J'étais pas remonté assez haut sur le topic pour voir sa phrase, mais il est vrai qu'en orthographe je suis loiiiinnn d'être doué..
J'étais pas remonté assez haut sur le topic pour voir sa phrase, mais il est vrai qu'en orthographe je suis loiiiinnn d'être doué..
Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous
Mon Tutoriel pour apprendre les Agregations
Consultez mon Blog SQL destiné aux débutants
Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server
Salut Lyche,
Je te rassure, j'essaie de faire très attention mais dans l'élan parfois
Enfin, je me soigne...
« Je ne cherche pas à connaître les réponses, je cherche à comprendre les questions. »
- Confucius -
Les meilleurs cours, tutoriels et Docs sur les SGBD et le SQL
Tous les cours Office
Solutions d'Entreprise
Hi,
Celle ci dans la singature de Pseucode est pas mal du tout :
"ALGORITHME (n.m.): Méthode complexe de résolution d'un problème simple."
Entendu lors lors d'une formation reposant sur les cours "Microsoft Offical curse" : Les failles sont exploitées par les hackers après Microsoft ait publié les correctifs. Ceci sous-entandant que les pirates (et non, d'ailleurs, les hackers) s'em...deraient à décompiler les correctifs pour trouver des failles ...
- C'est pourtant vrai, je me rappelle que c'était le cas d'un ver célèbre (Blaster ou ILoveYou, je ne sais plus trop lequel. Je crois bien que c'était Blaster).
- Souvent, il n'y a même pas besoin de le décompiler: Dans la documentation du correctif, il y a souvent une explication de la faille...
SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.
"Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
Apparently everyone. -- Raymond Chen.
Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.
Si si, il y a des gens qui ne font que ça de leur journées. Certains même, arrivent à en tirer des bénéfices.
Mais à quoi cela peut-il bien servir d'écrire un exploit pour une faille corrigée ?
Par exemple (et ce n'est qu'un exemple parmi tant d'autres) :
Intégrer les exploits à un outil de pentest qui peut servir entre autre à des consultants en sécurité informatique pour automatiser une première partie de leur travail.
Un consultant en sécurité informatique ferait passer sa boite pour des charlots si il n'était pas capable de détecter une faille connue et corrigée.
Et si on reste dans le domaine du consulting, pour garder leur taff, il faut bien qu'ils découvrent de nouvelles failles. Et c'est bien pour cela qu'une partie des boites spécialisées là dedans consacrent du temps à la recherche (chercher des nouvelles failles, ou améliorer l'existant en terme de détection/prévention).
Les vaches ne peuvent PAS voler, quoi qu'elles aient pu vous raconter.
Et quand on sort du domaine des consultants pour passer au domaine des auteurs de virus, eh bien on s'embête à décompiler pour la même raison qu'on s'embête à écrire des virus: Faire ch**r le monde et en tirer profit si possible ( adresses mail, numéros de carte, etc.)
Blaster a été fait entre la publication du correctif et son installation sur la plupart des machines. C'est ça le problème: D'une part, dans le passé les mises à jour automatiques de Windows n'étaient pas activées par défaut, d'autre part les plus paranos d'entre-nous les désactivent car ils "n'aiment pas que M$ fasse des trucs sur leur PC sans leur dire". Résultat, une mise à jour de sécurité n'est pas forcément installée aussitôt après sa parution, ce qui rend l'analyse de correctifs profitable...
SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.
"Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
Apparently everyone. -- Raymond Chen.
Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.
Vu sur Bashfr :
j'aime bien...En fait , la différence entre Linux et Windows ,c'est que Linux c'est comme une belle fille , il faut l'apprivoiser , la comprendre , la séduire tandis que Windows , c'est comme une prostitué , il faut payer et surtout bien se protéger
A oui BashFr c'est un nid à citation du genre
Le tact dans l'audace c'est de savoir jusqu'où on peut aller trop loin. Cocteau
L'abjection la plus totale, ce n'est pas de trahir, c'est de ne jamais donner un commencement de réalité à ses rêves les plus fous. M. Moreau
Les indispensables : Les règles, , FAQ et tutos avant de poster, et !
Traduction de Linux Device Drivers 3 : venez participer
membre de l'April - Promouvoir et défendre les logiciels libres
La programmation, c'est comme le sexe: une erreur, et il te faudra faire du support toute ta vie.Êtes-vous accro à l'Informatique ?
1. Vous faites un backup tous les matins.
2. Votre dernière pensée avant de vous endormir est "shutdown completed".
3. Vous cherchez "Cancel" après avoir appuyé sur le mauvais bouton dans l'ascenseur, et vous étonnez de la pauvreté de l'interface utilisateur.
4. Vous double-cliquez sur les boutons d'ascenseur.
5. Vous appuyez sur la barre d'espace pour tourner les pages d'un livre.
6. En parlant de nombres ronds, vous pensez à 16, 32, 64, 128, 256, 1024, 65536...
7. En train, vous admirez le scrolling du paysage.
8. Vous composez un numéro IP au téléphone.
9. Vous vous rappelez plus facilement de votre adresse e-mail que de votre numéro de téléphone ou de votre adresse postale.
10. Vous rédigez vos chèques en hexadécimal.
11. Quand vous fermez une fenêtre, vos doigts se mettent machinalement en position F4
"When you can measure what you are speaking about, and express it in numbers, you know something about it; but when you cannot measure it, when you cannot express it in numbers, your knowledge is of a meager and unsatisfactory kind; it may be the beginning of knowledge, but you have scarcely in your thoughts advanced to the state of Science, whatever the matter may be."
Lord Kelvin - 1883.
Salut,
Quand on remarque des problèmes d'architecture ou qu'on propose de nouvelles fonctionnalités intéressantes :
en faisant des deux mains!Super idée mais non, pas maintenant... Tout ira mieux dans la V2
"If you can't teach it then you don't know it."
Ce n'est pas un bug. C'est une fonctionnalité que l'utilisateur ne comprend pas.
Si ça compile du 1er coup, c'est que ça va planter à l'exécution
Quand j'ai dû expliquer pourquoi WinME était un OS à jeter :
égalementWindows Me est un OS à temps d'accès ... aléatoire.
Pour se déguiser en IE6, pensez au panneau "Free bugs" !
"La Perfection est atteinte, non pas quand il n'y a plus rien à rajouter, mais quand il n'y a plus rien à enlever"
Ingénieur junior développement Embarqué et Temps réel.
>>> http://baptistegrand.info
remarque si il tourne sur vista....Envoyé par mon prof d'info très sérieux quand j'étais en BTS
Par mon prof de compilation :
Le C, c'est la vie.
Par les profs d'info en général :
Tout ça n'est qu'une histoire de bits.Ce n'est pas la taille qui compte, c'est ce que tu en fais.
Prof de réseaux en BTS Informatique de Gestion :
Le réseau c'est de la manipulation de bits
[/HS]
J'adorerai changer le monde, mais pas moyen de mettre la main sur le code source
Vous avez un bloqueur de publicités installé.
Le Club Developpez.com n'affiche que des publicités IT, discrètes et non intrusives.
Afin que nous puissions continuer à vous fournir gratuitement du contenu de qualité, merci de nous soutenir en désactivant votre bloqueur de publicités sur Developpez.com.
Partager