En regardant la Vesta, je me dis que les inventeurs du suppositoire avaient déjà découvert toutes ces propriétés: si plus on avance, plus on recule, comment veux-tu que l'on s'émule ?
En filigrane, derrière ce rejet de l’agilité cryptographique j’ai aussi l’impression de voir une très (trop ?) grande confiance dans les algorithmes choisis, comme si cette fois c’était la bonne, oui, on a eu des algorithmes qui se sont révélés mauvais par le passé mais là vraiment, X25519, Chacha20, Poly1305 c’est des bons, on peut vraiment miser dessus, la probabilité qu’on doive les changer un jour (et donc passer par une transition à une nouvelle version du protocole) est très faible
Je pense que l’idée est plutôt que le jour où ces algorithmes sont défaillants, on change le protocole pour en forcer d’autres et on laisse la transition à la charge de l’utilisateur.
Dans le papier blanc de WireGuard, par exemple, l’auteur dit (l’emphase est de moi) :
Finally, WireGuard is cryptographically opinionated. It intentionally lacks cipher and protocol agility. If holes are found in the underlying primitives, all endpoints will be required to update. As shown by the continuing torrent of SSL/TLS vulnerabilities, cipher agility increases complexity monumentally.
Pour TLS, c’est à peu prêt pareil, on fera un TLS 1.4 et on migrera.
Plus sérieusement il y a des boulangeries où il n'y a pas possibilité d'installer une rampe d'accès.
[…]
Même si le boulanger veut faire une rampe c'est impossible.
C’est un très bon exemple, il arrête pas de se plaindre que sa boulangerie préféré n’a pas de rampe d’accès. Moi je lui dis « écoute, les poncifs de droite de ptit_poulet et ta vie ira bien mieux ».
Quand t'as des entreprises comme Google qui refusent explicitement les GPL et qui font un max de FUD autour des licences protectrices, quand t'as des entités comme la CNCF (qui définie grosso modo ce qui est « officiel »/reconnu dans l'écosystème Kubernetes) et par extension la Linux Foundation, qui refusent explicitement les licences copyleft, c'est pas étonnant qu'elles perdent en popularité.
Je suis utilisateur de PM et je comprends pas les gens qui l’utilisent comme si c'était le Graal en terme de sécurité et de vie privée. Le mail est pourri, GPG est pourri, si tu veux des conversations privées, utilise quelque chose prévu pour ça, comme Signal.
MoranKer vient s'intéresser au pourquoi de l'utilisation de systèmes d'exploitation mobiles alternatifs se plaçant avec plus ou moins d'engagement sur le spectre de l'écosystème libre, et les trolls lui mettent un poisson pas frais dans la tronche sur un sujet qui n'a rien à voir avant de se lancer dans une baston générale pour savoir qui a raison à propos de ce hors sujet…
A la place de MoranKer, si je ne connaissais pas l'endroit et ses habitués depuis un certain temps, je remonterais illico dans mon char, direction Lugdunum, où les bouchons doivent certainement être plus accueillants et les habitants plus civilisés !
Tu aurais pu citer le début du paragraphe juste en dessous :
Deuxième chose, le coût. J'utilise OVH, comme beaucoup, parce que ce n'est pas cher. Exiger une fiabilité de centrale nucléaire est irréaliste pour ce prix. S'assurer qu'un réseau fonctionne pendant 99,999 % du temps n'est pas un peu plus cher que de s'assurer qu'il fonctionne pendant 99,99 % du temps, c'est beaucoup plus cher.
C’est justement ça le problème d’OVH, c’est qu’ils prétendent être des concurrents aux grands noms du cloud, ils prétendent être les sauveurs du cloud européen, mais en réalité, ils font du low cost, à l’arrache, et continuent de configurer des routeurs Cisco à la main.
[^] # Re: Résultat bien connu…
Posté par Anonyme . En réponse au lien La science de l'aérodynamisme avance.. Évalué à 7. Dernière modification le 04 novembre 2021 à 10:13.
En regardant la Vesta, je me dis que les inventeurs du suppositoire avaient déjà découvert toutes ces propriétés: si plus on avance, plus on recule, comment veux-tu que l'on s'émule ?
[^] # Re: X25519
Posté par Anonyme . En réponse à la dépêche Sortie de la version 1.0.0 de age. Évalué à 3.
Je viens de relire ton commentaire et c’est ce que tu souligne dans ton second point
[^] # Re: X25519
Posté par Anonyme . En réponse à la dépêche Sortie de la version 1.0.0 de age. Évalué à 3.
Je pense que l’idée est plutôt que le jour où ces algorithmes sont défaillants, on change le protocole pour en forcer d’autres et on laisse la transition à la charge de l’utilisateur.
Dans le papier blanc de WireGuard, par exemple, l’auteur dit (l’emphase est de moi) :
Pour TLS, c’est à peu prêt pareil, on fera un TLS 1.4 et on migrera.
[^] # Re: X25519
Posté par Anonyme . En réponse à la dépêche Sortie de la version 1.0.0 de age. Évalué à 2.
Sans possibilité de configuration*
C’est la même chose pour WireGuard, et pratiquement la même chose pour TLS 1.3.
[^] # Re: Ce n'est finalement qu'un navigateur
Posté par Anonyme . En réponse au journal ça y est, c'est fait . Évalué à 10. Dernière modification le 03 novembre 2021 à 09:41.
moi aussi, j'aime l'humour, « l'humour c'est bien » ©
[^] # Re: Point de détail
Posté par Anonyme . En réponse à la dépêche Sortie de la version 1.0.0 de age. Évalué à 2. Dernière modification le 30 octobre 2021 à 14:45.
Oui, bien vu. Si un modo peu corriger, ça serait super.
[^] # Re: Bandwidth limit exceeded
Posté par Anonyme . En réponse au lien Notes From the Meeting On Python GIL Removal Between Python Core and Sam Gross. Évalué à 3.
J’ai créé une entrée de suivi pour avoir le lien vers archive.org accessible directement à côté du « lien ».
[^] # Re: Réduction du service public...
Posté par Anonyme . En réponse au lien Le Resto U n'est pas rentable. Alors on le ferme. . Évalué à 10.
Quand on veut on peut.
[^] # Re: Réduction du service public...
Posté par Anonyme . En réponse au lien Le Resto U n'est pas rentable. Alors on le ferme. . Évalué à 9. Dernière modification le 25 octobre 2021 à 23:12.
C’est un très bon exemple, il arrête pas de se plaindre que sa boulangerie préféré n’a pas de rampe d’accès. Moi je lui dis « écoute, les poncifs de droite de ptit_poulet et ta vie ira bien mieux ».
[^] # Re: Mais pourquoi diable faudrait-il se passer du nucléaire ?
Posté par Anonyme . En réponse au lien Se passer du nucléaire en France est possible selon le prochain rapport de l'association Négawatt. Évalué à 4.
« Mais y a pas eu de gros problèmes jusqu’à maintenant, ça veut donc dire qu’il n’y en aura jamais ! »™
[^] # Re: Réduction du service public...
Posté par Anonyme . En réponse au lien Le Resto U n'est pas rentable. Alors on le ferme. . Évalué à 8.
Je disais ça a mon ami paraplégique pas plus tard qu’hier, parce qu’il refusait de marcher.
[^] # Re: Succès temporaire ?
Posté par Anonyme . En réponse au lien Proton mail gagne le procès en appel contre l'obligation de garder trace des courriels. Évalué à 2.
Il n’y pas que des problèmes d’interface dans OpenPGP et GPG.
[^] # Re: Succès temporaire ?
Posté par Anonyme . En réponse au lien Proton mail gagne le procès en appel contre l'obligation de garder trace des courriels. Évalué à 3.
D’autres l’ont fait bien mieux que moi.
[^] # Re: HS le libre
Posté par Anonyme . En réponse au lien Le réseau social de Trump serait basé sur Mastodon et ne respecterait pas sa licence. Évalué à 2.
Quand t'as des entreprises comme Google qui refusent explicitement les GPL et qui font un max de FUD autour des licences protectrices, quand t'as des entités comme la CNCF (qui définie grosso modo ce qui est « officiel »/reconnu dans l'écosystème Kubernetes) et par extension la Linux Foundation, qui refusent explicitement les licences copyleft, c'est pas étonnant qu'elles perdent en popularité.
[^] # Re: Succès temporaire ?
Posté par Anonyme . En réponse au lien Proton mail gagne le procès en appel contre l'obligation de garder trace des courriels. Évalué à 0.
Je suis utilisateur de PM et je comprends pas les gens qui l’utilisent comme si c'était le Graal en terme de sécurité et de vie privée. Le mail est pourri, GPG est pourri, si tu veux des conversations privées, utilise quelque chose prévu pour ça, comme Signal.
[^] # Re: Le réseau où la vérité est un argument marleting.
Posté par Anonyme . En réponse au lien Le réseau social de Trump serait basé sur Mastodon et ne respecterait pas sa licence. Évalué à 4. Dernière modification le 22 octobre 2021 à 15:04.
J’ai vu des gens faire le parallèle avec la Pravda soviétique, c’est assez cocasse :)
# Linuxfr c'est comme le village gaulois d'Asterix…
Posté par Anonyme . En réponse au message Presse - proposition d'échange sur les systèmes d'exploitation mobiles alternatifs à Android et iOS. Évalué à 10.
MoranKer vient s'intéresser au pourquoi de l'utilisation de systèmes d'exploitation mobiles alternatifs se plaçant avec plus ou moins d'engagement sur le spectre de l'écosystème libre, et les trolls lui mettent un poisson pas frais dans la tronche sur un sujet qui n'a rien à voir avant de se lancer dans une baston générale pour savoir qui a raison à propos de ce hors sujet…
A la place de MoranKer, si je ne connaissais pas l'endroit et ses habitués depuis un certain temps, je remonterais illico dans mon char, direction Lugdunum, où les bouchons doivent certainement être plus accueillants et les habitants plus civilisés !
Ils sont fous ces linuxéfèriains !
[^] # Re: Et ça fera comme pour KHTML?
Posté par Anonyme . En réponse au lien 3D : Apple s'engage pour améliorer Blender sur Mac. Évalué à 6. Dernière modification le 18 octobre 2021 à 15:49.
je ne comprends pas ton commentaire: es-tu vraiment certain d'avoir bien compris l'article ?
pour rappel: https://linuxfr.org/suivi/compteur-de-click-dans-la-section-lien
# on en parle ici (commentaire bookmark)
Posté par Anonyme . En réponse au journal GLADOS : Google L'A Dans l'OS. Évalué à 5.
https://github.com/yt-dlp/yt-dlp/issues/985
[^] # Re: Freetube / Newpipe
Posté par Anonyme . En réponse au journal GLADOS : Google L'A Dans l'OS. Évalué à 2.
Même chose avec le plugin YouTube sur Kodi.
[^] # Re: LDLC l'a fait ça marche
Posté par Anonyme . En réponse au lien Initiative nationale de la CGT pour la réduction du temps de travail et les 32h. Évalué à 3.
Et de l’autre côté de l’atlantique : Eidos-Montréal et Eidos-Sherbrooke évoluent vers la semaine de 4 jours.
[^] # Re: À l'attention de ceux qui savent tout mieux que les autres
Posté par Anonyme . En réponse au lien OVH et la malheureuse « erreur humaine » qui a fait tomber des milliers de sites français. Évalué à 1.
Tu aurais pu citer le début du paragraphe juste en dessous :
C’est justement ça le problème d’OVH, c’est qu’ils prétendent être des concurrents aux grands noms du cloud, ils prétendent être les sauveurs du cloud européen, mais en réalité, ils font du low cost, à l’arrache, et continuent de configurer des routeurs Cisco à la main.
[^] # Re: KVM réseau "local" via NAT
Posté par Anonyme . En réponse au message Machine virtuelle sous contrôle. Évalué à 2.
merci pour le lien
[^] # Re: Une autre VM
Posté par Anonyme . En réponse au message Machine virtuelle sous contrôle. Évalué à 2.
ça me semble lourd de mettre ne place une deuxième machine virtuelle pour ça, mais merci de la suggestion
[^] # Re: Fidonet ?
Posté par Anonyme . En réponse au journal Un réseau offline "delay-tolerant" avec NNCP. Évalué à 4. Dernière modification le 14 octobre 2021 à 10:06.
Vivement la résurrection de A.C.E. BBS ! et merci à Gandalf et aux autres pour tous ces merveilleux moments !