đŸšČ Tanguy Ortolo a Ă©crit 12690 commentaires

  • [^] # Re: Et Enigmail ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. ÉvaluĂ© Ă  10.

    La génération d'une paire de clef pourrait se faire directement à l'installation.

    Je n'ai pas vérifié récemment, mais il me semble qu'avec Enigmail, c'est justement le cas, sauf si l'utilisateur indique qu'il veut procéder autrement.

    Tous les messages devraient ĂȘtre signĂ© de base, et si on a une clef d'une personne : le mail devrait ĂȘtre directement cryptĂ© sans rien demandĂ© de plus.

    Je me demande si ce n'est pas justement le cas par défaut avec Enigmail, au moins pour la seconde partie de ta phrase.

    Le WoT ont s'en fout un peu. Surtout si clef doivent vivre peu de temps, car la gestion de la révocation est complexe.

    Traduction : la vraie sĂ©curitĂ© on s'en fout un peu. C'est effectivement vrai pour la plupart des gens, mais ça risque d'ĂȘtre difficile de faire accepter un truc pareil aux dĂ©veloppeurs de solutions de chiffrement, parce qu'eux s'y connaissent, justement, et auraient du mal Ă  accepter de rendre facile une utilisation mal sĂ©curisĂ©e de leur logiciel. Ceci dit, ça pourrait bien prendre la forme d'une option Ă  l'installation : voulez-vous faire de la sĂ©curitĂ© sĂ©rieuse, ou est-ce que vous vous en foutez ?

    La clef publique (ou son fingerprint) peut aussi ĂȘtre attachĂ© au mail signĂ©, ainsi le plugin de la personne en face peut rĂ©cupĂ©rer la clef toute seule.

    Aucun intĂ©rĂȘt, l'info est dĂ©jĂ  dans la signature OpenPGP.

  • [^] # Re: Et Enigmail ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. ÉvaluĂ© Ă  10.

    Mais les gens sont convaincus que ça leur est utile, et le ratio utilité/difficulté passe.

    Hmm, les gens concernés, ce sont les enfants de 6 ans. Si je me souviens bien, à cet ùge-là je me rendais certes compte qu'il était utile de savoir lire et écrire, mais étant un enfant, donc plus impulsif et moins raisonnable qu'aujourd'hui, aller à l'école ne m'amusait pas immédiatement, et si j'avais eu le choix, j'aurais bien séché la classe.

    Tout ça pour dire qu'il y a des cas oĂč il faut forcer les gens, en l'occurrence les enfants, Ă  apprendre des trucs pas intuitifs. Ils peuvent comprendre que ça leur est utile, mais ça ne suffit pas Ă  ce qu'ils le fassent volontairement. Cette derniĂšre remarque s'applique Ă©galement aux adultes, sauf qu'on ne peut pas trop forcer des adultes Ă  aller prendre des cours...

  • [^] # Re: Et Enigmail ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. ÉvaluĂ© Ă  10.

    Attention, ce n'est pas parce qu'une technologie n'est pas intuitive ou facile Ă  assimiler qu'elle est mauvaise. Sinon, je vous signale qu'on ne serait pas ici Ă  lire nos commentaires mutuels et Ă  y rĂ©pondre par Ă©crit, parce qu'on se serait arrĂȘtĂ©s Ă  l'utilisation de livres d'image pour enfants, sans texte, parce que la lecture et l'Ă©criture sont des technologies excellentes qui ne sont ni intuitives, ni faciles Ă  apprendre.

  • # Pas clair

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. ÉvaluĂ© Ă  10.

    Les explications ne sont pas franchement claires Ă  mon avis, mais voilĂ  ce que j'en ai compris. Il s'agit d'un service de fourniture de courrier Ă©lectronique, avec un logiciel de messagerie dĂ©diĂ© — natif pour iOS et Android, dans un navigateur Web pour les autres, ou sans doute avec n'importe quel logiciel de messagerie compatible pour les motivĂ©s — qui applique systĂ©matiquement un chiffrement OpenPGP pour les messages envoyĂ©s Ă  d'autres utilisateurs du mĂȘme service, et peut-ĂȘtre Ă  d'autres destinataires connus pour avoir une clef PGP.

    Concernant le chiffrement, c'est donc simplement de l'OpenPGP. Concernant la simplicité, c'est apparemment simplement OpenPGP sans validation de l'identité du destinataire : j'ai trouvé un clef avec l'adresse électronique de mon destinataire, je l'utilise sans poser de question. Concernant la sécurité, ce serait donc celle d'un chiffrement sans vérification : vulnérable au MiTM mais pas à l'écoute simple.

  • [^] # Re: Command not found

    PostĂ© par (site web personnel) . En rĂ©ponse au journal S'amuser avec sl (si si). ÉvaluĂ© Ă  3.

    Certes, sauf que ça appellerait sl pour toutes les commandes inexistantes, or sl est à la base conçu pour sanctionner les faute de frappe. Par exemple, taper nc sur une machine ou netcat n'est pas installé, ce n'est pas une faute de frappe, contrairement à taper entcat par exemple.

  • # Command not found

    PostĂ© par (site web personnel) . En rĂ©ponse au journal S'amuser avec sl (si si). ÉvaluĂ© Ă  5.

    À propos de sl, je trouve dommage que cet outil indispensable ne couvre qu'une erreur courante sur ls. Je me demande s'il serait possible de bricoler un truc pour appeler sl pour toutes les commandes inexistantes mais proches de commandes existantes, comme atp-get par exemple.

  • # RSA

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Quelques brĂšves sur OpenPGP. ÉvaluĂ© Ă  7.

    Il y a quelques annĂ©es, on gĂ©nĂ©rait couramment des doubles paires de clefs DSA de 1024 bits — pour la certification net la signature — et ElGamal de 2048 bits — pour le chiffrement — Ă  cause me semble-t-il de problĂšmes de brevets sur RSA. Depuis, cette pratique a Ă©tĂ© largement dĂ©couragĂ©e, et comme les brevets RSA ont expirĂ© en 2000, on recommande gĂ©nĂ©ralement d'utiliser des clefs RSA de 2048 bits ou plus, si possible 4096 bits, avec sous-clefs sĂ©parĂ©es par rĂŽles.

    Je suis donc surpris de lire que RSA ne fait pas partie des algorithmes obligatoires, et qu'il n'est pas envisagé de l'y ajouter.

  • # Filtres ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche OpenSMTPD un an et quelques mois aprĂšs.... ÉvaluĂ© Ă  10.

    Puisqu'on parle de filtres, quelqu'un pourrait-il expliciter ce dont on parle ? Parce que bon, dans le domaine du courrier électronique, un filtre, ça peut désigner plusieurs choses :

    • des filtres spĂ©cifiques au MTA, par exemple un moyen de refuser tout le courrier qui provient de untel ;
    • des filtres externes branchĂ©s par relais SMTP (MTA → filtre → re-MTA) ;
    • des milters standard branchĂ©s par socket Unix ou rĂ©seau sans rĂ©injection (MTA ↔ milter Ă  un moment de la chaĂźne de traitement des messages), introduits par Sendmail ;
    • des rĂšgles dĂ©finies par les destinataires pour la livraison et le tri de leur courrier, que ce soit par un logiciel externe (procmail, fdm...) ou par un systĂšme interne au MDA, et avec un langage spĂ©cifique ou standard (sieve).
  • [^] # Re: Raciste

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Peut-on accepter la tĂ©lĂ©phonie mobile ?. ÉvaluĂ© Ă  4.

    ArrĂȘtons de nous croire mieux que les autres: la France, c'est un petit pays de merde, point. On a trop peu de connaissances exportables pour se prendre pour les Dieux de l'Europe ou mĂȘme pour s'imaginer avoir une quelconque place de choix dans le monde.

    Ah oui ? Puisqu'on parle d'informatique et de tĂ©lĂ©phonie, souvenons-nous oĂč a Ă©tĂ© inventĂ© l'ordinateur personnel et le Groupe SpĂ©cial Mobile, quand mĂȘme.

  • # Quel est le problĂšme avec une combinaison de l'existant ?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Existe-t-il un bon algorithme qui permet de compresser et de chiffrer en meme temps. ÉvaluĂ© Ă  10.

    Quel est le problĂšme avec ce qui existe dĂ©jĂ , et qui peut ĂȘtre combinĂ© ? Genre LZ4 puis AES ?

  • # En français ?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Existe-t-il un bon algorithme qui permet de compresser et de chiffrer en meme temps. ÉvaluĂ© Ă  4.

    En francais, je cherche un algorithme de compression qui permet de faire:
    [...]
    Apres, pour avoir une bonne performance, au lieu d'encrypter[...]

    En français, tu cherches un algorithme qui permette de faire... AprÚs, pour avoir une bonne performance, au lieu de chiffrer...

  • # Fausses permissions

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Gestion de la vie privĂ©e sur Android : CyanogenMod vs Kapuer. ÉvaluĂ© Ă  10. DerniĂšre modification le 05 mai 2015 Ă  16:50.

    Avertissement : je parle de choses que j'ai seulement entendues ou lues en espĂ©rant que cela pourra ĂȘtre utile Ă  d'autres, n'Ă©tant personnellement pas du tout concernĂ© par ces sujets.

    Il me semble qu'il y a des logiciels pour téléphone portable qui demandent des permissions illégitimes, par exemple l'accÚs au répertoire téléphonique de l'utilisateur, et qui, si on les bloque a posteriori avec un outil comme Privacy Guard Manager, refusent de fonctionner pour forcer l'utilisateur à rétablir cet accÚs.

    Et donc, il me semble que, pour rĂ©pondre Ă  ce problĂšme, il existe au moins un logiciel qui permet non seulement de modifier les permissions des autres logiciels, mais Ă©galement de les lancer en simulant de permissions, et en fournissant en rĂ©alitĂ© des donnĂ©es bidon. Si quelqu'un se souvient de quoi il s'agit, ça devrait pouvoir ĂȘtre utile aux utilisateurs de logiciels indĂ©licats sur tĂ©lĂ©phone portable.

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  5.

    On le trouve dans les bombes de chantilly.

    Et en cartouches pour les siphons qui servent Ă  faire sa propre crĂšme chantilly. L'intĂ©rĂȘt du protoxyde d'azote est qu'il est soluble dans la crĂšme. Par consĂ©quent, en mettant dans le siphon de la crĂšme et du protoxyde d'azote sous pression, puis en remuant un peu, on dissout une bonne quantitĂ© de gaz dans la crĂšme. Ensuite, quand on laisse sortir la crĂšme, en retournant Ă  pression ambiante, le protoxyde d'azote ne peut plus ĂȘtre dissous en si grande quantitĂ©, et forme des bulles dans la crĂšme, qui devient une chantilly !

    Ça ne marcherait pas du tout avec du dioxyde de carbone par exemple.

  • [^] # Re: DANE

    PostĂ© par (site web personnel) . En rĂ©ponse au journal HTTP poussĂ© vers la sortie ?. ÉvaluĂ© Ă  4.

    Justement j'ai une question : c'est quoi les problÚmes que ça va résoudre ? Dans PKI, le principal problÚme à l'origine de beaucoup d'autres c'est que c'est un systÚme centralisé.

    Pas tout à fait, ce n'est pas un systÚme avec un centre mais avec plusieurs centres mal contrÎlés.

    Est-ce que tu n'a pas l'impression que DANE ne fait que déplacer la centralisation du systÚme CA+navigateurs vers le DNS (racines+registrars) ?

    C'est un façon de voir les choses, et effectivement la responsabilité est placée sur les registres, la fraude correspondant l'émission d'un faux certificat par une autorité reconnue ayant pour équivalent le transfert illégitime d'un nom de domaine par son registre.

    Mais une autre façon de voir les choses est de reconnaßtre que, de toute façon, on se fie déjà aux registres du DNS. On passe alors d'un systÚme basée sur la confiance en les registres des TLD et les autorités de certification X.509, à un systÚme basé sur la confiance en les seuls registres de TLD.

    Par ailleurs, DANE permet d'indiquer des contraintes sur les certificats ou sur les clefs qui peuvent, au choix de l'administrateur, se substituer ou s'ajouter à celles liées à la validation X.509.

    Autre question : comment ça va se passer si je veux faire un certif sur une machine sans nom de domaine (juste avec l'IP) ?

    Je ne pense pas que tu le puisse en effet.

  • # DANE

    PostĂ© par (site web personnel) . En rĂ©ponse au journal HTTP poussĂ© vers la sortie ?. ÉvaluĂ© Ă  10.

    La solution la plupart des problÚmes des chaßnes de certification X.509 actuellement utilisées pour TLS existe, c'est DANE. L'ennui, c'est que les fabricants de navigateurs Web n'en ont rien à foutre.

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  3.

    Et les raccourci du Jardin zen est sympa, mais franchement casse-gueule ! Je n'irais pas utiliser ça pour une course sérieuse...

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  3.

    Alors, le raccourci de Banlieue lustrĂ©e a un intĂ©rĂȘt Ă©norme au contraire : si tu l'explores un peu, tu verras qu'il communique, par un ponton en bois, sur la ligne droite du viaduc, soit bien en arriĂšre, Ă  un endroit cachĂ© derriĂšre un tas de caisse. Il faut donc le prendre dans l'autre sens : Ă  la fin du viaduc, sortir de la piste en percutant les caisses situĂ©es en bordure droite. Ça donne donc sur ce ponton, qui est plein de piĂšges : tant pis, ce raccourci fait gagner tellement de temps que cela importe peu.

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  3.

    Ah, une autre piste trÚs pénible : le Minigolf.

    Et sinon, ce n'est pas de la nitro(glycérine), qu'on utilise, qui est un explosif instable et dangereux, mais du nitro(méthane), qui est un carburant. Je crois que l'erreur est dans la traduction du jeu.

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  3.

    Oui, avec la 0.8 cette piste est plus facile que dans les version prĂ©cĂ©dentes il me semble. Dans mon souvenir, la montĂ©e dans le volcan Ă©tait vraiment difficile, avec un talus qui devenait de plus en plus Ă©troit, et si on avait le malheur de le prendre sur le cĂŽtĂ©, on avait toutes les chances de finir dans la lave. Or donc, en 0.8, je n'ai eu aucun problĂšme avec ce passage dans le volcan, donc quelque chose a dĂ» ĂȘtre modifiĂ© Ă  ce sujet.

    Pour les chewing-gums, curieusement j'avais l'impression qu'on ne pouvait pas les lùcher quand on voulait, mais seulement automatiquement, en se prenant un piÚge ou un tir adverse, ou quand ils arrivent en fin de vie. Il me semble pourtant avoir essayé, en appuyant sur la touche de tir, et que ça n'avait aucun effet. Il faudra que je réessaie.

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  3.

    C'est ça. Punaise, je viens de comprendre le nom, ça n'aurait pas dû m'échapper ça !

    Pour Banlieue lustrĂ©e, je me prends aussi pas mal les bords de la piste, qui sont des murs et qui peuvent bien te ralentir, ou pire, t'arrĂȘter net et te mettre dans une situation oĂč il faut utiliser la marche arriĂšre ! Il y a aussi un accĂ©lĂ©rateur Ă  un endroit, qui si on ne fait pas attention peut t'envoyer derriĂšre une barriĂšre de bord de piste : Ă  ce moment-lĂ , autant appeler directement les secours, ça va plus vite que d'essayer de s'en sortir soi-mĂȘme, mais quel temps perdu !

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  3.

    Si tu es en premiÚre position, par contre, mets-toi bien au centre et balance tes vacheries sur tes poursuivants, c'est l'endroit idéal !

    Plus facile Ă  dire qu'Ă  faire : pour balancer des trucs sur ses poursuivants, il faut se retourner, enfin, tourner la tĂȘte, regarder derriĂšre quoi, Ă  ma connaissance, et c'est le genre d'endroit oĂč il vaut mieux garer les yeux sur la route qui est devant non ?

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  3.

    Si tu veux dire que toutes les pistes ne sont pas faciles, c'est normal. Il faut prendre en main le véhicule, puis chaque piste. Personnellement, celles qui me donnent le plus de mal sont Banlieue lustrée et Fort magma, ainsi que celle qui est sur une planÚte bizarre et dont je n'ai pas retenu le nom.

  • [^] # Re: New school

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Kubuntu 15.04 et Systemd : bof. ÉvaluĂ© Ă  7.

    Le principe retenu est que les fichiers livrés par la distribution sont dans /usr et les fichiers locaux (créés de rien ou modifiés de ceux de /usr) sont dans /etc.

    C'est sensé, mais les mettre dans /usr/lib est une faute, pour des fichiers indépendants de l'architecture : leur place est dans /usr/share.

  • [^] # Re: Alternatives Ă  roundcube

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Debian 8 : Jessie l’écuyĂšre est en selle !. ÉvaluĂ© Ă  10.

    Le vénérable Roundcube ? Purée, tu viens de mettre un sacré coup de vieux à pas mal de logiciels, là...

  • [^] # Re: Trop beau !

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche SuperTuxKart 0.9 est sorti. ÉvaluĂ© Ă  3.

    Alors, je viens de me remettre Ă  SuperTuxKart — et de finir le jeu en mode facile du coup — et c'est bien de cette piste dont je parlais. Seulement, j'y avais jouĂ© Ă  une Ă©poque oĂč les graphismes Ă©taient un peu diffĂ©rents, et oĂč le terrain de sĂ©lection de dĂ©fi du mode histoire n'existait pas encore. Aujourd'hui, eh bien j'ai rĂ©ussi Ă  bien me dĂ©brouiller sur ce dernier niveau, enfin, contre un Nolok pour dĂ©butant...