J’utilise personnellement KeePassX avec une base accessible en FTP et que je synchronise régulièrement avec ma ou mes versions locales.
L’avantage c’est que je ne connais aucun de mes mots de passe (mise à part celui de la base que je vais surement lié à une Yubikey, celui de mon compte mail et celui de LinuxFR). Je les génère avec KeePassX et je les tape avec KeePassX. Il ne sont jamais dans ma tête et jamais dans le presse papier.
Quand je vais sur le site de ma banque, je mets le focus sur le champ « identifiant », j’ouvre KeePassX, je sélectionne l’entrée « Banque », CTRL+V et je laisse faire.
Pour les gens qui utilisent une disposition autre que qwerty, KeePassX n’arrivera pas à taper les logins et mots de passes (« admin » deviendra « qd,in » ou quelque chose dans le genre). L’astuce pour corriger ça est de lancer « setxkbmap » (sans argument) à l’ouverture de session.
Personnellement, après avoir cherché une solution à ce soucis il y a quelque temps, voulant éviter d'utiliser uniquement que le gestionnaire de mot de passe de mon navigateur, la solution la plus simple que j'ai trouvé est d'utiliser encfs.
Facilement réplicable (je fais un rsync régulier sur mon téléphone android et sur mon compte hubic), les mots de passe sont facilement accessible ensuite (il est possible de monter un dossier encfs sur tout les systèmes, et également sur android).
Une fois ajouté à /etc/fstab, une simple commande mount permet de le monter, et il est facile d'afficher les mots de passe avec cat et de les ajouter avec echo "password" > linuxfr_pass (il faudra prendre garde à son historique de commande par contre, il existe un subterfuge pour ne pas enregistrer certaines).
Bref, ça me permet d'avoir un mot de passe aléatoire et différent sur tout les services où je m'inscris, et ne plus utiliser le même mot associé au même chiffre partout.
(si Grub n'est pas abandonné faute d’utilisateurs)
Y a tellement de critères qui rendent GRUB2 non attrayant, c’est pas la licence qui va changer quelque chose.
D’ailleurs, j’ai quelques questions pour toi qu’on entend souvent dire que « l’utilisateur veut ou ne veux pas blablabla… » :
Combien d’utilisateur de GRUB(2) savent qu’ils est sous GPL(v3) ?
Combien d’utilisateur de GRUB(2) savent qu’ils l’utilisent (mes parents, par exemple, l’utilisent sans le savoir) ?
Combien de ces utilisateurs « qui veulent plus de sécurité grâce à secure boot » savent ce qu’est secure boot ?
Je pense qu’à chacune de ces questions, on n’atteint même pas la dizaine de pour-cents. Alors faudrait arrêter de se foutre de la gueule du monde et de lier des trucs totalement opposés, ça devient légèrement chiant.
Pour moi, X-, ça veut pas forcément dire que le paramètre est temporaire, bien au contraire. Pour moi c’est plutôt pour « eXtended » et cela signifie que c’est un paramètre qui n’a pas forcément à voir avec le protocole en lui même.
Par exemple, « X-Spam-Status: », ajouté par SpamAssassin.
Le soucis de freenet, c'est qu'il est fait pour favoriser les données les plus populaires, il n'y a donc aucune garantie que tes données soient toujours sur le réseau si personne ne les télécharge, ce qui n'est absolument pas le but d'une sauvegarde '
[^] # Re: encfs
Posté par Anonyme . En réponse au journal Gé(né)rer ses mots de passe. Évalué à 2.
Personnellement, j'utilise celle permettant d'omettre les lignes de commandes commençant par un espace en ajoutant ceci dans le .bashrc
[^] # Re: défauts et qualités
Posté par Anonyme . En réponse au journal Gé(né)rer ses mots de passe. Évalué à 2.
Chez moi, sur un zsh dans un tmux dans une Konsole, ça ne marche pas.
# KeePassX
Posté par Anonyme . En réponse au journal Gé(né)rer ses mots de passe. Évalué à 3.
J’utilise personnellement KeePassX avec une base accessible en FTP et que je synchronise régulièrement avec ma ou mes versions locales.
L’avantage c’est que je ne connais aucun de mes mots de passe (mise à part celui de la base que je vais surement lié à une Yubikey, celui de mon compte mail et celui de LinuxFR). Je les génère avec KeePassX et je les tape avec KeePassX. Il ne sont jamais dans ma tête et jamais dans le presse papier.
Quand je vais sur le site de ma banque, je mets le focus sur le champ « identifiant », j’ouvre KeePassX, je sélectionne l’entrée « Banque », CTRL+V et je laisse faire.
Pour les gens qui utilisent une disposition autre que qwerty, KeePassX n’arrivera pas à taper les logins et mots de passes (« admin » deviendra « qd,in » ou quelque chose dans le genre). L’astuce pour corriger ça est de lancer « setxkbmap » (sans argument) à l’ouverture de session.
# encfs
Posté par Anonyme . En réponse au journal Gé(né)rer ses mots de passe. Évalué à 1.
Personnellement, après avoir cherché une solution à ce soucis il y a quelque temps, voulant éviter d'utiliser uniquement que le gestionnaire de mot de passe de mon navigateur, la solution la plus simple que j'ai trouvé est d'utiliser encfs.
Facilement réplicable (je fais un rsync régulier sur mon téléphone android et sur mon compte hubic), les mots de passe sont facilement accessible ensuite (il est possible de monter un dossier encfs sur tout les systèmes, et également sur android).
Une fois ajouté à /etc/fstab, une simple commande mount permet de le monter, et il est facile d'afficher les mots de passe avec cat et de les ajouter avec echo "password" > linuxfr_pass (il faudra prendre garde à son historique de commande par contre, il existe un subterfuge pour ne pas enregistrer certaines).
Bref, ça me permet d'avoir un mot de passe aléatoire et différent sur tout les services où je m'inscris, et ne plus utiliser le même mot associé au même chiffre partout.
[^] # Re: Détails
Posté par Anonyme . En réponse à la dépêche LinuxFr.org fête aujourd'hui ses 14 ans. Évalué à -1.
Ha, toutes mes excuses, je ne regarde pas toujours les liens.
# Détails
Posté par Anonyme . En réponse à la dépêche LinuxFr.org fête aujourd'hui ses 14 ans. Évalué à -3.
Peut-on avoir des détails par rapport à ça ?
[^] # Re: Il ne manque plus qu'une clé pour le secure boot.
Posté par Anonyme . En réponse au journal Sortie de Grub 2.00. Évalué à 8.
Y a tellement de critères qui rendent GRUB2 non attrayant, c’est pas la licence qui va changer quelque chose.
D’ailleurs, j’ai quelques questions pour toi qu’on entend souvent dire que « l’utilisateur veut ou ne veux pas blablabla… » :
Je pense qu’à chacune de ces questions, on n’atteint même pas la dizaine de pour-cents. Alors faudrait arrêter de se foutre de la gueule du monde et de lier des trucs totalement opposés, ça devient légèrement chiant.
[^] # Re: ◉ cat / more / less / etc.
Posté par Anonyme . En réponse au sondage Quel lecteur PDF (Portable Document Format) utilisez vous et dans quelle circonstance ?. Évalué à 2.
Juste pour pas mourir idiot, que fait cette bacherie :
"${LANG##*.}"
?[^] # Re: À diffuser !
Posté par Anonyme . En réponse au journal Tutoriel d'autohébergement. Évalué à 3.
À ce propos, ça serait bien que notre Ortolo national n’utilise pas ortolo.eu dans le CN du certificat SSL de {,wiki.}auto-hébergement.fr
[^] # Re: Ce qu'il reste à faire...
Posté par Anonyme . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 4.
ce qui me manque c'est d'eviter d'avoir :
Linux salon 2.6.32-5-686 #1 SMP
Linux salon 2.6.32-5-686 #1 SMP (rescue)
Windows XP
et plutot :
Mon linux
En cas de probleme
win
bref éditer les entrées du menu, simplement sans avoir un master en informatique
[^] # Re: Ce qu'il reste à faire...
Posté par Anonyme . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 4.
C’est bien ce qu’on dit : plein de fichiers partout, des scripts shell dans /etc/, etc.
[^] # Re: eXtended
Posté par Anonyme . En réponse au journal RFC 6648: Deprecating the X- Prefix in Application Protocols. Évalué à 3.
Expérimental induit temporaire non ?
Enfin, pour moi expérimental, ça veut dire que ça va, soit disparaître, soit devenir officiel.
[^] # Re: Ce qu'il reste à faire...
Posté par Anonyme . En réponse au journal Canonical embrasse la technologie Microsoft (bootloader). Évalué à 2.
Programme en Shell.
# eXtended
Posté par Anonyme . En réponse au journal RFC 6648: Deprecating the X- Prefix in Application Protocols. Évalué à 3.
Pour moi, X-, ça veut pas forcément dire que le paramètre est temporaire, bien au contraire. Pour moi c’est plutôt pour « eXtended » et cela signifie que c’est un paramètre qui n’a pas forcément à voir avec le protocole en lui même.
Par exemple, «
X-Spam-Status:
», ajouté par SpamAssassin.[^] # Re: Usenet
Posté par Anonyme . En réponse au journal A propos de Facebook qui "détruit Internet". Évalué à 2.
C’était simplement une touche d’humour.
C’est pas la peine de se la jouer Fanboy dès que quelqu’un dit quelque chose…
[^] # Re: Usenet
Posté par Anonyme . En réponse au journal A propos de Facebook qui "détruit Internet". Évalué à 2.
Ben, l’URI a changé…
[^] # Re: Usenet
Posté par Anonyme . En réponse au journal A propos de Facebook qui "détruit Internet". Évalué à 6.
Le voilà le problème : cool URIs don't change !
[^] # Re: syndicats
Posté par Anonyme . En réponse au journal Arnaud Montebourg se sarkozyse (la free telecom song).. Évalué à -4. Dernière modification le 23 juin 2012 à 12:10.
C’est vrai qu’au FN, vous aimez pas trop les syndicats.
[^] # Re: Merci !
Posté par Anonyme . En réponse à la dépêche Programme thème Sécurité RMLL 2012 & 2 entretiens avec Werner Koch et Eric Leblond. Évalué à 2. Dernière modification le 23 juin 2012 à 21:13.
Moi j’attends toujours celles de 2011 >_<
[^] # Re: Note
Posté par Anonyme . En réponse au journal AHAHAHAH EN MODE RIGOLO. Évalué à 5.
Si on suit l’ordre :
UNE VOITURE ! splash !!
Quoi ? splash !!
… splash !!
eingousef ?!! splash…
Apparemment, la normale demande si «
eingousef
» (la question exclamative est marquée par?!!
).[^] # Re: C'est plus une perche, c'est une poutre !
Posté par Anonyme . En réponse au journal Merci de moinser ce journal.... Évalué à 2.
non pas une mais plutôt une dizaine en stock
[^] # Re: Pendant ce temps, y a des gens qui meurt de faim…
Posté par Anonyme . En réponse au journal Et une kyrielle de domaines.... Évalué à 2.
Oui, enfin, c’est quand même assez dégueulasse d’avoir un SLD qui pointe vers quelque chose.
# Konqueror
Posté par Anonyme . En réponse au journal Do Not Track. Évalué à 3.
Konqueror le gère depuis quelques versions maintenant.
# Pendant ce temps, y a des gens qui meurt de faim…
Posté par Anonyme . En réponse au journal Et une kyrielle de domaines.... Évalué à 3.
Et nous on balance de la thune dans de la merde inutile…
[^] # Re: Sur le coup, tahoe-LAFS est *vraiment* intéressant!
Posté par Anonyme . En réponse à la dépêche (R)évolutions dans le monde de la sauvegarde de données. Évalué à 2.
Le soucis de freenet, c'est qu'il est fait pour favoriser les données les plus populaires, il n'y a donc aucune garantie que tes données soient toujours sur le réseau si personne ne les télécharge, ce qui n'est absolument pas le but d'une sauvegarde '