đŸšČ Tanguy Ortolo a Ă©crit 12690 commentaires

  • [^] # Re: Idiotie de forum

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche ddrescue, dd_rescue, myrescue : rĂ©cupĂ©rer ses donnĂ©es aprĂšs un crash disque. ÉvaluĂ© Ă  2.

    Ah, d'accord, mais ça aussi, ça vaut le coup d'expliquer pourquoi. La raison, c'est que des trucs comme fsck modifient les donnĂ©es, et qu'on peut vouloir repartir des donnĂ©es rĂ©cupĂ©rĂ©es sans modification pour utiliser un autre outil. Or, pour ce faire, il faut disposer d'une sauvegarde de l'image rĂ©cupĂ©rĂ©e, dans la mesure oĂč relancer la rĂ©cupĂ©ration Ă  partir du disque dur endommagĂ© n'est pas du tout souhaitable.

  • [^] # Re: Idiotie de forum

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche ddrescue, dd_rescue, myrescue : rĂ©cupĂ©rer ses donnĂ©es aprĂšs un crash disque. ÉvaluĂ© Ă  5.

    Enfin, il faut toujours travailler sur un double.

    Autant indiquer pourquoi ! C'est tout simplement parce que, si le disque dur est partiellement en panne, il est probable que cela ira en empirant, et que des zones de plus en plus grandes vont devenir inaccessibles ou corrompues. Du coup, plutÎt que de travailler in situ, mieux vaut rapidement copier tout ce qu'on peut, ce qui permet ensuite d'avoir autant que temps qu'on veut pour travailler sur l'image ainsi récupérée en catastrophe.

  • # GNU ddrescue, mais surtout pas dd_rescue

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche ddrescue, dd_rescue, myrescue : rĂ©cupĂ©rer ses donnĂ©es aprĂšs un crash disque. ÉvaluĂ© Ă  6.

    GNU ddrescue est correctement conçu pour rĂ©cupĂ©rer un maximum de donnĂ©es, n'hĂ©sitez pas Ă  l'utiliser. Comme expliquĂ© dans cette dĂ©pĂȘche, lorsqu'il tombe sur une erreur, il saute une large plage pour s'Ă©loigner au plus vite de cette zone et Ă©viter ainsi d'endommager encore plus le disque dur, puis, quand il a fini de rĂ©cupĂ©rer ce qui est facilement rĂ©cupĂ©rable, il repasse plus finement sur les zones Ă  problĂšmes.

    dd_rescue au contraire, est Ă  fuir comme la peste, parce qu'il est trĂšs mal conçu pour rĂ©cupĂ©rer des donnĂ©es, ou alors trĂšs bien conçu pour en perdre un maximum, selon la façon dont vous le prenez : lorsqu'il tombe sur une erreur, il passe immĂ©diatement plus finement dessus, histoire d'ĂȘtre sĂ»r de bien flinguer le disque dur ou la tĂȘte de lecture...

  • [^] # Re: LibertĂ© de panorama

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Consultation « RĂ©publique numĂ©rique », soutenez les propositions de vos organisations prĂ©fĂ©rĂ©es. ÉvaluĂ© Ă  6.

    Ça enlĂšve quoi Ă  l'architecte que le bĂątiment qu'il a dessinĂ© soit photographiĂ© puis imprimĂ© Ă  des milliards d'exemplaires ?

    Ça l'empĂȘche de rĂ©clamer du fric dessus. Ce qui est totalement indu, puisqu'il a dĂ©jĂ  Ă©tĂ© payĂ© pour son boulot.

  • [^] # Re: Outil de test + STARTTLS

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Chiffrement de SMTP, une obligation?. ÉvaluĂ© Ă  5.

    Si on veut améliorer la sécu, ça va « forcément » passer par une décision unilatérale et violente des navigateurs et autres, qui va laisser beaucoup de monde sur le carreau.

    Je confirme, et j'ai vécu ça au travail. On héberge des clients, et un jour, on nous a demandé d'appliquer une politique de sécurité précise, qui incluait entre autre la désactivation de la prise en charge SSLv3. Cette politique de sécurité n'étant pas du tout optionnelle, on l'a appliquée, sachant trÚs bien que ça allait rùler. Et ça n'a pas loupé, une semaine aprÚs, on a vu arriver des demandes provenant de notre support client, qui ont donné lieu à des échanges comme :

    • Tel client a une erreur « trucbidule SSLv3 not supported », il faut que vous rĂ©pariez ça.
    • C'est normal et voulu, on a dĂ©sactivĂ© SSLv3. Le client doit mettre Ă  jour ses systĂšmes. (Ticket fermĂ© par le sysadmin)
    • Ça ne va pas, ils ne peuvent plus du tout utiliser leur plate-forme. Il faut que vous rĂ©activiez ça. (Ticket rouvert par le support client)
    • On l'a dĂ©sactivĂ© parce que c'est interdit par la nouvelle politique de sĂ©curitĂ© et on ne reviendra pas dessus. Le client doit mettre Ă  jour ses systĂšmes. Il n'y a pas de solution alternative. (Ticket fermĂ© par le sysadmin)
    • On ne peut pas demander ça au client, c'est un problĂšme critique de production. RĂ©activez SSLv3. (Ticket rouvert par le support client)
    • C'est interdit, on ne peut pas faire ça. Je transfĂšre Ă  la hiĂ©rarchie pour confirmation. (Ticket envoyĂ© Ă  la hiĂ©rarchie par le sysadmin)
    • Je confirme, il est interdit de rĂ©activer SSLv3. C'est la politique de sĂ©curitĂ© de l'entreprise, pas de discussion possible. (Ticket fermĂ© par la hiĂ©rarchie)
  • # Liens

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Consultation « RĂ©publique numĂ©rique », soutenez les propositions de vos organisations prĂ©fĂ©rĂ©es. ÉvaluĂ© Ă  10.

    Pour info, le site de consultation République Numérique permet d'afficher toutes les propositions d'une personne donnée, donc, pour accéder directement à celles des associations sus-mentionnées, voici :

  • [^] # Re: OpenSSL

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Chiffrement de SMTP, une obligation?. ÉvaluĂ© Ă  2.

    LĂ , ce n'est pas vraiment une option, plutĂŽt une sous-commande.

  • [^] # Re: Postfix

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Chiffrement de SMTP, une obligation?. ÉvaluĂ© Ă  3.

    Excellent, je ne connaissais pas !

  • # Postfix

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Chiffrement de SMTP, une obligation?. ÉvaluĂ© Ă  8. DerniĂšre modification le 12 octobre 2015 Ă  17:44.

    Comme on l'a vu, il n'est pas rĂ©aliste pour l'administrateur d'un serveur de courrier d'imposer le chiffrement pour toutes les transmissions sortantes. En revanche, il peut ĂȘtre utile de le faire pour les noms de domaines destinataires dont on sait qu'ils le prennent en charge avec une configuration correcte.

    Voici donc comment le faire avec Postfix. Avertissement : je n'ai pas essayé, pas encore du moins. Dans /etc/postfix/master.cf, définir un nouveau transport forcetls :

    # ==========================================================================
    # service type private unpriv chroot wakeup maxproc command + args
    # (yes) (yes) (yes) (never) (100)
    # ==========================================================================
    smtp unix - - - - - smtp
    force-tls unix - - - - - smtp -o smtp_tls_security_level=verify

    Ensuite, définir une table de transports, dans /etc/postfix/main.cf :

    transport_maps = hash:/etc/postfix/transport

    Créer cette table, en y mettant les noms de domaines pour lesquels on veut transmettre exclusivement en TLS avec vérification :

    laposte.net force-tls:

    Hacher cette table, puis redémarrer Postfix :

    # postmap /etc/postfix/transport
    # service postfix restart

    À noter qu'avec cette configuration, pour un nom de domaine donnĂ©, Postfix ira chercher les MX, par rĂ©solution DNS souvent non sĂ©curisĂ©e — DNSSEC est encore loin d'ĂȘtre la norme — puis, s'il fait partie de cette liste des noms de domaines pour lesquels il doit transmettre exclusivement en TLS avec vĂ©rification, vĂ©rifier que le certificat utilisĂ© couvre bien le nom du MX choisi — et non le nom de domaine destinataire.

    Cela laisse donc un vecteur d'attaque, par réécriture des rĂ©ponses DNS, qui permet Ă  l'attaquant d'indiquer son propre MX qui prendra en charge TLS avec un certificat qui couvre bien son nom. Postfix permet d'Ă©viter cela en vĂ©rifiant Ă  la place que le certificat utilisĂ© couvre bien le nom de domaine destinataire. Cela a plus de sens, puisqu'on cherche Ă  s'assurer qu'on est bien en train de transmettre aux serveurs d'un nom de domaine destinataire donnĂ©, et non Ă  un MX prĂ©cis. L'ennui, c'est qu'il semble qu'il est justement courant d'utiliser un certificat qui couvre le nom de MX et non le nom de domaine destinataire, ce qui est donc moins sĂ»r, mais beaucoup plus pratique lorsqu'on fait de l'hĂ©bergement virtuel de noms de domaines multiples, faute de SNI : cette vĂ©rification correcte serait donc en pratique peu utilisable... À vĂ©rifier toutefois ; pour info, cela se fait avec une autre valeur de smtp_tls_security_level ou en modifiant globalement le smtp_tls_verify_cert_match.

  • [^] # Re: Chiffrement opportuniste

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Chiffrement de SMTP, une obligation?. ÉvaluĂ© Ă  8.

    Ce que je retiens notamment, c’est que ce qui dissuade de valider strictement les certificats n’est pas la proportion de certificats auto-signĂ©s (qui sont en fait nĂ©gligeables contrairement Ă  ce que je pensais, de mĂȘme que les certificats signĂ©s par des CA non-reconnues), mais la proportion de certificats incorrects

    Non, c'est plus simple que ça. Ce qui dissuade de valider les certificats, c'est que, quand on accepte par ailleurs de transmettre les messages en clair quand le serveur en face ne prend pas en charge TLS, ça ne sert tout simplement à rien du tout.

    En effet, valider les certificats sert Ă  se prĂ©munir des attaques par réécriture, oĂč l'attaquant fournit son propre certificat usurpĂ©, ce qui est alors dĂ©tectĂ©. Sauf que, dans un tel cas d'attaque, le premiĂšre chose que l'attaquant va faire, c'est transmettre la rĂ©ponse initiale du serveur destinataire, en en enlevant l'indication de prise de TLS. Le serveur Ă©metteur continuera donc en clair, et l'interception pourra avoir lieu.

    Par consĂ©quent, vĂ©rifier les certificats des serveurs destinataires qui prennent en charge TLS n'apporte de protection contre aucun type d'attaque. Cette vĂ©rification n'a d'intĂ©rĂȘt que si on n'accepte pas de transmettre en clair, or ce n'est pas une option rĂ©aliste aujourd'hui.

  • [^] # Re: Chiffrement opportuniste

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Chiffrement de SMTP, une obligation?. ÉvaluĂ© Ă  7.

    ça ne protÚge que des écoutes passives

    Ben si, justement : ce n'est pas celui qui écoute qui décide, donc si les deux serveurs sont OK, ben c'est chiffré.

    C'est ce que je dis ! J'ai écrit que ça ne protégeait que des écoutes passives, pas que ça ne protégeait pas des écoutes passives...

  • # Chiffrement opportuniste

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Chiffrement de SMTP, une obligation?. ÉvaluĂ© Ă  10. DerniĂšre modification le 12 octobre 2015 Ă  13:22.

    Attention, actuellement, le chiffrement des transmissions par SMTP est purement opportuniste, donc vulnĂ©rable aux attaques avec réécriture — le fameux homme du milieu. C'est Ă  dire qu'au moment de transmettre un message, on se connecte au serveur distant, puis :

    • s'il propose le chiffrement, on dĂ©marre une sessions TLS sans vĂ©rifier son identitĂ© ;
    • sinon, on transmet en clair.

    On ne peut pas raisonnablement refuser de transmettre sans TLS, parce que plein d'adresses seraient alors injoignables par courrier électronique, leurs serveurs ne proposant pas de chiffrement. Il ne sert à rien de vérifier l'identité du serveur destinataire en contrÎlant son certificat, parce que ça n'ajouterait rien, puisqu'on accepte de toute façon de transmettre en clair, ce qui est encore moins sûr.

    Donc, dans ce contexte, chiffrer, c'est bien, c'est ce qu'on appelle du chiffrement opportuniste, mais il faut ĂȘtre conscient que ça ne protĂšge que des Ă©coutes passives et aucunement des attaques par réécriture.

  • [^] # Re: DĂ©sobĂ©issons !

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Le journal d'Anne Franck et le copyright. ÉvaluĂ© Ă  4.

    La morale républicaine, c'est ce qui a été invoqué pour punir les collabos.

    Eh bien ils auraient mieux fait d'appeler ça morale tout court, ou morale nationale, puisqu'on peut voir la collaboration avec l'ennemi comme une traßtrise à la Nation.

    La morale républicaine, c'est ce qui a été invoqué pour punir les collabos. C'est à rapprocher du devoir d'insurrection, qui est énoncé dans la déclaration des droits de l'Homme et qui a donc valeur constitutionnelle.

    Ah non. Il est énoncé dans la DDHC de 1793, mais pas dans celle de 1789 qui est d'usage plus courante et seule référencée par la Constitution de 1958.

    Je maintiens ma position : quoi que puisse ĂȘtre cette morale rĂ©publicaine, elle semble liĂ©e Ă  la RĂ©publique, et je doute qu'elle puisse justifier de violer sa loi.

  • [^] # Re: DĂ©sobĂ©issons !

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Le journal d'Anne Franck et le copyright. ÉvaluĂ© Ă  2. DerniĂšre modification le 09 octobre 2015 Ă  16:40.

    Pour faire plus fort, c'est comme nÚgre, puis noir (parce que nÚgre évoque l'esclavage), puis black (parce que noir évoque le fait que la personne dont on parle a la peau noire, ce qui pourrait passer pour raciste aux yeux de crétins finis).

    Personnellement, j'utilise systématiquement le terme de morale, parce que je trouve parfaitement stupide de changer un mot pour un synonyme à cause des préjugés d'autrui, et refuse de me plier cela.

  • [^] # Re: DĂ©sobĂ©issons !

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Le journal d'Anne Franck et le copyright. ÉvaluĂ© Ă  3. DerniĂšre modification le 09 octobre 2015 Ă  16:35.

    Chez moi les termes « morale » et « éthique » sont synonymes.

    Chez moi aussi, mais il y a une diffĂ©rence en fait : mĂȘme en les utilisant pour dĂ©signer exactement la mĂȘme chose, la morale donne des boutons Ă  des gens qui supportent trĂšs bien l'Ă©thique. Donc, si tu veux appeler au troll, il faut utiliser le terme de morale. Si tu veux passer le mĂȘme message, mais sans que les gens s'imaginent que tu es un vieux rĂ©ac parce que tu parle de morale, il faut utiliser le terme d'Ă©thique.

    C'est comme libre et open source en quelque sorte : techniquement, ça dĂ©signe la mĂȘme rĂ©alitĂ©1 mais ces termes synonymes ont ce que j'appellerais une diffĂ©rence contextuelle d'utilisation, faut d'une meilleure façon d'exprimer cette diffĂ©rence.

    Notes :
    1 Les dĂ©finitions du libre et de l'open source utilisent des critĂšres Ă©ventuellement diffĂ©rents, mais le concept est fondamentalement le mĂȘme, surtout considĂ©rant le fait que la dĂ©finition de l'open source est une reprise des critĂšres du logiciel libre de Debian.

  • [^] # Re: DĂ©sobĂ©issons !

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Le journal d'Anne Franck et le copyright. ÉvaluĂ© Ă  6.

    L'intĂ©rĂȘt de la morale rĂ©publicaine est qu'elle peut ĂȘtre invoquĂ©e pour justfier un acte de dĂ©sobĂ©issance civile

    D'une morale laïque si tu veux, mais de la morale républicaine, j'en doute, parce que :

    1. qu'est-ce que c'est que ce truc-là, la morale républicaine ?
    2. si ça existe, et que c'est liĂ© Ă  la RĂ©publique française, ça doit ĂȘtre un truc dĂ©fini par la loi, donc ça ne risque pas de justifier de la violer.

    Accessoirement, parler de morale rĂ©publicaine, de sursaut rĂ©publicain face Ă  la barbarie islamiste, et ce genre de trucs, ça donne l'impression qu'on croit que la rĂ©publique, et l'esprit rĂ©publicains, sont la solution Ă  ces problĂšmes, ce qui est trĂšs insultant pour pas mal de nations et les peuples qui nous entourent, qui sont des États de droit dĂ©mocratiques mais pas des rĂ©publiques.

  • [^] # Re: EfficacitĂ©

    PostĂ© par (site web personnel) . En rĂ©ponse au message Suite fibonnaci. ÉvaluĂ© Ă  3.

    Ah oui, au temps pour moi, ça ne parallélise pas les appels.

  • [^] # Re: je vais peut ĂȘtre posĂ© une question stupide

    PostĂ© par (site web personnel) . En rĂ©ponse au message Des virus chez lenovo. ÉvaluĂ© Ă  7.

    La réponse est dans le message d'origine :

    Télécharge sur les sites officiels:
    - Chrome
    - Dropbox

  • # EfficacitĂ©

    PostĂ© par (site web personnel) . En rĂ©ponse au message Suite fibonnaci. ÉvaluĂ© Ă  3.

    Au passage, ton programme, là, c'est l'exemple typique d'implémentation hautement inefficace de la suite de Fibonacci : chaque appel du programme déclenche deux autres appels, ce qui fait qu'il a, en temps de calcul comme en consommation mémoire, un coût qui varie en fonction exponentielle du numéro du terme que tu veux calculer.

    La bonne façon de faire consiste à trouver un moyen de mémoriser les termes déjà calculés, de façon à éviter de les recalculer ; on peut ainsi arriver à écrire un programme dont le coût est proportionnel au numéro du terme à calculer. Mais je doute que ce soit possible par appels successifs d'un programme.

  • # Lenovo

    PostĂ© par (site web personnel) . En rĂ©ponse au message Des virus chez lenovo. ÉvaluĂ© Ă  5.

    Alors serais ce installer de base par lenovo!?

    Peut-ĂȘtre bien oui. J'ai vu rĂ©cemment passer des nouvelles parlant de logiciels malveillants ou de portes dĂ©robĂ©es installĂ©es par les fabricants, et il me semble que ce sont justement Lenovo qui ont ouvert le bal. N'Ă©tant pas concernĂ© par ces problĂšmes, je n'y ai pas fait trĂšs attention, mais ça vaudrait le coup que tu cherche des infos Ă  ce sujet.

  • # CohĂ©rents

    PostĂ© par (site web personnel) . En rĂ©ponse au journal x265 passe en version 1.8. ÉvaluĂ© Ă  5.

    Cela fait maintenant quelques temps que ce logiciel est stable et produit des résultats consistants

    Des résultats cohérents. Quelque chose de consistant, c'est plutÎt un plat qui tient au corps, et je ne pense pas que le but d'un codec soit de produire des fichiers consistants...

  • # Assez peu d'avantages, plein d'inconvĂ©nients

    PostĂ© par (site web personnel) . En rĂ©ponse au journal L'absurditĂ© des tickets restau. ÉvaluĂ© Ă  9.

    Le passage à la carte resto a un avantages : on peut payer le montant qu'on veut dans les limites imposées.

    Et plein d'inconvénients, notamment :

    • on ne peut pas l'utiliser pour donner Ă  un mendiant ;
    • son utilisation est beaucoup plus facile Ă  pister ;
    • le commerçant doit payer une commission supĂ©rieure Ă  l'organisation Ă©mettrice de la carte ;
    • par consĂ©quent, ce n'est pas acceptĂ© partout, encore moins que les tickets.

    Concernant l'avant dernier point, notons l'hypocrisie des rĂ©seaux de titres restaurant : d'aprĂšs leur discours, la carte permet de simplifier le systĂšme. Mais s'ils prennent une commission supĂ©rieure, c'est que ça doit coĂ»ter plus cher, et si ça coĂ»te plus cher, pourquoi ne pas rester aux tickets “

  • [^] # Re: erratum

    PostĂ© par (site web personnel) . En rĂ©ponse au journal [Énigme] L'escargot et le gĂ©ant. ÉvaluĂ© Ă  2. DerniĂšre modification le 05 octobre 2015 Ă  17:48.

    • Une corde de 0m n'existe pas. Si bien-mĂȘme, cette corde n'aurai aucune matiĂšre, ce qui n'est pas facile Ă  Ă©tirer.

    TrÚs facile au contraire. Le néant n'apporte aucune résistance à l'étirement. En revanche l'escargot risque d'avoir du mal à glisser dessus sans tomber, parce que c'est un support qui ne fournit aucune réaction.

    • Si on tire sur la corde, oĂč se trouvera l'escargot aprĂšs ? Est-ce que l'escargot se trouvera en dĂ©but ou fin de corde ? Peut-ĂȘtre Ă  80% de la corde ou au milieu ?

    C'est ce que je dis, il sera Ă  NaN mĂštres...

  • [^] # Re: erratum

    PostĂ© par (site web personnel) . En rĂ©ponse au journal [Énigme] L'escargot et le gĂ©ant. ÉvaluĂ© Ă  4.

    Second erratum :

    À la fin de chaque heure, un gĂ©ant tire sur la corde et celle-ci s'allonge de façon Ă©lastique.

    Et non pas au début, puisque, vu le début et la suite :

    Un petit escargot est posé à l'extrémité d'une corde parfaitement élastique de 100m.
    [...]
    À l'issue de la premiĂšre heure, l'escargot Ă  parcouru 1m, le gĂ©ant tire sur la corde, celle-ci passe Ă  200m.

    Le géant n'a pas tiré au début de la premiÚre heure, sinon la corde aurait mesuré 200 m dÚs le départ.

    Autre façon de corriger l'énoncer, un peu plus tordue :-D :

    Un petit escargot est posé à l'extrémité d'une corde parfaitement élastique de 0m.
    [...]
    Au début de chaque heure, un géant tire sur la corde et celle-ci s'allonge de façon élastique.

    Puisque cette corde de zéro mÚtre sera donc directement étirée pour mesurer 100 m dÚs le départ. L'ennui c'est que la position de l'escargot sera alors NaN.

  • # L'OCDE n'impose rien mais recommande

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Optimisation fiscale, l'OCDE siffle la fin de la rĂ©crĂ©. ÉvaluĂ© Ă  10.

    Attention, l'OCDE n'est pas une source de droit mais simplement de recommandations. Les pays membres sont libres de choisir de suivre ces recommandations en les mettant en Ɠuvre dans leur loi nationale. Et les non membres peuvent aussi faire de mĂȘme d'ailleurs, rien ne les en empĂȘche Ă  ma connaissance, si ce n'est que ces recommandations quand mĂȘme conçues pour les pays membres.

    Donc ça, c'est faux :

    les entreprises gagnants plus de 750 millions d'euros vont devoir dĂ©clarer leur revenus par pays et elles devront participer Ă  l'Ă©conomie du pays lĂ  oĂč elles prĂ©tendent gĂ©nĂ©rer leur revenus

    Ce qui est vrai, c'est ça :

    dans les pays qui choisiront de mettre en Ɠuvre cette recommandation, les entreprises gagnants plus de 750 millions d'euros vont devoir dĂ©clarer leur revenus par pays et elles devront participer Ă  l'Ă©conomie du pays lĂ  oĂč elles prĂ©tendent gĂ©nĂ©rer leur revenus