La politique de mise Ă jour que je propose lĂ est Ă mon style, il y a plein de façons de faire la mĂȘme chose en pratique : personnellement, j'aime bien donner aux clefs le mĂȘme nom que ce qu'elles servent Ă mettre Ă jour, d'oĂč l'utilisation du type de nom self.
[^] # Re: Excellent, une remarque
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal CrĂ©er des certificats avec ACME/Let's Encrypt et des vĂ©rifications DNS. ĂvaluĂ© Ă 6.
La politique de mise Ă jour que je propose lĂ est Ă mon style, il y a plein de façons de faire la mĂȘme chose en pratique : personnellement, j'aime bien donner aux clefs le mĂȘme nom que ce qu'elles servent Ă mettre Ă jour, d'oĂč l'utilisation du type de nom
self.# Excellent, une remarque
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal CrĂ©er des certificats avec ACME/Let's Encrypt et des vĂ©rifications DNS. ĂvaluĂ© Ă 7.
Bravo, c'est une trÚs bonne idée. Juste une remarque, dans la page principale d'explications (Howto use), tu pourrais mentionner que ce que Let's Encrypt va demander de mettre comme enregistrement DNS, c'est le nom de domaine à certifier, préfixé de
_acme-challenge, par exemple_acme-challenge.example.com. Ăa permet de dĂ©finir une autorisation de mise Ă jour dynamique plus stricte que ce que tu suggĂšres, qui en pratique n'autoriserait la mise Ă jour que d'enregistrements de type TXT pour ce seul nom :Ă noter que, plutĂŽt que d'authentifier la mise Ă jour dynamique par un secret partagĂ©, il est possible d'utiliser une signature asymĂ©trique pour cela, avec une paire de clefs SIG(0). C'est un peu plus compliquĂ©, la clef publique devant ĂȘtre publiĂ©e dans la zone si je me souviens bien.
[^] # Re: Et la liberté ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Firefox 48 : API WebExtensions, Electrolysis et sĂ©curitĂ©. ĂvaluĂ© Ă 10.
Je confirme. C'est trÚs différent, le seul point commun c'est qu'il y a une signature des logiciels. Pour le reste :
je vais détailler un peu plus.
Quand on essaie d'installer un paquet Debian depuis un dépÎt qui ne fournit pas de signature ou qui fournit une signature non reconnue, ça ne refuse pas d'installer, ça affiche seulement un message d'avertissement. L'utilisateur a alors le choix entre annuler l'installation, ou poursuivre malgré les risques. C'est la premiÚre différence avec l'approche d'Android et de Firefox : sans signature l'installation n'est pas bloquée, mais seulement déconseillée.
Pour permettre d'installer des logiciels en toute sécurité, et en pratique que les utilisateurs n'aient pas à se payer un tel message d'erreur, il faut signer les paquets de son dépÎt et publier sa clef publique correspondante. Les utilisateurs doivent alors récupérer cette clef et la fournir au gestionnaire de paquet comme clef de confiance (
apt-key add). C'est la seconde diffĂ©rence avec l'approche d'Android et de Firefox : les paquets ne doivent pas ĂȘtre signĂ©s par l'OrganisationÂź, le responsable du dĂ©pĂŽt peut le faire avec sa propre clef.Pour continuer avec le jeu des diffĂ©rences :
Du coup, ça donne le classement suivant en terme de liberté d'usage : Debian > Android > Firefox > iOS...
[^] # Re: Extensions
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Firefox 48 : API WebExtensions, Electrolysis et sĂ©curitĂ©. ĂvaluĂ© Ă 4. DerniĂšre modification le 18 aoĂ»t 2016 Ă 10:37.
DĂ©solĂ©, mais un systĂšme qui vise Ă empĂȘcher l'utilisation de contenu non approuvĂ©, c'est du DRM. Enfin, s'agissant de logiciels, il s'agit plus prĂ©cisĂ©ment de ce qu'on appelle l'informatique dĂ©loyale, mais c'est trĂšs proche comme sujet.
(Officiellement, ça s'appelle l'informatique « de confiance », mais ce terme est trĂšs mauvais, parce qu'en mettant en Ćuvre ces systĂšmes qui permettent de dĂ©cider quel logiciel peut ou non s'exĂ©cuter, les fabricants de plate-formes ont choisi de ne pas faire confiance Ă l'utilisateur, et de dĂ©cider Ă sa place)
Ce genre de restriction est acceptable lorsqu'elle est désactivable, comme c'est le cas sous Android à ce qu'il me semble. Avec Firefox, ce n'est pas vraiment désactivable, mais si on peut installer à la place une version déplombée officiellement mise à disposition pour cela, c'est bon.
[^] # Re: Extensions
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Firefox 48 : API WebExtensions, Electrolysis et sĂ©curitĂ©. ĂvaluĂ© Ă 1.
Ah, trĂšs bien. Dommage que ce soit en anglais seulement, mais je suppose que les extension de langue sont toujours installables.
J'espÚre que ce sera empaqueté dans Debian, parce que je déteste vraiment l'idée de DRM logiciel non facultatif. (Non, je ne suis pas trop volontaire pour un tel boulot malheureusement.)
[^] # Re: Extensions
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Firefox 48 : API WebExtensions, Electrolysis et sĂ©curitĂ©. ĂvaluĂ© Ă 4. DerniĂšre modification le 17 aoĂ»t 2016 Ă 16:34.
Ăa s'appelle du DRM d'applications, de l'informatique dĂ©loyale ou de la TivoĂŻsation : une plate-forme qui ne permet d'exĂ©cuter que ce qui a Ă©tĂ© approuvĂ© par l'Ă©diteur de cette plate-forme.
Microsoft avait rĂȘvĂ© de le faire avec Palladium, mais avait dĂ» renoncer. Apple avait rĂ©ussi Ă l'introduire avec l'iPhone, et maintenant tout le monde s'y met. Mozilla qui suit Apple dans leur politique de verrouillage, c'est vraiment la fin des haricots. Enfin, on peut toujours forquer.
# Explication
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Ă la recherche des clients mail sous Linux. ĂvaluĂ© Ă 10. DerniĂšre modification le 16 aoĂ»t 2016 Ă 15:43.
Concernant ta derniĂšre question, ou plutĂŽt ce qu'elle sous-entend :
Ăa n'a rien d'Ă©tonnant. Un logiciel libre est fait pas un ou des auteurs, selon leurs dĂ©sirs. La plupart du temps, les diffĂ©rents MUA ont une cible d'utilisateurs particuliĂšre et rĂ©pondent Ă leurs besoins, mais dans tous les cas, il y a deux cibles particuliĂšres privilĂ©giĂ©es :
Cela explique pourquoi, dans presque tous les cas, il y a une prise en charge d'OpenPGP : soit un auteur l'utilise, soit quelqu'un d'intĂ©ressĂ© l'a non seulement demandĂ©, mais codĂ©. Que ça ne soit pas un besoin de la plupart des gens, ou mĂȘme de la plupart des utilisateurs de ce logiciel, n'a aucune importance : une fonctionnalitĂ© a Ă©tĂ© proposĂ©e, et acceptĂ©e, indĂ©pendamment de l'avancement des autres fonctionnalitĂ©s possible. Je veux dire pas lĂ que cette fonctionnalitĂ© particuliĂšre n'entre pas en concurrence avec les autres, elle n'a pas Ă©tĂ© codĂ©e en prioritĂ© au dĂ©triment du reste, mais seulement que quelqu'un la voulait et Ă©tait prĂšs Ă la coder.
Par ailleurs, concernant la question elle-mĂȘme :
Je me dois de signaler que, quand on code un logiciel, on n'a pas forcément pour but de répondre à un besoin important. On peut aussi vouloir favoriser certains usages, et OpenPGP en est justement un parfait exemple, son implémentation initiale Pretty Good Privacy ayant précisément été développée par Phil Zimmermann pour promouvoir la cryptographie comme moyen de défense de la vie privée face à la facilité d'abus de la part des services d'espionnage. Et ce, à fort juste titre, comme l'histoire la récemment montré.
Bref, considérer une fonctionnalité comme peu importante parce que peu de gens l'utilisent, c'est une assez grave erreur.
[^] # Re: Dans le mĂȘme genre ...
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Une charade. ĂvaluĂ© Ă 6.
Ăa existe vraiment, des gens qui disent « yogourt » ?
[^] # Re: je sais je devrais donner des details, mais je suis tombé sur ça et ça m'a l'air tip top
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Chargeur d'amorçage simple et efficace ? genre GAG mais pour EFI ?. ĂvaluĂ© Ă 5.
Bof, un truc qui était en développement, et qui est maintenant abandonné, et qui consiste en un fork de GRUB pour lui ajouter une fonctionnalité qu'il a déjà , franchement, j'éviterais.
[^] # Re: GRUB
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Chargeur d'amorçage simple et efficace ? genre GAG mais pour EFI ?. ĂvaluĂ© Ă 5.
C'est vrai qu'il n'est pas non plus forcĂ©ment nĂ©cessaire de prendre les utilisateurs pour des dĂ©biles profonds. Le compte Ă rebours avant de dĂ©marrer sur une option par dĂ©faut qui ne correspond pas forcĂ©ment Ă ce que l'utilisateur souhaite est sans doute Ă retirer parce que de nature Ă ĂȘtre trĂšs ennuyeux Ă la longue.
En revanche, devoir utiliser le clavier plutĂŽt que cliquer, et avoir un menu texte au lieu de logos, bon, franchement, ils s'y habitueront. Ăa va rĂąler au dĂ©but, Ă©videmment, mais pour un truc aussi bĂȘte, peu importe.
[^] # Re: GRUB
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Chargeur d'amorçage simple et efficace ? genre GAG mais pour EFI ?. ĂvaluĂ© Ă 5.
Si si, il le permet, mais il faut rĂ©diger soi-mĂȘme un thĂšme graphique. C'est une fonctionnalitĂ© trĂšs peu connue et peu utilisĂ©e.
# GRUB
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Chargeur d'amorçage simple et efficace ? genre GAG mais pour EFI ?. ĂvaluĂ© Ă 7.
Eh bien, GRUB, tout simplement !
Si j'ai bien compris, ce qui ne te plaĂźt pas avec GRUB, c'est le compte Ă rebours, et le fait qu'il propose un choix par dĂ©faut. Eh bien, le compte Ă rebours peut ĂȘtre dĂ©sactivĂ©, et concernant le choix par dĂ©faut, il est possible d'ajouter une entrĂ©e par dĂ©faut vide en haut de la liste, de sorte que si quelqu'un essaie de valider sans avoir rien choisi, rien ne se passera.
Il est mĂȘme peut-ĂȘtre possible que ce choix par dĂ©faut, au lieu de ne rien faire, affiche un message du genre « vous devez choisir un systĂšme d'exploitation Ă dĂ©marrer ».
Concernant les touches de choix, il me semble que c'est aussi une fonctionnalitĂ© de GRUB. Enfin, il y a un systĂšme de crĂ©ation de menus graphiques, fort peu utilisĂ©, mais qui pourrait ĂȘtre pratique dans ton cas.
[^] # Re: Pour quoi faire ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message portail captif. ĂvaluĂ© Ă 2.
Bah, tu mets ça sur une affiche quelque part, et c'est tout.
[^] # Re: Pour quoi faire ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message portail captif. ĂvaluĂ© Ă 3.
Simple et efficace en effet. Mais ce serait plus propre s'il y avait un champ dédié à cela...
[^] # Re: Pour quoi faire ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message portail captif. ĂvaluĂ© Ă 2.
Je me demande si le wifi permet de définir un texte d'information associé au réseau du genre : « adressez-vous à l'accueil pour obtenir un code ».
# Pour quoi faire ?
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message portail captif. ĂvaluĂ© Ă 5.
Les portails captifs sont des horreurs, qui détournent l'usage normal de TCP/IP, soit par DNS mensonger, soit par pont filtrant au niveau de la couche de liaison, redirigeant les flux Web vers un proxy invisible, sans fournir de réelle sécurité une fois l'accÚs validé (c'est du wifi non sécurisé !).
Donc, la premiÚre question à se poser, c'est : pourquoi veux-tu mettre en place une telle horreur ? Si c'est simplement pour mettre en place ce que tu appelles un contrÎle d'accÚs, c'est une trÚs mauvaise façon de le faire, sans compter que ça peut se contourner. La bonne solution, à ma connaissance, c'est de mettre en place un vrai réseau wifi sécurisé, avec WPA2 et accÚs par mot de passe, voire par login et mot de passe.
# A priori...
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message linux sur des portables LDLC. ĂvaluĂ© Ă 3.
DĂ©jĂ , a priori, ça devrait ĂȘtre bon, ces portables Ă©tant largement utilisĂ©s sous GNU/Linux, parce qu'ils sont une option de choix pour tous les mĂ©crĂ©ants qui ne veulent pas payer la capitation Ă Microsoft. Tu peux par ailleurs regarder les commentaires sur les diffĂ©rents modĂšles, il me semble qu'il y a pas mal de rapports d'expĂ©rience concernant cette compatibilitĂ©.
Autrement, dans le pire des cas aprÚs achat tu as toujours 14 jours pour renvoyer au besoin l'ordinateur et te le faire rembourser. Et, quoi qu'il en soit, n'hésite pas à ajouter ton propre commentaire aprÚs avoir essayé.
[^] # Re: Adresse IP
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Serveur Mail Postfix (comment recevoir un mail depuis internet)?. ĂvaluĂ© Ă 3.
Exactement le mĂȘme message d'erreur, ou quelque chose d'un peu diffĂ©rent ?
[^] # Re: La version officielle
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Cozy cloud, maif et licenciement du CTO???. ĂvaluĂ© Ă 7. DerniĂšre modification le 19 juillet 2016 Ă 17:58.
Alors attention, les voix de chaque associé ne sont pas proportionnelles au montant pour lequel il a acheté ses parts, mais uniquement au nombre de parts. Normalement, si l'entreprise se porte bien, les parts valent de plus en plus cher : les fondateurs l'on créée en investissant un montant donné, correspondant à un certain nombre de parts décidé au départ, mais aux augmentations de capital suivantes, on crée normalement moins de parts qui sont vendues plus cher. Autrement dit, on vend seulement une partie de son entreprise, mais pour un montant qui peut dépasser largement l'investissement initial.
Donc la MAIF n'a pas 4 millions d'euros de voix (sous entendu : à comparer aux X dizaines de milliers d'euros investis au départ pas les fondateurs), ils ont seulement un certain nombre de voix. Le détail n'est pas nécessairement public.
[^] # Re: La cour des grands
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Cozy cloud, maif et licenciement du CTO???. ĂvaluĂ© Ă 10.
Tout Ă fait. AprĂšs, les fondateurs peuvent en ĂȘtre bĂ©nĂ©ficiaires de diverses façons :
[^] # Re: La cour des grands
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Cozy cloud, maif et licenciement du CTO???. ĂvaluĂ© Ă 10.
Historiquement, c'est la boĂźte des fondateurs. Mais Ă partir du moment oĂč ils ont procĂ©dĂ© Ă une augmentation de capital, ils ont partiellement vendu leur entreprise, elle n'est donc plus Ă peu, pas seulement Ă eux en tout cas : ils en possĂšdent une partie, mais pas forcĂ©ment une partie majoritaire, ça dĂ©pend Ă quel point ils ont augmentĂ© le capital.
Non, carrĂ©ment pas. Directeur gĂ©nĂ©ral, ou directeur technique, ce sont des postes dans l'entreprise, ça n'indique en rien qu'on en est propriĂ©taire ou non. Un directeur, ça dirige, ça ne possĂšde pas forcĂ©ment. Pense Ă un directeur d'Ă©cole par exemple : il peut dans certains cas ĂȘtre propriĂ©taire de l'Ă©cole, mais c'est quand mĂȘme assez rare, la plupart du temps l'Ă©cole appartient Ă l'Ătat ou Ă une association.
[^] # Re: La cour des grands
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au journal Cozy cloud, maif et licenciement du CTO???. ĂvaluĂ© Ă 10.
Pour ĂȘtre un peu plus prĂ©cis, ce qu'on fait pour lever ainsi des fonds par augmentation de capital, c'est crĂ©er et vendre de nouvelles parts de sa sociĂ©tĂ©. Les consĂ©quences en sont :
Le nombre de voix à l'assemblée générale étant (sauf exception contractualisée) proportionnel au nombre de parts que possÚde chaque associé, le pouvoir de décision des fondateurs et investisseurs diminue donc d'autant. Tout comme la part éventuelle de dividendes qu'ils recevront si la décision est prise d'en reverser un jour aux associés.
[^] # Re: Puits sans fond
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message spam et usurpation d'identitĂ©. ĂvaluĂ© Ă 4.
Ăa ne veut pas dire grand chose, ça, « depuis un autre domaine ». Mais je pense que je vois ce que tu veux dire : avec des systĂšmes comme SPF et DKIM, les usurpations d'adresses sont faciles Ă dĂ©tecter, donc ces spammeurs usurpent seulement le nom, pas l'adresse de l'expĂ©diteur !
# Adresse IP
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message Serveur Mail Postfix (comment recevoir un mail depuis internet)?. ĂvaluĂ© Ă 4.
De mémoire, pour écrire à quelqu'un en désignant son serveur par adresse IP plutÎt que par nom de domaine, la syntaxe des adresses c'est toto@[192.0.2.42] plutÎt que toto@192.0.2.42.
[^] # Re: Pas du PDF
PostĂ© par đČ Tanguy Ortolo (site web personnel) . En rĂ©ponse au message PDF avec champs interactifs. ĂvaluĂ© Ă 4.
Je ne te suggérais pas de faire une réclamation détaillant le problÚme, c'est rarement efficace. Il est plus utile de jouer l'utilisateur de base, et de simplement se plaindre que « ça ne marche pas », puis laisser l'interlocuteur demander des détails, et les fournir au compte-goutte comme le ferait un péquin moyen :
Etc, en ponctuant de temps en temps par des « mais vous ne pourriez pas juste me donner un PDF qui marche ? ». Comme déjà mentionné, ils doivent déjà avoir l'habitude de ce genre de cas, parce que ça n'affecte pas que les linuxiens, loin de là . Donc ce genre de plainte, ils doivent en recevoir souvent, à toi de contribuer au volume pour les agacer suffisamment pour les motiver à régler ce problÚme.
Surtout que si ce n'est pas évident à régler de façon idéale, il y a un moyen trivial de le régler de façon seulement satisfaisante : fournir deux versions du PDF, une avec formulaire de merde pour Adobe Reader, et une sans formulaire du tout pour le reste du monde. AprÚs tout, si j'ai bien compris, le but étant d'imprimer le tout pour le fournir sur papier, le formulaire remplissable sur ordinateur avant l'impression, c'est seulement du caviar tout à fait superflu, quand on ne l'a pas, on imprimer et on remplit a posteriori avec un stylo.