Journal Windows ne veut pas de votre matériel trop récent

Posté par  . Licence CC By‑SA.
13
27
avr.
2017

Allez, je suis chaud pour un autre journal, un peu moins lié à la sécurité. Mais un peu quand même.
Lien : https://www.nextinpact.com/news/104081-patch-et-colere-autour-dun-windows-7-fige-sur-machines-kaby-lake-ou-ryzen.htm
Comme c'est un lien abonné, je vous résume un peu le truc : si votre installation de Windows 7 ou Windows 8.1 tourne sur un CPU Kaby Lake ou Ryzen, Microsoft a décidé de bloquer les mises à jour via Windows Update. Toutes, y compris celles de sécurité. Pour citer un paragraphe de l'article :

Microsoft a beau avoir expliqué ses (…)

Journal Je te jure, c'est facile DNSSEC

Posté par  . Licence CC By‑SA.
Étiquettes :
7
1
jan.
2017

Alors que je tentais de réparer mon installation d'OpenDNSSEC dont l'enforcer s'était planté depuis plus de deux ans, me voici dans l'impossibilité de lire la documentation.

Car voilà : 

Visiblement, le roulement de clé (« key rollover ») s'est pas très bien passé.

Pourtant, y a des gens qui disent que c'est pas si compliqué que ça, DNSSEC. Bon, après, il ne parle pas d'OpenDNSSEC…

Journal Gotlib bronsonisé

Posté par  . Licence CC By‑SA.
Étiquettes :
55
4
déc.
2016

Ouaip.

Je me demandais comment il arrivait encore à créer des choses (notamment dans Fluide Glacial), alors que quand j’étais jeune, je lisais sa Rubrique‐à‐Brac, sans bien tout comprendre d’ailleurs. Et quand j’étais jeune, la Rubrique‐à‐Brac était déjà vieille.

C’est peut‐être pas le style de tout le monde, mais il me fera toujours autant marrer. Non, pas sourire, ni rigoler, mais bien marrer voire carrément me bidonner. Heureusement, il a su s’entourer de nombreux talents qui prennent sa relève.

Journal Un autre pouvoir de Google

Posté par  . Licence CC By‑SA.
Étiquettes :
39
9
nov.
2016

D'après le flux RSS de l'administration en ligne, un nouveau processus de créations des cartes nationales d'identité (CNI) est en expérimentation dans les Yvelines. Ce qui est chouette, c'est que déjà, on ne peut plus aller dans la mairie de son choix, mais c'est peut-être temporaire.
Le processus passe par la création d'un dossier en ligne que le citoyen doit imprimer et amener à la mairie avant de relever ses empreintes sur place. Le dossier en ligne doit être créé (…)

Journal Rspamd continue son chemin

Posté par  . Licence CC By‑SA.
Étiquettes :
20
16
oct.
2016

Oui, je fais de plus en plus de prosélytisme pour rspamd. En même temps, je n'ai pas trouvé d'autres alternatives modernes…

Bref, tout ça pour dire que l'auteur s'est fendu d'un test de performance sur son outil, pour ce qui est du filtre bayésien. Il est content de lui, ça marche mieux que les autres. Je ne peux pas le contredire, ça marche bien chez moi aussi. En fait, je suis plutôt convaincu par le bayésien, et j'ai largement augmenté (…)

Journal [Bookrmark] How to troll systemd in one blog post

Posté par  . Licence CC By‑SA.
Étiquettes :
21
29
sept.
2016

Coucou !
Allez, pour ceux qui l'ont raté : https://www.agwa.name/blog/post/how_to_crash_systemd_in_one_tweet

En gros, ça part d'un bon gros bug bien sale. C'est vrai, il est moche. Et après ça trolle bien fort sur systemd.

Extrait :

The systemd developers [opte] to cram an enormous amount of unnecessary complexity into PID 1, which runs as root and is written in a memory-unsafe language.

Bref, l'auteur mélange des bonnes idées (comme l'analyse de données utilisateurs dans autre chose que le PID 1) avec tout un tas (…)

Journal Utiliser un noyau grsecurity sous Debian

Posté par  . Licence CC By‑SA.
Étiquettes :
13
12
sept.
2016

Bonjour tout l'monde.
Un journal pas très détaillé pour dire que malgré les annonces sur la fin prématurée de grecurity, cet ensemble de patchs est toujours vivant, et s'installe (vachement) bien avec Debian.

apt install linux-image-grsec-amd64
reboot

Évidemment des choses vont péter, notamment les programmes qui font du Just-In-Time (pypy, php7, rspamd, etc). Il faut donc utiliser paxctl pour les régler afin de pouvoir continuer à s'exécuter. Ça affaiblit le niveau de sécurité, mais bon, faut bien que ça marche.

(…)

Journal Les interfaces tablettes

Posté par  . Licence CC By‑SA.
42
16
mar.
2016

Encore un journal de mécontent. Mais avec une solution, ou du moins un contournement.

Je suis un client plutôt satisfait de Boursorama Banque. Bon, tout n'est pas parfait, mais grosso modo, ça va. Et là, il y a une nouvelle interface web. Je l'avais essayé quand elle était encore en déploiement, et j'avais remonté des problèmes. Bien sûr, personne n'écoute, ils ont leur cahier des charges. Mais depuis quelques jours, cette interface est devenu obligatoire. Résultat direct : sur mon écran (…)

Journal Antispam, une solution

Posté par  . Licence CC By‑SA.
15
18
déc.
2015

Bonjour,

Suite à mes précédents journaux sur le choix d'un antispam, je me suis rendu compte que si j'attends un peu, le gouvernement français va bientôt voter une loi qui imposera le filtrage des contenus « indésirables » aux FAI.

Bon.

Sinon, je remercie daprod qui avait mentionné rspamd.
En effet, j'ai réinstallé récemment mon serveur (changement de disque, changement d'architecture de i686 à x86_64), et donc je ne pouvais plus réinstaller dspam, absent de Debian, sans recompiler, ou installer des (…)

Journal L'autohébergement, c'est presque gagné

Posté par  . Licence CC By‑SA.
33
1
avr.
2015

Ah, quel âne. Oui, je parle de moi, pour ceux qui ont suivi ce journal.
Il faut quand même savoir avouer ses fautes, et puis c'est important de donner une suite (qui est en plus positive) à cette histoire

Sur les pages de contact et de demande de retrait de SpamEatingMonkey, il y a un captcha. Plus exactement un reCaptcha, fourni par Google. Comme je navigue avec RequestPolicy, il s'affichait pas, et la validation du formulaire ne disait rien (…)

Journal L'autohébergement, c'est pas gagné

Posté par  . Licence CC By‑SA.
17
19
mar.
2015

Voilà, je vais encore râler.

Bon, ça fait maintenant des années (presque 8 ans) que j'auto-héberge mon serveur de mails. Évidemment, j'ai eu quelques soucis, mais souvent, c'était de ma faute, une configuration mal faite, on apprend de ses erreur.

Il y a quelques mois, j'ai arrêté d'utiliser le SMTP de mon FAI en tant que relais, parce qu'il ne fournit ni TLS, ni rien du tout de sécurisé, ce qui implique que les serveurs réceptionnaires voient les emails arriver (…)

Journal Identification versus authentification : l'embrouille de Zwipe et Mastercard.

Posté par  . Licence CC By‑SA.
26
17
oct.
2014

Allez, petit exercice, prêchons un public de convaincu.
Je viens de voir, comme beaucoup de monde, le système développé par Zwipe, qui est en gros un lecteur d'empreinte digitale sur une carte de paiement à puce, afin de valider le paiement. Avec ou sans contact. Sans code. Sans blague. Y a un article sur Numerama.

Attends, attends, attends. SANS CODE ? Allô ? Non mais allô quoi ?

Le code est un secret. un vrai. C'est de l'authentification.
L'empreinte digitale, elle est (…)

Journal Antispam sans DSpam

Posté par  . Licence CC By‑SA.
Étiquettes :
15
16
juil.
2014

Voilà. Depuis mon dernier journal, mon temps a été surtout utilisé à faire des tas de choses. Et DSpam est mort.
Debian l'a retiré de son archive suite à l'annonce du développeur principal de son abandon. Pour une fois, c'est documenté et explicite.

J'en profite pour dire à tous ceux qui seraient tentés de basher Debian que le mainteneur du paquet a toujours fait preuve de beaucoup de pugnacité, face à un projet peu loquace en communication, et toujours difficile (…)

Journal Antispam, la solution ultime

Posté par  . Licence CC By‑SA.
21
29
déc.
2013

Bon.

J'ai eu la flemme de faire une recherche plus poussée, mais voilà la situation. J'utilise dspam depuis des années. Ça marche, mais ça vieillit, personne à part quelques utilisateurs Debian (dont moi) fournissent des patches.
J'ai cherché autre chose. Rien n'a été mis-à-jour depuis trop longtemps.

SpamAssassin : début 2010 avec un dernier soubresaut en juin 2011
crm114 : fin 2010
qsf : 2007 et encore, pour un changement de licence

Je veux bien croire que les algorithmes n'ont pas trop changé (…)