đŸšČ Tanguy Ortolo a Ă©crit 12681 commentaires

  • [^] # Re: machine de confiance

    Posté par  (site web personnel) . En rĂ©ponse au message Man in the middle ? VĂ©rifier la validitĂ© du SSL. Évalué à 4.

    Il peut aussi ĂȘtre sensible

    Pertinent. Sensible, c'est quand on on détecte et qu'on est facilement affecté par des conditions particuliÚres, par exemple sensible au froid ou au bruit.

  • [^] # Re: L'open Source serait en train de tuer Android

    Posté par  (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Revue de presse de l'April pour la semaine 25 de l'annĂ©e 2016. Évalué à 8.

    C'est du grand n'importe quoi en effet. Lutter contre la fragmentation n'implique absolument pas de privatiser le logiciel : il suffit de mettre des rÚgles pour utiliser son nom. Les distributeurs seront alors libre d'installer Android selon ces rÚgles, ou de faire ce qu'ils veulent à leur sauce, sans l'appeler Android.

  • # Licence

    Posté par  (site web personnel) . En rĂ©ponse au message Y a-t'il un lien entre IP publique et certificat wildcard ?. Évalué à 4.

    C'est une question de licence du certificat, à toi de vérifier ce que tu as le droit de faire avec.

  • [^] # Re: .

    Posté par  (site web personnel) . En rĂ©ponse au journal Le Directeur gĂ©nĂ©ral de Comodo Ă  propos de la marque dĂ©posĂ©e "Let's Encrypt". Évalué à 10.

    Mais ça a été fait, cf. https://letsencrypt.org/trademarks/ !

    The ISRG Marks are any and all trademarks owned or used by ISRG, including but not limited to:

    • our "Let's Encryptℱ" word mark;
    • our "Let's Encrypt Radiant Lock" design mark;
    • our "Internet Security Research Groupℱ" word mark; and
    • our "ISRGℱ" word mark.
  • [^] # Re: Ambiance

    Posté par  (site web personnel) . En rĂ©ponse au journal Faut tout faire soi-mĂȘme !. Évalué à 10.

    De maniĂšre plus gĂ©nĂ©rale, j'ai peur du prĂ©cĂ©dent que ça a créé 

    S'il s'agit de montrer qu'il est possible de quitter l'Union europĂ©enne, ça me semble plutĂŽt sain : quelque chose qu'on ne peut pas quitter, ça fait un peu prison quand mĂȘme.

  • # Phrase gĂ©nĂ©rique

    Posté par  (site web personnel) . En rĂ©ponse au journal Le Directeur gĂ©nĂ©ral de Comodo Ă  propos de la marque dĂ©posĂ©e "Let's Encrypt". Évalué à 3. DerniĂšre modification le 24 juin 2016 Ă  15:02.

    Je comprends qu'ils soient tentés de faire cela, la marque Let's Encrypt étant une phrase générique. C'est comme si Go Sport essayait de déposer la marque « Courir avec Go Sport », en somme. Je me demande si ça réussirait.

  • [^] # Re: Test Pilot

    Posté par  (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 47, version de transition. Évalué à 3.

    c'est relativement trivial de savoir que si on se met Ă  trifouiller dans les trucs de recherche

    Et comment différencierais-tu cela de l'action de sélectionner l'URL pour la copier, ou de retirer son dernier composant pour aller voir plus haut ?

  • [^] # Re: Test Pilot

    Posté par  (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 47, version de transition. Évalué à 4.

    Sauf quand, justement, tu veux refaire la mĂȘme recherche sur un autre moteur, ou en la modifiant un peu, auquel cas tu dois la saisir Ă  nouveau intĂ©gralement.

    La zone de recherche intĂ©grĂ©e Ă  la barre d'adresse, c'est bon pour ceux qui font d'un coup la bonne requĂȘte, sur le bon moteur.

  • [^] # Re: FAT 32

    Posté par  (site web personnel) . En rĂ©ponse au message Étapes avancĂ©es de crĂ©ation d'un live USB. Évalué à 3.

    De démarrer dessus en EFI, j'entends. En BIOS, ça marchera sans problÚme, vu que ça n'utilise pas du tout la partition systÚme EFI.

  • [^] # Re: Il y'a plus simple justement

    Posté par  (site web personnel) . En rĂ©ponse au journal Promotion d'XMPP, message pour nos amis. Évalué à -6.

    Et le moment venu ils basculeront sur le nouveau truc Ă  la mode

    Ce qui leur prendra quoi, dix minutes ? MultipliĂ© par le nombre total d'utilisateurs dans le monde, ça fait des annĂ©es, peut-ĂȘtre des siĂšcles de temps qui ne serait pas perdu si ce changement n'Ă©tait pas nĂ©cessaire.

  • [^] # Re: Il y'a plus simple justement

    Posté par  (site web personnel) . En rĂ©ponse au journal Promotion d'XMPP, message pour nos amis. Évalué à 1.

    Non, je sais bien comment ça se passe, je l'ai constaté avec des trucs comme MSN Messenger ou Myspace. Mais ça ne change rien à mon propos, chacun de ces changements coûte énormément de temps à l'ensemble des gens.

  • [^] # Re: FAT 32

    Posté par  (site web personnel) . En rĂ©ponse au message Étapes avancĂ©es de crĂ©ation d'un live USB. Évalué à 3.

    Oh, GRUB s'y installera sans doute, mais le PC sera incapable de démarrer là-dessus.

  • [^] # Re: Il y'a plus simple justement

    Posté par  (site web personnel) . En rĂ©ponse au journal Promotion d'XMPP, message pour nos amis. Évalué à 5.

    Si, c'est un problÚme, qui se manifeste à chaque fois que l'un de ces services ferme ou tombe en désuétude, ce qui fait perdre un temps énorme cumulé à tout le monde.

    En revanche, je ne m'inquiĂšte pas tant que ça pour l'hĂ©gĂ©monie de certains acteurs en temps que telle, parce qu'elle ne dure pas, tous ces services finissent tĂŽt ou tard par disparaĂźtre d'une façon ou d'une autre, contrairement aux services ouverts, qui perdurent. L'important est pour moi que les gens aient les possibilitĂ© de communiquer sur des services ouverts, qu'ils ne le fassent pas est un peu secondaire : le jour oĂč ils en auront besoin, ils pourront toujours le faire.

  • [^] # Re: FAT 32

    Posté par  (site web personnel) . En rĂ©ponse au message Étapes avancĂ©es de crĂ©ation d'un live USB. Évalué à 3.

    Par contre, certains fichiers ISO nécessitent une écriture particuliÚre dans le menuentry du fichier de config grub.cfg.

    C'est simplement pour que GRUB les monte pour pouvoir aller y lire le noyau et l'initrd qui sont dedans.

    Note que, si ça permet bien de charger noyau et initrd, ça ne permet rĂ©ellement de lancer un systĂšme que si celui-ci a Ă©tĂ© prĂ©vu pour cet usage. En effet, l'initrd va demander au noyau de charger un systĂšme de fichiers oĂč est installĂ© tout le systĂšme d'exploitation, et pour ça, il doit pouvoir le trouver. Si le systĂšme, ou plus prĂ©cisĂ©ment son initrd, n'a pas Ă©tĂ© prĂ©vu pour ĂȘtre ainsi utilisĂ© avec une image ISO, il cherchera un disque optique, ne trouvera pas, et affichera un beau message d'erreur. S'il a Ă©tĂ© prĂ©vu pour cela, il cherchera soit un disque optique, qu'il ne trouvera pas, soit une clef USB, qu'il trouvera, puis sur laquelle il cherchera une image ISO, qu'il utilisera pour cela.

  • [^] # Re: FAT 32

    Posté par  (site web personnel) . En rĂ©ponse au message Étapes avancĂ©es de crĂ©ation d'un live USB. Évalué à 3.

    Si mon PC a un systÚme BIOS classique, je boot sur la 1Úre partition ? du nom de bios !

    Non. Un BIOS ne dĂ©marre pas sur une partition, il ne sait mĂȘme pas ce que c'est. Il dĂ©marre sur un pĂ©riphĂ©rique, qui contient dans sa MBR du code de dĂ©marrage. Avec GRUB, ce code de dĂ©marrage contient de quoi aller immĂ©diatement exĂ©cuter un code situĂ© ailleurs :

    • en partitionnement MBR pur, dans l'espace interstitiel entre la MBR et la premiĂšre partition ;
    • en partitionnement GPT, dans une partition dĂ©diĂ©e Ă  cela.

    Si mon PC a un systÚme EFI, je boot sur la 2Úme partition ? du nom de EFI !

    LĂ , pour le coup, EFI sait ce que c'est qu'une partition. Quand on lui demande de dĂ©marrer sur un pĂ©riphĂ©rique amovible, il va chercher dedans une partition de type “EFI system partition”, lit son systĂšme de fichiers (s'il le prend en charge, sinon c'est mort, donc n'essaie pas de faire des partitions systĂšme EFI en Ext2, ça ne sera certainement pas pris en charge) et y cherche un fichier nommĂ© /efi/boot/boot<platform>.efi, c'est Ă  dire dans le cas le plus courant bootx64.efi, pour l'exĂ©cuter.

    Alors, Ă  quoi sert la 3Ăšme partition sur laquelle ils installent grub?

    À rien.

  • [^] # Re: Il y'a plus simple justement

    Posté par  (site web personnel) . En rĂ©ponse au journal Promotion d'XMPP, message pour nos amis. Évalué à 7.

    Bah, comme pour les systĂšmes prĂ©cĂ©dents, jusqu'au jour oĂč ça fermera. Notez l'utilisation du futur et non du conditionnel.

  • [^] # Re: FAT 32

    Posté par  (site web personnel) . En rĂ©ponse au message Étapes avancĂ©es de crĂ©ation d'un live USB. Évalué à 3.

    Donc si je comprends bien, la manip faite sous arch linux concerne les BIOS type BIOS et EFI.
    L'OS supporté avec toutes ces partitions est linux, non windows.

    En effet.

    Heu, !! On se fou de savoir si windows sait lire toutes les partitions puisqu'on utilise la clé au démarrage seulement.

    Elle ne sera pas utilisée qu'au démarrage, mais également lors de l'utilisation du systÚme que tu auras ainsi démarré, évidemment.

    Donc la partition distri en ext2 et le tour est joué alors !?

    Ça dĂ©pend, quel tour ? Si tu parles de l'Ă©tape inutile d'installation de GRUB sur l'espace rĂ©servĂ© d'une partition, oui, si elle est en Ext2, ça marchera, mais comme ça ne sert Ă  rien, ce n'est pas la peine de te fatiguer avec ça.

  • # Avis

    Posté par  (site web personnel) . En rĂ©ponse au journal Promotion d'XMPP, message pour nos amis. Évalué à 10.

    À mon avis, c'est un peu trop prosĂ©lyte comme ton, notamment dans des passages comme :

    La communautĂ© des hackers, fĂ©ru de libertĂ© et d'autonomie des utilisateurs et des peuples de la terre a de son cĂŽtĂ©, calmement, dĂ©veloppĂ© une technologie dĂ©centralisĂ©e, XMPP [2], normalisĂ© comme standard ouvert par l’IETF, l’organisation de normalisation des protocoles de l’Internet.
    [
]
    Mais ! aucune des ces sociétés privées n'a pu résister à la tentation de pervertir leur usage du standard. Ils ont chacun modifié leurs codes source privateurs et ils ont fermé leurs différents réseaux centralisés. Les utilisateurs de chacun de ces différents réseaux sont ainsi isolés des autres réseaux.

    Mieux vaut Ă  mon avis insister sur le fait que tous les services centralisĂ©s passent, que ceux qu'ils ont dĂ©jĂ  utilisĂ©s ont fermĂ©, que ceux qu'ils utilisent aujourd'hui fermeront tĂŽt oĂč tard, et que seuls subsistent les services ouverts, dont le meilleur exemple est le courrier Ă©lectronique.

  • [^] # Re: StartEncrypt

    Posté par  (site web personnel) . En rĂ©ponse au journal Petites news dans le monde des autoritĂ©s de certifications. Évalué à 5.

    Ce n'est pas tout à fait ça, c'était plutÎt :

    • Ils font pas ça.
    • Roh ! Les nuls !
    • En fait ils le font peut ĂȘtre, mais s'ils le font, ils ne l'indiquent aucunement.
    • Roh ! Les nuls !

    Et là, je maintiens. Utiliser un standard ouvert sans le dire, et en développant un truc propriétaire pour cela, qui donnerait vraiment l'impression qu'on n'utilise rien de standard, ce n'est pas grave, c'est seulement trÚs con. Mais bon, ce n'est pas ce qu'ils font de toute façon.

  • [^] # Re: StartEncrypt

    Posté par  (site web personnel) . En rĂ©ponse au journal Petites news dans le monde des autoritĂ©s de certifications. Évalué à 6.

    Et pour le coup, non, je ne fais pas de jugement de délit de faciÚs pour StartCom. Je me serais réjoui de voir une autre autorité tirer parti du protocole ACME, et si continuer dans l'idée de l'automatisation est une excellente chose, je trouve affligeant de développer dans son coin un truc incompatible.

    Vivement qu'une autre autoritĂ© de certification fasse de mĂȘme, mais correctement, cette fois.

  • [^] # Re: StartEncrypt

    Posté par  (site web personnel) . En rĂ©ponse au journal Petites news dans le monde des autoritĂ©s de certifications. Évalué à 6.

    Ben non, désolé, mais quand il y a un standard qui a été conçu de façon ouverte, avec un souci de permettre la concurrence, et qu'en réaction, plutÎt que de l'utiliser, quitte à l'étendre ou à le faire évoluer, on fait un truc incompatible dans son coin, ça s'appelle le syndrome NIH.

    Et quand, dans le mĂȘme contexte, on utilise ce standard — c'est l'hypothĂšse la moins affligeante, mais ce n'est pas le cas, cf. https://news.ycombinator.com/item?id=11903513 — en codant un client propriĂ©taire et sans mĂȘme mentionner qu'on utilise un standard, ce qui serait pratique pour dĂ©velopper des usages innovants, c'est une ingratitude tout Ă  fait dĂ©bile.

  • [^] # Re: StartEncrypt

    Posté par  (site web personnel) . En rĂ©ponse au journal Petites news dans le monde des autoritĂ©s de certifications. Évalué à 1.

    Bah ils l’utilisent peut-ĂȘtre (c’est ce que je ferais Ă  leur place, Ă  mon avis c’est la meilleure rĂ©action que pourrait avoir une CA traditionnelle qui se sentirait menacĂ©e par Let’s Encrypt), mais au vu de ce qu’ils disent on n’en sait rien du tout.

    Ben, si par hasard ils l'utilisent sans le dire, ce sont des boulets aussi. Quand on utilise un truc standard, on ne le cache pas !

  • [^] # Re: Test Pilot

    Posté par  (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Firefox 47, version de transition. Évalué à 3.

    Et pour relancer le mĂȘme recherche, un peu modifier pour l'affiner ? Il faudrait aussi que ça permette de la rĂ©cupĂ©rer pour l'Ă©diter : ce serait parfait, mais j'ai du mal Ă  imaginer comment un truc pareil pourrait ĂȘtre intĂ©grĂ© Ă  la zone d'adresse.

  • [^] # Re: FAT 32

    Posté par  (site web personnel) . En rĂ©ponse au message Étapes avancĂ©es de crĂ©ation d'un live USB. Évalué à 3.

    Pas la peine de te fatiguer, comme le mentionne ce tutoriel de façon un peu laconique et simplifiĂ©e, Windows est incapable de lire plusieurs partitions sur un pĂ©riphĂ©rique externe, et s'arrĂȘtera Ă  la premiĂšre. Quoi que tu fasse, toutes les autres seront inaccessibles depuis ce systĂšme d'exploitation, il est donc inutile d'essayer de les adapter, ça ne changera rien.

  • [^] # Re: Installation de GRUB

    Posté par  (site web personnel) . En rĂ©ponse au message Étapes avancĂ©es de crĂ©ation d'un live USB. Évalué à 3.

    C'est ce qui a été fait :

    sudo grub2-install --target=i386-pc --boot-directory=/mnt/DISTRI/boot --recheck /dev/sdc && sync

    Parfait. Ça installer l'exĂ©cutable de GRUB sur la partition que tu as dĂ©diĂ©e Ă  cela, puis ça installe dans la MBR un code qui demande au BIOS de l'exĂ©cuter.

    Mais dans la partition DISTRI, je ne suis pas sur que grub2 trouve tout seul les .iso que je vais mettre dans /DISTRI/_ISO/.

    Ça c'est sĂ»r, il ne les trouvera pas « tout seul ». GRUB n'est pas un outil magique, il fait ce que tu lui dit, et il est certes capable de lire le contenu d'une image de systĂšme de fichiers, mais encore faut-il le lui demander.

    C'est bĂȘte mais j'ai dĂ©jĂ  installĂ© grub avec cette ligne :

    sudo grub2-install --target=x86_64-efi --efi-directory=/mnt/EFI --boot-directory=/mnt/DISTRI/boot --removable --recheck && sync

    Tu as effectivement dĂ©jĂ  installer GRUB pour UEFI, ce qui a mis l'exĂ©cutable correspondant dans /mnt/EFI, oĂč je suppose que tu avais montĂ©e la partition systĂšme EFI que tu avais dĂ©finie et formatĂ©e prĂ©cĂ©demment. Il est normal de devoir utiliser une seconde commande pour installer GRUB pour BIOS (autrement dit GRUB PC), si tu veux que ta clef soit dĂ©marrable sur les deux systĂšmes.

    Pourquoi ne pas installer lancer cette ligne de la mĂȘme maniĂšre? (--boot-directory=/mnt/DISTRI/boot)

    sudo grub2-install --target=i386-pc --boot-directory=/mnt/DISTRI/boot --removable --recheck && sync

    Parce que, lĂ  oĂč GRUB EFI s'installer sur le systĂšme de fichiers d'un partition systĂšme EFI (--efi-directory=/mnt/EFI), GRUB PC s'installer sur un pĂ©riphĂ©rique complet (/dev/sdc).

    Il faut modifier le fichier grub.cfg mais ou le modifier aussi, 


    Alors lĂ , ça va dĂ©pendre de ce que tu veux faire. À ce niveau de personnalisation de clef USB dĂ©marrable, il faut vraiment que tu te familiarise avec le fonctionnement de GRUB et sa configuration.

    Dans DISTRI, j'ai le dossier grub2 avec :
    -dossier fonts
    -fichier grubenv
    -dossier i386-pc
    -locale
    -x86_64-efi

    C'est normal, mĂȘme si je trouve vraiment affreux de mettre ça dans 
/DISTRI plutĂŽt que le standard 
/boot.