<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Parallel Interface &#187; En français</title>
	<atom:link href="http://www.paralint.com/blog/category/en-francais/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.paralint.com/blog</link>
	<description>Programming security in C++, Java and Python, one line at a time</description>
	<lastBuildDate>Fri, 09 Dec 2011 14:32:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Bug dans le changement de mot de passe SMTP de Videotron</title>
		<link>http://www.paralint.com/blog/2011/09/26/bug-dans-le-changement-de-mot-de-passe-smtp-de-videotron/</link>
		<comments>http://www.paralint.com/blog/2011/09/26/bug-dans-le-changement-de-mot-de-passe-smtp-de-videotron/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 03:55:20 +0000</pubDate>
		<dc:creator>Guillaume</dc:creator>
				<category><![CDATA[En français]]></category>
		<category><![CDATA[Other technical]]></category>

		<guid isPermaLink="false">http://www.paralint.com/blog/2011/09/26/bug-dans-le-changement-de-mot-de-passe-smtp-de-videotron/</guid>
		<description><![CDATA[Le site de support à la clientèle de Vidétron offre la possibilité de changer le mot de passe STMP ou POP associé à votre compte. Ce mot de passe n’est pas le même que celui utilisé pour ouvrir une session dans l’espace client. Votre code d’utilisateur débute par VL (en minuscule, pour Videotron lté) vlxxxxxx [...]]]></description>
			<content:encoded><![CDATA[<p>Le site de support à la clientèle de Vidétron offre la possibilité de changer le mot de passe STMP ou POP associé à votre compte. Ce mot de passe n’est pas le même que celui utilisé pour ouvrir une session dans l’espace client. Votre code d’utilisateur débute par VL (en minuscule, pour Videotron lté) vlxxxxxx et vous avez un mot de passe associé pour la réception de courriel SMTP. </p>
<p>J’ai eu à changer ce mot de passe et j’ai bloqué longtemps sur le problème suivant. Et non, je n’ai pas essayé de contacter le support technique à ce sujet, des plans pour qu’ils me demandent de formatter mon PC.</p>
<p>En fait, c’est tout simple. Lorsque vous entrez votre mot de passe dans ce formulaire les majuscules sont converties en minuscules, tout simplement.:</p>
<p><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="ntd3eFUc" border="0" alt="ntd3eFUc" src="http://www.paralint.com/blog/wp-content/uploads/2011/09/ntd3eFUc.jpg" width="433" height="318" /></p>
<p>Je me suis douté de quelque chose quand les mots de passe générés par Password Safe ne fonctionnais pas, mais les blasphèmes et insultes marchait tout le temps… Pas de majuscules !</p>
<p>Alors allez vous choisir un nouveau mot de passe SMTP, tout en minuscules. Nous savons tous qu’il n’a pas changé depuis 5 ans au moins !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paralint.com/blog/2011/09/26/bug-dans-le-changement-de-mot-de-passe-smtp-de-videotron/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Interdit de d&#233;sosser le logiciel Simple Comptable</title>
		<link>http://www.paralint.com/blog/2010/02/21/interdit-de-dsosser-le-logiciel-simple-comptable/</link>
		<comments>http://www.paralint.com/blog/2010/02/21/interdit-de-dsosser-le-logiciel-simple-comptable/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 04:08:03 +0000</pubDate>
		<dc:creator>Guillaume</dc:creator>
				<category><![CDATA[En français]]></category>

		<guid isPermaLink="false">http://www.paralint.com/blog/2010/02/21/interdit-de-dsosser-le-logiciel-simple-comptable/</guid>
		<description><![CDATA[Je lis toujours les contrats de licence. Celui de Simple Comptable 2010 est particulier : il nous interdit de désosser le logiciel ! Après vérification, le terme “désosser” est bien celui qu’il faut utiliser pour désigner, en français, le reverse engineering. Malheureusement, je n’aurai peut-être pas l’occasion d’apprendre de nouveaux mots avec eux, puisque le [...]]]></description>
			<content:encoded><![CDATA[<p>Je lis toujours les contrats de licence. Celui de Simple Comptable 2010 est particulier : il nous interdit de <strong>désosser</strong> le logiciel !</p>
<p style="text-align: center;"><img class="aligncenter" style="display: inline;" title="Désosser Simple Comptable est interdit !" src="http://www.paralint.com/blog/wp-content/uploads/2010/02/desosser.png" alt="Désosser Simple Comptable est interdit !" width="514" height="444" /></p>
<p>Après <a href="http://www.granddictionnaire.com/">vérification</a>, le terme “désosser” est bien celui qu’il faut utiliser pour désigner, en français, le <em>reverse engineering</em>. Malheureusement, je n’aurai peut-être pas l’occasion d’apprendre de nouveaux mots avec eux, puisque le contrat de license stipule aussi ceci :</p>
<blockquote><p>16.6    Québec :   En regard du Québec, les parties déclarent par les présentes qu&#8217;elles exigent que cette entente et tous les documents afférents, soit pour le présent ou l&#8217;avenir, soient rédigés en anglais seulement.</p></blockquote>
<p>Too bad !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paralint.com/blog/2010/02/21/interdit-de-dsosser-le-logiciel-simple-comptable/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Attaque mathématique des codes Bixi (vélo libre-service)</title>
		<link>http://www.paralint.com/blog/2009/06/17/attaque-mathematique-des-codes-bixi-velo-libre-service/</link>
		<comments>http://www.paralint.com/blog/2009/06/17/attaque-mathematique-des-codes-bixi-velo-libre-service/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 14:30:12 +0000</pubDate>
		<dc:creator>Guillaume</dc:creator>
				<category><![CDATA[En français]]></category>
		<category><![CDATA[Life (the real one)]]></category>
		<category><![CDATA[Math]]></category>

		<guid isPermaLink="false">http://www.paralint.com/blog/?p=119</guid>
		<description><![CDATA[J&#8217;étais au centre ville aujourd&#8217;hui et j&#8217;avais affaire pas très loin. Au lieu d&#8217;utiliser le métro, j&#8217;ai loué un Bixi, vélo en libre service. J&#8217;ai été surpris de constater que les codes Bixi ne comporte que 3 chiffres, sur 5 caractères, soit 3^5=243 codes possibles. Ça semble bien peu, mais si les codes ne sont [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;étais au centre ville aujourd&#8217;hui et j&#8217;avais affaire pas très loin. Au lieu d&#8217;utiliser le métro, j&#8217;ai loué un Bixi, vélo en libre service. J&#8217;ai été surpris de constater que les codes Bixi ne comporte que 3 chiffres, sur 5 caractères, soit 3^5=243 codes possibles.</p>
<div id="attachment_120" class="wp-caption aligncenter" style="width: 427px"><img class="size-full wp-image-120" title="bixi21213" src="http://www.paralint.com/blog/wp-content/uploads/2009/06/bixi21213.jpg" alt="Billet bixi portant le code 21213" width="417" height="283" /><p class="wp-caption-text">Billet bixi portant le code 21213</p></div>
<p>Ça semble bien peu, mais si les codes ne sont utilisables qu&#8217;au point de service où ils sont émis, et pour une durée limitée, avec peut-être une détection d&#8217;attaque en force brute, on devrais pouvoir dormir tranquille&#8230;</p>
<p>Je me suis rappellé une attaque mathémaitque sur des codes de ce genre. Avec une location de 24 heures à 5$, on peut prendre et remettre le vélo plusieurs fois, histoire de tester la théorie&#8230; Bonne nouvelle, Bixi n&#8217;est pas vulnérable. Mais j&#8217;écris quand même la démarche, c&#8217;est trop rare qu&#8217;on a l&#8217;occasion d&#8217;utiliser des math pour (tenter de) contourner les règles d&#8217;un système.</p>
<p><span id="more-119"></span>La vulnérabilité apparais lorsque l&#8217;implémentation utilise une fenêtre coulissante pour vérifier les codes entrés. Cette attaque a déjà été utilisée pour <a href="http://everything2.com/index.pl?node_id=1520430">dévérouiller une porte de voiture</a> à combinaison.</p>
<p>Pour les Bixi, les chiffres du codes de dévérouillage de vélo peuvent être 1, 2 ou 3. Le dictionnaire des valeurs possibles à une taille k=3. Il faut entrer 5 chiffres, on dit que n=5. Avec ces variables, une fenêtre coulissante fonctionne comme ceci :</p>
<ol>
<li>On entre n chiffres (par exemple 12222)</li>
<li>Ce ne sera pas le bon code</li>
<li>On entre un chiffre supplémentaire, disons 3</li>
<li>Pour accomoder le chiffre supplémentaire, l&#8217;implémentation décale les chiffres déjà entrés pour faire de la place. Dans notre exemple, c&#8217;est le 1 qui disparaît à gauche à la faveur du 3 à droite.</li>
<li>L&#8217;implémentation vérifie le nouveau code dans la fenêtre, soit 22223.</li>
</ol>
<p>On réussi ainsi à tester 2 codes en ne saisissant que 6 chiffres, au lieu de 10. Et ainsi de suite, à chaque fois qu&#8217;on ajoute un seul chiffre, on se trouve à tester un nouveau code de 5 chiffres. La première étape ne sert qu&#8217;à initialiser le processus, sans affecter la complexité de l&#8217;attaque.</p>
<p>C&#8217;est une vielle idée. Un mathématicien Hollandais, Nicolaas Govert de Bruijn, a formalisé une <a href="http://en.wikipedia.org/wiki/De_Bruijn_sequence">séquence de chiffres</a> dans laquelle n&#8217;importe quelle séquence de n chiffres n&#8217;apparait qu&#8217;une seule fois. Autrement dit, si vous <a href="http://www.hakank.org/comb/debruijn.cgi?k=3&amp;n=5">générez une séquence de Bruijn avec k=3 et n=5</a> (les codes Bixi) et que vous y cherchez votre code Bixi, il n&#8217;y sera qu&#8217;une seule fois. C&#8217;est la façon la plus optimale d&#8217;attaquer un système de codes comme celui de Bruijn.</p>
<p>Voici la séquence dans l&#8217;ordre. Elle se lit de gauche à droite, de haut en bas. 1111121111311&#8230;&#8230; Le 1111 de la fin de la séquence est en fait les premiers chiffres qui se répêtent.</p>
<pre>11111 21111 31112 21112 31113 21113 31121 21121 31122 21122</pre>
<pre>31123 21123 31131 21131 31132 21132 31133 21133 31212 21212</pre>
<pre>31213 21213 31221 31222 21222 31223 21223 31231 31232 21232</pre>
<pre>31233 21233 31313 21313 31322 21322 31323 21323 31332 21332</pre>
<pre>31333 21333 32222 23222 33223 23223 33232 33233 33311 11</pre>
<p>La protection contre cette attaque est heureusement toute simple : à l&#8217;étape 2, effacer tous les chiffres et en redemander n autres. C&#8217;est ce qu&#8217;on fait les designers de Bixi. L&#8217;histoire ne dit pas s&#8217;ils connaissaient l&#8217;attaque, ou s&#8217;ils ont été chanceux&#8230; Au moins il pourrons dire qu&#8217;il m&#8217;ont fais marcher et pédaler !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paralint.com/blog/2009/06/17/attaque-mathematique-des-codes-bixi-velo-libre-service/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Ne jouez pas avec un CAPTCHA sans la surveillance d&#8217;un expert</title>
		<link>http://www.paralint.com/blog/2009/02/06/ne-jouez-pas-avec-un-captcha-sans-la-surveillance-dun-expert/</link>
		<comments>http://www.paralint.com/blog/2009/02/06/ne-jouez-pas-avec-un-captcha-sans-la-surveillance-dun-expert/#comments</comments>
		<pubDate>Fri, 06 Feb 2009 20:22:52 +0000</pubDate>
		<dc:creator>Guillaume</dc:creator>
				<category><![CDATA[En français]]></category>
		<category><![CDATA[Other technical]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.paralint.com/blog/?p=91</guid>
		<description><![CDATA[Je suis tombé sur cette implémentation d&#8217;un CAPTCHA. Je déteste les CAPTCHA. C&#8217;est comme de la mauvaise crypto. Fondamentalement, le CAPTCHA ne fonctionne pas. La tâche d&#8217;analyse (le test de Turing) est complexe juste parce que personne ne s&#8217;est encore donné la peine d&#8217;écrire le code pour réussir. C&#8217;est aussi vrai pour la crypto classique, [...]]]></description>
			<content:encoded><![CDATA[<p>Je suis tombé sur cette implémentation d&#8217;un CAPTCHA.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_92" class="wp-caption aligncenter" style="width: 403px;">
<dt class="wp-caption-dt"><img class="size-full wp-image-92" title="Lousy captcha" src="http://www.paralint.com/blog/wp-content/uploads/2009/02/captcha.jpg" alt="Must select 3 hamburgers in this lousy captcha " width="393" height="265" /></dt>
</dl>
</div>
<p>Je déteste les CAPTCHA. C&#8217;est comme de la mauvaise crypto.</p>
<p>Fondamentalement, le CAPTCHA ne fonctionne pas. La tâche d&#8217;analyse (le test de Turing) est complexe juste parce que personne ne s&#8217;est encore donné la peine d&#8217;écrire le code pour réussir. C&#8217;est aussi vrai pour la crypto classique, mais ces mathématiques sont soumises à des études formelles et continues. On sait à quoi s&#8217;en tenir : avec de la bonne crypto, on déplace le problème ailleurs (la gestion de clé, souvent). En intelligence artificielle, la segmentation est difficile, mais l&#8217;ordre de grandeur d&#8217;effort est à la portée des botnets actuels.</p>
<p><span id="more-91"></span>Trouver un éléphant ou un burger est faisable. Google ne trouve-t-il pas déjà les visages sur les photos ?  La faiblesse de ce CAPTCHA, en particulier, c&#8217;est l&#8217;apprentissage (en supposant que l&#8217;implémentation est bonne). La mémoire d&#8217;un ordinateur est infinie. Il est possible d&#8217;avoir la base de données complète des images en relativement peu de temps. D&#8217;identifier ce qui s&#8217;y trouve et automatiser le tout. Bien sûr, il ne faut pas que l&#8217;image soit déjà dans l&#8217;index Google&#8230; Autre faiblesse, on sait toujours d&#8217;avance combien il y a de (chat-chien-burger-bébé-éléphant). Ça aide à prendre une décision automatisée.</p>
<p>Les attaques sur les CAPTCHA de Microsoft et Google a montré que l&#8217;analyse de CAPTCHA n&#8217;a pas un taux de succès de 100 %. Un petit pourcentage, multiplié par un bon botnet, ça fait beaucoup de captcha résolus!</p>
<p>On n&#8217;a qu&#8217;à ajouter de nouvelles images, non? Oui, mais combien coûtera toute cette mécanique, en développement mais surtout en entretien? Quel est le coût réel d&#8217;une utilisation abusive du service? Combien coutera l&#8217;analyse préalable des images, le classement en mots clés, etc.? On m&#8217;a demandé de compter 3 bébés, mais une image en contenait deux, faut-il filtrer ces images-là aussi?</p>
<p>Mais surtout, l&#8217;aspect économique de la sécurité est complètement évacué. Ce CAPTCHA est sur une page qui demande un numéro de carte de crédit, mais pas sur la page qui permet d&#8217;utiliser le service une seule fois, gratuitement.  Et c&#8217;est sans compter qu&#8217;une <a href="http://decapcher.com">ferme de Turing</a> coute 8 $ pour 4000 CAPTCHA résolus. Combien coûte un client légitime dégoûté par toutes ces précautions?</p>
<p>Ce CAPTCHA est l&#8217;œuvre d&#8217;amateurs. Et j&#8217;ai même pas regardé l&#8217;implémentation des cookies, session, etc.  En bref, implémenter correctement ce CAPTCHA par image coûte beaucoup trop cher.</p>
<p>Si j&#8217;étais forcé d&#8217;utiliser un CAPTCHA, j&#8217;utiliserais un simple encodage javascript des champs du formulaire, variable dans le temps, peut-être avec un <a href="http://hashcash.org">hashcash</a> en javascript aussi, et vraiment accolé au pied du mur, j&#8217;essaierais <a href="http://recaptcha.net">recaptcha</a>. L&#8217;idée est de transformer tes utilisateurs en ta propre ferme de Turing. Pas fou!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paralint.com/blog/2009/02/06/ne-jouez-pas-avec-un-captcha-sans-la-surveillance-dun-expert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les sources du malaise identitaire Québecois</title>
		<link>http://www.paralint.com/blog/2009/02/06/les-sources-du-malaise-identitaire-quebecois/</link>
		<comments>http://www.paralint.com/blog/2009/02/06/les-sources-du-malaise-identitaire-quebecois/#comments</comments>
		<pubDate>Fri, 06 Feb 2009 16:21:07 +0000</pubDate>
		<dc:creator>Guillaume</dc:creator>
				<category><![CDATA[En français]]></category>
		<category><![CDATA[Politique]]></category>

		<guid isPermaLink="false">http://www.paralint.com/blog/?p=88</guid>
		<description><![CDATA[Le Parti Québecois à répondu au président Sarkozy. Je retiens surtout ce passage : Il est vrai, Monsieur le Président, que les Québécois ne seront pas appelés à revoter sur cette question dans l&#8217;avenir immédiat. Cependant, puisque rien de fondamental n&#8217;est résolu dans les rapports Québec-Canada, il n&#8217;est pas impossible que cela survienne pendant que [...]]]></description>
			<content:encoded><![CDATA[<p>Le Parti Québecois à <a title="Lettre du PQ à Sarkozy" href="http://www.pq.org/nouvelles/lettre-nicolas-sarkozy/">répondu au président Sarkozy</a>. Je retiens surtout ce passage :</p>
<blockquote class="gmail_quote" style="border-left: 1px solid #cccccc; margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><p>Il est vrai, Monsieur le Président, que les Québécois ne seront pas appelés à revoter sur cette question dans l&#8217;avenir immédiat. Cependant, puisque <span style="text-decoration: underline;">rien de fondamental n&#8217;est résolu dans les rapports Québec-Canada</span>, il n&#8217;est pas impossible que cela survienne pendant que vous présidez aux destinées de la France. Il n&#8217;est pas impossible que la démocratie québécoise ait besoin de l&#8217;appui de tous ses amis, de tous ses frères.</p></blockquote>
<p>Le problème est surtout là. Les &#8220;querelles épuisantes&#8221; sont fondées sur des coups de force. De l&#8217;acte d&#8217;union au rapatriement de la constitution, les ententes ont toujours été imposées, politiquement ou par la force des armes selon l&#8217;époque. Loco Locass emprunte les mots de Pierre Falardeau dans la chanson Résistance pour résumer ce point.</p>
<p>Je ne sais plus si l&#8217;idée de souveraineté du MSA/PQ est encore la solution. Une fédération d&#8217;états peut-être ? Mais cette solution ne sera pas de simplement rentrer de rang, niant notre différence au lieu de la célébrer, sous prétexte qu&#8217;on a oublié les sources du malaise. Je m&#8217;en souviens.</p>
<p>&#8211;<br />
Guillaume</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paralint.com/blog/2009/02/06/les-sources-du-malaise-identitaire-quebecois/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lettre d&#8217;opposition &#224; l&#8217;introduction d&#8217;une loi DMCA au Canada</title>
		<link>http://www.paralint.com/blog/2007/12/08/lettre-dopposition-lintroduction-dune-loi-dmca-au-canada/</link>
		<comments>http://www.paralint.com/blog/2007/12/08/lettre-dopposition-lintroduction-dune-loi-dmca-au-canada/#comments</comments>
		<pubDate>Sun, 09 Dec 2007 02:47:54 +0000</pubDate>
		<dc:creator>Guillaume</dc:creator>
				<category><![CDATA[En français]]></category>

		<guid isPermaLink="false">http://www.paralint.com/blog/2007/12/08/lettre-dopposition-lintroduction-dune-loi-dmca-au-canada/</guid>
		<description><![CDATA[Il y a présentement un mouvement d&#8217;opposition à l&#8217;introduction d&#8217;une loi semblable au DMCA américain. Le mouvement &#8220;Online Rights Canada&#8221; (ORC) a un outil qui permet d&#8217;envoyer une lettre à votre député ainsi qu&#8217;aux Ministres Prentice et Vermeer. Cette lettre d&#8217;opposition à l&#8217;introduction d&#8217;une législation DMCA canadienne n&#8217;est disponbile qu&#8217;en anglais. Voici ma traduction de [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a présentement un mouvement d&#8217;opposition à l&#8217;introduction d&#8217;une loi semblable au DMCA américain. Le mouvement &#8220;<a href="http://www.onlinerights.ca/">Online Rights Canada</a>&#8221; (ORC) a un outil qui permet d&#8217;envoyer une lettre à votre député ainsi qu&#8217;aux Ministres Prentice et Vermeer.</p>
<p>Cette lettre d&#8217;opposition à l&#8217;introduction d&#8217;une législation DMCA canadienne n&#8217;est disponbile qu&#8217;en anglais. Voici ma traduction de la lettre.</p>
<p class="important">Vous pouvez <a href="http://www.onlinerights.ca/get_active/copyright_reform_action/">utiliser l&#8217;outil d&#8217;envoi de courriel en ligne</a> du site ORC et copier-coller cette lettre à la place du texte anglais suggéré. Vous pourrez ensuite l&#8217;imprimer et l&#8217;envoyer par la poste.</p>
<p>Je vais faire suivre le texte aux responsables du site, en espérant qu&#8217;ils puissent l&#8217;intégrer directement à l&#8217;outil.</p>
<p><span id="more-28"></span></p>
<blockquote><p>Objet : Soutien à la réforme équilibrée du droit d&#8217;auteur</p>
<p>Monsieur (Madame),</p>
<p>Je suis un citoyen qui se soucie de la politique culturelle du Canada, et je vous écris en ce qui concerne les propositions législatives de &#8220;réforme du droit d&#8217;auteur.&#8221; Au cours de la dernière session parlementaire, le projet de loi C-60 abordait ce sujet complexe de manière très raisonnable, mais il y a place à l&#8217;amélioration. Lors de votre réflexion sur la question de la réforme du droit d&#8217;auteur, j&#8217;espère que vous ferez en sorte que tout nouveau texte de loi ne sera pas une régression des politiques judicieuses énoncées dans le projet de loi C-60.</p>
<p>En particulier, les technologies de « gestion des droits numériques » (Digital rights management ou DRM en anglais) ne devraient pas empêcher les Canadiens de faire une utilisation licite de médias acquis de façon légitime. Les éditeurs qui utilisent les technologies DRM brisent l&#8217;équilibre délicat entre le droit d&#8217;auteur et les droits du public — un équilibre fixé en fonction d&#8217;une évaluation de l&#8217;intérêt public par le législateur — et le remplacent par des règles unilatérales qui ne tiennent compte que de leur propres intérêts. Plusieurs artistes sont même en désaccord avec l’utilisation de technologies DRM pour limiter les droits légitimes des consommateurs, comme en témoigne la formation récente de l’Alliance canadienne des créateurs de musique. C&#8217;est pourquoi, comme dans le projet de loi C-60, la réforme du droit d&#8217;auteur ne devrait pas rendre illégal le contournement des technologies de gestion des droits numériques à des fins licites.</p>
<p>Je suis également préoccupé par le fait que l&#8217;utilisation de DRM puisse menacer la sécurité informatique et la protection de la vie privée, comme ce fut le cas récemment avec le logiciel furtif (rootkit) introduit par Sony &#8211; BMG. Lorsque des producteurs de contenu utilisent des mesures technologiques pour contrôler la façon dont les gens bénéficient de divertissement dans l&#8217;intimité de leur foyer, je pense que nous avons besoin de nous protéger des technologies DRM beaucoup plus que nous avons besoin de protection pour elles.</p>
<p>Ces préoccupations sont partagées par un nombre important et croissant de citoyens canadiens. J&#8217;espère que vous en tiendrez compte lors de l&#8217;examen des modifications à la loi canadienne du droit d&#8217;auteur. Merci beaucoup de votre temps.</p>
<p>Cordialement,</p></blockquote>
<p>Vous n&#8217;aurez qu&#8217;a choisir votre député et entrer votre nom ! Merci de votre appui !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paralint.com/blog/2007/12/08/lettre-dopposition-lintroduction-dune-loi-dmca-au-canada/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Égalité ou indépendance ? (vieux refrain unioniste)</title>
		<link>http://www.paralint.com/blog/2007/03/29/egalite-ou-independance-vieux-refrain-unioniste/</link>
		<comments>http://www.paralint.com/blog/2007/03/29/egalite-ou-independance-vieux-refrain-unioniste/#comments</comments>
		<pubDate>Thu, 29 Mar 2007 15:53:35 +0000</pubDate>
		<dc:creator>Guillaume</dc:creator>
				<category><![CDATA[En français]]></category>
		<category><![CDATA[Politique]]></category>

		<guid isPermaLink="false">http://www.paralint.com/blog/2007/03/29/egalite-ou-independance-vieux-refrain-unioniste/</guid>
		<description><![CDATA[À la lumière des résultats de l&#8217;élection mais aussi de la campagne électorale en général, je suis encore en réflexion sur l&#8217;avenir du Québec et le fondement de mes convictions souverainistes. Le projet de souveraineté du MSA de 68 ou du PQ de 76 n&#8217;est plus applicable tel quel aujourd&#8217;hui, 30 ou 40 ans plus [...]]]></description>
			<content:encoded><![CDATA[<p>À la lumière des résultats de l&#8217;élection mais aussi de la campagne électorale en général, je suis encore en réflexion sur l&#8217;avenir du Québec et le fondement de mes convictions souverainistes. Le projet de souveraineté du MSA de 68 ou du PQ de 76 n&#8217;est plus applicable tel quel aujourd&#8217;hui, 30 ou 40 ans plus tard. Le Québec a trop changé. On parle maintenant aux enfants de la loi 101 et au Québec inc.</p>
<p>L&#8217;ADQ propose une constitution Québecoise. Je veux bien, mais elle sera adopté sans élection ou référendum ? Tout ça ne fais aucun sens, peu importe l&#8217;allégeance politique.</p>
<p>Si vous vous posez les mêmes questions, je vous suggère <a href="http://www.cyberpresse.ca/article/20070329/CPACTUALITES02/703290689/5288/CPOPINIONS">ce billet de Lysiane Gagnon</a>. Il illustre bien la dualité québécoise.</p>
<p>Il ne reste plus qu&#8217;à répondre à la question : &#8220;<span style="font-style: italic">What does Quebec want ?</span>&#8220;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paralint.com/blog/2007/03/29/egalite-ou-independance-vieux-refrain-unioniste/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>UDDI, qu&#8217;osse ça donne ?</title>
		<link>http://www.paralint.com/blog/2006/09/27/uddi-quosse-ca-donne/</link>
		<comments>http://www.paralint.com/blog/2006/09/27/uddi-quosse-ca-donne/#comments</comments>
		<pubDate>Wed, 27 Sep 2006 14:39:38 +0000</pubDate>
		<dc:creator>Guillaume</dc:creator>
				<category><![CDATA[En français]]></category>
		<category><![CDATA[Web Services]]></category>

		<guid isPermaLink="false">http://www.paralint.com/blog/?p=8</guid>
		<description><![CDATA[J&#8217;ai lu la présentation sur les services web de Benoit Piette. Très bien, mais j&#8217;ai des réserves sur tout ce qui est UDDI. Non pas que la technologie est mal expliquée, c&#8217;est juste que je résume habituellement UDDI par &#8220;technology waiting for a problem&#8220;. Voici mon raisonnement. Le WSDL n&#8217;est pas &#8220;sémantique&#8221;. Surtout pas pour [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai lu <a href="http://www.benoitpiette.com/blogue/index.php/2006/09/16/106-video---introduction-aux-web-services">la présentation sur les services web</a> de Benoit Piette. Très bien, mais j&#8217;ai des réserves sur tout ce qui est UDDI. Non pas que la technologie est mal expliquée, c&#8217;est juste que je résume habituellement UDDI par &#8220;<span style="font-style: italic">technology waiting for a problem</span>&#8220;. Voici mon raisonnement.</p>
<p>Le WSDL n&#8217;est pas &#8220;sémantique&#8221;. Surtout pas pour un programme qui ira le lire. Autrement dit, il faut déjà savoir ce qu&#8217;on cherche pour le trouver. Il faut avoir une implémentation du client déjà prête. On peut générer un client <em>on the fly</em> à partir du WSDL, mais comment savoir dans quelle ordre appellé les services, que passer en paramètre ? Ainsi, si on a un client, on a probablement déjà le WSDL. Alors comme source de WSDL inconnus, on oublie UDDI.</p>
<p>UDDI pourrais alors à trouver différentes implémentations du service ? Oui, mais ça ne peut marcher qu&#8217;a deux conditions qui ne sont pratiquement jamais réunies.</p>
<ol>
<li>L&#8217;implémentation doit être standardisée</li>
<li>Le service doit être gratuit</li>
</ol>
<p>Disons que le point 1 arrivera bien un jour, en commençant par des domaines spécialisés et soumis à des réglementations internationale (de l&#8217;industrie) comme la réservation de billets d&#8217;avion par exemple. D&#8217;où le &#8220;<span style="font-style: italic">waiting</span>&#8221; de mon résumé UDDI.</p>
<p>Le point 2 est là où tout s&#8217;effondre. Si le service n&#8217;est pas gratuit, il y aura une entente contractuelle entre les parties avant le premier appel SOAP. Que cette entente prenne la forme d&#8217;un contrat écrit, d&#8217;un courriel ou même d&#8217;un service web d&#8217;abonnement, on ne s&#8217;en sauve pas. Il y a une étape &#8220;contractuelle&#8221;. Le WSDL (et le endpoint) seront donnés lors de l&#8217;établissement du contrat. Pourquoi retourner dans UDDI pour me faire dire ce que je sais déjà ? Le service déménage ? 302 Moved.</p>
<p>UDDI pourra peut-être un jour être la solution au problème qu&#8217;il cherche/invente (j&#8217;appelle ça la solution &#8220;consultant&#8221;). Avoir un standard d&#8217;établissement de contrat avec un service, c&#8217;est la pierre d&#8217;achoppement de l&#8217;établissement d&#8217;un modèle distribué dynamique où UDDI aurait un rôle à jouer. Dans ce modèle, le client cherche les providers de contrats (le service pourrais être son propre provider de contrat), on établis un contrat et on appelle le service. Des standards comme WS-Trust pourrais jouer un rôle dans un tel scénario.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paralint.com/blog/2006/09/27/uddi-quosse-ca-donne/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

