendre !                     / .=====================.
 ------------------------------------  |                     |
              \                        |/\                   |
               \_                      | -\                  |
                  \   VMMMMMMMV        |-  \  ~    ~    ~  ~ |
                      |'-   -'|        |~  ~     ~      ~    |
                     q|(=) (=)|p       '====================='
                      \-  o  -/
                       \  V  /
                      _/`-.-`\_         
                  _.:;\._/V\_./:;._     
                .' /;:;\ /^\ /:;:\ '.   
               /  /;:;:;\| |/:;:;;\  \  
              (   |:;:;:;\_/:;:;::|   ) 
              |  _|:;:;:;:o::;:;::|_  |     ______ 
              (-  \:;:;:;:o::;:;::/  -)    ]______)
               \  -\:;:::;o;,;,;;/__-/__   _]______)
 .==============((______):o:;===[.......]==]______)=.
 [__________________________________________________]
  |                                                |
  \------------------------------------------------/    
   |                           _                  |
   |          _              _(_)_     _          |
   |         | | ___        | | | |_ _//          |
   |         | |/ _ \    _  | | | __/ _ \         |
   |         | |  __/   | |_| | | ||  __/         |
   |         |_|\___|    \___/|_|\__\___|         |
   |                                              |
   |                                              |
   |_______________________________________nono___|

=========================================================================

MS Explorer (MS = Motor Ship)

À bientôt

nono

by nono at décembre 02, 2007 05:58

28 novembre 2007

Arnaud Fouquaut

Je suis vivant !

Quai de la Mégisserie, face au Palais de justice de Paris, une voiture grille un feu tricolore. Le truc, c'est que j'étais en train de traverser la rue, sur le passage piéton et qui plus est au « vert »... La voiture est donc passée juste devant moi, seulement à quelques centimètres !

Je n'ai vraiment pas vu venir le véhicule et ... je dois dire que j'ai vraiment eu très très peur. Heureusement qu'une copine qui m'accompagnait m'a retenu ! Encore merci !! Heureusement, grâce à elle, je suis sain et sauf... Ouf ! :-)

Pour tous les plus faibles qui se déplacent en ville (piétons, cyclistes, etc etc...) la voiture continue de constituer un réel danger de tous les instants. En ces temps où les modes de déplacements alternatifs à la voiture se développent, même si c'est malheureusement plus souvent par le biais de solutions relevant du « gadget » plus que d'une réelle volonté politique, il est grand temps que la situation évolue vraiment ...

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at novembre 28, 2007 09:42

23 novembre 2007

Arnaud Fouquaut

Où est-ce que j'ai mis ma cagoule ?

Bon, je suis actuellement à Paris et j'ai vécu la grève « de l'intérieur ». J'ai pas la télé et ... je dois dire qu'heureusement, quand j'ai pu apercevoir quelques extraits de la propagande qui y était diffusée (le mieux sont quand meme ce que l'on peut écouter sur site Internet d'@rrêt Sur Images : c'est vraiment effrayant)

En tous cas, finalement, c'était assez amusant cette situation. Bon, il faut être clair : c'est vraiment le bordel dans toute sa splendeur avec une petite teinte d'exotisme (notamment quand on décolle du sol du métro parceque des gens poussent pour rentrer dans la rame...)

Un des meilleurs meilleur moment fut quand même le dernier jour des grèves (où le trafic était redevenu quasi-normal), où un mec est rentré avec un autocollant sur sa casquette indiquant dans un rouge pétant : « usagers, grévistes : SOLIDAIRES ! ». Le tout dans une police de caractère tout aussi naze que celle des autocollants « stop la grève ».

Maintenant que ça se termine, je regrette l'ambiance si particulière des grèves où les gens discutent un peu ensemble ... alors qu'une fois que tout redevient quasi sarko-normalisé, tout le monde refait la gueule et finies les conversations sur la pluie et le beau temps. Il n'y a guère plus que les touristes japonnais complètement perdus dans le métro pour nous demander le chemin qui puisse donner un peu de divertissement :)

En tous cas, je reste scotché quand je vois le résultats de 10 jours de grève, tout ça pour obtenir 1% d'augmentation ... ça me rappelle le sketch « le délégué syndical » de Coluche. :)

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at novembre 23, 2007 08:51

21 novembre 2007

Gwenaëlle Berthelo

Le casse du Code du travail

L'ordonnance du 12 mars 2007 instaure le nouveau code du travail. Alors que sa réécriture devait se faire à droit constant, certaines dispositions disparaissent, d’autres apparaissent, d’autres enfin se voient modifiées. Etienne Chouard, un enseignant qui s'était fait connaître pour sa critique du traité établissant une constitution pour l'Europe, propose sur son blog le texte d"un ancien inspecteur du travail, Richard Abauzit.
Ce dernier a consacré plusieurs mois de sa retraite à la comparaison de l'ancien et du nouveau code du travail. Le constat est édifiant. Comme l'écrit Etienne Chouard, "nous sommes en train de perdre une à une, dans le plus grand secret, toutes les protections contre les abus de pouvoir que nos grands-parents ont fait inscrire depuis un siècle dans le droit du travail." A lire absolument !

Source de l'image : commons.wikimedia.org

by at novembre 21, 2007 09:12

16 novembre 2007

Arnaud Fouquaut

Vais-je arrêter de modifier des logiciels libres pour ma consommation personnelle ?

Depuis le temps qu'on en cause, je suis heureux de voir qu'Harald Welte, Rob Landley et Erik Andersen, des auteurs du noyau Linux, aient mis en demeure Iliad (à qui appartient le fournisseur d'accès Free) de publier le code source de la célèbre Freebox.

Vu que la question est récurante depuis plusieurs années, je vais essayer d'être simple pour que tout le monde comprenne ce qui se passe (donc que les puristes me pardonnent si je grossis le trait mais « pour être pédagogue il faut grossir le trait » comme aime à le rappeler un éminent spécialiste du droit d'auteur :) )

En l'espèce, trois auteurs ont contribué à un logiciel appelé Linux. Cela étant, ce logiciel est protégé par une « licence » qui fixe les conditions dans lesquelles ont peut l'utiliser. En l'occurence, ce logiciel est protégé par une licence (qui, selon un précédant procès, est recevable en droit français). Cette licence, la GPL, permet à toute personne qui acquière le logiciel de pouvoir le distribuer ensuite, mais à la condition de tenir à la disposition de celui qui en fera l'acquisition par la suite, du code source du logiciel.

Quoi qu'il en soit, la Freebox utilise le logiciel Linux. Néanmoins, et là où c'est intéressant, dans les contrats liant Free à ses utilisateurs, la Freebox reste la propriété du fournisseur d'accès.

Quand bien même la Freebox serait distribuée par voie postale, étant donné qu'elle reste la propriété de Free il n'y a pas de « distribution » au sens juridique. Personne ne peut en effet dire « Free m'a vendu/donné/loué une freebox », celle-ci n'est que mise à disposition de l'utilisateur. Aucun utilisateur n'a de contrat avec Free qui lui dit « maintenant, la Freebox vous appartient ». En d'autres termes, nul ne peut donc se prévaloir d'avoir fait l'acquisition une Freebox.

En effet, si quelqu'un pouvait acquérir une freebox, il pourrait devenir par conséquent propriétaire des logiciels qui sont dessus. Si le code était ainsi distribué, les auteurs du logiciel ainsi contrefait, seraient en droit de demander la diffusion du code source aux propriétaires de Freebox, car la licence GPL peut leur permettre de l'exiger.

Néanmoins, personne ne pouvant se dire propriétaire d'une Freebox, et en l'absence de distribution (au sens juridique des choses), nul ne peut demander à obtenir le code source des logiciels qui sont dessus. En conséquence de quoi, les trois auteurs du noyau Linux ont plus ou moins perdu d'avance leur bataille.

Je me pose quand même une question : si Free devait être contraint à diffuser ses modifications du noyau, cela ne serait-il pas une grave menace pour le logiciel libre ? Je vous vois venir et me demander pourquoi. :)

Imaginons. J'ai un PC portable qui fonctionne avec GNU/Linux, avec quelques modif' faites maison. Avec cet ordinateur, je vais chez des amis pour une soirée. Tout se passe bien mais voilà, un drame arrive : quelqu'un utilise le PC ! Mon dieu, ce sont des logiciels libre ! Les auteurs des logiciels tournant sur mon PC seraient-ils en droit d'exiger la publication de mes modifications ?

Si une violation de la GPL était mise au jour par une condamnation de Free, la réponse à cette question serait oui. Autant dire que si nos trois compères gagnent devant un tribunal, je n'utiliserai plus Linux, ni aucun logiciel sous GPL, de peur de faire une modification et d'être contraint de tout publier !

Quoi qu'il en soit, mon petit doigt me dit qu'au delà d'une question juridique heureusement tranchée d'avance, les grands gagnants dans cette histoire sont les concurrents de Free. Dans un contexte de guerre sans merci, c'est une belle déstabilisation de Free qui semble avoir eu lieu.

Je suis donc curieux de voir quel est l'angle d'attaque juridique qui sera choisi en cas de procès. J'ai cru comprendre qu'une « violation de l'esprit » de la GPL pouvait être invoquée ... Ça me paraît un peu léger comme argumentation, et ce d'autant plus que l'esprit de la GPL n'est pas de contraindre les gens à publier leurs modifications lorsqu'ils ne distribuent pas les logiciels modifiés !

Bref, vivement le procès !!

by http://arno.skamp.eu.org/contact (Arnaud Fouquaut) at novembre 16, 2007 09:05

12 novembre 2007

Jean-Philippe Gaulier

Et pourquoi pas Mac ?

Si la première chose qui me vient à l'esprit, c'est "parce queeeeeeeeeee", je sens bien que cela ne satisfera pas le lecteur qui se trouve sur cette page. Tout d'abord, il faut expliquer le pourquoi de ce billet. Nombreux sont ceux de mes amis, collègues, copains ou anciens élèves qui choisissent de passer du côté obscur de la force, à savoir de craquer pour un macintosh. Pourquoi je ne craquerai pas.

Rappelons-nous d'abord de l'histoire. Des jeunes un peu fêlés, dans une époque où personne ne concevait de tchater ailleurs que sur un banc, de draguer ailleurs que dans une fête, bref, à l'époque où les dinosaures étaient encore là et où je suivais mes cours de psycho, en ce temps-là, un petit groupe fort ingénieux inventa le premier ordinateur à usage personnel. Ça n'avait l'air de rien comme cela ; une petite boîte avec une interface de saisie et la retranscription électrique du signal vers un écran monochrome. Le Mac était né. Bien sûr, rien ne serait ce qu'il est si le système qui permet d'exploiter l'ordinateur, l'interface homme-machine n'était venu avec. Le Mac était né (again) et il avait son système, le Mac OS. Pour des génies, ils auraient tout de même pu se flatter le coude pour trouver meilleur nom. Toujours est-il que bien évidemment, ça a fait une mini révolution. Tellement, d'ailleurs, qu'une pseudo boîte concurrente est venue pomper quelques idées. Microsoft était né.

Pendant un peu plus de dix ans, les deux leaders du marché, Microsoft avec 95% et Mac avec 5%, se sont battus pour montrer à tout le monde que leur système de fenêtrage était le meilleur et qu'ils savaient produire de bonnes suites bureautiques.

Pendant ce temps-là, un barbu du MIT se disait qu'il était fort pénible de ne pas pouvoir piloter une imprimante avec son propre bout de logiciel. Il se disait aussi qu'il était inadmissible que l'on paye des bouts de code sans en connaître le contenu, sans pouvoir corriger d'hypothétiques problèmes ou pouvoir le redistribuer à son collègue du bureau d'à côté. Le problème n'était pas l'argent, non. Le problème, c'était bien les droits d'utilisation liés à ce bout de logiciel qui privaient l'utilisateur de ses libertés fondamentale. Et quand je parle d'utilisateur, à l'époque, c'était loin d'être péjoratif.

Voilà maintenant quelques années, Apple sur le point de faire une banqueroute rappelle Steve Jobs, qu'elle avait avantageusement limogé quelques années plus tôt. Et là, il sort le grand jeu. Fini les noyaux pourris. Ce qu'on ne sait pas gérer correctement, on va aller le chercher chez des gens qui savent vraiment ce que c'est. Le nouveau noyau viendra du monde BSD, le plus vieil UNIX libre. Il ne reste donc qu'à se concentrer sur l'aspect graphique et faire jouer du nom d'Apple pour que les fournisseurs suivent comme des toutous. On secoue le tout et on obtient Mac OS X.

Une finition fine, du logiciel qui répond au doigt et à l'oeil et une pseudo ouverture sur le monde de libre afin de paraître dans le vent.

Ne me faîtes pas dire ce que je n'ai pas dit. Effectivement, Apple est le premier à avoir introduit la notion de système de fichiers couplé à une base de données et ça donne des résultats bluffants. Évidemment, l'apparence et l'ergonomie sont à couper le souffle comparer à tout ce qui peut exister sur le marché. Oui, mais...

Effectivement, c'est beau, mais vu que j'arrive à me complaire de ce que j'ai depuis que je suis enfant, ça ne m'atteint pas des masses. Je ne bave pas devant un écran reluisant, je me demande avant tout à quoi cela va me servir. Oui, ça fonctionne et alors ? Contrairement à certains, je ne suis toujours pas lassé de faire joujou avec mes paquets et j'ai toujours les yeux qui brillent à voir autant de possibilité de choix. Effectivement, de nombreux logiciels libres ne sont pas forcément à la pointe du développement, cependant je sais qu'ils sont souvent créés et maintenus par des volontaires, et ceux-là même sont bien souvent ce qui se fait de mieux en informatique, et cela, sans un sous. Alors que Apple arrive en plusieurs mois à faire à coup de millions de dollars ce que des programmeurs dilettantes font en quelques années, je ne cerne pas bien l'exploit.

Et au-delà de cela, surtout, je rappelle que le logiciel libre n'est qu'une question de droit. De ce fait, en choisissant GNU/Linux depuis de nombreuses années, voici ce que je défends, et ce au dépends d'un certain confort esthétique, ergonomique ou de configuration :

  • la liberté d'exécution sans restriction,
  • la liberté de consultation du code source,
  • la liberté de modification du code source,
  • la liberté de redistribution.

Et ça, ça n'a pas de prix. Pour le reste, il y a eurocard(tm) mastercard(tm), comme ils disent.

En refusant de tomber dans la facilité, de jouer, d'admirer, je choisi le parti de combattre pour mes droits d'utilisateurs et pour ceux de mes voisins. Voilà pourquoi rien ne remplacera le GNU de sitôt chez moi, au déplaisir de certains. D'ailleurs, n'auraient-ils rien compris au logiciel libre à me dire que finalement, un Mac, c'est de l'Unix ? ;)

by jean-philippe gaulier at novembre 12, 2007 10:07

09 novembre 2007

Jean-Claude Noël

PCdator

Licence non libre

PCdator, la chasse à l'écran bleu

Faites appel à PCdator si un logiciel non libre est sur votre machine. PCdator se fera un plaisir de supprimer ce logiciel avec toute la délicatesse qui est la sienne.

Visionnez les vidéos des écrans bleus de l'association «Lune Rouge», vous allez prendre du bon temps ;) par exemple avec celle-ci.

Eh oui, la troisième dimension n'est pas aussi irréaliste que cela !

J'en ai pour preuve l'achat d'un paquet de céréales. Comme avec la marque de lessive que tout le monde connaît, certaines marques de céréales pour petits déjeuners vous livrent dans le paquet un cdrom (ludique voire instructif) pour les enfants. Évidemment, ce cdrom ne fonctionne que sous un système d'exploitation non libre (window$), histoire de bien formater les mômes dès leur plus jeune âge.

Sous la pression des enfants ;) je me décide à installer le logiciel. Avant tout chose, comme tout consommateur averti devrait le faire, je prends soin de lire la licence qui cette fois est écrite en français. Si les mots sont bien en français, le sens du texte reste bien anglais avec tous les contre-sens qui se respectent lors d'une traduction effectuée à la légère !

J'espère qu'ils n'ont pas payé trop cher leur traducteur et je leur recommande de bien payer leur service contentieux en contrepartie. Effectivement, il ne faudrait pas prendre au pied de la lettre ce texte qui relève d'une incompétence indescriptive (voire risible) pour finalement porter plainte !

Le paragraphe 2 de cette licence est pitoyable et on a du mal à discerner la partie qui concerne l'utilisateur de celle du distributeur mais ce n'est rien par rapport au paragraphe 3.

Selon les directiv