Foxy a écrit 668 commentaires

  • [^] # VPopMail

    Posté par (site web personnel) . En réponse à la dépêche HOWTO Qmail anti-spam. Évalué à 2.

    "On peux très bien faire la même chose avec postfix/sendmail suffit de bien choisir son MDA (en gros pas prendre UWIMAP)"





    Faudra que tu révises la configuration d'un MTA : pour gérer les comptes mail, tu me proposes d'utiliser un serveur IMAP ?? Ce n'est pas exactement le même niveau de services (un serveur IMAP vient "au dessus" d'un serveur SMTP). Et si je n'ai pas besoin d'un serveur IMAP, je fais comment ? :-D





    Vpopmail se situe au niveau MTA i.e. pour créer un compte mail, pas besoin de crer un compte Unix ! Il y a indépendance des 2 types de compte.
  • [^] # Re: [Hors-sujet] Illustrations

    Posté par (site web personnel) . En réponse à la dépêche HOWTO Qmail anti-spam. Évalué à 10.

    "Quel est l'intêret d'utiliser Qmail par rapport à Sendmail ou Postfix ? En plus, c'est pas libre."





    L'intérêt principal de Qmail est sa sécurité et sa fiabilité : son code source est publié depuis 1998 et n'a jamais été défait. Sur ce point, y a pas photo par rapport à Sendmail et son cortège de trous de sécurité au cours de son histoire.





    Perso, je trouve la conf de Qmail bien plus simple que celle de Sendmail. Néanmoins, Qmail présente d'autres inconvénients : DJ Berstein (développeur principal de Qmail) est obtus et refuse d'intégrer des nouveaux patchs à son code depuis 1998 !!! C'est pourquoi quand on installe Qmail, il faut installer toute un ensemble de patchs avec :-(





    Pour avoir installer les 3 MTA sur différents serveurs, on peut discuter effectivement des avantages/inconvénients de Qmail et de Postfix (Sendmail est has-been pour moi). Perso j'utilise un Postfix pour faire du mass-mailing car il est simple à configurer et très performant. Et j'utilise Qmail pour gérer plusieurs centaines de comptes Mail/POP pour la facilité de dissocier les comptes mail de comptes Unix normaux (via le package VPopMail).
  • [^] # Re: Jeux de Guerres

    Posté par (site web personnel) . En réponse à la dépêche Un homme de Microsoft à la Maison Blanche?. Évalué à 10.

    "Si les grands clients (grosses entreprises, administrations...) commencent à demander les sources, seules les boites répondant à l'appel perdureront, et je ne suis pas sûr que Microsoft s'y mette"

    Je suis tout à fait d'accord sur le fait qu'il faut absolument ouvrir l'esprit de nos gouvernements sur les dangers d'un monde informatique "tout Microsoft" (danger du propriétaire, fonctionnalités cachées relevant plus de l'espionnage que de l'informatique...). Mais (car il ya toujours un "mais"), ton argument ne tient pas la route : Microsoft a déjà fourni les sources de Win NT pour analyse à des organismes gouvernementaux ou des chercheurs en info (je crois me souvenir que l'INRIA en France fait partie du lot). Ils ont même utilisé cet argument lors du procès lorsqu'on leur ressortait l'éternel problème de leurs sources fermées.

    D'autre part, c'est bien gentil de dire qu'IBM est "clean" car ils ont fourni les sources de Lotus Notes mais j'aimerais qu'on me montre une équipe d'informaticiens capable d'analyser en détail et de manière exhaustive un code pareil ! Même si M$ donnait ses sources à la communauté, qui serait capable de les analyser jusqu'à la dernière ligne et d'en assurer la sécurité ?

    Cet argument a été maintes fois utilisé à propos de PGP ("PGP est sûr car les sources sont publiées et analysées par les meilleurs de crypto qui soient"), n'empêche que différents codes de PGP contenaient des failles dans leur implémentation :-( Et PGP est sûrement un code beaucoup plus court que celui de Windows ou de Lotus Notes.

    En conclusion, même si sur le fond, l'argument de l'ouverture des sources de Windows va dans notre sens (celui de l'Open-Source), dans la forme, il est peu convaincant pour s'assurer de dormir tranquille.

    Pour analyser les cochonneries réseaux que peut faire un poste Windows, je préfere m'en remettre à la capture des trames IP qui passe sur mon firewall/gateway.
  • [^] # Précision

    Posté par (site web personnel) . En réponse à la dépêche Une vision génétique de l'open source.... Évalué à 6.

    "Cependant, même si M$ est assexué, il va quand meme de temps en temps flirter avec de l'OpenSource (cf la pile TCP de XP)..."

    Pour ceux qui ne serait pas expert de bidouilles Microsoftienne, il faut rappeler que des preuves techniques (séries de réponse à des scans TCP "spéciaux") ont permis de montrer que la pile TCP/IP de Windows 2K et XP comprenait du code venant de la pile TCP/IP d'OS BSD (FreeBSD ou NetBSD si je me souviens bien).
  • # Couverture médiatique abusive

    Posté par (site web personnel) . En réponse à la dépêche Le Mystère Ginger enfin dévoilé. Évalué à 9.

    En tout cas, quoi qu'on en pense (vu les nombreuses discussions dans la Tribune sur Ginger/Segway), cette sortie a eu une couverture médiatique hallucinante en France : articles de presse dans Libé, Le Monde..., reportages TV hier soir dans les journaux de 20h de TF1, France2, M6, et j'en passe!!!

    Je sais pas s'ils vont en vendre (à 20000 boules !!!) mais au moins, on en aura parlé. Manipulation médiatique et marketing, quand tu nous tiens ;-(
  • # Gcc 3.0 ? JVM 64 bits ?

    Posté par (site web personnel) . En réponse à la dépêche Mandrake 8.1 sur IA64. Évalué à 1.

    A propos de cette distrib pour Itanium, je vois que Mandrake propose le support de GCC 3.02. Est-ce quelqu'un sait où en sont les distribs (RH, MDK, Slak, Debian) du support de GCC 3.0 comme compilo de base ? Est-ce que les distribs vont l'utiliser par défaut dans leurs prochaines releases ?

    Pour cette distrib, on parle d'une JVM 64 bits : de quel fournissuer vient t'elle ? Blackdown ? Sun ? L'annonce sur leurs site ne le précise pas :-(
  • [^] # Re: OT?

    Posté par (site web personnel) . En réponse à la dépêche Interview Audio de Richard Stallman. Évalué à 1.

    J'avoue (non pas taper ;-) ), j'utilise RealPlayer8 sous Linux : il marche même très bien en stand-alone ou comme plugin Netscape. Je n'ai pas testé RealOne.

    Au passage si vous souhaitez capturer un flux RealAudio (ou autre flux audio) pour l'enregistrer (comme ça vous aurez un joli MP3 tout libre ;-) ), aller voir VSound : http://www.zip.com.au/~erikd/vsound/(...)
  • # Utilisation avec NetMeeting

    Posté par (site web personnel) . En réponse à la dépêche GnomeMeeting 0.12. Évalué à 1.

    J'aurais aimé profité de cette news pour avoir une retour d'expérience sur l'utilisation de GnomeMeeting avec des utilisateurs distants utilisant NetMeeting sous Winchose ;-( En effet, je ne peux pas demander à ma famille ou mes pôtes utilisant ce satané système de tout changer juste pour pouvoir communiquer via vidéoconf :'-(

    Est-ce que ça marche correctement ? Y a-t'il encore des problèmes à régler ?

    Je compte m'offrir une webcam pour Noêl, est-ce quelqu'un a des conseils au passage pour une webcam tournant bien sous Nunux ?
  • # Système P2P anti-spam

    Posté par (site web personnel) . En réponse à la dépêche DaNews: Information spéciale. Évalué à 1.

    Un peu dans la même logique que le système antispam de Fabien, on peut voir le projet Razor : http://razor.sourceforge.net/(...)

    Ce soft fonctionne suivant une logique de P2P (peer-to-peer popularisé par feu Napster :-( ) : il permet d'échanger entre les utilisateurs des patterns de messages courriers provenant de SPAM. Il utilise pour cela un agent qui met à jour les pattern des messages de Spam et un serveur qui permet de partager les nouveaux patterns découverts et en tient un catalogue en leur attribuant une empreinte via un hachage.
  • # Article sur Qmail ?

    Posté par (site web personnel) . En réponse à la dépêche Le Login: nouveau est dans les bacs. Évalué à 1.

    J'ai arrêté d'acheter Login il y a pas mal de mois car je trouvais les articles de piétre qualité !

    Néanmoins, je suis intéressé par le dossier sur Qmail car j'administre plusieurs serveurs SMTP Qmail pour ma boite. Est-ce quelqu'un l'a lu et peut nous faire un résumé (niveau technique, précis ???...)
  • # Symantec ne le détectera pas

    Posté par (site web personnel) . En réponse à la dépêche magic lantern : le troyen du F.B.I. Évalué à 1.

    Pour en rajouter une couche sur Magic Lantern, Symantec vient de déclarer qu'ils n'intégreront pas la détection de ce troyen dans leur antivirus, en accord avec le FBI :-(
    McAffee a déclaré la même chose pour son antivirus.

    Voir l'article : http://www.politechbot.com/p-02851.html(...)
  • # Passer à ProFTPD

    Posté par (site web personnel) . En réponse à la dépêche Vulnerabilité dans wu-ftpd et problème de communication entre Redhat et ses concurrents. Évalué à 1.

    Au delà de la polémique continuelle sur la publication de alertes de sécurité ou non, le fait que les éditeurs doivent s'entendre sur le problème de sécu, etc... il faut surtout arrêter d'utiliser WU-FTP.

    Cette implémentation du service FTP est truffé de trous de sécurité tout au long de son histoire :-( Perso je conseille de passer urgemment à ProFTPD : http://www.proftpd.org(...) Ce serveur est bien plus sûr et sa configuration est un bonheur au niveau de ses possibilités (entre autre il est très facile de créer un espace FTP en "anonymous" sans à avoir à faire une copie restreinte de bin/, etc/... dans l'arbo de 'ftp').
  • # Orthographe !!!

    Posté par (site web personnel) . En réponse à la dépêche Mulholland Drive. Évalué à 0.

    Pour une critique de film (ou tout autre news d'ailleurs), tu aurais pû faire gaffe à l'orthographe des noms propres : C'est David LYNCH et pas LINCH :-(
  • [^] # Re: Documents sur TEMPEST

    Posté par (site web personnel) . En réponse à la dépêche Tempest for Eliza. Évalué à 1.

    "Vous allez me dire pas si simple mais quand on vois le 'cigare' d'ecoute americain que les russes ont repêche sur un cables transatlantique... "

    Faut que tu révises un peu tes sources : tout d'abord ce n'est pas une fibre optique qu'ils ont "sniffée" mais un cable cuivre.

    Cette histoire s'est passée dans les années 70 et la fibre optique n'existait pas trop à cette époque-là !! Et ensuite, les USA ont bien trouvé un dispositif d'écoute sur un de leurs cables télecoms (je crois qu'il est exposé dans un "musée" de la NSA) mais c'était dans le Pacifique (mer d'Oschkent ou un truc approchant...).

    Par contre, quelques articles sont parus récemment aux USA montrant que la NSA est en train de développer un sous-marin spécial pour "sniffer" des fibres optiques : mise au point d'un sous-marin spécial avec une chambre de travail pour les grandes profondeurs. On connait même le nom du sous-marin : USS Carter (du nom du président US 1976-1980 : Jimmy Carter).
  • # Documents sur TEMPEST

    Posté par (site web personnel) . En réponse à la dépêche Tempest for Eliza. Évalué à 1.

    Pour ceux que ça intéresse, voici une liste assez complète des documents récupérées à la NSA sur la norme TEMPEST et les dispositifs physiques pour la mettre en place (enfermez vous dans une cage de Faraday, ça marche bien ;-) ) : http://cryptome.org/cryptout.htm#NSA-TS(...)
  • # FBI = spy machine ?

    Posté par (site web personnel) . En réponse à la dépêche magic lantern : le troyen du F.B.I. Évalué à 1.

    Avec la conjonction du programme Magic Lantern et de Carnivore (renommé DCS1000 now), le FBI se retrouve avec des outils capables de lire et de décrypter tous les mails qu'ils les intéressent.
    En effet avec DCS1000, ils peuvent capturer tous les flux de mails; et dans le cas de messages cryptés, ils leur restent à se focaliser sur la "cible" pour lui faire "manger" Magic Lantern afin de capturer ses clés PGP/GPG --> redoutable et inquiétant.

    De plus, à cause du 11 septembre, le FBI a maintenant le droit d'utiliser ces outils sans même à en avertir un juge pour qu'il donne son consentement. Pas comme dans le procès en cours où le FBI a utilisé un key logger de clés cryptées chez un mafieux US et s'est fait tapé sur les doigts.
  • # Interoperabilité avec autres OS ?

    Posté par (site web personnel) . En réponse à la dépêche VPN, Freeswan. Évalué à 1.

    Je profite de cette news pour poser des questions aux personnes qui auraient déjà mis en place un VPN avec FreeSWan.

    Est-ce que cette solution marche correctement avec d'autres OS : Windows 2000, Win XP, *BSD (particulièrement OpenBSD), Solaris ? Car je dispose de plusieurs sous-réseaux héterogènes au niveau OS et ça m'intéresse de mettre en place un VPN entre eux...

    Qu'en est-il des performances de FreeSWan installé sur un FW/GW d'un sous-réseau "naté" ?
  • [^] # Re: La solution : Sylpheed

    Posté par (site web personnel) . En réponse à la dépêche Le client mail de vos rèves (suite). Évalué à 1.

    "Pas de support maildir. Au revoir. Pour le support des standards, on repassera..."

    Tu utilises Qmail comme serveur MTA pour avoir besoin du support Maildir ? En +, les Maildir restent toujours controversés malgré le fait que tu puisses penser que c'est un standard (j'utilise et j'apprécie particulièrement Qmail mais la logique de dvpt de DJ Berstein m'a toujours dérangé : tout réécrire et réinventer car rien ne lui convient :-( !!!).

    "quand je dis puissant, c'est plus que des gadgets d'affichage, je parle de sélection suivant des patterns, par exemple."

    Qu'est-ce que tu entends par "sélection suivant des patterns" : sélection de messages ou sélection de parties du body ? En tout cas, tu as des souhaits très pointus et il n'est pas étonnant que tu ais du mal à trouver ton bonheur.
  • [^] # La solution : Sylpheed

    Posté par (site web personnel) . En réponse à la dépêche Le client mail de vos rèves (suite). Évalué à 1.

    Il y a un excellent client de mail graphique sous Linux, qui supporte à peu près toutes les fonctionnalités que tu listes : Sylpheed.

    C'est en GTK, il est léger, rapide et a un développement très actif. On en a déjà pas mal parlé dans les commentaires de DLFP.

    Cours voir le site de Sylpheed : http://sylpheed.good-day.net(...)

    Balsa est pas mal aussi mais moins avancé au niveau feature : http://www.balsa.net(...)
  • # Boite "Autres" ?

    Posté par (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 3.0. Évalué à 1.

    Pour en remettre une couche sur cette discussion qui revient ici perpetuellement, je pensais que ma news passerait plutôt dans la boite "Autres". Ca me paraissait plus approprié. Mais si le modéro en a jugé autrement, tant mieux pour l'information de tous les petits geeks ;-) qui trainent sur DLFP.
  • # Support MPlayer ?

    Posté par (site web personnel) . En réponse à la dépêche Xvid un codec MPEG4 sous GPL. Évalué à 1.

    J'utilise MPlayer pour lire les DivX (http://www.mplayerhq.hu(...)) avec le support de OpenDivX pour les DivX4. Ca marche nickel :-)

    Je viens d'aller voir leur site et il ne parle pas du support de cette nouvelle lib. Est-ce quelqu'un ici serait abonné à leurs ML de developpement et saurait s'ils comptent la supporter (il y a déjà un support expérimental de FFMpeg si je me souviens bien..) ?
  • # Compil sur Mandrake

    Posté par (site web personnel) . En réponse à la dépêche Galeon 1.0 est sorti. Évalué à 1.

    Je profite de cette sortie pour demander si quelqu'un a déjà réussi à compiler Galeon version >= 0.12.1 sur une Mandrake version 7.x.

    En effet, sur ma Mandrake 7.1, avec un gcc 2.95 et une glibc 2.1, impossible de compiler Galeon depuis la version 0.12.1. Et les RPM compilés pour RH 6 (proches de la MDK 7.x) ne marchent plus depuis la version 0.12.1 à cause de problème liés aux différences entre ces 2 distribs sur la libstc++ ?

    Si quelqu'un a réussi cette compil sur MDK, je suis preneur...
  • # L'ultime bug se sécurité qui tue

    Posté par (site web personnel) . En réponse à la dépêche PHP-Nuke 5.3.1 dispo. Évalué à 1.

    PHP-Nuke est truffé de bugs de sécurité jusqu'à la moëlle au cours de son développement.

    Le dernier en date (publié sur Bugtraq mardi ou mercredi 22/11/2001) : on peut récupérer le password Administrator à distance. En effet, il est stocké dans un cookie encodé en 'Base64' :-(( Via le bug d'IE pour lire les cookies distants, trop facile de foutre l'émeute sur un site géré par PHP-Nuke.

    Je n'ai jamais utilisé PHP-Nuke mais vu tout ce que je lis dessus ici ou ailleurs, c'est direct poubelle pour moi.
  • # Linux Administrator Security Guide

    Posté par (site web personnel) . En réponse à la dépêche Sécurité Linux - Guide rapide de mise en œuvre. Évalué à 10.

    Perso, je préfere le LASG de Kurt Seifried (une pointure de la sécurité Unix, rédacteur du site http://www.securityportal.com(...) et chef du projet HoneyPot http://project.honeynet.org/(...)).

    Ce guide reprend tous les points de base sur la sécurité Unix/Linux : wrapper TCP/IP, vérif intégrité, détection d'intrusion, FW... C'est une réference avec une liste très complète d'outils.

    On peut le trouver aux URL : http://www.seifried.org/lasg/(...) et http://www.linuxdoc.org/LDP/lasg/(...)
  • # Faudra qu'il explique ça à Ken Thompson

    Posté par (site web personnel) . En réponse à la dépêche Mosfet : Rage against the File System Standard. Évalué à 0.

    Mossfet est bien gentil de critiquer mais il faudra qu'il explique ça aux créateurs initiaux d'Unix (tel Ken Thompson) qui ont fait ces choix il y a plus de 25 ans (voire 30...).

    J'aime bien sa phrase à "l'emporte pièce" : "Typical Linux systems have over 2,000 programs sitting in one directory: /usr/bin. This is obscene."