đŸšČ Tanguy Ortolo a Ă©crit 12704 commentaires

  • [^] # Re: Signature des emails, OpenPGP vs CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©union informelle CAcert.org aux First Jeudi Ă  Paris. ÉvaluĂ© Ă  4.

    Bah, de toutes façons, ce n’est pas parce qu’on a vu les papiers d’identitĂ© d’une personne qu’il faut signer sa clef aveuglĂ©ment. Ce qui importe, c’est d’ĂȘtre certain que l’adresse mail que l’on signe est bel est bien utilisĂ©e par la personne qui le prĂ©tend.

    Non, sauf cas particulier, dans une identité « Nom (commentaire) », les gens s'attendent à ce que tu aies vérifié le nom et l'adresse. Le commentaire n'est pas censé faire l'objet d'une vérification quelconque puisqu'il ne s'agit que d'un commentaire, mais le nom si, sauf s'il s'agit d'un pseudo.

  • [^] # Re: Signature des emails, OpenPGP vs CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©union informelle CAcert.org aux First Jeudi Ă  Paris. ÉvaluĂ© Ă  7.

    J'en ai dĂ©duit que GPG Ă©tait complĂštement pipeau et j'ai arrĂȘtĂ© d'utiliser GPG.

    Ça c'est idiot. Ce qui serait pertinent, c'est de cesser d'utiliser la toile de confiance, mais pas le systĂšme de chiffrement et de signature lui-mĂȘme !

    Ensuite, je te signale qu'avec les mises en Ɠuvre de PGP, en particulier GnuPG, c'est toi qui indiques au logiciel Ă  qui tu fais confiance pour vĂ©rifier les identitĂ©s des gens.

  • [^] # Re: 任怩栂æ ȘćŒäŒšç€Ÿ

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Coup de gueule. ÉvaluĂ© Ă  4.

    Mais c'est un scénario qui me semble assez peu crédible pour le PC.

    Déjà entendu parler de Secure Boot ?

  • # Web

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Zic on ze claaooouuud.. ÉvaluĂ© Ă  5.

    Alors oui c'est un peu frustre, mais quand on y pense on touche lĂ  le coeur d'internet : on accĂšde aux ressources via les urls,

    Au cƓur du Web. Le cƓur d'Internet, c'est plutît des routeurs et du BGP.

  • [^] # Re: AccrĂ©ditateurs

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©union informelle CAcert.org aux First Jeudi Ă  Paris. ÉvaluĂ© Ă  3.

    IntĂ©ressant, mais est-ce vraiment nĂ©cessaire ? CAcert proposent dĂ©jĂ  un formulaire pour rechercher des accrĂ©diteurs Ă  une distance au choix d'une ville au choix…

  • [^] # Re: Signature des emails, OpenPGP vs CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©union informelle CAcert.org aux First Jeudi Ă  Paris. ÉvaluĂ© Ă  2.

    Oui, c'est exact, et la clef PGP de CAcert est Ă©galement signĂ©e par des tas d'inconscients qui n'ont jamais rencontrĂ© CAcert en personne pour vĂ©rifier son identitĂ©…

  • [^] # Re: Signature des emails, OpenPGP vs CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©union informelle CAcert.org aux First Jeudi Ă  Paris. ÉvaluĂ© Ă  9.

    Plus intéressant, ça dépend de tes critÚres. Les administrations et autres grosses organisations officielles adorent le modÚle de confiance pyramidal imposé par la norme X.509, dont CAcert participe. Ce modÚle est par ailleurs dangereux, en ce qu'il encourage de gros problÚmes d'organisation et de sécurité (concrÚtement, une guilde d'autorités trÚs restreinte, et qui font mal leur travail de vérification).

    Note que ce modĂšle pyramidal peut ĂȘtre mis en Ɠuvre au sein du modĂšle de rĂ©seau de confiance d'OpenPGP, qui ne fait que l'Ă©tendre, mais que ce n'est pas utilisĂ© comme cela en pratique : les utilisateurs de PGP sont gĂ©nĂ©ralement trop sĂ©rieux et soigneux pour se permettre de faire des vĂ©rifications hĂątives comme les autoritĂ©s de certification X.509.

    Plus simple, pas vraiment, c'est lĂ  une question d'ergonomie des logiciels, et en pratique une fois que tu disposes d'une paire de clefs OpenPGP et ou X.509, c'est aussi simple que de cocher une case « signer », ou pour tes correspondants de cocher une case « chiffer » s'ils disposent de ta clef. Ce qui est plus compliquĂ©, c'est la gestion du rĂ©seau de confiance OpenPGP, qui n'a pas lieu d'ĂȘtre avec X.509 puisqu'on s'en charge pour toi.

  • [^] # Re: Signature des emails, OpenPGP vs CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©union informelle CAcert.org aux First Jeudi Ă  Paris. ÉvaluĂ© Ă  4. DerniĂšre modification le 06 dĂ©cembre 2012 Ă  12:01.

    si je ne me trompes ca, ce n'est pas incompatible.

    Tu te trompes, c'est incompatible. Il existe deux normes de chiffrement et de signature de messages : PGP/MIME et S/MIME.

    CACert te fournit les certificats utilisateurs et un "tiers de confiance" avec leur serveur.

    Exact, mais il s'agit de certificats X.509 et non de certificats OpenPGP.

    et tu vas utiliser les certificats pour coder/decoder tes emails avec openPGP

    Non : dĂ©jĂ , OpenPGP est une norme et non un logiciel, et ensuite, ces certificats X.509 sont utilisables pour chiffrer — et non coder, autant utiliser la bonne terminologie — ou vĂ©rifier la signature de messages Ă  la norme S/MIME uniquement.

    En revanche, ce qui est possible — mais pas facile Ă  mettre en Ɠuvre en pratique —, c'est d'utiliser une mĂȘme paire de clef avec OpenPGP et S/MIME, mais ça n'apporte pas grand chose.

  • # ÉvĂ©nements

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche RĂ©union informelle CAcert.org aux First Jeudi Ă  Paris. ÉvaluĂ© Ă  8.

    Pour les prochains événements, il faudrait :

    • les annoncer un peu plus tĂŽt ;
    • les signaler Ă  CAcert pour qu'ils soient officiellement annoncĂ©s : CAcert propose un systĂšme d'alertes pour signaler aux utilisateurs les Ă©vĂ©nements proches de chez eux !

    http://wiki.cacert.org/Events/UpcomingEvents

  • # Exemples

    PostĂ© par (site web personnel) . En rĂ©ponse au message Installer son propre serveur mail farfelu. ÉvaluĂ© Ă  3.

    Pour les exemples, il faut utiliser les noms de domaines dédiés à cela : example.com, example.net, example.org, example.edu et *.example.

  • # DNS

    PostĂ© par (site web personnel) . En rĂ©ponse au message Installer son propre serveur mail farfelu. ÉvaluĂ© Ă  3.

    J'aimerai recevoir les mails sur nimporte_quoi@utilisateur.mondomaine.tld dans le dossier nimporte_quoi sur le compte IMAP de utilisateur@mondomaine.tld.

    Le moyen le plus simple et propre de mettre cela en Ɠuvre dans le DNS, c'est :

    utilisateur.mondomaine.tld. CNAME mondomaine.tld.
    mondomaine.tld. MX serveur.mondomaine.tld.
    serveur.mondomaine.tld. A …
     AAAA …
    
    
  • # Normal

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Mediatheque NumĂ©rique ... du bon DRM Ă  la sauce Microsoft. ÉvaluĂ© Ă  10. DerniĂšre modification le 05 dĂ©cembre 2012 Ă  09:02.

    C'est normal, ou du moins comprĂ©hensible. Une bibliothĂšque de prĂȘt, comme son nom l'indique, ça propose aux gens des prĂȘts de livre. Or qu'est-ce qu'un prĂȘt ? Un don limitĂ© dans le temps Ă  cause des contraintes matĂ©rielles : si la bibliothĂšque donnait les livres, elle ne les aurait plus.

    Bref, la notion mĂȘme de prĂȘt n'est qu'une forme dĂ©gradĂ©e du don, et n'existe qu'Ă  cause de ces contraintes matĂ©rielles. Or, ces contraintes n'existent pas pour des Ɠuvres sous forme numĂ©rique tellement il est alors facile de les copier. En clair, le prĂȘter n'a aucun sens dans un systĂšme de distribution dĂ©matĂ©rialisĂ©. Une bibliothĂšque numĂ©rique n'a aucune raison de prĂȘter des livres puisqu'elle pourrait les donner sans rien y perdre.

    Du coup, à cause de la pression induite par le vieux systÚme de droit d'auteur, on introduit des verrous pour reproduire les contraintes de rareté qui rÚgnent dans le monde des objets matériels.

    Il pourrait, il devrait y avoir des bibliothĂšques de don. Seulement, je doute que la clique des ayant-droits soit d'accord avec cette idĂ©e, mais aprĂšs tout, seraient-ils d'accord avec l'idĂ©e des bibliothĂšques de prĂȘts si elles n'existaient pas et Ă©taient proposĂ©es aujourd'hui par — rĂȘvons un peu — une ministre de la culture ?

  • [^] # Re: ◉ chez moi, le chauffage est inutile toute l'annĂ©e :

    PostĂ© par (site web personnel) . En rĂ©ponse au sondage Quel type de chauffage avez vous chez vous ?. ÉvaluĂ© Ă  3.

    Howi !

  • [^] # Re: ◉ chez moi, le chauffage est inutile toute l'annĂ©e :

    PostĂ© par (site web personnel) . En rĂ©ponse au sondage Quel type de chauffage avez vous chez vous ?. ÉvaluĂ© Ă  2.

    Ce qu'il faut comprendre, c'est que globalement les échanges de puissance via les murs internes s'annulent. Il n'y a que les pertes via les murs externes qui comptent. Si tu chauffes plus ton appartement, la situation du mur externe de tes voisins ne change pas, par contre les pertes via tes murs externes augmentent. Donc déperdition globale d'énergie plus importante.

    Plus importante que quoi ? Que si tu chauffais toi-mĂȘme ton appartement ? Non, parce que dans ce cas sa tempĂ©rature serait supĂ©rieure vu que tu bĂ©nĂ©ficierais Ă  la fois du chauffage par tes voisins et de ton propre chauffage. Du coup, la dĂ©perdition de chaleur par tes murs extĂ©rieurs serait supĂ©rieure.

    Que si tu ne chauffais pas davantage ton appartement mais si tes voisins isolaient soigneusement les murs qui les sĂ©parent de toi pour Ă©viter de te chauffer Ă  leurs frais ? Effectivement, mais dans ce cas la tempĂ©rature de ton appartement baisserait tellement que tu finirais pas mettre le chauffage, rĂ©tablissant Ă  peu prĂšs la mĂȘme situation.

  • [^] # Re: Paquets Debian

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Write once, run anywhere qu'il disait. ÉvaluĂ© Ă  4.

    DĂ©solĂ© si je casse des rĂȘves, mais une mĂ©thode automatique sera forcĂ©ment considĂ©rĂ©e comme crade par d'authentiques debianeux, tout simplement parce que les critĂšres de qualitĂ© de Debian impliquent un travail manuel, ne serait-ce que pour remplir des informations : une description du paquet, le dĂ©tail des licences utilisĂ©es et les information d'attribution, ou encore le dĂ©tail de l'origine et du but d'un patch s'il y en a besoin.

    En revanche, le gros du travail est automatisable dans la grande majoritĂ© des cas. Un logiciel bien fichu en amont, utilisant un systĂšme de construction Ă  peu prĂšs standard, pourra ĂȘtre empaquetĂ© assez facilement. Sous la forme d'un paquet basique, Ă  affiner pour en faire quelque chose d'acceptable pour Debian.

  • [^] # Re: mon grain de sel

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Write once, run anywhere qu'il disait. ÉvaluĂ© Ă  6.

    Ça tombe bien, les logiciels Ă©crits en Python, quand on veut les lancer, on ne les nomme pas .py…

  • [^] # Re: Pour le lancement du jar

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Write once, run anywhere qu'il disait. ÉvaluĂ© Ă  7.

    C'est effectivement ce qui est fait pour beaucoup de logiciels en Java il me semblent. En revanche, question d'efficacité en mémoire :

    exec java -jar le_binaire.jar
    
    
  • # Paquets Debian

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Write once, run anywhere qu'il disait. ÉvaluĂ© Ă  9.

    Alors, faire des paquets Debian, fondamentalement, ce n'est pas difficile, un paquet binaire Debian est simplement une archive contenant deux archives : l'une avec les fichier Ă  installer et l'autre avec les mĂ©ta-informations (dĂ©pendances, description…) et les Ă©ventuels scripts supplĂ©mentaires pour l'installation et la dĂ©sinstallation.

    En revanche, ce qui demande plus de savoir-faire, c'est de faire un paquet Debian propre, c'est Ă  dire construit selon les conventions et les contraintes de qualitĂ© de Debian. Cela implique notamment : de le construire Ă  partir d'un paquet source Debian, d'avoir une arborescence de paquet source qui respecte les conventions, d'utiliser les outils standards (et donc d'apprendre Ă  s'en servir, comme Ant pour Java par exemple), de fournir des pages de manuel…

    Effectivement, ce genre de travail demande des compĂ©tences qui n'intĂ©ressent pas beaucoup les dĂ©veloppeurs, d'oĂč l'intĂ©rĂȘt de trouver, idĂ©alement, un mainteneur Debian pour s'occuper du paquet.

  • [^] # Re: ◉ chez moi, le chauffage est inutile toute l'annĂ©e :

    PostĂ© par (site web personnel) . En rĂ©ponse au sondage Quel type de chauffage avez vous chez vous ?. ÉvaluĂ© Ă  3.

    Des mitaines, ça doit ĂȘtre bien pour coder malgrĂ© le froid non ?

  • # Stockage

    PostĂ© par (site web personnel) . En rĂ©ponse au message AmĂ©liorer un EEE pc?. ÉvaluĂ© Ă  7.

    Attention pour le changement de périphérique de stockage, s'il utilise déjà une Flash, à l'époque de cette machine ce n'était pas vraiment standardisé. Il y a à ma connaissances pas mal de connectiques possibles pour les périphériques de stockage de ces petites machines :

    1. du P-ATA sur connecteur physique Mini-PCIe ;
    2. un bidule propriétaire Asus nommé ZIF, je crois ;
    3. du vrai Mini-PCIe ;
    4. du S-ATA branché de façon non standard sur connecteur physique Mini-PCIe ;
    5. du Mini-SATA, autrement dit du S-ATA branché sur Mini-PCIe mais de façon standard cette fois-ci.

    Quelques remarques sur cette liste :

    • tout le bordel non standard date d'avant que les constructeurs ne finissent par se mettre d'accord sur le Mini-SATA actuel ;
    • les constructeurs sont des tarĂ©s, lorsqu'ils veulent dĂ©velopper une nouvelle connectique, ils rĂ©utilisent un connecteur physique existant d'une façon incompatible.
  • [^] # Re: ◉ chez moi, le chauffage est inutile toute l'annĂ©e :

    PostĂ© par (site web personnel) . En rĂ©ponse au sondage Quel type de chauffage avez vous chez vous ?. ÉvaluĂ© Ă  4.

    Une seule chose m'inquiÚte. Au final, est-ce le plus rentable (je ne parle pas de ma facture EDF, je parle de la communauté). Pour maintenir mon appart à 18, est-ce que le surcout de chauffage des voisins est moins important que mon économie ?

    C'est leur problÚme, pas le tien, s'ils aiment vivre à 22°C toute l'année et s'ils ont du fric à dépenser là-dedans.

  • # ◉ chez moi, le chauffage est inutile toute l'annĂ©e :

    PostĂ© par (site web personnel) . En rĂ©ponse au sondage Quel type de chauffage avez vous chez vous ?. ÉvaluĂ© Ă  10.

    Chez moi, le chauffage est inutile toute l'année : mon appartement est entouré de gens qui se surchauffent, et traversé par des canalisations de chauffage et d'eau chaude sanitaire. Résultat, sauf trÚs grands froids, je suis chauffé par mes voisins ! :-)

  • [^] # Re: Et pourtant ils ont tentĂ©

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Mozilla laissera Firefox lire les vidĂ©os en H.264. ÉvaluĂ© Ă  6.

    En plus ce sont des conneries ça : si Mozilla a un problÚme avec GStreamer, ils peuvent régler ce problÚme, les développeurs GStreamer devraient plutÎt apprécier.

  • [^] # Re: Humble *** Bundle

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Nouveau Humble THQ Bundle : Uniquement sous windows. ÉvaluĂ© Ă  3.

    Non, il a un chĂąteau dans le corps, visiblement.

  • [^] # Re: Convictions

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Mozilla laissera Firefox lire les vidĂ©os en H.264. ÉvaluĂ© Ă  0.

    Perdue ? Tous les appareils sous Android ne sont-ils pas capables de lire de le WebM ?