Journal Le retrait des certificats racines de WoSign et StartCom est planifié par Mozilla

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
27
31
août
2017

L'année dernière, suite à quelques déboires de gestion des certificats générés, Mozilla avait annoncé ne plus faire confiance aux nouveaux certificats signés par les autorités de certifications WoSign et StartCom.

Lors de cette annonce, Mozilla avait annoncé qu'ils envisageraient de retirer complètement ces autorités de leurs autorités de confiance. Ils viennent d'annoncer que cette action sera entreprise pour Firefox 58 qui sera livré en janvier 2018.

Vérifiez donc que les certificats de vos sites préférés ne sont pas chaînés avec (…)

Journal Désactiver l'Intel ME: merci la NSA

Posté par  . Licence CC By‑SA.
Étiquettes :
46
29
août
2017

Bonjour nal,

Un (très) court journal pour te dire que des chercheurs de chez Positive Technologies ont découvert qu'il y avait moyen de désactiver le Management Engine d'Intel (qui pour rappel, tourne dans un processeur à part et à accès à tout le système). Et cela viendrait d'un prérequis du High Assurance Platform (HAP) qui est un programme de la NSA pour de l'informatique de confiance. Attention, la procédure n'est, pour le moment, pas à la portée du premier venu.

(…)

Journal Un Python qui rivalise avec du C++

15
27
août
2017

Rencontre avec un code de calcul scientifique open-source - écrit en Python - qui tente de rivaliser avec du C++ sur des supercalculateurs, spectralDNS!

Quelques liens:

La publication initiale : https://arxiv.org/pdf/1602.03638v1.pdf
Une seconde publication : https://arxiv.org/pdf/1607.00850.pdf
Une publication plus récente : https://arxiv.org/pdf/1701.03787v1.pdf
Le dépôt GitHub : https://github.com/spectralDNS/spectralDNS

Première réaction?

Je ne sais pas quelle est votre première réaction. Moi j'y croyais pas trop. Puis j'ai potassé les articles, j'ai fait quelques tests avec le code, j'ai contacté l'auteur principal, et (…)

Journal Librem 5 un ordiphone orienté sécurité et vie privée

Posté par  (site web personnel) . Licence CC By‑SA.
15
27
août
2017

Yet another linux based smartphone projet :-)
Librem 5 est un projet d'ordiphone orienté sécurité et vie privé et basé sur un OS GNU/Linux nommé PureOS.
Le financement participatif en est à son début et contrairement à la tentative d'Ubuntu en son temps la somme à récolter n'est pas démesurée voir faisable (1,5M$).

Aperçu rapide

  • Pas d'Android
  • Pas d'iOS
  • Fourni PureOS par défault, peut lancer beaucoup de distributions GNU+Linux
  • Le premier mobile mobile IP-natif du monde
  • Communications décentralisées point (…)

Journal Firefox 57 - onglets contextuels et autres joyeusetés

Posté par  . Licence CC By‑SA.
Étiquettes :
57
26
août
2017

Bonjour 'nal,

Depuis peu je suis passé à Firefox 57 (en Nightly). Ça change tellement !

D'abord il y a photon, la nouvelle interface. Je ne sais pas trop quoi en penser. D'un côté elle est super réactive, certaines animations / icônes / interactions forment indiscutablement une grande avancée. C'est très fluide et ça se voit même dans les détails de certaines animations.

D'un autre côté, le menu principal et surtout le menu d'outils supplémentaires personnalisable font quand même (…)

Journal LinuxFr.org : première quinzaine d’août 2017

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
10
26
août
2017

Septante‐huitième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

  • 1 382 commentaires publiés (dont 2 masqués depuis) ;
  • 141 tags posés ;
  • 77 comptes ouverts (dont 6 fermés depuis) ;
  • 41 entrées de forums publiées (dont 7 masquées depuis) ;
  • 13 (…)

Journal Quelques nouvelles du projet Matrix

Posté par  . Licence CC By‑SA.
Étiquettes :
13
25
août
2017

Matrix (dont j'avais fait une présentation ici) vient d'intégrer les widgets, ce qui permet d'ajouter des fonctionnalités optionnelles interactives assez intéressantes dans les salons de discussions.

D'un point de vue utilisateur, le client Riot a intégré les changements et en fait une présentation ici :
https://medium.com/@RiotChat/riot-im-web-0-12-7c4ea84b180a

D'un point de vue architecture Matrix, ils présentent les widgets ici :
https://matrix.org/blog/2017/08/23/introducing-matrix-widgets/

En particulier, notons le widget Jitsi qui permet de faire de la vidéoconférence à plus de 2 personnes.
Par exemple (…)

Journal Un téléphone orienté sécurité et vie privée, avec du libre dedans

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
19
25
août
2017

La société Purism, qui vend des laptops orienté sécurité et vie privée avec leur propre distro dérivé Debian, se lance dans la création d'un smartphone (en financement participatif) qui suit la même philosophie : Librem 5.

Ce sera un téléphone :

  • avec une distro dérivé Debian, sans barrière logicielle pour installer/modifier ce qu'on veut
  • "Ip-native" d'après eux (qu'est ce que cela veut dire concrètement ? les autres téléphones n'ont pas de stack IP ?)
  • chiffrement de bout en bout des communications
  • (…)

Journal [Btrfs et openSUSE] Épisode 3 : un peu de maintenance

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
32
25
août
2017

« Btrfs et openSUSE » est une série de journaux sur le système de fichiers Btrfs, basée sur ma propre expérience d’utilisateur d’openSUSE. Au menu :

  • des généralités sur Btrfs  ;
  • des noms qui pètent : sous‐volumes, snapshots, rollbacks  ;
  • du snapper  ;
  • du grub  ;
  • de la mise à jour incrémentale ;
  • des quotas ;
  • de la maintenance ;
  • des trucs spécifiques à openSUSE ;
  • des tentatives désespérées pour rester applicable à d’autres distributions ;
  • des erreurs (pas taper) ;
  • des bogues ;
  • des cris ;
  • des larmes ;
  • et bien (…)

Journal WordPress Upgrade Script

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
5
24
août
2017

Salut Journal,

Je voulais te dire un mot sur un petit script python qui permet de mettre à jour des sites Wordpress assez facilement. L'avantage de ce script est notamment la possibilité de revenir en arrière par restauration des fichiers et de la base de données, très facilement. Le script intègre en effet les fonctionnalités de sauvegarde, téléchargement de la dernière version de Wordpress, mise à jour et restauration éventuelle après les tests si jamais on constate un problème.
La (…)

Journal Il dit qu'il s'est fait bronsoniser

Posté par  (Mastodon) . Licence CC By‑SA.
Étiquettes :
22
24
août
2017

Alain Berberian, le complice des Nuls, on pourrait dire le 5e Nul, nous a quitté récemment, à l'âge de 64 ans. Il est le réalisateur de La Cité de la peur bien sûr, mais également de quelques séries des Nuls (ABCD Nuls, Histoires de la Télévision), et évidemment de Les Nuls l'émission.

Grosso modo il a bossé avec eux de 1989 à 1994, date de sortie du film culte de Les Nuls.

Après les Nuls, on (…)

Journal Participer à l'amélioration de l'expérience utilisateur d'Emacs (c'est facile)

Posté par  . Licence CC By‑SA.
Étiquettes :
24
22
août
2017

Salut la compagnie,

emacs-oob-reboot est un projet sur github dont le but est de redynamiser Emacs en améliorant l'expérience pour les nouveaux utilisateurs. La méthode est de rassembler de petits changements de configuration et de les proposer aux développeurs d'Emacs. Ce n'est pas un projet de kit de démarrage comme le sont Prelude ou Spacemacs.

Il y a eu quelques bonnes avancées, par exemple which-key a été intégré au dépôt officiel Elpa, ce qui le rend accessible à tout (…)

Journal [Btrfs et openSUSE] Épisode 2 : snapper et GRUB2

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
35
21
août
2017

« Btrfs et openSUSE » est une série de journaux sur le système de fichiers Btrfs, basée sur ma propre expérience d'utilisateur d'openSUSE. Au menu :

  • des généralités sur Btrfs
  • des noms qui pètent : sous-volumes, snapshots, rollbacks
  • du snapper
  • du grub
  • de la mise à jour incrémentale
  • des quotas
  • de la maintenance
  • des trucs spécifiques à openSUSE
  • des tentatives désespérées pour rester applicable à d'autres distributions
  • des erreurs (pas taper)
  • des bugs
  • des cris
  • des larmes
  • et bien (…)

Journal kyrbeis: un outil basique de gestion de dotfiles

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
16
18
août
2017

Mon bien cher Nal,

Voulant synchroniser simplement des fichiers de configuration utilisateur, j'ai tout d'abord testé quelques-uns des outils énumérés ici.

Je voulais un outil:

  • simple d'utilisation
  • fondé sur les liens symboliques, comme dotfiles

Je voulais aussi utiliser git (et git-crypt pour chiffrer les fichiers sensibles).
Trouvant les outils testés trop compliqués (voir risqués), j'ai décidé d'écrire une gem ruby de quelques lignes, kyrbeis pour faire cela.

Je me suis dit que cela pourrait aussi éventuellement vous (…)