26280

En effet grin
Mais un smartphone à 70€ avec un OS étrange je voulais tester ça. Et bien entedu si on cherche des applications de la concurrence c'est mort.
Pour le reste c'est un téléphone et efficace et sans toutes les synchro habituelle l'uatonomie est vraiment bonne.

Au final je m'en sert pas pour ouvrir des PDF donc je peux attendre une mise à jour sans crainte je pense.

26281

zikzak (./26278) :
Kevin Kofler (./26275) :
zikzak (./26272) :
Mais FirefoxOS n'est pas encore en 39. FirefoxOS 2.2 est en 37.
Firefox OS 2.2 corrige cette vulnérabilité.
Corrigé en 39 mais malgré ma vérification l'image communautaire de FFOS2.2 est toujours en 37. L'image FFOS 3.0 est datée de juillet donc pas corrigée non plus.
http://builds.firefoxos.mozfr.org/openc/
Le numéro de version n'indique pas que la vulnérabilité n'est pas corrigée. Un correctif peut être backporté. L'alerte de sécurité officielle de Mozilla (cf. mon lien) dit que c'est corrigé dans Firefox OS 2.2. À mon avis, c'est une source fiable.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

26282

La version de FirefoxOS non, mais la version de Gecko devrait.
Bon au final Nightly installée et c'est la version 2.5 avec Gecko 42, mais si elle est bien de juillet la faille n'était pas encore corrigée.

26283

zikzak (./26282) :
La version de FirefoxOS non, mais la version de Gecko devrait.
Bah non, c'est le contraire. Si Mozilla indique que Firefox OS 2.2 corrige la vulnérabilité, ça veut dire que le correctif y a été appliqué. Le numéro de version de Gecko n'a aucune importance. Un tel correctif peut être facilement backporté.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

26284

Certainement mais a moins de voyager dans le temps si tu regardes la date du fichier image de Firefox 2.2 je vois mal comment il a pu être mis à jour.
Sachant que les mises à jour ne font que télécharger la totalité de l'image chaque fois.

26285

zikzak (./26284) :
Certainement mais a moins de voyager dans le temps si tu regardes la date du fichier image de Firefox 2.2 je vois mal comment il a pu être mis à jour.
La vulnérabilité a certainement été connue par Mozilla bien avant sa publication.
https://www.mozilla.org/en-US/security/known-vulnerabilities/firefox-os/ liste aussi cette vulnérabilité comme corrigée par Firefox OS 2.2.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

26286

Oracle est en train de s'en prendre plein la gueule sur twitter a cause de ce post de blog qu'ils ont viré depuis.

http://pastebin.com/raw.php?i=urN8Vyv1

Morceau choisi:
Writing mysteries is a lot more fun than the other type of writing I’ve been doing. Recently, I have seen a large-ish uptick in customers reverse engineering our code to attempt to find security vulnerabilities in it. <Insert big sigh here.> This is why I’ve been writing a lot of letters to customers that start with “hi, howzit, aloha” but end with “please comply with your license agreement and stop reverse engineering our code, already.”

Sachant que la recherche indépendante de failles de sécurité est quand même un peu une source critique de correction de vulnérabilités dans une énorme tonne de gros produits...

et pour faire bien, un exemple de la qualité du travail que produit oracle:

http://seclists.org/bugtraq/2005/Oct/56
Alert 68 attempts to fix some security holes in some
triggers; the flaws could allow a low privileged user to gain SYS privileges
- in other words gain full control of the database server. The example
exploit I sent to Oracle contained a space in it. Oracle's fix was to ignorethe user's request if the input had a space.
tritop

26287

http://www.net-security.org/secworld.php?id=18746
4e faille critique pour Android en quelques jours... c'est la fête !
So much code to write, so little time.

26288

26289

./26286 : ils sont gonflés, quand même. Ou alors ils sont aigris que plus personne ne veuille de Java dans les navigateurs à cause de toutes les failles qui ont été trouvées.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

26290

Je pense qu'ils doivent être un peu dégoutés que tout le monde essaye de dropper leurs bases de données préhistoriques et moisies pour passer au sacro-saint NoSQL… Ou tout simplement à une solution moins chère. (En matériel, en license, et en personnel)
#troll#
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

26291

GoldenCrystal (./26290) :
Ou tout simplement à une solution moins chère. (En matériel, en license, et en personnel)
Effectivement, PostgreSQL, MariaDB, SQLite, il y a le choix.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

26292

Microsoft SQL Server surtout!

26293

oui
avatar
Le scénario de notre univers a été rédigée par un bataillon de singes savants. Tout s'explique enfin.
T'as un problème ? Tu veux un bonbon ?
[CrystalMPQ] C# MPQ Library/Tools - [CrystalBoy] C# GB Emulator - [Monoxide] C# OSX library - M68k Opcodes

26294

C'est vrai que SQlite répond tout à fait au même besoin qu'OracleDB oui
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

26295

Il y a des situations où SQLite convient mieux qu'une BDD énorme, pour les autres, il y a PostgreSQL ou MariaDB.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

26296

Et surtout Microsoft SQL Server!

26297

avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

26298

Kevin Kofler (./26295) :
Il y a des situations où SQLite convient mieux qu'une BDD énorme, pour les autres, il y a PostgreSQL ou MariaDB.
c'est marrant j'en vois pas beaucoup de celles-ci en entreprise...
(bon ok, j'ai déjà entendu le mot PostgreSQL, mais MariaDB jamais)
Je suis curieux de savoir si on trouve des vrais DBA pour ces bases!
avatar
https://air-gaming.com/tests/ si vous voulez de la bonne lecture :=)

26299

Kevin Kofler (./26295) :
Il y a des situations où SQLite convient mieux qu'une BDD énorme, pour les autres, il y a PostgreSQL ou MariaDB.
Ça tombe bien, on parle des produits Oracle, qui ne sont pas tellement le genre de BDD qui s'utilisent quand ça tient dans un SQLite… roll
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

26300

lol, sqlite en alternative a oracle, t'as déja vu une base de données kevin? grin

26301

manoloben (./26298) :
(bon ok, j'ai déjà entendu le mot PostgreSQL, mais MariaDB jamais)
MariaDB est un fork de MySQL, réalisé pour pallier à des problèmes de sécurité et des failles de sécurité importantes que l'équipe de MySQL refusai.... MOUAHAHAH non je déconne, les gars ont fait un fork uniquement pour avoir un MySQL estampé ForeverFree® suite au rachat par Sun.
Ce qui n'empêche donc pas d'utiliser MariaDB, surtout si on est un petit libriste aigri comme Kevin puisque Fedora a retiré MySQL de ses dépôts au profit de MariaDB. À côté d'autres distributions ont préféré laisser le choix à l'utilisateur.

./26287 Mais bordel, j'étais en 4.2 et je viens d'installer Cyanogen pour passer en 5.1 pour échapper aux failles précédentes, c'est fini oui ? j'ai l'impression d'avancer sur un champ de mines grin
avatar
« Nous avons propagé sur Extranet une histoire fabriquée de toutes pièces selon laquelle une certaine disposition d'étoiles, vue depuis la planète d'origine des butariens, formaient le visage d'une déesse galarienne.
Sans chercher à vérifier ces informations, certains ont décrété que c'était la preuve de l'existence de la déesse. Ceux qui notaient le manque de preuves se faisaient attaquer. »

Legion, geth trolleur à portée galactique

26302

Pen^2 (./26296) :
Et surtout Microsoft SQL Server!
rotfl
avatar
Slammeur (qu'on voit danser, le long des golfes clairs).
Mon blog qui parle de jeux-vidéo

26303

Mais non c'est une impression, Android c'est linux donc ya pas de failles possible c'est OSS!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

26304

plein de calcium, très très solide!

26305

./26302 Très franchement, à part l'évidence non-installation sur Linux, je n'ai rien à reprocher à SQL Server.
squalyl (./26286) :
Oracle est en train de s'en prendre plein la gueule sur twitter a cause de ce post de blog qu'ils ont viré depuis.
http://pastebin.com/raw.php?i=urN8Vyv1
Ma première impression est un tl;dr, surtout sur du texte brut. Ça vaut vraiment la lecture ? smile
avatar
« Nous avons propagé sur Extranet une histoire fabriquée de toutes pièces selon laquelle une certaine disposition d'étoiles, vue depuis la planète d'origine des butariens, formaient le visage d'une déesse galarienne.
Sans chercher à vérifier ces informations, certains ont décrété que c'était la preuve de l'existence de la déesse. Ceux qui notaient le manque de preuves se faisaient attaquer. »

Legion, geth trolleur à portée galactique

26306

En gros : siouplé ne faites pas de reverse-engineering pour trouver des vulnérabilités, vous utilisez notre code et vous nous rendriez ridicules pour les failles que vous trouverez.

26307

Meowcate (./26301) :
manoloben (./26298) :
(bon ok, j'ai déjà entendu le mot PostgreSQL, mais MariaDB jamais)
MariaDB est un fork de MySQL, réalisé pour pallier à des problèmes de sécurité et des failles de sécurité importantes que l'équipe de MySQL refusai.... MOUAHAHAH non je déconne, les gars ont fait un fork uniquement pour avoir un MySQL estampé ForeverFree® suite au rachat par Sun.
Suite au rachat de Sun (et donc MySQL) par Oracle, surtout.
Ce qui n'empêche donc pas d'utiliser MariaDB, surtout si on est un petit libriste aigri comme Kevin puisque Fedora a retiré MySQL de ses dépôts au profit de MariaDB. À côté d'autres distributions ont préféré laisser le choix à l'utilisateur.
Si je n'ai pas mis MySQL dans ma liste, c'est parce que proposer en alternative aux bases de données d'Oracle une base de données qui appartient à… Oracle (!), bah, ça ne le ferait pas. grin
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

26308

Meowcate (./26305) :
Très franchement, à part l'évidence non-installation sur Linux, je n'ai rien à reprocher à SQL Server.
Oué je ne vois pas trop le problème ?
(Et sinon, j'avais oublié Access)

26309

Si tu ajoute Access, je vais te dire Excel avec serveur ODBC embarrassed
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

26310