PostĂ© par đČ Tanguy Ortolo (site web personnel) le 12 septembre 2019 Ă 14:52. En rĂ©ponse au message Clefs à « reproduction interdite ». ĂvaluĂ© Ă 3. DerniĂšre modification le 12 septembre 2019 Ă 14:52.
Il y a également le cas du locataire qui fait une copie et qui garde ensuite le double pour lui, pour re-visiter plus tard l'appartement (d'ou la nécessité d'utiliser un "certificat" normalement détenu par le proprio qui sera, de fait, au courant que tu as fait un double).
Ah, je vois. Bon, du coup, mon propriĂ©taire n'est pas au courant que j'ai fait faire une copie de ma clef, mais il va l'ĂȘtre, puisque je vais lui demander s'il veut me l'acheter pour que je lui rende en partant. Sinon, je la jetterai en partant, pas de raison de lui offrir alors qu'il ne m'a fourni que deux clefs avec l'appartement, une pour chaque habitant et zĂ©ro de rechange, de secours ou d'ami. Ăvidemment, je ne vais pas la garder. :-)
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 02 septembre 2019 Ă 11:09. En rĂ©ponse au journal exFAT dans le noyau Linux ? Microsoft a (enfin) dit oui !. ĂvaluĂ© Ă 3.
Il me semble que Samsung avaient écrit FFFS précisément pour ce genre d'usage.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 02 septembre 2019 Ă 11:08. En rĂ©ponse au journal exFAT dans le noyau Linux ? Microsoft a (enfin) dit oui !. ĂvaluĂ© Ă 3.
J'avais exploré cette piste : https://tanguy.ortolo.eu/blog/article93/usb-udf
Malheureusement, Ă l'usage, ce n'est pas vraiment parfait. Pour un raison que j'ignore, les transferts de fichiers vers un systĂšme de fichier UDF sont lents, trĂšs lents. Le pilote UDF de Linux doit ĂȘtre assez limitĂ©, et ne semble pas trĂšs maintenu. Il n'y a pas d'outil de vĂ©rification de systĂšme de fichiers non plus. Bref, ce n'est pas fantastique, mais ça aurait pu l'ĂȘtre, c'est dommage.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 27 aoĂ»t 2019 Ă 09:21. En rĂ©ponse Ă la dĂ©pĂȘche GâMIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement dâimages !. ĂvaluĂ© Ă 3.
Ah, c'est du mĂȘme genre en effet, pas au point de me dĂ©manger ceci dit.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 26 aoĂ»t 2019 Ă 14:35. En rĂ©ponse Ă la dĂ©pĂȘche GâMIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement dâimages !. ĂvaluĂ© Ă 3.
Ăa s'en approche en effet. J'ai essayĂ© une recherche d'images sur le sujet, et c'est gagnĂ©, j'ai dĂ» fermer tout ça en vitesse. Dans mon cas, ce ne sont pas spĂ©cifiquement les petits trous qui m'incommodent, mais des petits trous sur un visage ou une main, certainement.
Brrr, j'en frémis encore.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 26 aoĂ»t 2019 Ă 11:21. En rĂ©ponse Ă la dĂ©pĂȘche GâMIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement dâimages !. ĂvaluĂ© Ă 9.
J'ai une espĂšce d'aversion pour les aberrations graphiques, et la lecture de cette dĂ©pĂȘche m'a Ă©tĂ© assez Ă©prouvante ! C'est trĂšs intĂ©ressant, mais les images de transfert de style me sont assez difficiles Ă supporter.
D'ailleurs, si quelqu'un connaßt le nom de ce genre d'aversion, ça m'intéresse, parce que glitchophobie, ça sonne trop anglais à mon goût. Mon cas s'arrange avec le temps, mais il y a quelques années, en voyant apparaßtre certaines aberrations graphiques dues à des bogues de pilote graphique ou de moteur 3D, je réagissait en éteignant l'écran et en essayant à l'aveuglette de mettre fin au problÚme, au processus responsable, ou faute de mieux, en éteignant l'ordinateur.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 26 aoĂ»t 2019 Ă 11:18. En rĂ©ponse Ă la dĂ©pĂȘche GâMIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement dâimages !. ĂvaluĂ© Ă 7.
Il me semblait que le S de SAF était pour "spouse", soit littéralement « épouse ou époux », mais d'aprÚs les usages, « conjoint », puisque c'est ce mot qu'on utilise en français pour parler d'un époux ou d'une épouse sans préciser son sexe.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 18 juillet 2019 Ă 08:43. En rĂ©ponse au message RĂ©munĂ©ration des services. ĂvaluĂ© Ă 3.
Mais bon, tu es dépendant d'un systÚme américain
De moins en moins, la plupart des téléphones actuels intégrant également des récepteurs Glonass et Galileo, qui sont les équivalents russe et européen.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 08 juillet 2019 Ă 15:21. En rĂ©ponse au journal 7 Wonders Armada : commande groupĂ©e de la merveille Siracusa (Paris). ĂvaluĂ© Ă 3.
Tiens, ça ressemble à un formulaire qu'on ne peut envoyer que si on sait modifier le code de la page, ça. J'ai déjà eu le cas l'année passée, je ne sais plus pourquoi, mais l'éditeur du formulaire en question a dû se demander pourquoi il avait si peu de réponses. :-D
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 08 juillet 2019 Ă 10:43. En rĂ©ponse au journal GĂ©nĂ©rateur de site web statique. ĂvaluĂ© Ă 5.
La gĂ©nĂ©ration de sites statiques a l'air de gagner en puissance en effet, ce qui n'est pas pour me dĂ©plaire. Il faudra que je m'y mette moi-mĂȘme. Pour accepter des commentaires sur un blog, il faut toutefois une partie dynamique. Ce qui a Ă©tĂ© Ă la mode pour cela, c'est Disqus, mais en ce qui me concerne, et sans doute nombre d'entre nous, sous-traiter ainsi les commentaires Ă un tel systĂšme centralisĂ© est Ă©videmment hors de question. Vous connaissez de bonne alternatives auto-hĂ©bergeables ?
Sinon, il doit y avoir moyen de gérer des commentaires reçus par courrier électronique et déclenchant leur agrégation à la page concernée. Ce serait amusant à mettre en place.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 01 juillet 2019 Ă 17:00. En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 7.
Je me tourne donc vers Magisk
Je vous déconseille d'utiliser ce truc : https://linuxfr.org/news/mon-nouveau-smartphone-android-degooglise#comment-1769856
Pour rĂ©sumer : ça remplace le dĂ©mon adbd qui sert au "dĂ©bogage" par USB, et ça ne se dĂ©sinstalle pas, et mĂȘme aprĂšs une restauration Ă l'Ă©tat d'avant installation de Magisk, il y a des bouts de ce truc qui rĂ©apparaissent.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 28 juin 2019 Ă 07:55. En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 3.
Est-ce qu'AOKP intĂšgre l'usurpation des signatures de paquets, pour pouvoir y utiliser microG ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 27 juin 2019 Ă 14:29. En rĂ©ponse au journal OATH et Verizon, faut qu'on parle. ĂvaluĂ© Ă 10.
Il y a donc encore des gens pour s'appuyer sur la bonne volonté des éditeurs de sites Web pour ne pas placer ou utiliser de cookies ? Perso, ça fait des années que je suis passé à un systÚme d'auto-suppression des cookies, partant du constat suivant : pas mal de sites dépendent largement de cookies, et ne fonctionnent pas du tout, ou trÚs mal, si ceux-ci sont désactivés sur le navigateur. Le principe de cet outil est donc le suivant, trÚs simple : tel site place des cookies ? Grand bien lui fasse, je vais les garder tant qu'une page est ouverte sur ce site, et dÚs que mon utilisateur la ferme, hop, je dégage ces cookies. Simple et efficace, le site peut à sa guise place ses cookies, ça ne sert à rien puisqu'ils seront dégagés, mais si ça lui fait plaisir...
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 27 juin 2019 Ă 08:08. En rĂ©ponse au journal Une Sacem du logiciel libre?. ĂvaluĂ© Ă 4.
Attention, la redevance pour copie privée n'a rien à voir avec la contrefaçon. Elle existe comme contrepartie du manque à gagner prétendument dû à la copie privée, pas celui dû à la contrefaçon.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 26 juin 2019 Ă 08:00. En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 9.
Eh bien, voici une piste de rĂ©flexion Ă ce sujet. ConsidĂ©rez-vous probable que des boĂźtes comme Google et le constructeur de votre tĂ©lĂ©phone ajoutent Ă Android Open Source Project du code qui ne vous plairait pas afin qu'il s'exĂ©cute sur des centaines de milliers d'appareils ? Est-il plus ou moins probable qu'un passionnĂ© dont la ROM sera utilisĂ©e par quelques centaines de personnes Ă tout casser, fasse de mĂȘme ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 26 juin 2019 Ă 07:56. En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 6.
Oui, évidemment. ConsidÚres-les placés sous CC0.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 25 juin 2019 Ă 16:41. En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 5.
C'est fou ce monde PC oĂč on n'a pas de cible matĂ©rielle.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 25 juin 2019 Ă 16:39. En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 10.
Voici quelques précisions.
Les partitions utilisées par un systÚme Android sont celles de la mémoire flash interne du téléphone, généralement au format eMMC. Cette mémoire est partitionnée en GPT, et ses partitions sont nommées (c'est une fonctionnalité de la GPT !) : recovery, system, data, et sans doute quelques autres.
La partition recovery héberge carrément un systÚme d'exploitation alternatif, jouant un peu le rÎle d'un live-CD de secours. Dans sa version d'origine, ce systÚme de récupération est vraiment minimal. Lorsqu'on le remplace par TWRP, il est nettement plus complet : ce n'est certes pas un systÚme Android complet, mais il fournit plein de fonctionnalités liées à la récupération et à l'installation de systÚmes.
Je me demande par ailleurs si ces systÚmes de récupération ne sont pas entiÚrement hébergés dans un noyau et un initrd.
ADB signifie Android Debug Bridge, et c'est un protocole qui permet, depuis un PC, d'accéder à un systÚme Android pour y faire des choses comme :
ADB est logiquement disponible lorsque le téléphone tourne sous Android et que cette fonctionnalité a été activée, mais également lorsqu'il est démarré sous TWRP.
Fastboot est un chargeur de dĂ©marrage particulier, ou peut-ĂȘtre un mode spĂ©cifique du chargeur de dĂ©marrage normal, oĂč celui-ci attend quelque chose de la part d'un ordinateur. Depuis l'ordinateur donc, on peut alors envoyer une image Ă flasher sur l'une ou l'autre partition. En particulier, on peut envoyer une image du systĂšme TWRP, Ă flasher sur la partition recovery.
Fastboot est disponible lorsque le téléphone est démarré en mode Fastboot, et donc pas sous un quelconque systÚme d'exploitation.
Pour info, ce systÚme de flashage est présent sur la plupart des téléphone, mais pas forcément tous. Les Samsung notamment, disposent de leur propre systÚme de flashage, nommé Odin, dont l'implémentation libre cÎté ordinateur s'appelle Heimdall.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 14 juin 2019 Ă 09:55. En rĂ©ponse au message question sur les arguments que l'on donne aux commandes. ĂvaluĂ© Ă 4.
La convention d'origine, c'est d'utiliser des tirets pour les options â un seul pour une option courte, deux pour une option longue â et de laisser ensuite, sans tirets, les arguments. Une option, tel que je le comprends en tout cas, c'est quelque chose qui vient rĂ©gler, prĂ©ciser ou modifier ce que fait la commande. Les arguments sans tirets servent plutĂŽt Ă indiquer ce sur quoi la commande va agir, en gĂ©nĂ©ral un fichier ou un rĂ©pertoire.
Plus tard, Ă ce qu'il me semble, on a introduit des commandes avec ce qu'on appelle des sous-commandes, par exemple ce systemctl status. Sans status, ça ne veut rien dire du tout, systemctl ne sait absolument pas ce qu'on veut qu'il fasse, d'oĂč cette idĂ©e de « sous-commande ». C'est tout.
systemctl status
status
systemctl
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 12 juin 2019 Ă 18:13. En rĂ©ponse au message Firewall:UFW, Firewalld ou Iptables?. ĂvaluĂ© Ă 3.
nftables. C'est moderne, et censé remplacer iptables.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 12 juin 2019 Ă 16:03. En rĂ©ponse au journal Les interfaces tablettes, la suite.. ĂvaluĂ© Ă 9.
Ăa ne marche pas avec !important ?
!important
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 29 mai 2019 Ă 10:12. En rĂ©ponse au journal Lettre ouverte Ă La Banque Postale. ĂvaluĂ© Ă 9.
Il faut un matos. Tu ne veux pas utiliser un truc "commun" (genre un smartphone), on te propose un boĂźtier dĂ©diĂ© (ça a un coĂ»t vis Ă vis d'un truc qu'on rĂ©utilise, donc normal qu'on te fasse payer) mais tu n'es pas content quand mĂȘme.
Ben, il y a une sacrĂ©e raison de l'ĂȘtre : cette banque se permet de rendre nĂ©cessaire l'utilisation d'un logiciel propriĂ©taire dont la disponibilitĂ© est limitĂ©e Ă deux plate-formes, alors que le but dudit logiciel est simplement d'implĂ©menter une norme tout Ă fait ouverte â TOTP â dĂ©jĂ implĂ©mentĂ©e sur toutes les plate-formes connues. Ă moins que ce ne soit pas du TOTP mais un truc maison, donc merdique (oui, en sĂ©curitĂ©, faire maison parce qu'on pense pouvoir faire mieux que le standard existant, c'est merdique).
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 29 mai 2019 Ă 10:09. En rĂ©ponse au journal Lettre ouverte Ă La Banque Postale. ĂvaluĂ© Ă 7.
Surtout que vu le nom de leur implĂ©mentation, Certicode, ça sent le code Ă usage unique, et vu qu'on ne doit pas rĂ©inventer la roue dans ce domaine liĂ© Ă la cryptographie, Ă tout les coups ça va ĂȘtre du TOTP, simplement wrappĂ© dans un logiciel propriĂ©taire qui masquera le secret partagĂ©.
Pour rappel, TOTP, c'est un secret partagĂ© entre un serveur et un client, qui permet de gĂ©nĂ©rer un code toutes les 30 secondes. Le client doit fournir le code, et le serveur vĂ©rifie qu'Ă ce moment prĂ©cis (ou juste avant, ou juste aprĂšs, pour autoriser un certaine dĂ©rive de l'heure du client, ainsi que le temps de saisir et d'envoyer le code), il gĂ©nĂšre bien le mĂȘme.
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 24 mai 2019 Ă 10:58. En rĂ©ponse au journal SMTP menteur. ĂvaluĂ© Ă 10.
From: Charlie Root Object: Exemple Ceci est un exemple de message, oĂč je donne plein d'information Ă propos de rien du tout. Ă demain cher collĂšgue, -- Charlie PS : Tout ce qui suit n'a pas Ă©tĂ© rĂ©digĂ© par moi, mais est ajoutĂ© sans mon consentement par le serveur de courrier de notre universitĂ©, en violation probable avec la charte du rĂ©seau RENATER. Je vous prie de ne pas en tenir compte, et vous invite Ă signaler cet abus aux responsables du service informatique. --------------------------------------------------------------------- FIN DU MESSAGE, DĂBUT DU CONTENU AJOUTĂ SANS CONSENTEMENT DE L'AUTEUR ---------------------------------------------------------------------
PostĂ© par đČ Tanguy Ortolo (site web personnel) le 24 mai 2019 Ă 10:47. En rĂ©ponse au message Question Certificat pks12 avec ou sans certificat racine ?. ĂvaluĂ© Ă 4. DerniĂšre modification le 24 mai 2019 Ă 10:48.
Lorsqu'on installe un certificat sur un serveur, il est nĂ©cessaire d'installer Ă©galement toute la chaĂźne de certificats intermĂ©diaires jusqu'Ă la racine. Le certificat racine, en revanche, n'a pas besoin d'ĂȘtre installĂ©, mais si on le fait, c'est inutile mais pas gĂȘnant.
Voici la raison. Lorsqu'un client se connecte sur le serveur, celui-ci va lui envoyer son certificat et la chaßne de certification. Le client va ainsi pouvoir vérifier que le certificat du serveur est bien signé par un certificat, qui est signé par un autre certificat, et ainsi de suite avec un nombre quelconque de niveaux, jusqu'à finalement tomber sur un certificat qui a été signé par le certificat racine d'une autorité de certification qu'il connaßt. Concernant ce certificat racine donc, deux possibilités :
Concernant « la raison invoquée [...] qu'il serait possible à un attaquant mal intentionné de récupérer le certificat racine », c'est n'importe quoi, et si celui qui a proféré ces absurdités a un boulot touchant de prÚs ou de loin à la sécurité informatique, le principal danger pour votre entreprise est la présence de cet incompétent à un tel poste.
Si un attaquant récupérait l'autorité de certification racine, qui pourrait il compromettre ? Seulement le serveur concerné ? L'ensemble des serveurs concernés ? Comment ferait il ?
Rien, il ne pourrait rien compromettre à partir de cette information publique, que n'importe qui peut récupérer et qui a pour but de permettre la validation des connexions.
AltStyle ă«ăăŁăŠć€æăăăăăŒăž (->ăȘăȘăžăă«) / ăąăăŹăč: ăąăŒă: ăăă©ă«ă éłćٰăă©ăŠă¶ ă«ăä»ă é èČćè»ą æćæĄć€§ ăąăă€ă«
[^] # Re: re
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Clefs à « reproduction interdite ». ĂvaluĂ© Ă 3. DerniĂšre modification le 12 septembre 2019 Ă 14:52.
Ah, je vois. Bon, du coup, mon propriĂ©taire n'est pas au courant que j'ai fait faire une copie de ma clef, mais il va l'ĂȘtre, puisque je vais lui demander s'il veut me l'acheter pour que je lui rende en partant. Sinon, je la jetterai en partant, pas de raison de lui offrir alors qu'il ne m'a fourni que deux clefs avec l'appartement, une pour chaque habitant et zĂ©ro de rechange, de secours ou d'ami. Ăvidemment, je ne vais pas la garder. :-)
[^] # Re: Alternatives ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal exFAT dans le noyau Linux ? Microsoft a (enfin) dit oui !. ĂvaluĂ© Ă 3.
Il me semble que Samsung avaient écrit FFFS précisément pour ce genre d'usage.
[^] # Re: Alternatives ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal exFAT dans le noyau Linux ? Microsoft a (enfin) dit oui !. ĂvaluĂ© Ă 3.
J'avais exploré cette piste : https://tanguy.ortolo.eu/blog/article93/usb-udf
Malheureusement, Ă l'usage, ce n'est pas vraiment parfait. Pour un raison que j'ignore, les transferts de fichiers vers un systĂšme de fichier UDF sont lents, trĂšs lents. Le pilote UDF de Linux doit ĂȘtre assez limitĂ©, et ne semble pas trĂšs maintenu. Il n'y a pas d'outil de vĂ©rification de systĂšme de fichiers non plus. Bref, ce n'est pas fantastique, mais ça aurait pu l'ĂȘtre, c'est dommage.
[^] # Re: Glitchophobie
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche GâMIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement dâimages !. ĂvaluĂ© Ă 3.
Ah, c'est du mĂȘme genre en effet, pas au point de me dĂ©manger ceci dit.
[^] # Re: Glitchophobie
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche GâMIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement dâimages !. ĂvaluĂ© Ă 3.
Ăa s'en approche en effet. J'ai essayĂ© une recherche d'images sur le sujet, et c'est gagnĂ©, j'ai dĂ» fermer tout ça en vitesse. Dans mon cas, ce ne sont pas spĂ©cifiquement les petits trous qui m'incommodent, mais des petits trous sur un visage ou une main, certainement.
Brrr, j'en frémis encore.
# Glitchophobie
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche GâMIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement dâimages !. ĂvaluĂ© Ă 9.
J'ai une espĂšce d'aversion pour les aberrations graphiques, et la lecture de cette dĂ©pĂȘche m'a Ă©tĂ© assez Ă©prouvante ! C'est trĂšs intĂ©ressant, mais les images de transfert de style me sont assez difficiles Ă supporter.
D'ailleurs, si quelqu'un connaßt le nom de ce genre d'aversion, ça m'intéresse, parce que glitchophobie, ça sonne trop anglais à mon goût. Mon cas s'arrange avec le temps, mais il y a quelques années, en voyant apparaßtre certaines aberrations graphiques dues à des bogues de pilote graphique ou de moteur 3D, je réagissait en éteignant l'écran et en essayant à l'aveuglette de mettre fin au problÚme, au processus responsable, ou faute de mieux, en éteignant l'ordinateur.
[^] # Re: Traduction
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche GâMIC 2.7.0 : Une rentrĂ©e pleine de style pour le traitement dâimages !. ĂvaluĂ© Ă 7.
Il me semblait que le S de SAF était pour "spouse", soit littéralement « épouse ou époux », mais d'aprÚs les usages, « conjoint », puisque c'est ce mot qu'on utilise en français pour parler d'un époux ou d'une épouse sans préciser son sexe.
[^] # Re: Wikipedia
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message RĂ©munĂ©ration des services. ĂvaluĂ© Ă 3.
De moins en moins, la plupart des téléphones actuels intégrant également des récepteurs Glonass et Galileo, qui sont les équivalents russe et européen.
[^] # Re: Pb au numéro de tel
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal 7 Wonders Armada : commande groupĂ©e de la merveille Siracusa (Paris). ĂvaluĂ© Ă 3.
Tiens, ça ressemble à un formulaire qu'on ne peut envoyer que si on sait modifier le code de la page, ça. J'ai déjà eu le cas l'année passée, je ne sais plus pourquoi, mais l'éditeur du formulaire en question a dû se demander pourquoi il avait si peu de réponses. :-D
# Commentaires
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal GĂ©nĂ©rateur de site web statique. ĂvaluĂ© Ă 5.
La gĂ©nĂ©ration de sites statiques a l'air de gagner en puissance en effet, ce qui n'est pas pour me dĂ©plaire. Il faudra que je m'y mette moi-mĂȘme. Pour accepter des commentaires sur un blog, il faut toutefois une partie dynamique. Ce qui a Ă©tĂ© Ă la mode pour cela, c'est Disqus, mais en ce qui me concerne, et sans doute nombre d'entre nous, sous-traiter ainsi les commentaires Ă un tel systĂšme centralisĂ© est Ă©videmment hors de question. Vous connaissez de bonne alternatives auto-hĂ©bergeables ?
Sinon, il doit y avoir moyen de gérer des commentaires reçus par courrier électronique et déclenchant leur agrégation à la page concernée. Ce serait amusant à mettre en place.
[^] # Re: Précisions
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 7.
Je vous déconseille d'utiliser ce truc : https://linuxfr.org/news/mon-nouveau-smartphone-android-degooglise#comment-1769856
Pour rĂ©sumer : ça remplace le dĂ©mon adbd qui sert au "dĂ©bogage" par USB, et ça ne se dĂ©sinstalle pas, et mĂȘme aprĂšs une restauration Ă l'Ă©tat d'avant installation de Magisk, il y a des bouts de ce truc qui rĂ©apparaissent.
[^] # Re: Bonne expérience
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 3.
Est-ce qu'AOKP intĂšgre l'usurpation des signatures de paquets, pour pouvoir y utiliser microG ?
# Cookies AutoDelete
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal OATH et Verizon, faut qu'on parle. ĂvaluĂ© Ă 10.
Il y a donc encore des gens pour s'appuyer sur la bonne volonté des éditeurs de sites Web pour ne pas placer ou utiliser de cookies ? Perso, ça fait des années que je suis passé à un systÚme d'auto-suppression des cookies, partant du constat suivant : pas mal de sites dépendent largement de cookies, et ne fonctionnent pas du tout, ou trÚs mal, si ceux-ci sont désactivés sur le navigateur. Le principe de cet outil est donc le suivant, trÚs simple : tel site place des cookies ? Grand bien lui fasse, je vais les garder tant qu'une page est ouverte sur ce site, et dÚs que mon utilisateur la ferme, hop, je dégage ces cookies. Simple et efficace, le site peut à sa guise place ses cookies, ça ne sert à rien puisqu'ils seront dégagés, mais si ça lui fait plaisir...
[^] # Re: mouais
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Une Sacem du logiciel libre?. ĂvaluĂ© Ă 4.
Attention, la redevance pour copie privée n'a rien à voir avec la contrefaçon. Elle existe comme contrepartie du manque à gagner prétendument dû à la copie privée, pas celui dû à la contrefaçon.
[^] # Re: Installer un OS téléchargé depuis un forum?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 9.
Eh bien, voici une piste de rĂ©flexion Ă ce sujet. ConsidĂ©rez-vous probable que des boĂźtes comme Google et le constructeur de votre tĂ©lĂ©phone ajoutent Ă Android Open Source Project du code qui ne vous plairait pas afin qu'il s'exĂ©cute sur des centaines de milliers d'appareils ? Est-il plus ou moins probable qu'un passionnĂ© dont la ROM sera utilisĂ©e par quelques centaines de personnes Ă tout casser, fasse de mĂȘme ?
[^] # Re: Précisions
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 6.
Oui, évidemment. ConsidÚres-les placés sous CC0.
[^] # Re: Support lineageOS long terme
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 5.
C'est fou ce monde PC oĂč on n'a pas de cible matĂ©rielle.
# Précisions
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Installer LineageOS sur son appareil Android. ĂvaluĂ© Ă 10.
Voici quelques précisions.
Partitionnement
Les partitions utilisées par un systÚme Android sont celles de la mémoire flash interne du téléphone, généralement au format eMMC. Cette mémoire est partitionnée en GPT, et ses partitions sont nommées (c'est une fonctionnalité de la GPT !) : recovery, system, data, et sans doute quelques autres.
Recovery
La partition recovery héberge carrément un systÚme d'exploitation alternatif, jouant un peu le rÎle d'un live-CD de secours. Dans sa version d'origine, ce systÚme de récupération est vraiment minimal. Lorsqu'on le remplace par TWRP, il est nettement plus complet : ce n'est certes pas un systÚme Android complet, mais il fournit plein de fonctionnalités liées à la récupération et à l'installation de systÚmes.
Je me demande par ailleurs si ces systÚmes de récupération ne sont pas entiÚrement hébergés dans un noyau et un initrd.
ADB
ADB signifie Android Debug Bridge, et c'est un protocole qui permet, depuis un PC, d'accéder à un systÚme Android pour y faire des choses comme :
ADB est logiquement disponible lorsque le téléphone tourne sous Android et que cette fonctionnalité a été activée, mais également lorsqu'il est démarré sous TWRP.
Fastboot
Fastboot est un chargeur de dĂ©marrage particulier, ou peut-ĂȘtre un mode spĂ©cifique du chargeur de dĂ©marrage normal, oĂč celui-ci attend quelque chose de la part d'un ordinateur. Depuis l'ordinateur donc, on peut alors envoyer une image Ă flasher sur l'une ou l'autre partition. En particulier, on peut envoyer une image du systĂšme TWRP, Ă flasher sur la partition recovery.
Fastboot est disponible lorsque le téléphone est démarré en mode Fastboot, et donc pas sous un quelconque systÚme d'exploitation.
Pour info, ce systÚme de flashage est présent sur la plupart des téléphone, mais pas forcément tous. Les Samsung notamment, disposent de leur propre systÚme de flashage, nommé Odin, dont l'implémentation libre cÎté ordinateur s'appelle Heimdall.
# Options, arguments, sous-commandes
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message question sur les arguments que l'on donne aux commandes. ĂvaluĂ© Ă 4.
La convention d'origine, c'est d'utiliser des tirets pour les options â un seul pour une option courte, deux pour une option longue â et de laisser ensuite, sans tirets, les arguments. Une option, tel que je le comprends en tout cas, c'est quelque chose qui vient rĂ©gler, prĂ©ciser ou modifier ce que fait la commande. Les arguments sans tirets servent plutĂŽt Ă indiquer ce sur quoi la commande va agir, en gĂ©nĂ©ral un fichier ou un rĂ©pertoire.
Plus tard, Ă ce qu'il me semble, on a introduit des commandes avec ce qu'on appelle des sous-commandes, par exemple ce
systemctl status. Sansstatus, ça ne veut rien dire du tout,systemctlne sait absolument pas ce qu'on veut qu'il fasse, d'oĂč cette idĂ©e de « sous-commande ». C'est tout.# nftables
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Firewall:UFW, Firewalld ou Iptables?. ĂvaluĂ© Ă 3.
nftables. C'est moderne, et censé remplacer iptables.
# .kapoue
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Les interfaces tablettes, la suite.. ĂvaluĂ© Ă 9.
Ăa ne marche pas avec
!important?[^] # Re: gratuit (smartphone) ou payant (Safetrans)
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Lettre ouverte Ă La Banque Postale. ĂvaluĂ© Ă 9.
Ben, il y a une sacrĂ©e raison de l'ĂȘtre : cette banque se permet de rendre nĂ©cessaire l'utilisation d'un logiciel propriĂ©taire dont la disponibilitĂ© est limitĂ©e Ă deux plate-formes, alors que le but dudit logiciel est simplement d'implĂ©menter une norme tout Ă fait ouverte â TOTP â dĂ©jĂ implĂ©mentĂ©e sur toutes les plate-formes connues. Ă moins que ce ne soit pas du TOTP mais un truc maison, donc merdique (oui, en sĂ©curitĂ©, faire maison parce qu'on pense pouvoir faire mieux que le standard existant, c'est merdique).
[^] # Re: Authentification forte
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Lettre ouverte Ă La Banque Postale. ĂvaluĂ© Ă 7.
Surtout que vu le nom de leur implĂ©mentation, Certicode, ça sent le code Ă usage unique, et vu qu'on ne doit pas rĂ©inventer la roue dans ce domaine liĂ© Ă la cryptographie, Ă tout les coups ça va ĂȘtre du TOTP, simplement wrappĂ© dans un logiciel propriĂ©taire qui masquera le secret partagĂ©.
Pour rappel, TOTP, c'est un secret partagĂ© entre un serveur et un client, qui permet de gĂ©nĂ©rer un code toutes les 30 secondes. Le client doit fournir le code, et le serveur vĂ©rifie qu'Ă ce moment prĂ©cis (ou juste avant, ou juste aprĂšs, pour autoriser un certaine dĂ©rive de l'heure du client, ainsi que le temps de saisir et d'envoyer le code), il gĂ©nĂšre bien le mĂȘme.
# Contournement
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal SMTP menteur. ĂvaluĂ© Ă 10.
# Certificat racine inutile mais pas gĂȘnant
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Question Certificat pks12 avec ou sans certificat racine ?. ĂvaluĂ© Ă 4. DerniĂšre modification le 24 mai 2019 Ă 10:48.
Lorsqu'on installe un certificat sur un serveur, il est nĂ©cessaire d'installer Ă©galement toute la chaĂźne de certificats intermĂ©diaires jusqu'Ă la racine. Le certificat racine, en revanche, n'a pas besoin d'ĂȘtre installĂ©, mais si on le fait, c'est inutile mais pas gĂȘnant.
Voici la raison. Lorsqu'un client se connecte sur le serveur, celui-ci va lui envoyer son certificat et la chaßne de certification. Le client va ainsi pouvoir vérifier que le certificat du serveur est bien signé par un certificat, qui est signé par un autre certificat, et ainsi de suite avec un nombre quelconque de niveaux, jusqu'à finalement tomber sur un certificat qui a été signé par le certificat racine d'une autorité de certification qu'il connaßt. Concernant ce certificat racine donc, deux possibilités :
Concernant « la raison invoquée [...] qu'il serait possible à un attaquant mal intentionné de récupérer le certificat racine », c'est n'importe quoi, et si celui qui a proféré ces absurdités a un boulot touchant de prÚs ou de loin à la sécurité informatique, le principal danger pour votre entreprise est la présence de cet incompétent à un tel poste.
Rien, il ne pourrait rien compromettre à partir de cette information publique, que n'importe qui peut récupérer et qui a pour but de permettre la validation des connexions.