Si, justement, le principe du chiffrement avec systemd-homed c’est de créer un fichier qui contienne une partition LUKS.
c'est pas moi, c'est lui qui dit "no built-in encryption"!
ou les 15 trouzillions moyens de chiffrer ses données.
Sur Ubuntu il y avait ecryptfs qui était une plaie et qui de mémoire était pété d’un point de vue crypto.
T’as d’autres exemple qui ont vraiment fonctionné dans la vraie vie ?
Merci de ton soutien. Lennart est plus intelligent que tout le monde et il va y arriver. On parle d'une clé USB chiffrée avec LUKS qui va se ballader de machine en machine!! C'est encore des solutions à la Lennart, ça: "on considère que l'intégralité des machines sur lesquelles tu vas déchiffrer ton /home ne sont pas infectées de virus, n'ont pas de keylogger, et ne stockent pas les clés de déchiffrement pour usage ultérieur". C'est simple à mettre en oeuvre. Dès que tu auras résolu ce problème, tu pourras transporter ta clé d'une machine à une autre.
Additional user metadata, like a picture, email address, location, timezone, or preferred language.
ESSENTIEL!
Oui, parce qu’actuellement, le fait qu’adduser te demande ton n° de bureau, ça te choque pas ?
euh, non. Mais je n'empêche pas Lennart de faire une pull request pour enlever le numéro de bureau qui semble ancien et peu usité, effectivement.
C’est probablement plus essentiel que la langue préféré (qui est déjà stocké ailleurs).
"qui est déjà stocké ailleurs". Merci de ton soutien (bis)
Ca confirme ce que je dis. Lennart trouve des mauvaises solutions à des faux problèmes en ajoutant une couche phénoménale de nouveaux ennuis. Ca me rappelle le bordel infernal du renommage des interfaces. Il est tombé un jour sur un zozo qui avait deux interfaces réseaux qui changeaient de nom eth1/eth0, du coup il a tout pété pour faire du predictible naming interface. Bravo. Avant, il y avait un pouillème de gens qui avaient plusieurs interfaces qui devaient trouver un système intelligent pour nommer leurs interfaces (spoiler: ça marchait). Depuis ce système, euh innovant(?), 100% des users qui veulent faire un ip addr show eth0 ont un putain de message d'erreur et doivent lire des putains de docs qui t'expliquent en 43 pages pourquoi c'est mieux et qu'il est évidemment beaucoup plus simple de savoir que ton interface est la 3e du bus PCI secondaire pour la trouver, n'est-ce pas? C'est la simplicité systemd. Bravo Lennart, et les trois admins suffisemment glands pour pas nommer leurs interfaces te disent merci \o/ linux progresse.
[^] # Re: Je suis d'accord pour dépoussiérer tout ça
Posté par octane . En réponse au lien Lennart revient, cette fois-ci il s'attaque à nos homes !!!. Évalué à 6. Dernière modification le 01 décembre 2020 à 17:48.
c'est pas moi, c'est lui qui dit "no built-in encryption"!
Merci de ton soutien. Lennart est plus intelligent que tout le monde et il va y arriver. On parle d'une clé USB chiffrée avec LUKS qui va se ballader de machine en machine!! C'est encore des solutions à la Lennart, ça: "on considère que l'intégralité des machines sur lesquelles tu vas déchiffrer ton /home ne sont pas infectées de virus, n'ont pas de keylogger, et ne stockent pas les clés de déchiffrement pour usage ultérieur". C'est simple à mettre en oeuvre. Dès que tu auras résolu ce problème, tu pourras transporter ta clé d'une machine à une autre.
euh, non. Mais je n'empêche pas Lennart de faire une pull request pour enlever le numéro de bureau qui semble ancien et peu usité, effectivement.
Ca confirme ce que je dis. Lennart trouve des mauvaises solutions à des faux problèmes en ajoutant une couche phénoménale de nouveaux ennuis. Ca me rappelle le bordel infernal du renommage des interfaces. Il est tombé un jour sur un zozo qui avait deux interfaces réseaux qui changeaient de nom eth1/eth0, du coup il a tout pété pour faire du predictible naming interface. Bravo. Avant, il y avait un pouillème de gens qui avaient plusieurs interfaces qui devaient trouver un système intelligent pour nommer leurs interfaces (spoiler: ça marchait). Depuis ce système, euh innovant(?), 100% des users qui veulent faire un ip addr show eth0 ont un putain de message d'erreur et doivent lire des putains de docs qui t'expliquent en 43 pages pourquoi c'est mieux et qu'il est évidemment beaucoup plus simple de savoir que ton interface est la 3e du bus PCI secondaire pour la trouver, n'est-ce pas? C'est la simplicité systemd. Bravo Lennart, et les trois admins suffisemment glands pour pas nommer leurs interfaces te disent merci \o/ linux progresse.