Quand tu transmets un email chiffré, ça correspondant à quel besoin derrière ?
envoyer un document confidentiel ? avoir un échange sur un sujet confidentiel ?
Oui c'est ça : envoyer des documents, poser des questions, demander un devis, donner des réponses (tout cela de manière confidentielle).
il me semble bien plus facile et efficace d'utiliser un conteneur TrueCrypt, déposé sur le Cloud de la société
Mais quand la PME n'a pas de cloud ? ou que la personne d'un service lamba d'une entreprise du CAC40 n'a pas accès à un cloud dédié à ce genre d'usage ?
GPG me semble plus facile à mettre en oeuvre, notamment pour des échanges qui s'étendent sur quelques mois seulement, ou qui se résument à une dizaine d'emails.
Et pour rendre confidentiel l'échange d'emails, quelles alternatives meilleures que GPG existent ?
Les emails, c'est l'exemple typique d'échange entre deux organisations qui n'ont pas d'autre moyen simple pour échanger des informations.
Un exemple de cas d'utilisation de GPG est le suivant.
Plusieurs entreprises industrielles échangent des emails dont le contenu doit rester confidentiel. L'usage de GPG permet de préserver cette confidentialité face aux attaques suivantes :
écoute des échanges d'email
accès au cloud de l'hébergeur d'email (avec IMAP les emails restent sur le serveur)
Pour illustrer mon propos, beaucoup d'entreprises utilisent les services de Microsoft pour l'hébergement des emails. Si la NSA peut accéder à la base de données de Microsoft, alors elle peut faire bénéficier les entreprises US concurrentes d'informations privilégiées (sauf si les emails sont chiffrés).
Et en nombre d'utilisateurs, vous en avez combien ?
L'éducation nationale, c'est 800000 enseignants et 12 millions d'élèves. Il faut combien de machines physiques pour un cloud avec autant d'utilisateurs ? (en comptant les backups, le load-balancing, etc.)
Enfin, dommage que la bibliothèque soit sous GPL et non sous LGPL. Si le format est vraiment aussi prometteur qu'annoncé, cela sera sans doute un frein à son adoption…
Si le format est vraiment prometteur alors une autre implémentation pourrait voir le jour, sous une autre licence, choisie par ses auteurs. Donc possiblement LGPL.
(je suppose qu'on parle de la bibliothèque d'encodage / décodage de ce nouveau format…)
Posté par goeb .
En réponse au message re linuxmint.
Évalué à 2.
J'ai mis 8 go en SWAP car j'ai lu qu'il fallait doubler la mémoire donc 2X 4GO est-ce JUSTE???
Ça fait 5 ans que je n'ai plus du tout de partition de swap sur mes 2 PC (domicile et travail). J'ai 4Go de RAM, et aucun souci. Et au moins je suis sûr que mon Linux ne swappe jamais.
(petite précision je n'utilise pas des window managers gourmands tels que KDE ou Gnome)
Est-ce qu'il y a une sorte de normalisation du format de log binaire ?
C'est quelque chose qui manquait au début des logs textuels, dont la seule normalisation tacite était que les logs étaient en caractères imprimables (visibles), et séparés par des retours à la ligne.
Et ce serait utile pour les logs binaires afin d'utiliser les mêmes outils d'analyse de logs partout.
Plutôt que changer la procédure, tu pourrais aussi installer nativement Linux sur ton PC actuel. Éventuellement tu gardes Windows en double boot, ou dans une VM. C'est ce que j'ai fait. Le choses qui m'ont obligé à garder Windows en OS secondaire sont :
- Word, Excel, MS project, Outlook (dans une VM)
- un autre logiciel que j'utilise rarement (dans le boot Windows)
Ce sera plus rapide que changer la procédure.
Sinon, pour les arguments que tu demandes, les avantages d'un Linux natif :
- davantage d'outils de développement
- environnement de développement plus efficace (ex: le click du milieu pour copier-coller, les window managers)
- les man pages
- les drivers USB, ethernet, ports série, etc. mieux supportés que par Windows (moins buggés, et installés de base avec Linux)
- pas d'antivirus, donc gain de performance significatif
Posté par goeb .
En réponse au journal Word vs TeX.
Évalué à 4.
J'ai souvent eu des problèmes pour ouvrir du CSV dans Excel. Selon la langue de l'OS (anglais ou français), il faut que les séparateurs soient des virgules ou des points-virgules, et même si Excel permet de choisir le séparateur, certaines versions d'Excel semblent limitées (bugguées ?) dans leur fonction d'import du CSV. Dans les cas durs rencontrés, il m'était impossible de bien répartir le contenu selon les colonnes.
Dans quels pays se situent les marques dont on parle (fondation GNOME et Gnome de Groupon) ? Car selon les pays, la logique de marque n'est probablement pas la même.
Tu fais bien de mettre les points sur les i, parce que je me suis mal exprimé.
Appuyons la discussion sur un petit schéma des flash translation layers :
Le correctif de firmware proposé par Samsung porte probablement sur les couches STL, BML et LLD.
Ce que je voulais dire c'est que peut-être que les couches STL, BML et LLD dans les disques SSD de Samsung utilisent les mêmes algorithmes et la même dispositions sur les cellules mémoires qu'un filesystem existant : F2FS, UBIFS, JFFS2, etc.
En reprenant les mêmes algorithmes et la même disposition sur le support physique, ils peuvent réutiliser du code open-source existant, et bénéficier de la robustesse de ce code et des algorithmes associés. Mais également à l'opposé, s'ils utilisent du code open-source existant et qu'ils ont le bug exposé dans le journal, c'est intéressant de le savoir, car le code open-source pourrait être infecté du même bug.
Comme tu dis, on parle de firmware/micrologiciel. Donc il s'agit bien de logiciel.
le filesystem (une composante logicielle) n'a pas grand chose à voir
Et pourquoi pas le filesystem ? Pour de la flash le logiciel de gestion du filesystem est loin d'être trivial. Regarde le code d'UBI et d'UBIFS dans le kernel linux…
Les grandes SSII sur Toulouse embauchent de temps en temps des docteurs. Je connais des docteurs en astrophysique et en mathématique qui ont été embauchés pour des projets chez Thalès ou Airbus : informatique avec une composante scientifique (données satellite, avionique).
Exemples de grandes SSII : Sogeti, Cap Gemini, Sopra, Thalès Services, …
(il y a eu récemment des fusions-acquisitions, et je ne sais pas si les noms sont encore d'actualité)
Et en ce moment, je ne sais pas s'il est facile de se faire embaucher… (Airbus a ralenti ses développements)
[^] # Re: Exemple de cas d'utilisation réel : emails
Posté par goeb . En réponse au journal cas d'utilisation de GPG. Évalué à 2.
Oui c'est ça : envoyer des documents, poser des questions, demander un devis, donner des réponses (tout cela de manière confidentielle).
Mais quand la PME n'a pas de cloud ? ou que la personne d'un service lamba d'une entreprise du CAC40 n'a pas accès à un cloud dédié à ce genre d'usage ?
GPG me semble plus facile à mettre en oeuvre, notamment pour des échanges qui s'étendent sur quelques mois seulement, ou qui se résument à une dizaine d'emails.
[^] # Re: Exemple de cas d'utilisation réel : emails
Posté par goeb . En réponse au journal cas d'utilisation de GPG. Évalué à 2.
Et pour rendre confidentiel l'échange d'emails, quelles alternatives meilleures que GPG existent ?
Les emails, c'est l'exemple typique d'échange entre deux organisations qui n'ont pas d'autre moyen simple pour échanger des informations.
[^] # Re: Exemple de cas d'utilisation réel : emails
Posté par goeb . En réponse au journal cas d'utilisation de GPG. Évalué à 1.
C'est un cas réel.
Des milliers d'entreprises industrielles ont des besoins de confidentialité des emails. Certaines que je connais utilisent GPG.
# Exemple de cas d'utilisation réel : emails
Posté par goeb . En réponse au journal cas d'utilisation de GPG. Évalué à 1.
Un exemple de cas d'utilisation de GPG est le suivant.
Plusieurs entreprises industrielles échangent des emails dont le contenu doit rester confidentiel. L'usage de GPG permet de préserver cette confidentialité face aux attaques suivantes :
Pour illustrer mon propos, beaucoup d'entreprises utilisent les services de Microsoft pour l'hébergement des emails. Si la NSA peut accéder à la base de données de Microsoft, alors elle peut faire bénéficier les entreprises US concurrentes d'informations privilégiées (sauf si les emails sont chiffrés).
[^] # Re: Keyctl, qui utilise ça ?
Posté par goeb . En réponse au journal faille Linux 0 day du 19 janvier 2016 . Évalué à 4.
keyctl est utilisé pour ecryptfs (pour chiffrer un répertoire).
https://www.kernel.org/doc/Documentation/security/keys-ecryptfs.txt
Extrait :
[^] # Re: Ça a l'air trop bon
Posté par goeb . En réponse au journal Galette pomme/noisette. Évalué à 3.
Et pain salé + beurre salé, ça ne fait pas trop de sel ?
Trop de sel est mauvais pour la santé.
[^] # Re: Caricature
Posté par goeb . En réponse au journal partenariat ecoeurant. Évalué à 2.
Et en nombre d'utilisateurs, vous en avez combien ?
L'éducation nationale, c'est 800000 enseignants et 12 millions d'élèves. Il faut combien de machines physiques pour un cloud avec autant d'utilisateurs ? (en comptant les backups, le load-balancing, etc.)
# format A4/ letter
Posté par goeb . En réponse au message fonctionnement d'une imprimante. Évalué à 3.
Vérifie que tu as bien sélectionné format A4, et pas "letter".
[^] # Re: Libre de brevets
Posté par goeb . En réponse à la dépêche FLIF, un format d’image sans perte, intelligent et « performant », sous licence GPL. Évalué à 6.
Si le format est vraiment prometteur alors une autre implémentation pourrait voir le jour, sous une autre licence, choisie par ses auteurs. Donc possiblement LGPL.
(je suppose qu'on parle de la bibliothèque d'encodage / décodage de ce nouveau format…)
[^] # Re: pas de swap
Posté par goeb . En réponse au message re linuxmint. Évalué à 1.
Je compile des images buildroot. Le répertoire des produits de la compilation prend environ 2Go.
# pas de swap
Posté par goeb . En réponse au message re linuxmint. Évalué à 2.
Ça fait 5 ans que je n'ai plus du tout de partition de swap sur mes 2 PC (domicile et travail). J'ai 4Go de RAM, et aucun souci. Et au moins je suis sûr que mon Linux ne swappe jamais.
(petite précision je n'utilise pas des window managers gourmands tels que KDE ou Gnome)
[^] # Re: remarques sur filter et sed
Posté par goeb . En réponse au journal chaintools, outils unix avec syntaxe pythonique. Évalué à 1.
Oui, un "sub" devrait suffire pour commencer. Il faut pouvoir :
# remarques sur filter et sed
Posté par goeb . En réponse au journal chaintools, outils unix avec syntaxe pythonique. Évalué à 3.
Intéressant.
Je ne sais pas si j'en aurai l'utilité, mais je fais tout de même 2 remarques.
D'une part un commande de type "sed" serait utile je pense. "sed" est globalement très utilisée.
D'autre part, noyée au milieu d'autres noms de commandes unix, "filter" est trompeur car il ne correspond pas à la commande unix "filter".
man filter
# A contient plusieurs lignes
Posté par goeb . En réponse au message awk print $mavariable. Évalué à 1.
Explication des erreurs que tu rencontres…
Le remplacement de :
Donne dans ton cas :
Car A contient la chaîne "DAY\nWEEKLY" (le \n désignant un retour à la ligne).
# regarde des exemples
Posté par goeb . En réponse au message autotools et library externes.. Évalué à 1.
Les autotools permettent d'utiliser :
Je te conseille de regarder des exemples sur d'autres bibliothèques. Par exemple : radvd-2.10, coreutils-8.21, curl-7.37.0,…
# format standard / normalisation
Posté par goeb . En réponse au journal Vivent les journaux binaires !. Évalué à 1. Dernière modification le 07 mai 2015 à 21:07.
Est-ce qu'il y a une sorte de normalisation du format de log binaire ?
C'est quelque chose qui manquait au début des logs textuels, dont la seule normalisation tacite était que les logs étaient en caractères imprimables (visibles), et séparés par des retours à la ligne.
Et ce serait utile pour les logs binaires afin d'utiliser les mêmes outils d'analyse de logs partout.
# installer Linux nativement
Posté par goeb . En réponse au journal Besoin d'arguments pour obtenir une station de travail sous GNU/Linux ?. Évalué à -2.
Plutôt que changer la procédure, tu pourrais aussi installer nativement Linux sur ton PC actuel. Éventuellement tu gardes Windows en double boot, ou dans une VM. C'est ce que j'ai fait. Le choses qui m'ont obligé à garder Windows en OS secondaire sont :
- Word, Excel, MS project, Outlook (dans une VM)
- un autre logiciel que j'utilise rarement (dans le boot Windows)
Ce sera plus rapide que changer la procédure.
Sinon, pour les arguments que tu demandes, les avantages d'un Linux natif :
- davantage d'outils de développement
- environnement de développement plus efficace (ex: le click du milieu pour copier-coller, les window managers)
- les man pages
- les drivers USB, ethernet, ports série, etc. mieux supportés que par Windows (moins buggés, et installés de base avec Linux)
- pas d'antivirus, donc gain de performance significatif
# eth0 ?
Posté par goeb . En réponse au message problème configuration wifi. Évalué à 1.
Comment ça se fait ? Çe devrait être wlan0, non ?
As-tu aussi un port ethernet ? N'y aurait-il pas un conflit de nom ?
[^] # Re: Pourquoi pas
Posté par goeb . En réponse au journal Word vs TeX. Évalué à 4.
J'ai souvent eu des problèmes pour ouvrir du CSV dans Excel. Selon la langue de l'OS (anglais ou français), il faut que les séparateurs soient des virgules ou des points-virgules, et même si Excel permet de choisir le séparateur, certaines versions d'Excel semblent limitées (bugguées ?) dans leur fonction d'import du CSV. Dans les cas durs rencontrés, il m'était impossible de bien répartir le contenu selon les colonnes.
# dans quels pays
Posté par goeb . En réponse à la dépêche La marque Gnome convoitée par la société Groupon. Évalué à 4.
Dans quels pays se situent les marques dont on parle (fondation GNOME et Gnome de Groupon) ? Car selon les pays, la logique de marque n'est probablement pas la même.
[^] # Re: F2FS ?
Posté par goeb . En réponse au journal SSD Samsung 840: le fiasco annoncé du TLC ?. Évalué à 0.
Tu fais bien de mettre les points sur les i, parce que je me suis mal exprimé.
Appuyons la discussion sur un petit schéma des flash translation layers :
Le correctif de firmware proposé par Samsung porte probablement sur les couches STL, BML et LLD.
Ce que je voulais dire c'est que peut-être que les couches STL, BML et LLD dans les disques SSD de Samsung utilisent les mêmes algorithmes et la même dispositions sur les cellules mémoires qu'un filesystem existant : F2FS, UBIFS, JFFS2, etc.
En reprenant les mêmes algorithmes et la même disposition sur le support physique, ils peuvent réutiliser du code open-source existant, et bénéficier de la robustesse de ce code et des algorithmes associés. Mais également à l'opposé, s'ils utilisent du code open-source existant et qu'ils ont le bug exposé dans le journal, c'est intéressant de le savoir, car le code open-source pourrait être infecté du même bug.
[^] # Re: F2FS ?
Posté par goeb . En réponse au journal SSD Samsung 840: le fiasco annoncé du TLC ?. Évalué à 0. Dernière modification le 07 octobre 2014 à 13:47.
Comme tu dis, on parle de firmware/micrologiciel. Donc il s'agit bien de logiciel.
Et pourquoi pas le filesystem ? Pour de la flash le logiciel de gestion du filesystem est loin d'être trivial. Regarde le code d'UBI et d'UBIFS dans le kernel linux…
# F2FS ?
Posté par goeb . En réponse au journal SSD Samsung 840: le fiasco annoncé du TLC ?. Évalué à -2.
Ce serait intéressant de savoir quel filesystem ils utilisent.
Est-ce qu'ils utilisent F2FS ? (F2FS est développé par Samsung pour le kernel Linux)
Référence : F2FS
# SSII sur toulouse
Posté par goeb . En réponse au message JH cherche du travail. Évalué à 1.
Les grandes SSII sur Toulouse embauchent de temps en temps des docteurs. Je connais des docteurs en astrophysique et en mathématique qui ont été embauchés pour des projets chez Thalès ou Airbus : informatique avec une composante scientifique (données satellite, avionique).
Exemples de grandes SSII : Sogeti, Cap Gemini, Sopra, Thalès Services, …
(il y a eu récemment des fusions-acquisitions, et je ne sais pas si les noms sont encore d'actualité)
Et en ce moment, je ne sais pas s'il est facile de se faire embaucher… (Airbus a ralenti ses développements)
[^] # Re: Et si j’ai déjà chiffré mon disque...
Posté par goeb . En réponse au journal Virus qui montent : rançon contre données. Évalué à -1.
Si ton filesystem est déjà chiffré, c'est pareil : tu ne pourras pas déchiffrer les fichiers chiffrés par le pirate.