<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-35850068</id><updated>2012-02-23T00:41:48.076+01:00</updated><title type='text'>Desperate Switcher</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://grut.rominet.net/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default?start-index=26&amp;max-results=25'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>40</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-35850068.post-6890303913644243429</id><published>2012-01-23T14:39:00.003+01:00</published><updated>2012-01-23T15:12:46.139+01:00</updated><title type='text'>Donne moi l'heure, je te dirai qui tu es.</title><content type='html'>Je suis un peu un maniaque de l'heure, et j'aime bien à l'occasion ou professionnellement vérifier que les sites Web renvoient une heure correcte dans l'entête HTTP &lt;i&gt;Date&lt;/i&gt;. C'est bien souvent un signe intéressant (mais ni nécessaire, ni suffisant) de la qualité de l'administration d'une plateforme.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Il y a en effet de multiples raisons pour que les serveurs Web soient tenus correctement synchronisés avec l'heure légale :&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;L'horodatage des journaux (HTTP, mais aussi applicatifs) afin de pouvoir déboguer ou enquêter après un incident de sécurité. Il n'y a rien de plus frustrant lors d'une enquête forensique d'être obligé de jongler avec les décalages horaires de systèmes entre eux (web, firewall, base de données, ...).&lt;/li&gt;&lt;li&gt;Le fonctionnement des caches Web, de l'expiration des sessions et parfois de la cryptographie peut nécessiter d'avoir une horloge pas trop désynchronisée entre serveur et clients.&lt;/li&gt;&lt;li&gt;Il peut y avoir des nécessités légales, notamment sur les sites marchands ou bancaires.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;L'examen du champ &lt;i&gt;Date&lt;/i&gt;&amp;nbsp;envoyé par le serveur doit être fait avec prudence : en effet, le&amp;nbsp;&lt;a href="http://www.ietf.org/rfc/rfc2616.txt"&gt;RFC 2616&lt;/a&gt; sur HTTP 1.1 explique que ce champ est inséré par le serveur lors de la création du document, mais pas forcément celui de son envoi. Pour être raisonnablement sûr que la date renvoyée soit bien celle de l'horloge système du serveur, il faut donc :&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;Demander un document dynamique, par exemple avec un paramètre variable dans l'URL ;&lt;/li&gt;&lt;li&gt;Positionner les entêtes Cache-Control et Pragma pour demander à un cache éventuel de récupérer le document original ;&lt;/li&gt;&lt;li&gt;Tester que cela fonctionne en examinant les entêtes et vérifiant que la date varie convenablement avec le paramètre !&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;On peut alors comparer l'heure présente dans la réponse du serveur avec celle du serveur, en essayant de tenir compte du temps de transfert du réseau et de la préparation de la requête (résolution DNS, connexion TCP). Il faut noter que le champ &lt;i&gt;Date&lt;/i&gt; n'offre qu'une précision à la seconde. Afin de garantir des transferts les plus courts possibles, il est quand c'est possible préférable d'utiliser la méthode HEAD afin de ne lire du réseau que les entêtes de la réponse.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;J'ai voulu vérifier la bonne synchronisation d'un nombre raisonnable (80) de sites français, en le faisant sur la durée (plusieurs semaines) et de manière automatisée. J'ai divisé les sites cibles en 8 catégories un peu arbitraires :&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;Les sites de l'Etat (Présidence de la République, ministères, assemblées) ;&lt;/li&gt;&lt;li&gt;Les sites des "Hautes Autorités" ou agences associées à l'Etat, florissantes depuis une dizaine d'années ;&lt;/li&gt;&lt;li&gt;D'autres services publics (Sécurité Sociale, Météo, ...) ;&lt;/li&gt;&lt;li&gt;Les sites des principaux partis politiques qui seront représentés à la prochaine élection présidentielle ;&lt;/li&gt;&lt;li&gt;La presse quotidienne nationale et régionale ;&amp;nbsp;&lt;/li&gt;&lt;li&gt;Les chaînes de télévision ayant une diffusion sur la TNT ;&lt;/li&gt;&lt;li&gt;Les opérateurs télécoms, FAI, l'AFNIC et quelques hébergeurs parmi les plus connus (liste un peu arbitraire) ;&lt;/li&gt;&lt;li&gt;Les principales banques de dépôt.&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;Les URLs des sites sont disponibles &lt;a href="http://blog.rominet.net/ts/sites.txt"&gt;ici en format texte&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le programme écrit en C utilise &lt;a href="http://curl.haxx.se/libcurl/"&gt;libcurl&lt;/a&gt; pour les requêtes HTTP et une base de données MySQL pour le stockages des sites, des paramètres et des résultats. Le programme et la base de données utilisée (sans les résultats) &lt;a href="http://blog.rominet.net/ts/ts.tar.gz"&gt;sont disponibles ici&lt;/a&gt; en licence &lt;a href="http://fr.wikipedia.org/wiki/WTF_Public_License"&gt;WTFPL&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Les résultats bruts peuvent être obtenus en interrogeant la base de données, en utilisant la requête SQL&amp;nbsp;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;select sites.url,abs(avg(delta_time)),stddev(delta_time) from sites,results where sites.sites_id=results.sites_id group by results.sites_id order by 2&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;. Les résultats sont bien meilleurs que ce à quoi je m'attendais : la plupart des sites ont un écart de moins de deux secondes avec l'heure du serveur effectuant les essais (lui même bien synchronisé par &lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"&gt;ntpd&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;).&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Les sites les moins précis sont donnés ci-dessous. Les écarts de temps sont donnés en millisecondes :&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: monospace; font-size: x-small;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;| left(sites.url,40)                       | abs(avg(delta_time)) | stddev(delta_time) |&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div&gt;...&lt;br /&gt;&lt;pre&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;| http://www.prosodie.fr/?id={TS}          |            1085.8544 |           812.5083 |&lt;br /&gt;| http://www.direct8.fr/actu-info/         |            1267.8511 |          2870.3213 |&lt;br /&gt;| http://www.nrj12.fr/?id={TS}             |            1446.9191 |          1429.6998 |&lt;br /&gt;| http://www.liberation.fr/?id={TS}        |            1540.4272 |           933.0153 |&lt;br /&gt;| http://www.has-sante.fr/portail/jcms/j_5 |            1989.6861 |          1360.3114 |&lt;br /&gt;| http://www.defense.gouv.fr/?id={TS}      |            2566.4304 |          1786.1356 |&lt;br /&gt;| http://www.sante.gouv.fr/?id={TS}        |            2817.6602 |          1687.9689 |&lt;br /&gt;| http://www.frontnational.com/?id={TS}    |            3022.6440 |          1720.3847 |&lt;br /&gt;| http://www.humanite.fr/?id={TS}          |            4042.3495 |          5538.7156 |&lt;br /&gt;| http://www.csa.fr?id={TS}                |            4681.3819 |          3369.7041 |&lt;br /&gt;| http://www.hadopi.fr/?id={TS}            |            5691.7120 |          5018.6053 |&lt;br /&gt;| http://www.afnic.fr/?ts={TS}             |            7170.0154 |          8571.1347 |&lt;br /&gt;| http://www.gandi.net/?id={TS}            |            9327.2589 |          2562.1840 |&lt;br /&gt;| http://www.industrie.gouv.fr/?id={TS}    |           17408.0421 |          1659.7796 |&lt;br /&gt;| http://www.banquepopulaire.fr/scripts/gr |           46421.9612 |         29731.3730 |&lt;br /&gt;| https://www.lcl.fr/?id={TS}              |          138442.5890 |         15340.1387 |&lt;br /&gt;| http://www.online.net/?id={TS}           |          227520.5761 |         71500.8101 |&lt;br /&gt;| http://www.cnil.fr/?tsid={TS}            |          233297.6472 |        113715.0501 |&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;On peut remarquer que deux banques figurent parmi les sites les moins synchrones ! Deux grands hébergeurs figurent également parmi les moutons noirs, ainsi que la CNIL (233s de décalage quand même) et l'Hadopi. Tous ces sites n'utilisent probablement pas de synchronisation &lt;a href="http://www.ntp.org/"&gt;NTP&lt;/a&gt; ...&lt;br /&gt;&lt;br /&gt;Des observations également intéressantes peuvent être faites, notamment sur le site AFNIC, ou un serveur non synchronisé (sur 2 ou 3 serveurs cachés derriere www.afnic.fr) pollue la moyenne, ainsi que cela peut être vu dans le graphe obtenu grâce à l'exportation des données :&lt;br /&gt;&lt;pre&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;2586 &amp;gt; export site 87 afnic.txt&lt;br /&gt;259 results exported to afnic.txt&lt;/span&gt;&lt;/pre&gt;&lt;pre&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Hf5PJNaQ8v4/Tx1nY5p16DI/AAAAAAAAANM/8TKVlQZUIdI/s1600/afnic.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="362" src="http://2.bp.blogspot.com/-Hf5PJNaQ8v4/Tx1nY5p16DI/AAAAAAAAANM/8TKVlQZUIdI/s640/afnic.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;On peut aussi observer la dérive sur 10 jours du serveur de la CNIL, ou là aussi deux serveurs (l'un en avance de 12 secondes, l'autre de 35) se mélangent probablement :&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-e6Dqnkir_ro/Tx1cPwwC6NI/AAAAAAAAAM0/KZLR-ajAi0E/s1600/cnil.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="352" src="http://3.bp.blogspot.com/-e6Dqnkir_ro/Tx1cPwwC6NI/AAAAAAAAAM0/KZLR-ajAi0E/s640/cnil.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;La dérive est également importante sur le serveur Prosodie, ou visiblement une synchronisation nocturne par tâche programmée remet les choses en l'ordre (ce qui n'est pas optimal et peut causer des problèmes système puisque non monotone) :&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-gDhYiOZuX6U/Tx1e3OZPQyI/AAAAAAAAAM8/4VMiXwPrHeY/s1600/prosodie.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="334" src="http://4.bp.blogspot.com/-gDhYiOZuX6U/Tx1e3OZPQyI/AAAAAAAAAM8/4VMiXwPrHeY/s640/prosodie.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Il sera intéressant de constater comment les sites les plus synchrones vont digérer la seconde intercalaire (leap second)&amp;nbsp;&lt;a href="ftp://hpiers.obspm.fr/iers/bul/bulc/bulletinc.dat"&gt;qui sera insérée le 30 Juin à minuit&lt;/a&gt;&amp;nbsp;(si tant est que le serveur effectuant la mesure la gère bien ...).&lt;br /&gt;&lt;br /&gt;Si vous êtes un des administrateurs des sites testés et que vous désirez être enlevés de cette étude (qui va continuer encore quelques semaines), ou que vous vouliez récupérer les données brutes vous concernant, écrivez moi à &lt;a href="mailto:timesurvey at rominet dot net."&gt;timesurvey at rominet dot net&lt;/a&gt;&amp;nbsp;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-6890303913644243429?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/6890303913644243429/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=6890303913644243429&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6890303913644243429'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6890303913644243429'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2012/01/donne-moi-lheure-je-te-dirais-qui-tu-es.html' title='Donne moi l&apos;heure, je te dirai qui tu es.'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-Hf5PJNaQ8v4/Tx1nY5p16DI/AAAAAAAAANM/8TKVlQZUIdI/s72-c/afnic.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-4881595994211017854</id><published>2011-11-03T10:42:00.001+01:00</published><updated>2011-11-03T10:54:20.308+01:00</updated><title type='text'>Sponsors du G20 ??</title><content type='html'>Ce matin je découvre grâce à twitter que le G20 est sponsorisé (on parle de "partenaires") par &lt;a href="http://www.g8-g20.com/g8-g20/g20/francais/le-sommet-2011/partenaires/partenaires.30.html"&gt;une ribambelle d'entreprises françaises&lt;/a&gt;&amp;nbsp;, dont certaines ont du payer plus que d'autres puisqu'elles ont le statut de "&lt;a href="http://www.g8-g20.com/g8-g20/g20/francais/le-sommet-2011/partenaires/soutiens-officiels/soutiens-officiels-de-la-presidence-francaise-du.220.html"&gt;soutien officiel&lt;/a&gt;" .&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-x1xCvmeEy0o/TrJeX2b-tqI/AAAAAAAAAMc/hEDrpZZF9xI/s1600/soutiens.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="377" src="http://1.bp.blogspot.com/-x1xCvmeEy0o/TrJeX2b-tqI/AAAAAAAAAMc/hEDrpZZF9xI/s400/soutiens.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Sur le même site Web, on rappelle fort &lt;a href="http://www.g8-g20.com/g8-g20/g20/francais/les-priorites-de-la-france/les-priorites-de-la-presidence-francaise/les-priorites-de-la-presidence-francaise.36.html"&gt;judicieusement les objectifs de la présidence française&lt;/a&gt;&amp;nbsp;, parmi lesquels :&lt;br /&gt;&lt;blockquote&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;b&gt;2 - Renforcer la régulation financière&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;La présidence française veillera à la mise en œuvre effective des règles décidées par le G20 pour renforcer durablement le contrôle du secteur financier. Elle s'emploiera aussi à renforcer la régulation financière dans les domaines où elle reste insuffisante, par exemple en matière de régulation du « secteur bancaire fantôme » (activité bancaire parallèle non régulée à ce jour) et d'intégrité et de transparence des marchés financiers.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;&lt;b&gt;6 - Agir pour le développement&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Times, 'Times New Roman', serif;"&gt;Le G20, qui représente 85% de l'économie mondiale et les deux tiers de la population de la planète apparaît aujourd'hui comme une enceinte pertinente pour apporter des solutions concrètes aux problématiques du développement.&lt;/span&gt;&lt;/blockquote&gt;&lt;span class="Apple-style-span" style="font-family: Arial, Helvetica;"&gt;&lt;/span&gt;Comment peut-on être hyprocrite à ce point ? Comment ne pas voir le conflit d'intérêt gigantesque causé par la présence parmi les sponsors d'une banque, notamment connue pour son activité sur les marchés de futures ? Et parler de développement sous la bannière d'une entreprise qui vit de la privatisation de l'eau ?&lt;br /&gt;&lt;br /&gt;Les conférences de presse officielles se feront-elles bientôt, a l'instar des sportifs, devant le panneau des sponsors ?&amp;nbsp;Imagine-t-on De Gaulle, Mitterrand (pour ne citer que des personnalités françaises) venir débattre de l'avenir du monde (ou faire semblant) dans un sommet sponsorisé par Dior ou Bic ?&lt;br /&gt;&lt;br /&gt;C'est tout simplement hallucinant (je découvre cela, peut être la dérive dure t-elle depuis des années).&lt;br /&gt;&lt;br /&gt;On va me dire que grâce à ça, le contribuable est moins sollicité ... Je réponds que ça n'a aucune importance, et que la compromission est bien pire que l'impôt.&lt;br /&gt;&lt;br /&gt;Comme le dit quelqu'un : "Tous dehors !".&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-4881595994211017854?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/4881595994211017854/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=4881595994211017854&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/4881595994211017854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/4881595994211017854'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2011/11/sponsors-du-g20.html' title='Sponsors du G20 ??'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-x1xCvmeEy0o/TrJeX2b-tqI/AAAAAAAAAMc/hEDrpZZF9xI/s72-c/soutiens.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-6462979486367632226</id><published>2011-10-14T18:23:00.007+02:00</published><updated>2011-10-14T19:07:00.826+02:00</updated><title type='text'>Référé contre FAI (2)</title><content type='html'>Bon, je suis allé à l'audience de délibéré, sauf que ce n'était pas dans la même salle que la dernière fois (je pense que c'était dans le bureau du juge en fait), et donc que je n'ai pu qu'écouter ce qu'ont dit les avocats à la sortie ...&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Mme le Juge des référés&lt;a href="http://dl.free.fr/getfile.pl?file=/dghZJ7Os"&gt; a donc demandé aux 6 FAI de bloquer le site&lt;/a&gt; complet par filtrage IP ou DSN (sic).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Cette décision est tout sauf une surprise pour moi :&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;Le blocage par URL n'était pas possible, d'abord parce que le site n'est accessible qu'en HTTPS (argument peu développé à l'audience et pas repris dans le jugement) et, nonobstant cette particularité, parce que le filtrage par URL demanderait l'installation de systèmes DPI que les FAI affirment ne pas posséder ;&lt;/li&gt;&lt;li&gt;Le délit est constitué (Injures, Collectes de données personnelles) au vu de la loi (1881 pour l'injure, loi du 6 Janvier 1978 pour les données) ;&lt;/li&gt;&lt;li&gt;La LCEN prévoit depuis 2004 que les fournisseurs peuvent être requis dans le cas ou l'hébergeur ne peut pas l'être.&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;Le juge n'avait donc pas beaucoup de raisons de refuser la demande à mon sens, et donc d'imposer la mesure la plus limitée techniquement possible  : bloquer l'accès complet. La mesure est temporaire, en attendant l'issue des plaintes déposées par le Ministère de l'Intérieur. Ce qui est très intéressant, c'est que le jugement reconnait que les FAI seront indemnisés pour le blocage (c'est le moment de faire développer le DPI dans les *BOX avec les sous de l'État !). Il n'y a pas d'astreinte, considérant que les FAI ne sont pour rien dans le délit initial et qu'ils sont de bonne volonté.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bien sûr tout le monde sait que le site va changer de domaine, d'adresse IP, qu'on peut utiliser des serveurs DNS qui ne sont pas ceux du FAI, que des dizaines de mirroirs existent, qu'on peut utiliser Tor ou un proxy au Belouchistan, ... et donc que cette mesure n'empêchera pas complètement l'accès au site. Je pense simplement que le Ministère ne pouvait pas donner l'impression de laisser tomber les policiers, surtout vu les échéances à venir, et que cette préoccupation est sans doute la principale motivation de cette action.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Plusieurs questions et réflexions :&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;Pourquoi attaquer ces 6 FAI et pas d'autres, même s'ils sont plus petits (Nerim, FDN, ...) ?&lt;/li&gt;&lt;li&gt;Ce blocage n'affectera évidemment que les FAI résidentiels, les accès en entreprise ne sont, pour la plupart, pas concernés (il aurait fallu imposer un blocage IP au niveau de tous les opérateurs de transit IP en France) et je suis notamment sûr qu'il restera accessible depuis beaucoup d'administrations bien après que les FAI aient appliqué la demande ^^ ;&lt;/li&gt;&lt;li&gt;Je n'ai toujours pas compris pourquoi Gandi, bureau d'enregistrement du domaine, n'a pas été assigné, alors qu'il était le plus à même de faire cesser l'infraction de manière plus définitive ;&lt;/li&gt;&lt;li&gt;Est-ce que ce jugement peut en amener d'autres avec des requérants moins régaliens ? Pour ma part, je pense que l'effet "Streisand" déjà en cours et les contournements possibles sont de puissants freins, et je ne le pense donc pas ;&lt;/li&gt;&lt;li&gt;On m'a demandé si les miroirs étaient visés : la Justice a pris déjà une décision en une semaine, elle ne peut pas juger quelque chose qui est apparu hier ... Mais j'espère pour eux que les gens qui font des miroirs ont l'intelligence d'être très bien cachés et sont courageux, parce que le Ministère n'a pas l'air de plaisanter...&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Une dernière réflexion personnelle : quand les gens d'un bord politique précis, élus sans discontinuité depuis 2002, disent qu'ils veulent "réguler" et "civiliser" l'Internet, et bien au final, contre toute attente, ils le font ! Ils ont certainement tort, mais ils ont une certaine légitimité pour faire la loi, et la Justice l'applique. Dans une République, le peuple fait changer la loi en élisant des députés et un exécutif, d'abord en votant, et, pour les plus courageux, en militant dans de vrais partis politiques, et pas seulement des groupes de pression ne luttant que pour "la neutralité du Net" ou "Hadopi caca ..". Quand nous aurons de nouveau compris cela, collectivement, alors beaucoup de choses iront mieux.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-6462979486367632226?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/6462979486367632226/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=6462979486367632226&amp;isPopup=true' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6462979486367632226'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6462979486367632226'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2011/10/refere-contre-fai-2.html' title='Référé contre FAI (2)'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-6111745444562174899</id><published>2011-10-12T14:13:00.013+02:00</published><updated>2011-10-12T16:02:32.430+02:00</updated><title type='text'>Référé contre les FAI.</title><content type='html'>Comme je l'ai narré sur &lt;a href="http://twitter.com/romiglups"&gt;twitter&lt;/a&gt;, je suis allé ce matin à l'audience publique du&lt;a href="http://www.pcinpact.com/media/assignation-copwatch.pdf"&gt; référé intenté par Claude Guéant&lt;/a&gt;, Ministre de l'Intérieur contre 6 Fournisseurs d'accès internet (France Telecom Orange, SFR, Free, Numéricable, Bouygues Telecom et Darty Telecom) afin de faire interdire l'accès par leurs abonnés à certaines pages du site &lt;a href="https://copwatchnord-idf.org/"&gt;Copwatch&lt;/a&gt;.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ce site (dont l'hébergeur est américain ainsi que le montre &lt;a href="http://blog.spyou.org/wordpress-mu/2011/10/10/copwatch/"&gt;Spyou&lt;/a&gt;, et dont le domaine a été fourni par le bureau d'enregistrement français &lt;a href="http://www.gandi.net/"&gt;Gandi&lt;/a&gt;) diffuse des photos de policiers en civils, ainsi que pour certain d'entre eux, leur identité complète. Le site est clairement anti-flics, voire franchement haineux. Je n'ai pas de raison particulière d'aimer la police, ni de la détester d'ailleurs, et je trouve ces méthodes au moins aussi lamentables que les actions qu'elles prétendent dénoncer.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;A vrai dire, s'il n'y avait pas eu cette assignation ni les plaintes pénales que le Ministère a formé, je pense que ce site serait passé inaperçu, au moins du grand public.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ce qui m'intéressait, c'était de voir comment la Justice allait se débrouiller avec une énorme contradiction technique :&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;Afin de ne pas apparaître trop comme un censeur, le Ministre demandait le filtrage de certaines pages seulement (les pages injurieuses et celles contenant des coordonnées de policiers) ;&lt;/li&gt;&lt;li&gt;Le site n'est accessible qu'en HTTPS.&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;Même le meilleur système de DPI ne saurait résoudre directement cette équation, puisque l'analyse des URLs demandées par le navigateur nécessiterait de déchiffrer le trafic SSL et donc de pouvoir générer des certificats validés par le navigateur. Ce n'est évidemment pas impossible, l'attaque récente sur les internautes iraniens après le piratage de DigiNotar le montre, mais cela impliquerait évidemment qu'une autorité reconnue par un nombre suffisants de navigateurs, par exemple&lt;a href="http://www.ssi.gouv.fr/fr/anssi/services-securises/igc-a/"&gt; l'autorité de certification IGC/A du SGDN&lt;/a&gt; soit implantée &lt;b&gt;dans le système DPI chez chaque FAI et génère des certificats à la volée&lt;/b&gt;. Inutile de dire que ce n'est pas son rôle (mais si on a des doutes on peut toujours la désinstaller de son navigateur).&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Etonnament, cet argument a été peu utilisé par les avocats de la Défense, qui ont plaidé à tour de rôle. Seul l'avocat d'Orange qui a parlé en premier l'a abordé, mais en étant presque incompréhensible (dur pour moi de ne pas intervenir à ce moment, ceux qui ont travaillé avec moi voient de quoi je parle ^^). &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ils ont tous mis en avant évidemment l'impossibilité technique de filtrer par URL sans installer de coûteux systèmes DPI (qu'ils jurent tous ne pas avoir, alors qu'on sait qu'au moins pour les accès smartphone, c'est faux), et ont expliqué qu'ils pouvaient si on les forçait, filtrer par DNS ou par IP (et SFR a eu l'intelligence d'expliquer que c'était très inefficace) en utilisant &lt;a href="http://www.pcinpact.com/media/RapportfinalSPALUD.DOC"&gt;le rapport rédigé par la FFTCE&lt;/a&gt; à l'occasion je crois de la loi LOPSI2.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;L'avocat du Ministère a répondu par avance dans son exposé que ce n'était pas son problème, et que la loi LCEN de 2004 obligeait les fournisseurs d'accès à filtrer si l'hébergeur n'est pas contactable ou n'est pas facilement sanctionnable : "Peu me chaut" a-t-il répété. &lt;/div&gt;&lt;div&gt;En étant tellement éloigné de la réalité (je ne peux pas croire qu'aucun expert du Ministère n'a pu l'aider, j'en connais), on peut même se demander si son but final n'était pas de faire passer le message "&lt;i&gt;Nous voulions filtrer seulement certaines pages, ces crétins d'informaticiens ne peuvent pas, alors maintenant tout le site est bloqué&lt;/i&gt;".&lt;/div&gt;&lt;div&gt;L'avocate du syndicat de policiers "Alliance" a tenu le même propos, en expliquant qu'un policier avait reçu une cartouche dans sa boîte à lettres et que la montée de la haine contre la Police inquiétait les fonctionnaires. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le reste de l'audience était très intéressant, avec des différences subtiles entre les FAI  :&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;chez Bouygues on explique qu'on peut pas filtrer l'URL mais qu'on est prêt si on le demande à faire du blocage DNS ;&lt;/li&gt;&lt;li&gt;chez SFR on explique qu'on est prêt à bloquer l'adresse IP du serveur ;&lt;/li&gt;&lt;li&gt;chez Orange on explique rien mais évidemment on est prêt à bloquer si la justice demande ;&lt;/li&gt;&lt;li&gt;chez Free on explique que la France n'est pas la Chine et qu'on veut pas de DPI (mais évidemment sans le dire ils mettront une route vers Null0 si on leur demande) ;&lt;/li&gt;&lt;li&gt;chez Darty on explique "C'est pas nous !" puisque le réseau est sous traité et que toutes les fois que la police judiciaire demande quelque chose, on se défausse (^^).&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;Free a eu l'intelligence de demander pourquoi GANDI n'avait pas été assigné : si les coordonnées données lors de l'enregistrement du domaine sont fausses, comme semble le penser la police, alors il viole la charte ICANN et peut être suspendu. C'est effectivement bizarre, d'autant qu'il y a des précédents et que les Registrars bloquent chaque jour beaucoup de domaines pour spam, escroquerie, malware sans aucune décision de justice !&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;En revanche ils étaient tous d'accord pour demander&lt;b&gt; une indemnisation en cas d'ordre de blocage&lt;/b&gt;, et certains (SFR, Darty, Free) à passer par la case de la Question Préalable de Consitutionnalité si elle n'était pas accordée, en invoquant par exemple la Déclaration des Droits de l'Homme de 1789 (arguant le fait qu'un tiers aidant la justice doit être rémunéré). Ils étaient également &lt;b&gt;tous très très mécontents de la demande d'astreinte&lt;/b&gt; de 2000 euros par jour de retard, en expliquant qu'ils n'étaient coupables de rien et collaboraient avec la Justice toutes les fois qu'elle le demandait ...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le procureur après avoir expliqué que l'infraction initiale semblait constituée et que les dommages (pour les policiers visés par le site) étaient réels, a expliqué qu'il était inutile de demander une mesure ne pouvant être appliquée (le filtrage des URLs)&lt;b&gt; mais qu'elle demandait un filtrage par IP ou par DNS&lt;/b&gt; (ce qui revient à bloquer tout le site). Elle était en revanche opposée à l'astreinte qui ne peut s'appliquer qu'en cas de mauvaise foi et de résistance, et pensait également que&lt;b&gt; les FAI devaient être défrayés&lt;/b&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le jugement a été placé en délibéré et sera rendu le Vendredi 14/10 (après demain) à 17h. J'essaierais d'y aller également.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Je pense que le juge va suivre le procureur (après tout la loi a été votée il y a 7 ans et elle prévoit ce cas), mais qu'on en a pas fini avec cette histoire ... Je pense que le Ministère a bien manoeuvré en demandant &lt;i&gt;"le retrait de quelques pages"&lt;/i&gt; en sachant très bien que ce n'était pas faisable ... &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Je serais les FAI, je commencerais à faire une annonce BGP bidon pour plein de /32 allant dans &lt;i&gt;Null0&lt;/i&gt; (enfin ils l'ont certainement déjà) et/ou une procédure pour mettre des trous noirs dans les serveurs DNS.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;En attendant, le site CopWatch a déjà au moins 25 miroirs ...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-6111745444562174899?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/6111745444562174899/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=6111745444562174899&amp;isPopup=true' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6111745444562174899'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6111745444562174899'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2011/10/refere-contre-les-fai.html' title='Référé contre les FAI.'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-8441077567583179412</id><published>2011-01-31T16:10:00.005+01:00</published><updated>2011-01-31T17:58:07.995+01:00</updated><title type='text'>Les Hackers dans l'espaaaaaaaaaaaaace !</title><content type='html'>Il y a 40 ans exactement aujourd'hui, &lt;a href="http://en.wikipedia.org/wiki/Apollo_14"&gt;Apollo 14&lt;/a&gt; était lancé vers la Lune. &lt;a href="http://en.wikipedia.org/wiki/Alan_Shepard"&gt;Alan Shepard&lt;/a&gt; et &lt;a href="http://en.wikipedia.org/wiki/Edgar_Mitchell"&gt;Edgar Mitchell&lt;/a&gt; devaient se poser près du cratère &lt;a href="http://en.wikipedia.org/wiki/Fra_Mauro_%28crater%29"&gt;Fra Mauro&lt;/a&gt;, déjà sélectionné pour la mission précédente &lt;a href="http://en.wikipedia.org/wiki/Apollo_13"&gt;Apollo 13&lt;/a&gt; qui se termina comme on le sait.&lt;br /&gt;&lt;br /&gt;La mission se déroula relativement normalement jusqu'à la préparation de la descente (PDI, Powered Descent Initiation), pendant laquelle les contrôleurs de vol (notamment le &lt;a href="http://en.wikipedia.org/wiki/Flight_controller#Guidance_Officer_.28GUIDANCE_or_GUIDO.29"&gt;GUIDO&lt;/a&gt;) détectèrent que l'ordinateur de bord du &lt;a href="http://en.wikipedia.org/wiki/Lunar_Module"&gt;LM&lt;/a&gt; recevait un signal électrique indiquant que le bouton ABORT était enfoncé.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8r-1K2CCu08/TUa2NvL-NCI/AAAAAAAAAKk/9a3VgMU3Wno/s1600/abort.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 200px; height: 195px;" src="http://1.bp.blogspot.com/_8r-1K2CCu08/TUa2NvL-NCI/AAAAAAAAAKk/9a3VgMU3Wno/s200/abort.jpg" alt="" id="BLOGGER_PHOTO_ID_5568338336411431970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ces deux boutons jouent un rôle fondamental : ils permettent au commandant de terminer la descente en cas de problème grave ne permettant pas un alunissage en sécurité : le premier effectue un abandon avec le moteur de descente, le second (ABORT STAGE) sépare l'étage de descente et allume le moteur de remontée.&lt;br /&gt;&lt;br /&gt;Evidemment avec une indication que le bouton est enfoncé, dès le début de la descente, elle allait être arrêtée sans possibilité de continuer ... Les contrôleurs demandèrent alors à l'équipage d'effectuer la plus vieille manoeuvre de l'informatique : tapoter sur le panneau de contrôle ... Et miracle le bit correspondant (Channel 30, Bit 1) à ABORT s'effaça ... pour revenir quelques minutes plus tard : il y avait bien un faux contact (non détecté sur terre mais probablement lié à l'apesanteur) dans l'interrupteur.&lt;br /&gt;&lt;br /&gt;Il fallait donc trouver rapidement (les trajectoires et les réserves du LEM imposaient d'atterrir apres au maximum deux orbites complètes en parking autour de la lune)  une procédure afin de permettre :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;d'ignorer le bouton ABORT pendant la descente ;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;pouvoir effectuer un abandon manuel rapidement en cas de problème.&lt;/li&gt;&lt;/ul&gt;&lt;a href="http://en.wikipedia.org/wiki/Apollo_Guidance_Computer"&gt;L'ordinateur des vaisseaux Apollo&lt;/a&gt; (AGC : Apollo Guidance Computer) avait été conçu et programmé par une équipe du MIT. Il était utilisé dans le &lt;a href="http://en.wikipedia.org/wiki/Command/Service_Module"&gt;CSM&lt;/a&gt; et dans le &lt;a href="http://en.wikipedia.org/wiki/Apollo_Lunar_Module"&gt;LM&lt;/a&gt;, avec des logiciels légèrement différents.  C'était un ordinateur très avancé pour son temps, utilisant des circuits intégrés, équipé de 36 kilomots de 15bits de mémoire morte et 2048 mots de mémoire vive, avec une horloge de 2MHz. Il était surtout équipé d'un séquenceur temps réel et gérant des priorités, capable de se redémarrer sans perte, &lt;a href="http://en.wikipedia.org/wiki/Apollo_Guidance_Computer#PGNCS_trouble"&gt;ce qui sauva le premier alunissage&lt;/a&gt;.&lt;br /&gt;Il faut bien comprendre que les programmes étant stockés en ROM, il était impossible de les modifier en vol, et que la très faible mémoire vive disponible ne permettait pas d'implémenter un patch logiciel. Enfin le fonctionnement de la télémétrie ne permettait pas au &lt;a href="http://en.wikipedia.org/wiki/Mission_Control_Center_%28NASA%29"&gt;MCC&lt;/a&gt; d'envoyer autre chose que des données de vol (principalement positions et constantes d'équations de trajectoire).&lt;br /&gt;&lt;br /&gt;Aujourd'hui, grâce à quelques fous, il est possible de&lt;a href="http://www.ibiblio.org/apollo/"&gt; simuler l'AGC&lt;/a&gt; sur n'importe quel micro, et surtout les &lt;a href="http://www.ibiblio.org/apollo/listings/Luminary131/MAIN.agc.html"&gt;codes sources des programmes &lt;/a&gt;utilisés  par la NASA sont disponibles (ils ont été scannés) et compilables (les  programmes sont écrits dans un assembleur d'assez haut niveau). La documentation "utilisateur" est disponible pour &lt;a href="http://history.nasa.gov/alsj/a15/A15Delco.pdf"&gt;le logiciel utilisé sur Apollo-15&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Les signaux issus des boutons &lt;span style="font-style: italic;"&gt;ABORT&lt;/span&gt; sont gérés par la routine &lt;a href="http://www.ibiblio.org/apollo/listings/Luminary131/P70-P71.agc.html#31302C3131"&gt;R10&lt;/a&gt;, appelée 4 fois par seconde, et ne sont gérés évidemment que quand un "BURN" est en cours, ce qui correspond lors de l'alunissage aux programmes P63 (Descente), P64 (Freinage final) et P66 (Vol manuel lors de l'alunissage). Pour cela, un flag &lt;span style="font-style: italic;"&gt;LETABRT&lt;/span&gt; autorisant l'abandon est positionné dans la mémoire. A l'époque, tout le monde était &lt;span style="font-style: italic;"&gt;root &lt;/span&gt;, y compris les astronautes, et ils pouvaient donc repositionner n'importe quel bit dans la mémoire de l'AGC : il était donc tentant de vider simplement ce flag. Malheureusement, la routine de démarrage du moteur (appellée &lt;a href="http://www.ibiblio.org/apollo/listings/Luminary131/BURN_BABY_BURN--MASTER_IGNITION_ROUTINE.agc.html#50363349474E"&gt;BURNBABY&lt;/a&gt;) la positionne dès que le moteur est allumé : quelque soit la rapidité des astronautes, il y avait donc un risque d'une &lt;a href="http://en.wikipedia.org/wiki/Race_condition"&gt;race condition&lt;/a&gt; si le petit bout de métal probablement dans l'interrupteur se manifestait à ce moment là ...&lt;br /&gt;&lt;br /&gt;Heureusement, R10 effectue également un autre test : elle vérifie qu'il n'y a pas dejà un &lt;span style="font-style: italic;"&gt;ABORT&lt;/span&gt; en cours en vérifiant avant de les placer dans le séquenceur que les programmes P70 ou P71 ne sont pas déjà lancés. Pour celà, elle vérifie que la variable &lt;span style="font-style: italic;"&gt;MODREG&lt;/span&gt; contenant normalement le programme principal en cours &lt;a href="http://www.ibiblio.org/apollo/listings/Luminary131/P70-P71.agc.html#5037314E4F573F"&gt;n'a pas la valeur 70 ou 71&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.doneyles.com/LM/Tales.html"&gt;Don Eyles&lt;/a&gt;, un des programmeurs du MIT, a alors eu la bonne idée de proposer un gros hack à la NASA : demander à l'équipage, après l'initiation du programme P63, lancé quelques minutes avant la descente et qui va se charger d'allumer le moteur, de changer &lt;span style="font-style: italic;"&gt;MODREG&lt;/span&gt; en mémoire par 71 : ainsi la routine R10 sera bypassée. Dès que le moteur sera démarré, la variable &lt;span style="font-style: italic;"&gt;LETABRT&lt;/span&gt; sera remise à 0 par l'équipage, puis &lt;span style="font-style: italic;"&gt;MODREG&lt;/span&gt; repositionné sur 63.&lt;br /&gt;&lt;br /&gt;Malheureusement rien n'est simple en informatique, et la routine BURNBABY vérifie elle même si le programme actuel est P63 : si oui, alors elle programme la mise en route à 100% du moteur après 26 secondes, et place un bit (&lt;a href="http://www.ibiblio.org/apollo/listings/Luminary131/BURN_BABY_BURN--MASTER_IGNITION_ROUTINE.agc.html#5449472D30"&gt;ZOOMFLAG&lt;/a&gt;) indiquant que les données venant du radar d'alunissage doivent être prises en compte pour la suite des calculs de trajectoires. Avec P71 dans &lt;span style="font-style: italic;"&gt;MODREG&lt;/span&gt;, pas de &lt;span style="font-style: italic;"&gt;THROTTLE UP&lt;/span&gt; ni de calcul de trajectoire !&lt;br /&gt;&lt;br /&gt;Pas grave : l'homme  étant, comme disait Von Braun, « le meilleur ordinateur pouvant être mis dans un vaisseau spatial et le seul pouvant être produit par une main d'oeuvre non qualifiée », les astronautes sont capables de positionner manuellement le moteur à 100% après 26 secondes, puis de positionner rapidement &lt;span style="font-style: italic;"&gt;ZOOMFLAG&lt;/span&gt; dans la mémoire de l'AGC.&lt;br /&gt;&lt;br /&gt;La méthode finale&lt;a href="http://www.hq.nasa.gov/office/pao/History/alsj/a14/a14AbortDiscrete.html"&gt; fut donc la suivante &lt;/a&gt;:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Après que le programme P63 soit lancé mais avant l'allumage, placer &lt;span style="font-style: italic;"&gt;MODREG&lt;/span&gt; sur 71 ;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;A l'allumage du moteur, compter 26" avec un &lt;a href="http://en.wikipedia.org/wiki/Omega_Speedmaster"&gt;chronomètre&lt;/a&gt; ;&lt;/li&gt;&lt;li&gt;Pousser le moteur à 100% ;&lt;/li&gt;&lt;li&gt;Mettre &lt;span style="font-style: italic;"&gt; ZOOMFLAG&lt;/span&gt; à 1 ;&lt;/li&gt;&lt;li&gt;Mettre &lt;span style="font-style: italic;"&gt;LETABRT&lt;/span&gt; à 0;&lt;/li&gt;&lt;li&gt;Remettre 63 dans MODREG.&lt;/li&gt;&lt;/ul&gt;Pour cela, les astronautes ont utilisé le &lt;span style="font-style: italic;"&gt;DSKY&lt;/span&gt; (clavier de l'AGC) , dont l'interface basique reposait sur la notion de &lt;a href="http://www.ibiblio.org/apollo/ForDummies.html"&gt;VERB (action) et de NOUN (objet)&lt;/a&gt;  ainsi &lt;span style="font-style: italic;"&gt;VERB 01 &lt;/span&gt;permet d'afficher une donnée, &lt;span style="font-style: italic;"&gt;NOUN 01&lt;/span&gt; indique que c'est une adresse en mémoire qui est demandée, alors que &lt;span style="font-style: italic;"&gt;NOUN 35&lt;/span&gt; indique que l'on veut lire l'horloge.&lt;br /&gt;&lt;br /&gt;La séquence ci-dessus est donc la suivante :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;VERB 21 NOUN 01 ENTER 1010 ENTER  107 ENTER&lt;/span&gt; (1010 est l'adresse de &lt;span style="font-style: italic;"&gt;MODREG&lt;/span&gt;, 107 = 71 en octal)&lt;/li&gt;&lt;li&gt;Démarrage et poussée&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;VERB 25 NOUN 7 ENTER 101 ENTER  200 ENTER, 1 ENTER &lt;/span&gt;(101 est l'adresse du mot contenant &lt;span style="font-style: italic;"&gt;ZOOMFLAG&lt;/span&gt;, 200 le masque octal, 1 la valeur finale)&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;VERB 25 NOUN 7 ENTER 105 ENTER 400 ENTER, 0 ENTER &lt;/span&gt;(105 est l'adresse du mot contenant &lt;span style="font-style: italic;"&gt;LETABRT&lt;/span&gt;, 400 le masque octal, 0 la valeur finale) &lt;/li&gt;&lt;li&gt;&lt;span style="font-style: italic;"&gt;VERB 21 NOUN 01 ENTER 1010 ENTER  77 ENTER&lt;/span&gt; (remise dans &lt;span style="font-style: italic;"&gt;MODREG&lt;/span&gt; de 77 = 63 en octal)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8r-1K2CCu08/TUbOrN_jYkI/AAAAAAAAAKs/LQHV-w5USvY/s1600/dsky.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 176px; height: 200px;" src="http://4.bp.blogspot.com/_8r-1K2CCu08/TUbOrN_jYkI/AAAAAAAAAKs/LQHV-w5USvY/s200/dsky.png" alt="" id="BLOGGER_PHOTO_ID_5568365231176114754" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Pour remettre en place le flag &lt;span style="font-style: italic;"&gt;LETABRT&lt;/span&gt; en cas d'abandon réel demandé, il suffisait donc de rentrer &lt;span style="font-style: italic;"&gt;VERB 25 NOUN 7 ENTER 105 ENTER 400 ENTER, 1 ENTER&lt;/span&gt;&lt;span&gt;. Cela peut prendre quelques secondes, ce qui peut suffire à tuer les astronautes en cas d'abandon très près de la lune, mais cela a été jugé comme étant un risque acceptable. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Tout se passa comme prévu, et Alan Shepard put finalement aller taper quelques balles de golf sur la lune ("Miles and miles ...").&lt;br /&gt;&lt;br /&gt;Le fait que les astronautes puissent écraser n'importe quelle valeur dans l'AGC n'était pas forcément connu, et cela a &lt;a href="http://history.nasa.gov/ap11fj/23day7-tv-food-prep.htm"&gt;d'ailleurs posé problème lors du retour d'Apollo 11&lt;/a&gt; quand Michael Collins, en oubliant de taper un &lt;span style="font-style: italic;"&gt;NOUN&lt;/span&gt; a écrasé (temporairement) les valeurs envoyés par la plate-forme inertielle (descendre à 158:20:40).&lt;br /&gt;&lt;br /&gt;Je ne suis pas sûr du tout qu'aujourd'hui un contournement serait aussi facile à implémenter sur un système d'exploitation moderne (et donc plus sécurisé) et des programmes utilisant des langages de haut niveau.&lt;br /&gt;&lt;br /&gt;L'exploration des logiciels d'Apollo et leur simulation est en tout cas passionnante, notamment parce qu'elle montre comment programmer dans un environnement restreint, et il faut remercier les tarés qui ont &lt;a href="http://www.ibiblio.org/apollo/ScansForConversion/Luminary131/0644.jpg"&gt;scanné le code source&lt;/a&gt; et l'ont sauvé de l'oubli.&lt;br /&gt;&lt;br /&gt;Apollo Surface Journal : &lt;a href="http://www.hq.nasa.gov/office/pao/History/alsj/frame.html"&gt;http://www.hq.nasa.gov/office/pao/History/alsj/frame.html&lt;/a&gt;&lt;br /&gt;Apollo Flight Journal : &lt;a href="http://history.nasa.gov/afj/"&gt;http://history.nasa.gov/afj/&lt;/a&gt;&lt;br /&gt;Virtual AGC : &lt;a href="http://www.ibiblio.org/apollo"&gt;http://www.ibiblio.org/apollo&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-8441077567583179412?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/8441077567583179412/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=8441077567583179412&amp;isPopup=true' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/8441077567583179412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/8441077567583179412'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2011/01/les-hackers-dans-lespaaaaaaaaaaaaace.html' title='Les Hackers dans l&apos;espaaaaaaaaaaaaace !'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_8r-1K2CCu08/TUa2NvL-NCI/AAAAAAAAAKk/9a3VgMU3Wno/s72-c/abort.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-6784752263607199074</id><published>2010-10-29T11:53:00.009+02:00</published><updated>2010-11-02T13:37:11.606+01:00</updated><title type='text'>Sleep Proxy</title><content type='html'>Cet article a été rédigé initialement pour la &lt;a href="http://www.hsc-news.com/"&gt;NewsLetter HSC&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Les administrateurs réseaux vigilants observent des changements incessants de correspondance Adresse IP/Adresses MAC dans un réseau Ethernet contenant de nombreux Macintosh sous OSX 10.6.&lt;br /&gt;&lt;br /&gt;Ce symptôme est causé par l'activité du "Sleep Proxy Server" présent sur les versions récentes de MacOS X (10.6) et des équipements Apple AirPort et TimeCapsule.&lt;br /&gt;&lt;br /&gt;Il a pour but de permettre aux Macs proposant des services (SSH, Prise de contrôle à distance, partage de fichiers AFP ou SMB) de pouvoir passer en veille en l'absence d'activité, mais de revenir sur le réseau quand un autre équipement a besoin de lui.&lt;br /&gt;&lt;br /&gt;Le fonctionnement repose sur le protocole Bonjour (appellation Apple du Multicast DNS) et sur l'élection d'un "Sleep Proxy" sur le réseau (un équipement ou un Mac OS X 10.6 avec l'option "Internet Sharing" activée), qui va maintenir une liste des systèmes et des services disponibles, puis, lors de leur passage en veille, répondre _à leur place_ aux requêtes ARP, récupérer le premier paquet de la connexion IP demandée, et s'il correspond à un service présent, envoyer un paquet Wake On Lan au système endormi.&lt;br /&gt;&lt;br /&gt;La réponse aux requêtes ARP par le système proxy (qui envoie également des gratuitous ARP quelques secondes apres le passage en veille du système proxié) provoque évidemment une détection par les outils tels qu'ArpWatch ou dans les journaux des systèmes. Elle est également détectée par les fonctionnalités de "DHCP Snooping" des équipements réseaux.&lt;br /&gt;&lt;br /&gt;Ci-dessous une trace prise sur un système FreeBSD :&lt;br /&gt;&lt;code&gt;&lt;br /&gt;Oct 28 10:13:13 fw kernel: arp: 192.70.106.117 moved from 00:16:cb:8b:8a:45 to 00:25:4b:a7:ea:f6 on vlan0&lt;br /&gt;Oct 28 10:16:34 fw kernel: arp: 192.70.106.117 moved from 00:25:4b:a7:ea:f6 to 00:16:cb:8b:8a:45 on vlan0&lt;br /&gt;Oct 28 13:17:50 fw kernel: arp: 192.70.106.117 moved from 00:16:cb:8b:8a:45 to 00:25:4b:a7:ea:f6 on vlan0&lt;br /&gt;Oct 28 13:41:15 fw kernel: arp: 192.70.106.117 moved from 00:25:4b:a7:ea:f6 to 00:16:cb:8b:8a:45 on vlan0&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;font style="font-style: italic;"&gt;00:16:cb:8b:8a:45&lt;/font&gt; est l'adresse réelle de la machine&lt;font style="font-style: italic;"&gt; 192.70.106.117&lt;/font&gt;, &lt;font style="font-style: italic;"&gt;00:25:4b:a7:ea:f6 &lt;/font&gt;est celle du Mac élu "Sleep Proxy" (&lt;font style="font-style: italic;"&gt;192.70.106.76&lt;/font&gt;), qui a généré la trace suivante dans ses journaux :&lt;br /&gt;&lt;code&gt;&lt;br /&gt;Oct 28 10:16:31 removed mDNSResponder[18]: Waking host at en0 192.70.106.117 H-MAC 00:16:CB:8B:8A:45 I-MAC 00:16:CB:8B:8A:45 for 33 HSC?s\032MacBook\032Pro\03215"._ssh._tcp.local. SRV 0 0 22  HSCs-MacBook-Pro-15.local.&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;font style="font-weight: bold;"&gt;Le passage en veille du système&lt;/font&gt; à 10:13 génère le trafic suivant (les paquets IPv6 ne sont pas montrés) :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Recherche du Sleep Proxy et réponse :&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:13:00 192.70.106.117 -&gt; 224.0.0.251  MDNS Standard query PTR _sleep-proxy._udp.local, "QM" question 10:13:00 192.70.106.76 -&gt; 224.0.0.251  MDNS Standard query response PTR 50-37-71-72 MBP XYZ._sleep-proxy._udp.local&lt;/code&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Annonce par le système de son passage en veille par DNS Cache Flush :&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:13:07 192.70.106.117 -&gt; 224.0.0.251  MDNS Standard query response SRV, cache flush 0 0 22 HSCs-MacBook-Pro-15.local TXT, cache flush PTR _ssh._tcp.local PTR HSC\342\200\231s MacBook Pro 15"._ssh._tcp.local TXT SRV, cache flush 0 0 22 HSCs-MacBook-Pro-15.local TXT, cache flush PTR _sftp-ssh._tcp.local PTR HSC\342\200\231s MacBook Pro 15"._sftp-ssh._tcp.local AAAA, cache flush fe80::216:cbff:fe8b:8a45 PTR,cache flush HSCs-MacBook-Pro-15.local A, cache flush 192.70.106.117 PTR, cache flush HSCs-MacBook-Pro-15.local AAAA, cache flush 2001:7a8:1155:0:216:cbff:fe8b:8a45 PTR, cache flush HSCs-MacBook-Pro-15.local&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;En examinant les TTL dans ce paquet, on verrait que les services sont annoncés avec une durée de vie d'une heure et 15 minutes.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Vérification par le Sleep Proxy que la machine ne répond plus :&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:13:11 192.70.106.76 -&gt; 224.0.0.251  MDNS Standard query response SRV, cache flush 0 0 22 HSCs-MacBook-Pro-15.local TXT, cache flush PTR _ssh._tcp.local PTR HSC\342\200\231s MacBook Pro  15"._ssh._ tcp.local TXT SRV, cache flush 0 0 22 HSCs-MacBook-Pro-15.local TXT, cache flush PTR _sftp-ssh._tcp.local PTR HSC\342\200\231s MacBook Pro 15"._sftp-ssh._tcp.local A, cache flush 192.70.106.117&lt;/code&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Envoi des "Gratuitous ARP" afin de prévenir le réseau (les commutateurs et machines ayant gardé l'adresse MAC de 192.70.106.117) que l'adresse change (le changement est d'ailleur détecté par Wireshark) :&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:13:13 00:25:4b:a7:ea:f6 -&gt; ff:ff:ff:ff:ff:ff ARP Gratuitous ARP for 192.70.106.117 (Request) (duplicate use of 192.70.106.117 detected!)&lt;br /&gt;10:13:14 00:25:4b:a7:ea:f6 -&gt; ff:ff:ff:ff:ff:ff ARP Gratuitous ARP for 192.70.106.117 (Request) (duplicate use of 192.70.106.117 detected!)&lt;br /&gt;10:13:16 00:25:4b:a7:ea:f6 -&gt; ff:ff:ff:ff:ff:ff ARP Gratuitous ARP for 192.70.106.117 (Request) (duplicate use of 192.70.106.117 detected!)&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;font style="font-weight: bold;"&gt;Le réveil&lt;/font&gt; à 10:16 lors d'une demande de connexion SSH depuis la machine &lt;font style="font-style: italic;"&gt;192.70.106.104&lt;/font&gt; s'effectue ainsi :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Recherche de l'adresse MAC de 192.70.106.117 :&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:16:31 00:26:b9:e9:89:15 -&gt; ff:ff:ff:ff:ff:ff ARP Who has 192.70.106.117?  Tell 192.70.106.104&lt;/code&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Réponse par le Sleep Proxy 00:25:4b:a7:ea:f6&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:16:31 00:25:4b:a7:ea:f6 -&gt; 00:26:b9:e9:89:15 ARP 192.70.106.117 is at 00:25:4b:a7:ea:f6&lt;/code&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Début de connexion SSH vers l'adresse MAC du sleep Proxy :&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:16:31 00:26:b9:e9:89:15 &gt; 00:25:4b:a7:ea:f6, 192.70.106.104.33353 &gt; 192.70.106.117.22: Flags [S], seq 4137326916&lt;/code&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Paquet Wake On Lan envoyé sur le réseau par le sleep proxy :&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:16:31 00:25:4b:a7:ea:f6 -&gt; ff:ff:ff:ff:ff:ff WOL MagicPacket for 00:16:cb:8b:8a:45 (00:16:cb:8b:8a:45), password 00:00:00:00:00:00&lt;/code&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Réveil de la machine en veille, requête DHCP et envoi de Gratuitous ARP pour mettre à jour tout le monde :&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:16:34      0.0.0.0 -&gt; 255.255.255.255 DHCP DHCP Request  - Transaction ID 0x2550f3c9&lt;br /&gt;10:16:34 00:16:cb:8b:8a:45 -&gt; ff:ff:ff:ff:ff:ff ARP Gratuitous ARP for 192.70.106.117 (Request)&lt;br /&gt;10:16:34 00:16:cb:8b:8a:45 -&gt; ff:ff:ff:ff:ff:ff ARP Who has 169.254.255.255?  Tell 192.70.106.117&lt;br /&gt;10:16:34 192.70.106.117 -&gt; 224.0.0.2    IGMP V2 Leave Group 224.0.0.251&lt;/code&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Suite de la connexion SSH vers la machine réveillée (répétition du SYN vers l'adresse MAC réelle, résolution ARP dans l'autre sens, puis réponse) :&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;code&gt;10:16:34 00:26:b9:e9:89:15 &gt; 00:16:cb:8b:8a:45, 192.70.106.104.33353 &gt; 192.70.106.117.22: Flags [S], seq 4137326916&lt;br /&gt;10:16:34 00:16:cb:8b:8a:45 -&gt; ff:ff:ff:ff:ff:ff ARP Who has 192.70.106.104?  Tell 192.70.106.117&lt;br /&gt;10:16:34 00:26:b9:e9:89:15 -&gt; 00:16:cb:8b:8a:45 ARP 192.70.106.104 is at 00:26:b9:e9:89:15&lt;br /&gt;10:16:34 192.70.106.117 -&gt; 192.70.106.104 TCP 22 &gt; 33353 [SYN, ACK] Seq=1107555458 Ack=4137326917&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;Le fait que le système en veille se réveille environ toutes les heures pour signaler au Sleep Proxy qu'il est encore connecté au réseau génère même en l'absence d'autre activité des basculements d'adresse MAC détectés par les systèmes ou les sondes de détection d'intrusion.&lt;br /&gt;&lt;br /&gt;On peut s'interroger sur la fiabilité, la sécurité et la maintenabilité de tout ce système spontané dans un réseau comportant de nombreuses machines.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Références&lt;/span&gt;  :&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt; Wikipedia : &lt;a href="http://en.wikipedia.org/wiki/Sleep_Proxy_Service"&gt;http://en.wikipedia.org/wiki/Sleep_Proxy_Service&lt;/a&gt;&lt;/li&gt;&lt;li&gt; Une discussion sur une liste Sans : &lt;a href="http://lists.sans.org/pipermail/unisog/2009-September/028169.html"&gt;http://lists.sans.org/pipermail/unisog/2009-September/028169.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt; Apple (mais l'article n'est pas clair sur le fait que des MacOS peuvent être Proxy) : &lt;a href="http://support.apple.com/kb/HT3774"&gt;http://support.apple.com/kb/HT3774&lt;/a&gt;&lt;/li&gt;&lt;li&gt; Le code source du Sleep Proxy, voir notamment la procédure mDNSCoreReceiveRawPacket qui répond aux ARP et filtre les connexions provoquant un réveil : &lt;a href="http://www.opensource.apple.com/source/mDNSResponder/mDNSResponder-214.3.2/mDNSCore/mDNS.c"&gt;http://www.opensource.apple.com/source/mDNSResponder/mDNSResponder-214.3.2/mDNSCore/mDNS.c&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-6784752263607199074?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/6784752263607199074/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=6784752263607199074&amp;isPopup=true' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6784752263607199074'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6784752263607199074'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2010/10/sleep-proxy.html' title='Sleep Proxy'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-3605596434321381361</id><published>2010-10-20T16:03:00.005+02:00</published><updated>2010-10-20T16:05:27.994+02:00</updated><title type='text'>GERAAARD !</title><content type='html'>Gérard a grandi et il fait de magnifiques présentations !&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.rominet.net/images/gerard.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 398px; height: 256px;" src="http://blog.rominet.net/images/gerard.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;"Le pinard ca devrait etre obligatoire !"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-3605596434321381361?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/3605596434321381361/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=3605596434321381361&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/3605596434321381361'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/3605596434321381361'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2010/10/geraaard.html' title='GERAAARD !'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-7675619166497955674</id><published>2010-10-14T20:36:00.003+02:00</published><updated>2010-10-14T20:40:13.893+02:00</updated><title type='text'>Avec la technologie .NET ...</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.rominet.net/images/franprix.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 308px; height: 230px;" src="http://blog.rominet.net/images/franprix.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;... il  devient difficile de faire ses courses !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-7675619166497955674?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/7675619166497955674/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=7675619166497955674&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/7675619166497955674'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/7675619166497955674'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2010/10/avec-la-technolgie-net.html' title='Avec la technologie .NET ...'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-1227153980269476451</id><published>2010-10-11T17:28:00.004+02:00</published><updated>2010-10-11T17:38:54.402+02:00</updated><title type='text'>On se téléphone et on se fait une bouffe ?</title><content type='html'>Pas besoin d'aller aux&lt;a href="http://www.les-assises-de-la-securite.com/"&gt; Assises de la Sécurité&lt;/a&gt; discuter de&lt;a href="http://www.les-assises-de-la-securite.com/Accueil/Conference.aspx"&gt; la vie privée&lt;/a&gt;, du méchant Facebook et des horribles risques que les &lt;a href="http://www.les-assises-de-la-securite.com/Portals/4/secured/atelier.asp?f_lang=fr#top"&gt;irresponsables employés font courir à l'entreprise&lt;/a&gt; en se connectant aux réseaux sociaux : il suffit d'y envoyer une machine et de sniffer le multicast du WIFI public pour savoir &lt;a href="http://blog.rominet.net/txt/assises-mdns-hosts-an.txt"&gt;qui y était&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Merci aux Macintosh, iPhone, iPad et aux technologies Apple envoyant régulièrement le nom de machine (et parfois les services ouverts dans des Query SRV) à la terre entière.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-1227153980269476451?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/1227153980269476451/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=1227153980269476451&amp;isPopup=true' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/1227153980269476451'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/1227153980269476451'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2010/10/on-se-telephone-et-on-se-fait-une.html' title='On se téléphone et on se fait une bouffe ?'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-8457854844806801291</id><published>2010-10-07T09:47:00.005+02:00</published><updated>2010-10-07T09:54:22.783+02:00</updated><title type='text'>Bug Bug Bug</title><content type='html'>En allant sur&lt;br /&gt;&lt;a href="http://www1.euro.dell.com/fr/fr/domicile/Ordinateurs-de-bureau/inspiron-zino-hd-410/pd.aspx?refid=inspiron-zino-hd-410&amp;amp;s=dhs&amp;amp;cs=frdhs1&amp;amp;ref=dthp"&gt;http://www1.euro.dell.com/fr/fr/domicile/Ordinateurs-de-bureau/inspiron-zino-hd-410/pd.aspx?refid=inspiron-zino-hd-410&amp;amp;s=dhs&amp;amp;cs=frdhs1&amp;amp;ref=dthp&lt;/a&gt; , on comprend qu'on a intérêt à être rapide pour trouver des pannes sur son Dell ZINO.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8r-1K2CCu08/TK18bwAZNOI/AAAAAAAAAJ4/s6T4dOuIkpE/s1600/loldell.png"&gt;&lt;img style="cursor: pointer; width: 400px; height: 192px;" src="http://4.bp.blogspot.com/_8r-1K2CCu08/TK18bwAZNOI/AAAAAAAAAJ4/s6T4dOuIkpE/s400/loldell.png" alt="" id="BLOGGER_PHOTO_ID_5525209134038332642" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-8457854844806801291?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/8457854844806801291/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=8457854844806801291&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/8457854844806801291'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/8457854844806801291'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2010/10/en-allant-sur-httpwww1.html' title='Bug Bug Bug'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_8r-1K2CCu08/TK18bwAZNOI/AAAAAAAAAJ4/s6T4dOuIkpE/s72-c/loldell.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-1206251996514435842</id><published>2010-10-05T13:46:00.003+02:00</published><updated>2010-10-05T14:00:15.058+02:00</updated><title type='text'>Et les gars on est en 2010 !</title><content type='html'>Quand on a des dizaines de millions de clients, on se débrouille pour avoir des infrastructures DNS qui marchent :&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Tracing to www.sfr.fr[a] via A.ROOT-SERVERS.NET, maximum of 3 retries&lt;br /&gt;A.ROOT-SERVERS.NET [.] (198.41.0.4)&lt;br /&gt;|\___ d.ext.nic.fr [fr] (2001:0500:002e:0000:0000:0000:0000:0002) Not queried&lt;br /&gt;|\___ d.ext.nic.fr [fr] (192.5.4.2)&lt;br /&gt;|     |\___ ns2.9services.com [sfr.fr] (84.96.147.1) * * *&lt;br /&gt;|     |\___ ns2.sfr.fr [sfr.fr] (84.96.147.2) * * *&lt;br /&gt;|      \___ ns1.9services.com [sfr.fr] (84.96.72.129) * * *&lt;br /&gt;|\___ c.nic.fr [fr] (2001:0660:3006:0004:0000:0000:0001:0001) Not queried&lt;br /&gt;|\___ c.nic.fr [fr] (192.134.0.129)&lt;br /&gt;|     |\___ ns2.9services.com [sfr.fr] (84.96.147.1) * * *&lt;br /&gt;|     |\___ ns1.9services.com [sfr.fr] (84.96.72.129) * * *&lt;br /&gt;|      \___ ns2.sfr.fr [sfr.fr] (84.96.147.2) * * *&lt;br /&gt;|\___ a.nic.fr [fr] (2001:0660:3005:0003:0000:0000:0001:0001) Not queried&lt;br /&gt;|\___ a.nic.fr [fr] (192.93.0.129)&lt;br /&gt;|     |\___ ns2.9services.com [sfr.fr] (84.96.147.1) * * *&lt;br /&gt;|     |\___ ns2.sfr.fr [sfr.fr] (84.96.147.2) * * *&lt;br /&gt;|      \___ ns1.9services.com [sfr.fr] (84.96.72.129) * * *&lt;br /&gt;|\___ f.ext.nic.fr [fr] (194.146.106.46)&lt;br /&gt;|     |\___ ns2.9services.com [sfr.fr] (84.96.147.1) * * *&lt;br /&gt;|     |\___ ns2.sfr.fr [sfr.fr] (84.96.147.2) * * *&lt;br /&gt;|      \___ ns1.9services.com [sfr.fr] (84.96.72.129) * * *&lt;br /&gt;|\___ e.ext.nic.fr [fr] (2a00:0d78:0000:0102:0193:0176:0144:0006) Not queried&lt;br /&gt;|\___ e.ext.nic.fr [fr] (193.176.144.6)&lt;br /&gt;|     |\___ ns2.9services.com [sfr.fr] (84.96.147.1) * * *&lt;br /&gt;|     |\___ ns2.sfr.fr [sfr.fr] (84.96.147.2) * * *&lt;br /&gt;|      \___ ns1.9services.com [sfr.fr] (84.96.72.129) * * *&lt;br /&gt;|\___ d.nic.fr [fr] (2001:0678:000c:0001:0000:0000:0000:0001) Not queried&lt;br /&gt;|\___ d.nic.fr [fr] (194.0.9.1)&lt;br /&gt;|     |\___ ns1.9services.com [sfr.fr] (84.96.72.129) * * *&lt;br /&gt;|     |\___ ns2.9services.com [sfr.fr] (84.96.147.1) * * *&lt;br /&gt;|      \___ ns2.sfr.fr [sfr.fr] (84.96.147.2) * * *&lt;br /&gt;|\___ g.ext.nic.fr [fr] (2001:0500:0014:6039:00ad:0000:0000:0001) Not queried&lt;br /&gt; \___ g.ext.nic.fr [fr] (204.61.216.39)&lt;br /&gt;      |\___ ns2.sfr.fr [sfr.fr] (84.96.147.2) * Got authoritative answer&lt;br /&gt;      |\___ ns2.9services.com [sfr.fr] (84.96.147.1) * * *&lt;br /&gt;       \___ ns1.9services.com [sfr.fr] (84.96.72.129) * * *&lt;br /&gt;&lt;br /&gt;ns2.sfr.fr (84.96.147.2)                www.sfr.fr -&gt; 80.125.163.172&lt;/blockquote&gt;Une réponse sur une trentaine d'interrogations, et ca dure depuis au moins 11h ce matin ...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-1206251996514435842?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/1206251996514435842/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=1206251996514435842&amp;isPopup=true' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/1206251996514435842'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/1206251996514435842'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2010/10/et-les-gars-on-est-en-2010.html' title='Et les gars on est en 2010 !'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-6002115007569861082</id><published>2009-03-05T07:36:00.002+01:00</published><updated>2009-03-05T07:39:50.352+01:00</updated><title type='text'>No Line On The Horizon</title><content type='html'>&lt;blockquote&gt;Christine Lagarde a déclaré que le gouvernement faisait "tout ce qui est nécessaire et possible pour maintenir la signature de la France, pour maintenir la notation triple A", qui constitue la meilleure note de solvabilité délivrée par les agences de notation.&lt;/blockquote&gt;Rappelez moi qui nous a mis dans la mouise, déjà ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-6002115007569861082?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/6002115007569861082/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=6002115007569861082&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6002115007569861082'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6002115007569861082'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2009/03/no-line-on-horizon.html' title='No Line On The Horizon'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-1211031081013732749</id><published>2009-01-31T15:47:00.004+01:00</published><updated>2009-01-31T15:56:46.500+01:00</updated><title type='text'>Lolggle</title><content type='html'>WTF :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.rominet.net/uploaded_images/googlenawak-733029.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 400px; height: 397px;" src="http://blog.rominet.net/uploaded_images/googlenawak-733024.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/o\ Oh my god, they killed THE INTERNET !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-1211031081013732749?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/1211031081013732749/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=1211031081013732749&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/1211031081013732749'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/1211031081013732749'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2009/01/lolggle.html' title='Lolggle'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-3014843450248138032</id><published>2008-12-16T09:09:00.013+01:00</published><updated>2008-12-16T10:50:03.358+01:00</updated><title type='text'>Leap Second</title><content type='html'>Le 31 Décembre 2008 aura &lt;a href="http://hpiers.obspm.fr/iers/bul/bulc/bulletinc.dat"&gt;86401 secondes&lt;/a&gt;. Enfin pour nous ce sera le 01/01/2009 à 01h00 : nous avons perdu à Waterloo et l'heure du méridien de Greenwich est devenu la base de l'&lt;a href="http://fr.wikipedia.org/wiki/Temps_universel_coordonn%C3%A9"&gt;UTC&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Vérifiez bien le 31 Décembre que vos serveurs NTP annoncent la leap second à venir (la sortie de la commande &lt;code&gt;rv&lt;/code&gt; de &lt;code&gt;ntpq&lt;/code&gt; doit montrer une valeur non nulle).&lt;blockquote&gt;&lt;code&gt;1176 at@khany:~&gt; ntpq -n -c rv&lt;br /&gt;assID=0 status=4664  &lt;span style="font-weight:bold;color:red;"&gt;leap_add_sec&lt;/span&gt;, sync_ntp, 6 events, event_peer/strat_chg,&lt;br /&gt;version="ntpd 4.2.4p4@1.1520-o Fri Mar  7 20:24:07 UTC 2008 (1)",&lt;br /&gt;processor="i686", system="Linux/2.6.24-22-generic", &lt;span style="font-weight:bold;color:red;"&gt;leap=01&lt;/span&gt;, stratum=3,&lt;br /&gt;precision=-19, rootdelay=17.985, rootdispersion=107.325, peer=42101,&lt;/code&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;La très bonne page Wikipedia sur cet événement dont on avait perdu l'habitude, mais il semble que la terre recommence à ralentir : &lt;br&gt;&lt;a href="http://en.wikipedia.org/wiki/Leap_second"&gt;http://en.wikipedia.org/wiki/Leap_second&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Le passage de la précédente Leap Second il y a 3 ans : &lt;a href="http://www.at.usenet-fr.net/leap/"&gt;http://www.at.usenet-fr.net/leap/&lt;/a&gt; .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-3014843450248138032?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/3014843450248138032/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=3014843450248138032&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/3014843450248138032'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/3014843450248138032'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2008/12/leap-second.html' title='Leap Second'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-6097858501677793585</id><published>2008-07-14T19:54:00.001+02:00</published><updated>2008-07-14T19:56:01.201+02:00</updated><title type='text'>Alors ça c'est fait ...</title><content type='html'>J'ai causé dans le poste en expliquant pourquoi l'Internet allait pas mourir demain : &lt;br /&gt;&lt;a href="http://www.france-info.com/spip.php?article160201"&gt;http://www.france-info.com/spip.php?article160201&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-6097858501677793585?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/6097858501677793585/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=6097858501677793585&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6097858501677793585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/6097858501677793585'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2008/07/alors-cest-fait.html' title='Alors ça c&apos;est fait ...'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-2316139172922905447</id><published>2008-05-15T21:24:00.004+02:00</published><updated>2008-05-16T07:26:28.030+02:00</updated><title type='text'>Debian/OpenSSL Debacle</title><content type='html'>Parce qu'il vaut mieux en rire :&lt;br&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.rominet.net/images/debiancat1.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://blog.rominet.net/images/debiancat1.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.rominet.net/images/debiancat2.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://blog.rominet.net/images/debiancat2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.rominet.net/images/debiancat3.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://blog.rominet.net/images/debiancat3.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.rominet.net/images/debiancat4.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://blog.rominet.net/images/debiancat4.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-2316139172922905447?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/2316139172922905447/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=2316139172922905447&amp;isPopup=true' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/2316139172922905447'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/2316139172922905447'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2008/05/debianopenssl-debacle.html' title='Debian/OpenSSL Debacle'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-4242914290180580284</id><published>2007-08-29T08:54:00.000+02:00</published><updated>2007-08-29T10:23:39.044+02:00</updated><title type='text'>Velib \o/</title><content type='html'>Bon mon quartier est envahi de nouveaux panneaux de pub, a tel point que ca en devient difficile à comprendre ...&lt;br /&gt;&lt;br /&gt;On commence par une vue sur le carrefour Saussure/Pereire en venant de Pont Cardinet:&lt;br /&gt;&lt;a href="http://blog.rominet.net/images/panneaux/P1000249.JPG"&gt;&lt;img src="http://blog.rominet.net/images/panneaux/reduce/P1000249.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Un autre de l'autre coté qui masque aux voitures un panneau _assez_ important ...&lt;br /&gt;&lt;a href="http://blog.rominet.net/images/panneaux/P1000251.JPG"&gt;&lt;img src="http://blog.rominet.net/images/panneaux/reduce/P1000251.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Un gros plan sur l'espèce de monstre qui vient d'être installé ...&lt;br /&gt;&lt;a href="http://blog.rominet.net/images/panneaux/P1000255.JPG"&gt;&lt;img src="http://blog.rominet.net/images/panneaux/reduce/P1000255.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Une vision globale du carrefour ...&lt;br /&gt;&lt;a href="http://blog.rominet.net/images/panneaux/P1000254.JPG"&gt;&lt;img src="http://blog.rominet.net/images/panneaux/reduce/P1000254.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Etrange, Etrange, juste à coté il y a ça \o/&lt;br /&gt;&lt;a href="http://blog.rominet.net/images/panneaux/P1000257.JPG"&gt;&lt;img src="http://blog.rominet.net/images/panneaux/reduce/P1000257.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mais ca ne marche pas /o\&lt;br /&gt;&lt;a href="http://blog.rominet.net/images/panneaux/P1000256.JPG"&gt;&lt;img src="http://blog.rominet.net/images/panneaux/reduce/P1000256.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;On tourne la tête et encore deux autres  ...&lt;br /&gt;&lt;a href="http://blog.rominet.net/images/panneaux/P1000258.JPG"&gt;&lt;img src="http://blog.rominet.net/images/panneaux/reduce/P1000258.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Tout cela aurait-il un rapport ?&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Edit : GoogleMap:&lt;/i&gt;&lt;br /&gt;&lt;iframe width="425" height="350" frameborder="no" scrolling="no" marginheight="0" marginwidth="0" src="http://maps.google.com/maps/ms?ie=UTF8&amp;hl=en&amp;msa=0&amp;ll=48.887513,2.311829&amp;spn=0.008734,0.021629&amp;om=1&amp;msid=106386670408709657025.000438d2279a330eef4eb&amp;output=embed&amp;s=AARTsJowLGdLsM_iYjfXYZpbjRnwrGjd4A"&gt;&lt;/iframe&gt;&lt;br/&gt;&lt;a href="http://maps.google.com/maps/ms?ie=UTF8&amp;hl=en&amp;msa=0&amp;ll=48.887513,2.311829&amp;spn=0.008734,0.021629&amp;om=1&amp;msid=106386670408709657025.000438d2279a330eef4eb&amp;source=embed" style="color:#0000FF;text-align:left;font-size:small"&gt;View Larger Map&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-4242914290180580284?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/4242914290180580284/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=4242914290180580284&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/4242914290180580284'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/4242914290180580284'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2007/08/velib-o.html' title='Velib \o/'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-117502113136909206</id><published>2007-03-27T21:43:00.000+02:00</published><updated>2007-03-27T21:45:31.376+02:00</updated><title type='text'>WTF !</title><content type='html'>L0l le 21e siecle:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="/images/wtfmenus.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px;" src="/images/wtfmenus.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-117502113136909206?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/117502113136909206/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=117502113136909206&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/117502113136909206'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/117502113136909206'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2007/03/wtf.html' title='WTF !'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-117138890205915660</id><published>2007-02-13T18:34:00.000+01:00</published><updated>2007-03-30T18:05:27.496+02:00</updated><title type='text'>Ah les upgrades !</title><content type='html'>Il y a quelques années, un&lt;a href="http://apple.slashdot.org/article.pl?sid=01/11/04/0412209&amp;mode=nested&amp;amp;threshold=3"&gt; upgrade d'Itunes&lt;/a&gt; qui faisait un &lt;code&gt;rm -rf&lt;/code&gt;&amp;nbsp;sans trop de précaution avait bien fait rire dans les chaumières, en particulier chez les vieux unixiens arrogants programmant en shell.&lt;br /&gt;&lt;br /&gt;Ce qui vient de m'arriver lors d'un upgrade de &lt;a href=http://iterm.sourceforge.net/&gt;iTerm&lt;/a&gt; est moins gênant mais tout aussi troublant :&lt;br /&gt;&lt;br /&gt;&lt;a href=/images/upgrade-iterm.png&gt;&lt;img src=/images/upgrade-iterm.png width=350&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Plein d'espoir et sûr de mes backups, j'ai cliqué Yes. Je n'ai pas vu d'effet spécial. Évidemment ce n'est arrivé que la première fois. Vous auriez fait quoi, vous ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-117138890205915660?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/117138890205915660/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=117138890205915660&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/117138890205915660'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/117138890205915660'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2007/02/ah-les-upgrades.html' title='Ah les upgrades !'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-116971486908390656</id><published>2007-01-25T09:35:00.000+01:00</published><updated>2007-01-25T09:47:49.350+01:00</updated><title type='text'>Batterie, crash et automount</title><content type='html'>Bon, passons sur le fait que ma 2e batterie en 9 mois passe soudainement de 40 à 0% et que donc le système meurt sans prévenir ni même le temps de passer en veille.&lt;br /&gt;&lt;br /&gt;Problème, lors du crash, j'avais une partition chiffrée montée, avec la commande suivante: &lt;code&gt;hdiutil attach /home/at/crypto-container.dmg -stdinpass -mountroot /crypt &lt;/code&gt;&amp;nbsp;(oui pour des raisons historiques de liens un peu partout dans mon $HOME, /Volumes j'en veux pas)&lt;br /&gt;&lt;br /&gt;Passons sur le fait que depuis un passage 10.4.7-&gt;10.4.8 ca me monte en plus de la vraie partition chiffrée un ridicule &lt;code&gt;/crypt/Boot OSX&lt;/code&gt; correspondant au secteur du IMG que je ne me rappelais pas avoir créé quand j'ai initialisé l'image. &lt;br /&gt;&lt;br /&gt;Le problème dont je veux causer, c'est qu'il reste un &lt;code&gt;/crypt/volumeamoi&lt;/code&gt; non vide (il y a un sale fichier &lt;code&gt;.automounted&lt;/code&gt; sans doute créé par les bidules-on-sait-pas-ce-quils-font-mais-il-faut-pas-les-arreter) dedans, et que donc hdiutil monte très intelligement le disque sur &lt;code&gt;/crypt/volumeamoi2&lt;/code&gt; . Tres pratique quand le mail arrive et veut aller dans &lt;code&gt;/crypt/volumeamoi/Mail/inbox&lt;/code&gt; .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-116971486908390656?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/116971486908390656/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=116971486908390656&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116971486908390656'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116971486908390656'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2007/01/batterie-crash-et-automount.html' title='Batterie, crash et automount'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-116781097443730239</id><published>2007-01-03T08:48:00.000+01:00</published><updated>2007-01-03T08:57:16.750+01:00</updated><title type='text'>Ethernet et veille</title><content type='html'>Bonne année 2007 à tous les désespérés !&lt;br /&gt;&lt;br /&gt;Environ une fois sur 50, quand le mac sort de veille, en0 reste inactif, obligeant à y retourner un petit instant ... (oué je sais j'ai qu'à faire du wifi, ethernet c'est pour les hasbeen).&lt;br /&gt;&lt;br /&gt;Peut être est-ce que c'est ça qui le gêne avant de passer en veille, j'ai du enlever le cable trop tôt:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;1011 root@khany:~&gt; egrep -i '(Yukon|System Wake|System SafeSleep)' /var/log/system.log&lt;br /&gt;Jan  3 08:26:38 khany kernel[0]: AppleYukon - en0 link is down&lt;br /&gt;Jan  3 08:42:17 khany kernel[0]: System SafeSleep&lt;br /&gt;Jan  3 08:42:17 khany kernel[0]: System Wake&lt;br /&gt;Jan  3 08:45:08 khany kernel[0]: System SafeSleep&lt;br /&gt;Jan  3 08:45:08 khany kernel[0]: System Wake&lt;br /&gt;Jan  3 08:46:00 khany kernel[0]: AppleYukon - en0 link active, 10-Mbit, full duplex, flow control disabled&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Retourner se coucher n'est peut être pas une mauvaise idée finalement.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-116781097443730239?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/116781097443730239/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=116781097443730239&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116781097443730239'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116781097443730239'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2007/01/ethernet-et-veille.html' title='Ethernet et veille'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-116402936132448718</id><published>2006-11-20T14:22:00.000+01:00</published><updated>2006-11-21T11:13:20.300+01:00</updated><title type='text'>X11</title><content type='html'>Le serveur X11 se bloque régulièrement (mais évidemment pas de manière systématique) si on scrolle un peu vite vers le haut dans OpenOffice.Org , mais aussi dans rxvt ou d'autres applications. Je suis très étonné parce que je ne trouve pas de trace de de bug chez d'autres gens, mais c'est très très pénible de devoir faire Ctrl+S après chaque § écrit ...&lt;br /&gt;&lt;br /&gt;Je suis sûr que ce n'est pas un bug OO.org:&lt;br /&gt;- d'abord je l'ai déjà vu dans rxvt,&lt;br /&gt;- ensuite le symptôme est que toutes les applications X11 sont bloquées, y compris les menus du haut, y compris la création d'une autre fenêtre...&lt;br /&gt;- de toute manière un serveur graphique ne devrait pas se bloquer sur la réception d'une requête client ...&lt;br /&gt;&lt;br /&gt;J'étais en train de radariser mais &lt;span style="font-style: italic;"&gt;bugreport.apple.com&lt;/span&gt; m'a pété à la gueule..&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Edit&lt;/span&gt;: comme je me méfie de ce serveur j'avais intelligement copié mon bug dans un terminal ... C'est donc le #4845847.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-116402936132448718?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/116402936132448718/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=116402936132448718&amp;isPopup=true' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116402936132448718'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116402936132448718'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2006/11/x11.html' title='X11'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-116306010488758898</id><published>2006-11-09T09:07:00.000+01:00</published><updated>2006-11-09T09:15:04.893+01:00</updated><title type='text'>DNS</title><content type='html'>Pourquoi tant de haine ? Pourquoi MacOS-X a t'il décidé que si je n'avais pas de route par défaut, je n'avais pas envie d'avoir un DNS ? Pourquoi cette merde de lookupd et DNSclient ne se met en marche que quand le système a une route par défaut ? Hein pourquoi ? &lt;br /&gt;&lt;br /&gt;Le pire étant que le DNS que j'utilise est sur 127.0.0.1, bien entendu.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-116306010488758898?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/116306010488758898/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=116306010488758898&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116306010488758898'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116306010488758898'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2006/11/dns.html' title='DNS'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-116279818213299110</id><published>2006-11-06T08:27:00.000+01:00</published><updated>2006-11-06T09:22:34.780+01:00</updated><title type='text'>Update X11</title><content type='html'>La récente mise à jour de X11 fait planter OpenOffice au démarrage. Je ne suis visiblement pas &lt;a href="news:&lt;1ho779d.ly4mnj5ai18en%christophe.laronde@ac-toulouse.fr&gt;"&gt;le seul&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Bien joué ! Je travaille comment moi maintenant ?&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Edit&lt;/span&gt;: le problème est causé par 5 polices TTF (de la famille Vera) qui sont corrompues dans l'archive, et qu'il suffit de récupérer ailleurs. Bon. Mais le plus drôle, &lt;a href="http://lists.apple.com/archives/x11-users/2006/Nov/msg00027.html"&gt;c'est ça.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Oui vous avez bien lu, un @&amp;!=$# chez Apple a probablement transporté des fontes TTF binaires par FTP en mode ASCII.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-116279818213299110?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/116279818213299110/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=116279818213299110&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116279818213299110'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116279818213299110'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2006/11/update-x11.html' title='Update X11'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-35850068.post-116171630869920701</id><published>2006-10-24T20:48:00.000+02:00</published><updated>2007-03-29T04:27:29.790+02:00</updated><title type='text'>Vieilleries</title><content type='html'>Quelques vieilleries vues pendant ces quelques mois qui font tache dans un OS du XXIe siècle:&lt;br /&gt;&lt;br /&gt;* Un vieil IKE de fin 2000 dans lequel AES s'appelle encore Rijndael ....&lt;br /&gt;&lt;code&gt;1016 at@khany:~&gt; sudo racoon -vF&lt;br /&gt;Foreground mode.&lt;br /&gt;2006-10-24 20:39:54: INFO: main.c:176:main(): @(#)racoon 20001216 20001216 sakane@kame.net&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;* Des BPF dont les descripteurs de fichiers ne supportent pas &lt;code&gt;select()&lt;/code&gt; : il n'y a pas de moyen simple d'appeler libpcap seulement quand on est sûr qu'il y a un paquet, ce qui ne facilite pas l'écriture d'applications d'écoute réseau un peu malignes (c'est dans FreeBSD depuis 4.3).&lt;br /&gt;&lt;br /&gt;* Un SMBFS qui ne supporte pas le passage direct en SMB sur le port 445 et impose donc aux serveurs d'avoir NetBios sur TCP alors que c'est en voie d'abandon partout. Pas de signature de paquet non plus (alors que l'utilitaire &lt;code&gt;smbclient&lt;/code&gt; livré supporte ces deux fonctions).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/35850068-116171630869920701?l=grut.rominet.net' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grut.rominet.net/feeds/116171630869920701/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=35850068&amp;postID=116171630869920701&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116171630869920701'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/35850068/posts/default/116171630869920701'/><link rel='alternate' type='text/html' href='http://grut.rominet.net/2006/10/vieilleries.html' title='Vieilleries'/><author><name>Alain Thivillon</name><uri>http://www.blogger.com/profile/08091936890331172712</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
