Si quelqu'un sait comment faire un système de messagerie électronique simple pour un réseau mondial, sans chef, et qui permette à toute Alice de parler à tout Bob, les propositions sont les bienvenues :-)
Plus sérieusement, les gens font des sites Web alors que c'est certainement bien plus complexe que de gérer un serveur de courrier.
Oui, mais cette idée d'une « carte d'identité numérique pour toute la population » étant mauvaise (et je rappelle que la carte d'identité n'est pas obligatoire en France), qu'elle ne soit pas réalisée ne me gêne pas.
C'est un témoignage concernant un des fournisseurs d'identité qui peut utiliser FranceConnect (personnellement, j'ai utilisé Ameli et les impôts). Le principe de FranceConnect étant de séparer le service d'authentification du fournisseur d'identité, il me semble qu'un problème chez un des fournisseurs d'identité ne remet pas en cause FranceConnect.
La remarque sur FranceConnect est curieuse. En quoi a-t-il « échoué » ? Je trouve que c'est une bonne idée, bien mise en œuvre, et qui semble largement utilisée.
Ce n'est pas correct de mentionner uniquement FreeOTP. Il s'appuie sur des normes ouvertes (comme TOTP) donc si ça marche avec FreeOTP, ça marchera avec n'importe lequel des très nombreux logiciels qui font du TOTP. FreeOTP n'est qu'un logiciel, pas un protocole.
(Et TOTP n'utilise pas de clé publique, contrairement à ce qui est écrit.)
Je ne suis pas convaincu qu'il y a un problème. C'est plutôt l'affichage Web d'Atlas qui est trompeur. Quand on regarde le JSON des résultats (https://atlas.ripe.net/api/v2/measurements/22766270/results/), on n'a au contraire que des succès.
Par exemple, la sonde 12774 est marquée comme "undefined" dans l'interface graphique alors que, dans le fichier JSON, on voit qu'elle a eu un résultat positif d'un de ses résolveurs.
Je soupçonne que l'affichage trompeur vient des erreurs de connexion vers les résolveurs IPv6. C'est en tout cas ce qu'on voit dans les résultats bruts :
« si ca marche, je teste un ping sur www.google.Fr » C'est très sommaire comme test :
ping ne donnera pas de message d'erreur détaillé s'il y a un problème DNS (juste du binaire ça marche / ça marche pas). Pour tester le DNS, il vaut mieux utiliser dig.
s'il y a une panne, comment savoir si elle est de la faute de Google, de l'AFNIC ou du résolveur ?
« si ca marche, je pinge le 8.8.8.8 » Et si Google vient de décider d'arrêter de répondre aux requêtes ICMP echo, ou bien de limiter le taux de réponse ?
Un test général de connectivité doit se faire vers une machine qu'on contrôle, ou bien vers une machine explicitement prévue pour cela (donc pas Google Public DNS).
Pascal Courtois avait également programmé en C le serveur HTTP du CNAM, à l'époque où il n'y avait que deux ou trois serveurs HTTP publics en France (1993), et où aucun logiciel publié n'avait les performances nécessaires (aujourd'hui, c'est banal, des serveurs HTTP qui servent des milliers de requêtes par seconde, mais à l'époque c'était tout nouveau et Pascal avait contribué à défricher ce domaine, et il avait passé beaucoup de temps à régler la machine Ultrix, puis OSF/1). Cf. le livre de Valérie Schafer, « En construction ».
ISO 8601, comme toutes les normes ISO, permet de tas de variantes et vous seriez bien embêté·e·s s'il fallait écrire du code pour gérer toutes les possibilités d'ISO 8601. Notamment, contrairement à une légende répandue, ISO 8601 ne garantit pas que le tri alphabétique soit également un tri chronologique.(Si quelqu'un ici a déjà lu la norme ISO 8601, qu'ielle lève la main.)
La bonne solution pour les dates est celle du RFC 3339.
Oui, enfin, il y a UNE virgule qui n'a pas d'espace après. Je suis impressionné par le niveau de rigueur typographique de certain·e·s mais, franchement, est-ce que cela gêne la lecture ?
Ah, le premier vote est négatif. Un·e ami·e des GAFA qui ne veut pas les voir souffrir ? Ou bien un·e programmeu·r·se qui a essayé de mettre en œuvre ActivityPub et l'a trouvé trop compliqué ?
[^] # Re: SMTP
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au lien RFC 8890: The Internet is for End Users. Évalué à 2.
Problème connu (XMPP l'a expérimenté) : les spams dans les invitations.
[^] # Re: SMTP
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au lien RFC 8890: The Internet is for End Users. Évalué à 3.
Cela ne respecte pas le cahier des charges, qui est de permettre à un inconnu de vous écrire (sinon, la solution au problème du spam est trop facile).
[^] # Re: SMTP
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au lien RFC 8890: The Internet is for End Users. Évalué à 4.
Si quelqu'un sait comment faire un système de messagerie électronique simple pour un réseau mondial, sans chef, et qui permette à toute Alice de parler à tout Bob, les propositions sont les bienvenues :-)
Plus sérieusement, les gens font des sites Web alors que c'est certainement bien plus complexe que de gérer un serveur de courrier.
[^] # Re: [off] pourquoi RFC ?
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au lien RFC 8890: The Internet is for End Users. Évalué à 3.
Le Tao est aussi une bonne lecture https://www.ietf.org/about/participate/tao/
[^] # Re: OpenPGP
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche Authentification et identité numérique en France. Évalué à 4.
On peut aussi préciser qu'OpenPGP est une norme ouverte, spécifiée dans le RFC 4880.
[^] # Re: France Connect n'a pas échoué
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche Authentification et identité numérique en France. Évalué à 6.
Oui, mais cette idée d'une « carte d'identité numérique pour toute la population » étant mauvaise (et je rappelle que la carte d'identité n'est pas obligatoire en France), qu'elle ne soit pas réalisée ne me gêne pas.
[^] # Re: France Connect n'a pas échoué
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche Authentification et identité numérique en France. Évalué à 9.
C'est un témoignage concernant un des fournisseurs d'identité qui peut utiliser FranceConnect (personnellement, j'ai utilisé Ameli et les impôts). Le principe de FranceConnect étant de séparer le service d'authentification du fournisseur d'identité, il me semble qu'un problème chez un des fournisseurs d'identité ne remet pas en cause FranceConnect.
# France Connect n'a pas échoué
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche Authentification et identité numérique en France. Évalué à 5.
La remarque sur FranceConnect est curieuse. En quoi a-t-il « échoué » ? Je trouve que c'est une bonne idée, bien mise en œuvre, et qui semble largement utilisée.
# « FreeOTP »
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche Authentification et identité numérique en France. Évalué à 5.
Ce n'est pas correct de mentionner uniquement FreeOTP. Il s'appuie sur des normes ouvertes (comme TOTP) donc si ça marche avec FreeOTP, ça marchera avec n'importe lequel des très nombreux logiciels qui font du TOTP. FreeOTP n'est qu'un logiciel, pas un protocole.
(Et TOTP n'utilise pas de clé publique, contrairement à ce qui est écrit.)
[^] # Re: a
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche Firefox 73. Évalué à 6.
Bon, mais ils n'ont rien de "rogue", ces résolveurs.
[^] # Re: a
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche Firefox 73. Évalué à 6.
Euh, il faudrait expliquer la question.
[^] # Re: .asso.fr
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Rachat de Public Interest Registry (.org) par Ethos Capital. Évalué à 3.
Il y a de nombreuses années (2013 !) qu'asso.fr est fermé (les noms existants continuent mais il n'y a plus de créations)
PS : l'article cité a plus de dix-huit ans…
[^] # Re: Merci pour les DNS FDN
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Le DNS d'Orange bloque twitch.tv (à la Réunion). Évalué à 3.
Une bonne réputation ? Venue d'où ? Évaluée par qui ?
[^] # Re: Merci pour les DNS FDN
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Le DNS d'Orange bloque twitch.tv (à la Réunion). Évalué à 2.
Ceci dit, une fois installé, un résolveur ne tombe que très rarement en panne. Il n'y a que DNSSEC qui nécessite du soin.
[^] # Re: Merci pour les DNS FDN
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Le DNS d'Orange bloque twitch.tv (à la Réunion). Évalué à 2.
Ce qui est justement une mauvaise idée.
[^] # Re: Blocage administratif
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Le DNS d'Orange bloque twitch.tv (à la Réunion). Évalué à 2.
Ce problème a été remonté aux développpeurs de RIPE Atlas, et ils cherchent une solution.
[^] # Re: Blocage administratif
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Le DNS d'Orange bloque twitch.tv (à la Réunion). Évalué à 4.
Je ne suis pas convaincu qu'il y a un problème. C'est plutôt l'affichage Web d'Atlas qui est trompeur. Quand on regarde le JSON des résultats (https://atlas.ripe.net/api/v2/measurements/22766270/results/), on n'a au contraire que des succès.
Par exemple, la sonde 12774 est marquée comme "undefined" dans l'interface graphique alors que, dans le fichier JSON, on voit qu'elle a eu un résultat positif d'un de ses résolveurs.
Je soupçonne que l'affichage trompeur vient des erreurs de connexion vers les résolveurs IPv6. C'est en tout cas ce qu'on voit dans les résultats bruts :
Toujours se méfier des jolies affichages graphiques !
https://labs.ripe.net/Members/stephane_bortzmeyer/creating-ripe-atlas-one-off-measurements-with-blaeu
[^] # Re: pas compris
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche « Internet est cassé » ou plutôt : comment tester du TCP ou de l’UDP. Évalué à 3.
« Tout le monde n'a pas une machine qu'il contrôle sur internet (moi personnellement je n'en ai pas, je fais comment alors?) » OU BIEN VERS UNE MACHINE PRÉVUE POUR CELA, c'était écrit. Les ancres Atlas, par exemple. https://labs.ripe.net/Members/stephane_bortzmeyer/checking-your-internet-connectivity-with-ripe-atlas-anchors
[^] # Re: pas compris
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche « Internet est cassé » ou plutôt : comment tester du TCP ou de l’UDP. Évalué à 4.
« si ca marche, je teste un ping sur www.google.Fr » C'est très sommaire comme test :
[^] # Re: pas compris
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche « Internet est cassé » ou plutôt : comment tester du TCP ou de l’UDP. Évalué à 1. Dernière modification le 07 juillet 2019 à 14:26.
« si ca marche, je pinge le 8.8.8.8 » Et si Google vient de décider d'arrêter de répondre aux requêtes ICMP echo, ou bien de limiter le taux de réponse ?
Un test général de connectivité doit se faire vers une machine qu'on contrôle, ou bien vers une machine explicitement prévue pour cela (donc pas Google Public DNS).
# Le serveur HTTP du CNAM
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse à la dépêche Le créateur de Templeet nous a quitté. Évalué à 8. Dernière modification le 22 mai 2019 à 17:45.
Pascal Courtois avait également programmé en C le serveur HTTP du CNAM, à l'époque où il n'y avait que deux ou trois serveurs HTTP publics en France (1993), et où aucun logiciel publié n'avait les performances nécessaires (aujourd'hui, c'est banal, des serveurs HTTP qui servent des milliers de requêtes par seconde, mais à l'époque c'était tout nouveau et Pascal avait contribué à défricher ce domaine, et il avait passé beaucoup de temps à régler la machine Ultrix, puis OSF/1). Cf. le livre de Valérie Schafer, « En construction ».
[^] # Re: Gloire à l'ISO
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au sondage Ce qui m’agace le plus lorsque je manipule des dates. Évalué à 3.
ISO 8601, comme toutes les normes ISO, permet de tas de variantes et vous seriez bien embêté·e·s s'il fallait écrire du code pour gérer toutes les possibilités d'ISO 8601. Notamment, contrairement à une légende répandue, ISO 8601 ne garantit pas que le tri alphabétique soit également un tri chronologique.(Si quelqu'un ici a déjà lu la norme ISO 8601, qu'ielle lève la main.)
La bonne solution pour les dates est celle du RFC 3339.
[^] # Re: Premier vote
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Appel de plusieurs organisations à imposer un minimum d'interopérabilité pour les GAFA. Évalué à -10.
Oui, enfin, il y a UNE virgule qui n'a pas d'espace après. Je suis impressionné par le niveau de rigueur typographique de certain·e·s mais, franchement, est-ce que cela gêne la lecture ?
[^] # Re: Premier vote
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Appel de plusieurs organisations à imposer un minimum d'interopérabilité pour les GAFA. Évalué à -8.
Juste la flemme intellectuelle de ma part :-)
# Premier vote
Posté par Stéphane Bortzmeyer (site web personnel, Mastodon) . En réponse au journal Appel de plusieurs organisations à imposer un minimum d'interopérabilité pour les GAFA. Évalué à -10.
Ah, le premier vote est négatif. Un·e ami·e des GAFA qui ne veut pas les voir souffrir ? Ou bien un·e programmeu·r·se qui a essayé de mettre en œuvre ActivityPub et l'a trouvé trop compliqué ?