Et la bibliothèque MySQL officielle aussi. Je maintiens : dans ce contexte (distinguer la bibliothèque MySQL officielle et la bibliothèque alternative), le terme « native » n'a aucun sens.
Ah, d'accord. Bon, alors le « native » n'as pas son sens intuitif (elle n'est pas plus native que la bibliothèque officielle), ni son sens inverse : il n'a tout simplement aucun sens. Parler de bibliothèque alternative serait plus pertinent.
Les extensions mysql, mysqli et pdo_mysql utilisent maintenant la bibliothèque native d'accès à MySQL mysqlnd, au lieu de la bibliothèque officielle de MySQL.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  2.
Comme je l'ai déjà dit : téléchargez le trousseau de clefs de l'ensemble des développeurs Debian et utilisez-le comme pairs de confiance. Ils sont d'une façon générale plus fiables que les autorités de certification X.509 de toute façon.
[^] # Re: mysqlnd
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Sortie de PHP 5.4. Évalué à  2.
C'est ça. Et le nommer mysqlnd pour « MySQL native driver », c'est donc débile.
[^] # Re: mysqlnd
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Sortie de PHP 5.4. Évalué à  2.
Et la bibliothèque MySQL officielle aussi. Je maintiens : dans ce contexte (distinguer la bibliothèque MySQL officielle et la bibliothèque alternative), le terme « native » n'a aucun sens.
[^] # Re: mysqlnd
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Sortie de PHP 5.4. Évalué à  4.
C'est bien ce que j'avais compris, et le terme « natif » n'a pas le moindre sens.
[^] # Re: mysqlnd
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Sortie de PHP 5.4. Évalué à  4.
Ah, d'accord. Bon, alors le « native » n'as pas son sens intuitif (elle n'est pas plus native que la bibliothèque officielle), ni son sens inverse : il n'a tout simplement aucun sens. Parler de bibliothèque alternative serait plus pertinent.
# mysqlnd
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Sortie de PHP 5.4. Évalué à  2.
Comme ce n'était pas clair, je viens de regarder les dépendances des paquets Debian correspondants. Ma déduction : contrairement à ce qu'on pourrait penser, cette bibliothèque est « native » dans le sens où elle est rédigée en PHP, au contraire de la bibliothèque officielle de MySQL qui utilise la bibliothèque C.
[^] # Re: GPG, un non-besoin ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  4.
Non non non, pas des lecteurs anciens, juste des lecteurs merdiques. Un lecteur avec une prise en charge décente de MIME affichera normalement le corps du message, qui est présenté de façon tout à fait semblable à un message mixte texte/HTML.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  3.
Et ? Ça ne t'empêche pas de télécharger le trousseau de clef Debian et de le définir comme clefs de confiance.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  1.
Bah, tu n'as qu'à prendre le trousseau de clefs de l'ensemble des développeurs Debian par exemple, et t'imposer de ne faire confiance à une clef que si elle a été signée par trois d'entre eux : ils sont aussi dignes de confiance que les autorités de certification X.509, voire plus parce que ces autorités ont intérêt à mal faire leur travail.
Debian formant la plus grosse toile de confiance PGP de l'univers connu, ça te fait une autorité de certification sacrément puissante.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  3.
J'ai une bonne nouvelle à t'annoncer : les serveurs connus sont synchronisés entre eux. Tu trouveras exactement les mêmes clefs sur chacun d'entre eux, moyennant le temps de propagation.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  1.
Si. Tu as par exemple une connaissance commune entre toi et ta banque : VeriSign. Ou toute autre autorité de certification.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  2.
Par une ou plusieurs connaissances communes, considérées comme des autorités de certification.
Nawak : le modèle PGP est strictement supérieur à celui de X.509 (SSL). La seule différence entre un certificat PGP et un certificat X.509, c'est que le PGP peut être signé par plusieurs autorités alors que le X.509 peut être signé par une seule. Du coup :
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  1.
Vous parlez bien de la mĂŞme chose, les signatures PGP en ligne.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  2.
Attends, excuse-moi, il explique qu'il n'aime pas récupérer des clefs sur des serveurs publics. C'est son droit de se compliquer la vie, en attendant tu peux quand même les utiliser, toi. Ou te faire envoyer les clefs par courrier électronique, le médium importe peu du moment qu'on fait la vérification.
[^] # Re: GPG, un non-besoin ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  1.
Oui, sauf que là , pas de chance, des solutions ils n'y en a pas, pour contourner les défauts de logiciels merdiques qui ne changeront jamais. Donc soit on ne fait rien, soit on se dit qu'on ne peut pas se permettre de laisser Microsoft se mettre en travers du progrès, et on avance.
[^] # Re: GPG, un non-besoin ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  5.
Une façon de placer la signature en attachement, comme ça :
Pour un client ne prenant pas en charge PGP, ça apparaît au mieux comme un message normal, au pire comme un message avec un fichier attaché inutile. Pour un client pourri, c'est à dire un client Microsoft, ça apparaît comme un message vide avec un fichier attaché contenant le texte du message.
Pour le chiffrement, PGP/MIME ça ressemble à ça :
Pour le chiffrement et la signature, une combinaison des deux, il me semble.
[^] # Re: GPG, un non-besoin ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  1.
Rectification : incompatible avec les lecteurs anormaux, à savoir ceux de Microsoft. Tous les autres sont compatibles.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  2.
Tu as le droit de demander à tes amis de te fournir leurs clefs sur clef USB si ça t'amuse : les serveurs publics sont seulement là pour faciliter les échanges de clefs, mais il n'est pas obligatoire de les utiliser, si tu veux faire plus compliqué, tu peux.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  10.
C'est pareil avec PDF et le lecteur Adobe. Par exemple, je diffuse des photos par BitTorrent :
[^] # Re: GPG, un non-besoin ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  6.
Jamais entendu parler de PGP/MIMEÂ ?
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  2.
Oups, moinssez-moi, je viens de dire une belle connerie. Pour signer, d'accord, mais pour chiffrer, on oublie. :-)
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  1.
Si, ils pourraient. Les messages de contrôle des groupes de nouvelles USENET sont signés selon PGP dans un en-tête prévu à cet effet. C'est un processus semblable à celui utilisé pour DKIM.
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  3.
Celui-là , si tu te le fais voler, c'est très ennuyeux mais pas grave, comparé à ta clef privée. Le voleur peut révoquer ta clef, pas déchiffrer à ta place ou se faire passer pour toi.
[^] # Re: webmail
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  4.
Il y avait FireGPG pour faire cela dans Firefox. Malheureusement le projet a Ă©tĂ© abandonnĂ©. Il y a GPG4Browsers pour faire cela dans Google Chrome…
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à  4.
Pas de chance, ce n'est pas encore équivalent à ça non plus. Tu peux te retrouver dans la situation où tu parles avec Bill Gates au lieu de Torvalds, ce qui semble bizarrement te convenir, mais avec en plus Richard Stallman qui lit toutes vos communications depuis le début.
Et accessoirement, si tu as commencé la conversation par un autre médium, la continuité n'est pas garantie non plus.