Journal Le parlement Suisse passe à Windows 7

Posté par  (site web personnel) .
Étiquettes : aucune
26
18
fév.
2010
Le parlement Suisse passe à Windows 7. Rien de spectaculaire. Ce qui l'est un peu plus c'est le coût : CHF 1700, soit ~1160 € par parlementaire !
Le coût vient de la nécessité de changer la machine. Les machines actuelles, tournant avec Windows Vista et vieilles de 2 ans, ne sont pas capables de faire tourner le dernier né de Microsoft.
D'après le porte-parole des Services du Parlement, bien que la solution de garder la machine aurait été plus (…)

Journal De Checkpoint à FreeBSD

Posté par  (site web personnel) .
Étiquettes : aucune
23
10
nov.
2009
Il y a un mois de ça, nous avons changer notre Firewall d'une solution Checkpoint à FreeBSD avec PF et OpenVPN.

Les raisons qui nous a motivé à changer ce dernier élément propriétaire de notre réseau sont les suivantes :
- Le client VPN fourni pas Checkpoint ne fonctionne pas sur les version 64 bits de Vista, certaines versions de MacOS X et sous Linux.
- Pas de LACP
- L'administration uniquement depuis un poste Windows
- Basé sur (…)

Journal J'ai téléphoné à ma soeur

Posté par  (site web personnel) .
Étiquettes : aucune
23
12
mai
2010
Téléphoner, c'est anodin. Mais ça l'est un peu moins lorsqu'on met en place un PBX Asterisk¹. Et ce matin, j'ai enfin pu faire mon premier téléphone grâce à un système Libre.

L'histoire a commencé quand on a envisagé de faire évoluer notre centrale. Un truc bien propriétaire de chez propriétaire. Le montant de la "mise à jour", équivaut au montant de 4 PBX équipé de carte Digium² 4 ports EuroISDN³ et 20 ports analogiques (matériel, sans le (…)

Journal Windows chez les parlementaires, la pointe de l'iceberg

Posté par  (site web personnel) .
Étiquettes : aucune
23
18
fév.
2010
Ce matin j'ai fait un petit journal pour parler du changement des ordinateurs des parlementaires. Après quelques recherches supplémentaires j'ai trouvé qu'il s'agissait juste de la pointe de l'iceberg.

En fait c'est un truc plus global qui touche le contrat de ~42 millions de francs qui avait été décrié par les acteurs du logiciel Libre.

Ce contrat visait a équipé toute la confédération de Windows Vista et MS Office 2007. Malheureusement, certains départements (clairvoyant ?) ne veulent pas Vista (…)

Journal Debian GNU/Hurd pour Wheezy ?

Posté par  (site web personnel) . Licence CC By‑SA.
22
15
juil.
2011

D'après les dernières nouvelles du projet Debian GNU/Hurd, on pourrait s'attendre à voir la sortie de officielle vers fin 2012, date estimée pour Debian 7.0 aka Wheezy.

On the organizational side, there is now a real plan to release a Hurd variant of Debian with their next major release, Wheezy.

Au niveau organisationnelle, nous pouvons planifier une variante de Debian basée sur Hurd pour la prochaine sortie majeure : Wheezy.

Si le noyau Hurd sort effectivement avec Debian 7, (…)

Journal Et les liens hypertextes !

Posté par  (site web personnel) .
Étiquettes : aucune
19
3
oct.
2010
Hier, ma maman me téléphone pour me parler d'une offre de l'état du Valais et des CFF : un vélo louable à l'année, pour une somme raisonnable, pouvant être transporté dans les trains sans payer un prix supplémentaire (ce qui n'est pas le cas avec les vélos standards).
Mon intérêt est grand car je voyage uniquement en train. Je cherche donc sur le Web et trouve un article du 20 minutes. Et c'est le drame : pas de lien (…)

Journal Debian a 16 ans

Posté par  (site web personnel) .
Étiquettes :
19
16
août
2009
Le 16 août 1993 un certain Ian Murdock annonçait[1] la sortie d'une nouvelle distribution appelée Debian Linux Release[2]. Cela fait donc 16 ans que la distribution Debian poursuit son chemin dans le monde des distributions Linux avec beaucoup de succès.
Qu'on l'aime ou pas cette distribution est une référence dans le monde Linux et a marqué à jamais le logiciel Libre.

[1] http://groups.google.com/group/comp.os.linux.development/msg(...)
[2] http://www.debian.org

Les gouvernements devraient-ils s'abstenir d'externaliser les développements ?

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par patrick_g.
Étiquettes :
18
16
avr.
2010
Sécurité
Suite à une dépêche de pBpG sur la sécurité et le "Threat Modeling", j'ai eu une intéressante discussion avec ce dernier.
Je suis parti de l'idée que pour améliorer la sécurité, il fallait commencer par fournir des garanties aux utilisateurs de logiciel.

Aujourd'hui, je reçois Crypto-Gram, par Bruce Schneier. Le dernier article traite des assurances dans le domaine de la sécurité logiciel et émet l'avis qu'elles sont nécessaires pour faire réellement avancer la sécurité et que les nouvelles méthodes n'apporteront rien.

J'ai donc tenté l'exercice (fort difficile) de la traduction, Lord, have mercy...

Journal Swisscom bloque le port SMTP

Posté par  (site web personnel) .
Étiquettes : aucune
18
20
oct.
2010
Voilà, je viens de découvrir que le port 25 est dorénavant, et je ne sais depuis quand, bloqué. Enfin pas tout à fait car si l'on se connecte sur n'importe quelle adresse IP sur le port 25, on tombe sur :

220 zhhdzmsp-nwas12.bluewin.ch ESMTP Service (Swisscom Schweiz AG) ready

J'ai donc téléphoner au numéro gratuit 0800800800 et demander quel était le problème.

Dans un premier temps le monsieur au téléphone à essayer de m'expliquer que c'était normal, qu'Internet fonctionnait comme (…)

Journal Wikileaks, version subjective !

Posté par  (site web personnel) .
Étiquettes : aucune
18
8
déc.
2010
J'ai fait une dépêche essayant de récapituler sans trop de parti pris les événements qui touchent à l'affaire Wikileaks. Je penses que mes états d'âmes ont leurs places ici et non en dépêche.

Vous vous doutez bien que je suis du côté des gentils dans cette histoire, donc de Wikileaks. J'ai donc fourni un serveur et, par le passé, déjà versé de l'argent (mais pas pour cette lutte, j'ai déjà épuisé mon budget don pour Wikipedia).
Le concept de Wikileaks (…)

Firesheep

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par baud123.
Étiquettes :
17
29
oct.
2010
Administration système
Ce bon vieux et néanmoins ami protocole HTTP fonctionne selon le principe très simple de "question-réponse" (ou requête-réponse). Rapidement les cookies ont été ajoutés au protocole afin de pouvoir garder un état lors d'une série de transactions, par exemple, d'un magasin en ligne, ou d'un site d'actualités tel LinuxFr.org. Depuis l'arrivée du cookie, c'est devenu le moyen de maintenir une session pour les utilisateurs des sites.

Personne n'est dupe et l'on sait très bien que ce cookie est un simple morceau de texte passant en clair dans les entêtes du protocole HTTP. Nous savons aussi qu'il suffit d'obtenir ce texte afin de voler l'identité de la personne. Nous savons que le meilleur moyen pour s'en protéger est d'utiliser la version sécurisée du protocole HTTP soit HTTPS.

Malheureusement, les sites comme Facebook ou Twitter utilisent le HTTP si rien d'autre ne leur est demandé. Pire, le site Facebook n'est pas entièrement fonctionnel via HTTPS (le seul que j'ai personnellement testé), le chat ne fonctionne pas.

C'est là qu'interviennent Eric Butler et Ian "craSH" Gallagher. "Comment faire réagir ces sites" a dû être la question de départ. Après maintes réflexions (je suppose), ils ont décidé d'amener la possibilité de détourner une session HTTP à un clic de souris de tous les utilisateurs de Firefox.

Et ils ont créé Firesheep, à utiliser sur tous vos wifi non-protégés. Cet outil va permettre de sniffer le réseau à la recherche de cookies se baladant et vous afficher, dans une interface simple et intuitive, la liste des personnes ayant un compte sur divers sites sociaux et sur le même réseau que vous. Il ne vous reste plus qu'à cliquer pour obtenir l'identité de cette personne sur le site en question.

Enfin, c'est ce que dit la publicité. Je ne l'ai pas testé, la version Linux n'est pas encore dehors, il y a uniquement la version Windows et la bêta pour Mac OS X. Mais comme c'est du logiciel Libre, vous pouvez rapidement adapter le code pour tourner sur Linux.

NdM : concernant LinuxFr.org, la liste des cookies utilisés est dans l'aide, et nous invitons à préférer l'accès par HTTPS (un cookie permet de forcer tous les accès suivants en HTTPS si quelqu'un se loggue en HTTPS). Voir aussi la discussion précédente sur Cadriciel d'espionnage/gestion de témoin de connexion evercookie 0.3.

Journal Internet.jpg, drogue et rock'n'roll

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
20
jan.
2012

Encore un drame sur Internet : Megaupload ferme, Anonymous attaque, l'EFF dénonce et la MPAA rappelle qu'elle défend la liberté d'expression sur Internet (même lien que pour l'EFF). Voilà ce que j'ai retenu des articles sur le sujet.
Les chiffres indiquent plus de 180 millions d'utilisateurs jetés à la rue. Le plus ironique : quelques heures après les protestations contre SOPA (comprendre "le gouvernement se torche avec vos protestations" ?)

J'ai appris la nouvelle, après avoir perdu trois parties de (…)

Journal Disque dur USB Western Digital

Posté par  (site web personnel) .
Étiquettes :
15
17
déc.
2009
J'ai commandé des disques dur USB Western Digital 500Go (MyBook Essential) pour faire des sauvegardes. J'ai toujours été satisfait par ces produits et je suis donc resté client, normal vous me direz.

J'ai donc reçu mes disques, j'en branche un et il se monte normalement. Mais en plus de ça, je vois apparaître un CD contenant des logiciels Western Digital. Ces logiciels sont, bien entendu, pas utilisables sous mon système Debian GNU/Linux. Je commence à faire ma sauvegarde (après avoir (…)

Journal FreeBSD dans Debian

Posté par  (site web personnel) .
Étiquettes :
15
31
juil.
2009
La possibilité d'installer un noyau FreeBSD au lieu de Linux dans Debian est connue depuis longtemps. Jusqu'à peu, ceci était juste un projet lié à Debian.
Les objectifs pour la sortie de Debian Squeeze annonce désormais que cette mouture sera le première à utiliser un noyau non-Linux, si voulu. En effet, la "Release Team" a annoncé, dans les objectifs paru hier, le support de kFreeBSD dans sa liste[1].

Les autre objectifs sont dans la continuité de Debian, avec toujours la (…)

Journal Schneier sur l'intimité

Posté par  (site web personnel) .
Étiquettes :
14
6
avr.
2010
Le 4 de ce mois, Bruce Schneier écrivait un article[1] suite aux différentes déclarations des dirigeants d'entreprises comme Google ou Facebook. Ces gens, et d'autres, déclarent que le concept de vie privée est mort (ou presque), que la jeune génération ne fait plus attention à leur intimité.

Selon Schneier, la jeune génération fait toujours attention et que cette perte d'intimité sur Internet vient d'abord des entreprises qui essaient de les manipuler pour des gains financiers :

[...] but that's (…)