Poettering shared an even more ambitious vision. "I personally think we should go towards systems where etc/ is generally not writeable,"
on parle de Lennart qui veut /etc Read Only car ça fait booter les containers plus vite? Dans 5 ans, il nous refait le coup d'un /etc read-only.
there’s the fact that there’s also no built-in encryption in home directories. "That is weird," Poettering argues.
ok. Lennart ne connait pas Luks ou encfs ou les 15 trouzillions moyens de chiffrer ses données. "That is weird" octane argues.
"Your data should be locked to something you control" — like your own private password
YOU DON'T SAY?!
"By that I mean we live in a world now where YubiKey has become a thing, but everything is bound, still, to one single password in etc/passwd..."
sous-titre: moi, Lennart j'ai une yubikey, donc tout le monde en a une. Et j'ai rien d'autre qu'une yubikey, donc olala c'est grave /etc/passwdWshadow (au passage)
"If I can decrypt the home directory, this is the same thing, to me, as authentication. And authentication should always be: the ability to decrypt the home directory."
C'est audacieux de résumer l'authentification au déchiffrement de son home, mais on est pas à une contorsion près. La force de l'argument de Lennart "to me".
Poettering argues the focus should be on human users (and not for the processes and accounts associated with daemons), and particularly the modern-day laptop user.
sous-titre: moi, Lennart j'ai un laptop, donc tout le monde en a un. Bon, linux est majoritairement utilisé en serveur et sur les smartphones (android), mais tout le monde à un laptop.
"Meaning that you can plug it into this laptop today, log in and it just works. And then you can take it out and put it in another laptop tomorrow, log in there, and it all just works."
Ah. Un genre d'authent centralisé (ou décentralisée, on s'en branle, hein) et des profils migrants? Cette propension de Lennart à te réinventer le vieux machin qui marchait il y a 40 ans et qui te le présente comme la panacée universelle, ça serait touchant si tu savais que derrière il allait pas te défoncer 40 ans de bonnes pratiques.
One major advantage? "Security-paranoid people will love this, because it basically means you never leave actual payload data on the system when you’re logged out, because you just have it in your pocket, and take it to the other device."
ROFL! Sérieux, Lennart. Je te propose un truc. Tu viens brancher ta clé sur mon laptop. Et tu bosses avec ton /home détaché. Tu es security paranoid? Bah viens. allez. Et puis logge toi sur ton github, ton mail, écris des docs confidentiels. AIE CONFIANSSSSE!!! c'est juste mon laptop hein. Sérieusement. Je suis (à peine) security paranoid, et le concept de brancher ma clé sur un laptop non contrôlé, c'est une vision d'horreur. ah, oui, mais haha "when you're logged out, you're logged out". Huhuhu.
Poettering points out that the authorized keys in your home directory end up in "sidecar databases"
Ah oui. Si ton /home est chiffré, bim bam boum, plus moyen de se connecter en ssh. Mais Lennart il est plus malin que tout le monde. Son sytème n'est pas bancal, il faut juste lui rajouter une rustine avant même qu'il existe. Mais il est génial. si si si. Tout dans les sidecar databases. Sérieusement, pourquoi Lennart a pas inventé la sidecar database dans laquelle tu met ton /home?
Additional user metadata, like a picture, email address, location, timezone, or preferred language.
ESSENTIEL! C'est vraiment le minimum pour les security paranoid. Ou Lennart, je sais plus. Ou les possesseurs de laptop. Est-ce qu'il a pensé à ajouter les stories? Nan, sérieusement sur l'écran de login, un systemd-stories? tout le monde en a besoin.
"This specification is supposed to be a living specification,"
et dans 6 mois: ah, ton /home in a stick peut pas se logger sur les versions N-1 d'ubuntu, et si tu la branches une fois sur une debian, le modèle migre vers un format incompatible sauf si tu passes le script systemd-downgraded préalablement à l'insertion après avoir upgradé la debian. Simple, clair, net, sans bavure, du systemd qui ravit les admins et les users et oh, faites pas chier c'était écrit dans les notes de version alors RTFM les loosers.
Just take it — just namespace it properly. I’m not interested in being this person in the middle who manages everybody’s fields. That’s, explicitly, not what I want. Just pick a field you want, namespace it properly by just using a name that’s unlikely to collide with everybody else’s, and then add whatever you like.
On parle du même Lennart qui a pas réussi à se mettre d'accord sur le mot-clé de debug qui collisionnait avec le kernel linux? Et puis sérieux: "je veux pas manager vos champs". MAIS BORDEL! tu met en gros tout ce qu'il faut pour que ça devienne une catastrophe inommable et infernale, mais surtout, tu veux pas manager les champs?
Bon, j'arrête avec l'explication de texte.
Je ne comprends pas mais vraiment pas du tout les genres de problèmes que Lennart essaye de résoudre. Il se prend la tête sévèrement sur des points de détails insignifiants pour en sortir des espèces de solutions bancales, boiteuses, qui sont pénibles et qui finissent par créer des milliers de nouveaux problèmes, mais c'est la faute du monde entier et pas de Lennart. C'est étrange.
Je pourrais inventer 15 millions de problèmes de ce genre qui auraient tous des solutions complètement éclatées.
[^] # Re: Je suis d'accord pour dépoussiérer tout ça
Posté par octane . En réponse au lien Lennart revient, cette fois-ci il s'attaque à nos homes !!!. Évalué à 8.
les "arguments" ??
on parle de Lennart qui veut /etc Read Only car ça fait booter les containers plus vite? Dans 5 ans, il nous refait le coup d'un /etc read-only.
ok. Lennart ne connait pas Luks ou encfs ou les 15 trouzillions moyens de chiffrer ses données. "That is weird" octane argues.
YOU DON'T SAY?!
sous-titre: moi, Lennart j'ai une yubikey, donc tout le monde en a une. Et j'ai rien d'autre qu'une yubikey, donc olala c'est grave /etc/passwdWshadow (au passage)
C'est audacieux de résumer l'authentification au déchiffrement de son home, mais on est pas à une contorsion près. La force de l'argument de Lennart "to me".
sous-titre: moi, Lennart j'ai un laptop, donc tout le monde en a un. Bon, linux est majoritairement utilisé en serveur et sur les smartphones (android), mais tout le monde à un laptop.
Ah. Un genre d'authent centralisé (ou décentralisée, on s'en branle, hein) et des profils migrants? Cette propension de Lennart à te réinventer le vieux machin qui marchait il y a 40 ans et qui te le présente comme la panacée universelle, ça serait touchant si tu savais que derrière il allait pas te défoncer 40 ans de bonnes pratiques.
ROFL! Sérieux, Lennart. Je te propose un truc. Tu viens brancher ta clé sur mon laptop. Et tu bosses avec ton /home détaché. Tu es security paranoid? Bah viens. allez. Et puis logge toi sur ton github, ton mail, écris des docs confidentiels. AIE CONFIANSSSSE!!! c'est juste mon laptop hein. Sérieusement. Je suis (à peine) security paranoid, et le concept de brancher ma clé sur un laptop non contrôlé, c'est une vision d'horreur. ah, oui, mais haha "when you're logged out, you're logged out". Huhuhu.
Ah oui. Si ton /home est chiffré, bim bam boum, plus moyen de se connecter en ssh. Mais Lennart il est plus malin que tout le monde. Son sytème n'est pas bancal, il faut juste lui rajouter une rustine avant même qu'il existe. Mais il est génial. si si si. Tout dans les sidecar databases. Sérieusement, pourquoi Lennart a pas inventé la sidecar database dans laquelle tu met ton /home?
ESSENTIEL! C'est vraiment le minimum pour les security paranoid. Ou Lennart, je sais plus. Ou les possesseurs de laptop. Est-ce qu'il a pensé à ajouter les stories? Nan, sérieusement sur l'écran de login, un systemd-stories? tout le monde en a besoin.
et dans 6 mois: ah, ton /home in a stick peut pas se logger sur les versions N-1 d'ubuntu, et si tu la branches une fois sur une debian, le modèle migre vers un format incompatible sauf si tu passes le script systemd-downgraded préalablement à l'insertion après avoir upgradé la debian. Simple, clair, net, sans bavure, du systemd qui ravit les admins et les users et oh, faites pas chier c'était écrit dans les notes de version alors RTFM les loosers.
On parle du même Lennart qui a pas réussi à se mettre d'accord sur le mot-clé de debug qui collisionnait avec le kernel linux? Et puis sérieux: "je veux pas manager vos champs". MAIS BORDEL! tu met en gros tout ce qu'il faut pour que ça devienne une catastrophe inommable et infernale, mais surtout, tu veux pas manager les champs?
Bon, j'arrête avec l'explication de texte.
Je ne comprends pas mais vraiment pas du tout les genres de problèmes que Lennart essaye de résoudre. Il se prend la tête sévèrement sur des points de détails insignifiants pour en sortir des espèces de solutions bancales, boiteuses, qui sont pénibles et qui finissent par créer des milliers de nouveaux problèmes, mais c'est la faute du monde entier et pas de Lennart. C'est étrange.
Je pourrais inventer 15 millions de problèmes de ce genre qui auraient tous des solutions complètement éclatées.