Oulà , je ne suis pas sûr de tout comprendre. Sois sûr qu'un attaquant se connectera bien au site en HTTPS : ce n'est qu'entre le client et l'attaquant que la connexion sera en HTTP.
le mec paresseux : qu'à cela ne tienne, je vais remplacer mes shebangs #! /bin/sh par #! /bin/bash comme ça je n'ai aucun effort à faire et je suis sûr que ça marche ;
[^] # Re: Intérêt du dépôt ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  3.
En effet, mais Debian n'est pas française.
[^] # Re: La question qui manque
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à  7.
Parce que CAcert n'est pas reconnu par les navigateurs.
[^] # Re: Redirection ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à  3.
Oulà , je ne suis pas sûr de tout comprendre. Sois sûr qu'un attaquant se connectera bien au site en HTTPS : ce n'est qu'entre le client et l'attaquant que la connexion sera en HTTP.
[^] # Re: Problèmes de deb-multimedia
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  5.
Un tel accord n'aurait probablement pas été acceptable en effet, mais Mozilla ne le proposait de toute façon pas, parce que Debian refusait de toute façon d'utiliser le logo de Firefox qui était soumis à une licence non libre. Donc avant d'être un problème d'acceptation d'un accord spécifique, il s'agissait d'un problème de licence. À l'époque, Firefox n'était pas libre et devait être modifié pour l'être, et Mozilla n'acceptait pas qu'on nomme Firefox cette version libérée.
[^] # Re: La question qui manque
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à  8.
Bah, de toute façon les organismes reconnus ont des politiques de certification déplorables, et les vérifications qu'ils effectuent sur les identités de leurs clients sont risibles : leur intérêt, c'est de vendre des certificats, pas de refuser d'en vendre aux gens qui ne passent pas une vérification stricte !
À côté de ça, l'intérêt des gens qui effectuent les vérifications d'identité pour CAcert, c'est à dire les assureurs CAcert qui sont des gens comme vous et moi, c'est de bien faire ce travail de vérification. Entre CAcert et VeriSign, j'ai nettement plus confiance en CAcert qu'en VeriSign dont l'intérêt est de mal faire son travail.
# Redirection ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à  7.
Ça c'est moche. Si l'utilisateur est sujet Ă une attaque, la première chose que le pirate bloquera, c'est cette redirection. L'utilisateur, habituĂ© Ă taper une adresse non sĂ©curisĂ©e dans sa barre d'adresse sans se soucier de la suite, se connectera en clair…
[^] # Re: Problèmes de deb-multimedia
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  2.
Tous ceux qui ne connaissaient pas le logo officiel de Firefox je pense, bien que j'ignore quelle proportion d'utilisateur cela fait. Mais ça n'a aucune importance : ce Firefox n'avait qu'une seule vraie différence, le logo. Les modifications par rétro-portage de corrections ne gênaient certainement pas par définition, et cet argument était de toute façon un réalité un prétexte, comme je l'ai mentionné.
[^] # Re: Problèmes de deb-multimedia
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  9. Dernière modification le 06 juin 2013 à 08:10.
La situation n'a pas grand chose à voir. Debian avait une autorisation explicite pour utiliser la marque Firefox et Mozilla a révoqué cette autorisation, invoquant les raisons suivantes :
À noter que ce second point n'était qu'un argument artificiel de mauvaise foi pour appuyer le premier, dans la mesure où il s'appliquait à l'identique à ce que faisait Ubuntu, qui n'a pas été inquiété.
La situation avec Christian Marilla est donc assez différente :
Le seul point commun entre ces deux cas, c'est qu'il s'agit d'un problème de nom. Dans le cas de Mozilla, il n'y avait aucun problème avéré, et Debian s'est exécuté sans broncher.
[^] # Re: Intérêt du dépôt ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  1.
Répète après moi : Debian ne peut pas distribuer de codeur MPEG.
Ce n'est pas question de vouloir : on ne peut pas, point.
[^] # Re: Intérêt du dépôt ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  5.
Bof, l'utilisateur normal, tout ce dont il avait besoin, c'est libdvdcss2. Pas besoin d'un dépôt pour ça, et la solution est donc très simple : récupérer ce paquet, et seulement ce paquet, depuis deb-multimedia.
[^] # Re: Problèmes de deb-multimedia
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  9.
Les priorités de Debian sont les utilisateurs et les logiciels libres. Pas les développeurs Debian : eux sont au service de ces priorités.
[^] # Re: Intérêt du dépôt ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  5.
Moi je n'ai aucun problème avec deb-multimedia : je sais régler finement des priorités, je sais que ce dépôt est sale, et je sais qu'il n'a rien à voir avec le projet Debian.
Mais pour l'utilisateur normal, c'est une autre histoire : régler les priorités comme je l'ai fait, ça demande de vraiment se plonger dans le manuel et de se creuser la tête !
[^] # Re: Intérêt du dépôt ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  5.
Quel est le problème avec le système actuel de priorités au juste ? Cela fait des années que j'utilise deb-multimedia, et que, sachant que ce dépôt est sale, j'ai affecté un priorité spécifique à tous les paquets qui en proviennent, de sorte que :
[^] # Re: Problèmes de deb-multimedia
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  10.
Une petite précision supplémentaire. La demande que Christian Marillat cesse d'utiliser le nom « debian » était motivée par un problème réel lié à l'utilisation de ce nom. Comme je viens de l'expliquer, à une époque utiliser ce dépôt cassait VLC à la première mise à jour. De gens envoyait de temps en temps des rapports de bogues sur le paquet vlc, et ces bogues étaient fermés avec un explication : vous utiliser des paquets non officiels, ça vient de là , on n'y peut rien, à vous de réparer votre système en réinstallant de force les paquets officiels.
Or un jour, quelqu'un fit un tel rapport de bogue, et ce bogue fut fermé de la même façon. Seulement, il insista, ce qui donna à peu près de dialogue si je me souviens bien :
Rapporteur : Je n'utilise pas de dépôt non officiel, c'est un vrai bogue de Debian. (Il rouvre le bogue)
Mainteneur : Si, vous utilisez debian-multimedia.org. (Il referme le bogue)
Rapporteur : C'est un dépôt officiel. (Il rouvre le bogue)
Mainteneur : Non, ça n'a rien à voir avec Debian, cessez de rouvrir ce bogue qui ne nous concerne pas.
Rapporteur : Ça s'appelle debian-multimedia, pour moi c'est officiel.
Je ne me souviens plus comment ce bogue précis fut finalement traité, mais cela fut le départ de la discussion concernant le nom de domaine utilisé par Christian Marillat, qui avait pour argument principal celui-ci : le nom « debian » donne l'impression qu'il s'agit d'un service officiel de Debian, ce qui induit les utilisateurs en erreur.
[^] # Re: Intérêt du dépôt ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  8.
libdvdcss2
# Apache et OpenSSH
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message quelle solution de cloud *simple* en autohébergement sur une ligne ADSL. Évalué à  3. Dernière modification le 05 juin 2013 à 18:13.
OpenSSH pour envoyer tes fichiers, en SFTP : tu les déposes dans un répertoire appelé public_html sous ton répertoire personnel.
Apache, avec le mod_userdir activé : ils sont accessibles à l'adresse http://serveur.example/~user/fichier.
Et un truc du style sslh — je te laisse chercher — pour passer en SFTP lorsque tu es derrière un pare-feu f4cho.
# Problèmes de deb-multimedia
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Attention au dépôt debian-multimedia.org !. Évalué à  10.
Ce fut bien le cas Ă une Ă©poque, et je vais dĂ©tailler ce que j'en avais compris. VLC resta pendant longtemps en version 0.8.4 — il me semble —, utilisant une version prĂ©cise des libav{codec,format} de FFmpeg. Or pendant ce temps, ces bibliothèques reçurent une mise Ă jour incompatible sans changer leur SONAME, c'est Ă dire pour faire simple leur identifiant de version. Avec ces mises Ă jour, VLC compilait, se lançait, mais ne pouvait plus rien lire, ou plus lire grand chose en tout cas. Debian patcha donc ces bibliothèques pour maintenir la compatibilitĂ© avec les logiciels qui n'avaient pas encore contournĂ© cette incompatibilitĂ©, notamment le VLC.
Là -dessus, Christian Marillat maintenait sa propre version des bibliothèques libav*, compilées pour prendre en charge des formats désactivés dans les versions de Debian pour des raisons de brevets logiciels de mairde. Or il n'appliqua pas les patchs de compatibilité introduits par Debian. Résultat : pour les utilisateurs de ses versions des libav*, VLC ne fonctionnait plus.
Le problème Ă©tait mĂŞme un peu plus subtil : pour s'assurer que les utilisateurs de son dĂ©pĂ´t debian-multimedia utilisaient bien ses versions des paquets, Christian avait artificiellement augmentĂ© leur numĂ©ro de version — par l'utilisation d'un numĂ©ro « super-majeur » appelĂ© /l'epoch/, spĂ©cifique aux numĂ©rotations Debian, je vous laisse regarder la Charte Debian si vous voulez plus de dĂ©tails. Cette mesure extrĂŞme fonctionnait très bien : utiliser le dĂ©pĂ´t Marillat amenait automatiquement les versions Marillat Ă la place des versions Debian des paquets dĂ©jĂ installĂ©s ! Par consĂ©quent, activer le dĂ©pĂ´t Marillat cassait automatiquement le VLC…
Pour info, je crois que cette augmentation artificielle du numéro de version, avec les conséquences que je viens de décrire, a fait l'objet d'une guerre entre les Christian Marillat et les mainteneurs des paquets Debian officiels, chacun incrémentant le numéro de façon à reprendre le pas pour s'installer en priorité, ce qui explique le numéro relativement élevé de cet /epoch/ pour le paquet libavformat53 par exemple : 6:0.8.6-1.
[^] # Re: Comme la cuisine
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Qui a vraiment besoin d'héberger soi-même ses données ?. Évalué à  7.
Il y a effectivement une limite à placer, mais il y a justement un endroit intelligent où le placer en général : là où commence un pouvoir lié à l'utilisation finale.
Par exemple, pour la cuisine : un supermarché n'a aucun pouvoir sur ce que les gens font des ingrédients de base qu'ils achètent. Il peut cesser de vendre de la farine, mais pas empêcher de faire des gâteaux au chocolat, surtout qu'on peut se procurer tout cela ailleurs. En revanche, un fabricant de plats cuisinés, ou un restaurant, peut empêcher ses clients de manger des plats non halal par exemple.
Pour l'hébergement : un FAI n'a aucun pouvoir sur les usages que les gens font de la connexion qu'il fournit. Enfin si, il a la possibilité d'avoir un tel pouvoir mais heureusement le code des communications électroniques et des postes interdit cela. Un hébergeur en revanche, a tout pouvoir sur les usages des gens, et pas mal de services de haut niveau appliquent justement une censure tout à fait officielle.
# Comme la cuisine
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Qui a vraiment besoin d'héberger soi-même ses données ?. Évalué à  10.
C'est comme pour manger, on peut acheter des plats tout faits, des surgelés : c'est simple et fiable. Et totalement dépendant des fabricants, qui peuvent y mettre de la merde et ne s'en privent pas.
Ou alors, on peut cuisiner. Tout le monde peut cuisiner. Quoique, en fait non, ça demande des connaissances et du savoir-faire ça, tout le monde ne peut pas cuisiner. Mais tout le monde peut apprendre. Oui, ça demande du temps et de l'investissement personnel, mais tout le monde peut le faire, sauf invalidité sérieuse.
Eh bien, pour l'hébergement, c'est pareil. Tout le monde peut s'auto-héberger. Ça demande des connaissances et du savoir faire, mais tout le monde peut apprendre. Ça demande du temps et de l'investissement personnel, mais tout le monde peut se former, sauf invalidité sérieuse.
Répétez après-moi : le neu² informatique n'est pas intrinsèquement bête, il ne l'est que parce qu'il accepte de le rester. Comme un type à qui on n'aurait jamais appris à lire.
[^] # Re: il faut preciser ton besoin
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Quels sont les bons protocoles et logiciels pour accéder à sa musique de par l'Internet?. Évalué à  3.
Je ne pense pas que mettre Icecast derrière MPD serve à grand chose, en revanche Icecast a à la base un but un peu différent de celui de MPD.
# Fromages
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Recette de Soufflé au fromage. Évalué à  3.
J'essaierais bien avec d'autres fromages, par exemple du comté, du beaufort, voire du cantal.
[^] # Re: il faut preciser ton besoin
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Quels sont les bons protocoles et logiciels pour accéder à sa musique de par l'Internet?. Évalué à  4.
Pour la diffusion en continu : HTTP, avec un serveur comme Icecast.
Pour la diffusion Ă la demande : HTTP, avec un serveur Web standard genre Apache et un fichier M3U, tout simplement.
[^] # Re: Streisand
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Première mise en demeure pour l'association LinuxFr. Évalué à  0. Dernière modification le 31 mai 2013 à 18:01.
Euh, non rien.
[^] # Re: À propos de ta syntaxe
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message comment je vide proprement mon /boot des vieux noyaux installés par ma distrib. Évalué à  4. Dernière modification le 31 mai 2013 à 17:40.
Surtout pas. C'est un bashisme ça, pas du shell générique.
Les vrais hommes savent écrire du vrai shell générique plutôt que d'utiliser Bash par ignorance :
#! /bin/sh
. Et n'utilisent Bash que quand ils savent qu'ils ont intérêt à utiliser une fonction spécifique de cet interpréteur particulier.Réactions possibles au passage de Bash à dash comme shell par défaut par Ubuntu puis Debian :
#! /bin/sh
par#! /bin/bash
comme ça je n'ai aucun effort à faire et je suis sûr que ça marche ;[^] # Re: Streisand
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Première mise en demeure pour l'association LinuxFr. Évalué à  10.
http://www.hackersrepublic.org/culture-du-hacking/une-histoire-de-mise-en-demeure