Eric P. a écrit 209 commentaires

  • # Bonne initiative

    Posté par  . En réponse au journal Wikipedia change. Évalué à 7.

    Je suis personnellement favorable a ces propositions.

    La premiere tombe sous le sens, etant donne que l'inscription est automatique, non moderee, et qu'elle permet un bien meilleur suivi des modifications de chaque contributeur, je ne vois rien qui justifierait de ne pas l'imposer.

    Au sujet de la deuxieme, j'etais plutot reticent au debut, mais j'ai change d'avis et je suis pour maintenant, si cette possibilite n'est utilisee que lorsqu'elle est necessaire. C'est vraiment chiant de passer des heures a fignoler un article, a discuter des heures pour finir sur un article neutre presentant tous les points de vue, de vouloir montrer un jour l'article a un ami qui ne connait pas Wikipedia et de constater que certains paragraphes ont ete supprimes ou remplaces par des propos completement partisans.
    A l'heure aujourd'hui, quand je conseille Wikipedia a quelqu'un de ma famille, je le mets en garde, en particulier au sujet des articles politiques: "Attention, si l'article te semble partisan, va voir dans l'historique...".
    La possibilite de freezer un article, si le freeze peut etre revoque sur demande justifiee aux moderateurs, serait vraiment interessante.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • # La faute aux medias surtout

    Posté par  . En réponse au journal [Hors sujet] politique. Évalué à 10.

    Ce que tu dis n'est pas complètement faux, mais si tu veux te faire une opinion juste sur un parti, il faut aller plus loin que juste lire les grands titres des journaux.

    Dans un discours politiques, les medias vont toujours récupérer la petite pique faite contre un adversaire, mais ne vont jamais rapporter, ou très succintement, le contenu du discours.

    Prenons par exemple le congrès du parti socialiste, dont tu parles. Dans ce congrès ont été débattues 3 motions, qui contiennent en gros le programme politique de ces prochaines années. Des choses concrêtes, très précises, sur des sujets comme l'éducation ou le budget. Des centaines de militant ont débattus pendant des heures sur ces projets. De tout ça, qu'est ce que les medias ont rapportés ? Rien, uniquement les rivalités entre les dirigeants, qui existent mais qui ne sont pas le plus important.
    Je dis ça pour le PS mais c'est la même chose pour la droite, quand ils sont dans l'opposition les médias ne rapportent que les divisions, les tensions, mais jamais le programme.

    Petite mention spéciale pour Le Monde qui ont un peu plus parlé du contenu des motions. D'ailleurs ils avaient fait un petit test: il fallait donner son opinion sur beaucoup de domaines et le test trouvait la motion de laquelle on était le plus proche.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: Exemple de la chine

    Posté par  . En réponse au journal Bloc d'adresses IP proxad. Évalué à 2.

    J'ai d'abord répondu à ta première phrase qui impliquait qu'emule ou les protocoles de voip étaient impossibles à faire marcher avec du NAT :
    d'emule, ni de voip ou tout autre protocoles impossible à faire marcher avec du NAT ?

    Ensuite, pour ce qui est du cas de la Chine, effectivement ils ne peuvent évidemment pas rediriger un port vers une des machines du réseau, donc pas d'emule. Par contre beaucoup de protocoles supportent le NAT sans redirection de ports, et notamment Skype. Pour le P2P, ils utilisent (entre autres) bittorrent qui marche également sans problème derrière un NAT.

    Par contre effectivement, ils ne peuvent avoir facilement un serveur web accessible depuis toute la terre.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: Exemple de la chine

    Posté par  . En réponse au journal Bloc d'adresses IP proxad. Évalué à 2.

    On peut très bien faire de l'emule ou du voip avec un NAT bien configuré. C'est ce que beaucoup d'entre nous faisons pour nos réseaux locaux (et oui on a une seule adresse IP fixe, pas une pour chaque ordi, en attendant l'IPv6). Enfin, pas forcément emule.

    Je ne sais pas très bien quelles sont les adresses des postes ADSL en Chine, mais ce dont je suis sûr, c'est qu'il peuvent faire de la voip, ils en usent d'ailleurs sans modération (en particulier MSN webcam et skype).

    En ce qui concerne Skype, ils ne pourront pas forcément continuer à l'utiliser longtemps, mais pour des raisons politiques et non techniques: Skype chiffre les communications, ce qui est contraire au droit de regard que se réserve l'Etat chinois.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: C'est pas non plus comme s'il n'y avait que Gaim

    Posté par  . En réponse au journal Futur de gaim. Évalué à 0.

    Les utilisateurs de Linux en général ont déjà KDE 3.5 et donc le Kopete dont tu parles ??? C'est même pas sorti KDE 3.5, si ?

    Gaim avec support audio/video n'est pas sorti non plus, il sortira bien apres KDE 3.5 qui est en beta et devrait sortir en novembre !
    Donc je doute que ce nouveau gaim comble un vide comme c'est ecrit dans le journal...

    Et je peux te renvoyer ton s/utilisateurs de Linux en général/utilisateurs de KDE ;)

    Tu ne m'as pas compris. Je disais qu'il existera deja des clients sous Linux gerant l'audio/video MSN/Yahoo, donc ce nouveau Gaim comblera surtout un vide pour ceux qui preferent des logiciels Gnome.

    Je ne portais absolument pas de jugement de valeur entre Gaim et Kopete, je ne m'y risquerai pas, connaissant tres peu Gaim.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • # C'est pas non plus comme s'il n'y avait que Gaim

    Posté par  . En réponse au journal Futur de gaim. Évalué à 3.

    Bientôt un vide comblé pour les utilisateurs de linux

    s/linux/Gnome/
    Les utilisateurs de Linux en général ont déjà Kopete (à partir de KDE 3.5) pour utiliser la webcam avec MSN/Yahoo (merci Gof, en passant).
    Et puis il me semble que aMSN gère aussi la webcam MSN.

    Bref, ces nouvelles sont bonnes, mais ce sont plus un retard rattrapé par rapport aux autres programmes qu'une réelle innovation.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: x.org et GNU/Linux

    Posté par  . En réponse à la dépêche Le point sur le traitement graphique sous Linux. Évalué à 9.

    On s'éloigne de l'époque ou X11 était développé par des pionniers ayant une grande culture des systèmes Unix, inventant un système très innovant (totalement orienté réseau, portable, multiutilisateurs: c'était une revolution, à la façon Unix)... Et vient l'époque des bricolages rapides pour ressembler à Windows au plus vite. Que du bon.

    Je ne suis pas tout a fait d'accord. Smirl souhaite justement en finir avec ces bricolages rapides, et prefere que tout le monde oeuvre ensemble pour permettre a X d'exploiter la 3D via une architecture bien pensee, a long terme.

    Comme tu le dis, X a ete tres innovant en etant un systeme reseau, multi-utilisateur. Je pense qu'il doit continuer a innover, et aujourd'hui l'innovation interessante est justement l'exploitation des capacites 3D des cartes. Tout ca doit evidemment se faire sans negliger les acquis et en particulier l'aspect multi-plateforme.

    Maintenant, c'est a vous BSD-iens de participer a l'elaboration de ces innovations dans X pour qu'elles soient compatibles avec votre systeme.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: format d'échange

    Posté par  . En réponse au journal Export au format OASIS. Évalué à 2.

    Non moi ça ne me choque pas particulièrement.

    Tu peux avoir envie d'exporter ton wiki en OpenDocument pour des tas de raisons:
    - imprimer un sous-ensemble du wiki, ce qui ne serait pas possible en PDF si les données à imprimer sont éparpillées,
    - créer un document de travail OpenDocument externe à partir d'un sous-ensemble du wiki,
    - avoir un état complet de l'avancement du projet à un moment donné,
    - avoir tout le wiki dans un document éditable unique pour pouvoir travailler dessus hors-connecté (sur son portable dans le TGV par exemple), même si la réimportation ne sera pas instantanée après,
    - etc.

    L'OpenDocument est un format standard donc pérenne, comme le PDF, mais il a l'avantage de permettre de remettre facilement le document en forme après exportation, de le réorganiser .

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • # Complément indispensable: le changelog

    Posté par  . En réponse au journal Kde 3.4.2. Évalué à 5.

    Pas de grands changements, mais cette version corrige de nombreux petits bugs. Voici le changelog: http://www.kde.org/announcements/changelogs/changelog3_4_1to3_4_2.p(...)
    (cliquer sur [all svn changes] pour voir les détails)

    A noter aussi que la sortie de KDE 3.5 s'approche à grands pas, le schedule release est enfin sorti: http://developer.kde.org/development-versions/kde-3.5-release-plan.(...)

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • # Précisions pour ceux qui auront la flemme de cliquer

    Posté par  . En réponse au journal Le free respectera la GPL pour VLC. Évalué à 10.

    La version de VLC distribuée par Free a été compilée à partir des sources officielles. Il ne s'agit donc pas d'un fork, ou d'une autre branche. Un employé de Free, Christophe Massiot, est un des développeur de VLC et a commité directement dans les sources officielles les modifications nécessaires pour l'utilisation de Free.
    Free non seulement respecte la GPL (les sources seront distribuées) mais contribue directement au projet VideoLAN.

    D'après cet employé, VLC sera utilisé sur le PC du client, mais la Freebox ne contient ni le logiciel VLC, ni une portion de celui-ci, (contrairement à une rumeur qui circulait). Le flux MPEG2 en provenance des serveurs de Free (et maintenant des PCs clients) est directement décodé par une puce dédiée.
    Cela coupe court aux trolls selon lesquels Free utilisait VLC dans la Freebox sans respecter la GPL.

    De plus, le logiciel de gestion de playlists sous Qt, développé par Free, est aussi distribué sous GPL.
    Free réalise donc un sans-faute vis à vis du libre pour son projet Freebox Media Center.

    Reste le fait que la Freebox exécute le noyau linux (le noyau est stocké en flash, et est retéléchargé lors des mises à jour, voir http://www.hifocus.net/hardware/freebox3.php3(...) ), légal selon Free vu que la Freebox fait entièrement partie de son infrastructure, mais discutable d'un point de vue éthique.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: j'aime bien

    Posté par  . En réponse au journal RedHat répond à Microsoft. Évalué à 5.

    Je ne crois pas que Red Hat l'ait fait, mais Novell l'a fait. Ca se trouve ici: http://www.novell.com/fr-fr/linux/truth/(...)
    Et ça vaut le coup d'oeil (surtout la première partie): ils ont repris une à une toutes les affirmations de Microsoft et les ont réfutées.

    Un journal en parlait il y a quelques mois mais je n'ai pas retrouvé le lien.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: très bon édito

    Posté par  . En réponse au journal Faudra pas que j'oublie.... Évalué à 10.

    Je trouve au contraire cet édito plein d'amalgames et particulièrement insultant pour ceux qui ont voté Non. Je trouve inacceptable que Le Monde, journal que je respecte, publie ce papier.

    Personne ne prétendra que les Français se sont livrés à un pur exercice d'exégèse et qu'ils se sont prononcés pour ou contre le traité constitutionnel en raison de tel ou tel de ses 448 articles.

    Qu'en sait-il ? C'est évident que la majorité des électeurs n'a pas lu tout le texte, mais beaucoup l'ont fait et ont choisi de voter Non. Dans ma boîte, on a débattu pendant des heures sur telle ou telle directive. Même si ce n'est pas une majorité, beaucoup de personnes, notamment parmi les jeunes actifs, ont étudié le TCE et voté Non en connaissance de cause.
    Colombani fait un amalgame.

    Le rejet du traité constitutionnel révèle, d'abord, qu'une majorité de Français n'a pas, ou n'a plus, envie de l'Europe.

    D'après les sondages que j'ai vus (sur F2 le soir du vote) il y a environ 29% de Nons souverainistes. Même si ce pourcentage n'est pas parfaitement exact, je n'appelle pas ça une majorité de français. Le reste n'est pas anti-européen.
    En particulier, le PS français a une culture profondément européenne, et pourtant une majorité de ses sympatisants a voté Non. Cette majorité ne voyait probablement pas la possibilité de faire une Europe sociale avec cette constitution.
    Encore un amalgame.

    Personnellement, j'ai voté blanc dimanche. J'étais opposé à la constitution mais je me doutais que les pays étrangers (qui n'ont pour la plupart pas débattu du texte, de chaque article) concluraient à un vote anti-européen. Mais la plupart de mes amis/collègues, profondément européens, a voté Non.

    Je pense qu'on doit différencier le Non européen des socialistes qui ne voulaient pas que la politique libérale soit dans la constitution de l'UE et le Non souverainiste.
    Beaucoup de tenants du Oui disent aujourd'hui: "vous avez gagné, essayez de faire une constitution maintenant, avec Le Pen et compagnie".
    S'ils veulent vraiment d'une constitution pour l'Europe, ce n'est pas ça qu'ils doivent dire, ils doivent plutôt dire: "nous sommes 45% pour ce traité, rassemblons-nous avec les autres pro-européens et essayons de retirer des directives jusqu'à arriver à une constitution acceptée par la majorité en France et ailleurs en Europe."

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: Re:

    Posté par  . En réponse au journal Brevets logiciels en Europe : Attac soutient la FFII et demande des éclaircissements. Évalué à 1.

    Effectivement il semblerait que les traités précédents étaient aussi illimités, donc je retire mon commentaire précédent...

    Mais il reste que le TCE, même si c'est juridiquement un traité, est dans la pratique presque une constitution (dès l'article I-6 on parle de Constitution), elle pose des fondements. Donc il est très peu probable qu'un nouveau traité la remplace dans un délai assez court, à l'inverse des traités précédents.

    Donc dans la pratique, à mon avis, seules quelques directives seront révisées et non le traité dans son ensemble. Et il sera plus difficile de trouver l'unanimité pour enlever l'obligation d'avoir une politique compatible avec la politique de l'OTAN, l'obligation d'augmenter ses budgets militaires, ou encore le droit de manifester sa religion en public, que pour remplacer dans son ensemble le traité de Nice.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: Re:

    Posté par  . En réponse au journal Brevets logiciels en Europe : Attac soutient la FFII et demande des éclaircissements. Évalué à 2.

    > serait gravée dans le marbre si le traité Constitutionnel venait à être approuvé.

    Aussi "gravé dans le marbre" dans le traité de Nice. M'enfin, Attac n'est pas à un démagogie prêt.


    Fabb, je trouve tes propos d'ordinaire assez pertinents malgré ta subjectivité, mais là je ne suis pas d'accord.

    Les traités précédents, comme le traité de Nice, étaient à durée limitée. Donc rien n'était inscrit dans le marbre, dans la mesure où il était spécifié que ces traités allaient être remplacés quelques années plus tard.

    Par contre le TCE est à durée illimitée. Donc il faudra vraiment l'unanimité pour le réviser. On ne peut plus dire comme avant: "Cette directive n'est pas bonne mais c'est pas grave, ce traité sera bientôt remplacé".

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: Et encore...

    Posté par  . En réponse au journal De l'intérêt d'un portail dédié aux développements pour GNU/Linux. Évalué à 2.

    Ca serait encore mieux si tu nous proposais un lien vers ce site :)

    Je suppose qu'il s'agit de http://xulfr.org/(...) , qui propose des documentations de référence et des tutoriels pour toutes ces technos Mozilla.
    Il y aussi des bons portails en anglais sur le sujet, mais ils sont tous référencés dans http://xulfr.org/(...) .

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • # Dans le même genre...

    Posté par  . En réponse au journal Sensationalisme dans la presse informatique?. Évalué à 2.

    Je suis tombé hier sur l'article "Torvalds impose un changement d'outil pour la gestion du code de Linux"
    http://www.zdnet.fr/actualites/informatique/0,39040745,39219350,00.(...)

    Extrait, bourré d'erreurs:
    "Linus Torvalds, créateur de Linux, a décidé d'abandonner l'actuel système BitKeeper pour le remplacer par Git, déjà utilisé il y a quelques années. Plus lent et rudimentaire, il permet d'envoyer des e-mails décrivant les mises à jour à la centaine de membres de la communauté."

    La fin de l'article, illustré par les propos de Larry McVoy, le créateur de BitKeeper, semble expliquer que Git va être pénible à utiliser par les autres développeurs kernel que Linus, alors que McVoy explique plutôt que cet outil n'est adapté qu'au développement du kernel.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • # Freebox Net : le P2P interne aux freenautes !

    Posté par  . En réponse au journal Vos poissons d'avril glanés sur le web. Évalué à 1.

    Free cree son propre réseau P2P crypté !

    http://www.freenews.fr/index.php?itemid=1524(...)

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Humour...

    Posté par  . En réponse au journal Une autre proposition européenne contestable.... Évalué à 4.

    C'est bien précisé dans l'article auquel mon journal fait allusion qu'il s'agit bien de la directive Bolkestein, rebaptisée Frankenstein pour l'occasion (entre guillements). A noter que 01 Informatique, le magazine papier, publie cet article en pleine page cette semaine (avec le même jeu de mots dans le titre).

    Si comme moi cette directive vous choque, le site http://www.stopbolkestein.org/(...) vous permet de signer une pétition en quelques secondes.
    Ca aura été ma B.A. du jour !

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: chez moi ça marche ! :p

    Posté par  . En réponse au journal [HS] Pourquoi j'en veux à Hotmail. Évalué à 3.

    Tu dois avoir raison pour la raison pour laquelle Hotmail considère ses mails comme du spam. Cela dit, je ne vois pas de solution à ce problème, tant qu'Hotmail n'interprêtera pas correctement les mails UTF-8..

    Pour l'exportation de la liste des contacts, j'ai essayé les méthodes données dans l'aide de Gmail (par l'intermédiaire d'un csv), ça marche très bien sauf que les caractères chinois sont remplacés par des "?". Or sur la centaine de contacts de ma copine, il y en a les 3/4 en chinois...

    Dans un premier temps, elle a décidé d'utiliser parallèlement les 2 adresses (l'une pour ses contacts français et l'autre pour les chinois), et elle a effectivement envoyé un mail à Microsoft pour qu'il la passe à 250 Mo. Reste que c'est une solution qui ne lui convient pas d'un point de vue pratique, et qui est une sorte d'acceptation de l'enfermement dans Hotmail, donc ça sera de toutes façon temporaire.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: Progrès, mais on est loin du compte.

    Posté par  . En réponse au journal Mac OS X : une chance pour Linux de pénétrer le marché grand public ?. Évalué à 2.

    Effectivement, ça va dans le bon sens.

    Honnêtement je ne pense pas que ce soit le driver d'ATI qui ralentisse l'entrée de linux dans le marché grand public.
    En fait, sur toutes les plate-formes, les drivers ATI ont toujours été quelque peu négligés. Je me rappelle que du temps des chips RagePro, les drivers windows étaient connus pour être buggés.

    Le driver linux propriétaire actuel d'ATI pour les radeon est plutôt bon. Je l'utilise sans problème sous Xorg 6.8 (même s'il est qualifié pour Xfree 4.3). Son installation a été super simple, il gère très bien ma sortie télé, et je trouve ses performances excellentes (comparées au driver libre, qui gère maintenant en partie l'accélération 3D).

    Bref, c'est sûr qu'il y a des progrès à faire, mais ATI n'est pas non plus la boîte la plus à blâmer. Je pense par exemple à Canon qui se fout complètement des utilisateurs linux.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: UTF-8 le standard des noms de fichier

    Posté par  . En réponse à la dépêche GTK+ 2.6 est disponible. Évalué à 6.

    tu recois un fichier d'un windowsien et blame tu peux pas le visualiser correctement (note tout de meme, windows sauvegarde les nom de fichier en utf8 mais pas leur contenu).

    Je ne connais pas particulièrement Windows, mais on est justement en train de parler des noms de fichiers !
    L'enregistrement des fichiers, ce n'est pas Windows qui le fait le programme qui crée ce fichier. D'ailleurs, il me semble que même le Notepad (bloc-note) de Windows sait enregistrer le contenu d'un fichier texte en UTF-8.

    De plus, si quelqu'un peut m'expliquer l'interet d'enregistrer ses noms de fichier en utf8, je n'y vois aucun interet,

    L'intérêt, c'est justement d'être compatible avec le reste du monde...
    L'UTF-8 te permet d'avoir un nom de fichier lisible depuis n'importe quel système dans le monde.
    Alors que si tu encodes ton nom de fichier dans une page de code locale française, les accents par exemples seront mal interprêtés par le type qui essayera de lire ton fichier.

    Tu vas me dire: oui mais j'ai pas de copains en Asie, donc je m'en fous.
    Ca peut être vrai mais il faut quand même penser que d'une part il y a pas que les asiatiques qui utilisent des pages de code différentes, il y a aussi plein de pays d'Europe, et d'autre part si fais du libre tu seras amener à mettre tes sources sur Internet et celui qui lira tes fichiers pourra très bien être chinois ou japonais.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • # Normal

    Posté par  . En réponse au journal Perle de Free. Évalué à 9.

    Des milliers de clients Sagem non dégroupés sont en train d'en recevoir, comme ta mère.
    Qu'elle ne s'inquète pas, elle n'aura pas à la renvoyer, sa Freebox marche très bien. Demande-lui de passer sur le site de Free et de choisir son numéro de téléphone, tu verras.

    Il semblerait que cette nouvelle politique soit liée aux critiques faites à Free au sujet de ces abonnés Sagem non-dégroupés qui payaient 30 euros pour du 2048 (au mieux) et sans aucun service supplémentaire.
    Et peut-être aussi que la zone où habite ta mère passera prochainement en ADSL 2+, auquel cas la Freebox V4 est obligatoire...

    Eric

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: mozilla firefox thunderbird

    Posté par  . En réponse au journal Complétion des formulaires. Évalué à 1.

    En effet, je ne me suis pas attardé sur PKCS11 [1] dans mon explication mais cela méritait d'être précisé. En effet, il faut voir le master password comme l'équivalent du PIN d'une carte à puce.

    Exactement, le master password est le mot de passe du security device, et donc le PIN du token ou de la carte à puce.


    Cependant je ne pense qu'on puisse choisir le security device en ce qui concerne la sauvegarde des mots de passe, j'ai sur ma machine plusieurs security devices (dont un iKey) mais mozilla ne m'a pas laissé le choix.

    Ah bon ? Il me semble que Mozilla utilise le security device chargé. Malheureusement je ne peux pas faire de tests maintenant car je suis chez moi et mes tokens/cartes de test sont au boulot.
    As-tu essayé de déchargé le module PKCS11 interne de Mozilla avant de charger celui de ton token ?


    Je ne pense pas de stocker ses mots de passe chiffrés sur le disque pose problème : la clé de chiffrement est elle-même protégée dans le PSM. Je ne sais pas comment le PSM est implanté mais je ne doit pas me tromper de beaucoup en pensant que son contenu est chiffré (3DES, RC2... ?) par une clé dérivée du master password [2]

    Tu ne te trompes absolument pas :-)
    Dans le cas du module interne, la base de mots de passe sera chiffrée en triple-DES. La clé de chiffrement (3DES) est dérivée du master password par un mécanisme PKCS#5, tout-à-fait éprouvé, donc le niveau de sécurité est excellent.

    L'avantage d'un périphérique de sécurité externe est plutôt que c'est un support physique donc tu peux transporter tes clés, les détruire, être sûr qu'elles sont à l'abri d'un crash disque...

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: mozilla firefox thunderbird

    Posté par  . En réponse au journal Complétion des formulaires. Évalué à 3.

    J'ajoute un point qui me paraît important à propos du master password de Mozilla.

    Mozilla permet de gérer des security devices (dans l'onglet avancé). Un security device est en fait, pour faire simple, une interface PKCS11 permettant de gérer un périphérique de sécurité.
    Un périphérique de sécurité peut être une carte à puce style Schlumberger ou GemPlus, ou un token USB style Rainbow iKey. Chaque constructeur de tel périphérique va livrer son implémentation PKCS11 allant chercher les clés dans le périphérique, allant demander au périphérique de faire les calculs cryptos...

    Le master password est en fait le mot de passe du security device sélectionné. Si tu n'as pas de périphérique de sécurité Mozilla va utiliser son module PKCS11 interne, basé sur la library PSM.
    A chaque ajout de mot de passe, Mozilla va demander au security device de chiffrer le mot de passe, en lui fournissant ce mot de passe.

    Une sécurité optimale peut être de ne pas stocker ses mots de passe, mais utiliser un périphérique style token est parfaitement sûr également.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.

  • [^] # Re: Très prometteur (sans mauvais jeu de mot)

    Posté par  . En réponse à la dépêche Prométhée 3.1. Évalué à 1.

    Oui, mais un peu plus loin dans la même page, je lis:

    "[...]Sans limite fixée au prix du code source, ils peuvent fixer un prix trop élevé pour que quelqu'un puisse payer (un million de francs, par exemple), et ainsi prétendre distribuer le code source alors qu'ils le dissimulent. Ainsi, nous devons dans ce cas limiter le prix du code source pour assurer la liberté de l'utilisateur."

    Il me semble que ce sujet a déjà été abordé ici, quand on parlait de distributions Linux pour lesquelles il fallait payer pour la dernière version des images mais aussi pour la dernière version des sources.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.