đŸšČ Tanguy Ortolo a Ă©crit 12690 commentaires

  • [^] # Re: re

    PostĂ© par (site web personnel) . En rĂ©ponse au message Clefs Ă  « reproduction interdite ». ÉvaluĂ© Ă  3. DerniĂšre modification le 12 septembre 2019 Ă  14:52.

    Il y a également le cas du locataire qui fait une copie et qui garde ensuite le double pour lui, pour re-visiter plus tard l'appartement (d'ou la nécessité d'utiliser un "certificat" normalement détenu par le proprio qui sera, de fait, au courant que tu as fait un double).

    Ah, je vois. Bon, du coup, mon propriĂ©taire n'est pas au courant que j'ai fait faire une copie de ma clef, mais il va l'ĂȘtre, puisque je vais lui demander s'il veut me l'acheter pour que je lui rende en partant. Sinon, je la jetterai en partant, pas de raison de lui offrir alors qu'il ne m'a fourni que deux clefs avec l'appartement, une pour chaque habitant et zĂ©ro de rechange, de secours ou d'ami. Évidemment, je ne vais pas la garder. :-)

  • [^] # Re: Alternatives ?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal exFAT dans le noyau Linux ? Microsoft a (enfin) dit oui !. ÉvaluĂ© Ă  3.

    Il me semble que Samsung avaient écrit FFFS précisément pour ce genre d'usage.

  • [^] # Re: Alternatives ?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal exFAT dans le noyau Linux ? Microsoft a (enfin) dit oui !. ÉvaluĂ© Ă  3.

    J'avais exploré cette piste : https://tanguy.ortolo.eu/blog/article93/usb-udf

    Malheureusement, Ă  l'usage, ce n'est pas vraiment parfait. Pour un raison que j'ignore, les transferts de fichiers vers un systĂšme de fichier UDF sont lents, trĂšs lents. Le pilote UDF de Linux doit ĂȘtre assez limitĂ©, et ne semble pas trĂšs maintenu. Il n'y a pas d'outil de vĂ©rification de systĂšme de fichiers non plus. Bref, ce n'est pas fantastique, mais ça aurait pu l'ĂȘtre, c'est dommage.

  • [^] # Re: Glitchophobie

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche G’MIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement d’images !. ÉvaluĂ© Ă  3.

    Ah, c'est du mĂȘme genre en effet, pas au point de me dĂ©manger ceci dit.

  • [^] # Re: Glitchophobie

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche G’MIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement d’images !. ÉvaluĂ© Ă  3.

    Ça s'en approche en effet. J'ai essayĂ© une recherche d'images sur le sujet, et c'est gagnĂ©, j'ai dĂ» fermer tout ça en vitesse. Dans mon cas, ce ne sont pas spĂ©cifiquement les petits trous qui m'incommodent, mais des petits trous sur un visage ou une main, certainement.

    Brrr, j'en frémis encore.

  • # Glitchophobie

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche G’MIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement d’images !. ÉvaluĂ© Ă  9.

    J'ai une espĂšce d'aversion pour les aberrations graphiques, et la lecture de cette dĂ©pĂȘche m'a Ă©tĂ© assez Ă©prouvante ! C'est trĂšs intĂ©ressant, mais les images de transfert de style me sont assez difficiles Ă  supporter.

    D'ailleurs, si quelqu'un connaßt le nom de ce genre d'aversion, ça m'intéresse, parce que glitchophobie, ça sonne trop anglais à mon goût. Mon cas s'arrange avec le temps, mais il y a quelques années, en voyant apparaßtre certaines aberrations graphiques dues à des bogues de pilote graphique ou de moteur 3D, je réagissait en éteignant l'écran et en essayant à l'aveuglette de mettre fin au problÚme, au processus responsable, ou faute de mieux, en éteignant l'ordinateur.

  • [^] # Re: Traduction

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche G’MIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement d’images !. ÉvaluĂ© Ă  7.

    Il me semblait que le S de SAF était pour "spouse", soit littéralement « épouse ou époux », mais d'aprÚs les usages, « conjoint », puisque c'est ce mot qu'on utilise en français pour parler d'un époux ou d'une épouse sans préciser son sexe.

  • [^] # Re: Wikipedia

    PostĂ© par (site web personnel) . En rĂ©ponse au message RĂ©munĂ©ration des services. ÉvaluĂ© Ă  3.

    Mais bon, tu es dépendant d'un systÚme américain

    De moins en moins, la plupart des téléphones actuels intégrant également des récepteurs Glonass et Galileo, qui sont les équivalents russe et européen.

  • [^] # Re: Pb au numĂ©ro de tel

    PostĂ© par (site web personnel) . En rĂ©ponse au journal 7 Wonders Armada : commande groupĂ©e de la merveille Siracusa (Paris). ÉvaluĂ© Ă  3.

    Tiens, ça ressemble à un formulaire qu'on ne peut envoyer que si on sait modifier le code de la page, ça. J'ai déjà eu le cas l'année passée, je ne sais plus pourquoi, mais l'éditeur du formulaire en question a dû se demander pourquoi il avait si peu de réponses. :-D

  • # Commentaires

    PostĂ© par (site web personnel) . En rĂ©ponse au journal GĂ©nĂ©rateur de site web statique. ÉvaluĂ© Ă  5.

    La gĂ©nĂ©ration de sites statiques a l'air de gagner en puissance en effet, ce qui n'est pas pour me dĂ©plaire. Il faudra que je m'y mette moi-mĂȘme. Pour accepter des commentaires sur un blog, il faut toutefois une partie dynamique. Ce qui a Ă©tĂ© Ă  la mode pour cela, c'est Disqus, mais en ce qui me concerne, et sans doute nombre d'entre nous, sous-traiter ainsi les commentaires Ă  un tel systĂšme centralisĂ© est Ă©videmment hors de question. Vous connaissez de bonne alternatives auto-hĂ©bergeables ?

    Sinon, il doit y avoir moyen de gérer des commentaires reçus par courrier électronique et déclenchant leur agrégation à la page concernée. Ce serait amusant à mettre en place.

  • [^] # Re: PrĂ©cisions

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ÉvaluĂ© Ă  7.

    Je me tourne donc vers Magisk

    Je vous déconseille d'utiliser ce truc : https://linuxfr.org/news/mon-nouveau-smartphone-android-degooglise#comment-1769856

    Pour rĂ©sumer : ça remplace le dĂ©mon adbd qui sert au "dĂ©bogage" par USB, et ça ne se dĂ©sinstalle pas, et mĂȘme aprĂšs une restauration Ă  l'Ă©tat d'avant installation de Magisk, il y a des bouts de ce truc qui rĂ©apparaissent.

  • [^] # Re: Bonne expĂ©rience

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ÉvaluĂ© Ă  3.

    Est-ce qu'AOKP intĂšgre l'usurpation des signatures de paquets, pour pouvoir y utiliser microG ?

  • # Cookies AutoDelete

    PostĂ© par (site web personnel) . En rĂ©ponse au journal OATH et Verizon, faut qu'on parle. ÉvaluĂ© Ă  10.

    Il y a donc encore des gens pour s'appuyer sur la bonne volonté des éditeurs de sites Web pour ne pas placer ou utiliser de cookies ? Perso, ça fait des années que je suis passé à un systÚme d'auto-suppression des cookies, partant du constat suivant : pas mal de sites dépendent largement de cookies, et ne fonctionnent pas du tout, ou trÚs mal, si ceux-ci sont désactivés sur le navigateur. Le principe de cet outil est donc le suivant, trÚs simple : tel site place des cookies ? Grand bien lui fasse, je vais les garder tant qu'une page est ouverte sur ce site, et dÚs que mon utilisateur la ferme, hop, je dégage ces cookies. Simple et efficace, le site peut à sa guise place ses cookies, ça ne sert à rien puisqu'ils seront dégagés, mais si ça lui fait plaisir...

  • [^] # Re: mouais

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Une Sacem du logiciel libre?. ÉvaluĂ© Ă  4.

    Attention, la redevance pour copie privée n'a rien à voir avec la contrefaçon. Elle existe comme contrepartie du manque à gagner prétendument dû à la copie privée, pas celui dû à la contrefaçon.

  • [^] # Re: Installer un OS tĂ©lĂ©chargĂ© depuis un forum?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ÉvaluĂ© Ă  9.

    Eh bien, voici une piste de rĂ©flexion Ă  ce sujet. ConsidĂ©rez-vous probable que des boĂźtes comme Google et le constructeur de votre tĂ©lĂ©phone ajoutent Ă  Android Open Source Project du code qui ne vous plairait pas afin qu'il s'exĂ©cute sur des centaines de milliers d'appareils ? Est-il plus ou moins probable qu'un passionnĂ© dont la ROM sera utilisĂ©e par quelques centaines de personnes Ă  tout casser, fasse de mĂȘme ?

  • [^] # Re: PrĂ©cisions

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ÉvaluĂ© Ă  6.

    Oui, évidemment. ConsidÚres-les placés sous CC0.

  • [^] # Re: Support lineageOS long terme

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ÉvaluĂ© Ă  5.

    C'est fou ce monde PC oĂč on n'a pas de cible matĂ©rielle.

  • # PrĂ©cisions

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ÉvaluĂ© Ă  10.

    Voici quelques précisions.

    Partitionnement

    Les partitions utilisées par un systÚme Android sont celles de la mémoire flash interne du téléphone, généralement au format eMMC. Cette mémoire est partitionnée en GPT, et ses partitions sont nommées (c'est une fonctionnalité de la GPT !) : recovery, system, data, et sans doute quelques autres.

    Recovery

    La partition recovery héberge carrément un systÚme d'exploitation alternatif, jouant un peu le rÎle d'un live-CD de secours. Dans sa version d'origine, ce systÚme de récupération est vraiment minimal. Lorsqu'on le remplace par TWRP, il est nettement plus complet : ce n'est certes pas un systÚme Android complet, mais il fournit plein de fonctionnalités liées à la récupération et à l'installation de systÚmes.

    Je me demande par ailleurs si ces systÚmes de récupération ne sont pas entiÚrement hébergés dans un noyau et un initrd.

    ADB

    ADB signifie Android Debug Bridge, et c'est un protocole qui permet, depuis un PC, d'accéder à un systÚme Android pour y faire des choses comme :

    • obtenir un shell ;
    • envoyer et rĂ©cupĂ©rer des fichiers ;
    • sauvegarder des donnĂ©es, des logiciels installĂ©s, voire tout le systĂšme.

    ADB est logiquement disponible lorsque le téléphone tourne sous Android et que cette fonctionnalité a été activée, mais également lorsqu'il est démarré sous TWRP.

    Fastboot

    Fastboot est un chargeur de dĂ©marrage particulier, ou peut-ĂȘtre un mode spĂ©cifique du chargeur de dĂ©marrage normal, oĂč celui-ci attend quelque chose de la part d'un ordinateur. Depuis l'ordinateur donc, on peut alors envoyer une image Ă  flasher sur l'une ou l'autre partition. En particulier, on peut envoyer une image du systĂšme TWRP, Ă  flasher sur la partition recovery.

    Fastboot est disponible lorsque le téléphone est démarré en mode Fastboot, et donc pas sous un quelconque systÚme d'exploitation.

    Pour info, ce systÚme de flashage est présent sur la plupart des téléphone, mais pas forcément tous. Les Samsung notamment, disposent de leur propre systÚme de flashage, nommé Odin, dont l'implémentation libre cÎté ordinateur s'appelle Heimdall.

  • # Options, arguments, sous-commandes

    PostĂ© par (site web personnel) . En rĂ©ponse au message question sur les arguments que l'on donne aux commandes. ÉvaluĂ© Ă  4.

    La convention d'origine, c'est d'utiliser des tirets pour les options — un seul pour une option courte, deux pour une option longue — et de laisser ensuite, sans tirets, les arguments. Une option, tel que je le comprends en tout cas, c'est quelque chose qui vient rĂ©gler, prĂ©ciser ou modifier ce que fait la commande. Les arguments sans tirets servent plutĂŽt Ă  indiquer ce sur quoi la commande va agir, en gĂ©nĂ©ral un fichier ou un rĂ©pertoire.

    Plus tard, Ă  ce qu'il me semble, on a introduit des commandes avec ce qu'on appelle des sous-commandes, par exemple ce systemctl status. Sans status, ça ne veut rien dire du tout, systemctl ne sait absolument pas ce qu'on veut qu'il fasse, d'oĂč cette idĂ©e de « sous-commande ». C'est tout.

  • # nftables

    PostĂ© par (site web personnel) . En rĂ©ponse au message Firewall:UFW, Firewalld ou Iptables?. ÉvaluĂ© Ă  3.

    nftables. C'est moderne, et censé remplacer iptables.

  • # .kapoue

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Les interfaces tablettes, la suite.. ÉvaluĂ© Ă  9.

    Ça ne marche pas avec !important ?

  • [^] # Re: gratuit (smartphone) ou payant (Safetrans)

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Lettre ouverte Ă  La Banque Postale. ÉvaluĂ© Ă  9.

    Il faut un matos. Tu ne veux pas utiliser un truc "commun" (genre un smartphone), on te propose un boĂźtier dĂ©diĂ© (ça a un coĂ»t vis Ă  vis d'un truc qu'on rĂ©utilise, donc normal qu'on te fasse payer) mais tu n'es pas content quand mĂȘme.

    Ben, il y a une sacrĂ©e raison de l'ĂȘtre : cette banque se permet de rendre nĂ©cessaire l'utilisation d'un logiciel propriĂ©taire dont la disponibilitĂ© est limitĂ©e Ă  deux plate-formes, alors que le but dudit logiciel est simplement d'implĂ©menter une norme tout Ă  fait ouverte — TOTP — dĂ©jĂ  implĂ©mentĂ©e sur toutes les plate-formes connues. À moins que ce ne soit pas du TOTP mais un truc maison, donc merdique (oui, en sĂ©curitĂ©, faire maison parce qu'on pense pouvoir faire mieux que le standard existant, c'est merdique).

  • [^] # Re: Authentification forte

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Lettre ouverte Ă  La Banque Postale. ÉvaluĂ© Ă  7.

    Surtout que vu le nom de leur implĂ©mentation, Certicode, ça sent le code Ă  usage unique, et vu qu'on ne doit pas rĂ©inventer la roue dans ce domaine liĂ© Ă  la cryptographie, Ă  tout les coups ça va ĂȘtre du TOTP, simplement wrappĂ© dans un logiciel propriĂ©taire qui masquera le secret partagĂ©.

    Pour rappel, TOTP, c'est un secret partagĂ© entre un serveur et un client, qui permet de gĂ©nĂ©rer un code toutes les 30 secondes. Le client doit fournir le code, et le serveur vĂ©rifie qu'Ă  ce moment prĂ©cis (ou juste avant, ou juste aprĂšs, pour autoriser un certaine dĂ©rive de l'heure du client, ainsi que le temps de saisir et d'envoyer le code), il gĂ©nĂšre bien le mĂȘme.

  • # Contournement

    PostĂ© par (site web personnel) . En rĂ©ponse au journal SMTP menteur. ÉvaluĂ© Ă  10.

    From: Charlie Root
    Object: Exemple
    Ceci est un exemple de message, oĂč je donne plein d'information Ă  propos de rien du tout.
    À demain cher collùgue,
    -- 
    Charlie
    PS : Tout ce qui suit n'a pas été rédigé par moi, mais est ajouté sans mon consentement par le serveur de courrier de notre université, en violation probable avec la charte du réseau RENATER. Je vous prie de ne pas en tenir compte, et vous invite à signaler cet abus aux responsables du service informatique.
    ---------------------------------------------------------------------
    FIN DU MESSAGE, DÉBUT DU CONTENU AJOUTÉ SANS CONSENTEMENT DE L'AUTEUR
    ---------------------------------------------------------------------
  • # Certificat racine inutile mais pas gĂȘnant

    PostĂ© par (site web personnel) . En rĂ©ponse au message Question Certificat pks12 avec ou sans certificat racine ?. ÉvaluĂ© Ă  4. DerniĂšre modification le 24 mai 2019 Ă  10:48.

    Lorsqu'on installe un certificat sur un serveur, il est nĂ©cessaire d'installer Ă©galement toute la chaĂźne de certificats intermĂ©diaires jusqu'Ă  la racine. Le certificat racine, en revanche, n'a pas besoin d'ĂȘtre installĂ©, mais si on le fait, c'est inutile mais pas gĂȘnant.

    Voici la raison. Lorsqu'un client se connecte sur le serveur, celui-ci va lui envoyer son certificat et la chaßne de certification. Le client va ainsi pouvoir vérifier que le certificat du serveur est bien signé par un certificat, qui est signé par un autre certificat, et ainsi de suite avec un nombre quelconque de niveaux, jusqu'à finalement tomber sur un certificat qui a été signé par le certificat racine d'une autorité de certification qu'il connaßt. Concernant ce certificat racine donc, deux possibilités :

    • si tout va bien, le client le connaĂźt dĂ©jĂ , ce qui lui permet de finir la procĂ©dure de vĂ©rification et de valider la connexion : dans ce cas, si le serveur lui a fourni ce certificat racine, ça ne lui aura servi Ă  rien, puisqu'il le connaissait dĂ©jĂ  ;
    • dans le cas contraire, si le client ne connaĂźt pas ce certificat racine, il s'agit d'un Ă©chec de validation de la connexion, le serveur utilisant un certificat qui n'a pas de chaĂźne de certification partant d'une racine connue : dans ce cas, si le serveur lui a fourni ce certificat racine, cela n'aura pas servi non plus, parce que cette racine est inconnue et sera donc refusĂ©e par le logiciel client.

    Concernant « la raison invoquée [...] qu'il serait possible à un attaquant mal intentionné de récupérer le certificat racine », c'est n'importe quoi, et si celui qui a proféré ces absurdités a un boulot touchant de prÚs ou de loin à la sécurité informatique, le principal danger pour votre entreprise est la présence de cet incompétent à un tel poste.

    Si un attaquant récupérait l'autorité de certification racine, qui pourrait il compromettre ? Seulement le serveur concerné ? L'ensemble des serveurs concernés ? Comment ferait il ?

    Rien, il ne pourrait rien compromettre à partir de cette information publique, que n'importe qui peut récupérer et qui a pour but de permettre la validation des connexions.