Journal GnuPG lance une nouvelle campagne de financement

Posté par  (site web personnel) . Licence CC By‑SA.
35
8
juin
2017

Après s’être sorti d’une mauvaise passe il y a quelques années grâce à une campagne de financement réussie et aux contributions de quelques grosses entreprises, GnuPG cherche aujourd’hui à pérenniser ses ressources et lance à cette fin une nouvelle campagne de financement où l’accent est mis sur la récurrence des dons et l’importance des donateurs individuels.

PGP, OpenPGP, GnuPG : petit rappel des faits

Au début des années 1990, Phil Zimmerman écrivit PGP (Pretty Good Privacy), un logiciel (…)

Utilisation d’un TPM pour l’authentification SSH

Posté par  (site web personnel) . Édité par Davy Defaud, Benoît Sibaud et Ysabeau 🧶 🧦. Modéré par Ysabeau 🧶 🧦. Licence CC By‑SA.
35
25
mai
2020
Sécurité

Après son « Bien démarrer avec GnuPG », gouttegd nous livre un nouveau journal sur l’utilisation du Trusted Platform Module (TPM) pour s’authentifier auprès d’un serveur SSH. Ce journal a été converti en dépêche et enrichi des premiers commentaires.

Journal Scorepw, un évaluateur de mots de passe

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
34
3
jan.
2018

Un petit journal promotionnel pour annoncer mon dernier projet libre (qui ne devait initialement être qu’un petit de bout de code jamais supposé sortir de chez moi…) : scorepw, un outil permettant d’évaluer la « qualité » d’un mot de passe.

Pour ceux que la théorie intéresse, je les déçois immédiatement : il n’y a rien de novateur dans scorepw — pas de nouvelle méthode d’évaluation révolutionnaire à laquelle personne n’aurait encore jamais pensé. Au contraire, scorepw n’est qu’un peu d’enrobage (…)

Journal Gitea contre les bots

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
32
11
fév.
2021

’jour Nal,

En tant que développeur de logiciels libres à mes heures perdues, j’ai ma propre instance Gitea pour héberger mes dépôts. (J’ai aussi un compte Github, mais je ne l’utilise que pour contribuer à des projets tiers déjà hébergés là-bas, pas pour mes propres dépôts.)

Cette instance n’a pas vocation à héberger d’autres dépôts que les miens. Je ne suis pas un CHATON (comme dirait un procureur américain fâché avec ses filtres Zoom), et n’ai pour l’instant pas l’intention (…)

Journal wait4: attendre la fin d’un ou plusieurs processus quelconques

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
30
21
mar.
2013

Il y a quelques semaines, srb nous présentait waitend, un script Python permettant de lancer une commande à la fin de l’exécution d’un processus.

Inspiré par quelques-uns des commentaires du journal sus-cité, j’ai commis wait4, un programme en C permettant de faire sensiblement la même chose mais en utilisant Netlink.

wait4 s’utilise comme la commande standard wait : il prend un ou plusieurs PID en paramètres et rend la main lorsque tous les processus correspondants sont terminés. (…)

Journal ulimits: appliquer des limitations de ressources sans PAM

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
28
4
mai
2015

Je présente ici un petit outil sans prétention de mon cru, ulimits, qui permet d’appliquer des limitations de ressources aux utilisateurs de systèmes dépourvus de PAM.

Les limitations de ressources

Les « limitations de ressources » (resource limits) sont un mécanisme permettant d’empêcher un utilisateur de faire un usage abusif des ressources d’une machine. Il est ainsi possible d’empêcher un utilisateur de créer trop de processus, de créer des fichiers trop gros, de poser trop de verrous, de consommer (…)

Journal scdrand: alimenter le pool d’entropie du noyau à partir d’une carte à puce

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
25
13
août
2014

Possesseur d’une carte OpenPGP, je cherchais un moyen d’exploiter le générateur de nombres aléatoires dont elle est équipée.

Une rapide recherche m’a immédiatement emmené vers TokenTools, qui semble faire exactement ce que je voulais. Malheureusement, ce programme ne peut pas cohabiter harmonieusement avec scdaemon, le démon de GnuPG chargé d’interagir avec les cartes à puce : TokenTools ne peut pas accéder à la carte tant que scdaemon tourne — or j’ai besoin de scdaemon pour l’utilisation routinière de ma (…)

Journal Pebble, un client en ligne de commande pour Passman

Posté par  (site web personnel) . Licence CC By‑SA.
21
26
août
2021

’Jour ’Nal,

Aujourd’hui je te présente un petit outil de mon cru, un client en ligne de commande pour le gestionnaire de mots de passe Passman.

Introduction

Passman est un gestionnaire de mots de passe qui se présente sous la forme d’une application Nextcloud. Il fournit naturellement un client web (intégré à l’interface de Nextcloud), ainsi qu’un client pour Android et une extension pour navigateurs. En revanche, il n’existe à l’heure actuelle aucun client desktop ou pour (…)

Journal Des control groups par défaut sur un système desktop ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
20
5
août
2012

Dans une récente discussion autour du projet KLANG, Riendf me faisait part du problème suivant :

Pour un desktop il faut que ce soit simple de dire:"je suis en train de mater un film/ecouter de la musique, je ne veux pas que ces process ait la moindre latence a cause d'autre chose."
[…]
Et bien je peux te donner les besoins de la majorite des utilisateurs desktop: pouvoir lire du son et de la video de maniere fluide et sans (…)

Journal GnuPG 2.2, la nouvelle branche stable de GnuPG

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
18
1
sept.
2017

Après GnuPG 2.1.23 il y a trois semaines, les développeurs de GnuPG viennent de sortir la version 2.2.0.

Il n’y a pas beaucoup de différences entre ces deux versions vu que GnuPG 2.1.23 (dont j’ai parlé ici) était en fait une release candidate pour la version 2.2.0.

À part quelques corrections de bug, la principale différence est que l’option --auto-key-retrieve n’est de nouveau plus activée par défaut : elle avait été rendue active par défaut dans GnuPG 2.1.23 (…)