Arthur Accroc a écrit 2067 commentaires

  • # Autres pistes…

    Posté par  . En réponse au journal GNU/Linux Manjaro ! + projet ARM à 300 € !?. Évalué à 4.

    Comme distribution rolling release plus abordable qu’Arch Linux, il y a aussi openSUSE Tumbleweed.

    Pour une salle info à petit budget, ça vaut peut-être le coup d’envisager LTSP.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Citron

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 6.

    Fan de Free ou déçu d’Orange ?

    et orange c'etait mieux ?

    Je n’ai jamais dit ça.
    Le lourd passif d’Orange (dont je n’ai malheureusement pas retenu tous les détails, mais j’ai par exemple retrouvé ça) me dissuade de passer chez eux. Peut-être cela s’est-il amélioré, mais jusqu’à quel point ?

    Chez Free, ce sont les choix techniques fournis à l’utilisateur qui sont discutables. Chez Orange, c’est souvent l’implémentation qui a péché.

    Autant il sera facile de voir si les choix techniques de Free s’améliorent, autant on pourra toujours douter de la sécurité de l’implémentation chez Orange.

    Cela dit, tu as surtout parlé de problèmes passés chez Orange. Si tu es au courant de problèmes actuels, rien ne t’empêche de faire un journal, comme modr123… Un historique des problèmes passés pourrait être intéressant aussi.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • # C’est Free, mais c’est pas grave

    Posté par  . En réponse au journal Freenaute, ton mot de passe d'abonné est stocké en clair chez Free. Évalué à 10.

    Free a aussi longtemps traîné les pieds avant de mettre en place le chiffrement pour POP/IMAP, mais ça, quand même, ils ont fini par le faire.

    Par contre, pour mettre à jour sa page web, c’est toujours FTP — pas de sftp ou FTPS — ou http (pas de https non plus !).

    Évidemment, pour les consulter, pas de https.

    Et dernièrement, Free s’est fait pointer comme un des gros acteurs à ne pas avoir mis en place le chiffrement des communications entre serveurs SMTP.

    Manifestement, la sécurité des mots de passe et la confidentialité des données des utilisateurs, ce n’est pas leur priorité.

    Cela dit, il y a une cohérence : si tu mets à jour ta page web à distance, et que tu te fais sniffer ton mot de passe, c’est moins grave qu’il soit stocké en clair chez Free…

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • # Utilisation réelle du compteur Linky

    Posté par  . En réponse au journal Compteur communiquant linky et collecte de la courbe de charge. Évalué à 2.

    Bon, je passe sur le bénéfice le plus évident, la suppression d’emplois (la lutte contre l’emploi est une priorité nationale, avec le succès que l’on sait).

    Dernièrement, j’ai un peu traîné à payer ma facture EDF, donc je me suis dit que ce serait plus rapide en ligne (temps d’acheminement de la lettre, mais surtout temps de traitement du TIP). J’ai vu le site EDF… et j’ai décidé de payer par téléphone.

    Bon, là où ça devient intéressant, c’est qu’après que j’ai payé, j’ai eu droit à un message du genre « si votre puissance a été réduite, elle sera rétablie dans tant de temps ».

    Ce n’est pas possible avec un compteur traditionnel sans intervention de personnel EDF, mais en général, en cas de non paiement, l’EDF envoyait plutôt couper le courant.

    Et là, on voit le progrès :
    – avant, quand les pauvres n’arrivaient pas à payer leur facture en hiver, on envoyait un agent leur couper le courant, mais certains rechignaient à les laisser crever de froid dans le noir ;
    – grâce au compteur Linky, on leur réduira leur puissance automatiquement ; comme ça, plus de problème avec ces sales agents EDF humanistes et les pauvres crèveront de froid, mais avec un peu de lumière pour pouvoir payer leur facture quand ils trouveront de quoi le faire (s’ils ne sont pas morts d’une pneumonie avant).

    Un service public moderne !

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: HiDPI

    Posté par  . En réponse au message Police de caractère déformée. Évalué à 2.

    Je m'y suis déjà reprise à deux fois pour cette installation, la première fois je n'avais pas connecté de câble ethernet, je me suis retrouvée avec un Cinnamon qui plantait à l'ouverture et s'ouvrait en mode secours, pas de wifi et Firefox en Anglais.
    Avec une installation connectée, il ne reste plus que ce soucis de police et seulement dans le menu et le tableau de bord.

    Ce genre de mésaventure peut aussi faire penser à des fichiers corrompus.
    Souvent, quand on a des fichiers corrompus, c’est que la mémoire est défectueuse.
    Je ferais un test de mémoire (avec Memtest86+. De toute façon, c’est une précaution qui ne nuit pas (après des années de tranquillité en achetant des mémoires de marque, j’ai une Kingston qui est devenue défectueuse…).

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Tabulations

    Posté par  . En réponse au journal Fins de tabulation élastiques: la bonne manière d'indenter et d'aligner le code. Évalué à 3.

    Dans tous les éditeurs (pas que Kate), une tabulation n’est pas huit espaces (ou quatre, ou ce qu’on a choisi), mais un saut à la prochaine colonne multiple de huit (ou quatre, ou autre). C’est le principe.

    Bon, tant qu’on ne fait qu’indenter avec, ça revient au même (et encore, pas si on met des lignes en commentaire), mais c’est quand on s’en sert pour aligner du code que c’est un peu plus fin (tant qu’on n’enlève ou n’ajoute pas un peu trop de caractères et que ça cause un saut de tabulation — faute des fameuses « fin de tabulations élastiques »).

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Copie brute

    Posté par  . En réponse au journal Migrer Windows 10 d'un disque BIOS/MBR, vers un SSD en mode UEFI/GPT avec des logiciels libres. Évalué à 3.

    De manière à simplifier la vie des utilisateurs de serveurs beaucoup de distributions utilisent de UUID de type : UUID=aba14cd9-97d5-4bc5-8ae9-3bfc3a2b2f2e

    Du coup, si tu changes un disque dur avec dd, ton système ne boutera plus du tout …

    En général, c’est l’UUID de la partition qui est utilisée, et avec une copie brute avec un outil comme dd (je conseillerais GNU ddrescue, même si le disque d’origine ne présente pas d’erreurs, il est plus rapide que dd), il est conservé.
    Note : on a fortement intérêt à ne pas se tromper entre la source et la destination.

    Du coup, on monte le SSD, on fait une copie brute dessus, on arrête le PC, on démonte le disque dur, on reboote, et ça doit fonctionner.

    Mais il semble à lire l’article que son auteur veut conserver le disque dur en plus du SSD. C’est là que ça se complique : deux partitions avec le même UUID, ça pose problème, surtout si c’est ce qu’on utilise pour monter le disque. En reformatant le disque dur juste après la copie sur SSD ou en changeant les UUID de ses partitions, ça doit éviter le souci.

    Bon, si on ne fait pas une copie brute de tout le disque, mais juste des partitions, il faut comme tu le dis plus loin démarrer sur clé USB et réinstaller GRUB, ce qui rend l’opération moins simple.
    Si GRUB « ne retrouve pas ses billes » avec le changement de disque, pour une raison ou pour une autre, on n’échappe pas non plus à sa réinstallation.

    Cela dit, la copie brute a des limites : il faut que le SSD soit assez grand, il faut aussi que le disque dur ait été partitionné relativement récemment (sinon l’alignement des partitions ne conviendra pas à un SSD).

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: Renversant !

    Posté par  . En réponse au journal Le symbole du copyleft. Évalué à 3.

    Ça m’a probablement moins choqué avec un C dans le sens habituel, pas tout seul et pas dans un cercle.

    Zenitram a certainement raison sur la rareté d’empattements dans ce symbole.
    Celui auquel je suis habitué (qu’il soit right ou left) est plutôt comme celui présenté par Wikipédia (copyright, copyleft) : deux cercles concentriques de même épaisseur avec celui du centre tronqué pour faire un C.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: Renversant !

    Posté par  . En réponse au journal Le symbole du copyleft. Évalué à 4.

    Dans le fond, un C avec un seul empattement, c’est déjà curieux :
    – en haut, ça fait bizarre,
    – en bas, on risque de le prendre pour un G.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: Renversant !

    Posté par  . En réponse au journal Le symbole du copyleft. Évalué à 5.

    Le Wiktionary anglais semble d’accord avec moi, décrivant ce symbole comme « A horizontally mirrored copyright symbol ».

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • # Renversant !

    Posté par  . En réponse au journal Le symbole du copyleft. Évalué à 6. Dernière modification le 07 juin 2018 à 04:59.

    J’ai toujours pensé que le symbole du copyleft était un symbole du copyright en miroir. Celui de cette illustration est un symbole pivoté à 180°, dans une police avec empattement, ce qui lui donne selon moi un aspect curieux.

    C’est moi qui me trompe où l’auteur de l’illustration qui a la jambe gauche en face du bras droit et le bras gauche en face de la jambe droite ou qui se met sur les mains à chaque fois qu’il veut regarder vers la gauche plutôt que de juste tourner la tête ?

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # MATE ?

    Posté par  . En réponse au journal Un million de dollars sur deux ans promis à la Fondation GNOME. Évalué à 3.

    j'ai essayé, très brièvement E17, lxde, xfce, KDE a plusieurs reprises et suis toujours revenu à Gnome2, depuis Gnome3 je me fait violence pour m'adapter mais là, je ne vois pas comment faire pour me passer des raccourcis sur le bureau pour avoir un accès rapide à mes dossiers et documents les plus souvent utilisés

    Tu aimais bien Gnome 2, alors pourquoi pas MATE ?
    C’est une reprise de Gnome 2 par des développeurs qui eux aussi l’appréciaient, et il y a probablement au moins autant de développeurs actifs que pour E17 ou Xfce.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • # Situation en France

    Posté par  . En réponse au journal Un documentaire allemand sur la dépendance à Microsoft (en anglais). Évalué à 4.

    Le documentaire aborde la situation en France à partir de 23 min 40 s.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # C’est Free, mais c’est pas grave

    Posté par  . En réponse à la dépêche Héberger son courriel en 2018. Évalué à 3.

    Le mail a toujours parfaitement fonctionné sur mon serveur, en tout cas depuis que je passe par le « smarthost » de mon FAI pour les envois.

    Alors tu ne dois pas être chez Free.

    Free est capable de te refuser l’envoi d’un mail parfaitement légitime d’après son contenu (grâce à un analyseur de contenu « intelligent »), même si on s’est authentifié sur le serveur SMTP (ça arrive plutôt avec des mails courts).
    Corollaire : Free rejette aussi des messages légitimes en entrée.

    C’est sûr, si on se moque de faire des faux positifs, c’est facile de lutter contre le spam : on peut même refuser tous les mails et c’est gagné, plus aucun spam.

    En général, les analyseurs de contenus sont utilisés sur les serveurs mail uniquement pour marquer les messages comme spam ou les classer dans le dossier spam, parce que bon, c’est pas fiable à 100 %, tout le monde le sait.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Shell…

    Posté par  . En réponse au journal Défragmenter une partition FAT32 sous Linux …. Évalué à 2.

    Il y a une subtilité dans ma version, l'utilisation du—pour ne pas avoir de problème dans les cas où tu as un fichier qui commence par "-".

    Bien vu ! Encore un piège du shell…

    La raison pour éviter le shell autant que possible, c’est bien le temps de déminage et le fait qu’on peut difficilement être sûr qu’on l’a bien terminé.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: Sendmail

    Posté par  . En réponse à la dépêche Sortie de Fedora 28 bêta. Évalué à 1.

    On va faire simple : certains outils (comme cron) par défaut avaient besoin d'un MTA pour communiquer avec l'utilisateur avant l'utilisation de certains fichiers logs.

    En effet. Mais pourquoi choisir le plus mauvais (et de loin) ?

    Et quand les employés de Red Hat se sont bougés pour le virer, ça a mis 3 ans :

    https://fedoraproject.org/wiki/Features/NoMTA
    https://fedoraproject.org/wiki/Changes/NoDefaultSendmail

    Ces liens éclairent sur son retrait, pas sur le fait d’avoir conservé celui-là en particulier.
    Après, je ne dis pas que Red Hat a fait pression pour conserver sendmail.
    L’autocensure peut suffire à expliquer. Si je participais à un projet où une grosse boîte fournissait la majorité des moyens (en particulier en développeurs), j’hésiterais aussi avant de demander qu’on jette son gagne pain.

    Preuve que les gens n'étaient pas spécialement motivés pour s'en débarrasser.

    Donc les mainteneurs de Fedora auraient juste mauvais goût.
    Après tout, c’est peut-être crédible : quand Red Hat a mis Gnome par défaut (il n’y avait pas encore de Fedora et c’était Gnome 1 ou une préversion), il était carrément bogué, pareil quand Fedora est passé à Gnome 3 ou a intégré PulseAudio… Un goût pour les usines à gaz boguées, semblerait-il.

    Car bon soyons honnête, si ce n'était pas la meilleure solution technique existante, elle remplissait son besoin de base

    C’était quand même dommage de laisser un truc qui collectionnait les failles juste pour remplir le besoin de base…

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Sendmail

    Posté par  . En réponse à la dépêche Sortie de Fedora 28 bêta. Évalué à 2.

    Sendmail était fournie sur d'autres OS que Linux je le rappelle (notamment Mac OS X fut un temps).

    J’ai administré un serveur Sendmail sous Solaris avec plusieurs domaines mail, je connais.
    Et dès que je n’ai plus été dans l’urgence à gérer ses problèmes, je l’ai remplacé par Postfix, en version bêta à l’époque (ça devait être en 1999), donc déjà infiniment plus solide que Sendmail.

    Il ne faut pas croire que ce logiciel était si mauvais que cela d'autant qu'il avait quelques atouts.

    Les failles majeures presque tous les mois (à l’époque où il était massivement utilisé) ?
    La configuration imbitable ?
    Les macros M4 qui produisaient une configuration à partir d’un fichier plus lisible par les humains, sauf qu’on était obligé de la retoucher derrière pour que ça marche vraiment (probablement pas dans les cas triviaux, mais par exemple pour du multi-domaine) ?
    La lourdeur ?

    Ah ça oui remarque, ça limite la quantité de spam qu’un pirate (qui t’a piraté grâce à une faille de Sendmail…) peut envoyer avec ton serveur.

    Sendmail a une place… dans l’histoire.

    Ah la fameuse théorie du complot de fournir un logiciel compliqué pour vendre du support.

    Ah la fameuse façon d’éluder la question en disant « théorie du complot ».
    Explique-moi plutôt pourquoi Fedora a conservé Sendmail des années (facilement une dizaine) après que les autres distributions (sauf RHEL) l’aient viré (elle n’a même jamais installé un autre serveur mail par défaut, elle a juste arrêté d’installer un serveur mail par défaut).

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Red Hat

    Posté par  . En réponse à la dépêche Sortie de Fedora 28 bêta. Évalué à 1.

    Fedora n'est pas moins libre de mouvement que Debian, c'est quoi cette ânerie ?

    Comment expliques-tu que Fedora ait très longtemps installé par défaut le calamiteux Sendmail 8 (calamiteux aussi bien du point de vue de sa configuration que de la sécurité), alors que les autres distributions l’avaient remplacé avec raison, si ce n’est que RedHat l’installait sur RHEL et vendait du support dessus (il y aurait moins de support à vendre sur un logiciel beaucoup plus facile à configurer comme Postfix ou Exim) ?

    N'oublions pas que Red Hat a des contributeurs clés (entre 10 et 50% des contributions) dans systemd, LibreOffice, le noyau Linux ou même GNOME (étrange pour une distribution que pour un usage serveur ?),

    On peut soupçonner que ça aide à ce qu’un projet (disons GNOME) adopte les solutions apportées par un autre projet (systemd).

    tu crois que Debian saurait gérer une perte d'autant de contributeurs dans autant de logiciels clés pour elle ? Tu penses que GNOME, Linux ou LibreOffice ne sont pas libres de mouvement car Red Hat ou d'autres entreprises proposent l'essentiel du travail ? Debian se reposant sur des logiciels dont elle n'en a aucun contrôle est-elle vraiment libre de ses mouvements ?

    L’expérience a effectivement montré que les autres distributions finissent bon gré mal gré par adopter les changements impulsés sur Fedora par les employés de RedHat (PulseAudio, systemd…) et n’ont souvent pas les moyens d’imposer leurs solutions, voire de les maintenir (Upstart, Mir, Unity…), ou ne serait-ce que de développer des solutions originales (il faut des développeurs pour ça).

    Bref, Red Hat est assez libre de ses mouvements (enfin pas autant que Microsoft avec Windows) justement parce qu’elle a les moyens d’employer des développeurs clés d’un certain nombre de projets du libre.

    Les autres sont libres… de profiter des contributions des employés de Red Hat (qui ont forcément du positif, sinon ils se feraient jeter, comme Sendmail 8).

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: je

    Posté par  . En réponse au journal Bookmark : Interview d'Emmanuel Macron sur l'IA dans Wired. Évalué à 10.

    On a limite l'impression qu'il veut démissionner de président de la république, et devenir chercheur en IA. :p

    Si seulement…

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Gaël Duval…

    Posté par  . En réponse au journal C'est quoi le telephone intelligent du libriste francais de nos jours?. Évalué à 4.

    Pas le dernier (en tout cas pas encore).

    Et puis ils étaient tous sympas.

    À l’opposé, tu as l’autre Gaël Duval dont les projets réussissent et sont soutenus politiquement, mais ne sont pas forcément attrayants (en tout cas, pour le linuxien de base ; pour des entreprises, probablement plus ; une agence de marketing, bon…).

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Tu es trop négatif

    Posté par  . En réponse à la dépêche LinuxFr.org sera impliqué dans le plan français sur l’intelligence artificielle #FranceIA. Évalué à 6.

    Voir le communiqué de presse du CNRS : http://www2.cnrs.fr/presse/communique/5521.htm
    Ils sont tous là et vont sans doute toucher des subsides de la France…

    Vu sur le site :

    Paris, 30 mars 2018

    Académiques et industriels s'unissent pour créer l'Institut PRAIRIE, lieu d'excellence dédié à l'intelligence artificielle à Paris
    Le CNRS, Inria, l'Université PSL et les entreprises Amazon, […] Facebook, […] Google, Microsoft […] s'unissent […]

    Non, mais, ils se sont sûrement juste trompés de jour pour poster leur nouvelle !
    Le CNRS et l’Inria doivent aussi avoir le sens de l’humour, mais ils manquent juste d’entraînement.

    Ils sont tous là et vont sans doute toucher des subsides de la France…

    Pas forcément, tu es négatif, quand même. Ils se contenteront peut-être de tirer les marrons du feu pour des recherches en bonne partie financées par les contribuables français.

    Je crains qu'on se fasse encre rouler dans la farine comme avec Gemplus international, un cas d'école qui devrait être connu de nos brillants économistes…

    Encore une fois, tu es négatif. Ça n’a rien à voir : là, aucune manœuvre dans l’ombre, on sait dès le début où iront les profits.
    On pourrait éviter de gaspiller de l’argent en ne faisant pas les recherches : autant qu’ils les fassent tous seuls.

    Moi aussi, je suis négatif : j’ai l’impression que nous sommes les serfs d’un monde néo-féodal où nos dirigeants sont les intendants du pays pour le compte des gros acteurs économiques (y compris étrangers). Mais c’est sûrement uniquement parce que je suis négatif, hein. Bientôt, je pourrais même croire des trucs fous, comme par exemple que notre président élu par le peuple est leur banquier.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Les anglais sont-ils sensés ?

    Posté par  . En réponse au journal Ah Oracle quelle belle entreprise.... Évalué à -1.

    Je pense qu'il faisait référence au fait que le bon sens de circulation au Royaume-Uni est à gauche, alors que c'est à droite pour la quasi totalité des autres pays du monde.

    Ah oui, « sens » dans ce sens-là.

    Parce qu’autrement, les deux ne sont pas forcément sensés…

    Nous roulons à droite et avons la priorité à droite.
    Les anglais roulent à gauche et ont la priorité à droite quand même.
    Ça n’a pas l’air très logique, l’un des deux doit être une connerie.

    À quel endroit est-ce que c’est la m… dès que trois voitures se présentent en même temps dans une intersection ?

    Bon, changer le sens de circulation aurait été très compliqué (les voitures n’auraient plus eu le volant du bon côté), mais si on avait changé le côté de la priorité, on aurait pu économiser la construction d’une bonne quantité de rond-points (pas ceux où il y a le plus de trafic, mais quand même) !

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: Oracle vient d'achever Java

    Posté par  . En réponse au journal Ah Oracle quelle belle entreprise.... Évalué à 1.

    regarde les routes anglaises 😄

    C’est-à-dire ? Parce que j’ai du mal a les voir d’ici (courbure de la terre) et qu’aller voir sur place n’est pas instantané (distance, la mer…).

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: En 2018… comme en 1993, xterm

    Posté par  . En réponse à la dépêche Quel terminal pour 2018 ?. Évalué à 3. Dernière modification le 22 mars 2018 à 21:53.

    xinput arrive à afficher les événements clavier, même avec le mode secure de xterm.

    Bien vu, merci.
    Et ça fonctionne aussi depuis une machine distante, je viens d’essayer.
    Donc je peux aussi bien changer de terminal. Bon, je ne vais peut-être pas me précipiter avant de trouver celui qui m’apporterait l’avantage le plus décisif pour mon utilisation, j’ai mes réglages à mon goût sous XTerm et je trouve la police bitmap plus nette qu’une vectorielle (tous les terminaux ne supportent pas les polices bitmap et les terminaux « modernes », qui seraient le plus susceptibles d’avoir des avantages sur XTerm ne sont pas ceux qui ont le plus de chances de les supporter).

    Ce n'est pas un keylogger particulier, c'est juste un outil Xorg qui permet de tester les périphériques.

    Je connaissais pour voir les périphériques connectés et leurs identifiants, mais je n’avais pu vu l’option --test (pour ça, j’ai l’habitude d’utiliser xev, qui existe depuis bien plus longtemps).

    C’est quand même bien dommage. Il faudrait faire un terminal qui permette de passer carrément sur une console texte le temps de taper un mot de passe. La solution plutôt lourde déjà existante serait de travailler localement sous screen ou tmux et de se débrouiller soi-même pour y accéder depuis une console texte à chaque fois qu’il y a un mot de passe à taper.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone

  • [^] # Re: En 2018… comme en 1993, xterm

    Posté par  . En réponse à la dépêche Quel terminal pour 2018 ?. Évalué à 2.

    Il y est possible pour toutes les applications ayant acces au meme serveur X, elles peuvent litterallement intercepter tous les appuies sur toutes les touches et capturer tous les pixels qui passent, cela fait partie du standard…

    Je connais un peu, mais quand tu passes en mode sécurisé, la pile de traitement normale des événements X est justement court-circuitée (à une époque, les touches mortes n’étaient même pas prises en compte) pour éviter cela. Tu ne captes plus les événements clavier avec la méthode normale. D’ailleurs si une nouvelle fenêtre apparaît et prend le focus, les frappes du clavier continuent néanmoins d’arriver à l’application qui a sécurisé le clavier.

    Après, il paraît qu’il y a un key logger qui arrive à faire autrement. Si quelqu’un connaît son nom, ça m’intéresse pour tester et voir ses possibilités réelles (j’ai cherché, je n’ai pas trouvé).
    Si les événements clavier ne passent pas par le chemin habituel (prévu pour qu’on puisse les intercepter), sniffer les frappes de l’utilisateur courant en local et sniffer les frappes effectuées sur le serveur X d’un machine distante, ça peut être très différent.

    « Le fascisme c’est la gangrène, à Santiago comme à Paris. » — Renaud, Hexagone