<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Culture bolchevique</title>
	<atom:link href="http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/</link>
	<description>Blog sur Java, le métier de développeur et la vie de freelance par Nicolas Martignole</description>
	<lastBuildDate>Wed, 08 Feb 2012 17:18:52 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : Romain</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-591</link>
		<dc:creator>Romain</dc:creator>
		<pubDate>Tue, 04 Aug 2009 10:25:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-591</guid>
		<description>Ami Touilleur, je soutiens ta cause !

Je suis d&#039;accord sur le fait qu&#039;il faille filtrer certains types de sites (p0rn ou p2p par exemple). Mais filtrer à outrance, c&#039;est finir par obtenir l&#039;effet inverse.

Là où je travaille, j&#039;ai beaucoup (trop) de restrictions : pas de GMail ou de Twitter par exemple. Mais pire encore, je suis de moins en moins maitre de ma machine : liste restreinte d&#039;applications (alors moi qui adore installer 50 utilitaires sur mon PC, je suis malheureux), plus de droits de téléchargements, clés USB interdites, bientôt plus de droits d&#039;admin...

Ca vire au n&#039;importe quoi !

Quant au tunneling, je n&#039;ai jamais opté pour cette solution, étant donné que la demarche est généralement considérée comme illégale au sein des entreprises...
De t&#039;façons, j&#039;ai mon iPhone maintenant ;o)</description>
		<content:encoded><![CDATA[<p>Ami Touilleur, je soutiens ta cause !</p>
<p>Je suis d&#8217;accord sur le fait qu&#8217;il faille filtrer certains types de sites (p0rn ou p2p par exemple). Mais filtrer à outrance, c&#8217;est finir par obtenir l&#8217;effet inverse.</p>
<p>Là où je travaille, j&#8217;ai beaucoup (trop) de restrictions : pas de GMail ou de Twitter par exemple. Mais pire encore, je suis de moins en moins maitre de ma machine : liste restreinte d&#8217;applications (alors moi qui adore installer 50 utilitaires sur mon PC, je suis malheureux), plus de droits de téléchargements, clés USB interdites, bientôt plus de droits d&#8217;admin&#8230;</p>
<p>Ca vire au n&#8217;importe quoi !</p>
<p>Quant au tunneling, je n&#8217;ai jamais opté pour cette solution, étant donné que la demarche est généralement considérée comme illégale au sein des entreprises&#8230;<br />
De t&#8217;façons, j&#8217;ai mon iPhone maintenant ;o)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nicolas</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-590</link>
		<dc:creator>Nicolas</dc:creator>
		<pubDate>Sat, 25 Jul 2009 22:12:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-590</guid>
		<description>Ces blocages sont pénibles, et faire un tunnel ssh vers l&#039;extérieur est bloqué dans ma banque...J&#039;avais posté un petit howto à l&#039;époque :
http://betabloguant.free.fr/index.php?2007/05/31/434-l-histoire-du-tunnel-ssh
Attention quand même aux risques légaux...</description>
		<content:encoded><![CDATA[<p>Ces blocages sont pénibles, et faire un tunnel ssh vers l&#8217;extérieur est bloqué dans ma banque&#8230;J&#8217;avais posté un petit howto à l&#8217;époque :<br />
<a href="http://betabloguant.free.fr/index.php?2007/05/31/434-l-histoire-du-tunnel-ssh" rel="nofollow">http://betabloguant.free.fr/index.php?2007/05/31/434-l-histoire-du-tunnel-ssh</a><br />
Attention quand même aux risques légaux&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Claire</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-589</link>
		<dc:creator>Claire</dc:creator>
		<pubDate>Sat, 25 Jul 2009 12:08:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-589</guid>
		<description>@antonio Toutes les messageries (web) sont toujours bloquées, professionnelles ou pas, juqu&#039;aux messageries internes de services web (linkedin) mais gReader est toujours là...</description>
		<content:encoded><![CDATA[<p>@antonio Toutes les messageries (web) sont toujours bloquées, professionnelles ou pas, juqu&#8217;aux messageries internes de services web (linkedin) mais gReader est toujours là&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Alan</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-588</link>
		<dc:creator>Alan</dc:creator>
		<pubDate>Thu, 23 Jul 2009 13:10:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-588</guid>
		<description>Mettez tout le monde à Agile, ils n&#039;auront plus le temps de glander sur internet :)

Plus sérieusement, ça va dans les deux sens... A la base il y à les mecs qui pensent &quot;De toutes façons, vu qu&#039;on est cadre et qu&#039;on a pas d&#039;horaires, quitte à être obligé de rester 9h au boulot, je veux pouvoir passer 1 ou 2h pour faire mes trucs perso sur internet...&quot;

Alors après forcément la boîte fait bloquer les accès à la moitié d&#039;internet et ça pénalise tout le monde, y compris ceux qui voudraient utiliser leur gmail pour poser une question sur une liste de diffusion...</description>
		<content:encoded><![CDATA[<p>Mettez tout le monde à Agile, ils n&#8217;auront plus le temps de glander sur internet <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Plus sérieusement, ça va dans les deux sens&#8230; A la base il y à les mecs qui pensent &laquo;&nbsp;De toutes façons, vu qu&#8217;on est cadre et qu&#8217;on a pas d&#8217;horaires, quitte à être obligé de rester 9h au boulot, je veux pouvoir passer 1 ou 2h pour faire mes trucs perso sur internet&#8230;&nbsp;&raquo;</p>
<p>Alors après forcément la boîte fait bloquer les accès à la moitié d&#8217;internet et ça pénalise tout le monde, y compris ceux qui voudraient utiliser leur gmail pour poser une question sur une liste de diffusion&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Michel</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-587</link>
		<dc:creator>Michel</dc:creator>
		<pubDate>Wed, 22 Jul 2009 14:46:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-587</guid>
		<description>Chez mon employeur (une banque) c&#039;est aussi sévérement filtré (notamment GMail et autres Webmails). Très stupide …

A une époque j’avais utilisé Tor pour passer outre le filtre et ça marchait assez bien (même si la navigation est un peu ralentie). Désormais je ne bypasse plus le proxy car plusieurs personnes se sont retrouvées à la porte pour l’avoir contourné alors attention à vous si vous faites un tunnel. Vive l&#039;iPhone en somme :)</description>
		<content:encoded><![CDATA[<p>Chez mon employeur (une banque) c&#8217;est aussi sévérement filtré (notamment GMail et autres Webmails). Très stupide …</p>
<p>A une époque j’avais utilisé Tor pour passer outre le filtre et ça marchait assez bien (même si la navigation est un peu ralentie). Désormais je ne bypasse plus le proxy car plusieurs personnes se sont retrouvées à la porte pour l’avoir contourné alors attention à vous si vous faites un tunnel. Vive l&#8217;iPhone en somme <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sébastien Douche</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-586</link>
		<dc:creator>Sébastien Douche</dc:creator>
		<pubDate>Wed, 22 Jul 2009 10:29:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-586</guid>
		<description>Et ho, on ne veut pas vivre grassement sur le dos de son client et ne pas avoir de mauvais coté ;). Plus sérieusement, regarde du coté d&#039;OpenVPN, ca passe très bien les proxys (classique, pour les saloperies MS je ne sais pas).

C&#039;est, je trouve, un signe assez fort de la culture de l&#039;entreprise (command &amp; control), ou l&#039;on préfère avoir des milliers de petites mains avec une tétrachié de middle managers pour taper et vérifuer que d&#039;avoir des petites équipes de gens motivés a qui tu fais confiance. Et la gestion des connaissances / montée en compétence, ca fait juste beau sur des powerpoints...

Et chez moi, pas de filtrage, ce qui est logique puisque je gère le FW :). BTW, je trouve les blocages logiques vers certains trucs quand il y abus (youtube par ex.), autant le blocage généralisé me semble véritablement stupidité.</description>
		<content:encoded><![CDATA[<p>Et ho, on ne veut pas vivre grassement sur le dos de son client et ne pas avoir de mauvais coté <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Plus sérieusement, regarde du coté d&#8217;OpenVPN, ca passe très bien les proxys (classique, pour les saloperies MS je ne sais pas).</p>
<p>C&#8217;est, je trouve, un signe assez fort de la culture de l&#8217;entreprise (command &amp; control), ou l&#8217;on préfère avoir des milliers de petites mains avec une tétrachié de middle managers pour taper et vérifuer que d&#8217;avoir des petites équipes de gens motivés a qui tu fais confiance. Et la gestion des connaissances / montée en compétence, ca fait juste beau sur des powerpoints&#8230;</p>
<p>Et chez moi, pas de filtrage, ce qui est logique puisque je gère le FW <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . BTW, je trouve les blocages logiques vers certains trucs quand il y abus (youtube par ex.), autant le blocage généralisé me semble véritablement stupidité.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nicolas Martignole</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-585</link>
		<dc:creator>Nicolas Martignole</dc:creator>
		<pubDate>Wed, 22 Jul 2009 09:27:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-585</guid>
		<description>@Hello_World et @manatlan je sens que je vais écrire un article prochainement sur comment monter un tuyau vers l&#039;extérieur...
Je n&#039;encourage pas forcément l&#039;utilisation d&#039;un tunnel ssh, mais je n&#039;aime pas l&#039;idée qu&#039;une personne humaine sélectionne ce que l&#039;on a le droit de voir ou pas. Et qu&#039;en plus elle ne soit pas compétente pour le faire, puisque nous utilisons toutes les autres URL vers Google Reader pour travailler malgré ce filtrage à deux balles...

Dans incompétents il y a &quot;un con pétant&quot;</description>
		<content:encoded><![CDATA[<p>@Hello_World et @manatlan je sens que je vais écrire un article prochainement sur comment monter un tuyau vers l&#8217;extérieur&#8230;<br />
Je n&#8217;encourage pas forcément l&#8217;utilisation d&#8217;un tunnel ssh, mais je n&#8217;aime pas l&#8217;idée qu&#8217;une personne humaine sélectionne ce que l&#8217;on a le droit de voir ou pas. Et qu&#8217;en plus elle ne soit pas compétente pour le faire, puisque nous utilisons toutes les autres URL vers Google Reader pour travailler malgré ce filtrage à deux balles&#8230;</p>
<p>Dans incompétents il y a &laquo;&nbsp;un con pétant&nbsp;&raquo;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : manatlan</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-584</link>
		<dc:creator>manatlan</dc:creator>
		<pubDate>Wed, 22 Jul 2009 07:18:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-584</guid>
		<description>@Hello_World
c&#039;est exactement ce que je faisais jadis ;-)
ntlmmaps pour passer l&#039;authent NTLM du proxy, puis flux SSH sur le 443 (pour passer le proxy) vers mon ordi maison. Et tunelling de tous les ports ... ça marchait bien ;-)

Sinon, de nos jours, suffit de se prendre un Service OpenVPN qui autorise le passage par TCP/443 ... et l&#039;accès total, sécurisé et anonyme est dispo ;-)</description>
		<content:encoded><![CDATA[<p>@Hello_World<br />
c&#8217;est exactement ce que je faisais jadis <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
ntlmmaps pour passer l&#8217;authent NTLM du proxy, puis flux SSH sur le 443 (pour passer le proxy) vers mon ordi maison. Et tunelling de tous les ports &#8230; ça marchait bien <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Sinon, de nos jours, suffit de se prendre un Service OpenVPN qui autorise le passage par TCP/443 &#8230; et l&#8217;accès total, sécurisé et anonyme est dispo <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Hello_World</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-583</link>
		<dc:creator>Hello_World</dc:creator>
		<pubDate>Wed, 22 Jul 2009 02:25:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-583</guid>
		<description>Si le filtrage est de type blacklist plutôt que whitelist, un simple tunnel SSL avec ssh vers une machine avec un démon sshd sur le port 443 et le tour est joué (l&#039;option -D de ssh permet de transformer ton tunnel en proxy socks). Cela oblige à avoir une machine sur le net mais c&#039;est le prix à payer. S&#039;il y a un proxy utiliser la commande ProxyCommand dans la conf du client ssh, et si le proxy est authentifiant sur le domaine Windows, il y a des chances que cela fonctionne avec l&#039;outil ntlmaps.

Enfin, bref ils feraient mieux de détecter ceux qui mettent en place des tunnels justement. J&#039;espère que c&#039;est le cas (à une certaine époque blvd des Italiens ou rue de Sofia,ça ne l&#039;était pas). A l&#039;heure de l&#039;accès au net avec les smartphones ou clés 3G, ça crée une injustice avec ceux qui ont ce type d&#039;équipement ;-)</description>
		<content:encoded><![CDATA[<p>Si le filtrage est de type blacklist plutôt que whitelist, un simple tunnel SSL avec ssh vers une machine avec un démon sshd sur le port 443 et le tour est joué (l&#8217;option -D de ssh permet de transformer ton tunnel en proxy socks). Cela oblige à avoir une machine sur le net mais c&#8217;est le prix à payer. S&#8217;il y a un proxy utiliser la commande ProxyCommand dans la conf du client ssh, et si le proxy est authentifiant sur le domaine Windows, il y a des chances que cela fonctionne avec l&#8217;outil ntlmaps.</p>
<p>Enfin, bref ils feraient mieux de détecter ceux qui mettent en place des tunnels justement. J&#8217;espère que c&#8217;est le cas (à une certaine époque blvd des Italiens ou rue de Sofia,ça ne l&#8217;était pas). A l&#8217;heure de l&#8217;accès au net avec les smartphones ou clés 3G, ça crée une injustice avec ceux qui ont ce type d&#8217;équipement <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : nicolas.francois</title>
		<link>http://www.touilleur-express.fr/2009/07/21/culture-bolchevique/comment-page-1/#comment-582</link>
		<dc:creator>nicolas.francois</dc:creator>
		<pubDate>Tue, 21 Jul 2009 20:34:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.touilleur-express.fr/?p=1843#comment-582</guid>
		<description>Moi aussi, du webwasher
- twitter et friendfeed sont bloqué
- les pages dont url contient ebay (par exemple article infoQ sur son architecture ne passe pas)
- et le plus fort : GWT, il remplace certains caractère se qui fait que le javascript ne marche plus :(

Une parade est de passer par du https quand le site le supporte (facebook par exemple)

J&#039;avais connu webwasher dans une ancienne mission, j&#039;avais eu des difficultés à télécharger aspectj, la plupart des mirroir était bloqué.
J&#039;avais aussi entendu parler d&#039;un blocage webwasher, sur le téléchargement d&#039;une doc spring, raison : documentation technique.

Autre histoire amusante, un ancien collègue avait eu un blocage dans un ancienne mission lors d&#039;une recherche google sur une fonction &quot;isExist&quot; ... hé oui, il a &quot;sex&quot; dedans...</description>
		<content:encoded><![CDATA[<p>Moi aussi, du webwasher<br />
- twitter et friendfeed sont bloqué<br />
- les pages dont url contient ebay (par exemple article infoQ sur son architecture ne passe pas)<br />
- et le plus fort : GWT, il remplace certains caractère se qui fait que le javascript ne marche plus <img src='http://www.touilleur-express.fr/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Une parade est de passer par du https quand le site le supporte (facebook par exemple)</p>
<p>J&#8217;avais connu webwasher dans une ancienne mission, j&#8217;avais eu des difficultés à télécharger aspectj, la plupart des mirroir était bloqué.<br />
J&#8217;avais aussi entendu parler d&#8217;un blocage webwasher, sur le téléchargement d&#8217;une doc spring, raison : documentation technique.</p>
<p>Autre histoire amusante, un ancien collègue avait eu un blocage dans un ancienne mission lors d&#8217;une recherche google sur une fonction &laquo;&nbsp;isExist&nbsp;&raquo; &#8230; hé oui, il a &laquo;&nbsp;sex&nbsp;&raquo; dedans&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

