đŸšČ Tanguy Ortolo a Ă©crit 12690 commentaires

  • [^] # Re: Excellent, une remarque

    PostĂ© par (site web personnel) . En rĂ©ponse au journal CrĂ©er des certificats avec ACME/Let's Encrypt et des vĂ©rifications DNS. ÉvaluĂ© Ă  6.

    La politique de mise Ă  jour que je propose lĂ  est Ă  mon style, il y a plein de façons de faire la mĂȘme chose en pratique : personnellement, j'aime bien donner aux clefs le mĂȘme nom que ce qu'elles servent Ă  mettre Ă  jour, d'oĂč l'utilisation du type de nom self.

  • # Excellent, une remarque

    PostĂ© par (site web personnel) . En rĂ©ponse au journal CrĂ©er des certificats avec ACME/Let's Encrypt et des vĂ©rifications DNS. ÉvaluĂ© Ă  7.

    Bravo, c'est une trĂšs bonne idĂ©e. Juste une remarque, dans la page principale d'explications (Howto use), tu pourrais mentionner que ce que Let's Encrypt va demander de mettre comme enregistrement DNS, c'est le nom de domaine Ă  certifier, prĂ©fixĂ© de _acme-challenge, par exemple _acme-challenge.example.com. Ça permet de dĂ©finir une autorisation de mise Ă  jour dynamique plus stricte que ce que tu suggĂšres, qui en pratique n'autoriserait la mise Ă  jour que d'enregistrements de type TXT pour ce seul nom :

    key "_acme-challenge.example.com" {
     ...
    };
    zone "example.com" {
     type master;
     file "example.com.zone";
     update-policy {
     grant _acme-challenge.example.com self * TXT;
     };
    };

    À noter que, plutĂŽt que d'authentifier la mise Ă  jour dynamique par un secret partagĂ©, il est possible d'utiliser une signature asymĂ©trique pour cela, avec une paire de clefs SIG(0). C'est un peu plus compliquĂ©, la clef publique devant ĂȘtre publiĂ©e dans la zone si je me souviens bien.

  • [^] # Re: Et la libertĂ© ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 48 : API WebExtensions, Electrolysis et sĂ©curitĂ©. ÉvaluĂ© Ă  10.

    Debian fait exactement ça avec les signatures de packages.
    Euh, pas tout Ă  fait non.

    Je confirme. C'est trÚs différent, le seul point commun c'est qu'il y a une signature des logiciels. Pour le reste :

    Tu ne dois pas installer une version « unbranded » de Debian dans laquelle la mise Ă  jour automatique via apt ne fonctionne pas, pour pouvoir y installer un paquetage d’origine quelconque. Ça fait quand-mĂȘme une trĂšs grosse diffĂ©rence.

    je vais détailler un peu plus.

    Quand on essaie d'installer un paquet Debian depuis un dépÎt qui ne fournit pas de signature ou qui fournit une signature non reconnue, ça ne refuse pas d'installer, ça affiche seulement un message d'avertissement. L'utilisateur a alors le choix entre annuler l'installation, ou poursuivre malgré les risques. C'est la premiÚre différence avec l'approche d'Android et de Firefox : sans signature l'installation n'est pas bloquée, mais seulement déconseillée.

    Pour permettre d'installer des logiciels en toute sĂ©curitĂ©, et en pratique que les utilisateurs n'aient pas Ă  se payer un tel message d'erreur, il faut signer les paquets de son dĂ©pĂŽt et publier sa clef publique correspondante. Les utilisateurs doivent alors rĂ©cupĂ©rer cette clef et la fournir au gestionnaire de paquet comme clef de confiance (apt-key add). C'est la seconde diffĂ©rence avec l'approche d'Android et de Firefox : les paquets ne doivent pas ĂȘtre signĂ©s par l'OrganisationÂź, le responsable du dĂ©pĂŽt peut le faire avec sa propre clef.

    Pour continuer avec le jeu des différences :

    • la diffĂ©rence entre l'approche d'Android et celle de Firefox, c'est que sous Android, on peut changer une option pour pouvoir installer des logiciels non approuvĂ©s, ce qui n'est pas possible avec Firefox, qui doit ĂȘtre rĂ©installĂ© dans une version dĂ©plombĂ©e ;
    • la diffĂ©rence entre les approches d'Android et de Firefox et celle d'iOS, c'est que sous Android et Firefox, il y a une possibilitĂ© officielle pour installer des logiciels non approuvĂ©s, tandis que sous iOS, cette possibilitĂ© n'est pas censĂ©e exister et que le fournisseur lutte explicitement contre cela.

    Du coup, ça donne le classement suivant en terme de liberté d'usage : Debian > Android > Firefox > iOS...

  • [^] # Re: Extensions

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 48 : API WebExtensions, Electrolysis et sĂ©curitĂ©. ÉvaluĂ© Ă  4. DerniĂšre modification le 18 aoĂ»t 2016 Ă  10:37.

    DĂ©solĂ©, mais un systĂšme qui vise Ă  empĂȘcher l'utilisation de contenu non approuvĂ©, c'est du DRM. Enfin, s'agissant de logiciels, il s'agit plus prĂ©cisĂ©ment de ce qu'on appelle l'informatique dĂ©loyale, mais c'est trĂšs proche comme sujet.

    (Officiellement, ça s'appelle l'informatique « de confiance », mais ce terme est trĂšs mauvais, parce qu'en mettant en Ɠuvre ces systĂšmes qui permettent de dĂ©cider quel logiciel peut ou non s'exĂ©cuter, les fabricants de plate-formes ont choisi de ne pas faire confiance Ă  l'utilisateur, et de dĂ©cider Ă  sa place)

    Ce genre de restriction est acceptable lorsqu'elle est désactivable, comme c'est le cas sous Android à ce qu'il me semble. Avec Firefox, ce n'est pas vraiment désactivable, mais si on peut installer à la place une version déplombée officiellement mise à disposition pour cela, c'est bon.

  • [^] # Re: Extensions

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 48 : API WebExtensions, Electrolysis et sĂ©curitĂ©. ÉvaluĂ© Ă  1.

    Ah, trĂšs bien. Dommage que ce soit en anglais seulement, mais je suppose que les extension de langue sont toujours installables.

    J'espÚre que ce sera empaqueté dans Debian, parce que je déteste vraiment l'idée de DRM logiciel non facultatif. (Non, je ne suis pas trop volontaire pour un tel boulot malheureusement.)

  • [^] # Re: Extensions

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 48 : API WebExtensions, Electrolysis et sĂ©curitĂ©. ÉvaluĂ© Ă  4. DerniĂšre modification le 17 aoĂ»t 2016 Ă  16:34.

    Ça s'appelle du DRM d'applications, de l'informatique dĂ©loyale ou de la TivoĂŻsation : une plate-forme qui ne permet d'exĂ©cuter que ce qui a Ă©tĂ© approuvĂ© par l'Ă©diteur de cette plate-forme.

    Microsoft avait rĂȘvĂ© de le faire avec Palladium, mais avait dĂ» renoncer. Apple avait rĂ©ussi Ă  l'introduire avec l'iPhone, et maintenant tout le monde s'y met. Mozilla qui suit Apple dans leur politique de verrouillage, c'est vraiment la fin des haricots. Enfin, on peut toujours forquer.

  • # Explication

    PostĂ© par (site web personnel) . En rĂ©ponse au journal À la recherche des clients mail sous Linux. ÉvaluĂ© Ă  10. DerniĂšre modification le 16 aoĂ»t 2016 Ă  15:43.

    Concernant ta derniĂšre question, ou plutĂŽt ce qu'elle sous-entend :

    C'est intéressant de voir le nombre de logiciels avec une ergonomie poussive ou un design (un peu) vieux mais avec du support pour GPG. C'est quoi sa part de marché en dehors de notre petit écosystÚme déjà ?

    Ça n'a rien d'Ă©tonnant. Un logiciel libre est fait pas un ou des auteurs, selon leurs dĂ©sirs. La plupart du temps, les diffĂ©rents MUA ont une cible d'utilisateurs particuliĂšre et rĂ©pondent Ă  leurs besoins, mais dans tous les cas, il y a deux cibles particuliĂšres privilĂ©giĂ©es :

    • les auteurs eux-mĂȘmes ;
    • les gens qui demandent et qui codent des amĂ©liorations.

    Cela explique pourquoi, dans presque tous les cas, il y a une prise en charge d'OpenPGP : soit un auteur l'utilise, soit quelqu'un d'intĂ©ressĂ© l'a non seulement demandĂ©, mais codĂ©. Que ça ne soit pas un besoin de la plupart des gens, ou mĂȘme de la plupart des utilisateurs de ce logiciel, n'a aucune importance : une fonctionnalitĂ© a Ă©tĂ© proposĂ©e, et acceptĂ©e, indĂ©pendamment de l'avancement des autres fonctionnalitĂ©s possible. Je veux dire pas lĂ  que cette fonctionnalitĂ© particuliĂšre n'entre pas en concurrence avec les autres, elle n'a pas Ă©tĂ© codĂ©e en prioritĂ© au dĂ©triment du reste, mais seulement que quelqu'un la voulait et Ă©tait prĂšs Ă  la coder.

    Par ailleurs, concernant la question elle-mĂȘme :

    C'est quoi sa part de marché en dehors de notre petit écosystÚme déjà ?

    Je me dois de signaler que, quand on code un logiciel, on n'a pas forcément pour but de répondre à un besoin important. On peut aussi vouloir favoriser certains usages, et OpenPGP en est justement un parfait exemple, son implémentation initiale Pretty Good Privacy ayant précisément été développée par Phil Zimmermann pour promouvoir la cryptographie comme moyen de défense de la vie privée face à la facilité d'abus de la part des services d'espionnage. Et ce, à fort juste titre, comme l'histoire la récemment montré.

    Bref, considérer une fonctionnalité comme peu importante parce que peu de gens l'utilisent, c'est une assez grave erreur.

  • [^] # Re: Dans le mĂȘme genre ...

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Une charade. ÉvaluĂ© Ă  6.

    ou mélangé à des yogourt nature

    Ça existe vraiment, des gens qui disent « yogourt » ?

  • [^] # Re: je sais je devrais donner des details, mais je suis tombĂ© sur ça et ça m'a l'air tip top

    PostĂ© par (site web personnel) . En rĂ©ponse au message Chargeur d'amorçage simple et efficace ? genre GAG mais pour EFI ?. ÉvaluĂ© Ă  5.

    Bof, un truc qui était en développement, et qui est maintenant abandonné, et qui consiste en un fork de GRUB pour lui ajouter une fonctionnalité qu'il a déjà, franchement, j'éviterais.

  • [^] # Re: GRUB

    PostĂ© par (site web personnel) . En rĂ©ponse au message Chargeur d'amorçage simple et efficace ? genre GAG mais pour EFI ?. ÉvaluĂ© Ă  5.

    C'est vrai qu'il n'est pas non plus forcĂ©ment nĂ©cessaire de prendre les utilisateurs pour des dĂ©biles profonds. Le compte Ă  rebours avant de dĂ©marrer sur une option par dĂ©faut qui ne correspond pas forcĂ©ment Ă  ce que l'utilisateur souhaite est sans doute Ă  retirer parce que de nature Ă  ĂȘtre trĂšs ennuyeux Ă  la longue.

    En revanche, devoir utiliser le clavier plutĂŽt que cliquer, et avoir un menu texte au lieu de logos, bon, franchement, ils s'y habitueront. Ça va rĂąler au dĂ©but, Ă©videmment, mais pour un truc aussi bĂȘte, peu importe.

  • [^] # Re: GRUB

    PostĂ© par (site web personnel) . En rĂ©ponse au message Chargeur d'amorçage simple et efficace ? genre GAG mais pour EFI ?. ÉvaluĂ© Ă  5.

    Si si, il le permet, mais il faut rĂ©diger soi-mĂȘme un thĂšme graphique. C'est une fonctionnalitĂ© trĂšs peu connue et peu utilisĂ©e.

  • # GRUB

    PostĂ© par (site web personnel) . En rĂ©ponse au message Chargeur d'amorçage simple et efficace ? genre GAG mais pour EFI ?. ÉvaluĂ© Ă  7.

    Eh bien, GRUB, tout simplement !

    Si j'ai bien compris, ce qui ne te plaĂźt pas avec GRUB, c'est le compte Ă  rebours, et le fait qu'il propose un choix par dĂ©faut. Eh bien, le compte Ă  rebours peut ĂȘtre dĂ©sactivĂ©, et concernant le choix par dĂ©faut, il est possible d'ajouter une entrĂ©e par dĂ©faut vide en haut de la liste, de sorte que si quelqu'un essaie de valider sans avoir rien choisi, rien ne se passera.

    Il est mĂȘme peut-ĂȘtre possible que ce choix par dĂ©faut, au lieu de ne rien faire, affiche un message du genre « vous devez choisir un systĂšme d'exploitation Ă  dĂ©marrer ».

    Concernant les touches de choix, il me semble que c'est aussi une fonctionnalitĂ© de GRUB. Enfin, il y a un systĂšme de crĂ©ation de menus graphiques, fort peu utilisĂ©, mais qui pourrait ĂȘtre pratique dans ton cas.

  • [^] # Re: Pour quoi faire ?

    PostĂ© par (site web personnel) . En rĂ©ponse au message portail captif. ÉvaluĂ© Ă  2.

    Bah, tu mets ça sur une affiche quelque part, et c'est tout.

  • [^] # Re: Pour quoi faire ?

    PostĂ© par (site web personnel) . En rĂ©ponse au message portail captif. ÉvaluĂ© Ă  3.

    Simple et efficace en effet. Mais ce serait plus propre s'il y avait un champ dédié à cela...

  • [^] # Re: Pour quoi faire ?

    PostĂ© par (site web personnel) . En rĂ©ponse au message portail captif. ÉvaluĂ© Ă  2.

    Je me demande si le wifi permet de définir un texte d'information associé au réseau du genre : « adressez-vous à l'accueil pour obtenir un code ».

  • # Pour quoi faire ?

    PostĂ© par (site web personnel) . En rĂ©ponse au message portail captif. ÉvaluĂ© Ă  5.

    Les portails captifs sont des horreurs, qui détournent l'usage normal de TCP/IP, soit par DNS mensonger, soit par pont filtrant au niveau de la couche de liaison, redirigeant les flux Web vers un proxy invisible, sans fournir de réelle sécurité une fois l'accÚs validé (c'est du wifi non sécurisé !).

    Donc, la premiÚre question à se poser, c'est : pourquoi veux-tu mettre en place une telle horreur ? Si c'est simplement pour mettre en place ce que tu appelles un contrÎle d'accÚs, c'est une trÚs mauvaise façon de le faire, sans compter que ça peut se contourner. La bonne solution, à ma connaissance, c'est de mettre en place un vrai réseau wifi sécurisé, avec WPA2 et accÚs par mot de passe, voire par login et mot de passe.

  • # A priori...

    PostĂ© par (site web personnel) . En rĂ©ponse au message linux sur des portables LDLC. ÉvaluĂ© Ă  3.

    DĂ©jĂ , a priori, ça devrait ĂȘtre bon, ces portables Ă©tant largement utilisĂ©s sous GNU/Linux, parce qu'ils sont une option de choix pour tous les mĂ©crĂ©ants qui ne veulent pas payer la capitation Ă  Microsoft. Tu peux par ailleurs regarder les commentaires sur les diffĂ©rents modĂšles, il me semble qu'il y a pas mal de rapports d'expĂ©rience concernant cette compatibilitĂ©.

    Autrement, dans le pire des cas aprÚs achat tu as toujours 14 jours pour renvoyer au besoin l'ordinateur et te le faire rembourser. Et, quoi qu'il en soit, n'hésite pas à ajouter ton propre commentaire aprÚs avoir essayé.

  • [^] # Re: Adresse IP

    PostĂ© par (site web personnel) . En rĂ©ponse au message Serveur Mail Postfix (comment recevoir un mail depuis internet)?. ÉvaluĂ© Ă  3.

    Exactement le mĂȘme message d'erreur, ou quelque chose d'un peu diffĂ©rent ?

  • [^] # Re: La version officielle

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Cozy cloud, maif et licenciement du CTO???. ÉvaluĂ© Ă  7. DerniĂšre modification le 19 juillet 2016 Ă  17:58.

    Mais avec les voix qu'ils reprĂ©sentent (4 millions d'€ quand mĂȘme !!!)

    Alors attention, les voix de chaque associé ne sont pas proportionnelles au montant pour lequel il a acheté ses parts, mais uniquement au nombre de parts. Normalement, si l'entreprise se porte bien, les parts valent de plus en plus cher : les fondateurs l'on créée en investissant un montant donné, correspondant à un certain nombre de parts décidé au départ, mais aux augmentations de capital suivantes, on crée normalement moins de parts qui sont vendues plus cher. Autrement dit, on vend seulement une partie de son entreprise, mais pour un montant qui peut dépasser largement l'investissement initial.

    Donc la MAIF n'a pas 4 millions d'euros de voix (sous entendu : à comparer aux X dizaines de milliers d'euros investis au départ pas les fondateurs), ils ont seulement un certain nombre de voix. Le détail n'est pas nécessairement public.

  • [^] # Re: La cour des grands

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Cozy cloud, maif et licenciement du CTO???. ÉvaluĂ© Ă  10.

    Du coup ce ne sont pas 4 millions dans sa poche, mais 4 millions pour développer cette entreprise qu'il a fondée à l'origine.

    Tout Ă  fait. AprĂšs, les fondateurs peuvent en ĂȘtre bĂ©nĂ©ficiaires de diverses façons :

    • si ça leur permet de dĂ©velopper leur entreprise de façon florissante, ça augmente la valeur des parts qu'ils ont eux-mĂȘmes (ainsi que celles des investisseurs), ce qui pourra les rendre riches s'ils les revendent dans le futur ;
    • ils peuvent Ă©ventuellement utiliser cet argent pour augmenter leurs salaires, mais ce n'est normalement pas le cas, pas trop en tout cas, parce qu'on ne peut pas attirer ainsi des investisseurs (« Mettez de l'argent dans notre sociĂ©tĂ© ! Ah non, ce n'est pas pour investir et nous dĂ©velopper, c'est seulement pour mieux se payer ! »)
  • [^] # Re: La cour des grands

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Cozy cloud, maif et licenciement du CTO???. ÉvaluĂ© Ă  10.

    Ben s'il l'a co-fondĂ© [...] un peu quand mĂȘme.

    Historiquement, c'est la boĂźte des fondateurs. Mais Ă  partir du moment oĂč ils ont procĂ©dĂ© Ă  une augmentation de capital, ils ont partiellement vendu leur entreprise, elle n'est donc plus Ă  peu, pas seulement Ă  eux en tout cas : ils en possĂšdent une partie, mais pas forcĂ©ment une partie majoritaire, ça dĂ©pend Ă  quel point ils ont augmentĂ© le capital.

    [s']il est DG-CTO un peu quand mĂȘme.

    Non, carrĂ©ment pas. Directeur gĂ©nĂ©ral, ou directeur technique, ce sont des postes dans l'entreprise, ça n'indique en rien qu'on en est propriĂ©taire ou non. Un directeur, ça dirige, ça ne possĂšde pas forcĂ©ment. Pense Ă  un directeur d'Ă©cole par exemple : il peut dans certains cas ĂȘtre propriĂ©taire de l'Ă©cole, mais c'est quand mĂȘme assez rare, la plupart du temps l'Ă©cole appartient Ă  l'État ou Ă  une association.

  • [^] # Re: La cour des grands

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Cozy cloud, maif et licenciement du CTO???. ÉvaluĂ© Ă  10.

    C'est plus sa boite depuis qu'il a signĂ© pour 4 millions d'€. On trouve pas 4 millions d'€ comme ça par terre. On vend 4 millions d'€.

    Pour ĂȘtre un peu plus prĂ©cis, ce qu'on fait pour lever ainsi des fonds par augmentation de capital, c'est crĂ©er et vendre de nouvelles parts de sa sociĂ©tĂ©. Les consĂ©quences en sont :

    • une entrĂ©e de liquiditĂ©s dans le compte en banque de la sociĂ©tĂ© ;
    • une diminution des part relatives des associĂ©s ou actionnaires existants.

    Le nombre de voix à l'assemblée générale étant (sauf exception contractualisée) proportionnel au nombre de parts que possÚde chaque associé, le pouvoir de décision des fondateurs et investisseurs diminue donc d'autant. Tout comme la part éventuelle de dividendes qu'ils recevront si la décision est prise d'en reverser un jour aux associés.

  • [^] # Re: Puits sans fond

    PostĂ© par (site web personnel) . En rĂ©ponse au message spam et usurpation d'identitĂ©. ÉvaluĂ© Ă  4.

    L'usage d'une autre adresse mail est là pour permettre d'envoyer les messages, de plus en plus de serveurs refusant les mails envoyés depuis un autre domaine.

    Ça ne veut pas dire grand chose, ça, « depuis un autre domaine ». Mais je pense que je vois ce que tu veux dire : avec des systĂšmes comme SPF et DKIM, les usurpations d'adresses sont faciles Ă  dĂ©tecter, donc ces spammeurs usurpent seulement le nom, pas l'adresse de l'expĂ©diteur !

  • # Adresse IP

    PostĂ© par (site web personnel) . En rĂ©ponse au message Serveur Mail Postfix (comment recevoir un mail depuis internet)?. ÉvaluĂ© Ă  4.

    De mémoire, pour écrire à quelqu'un en désignant son serveur par adresse IP plutÎt que par nom de domaine, la syntaxe des adresses c'est toto@[192.0.2.42] plutÎt que toto@192.0.2.42.

  • [^] # Re: Pas du PDF

    PostĂ© par (site web personnel) . En rĂ©ponse au message PDF avec champs interactifs. ÉvaluĂ© Ă  4.

    Je ne te suggérais pas de faire une réclamation détaillant le problÚme, c'est rarement efficace. Il est plus utile de jouer l'utilisateur de base, et de simplement se plaindre que « ça ne marche pas », puis laisser l'interlocuteur demander des détails, et les fournir au compte-goutte comme le ferait un péquin moyen :

    1. (il se passe quoi quand vous l'ouvrez ?) ça m'affiche une page blanche ;
    2. (il y a quelque chose dessus ?) ah, il y a un truc écrit dessus en effet ;
    3. (qu'est ce qui est écrit dessus ?) ça parle d'Adobe Reader ;
    4. (installez Adobe Reader) je trouve ça oĂč ?
    5. (vous le trouverez lĂ ...) d'accord, je vais essayer de l'installer ;
    6. ça ne marche pas, je l'ai téléchargé mais il ne se lance pas...

    Etc, en ponctuant de temps en temps par des « mais vous ne pourriez pas juste me donner un PDF qui marche ? ». Comme déjà mentionné, ils doivent déjà avoir l'habitude de ce genre de cas, parce que ça n'affecte pas que les linuxiens, loin de là. Donc ce genre de plainte, ils doivent en recevoir souvent, à toi de contribuer au volume pour les agacer suffisamment pour les motiver à régler ce problÚme.

    Surtout que si ce n'est pas évident à régler de façon idéale, il y a un moyen trivial de le régler de façon seulement satisfaisante : fournir deux versions du PDF, une avec formulaire de merde pour Adobe Reader, et une sans formulaire du tout pour le reste du monde. AprÚs tout, si j'ai bien compris, le but étant d'imprimer le tout pour le fournir sur papier, le formulaire remplissable sur ordinateur avant l'impression, c'est seulement du caviar tout à fait superflu, quand on ne l'a pas, on imprimer et on remplit a posteriori avec un stylo.