jben a écrit 861 commentaires

  • # À propos de l'expiration des clefs

    Posté par  . En réponse au journal De la gestion des clefs OpenPGP. Évalué à 3.

    y compris ajouter une date d’expiration à une clef qui était initialement éternellement valide

    Dans l'hypothèse pessimiste, classiquement utilisée en crypto, ie. l'attaquant contrôle le réseau, tu n'as aucune garantie que le changement de date d'expiration arrive aux utilisateurs de ta clef publique. Ça ne pose pas de problème si la date d'expiration est repoussée, car au pire la clef sera inutilisable, mais dans le cas où tu raccourcis la date d'expiration, il est possible que les utilisateurs ne soient jamais au courant et continuent d'utiliser la clef, qui pour toi est expirée. C'est dans cet esprit, que je considère qu'une date d'expiration plutôt courte est un plus, puisqu'on peut toujours changer d'avis en repoussant, l'inverse n'étant pas possible sous les conditions de contrôle du réseau par l'attaquant.

    Après, je vois un autre point utile à avoir une date d'expiration plutôt courte (pour moi, c'est deux mois uniquement sur les sous-clefs), c'est que tu force tes correspondants à synchroniser ta clef publique, et à éventuellement voire les révocations. Je n'ai pour ma part pas confiance au processus de révocation, l'attaquant peut très bien bloquer la diffusion de cette révocation, ou un utilisateur ne jamais la recevoir de sa propre faute. Je considère donc qu'un délai de deux mois sans avoir de nouvelles de ma part (mise-à-jour de la date d'expiration) doit valoir une inutilisabilité de ma clef publique.

  • # Encre photoréactive

    Posté par  . En réponse au message [ HS ] Astuce pour pouvoir vérifier si un courrier postal a été ouvert.. Évalué à 3.

    Tu laisses une petite marque sur le courrier avec une encre photoréactive. Ton correspondant lorsqu'il ouvre la lettre regarde tout de suite la marque, si il voit la marque apparaitre, alors le courrier n'a pas été ouvert, si la marque est déjà apparue, le courrier a déjà été ouvert.

    Bonne chance, il va falloir que tu applique l'encre, et que tu mette le courrier sous enveloppe dans le noir (ou du moins sous lumière inactivante).

  • [^] # Re: USB Condom

    Posté par  . En réponse à la dépêche Pourquoi ne faut-il absolument pas brancher ses appareils USB sur des bornes publiques ?. Évalué à 3.

    Probablement une régulation de la tension d'alim. Perso tant qu'à faire un PCB, autant rajouter quelques composants pour s'assurer que le machin n'est pas en train d'injecter du 120VDC.

  • [^] # Re: Pinning

    Posté par  . En réponse au message Paquet de experimental a unstable. Évalué à 3.

    Je ne comprends pas en quoi la situation actuelle ne te satisfait pas.

    Actuellement, tant qu'il n'y aura pas de nouvelle version dans ta distribution cible (et tant que ta distribution cible a une priorité inférieure à 1000), il gardera ta version. Lorsqu'il y aura une nouvelle version dans ta distribution cible, il la prendra.

  • [^] # Re: Cas d'utilisation

    Posté par  . En réponse à la dépêche GnuPG utilisé, GnuPG oublié, mais GnuPG financé. Évalué à 3.

    en prenant soin de mettre une longue séquence ASCII de longueur variable avant et après afin de rendre le truc encore plus compliqué

    Je ne vois pas vraiment l’intérêt. Dans le fonctionnement normal de GnuPG, une clef provisoire est générée, le message (avec un padding) est symétriquement chiffré avec cette clef, la clef provisoire est asymétriquement chiffré avec les clefs publique des destinataires.

    On peut regarder ce qui est fait en faisant un

    echo bonjour | gpg -e -r dest1 -r dest2 | gpgsplit
    

    Deux mêmes messages ne donneront pas le même chiffré. Je ne vois pas la nécessité d'ajouter ce que tu ajoutes.

  • [^] # Re: Je le fais

    Posté par  . En réponse au journal La vie privée et nos données: pourquoi c'est important de les protéger et comment y parvenir?. Évalué à 6.

    l'éthique du Libre

    Un concept à géométrie variable, mal défini, servant de faire valoir ou de prétexte.

    Il faut arrêter un peu, le libre, c'est défini assez précisément. On a certes plusieurs définitions concurrente (FSF, DFSG, OSI…) mais toutes sont d'accord sur le fait, qu'il n'y a pas d'éthique à considérer.

    Tu considère que le libre est contraire aux utilisations militaires par des colonisateurs ?

    • FSF, liberté 0: « la liberté d'exécuter le programme comme vous voulez, pour n'importe quel usage »

    • DFSG, point 6: « La licence ne doit pas défendre d'utiliser le logiciel dans un champ d'application particulier. »

    Le libre, par essence, s'oppose à toute contrainte de discrimination basé sur l'utilisateur ou l'utilisation. Le libre ne s'oppose pas aux utilisations militaires par des colonisateurs, le libre n'a pas d'avis dessus, et surtout interdit de discriminer en fonction, c'est tout.

    Tu peux être contre la politique d’Israël, ce que je comprends parfaitement, mais ne vient pas mêler le libre à cette opinion, il n'a rien à faire dans ce débat.

  • [^] # Re: Locution verbale.

    Posté par  . En réponse au journal Systemd contrôlera bientôt tout votre réseau. Évalué à 5.

    En fait pour écrire les prononciations, on a un alphabet pour ça. Alors pour le verbe se souvenir, selon le wikitionnaire :

    • je me souviendrai /ʒə mə su.vjɛ̃.dʁe/ (indicatif futur)

    • je me souviendrais /ʒə mə su.vjɛ̃.dʁɛ/ (conditionnel présent)

    Et en effet, quand on prononce différemment on ne fait pas la faute, si on verbalise au moment où on écrit, ce qui n'est pas le cas de tout le monde. Personnellement je sais que je le fais, mais pas tout le temps.

  • # Respectons le Seigneur de La Palice

    Posté par  . En réponse au journal Pour les expats. Évalué à 2.

    Comme le disait Monsieur de la Palisse

    Déjà il s'agit de La Palice, et non de La Palisse.

    De plus La Palice n'est pas l'auteur de la lapalissade originelle. C'est ses serviteurs qui ont chantés de lui « s’il n’était pas mort, il serait encore en vie » (de mémoire).

    C'est triste quand même de passer négativement à la postérité pour un fait commit pas d'autres à son endroit.

  • [^] # Re: Qualité téléphonique

    Posté par  . En réponse au journal Pour les expats. Évalué à 3.

    En même temps, ça a été relevé une fois, dans un commentaire visible (le premier quoi), bien noté. S'amuser à tous poster des commentaires pour dire la même chose est le moyen le plus sûr de rendre le fil de commentaires inintéressant.

  • [^] # Re: Et les batteries ?

    Posté par  . En réponse au journal Tesla Motors VS the rest of the world. Évalué à 9.

    Oui, mais la SNCF achète des sillons à RFF (un passage de train), le prix servant à entretenir les voies. Là où c'est drole, c'est qu'après RFF paie la SNCF (mais l'infra, pas la même filiale) pour réaliser l'entretien à sa place.

  • [^] # Re: Quelques pensées

    Posté par  . En réponse au journal Tesla Motors VS the rest of the world. Évalué à 10.

    Quand j'arrive à 30km/h derrière un vélo, je dois faire gaffe en le dépassant parce que le cycliste ne m'entend pas, il est déjà arrivé à certains de ne pas faire attention, faire des écarts en croyant être seuls sur la route.

    […]

    J'ai même eu une collision avec un piéton où c'était lui le fautif : petite rue semi-piétonne de ville touristique, il s'est retourné sans regarder et s'est cogné à ma portière conducteur. bien sûr, je roulais tout doucement, ça n'a été rien de grave, mais il a été très surpris.

    Bien. Tu découvres les problèmatiques des cyclistes.

    Je ne sais pas si les voitures électrique ont un dispositif du genre mini-klakson (comme les clochettes des bus), mais en vélo c'est ce que j'utilise, j'ai la sonnette (utile uniquement pour signaler sa présence au piétons), et la trompe. Des centaines de cyclistes vivent avec cette problèmatique, et on arrive très bien à s'y faire. Personnelement, j'aimerai qu'il y ait de plus en plus de véhicules silencieux, ainsi ça deviendrai une necessité pour les piétons de ne plus fonctionner à l'oreille.

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 10. Dernière modification le 24 décembre 2014 à 17:39.

    Ce n'est pas parce qu'ils ne fracturent pas de portes qu'ils n'effectuent pas une perquisition illégale. Dans ce cas, il est absolument clair qu'ils réalisent une perquisition illégale, ce n'est pas un détournement, c'est une vraie transgression.

    Alors oui ce genre de dérive existe (et à mon avis avec un soupson d'expérience personnelle, il y a plus ce genre de dérives dans la PN que dans la GN), mais il faut lutter contre tout simplement, et pas classer tout le corps dans la catégorie pourris.

    Après sur la pendaison, la pendaison longue ou courte n'est pas de tradition française, restons français voulez-vous ? Nous on avait un bel article dans l'ancien code pénal (un article au début, genre 7 ou 9) qui disposait (de mémoire) « Tout condamné à mort aura la tête tranchée. » Ça a plus de classe que se balancer au bout d'une corde.

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 2. Dernière modification le 24 décembre 2014 à 17:30.

    Ouais enfin la jurisprudence considère que 24h c'est normal pour une enquête de flagrance. On est pas dans le cas que tu décris, on poursuit quelqu'un qui est rentré dans le lieu.

    En fait, là où ils te font signer, c'est dans le cas d'une enquête préliminaire (celle conduite sous l'autorité du procureur), puisque dans ce cas la permission du perquisitionné est necessaire (et en plus une autorisation écrite), et pas dans le cas d'une enquête de flagrance.

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 4.

    Question 1, clairement non.
    Question 2, là c'est délicat, car il y a fort à parier que le cendrier n'apparaitra dans le procédure. Dans la procédure il y aura « test salivaire », et qui n'a pas besoin d'être justifié par des soupsons.
    Question 3, ce n'est pas une question de droit mais de morale. Chacun aura sa réponse, je n'y répondrais pas.

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 3.

    OPJ n'est pas un titre rattaché à la police nationale, mais à la police judiciaire, et la police judiciaire inclue la police nationale et la gendarmerie.

    Et non, un OPJ qui fouille une voiture, c'est une perquisition. Si ils sont en flagrance (ou avec autorisation du JLD ou sur commission rogatoire) ils ont le droits, sinon non. Oui après il y a l'astuce d'être avec les douanes, qui eux ont beaucoup plus de pouvoir de recherche.

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 6.

    Enfin quelque soit le cas, comme tout le monde ils ont une obligation de porter secours, ne pas le faire est un délit de non assistance. Alors en effet, porter assistance se traduit par appeler les secours, mais pas seulement. Et si ils ont moyen de savoir qu'à l'intérieur d'un domicile une personne est en danger, ils doivent intervenir, et effectuer toutes les actions nécessaires ne les mettant pas eux-même en danger. Pour reprendre ton expression l'urgence n'a pas la necessité d'être vraiement urgente, ils ont, comme tous les citoyens, obligation d'intervenir dans toutes les situations représentant un danger pour les personnes (danger mortel, infirmité permanante, temporaire…) dans la limite de leurs capacités, leurs connaissances, etc.

    Et dans les faits, il le font. J'ai déjà vu alors que j'étais secouriste, des policiers porter les premiers secours en attendant l'arrivée des secouristes.

    (Me voilà à defendre la police. Je m'étonne tous les jours. J'ai quelques griefs contre eux mais les mettre en cause sur ces points, me parrait inexact et méprisant.)

  • [^] # Re: Recrudescence des contrôles

    Posté par  . En réponse au journal Harcèlement de la part de microsoft et son service de conformité. Évalué à 4.

    Ils n'ont pas à te présenter un papier (comme aux US) mais il doivent bien obtenir la permission d'un juge pour rentrer chez toi. Le fait est qu'il ne l'ont pas toujours (pas souvent même…) mais ils demandent quand même d'ouvrir car une fois que tu leur as ouvert tu ne peux bien sûr plus les foutres dehors…

    En fait, c'est inexact. Si mes souvenirs sont bons, tu as trois régimes pour la perquisition :

    • Dans le cadre d'une enquête de flagrance. Alors là, il n'ont pas de permission à avoir. L'officier de police judiciaire décide seul. En gros c'est l'enquête qui découle du délit, et qui est effectuée dans la continuité d'icelui. Il me semble que l'on considère qu'un délai de quelques jours par rapport au délit, avec des actes d'enquêtes en continu.

    • Dans le cadre d'une enquête préliminaire. Là c'est le procureur qui dirige l'enquête. Il faut dans ce cas une autorisation d'un juge (il me semble que c'est le JLD) pour effectuer la perquisition.

    • Dans le cadre d'une commission rogatoire. C'est à dire que la police judiciaire (police nationale ou gendarmerie) agit sur requête du juge d'instruction. Par définition même, la perquisition est effectué selon les ordres du juge.

    La majorité des perquisitions en France semble s'effectuer sous le cadre de l'enquête de flagrance, c'est à dire dans la foulée du délit. Donc ton affirmation comme quoi la police judiciaire effecturait des perquisition illégale est infondée. J'ai pas dit que les forces de l'ordre étaient vraiment réglo, il y a un domaine de la perquisition où il ne le sont pas, c'est la perquisition des véhicules, lorsqu'ils arrêtent quelqu'un ils fouillent le véhicule dans certains cas, et si ils n'ont pas constaté préalablement de délit, il ne sont pas en droit de le faire, n'étant pas dans le cadre d'une enquête de flagrance (à la difference des douanes qui dans ce domaines ont des prérogatives étendues). Après sur ce dernier point, la hierarchie et la justice ferment un peu les yeux, tant que c'est justifié par des raisons de sécurité, par contre sur l'utilisation des preuves résultants de cette perquisition illégale, la justice est moins tolérante.

    Après sur le fait de ne pas pouvoir les mettre dehors, il semble là que tu confonde avec le principe d'inviolablilité nocturne du domicile (sauf cas particuliers, terrorisme, appel venant de l'intérieur du domicile…). Les forces de l'ordre ne peuvent pas rentrer effectuer une perquisition sans l'accord de la personne, mais une fois l'accord donné et qu'ils sont rentrés, pas moyen de les foutre dehors.

  • [^] # Re: Mwai

    Posté par  . En réponse au journal Laisser systemd de côté dans Debian. Évalué à 8.

    Ah. Autant j'arrive à comprendre les gens qui sont contre une solution, même si je ne partage pas leur avis. Autant je conçois que le fait d'être contre une solution peut avoir tendance à se situer en opposition avec son développeur, même si cela ne me semble pas être le plus constructif.

    Mais là tu dis que tu n'a rien contre systemd, mais que tu voudrais refroidir, ou du moins bâillonner Lennart. Très bien. J'espère juste que tu n'es pas armé.

  • [^] # Re: Minuit

    Posté par  . En réponse à la dépêche ENI ouvre à nouveau l'accès à sa bibliothèque numérique pour 2 jours (+1 an pour le gagnant !). Évalué à 5.

    Attention, tu viens surtout de confondre minuit et 0h. Si minuit désigne bien la fin du jour, 0h désigne le début.

    Le dictionnaire de l'Académie est très clair :

    Le milieu de la nuit, le moment qui marque la fin d'un jour et le commencement du suivant ; la dernière heure de la journée, la douzième depuis midi.

    On ne parle pas du commencement d'un jour et de la fin du précédent.

    Après le problème que tu soulève pour les aéroports il est bien réel, mais à mon avis, c'est plutôt du à la manière de noter l'heure suivant les pays. Ici où je vis, c'est 1AM,… 11AM, 12PM, 1PM,… 11PM, 12AM C'est vraiment incompréhensible (faut dire qu'à coté de leur dédain du système métrique, on trouve presque ça normal).

  • [^] # Re: Financement de l'hébergement

    Posté par  . En réponse au journal rv/hervé : recherche d’itinéraire vélo minimisant l'énergie en utilisant les données d'OSM. Évalué à 2.

    Une approche qui pourrait être intéressante pour financer un hébergement correct

    C'est la partie qui me fait chier. Je fais ça pour mon plaisir. J'ai assez de dossier et formalités à la con à faire par ailleurs… Mais je sens que je vais devoir m'y coller.

    hervé, en plus rapide, serait mieux

    En fait, il y a plusieurs facteurs. Le premier c'est qu'il tourne sur un serveur de test, qui est volontairement limité, le second c'est qu'il utilise un backend de stockage pas adapté, je suis en train de régler ce dernier point. Pour le premier… bah, cf. ma réponse à la citation précédente.

  • [^] # Re: Géovélo

    Posté par  . En réponse au journal rv/hervé : recherche d’itinéraire vélo minimisant l'énergie en utilisant les données d'OSM. Évalué à 3.

    • minimiser l'effort,
    • minimiser le temps

    Actuellement c'est équivalent. Puisque le cycliste travaille à puissance constante, temps et énergie sont proportionnels. Par contre dans le futur, avec la notion de pied-à-terre en côte, d'arrêt de pédalage en descente, et freinage dans les virage, ça ne devrait plus l'être. Par contre je ne suis pas sûr que ces deux critères, sauf cas particuliers, soient suffisamment différent pour avoir un lieu de minimum différent.

    • minimiser les axes non cyclables

    C'est hors de question. C'est pas quantifiable en terme d'énergie ou de modèle physique, et l'essence même de mon moteur c'est d'avoir un modèle physique. Après ça peut être utile ce type de minimisation, mais c'est complétement orthogonal à mon projet, et ça ne m'interesse pas. Faisant du dev sur mon temps libre, je dev uniquement sur ce qui m'interesse (c'est assez égoïste, je sais).

  • [^] # Re: BRouter

    Posté par  . En réponse au journal rv/hervé : recherche d’itinéraire vélo minimisant l'énergie en utilisant les données d'OSM. Évalué à 3.

    plus d'une heure pour calculer un trajet Lyon-Grenoble !

    Le serveur actuel n'est qu'une machine de test. J'ai pour projet de réecrire le backend de stockage, donc il va y avoir pas mal de mouvement à ce niveau.

    Il n'est pas fait mention dans ce post de BRouter

    Je ne connaissais pas BRouter jusqu'à il y a environ une semaine, et c'est postérieur à l'écriture de ce journal. Il y a certain cas où je ne suis pas en accord avec ce qu'il propose, c'est possible que je ne sois pas objectif.

    Sinon, je suis cycliste et pas développeur, donc à part tester le bazar et faire des critiques je peux pas être très utile…

    Maintenant que le dev de l'interface web reprend, je pense proposer des profils dans l'interface final (VD ballade, VD sportif, VC balladade…) tout en laissant une possiblilité de créer ses propres profils en décidant des paramêtres. Mais j'aurai à un moment besoin d'aide pour définir le profil d'un vélocipèdiste horizontal, je ne pratique pas moi-même. Et puis bon, les testeurs et les retours sont toujours utiles.

  • [^] # Re: Félicitations

    Posté par  . En réponse au journal rv/hervé : recherche d’itinéraire vélo minimisant l'énergie en utilisant les données d'OSM. Évalué à 2.

    C'est ce que je pense faire, en même temps qu'en prenant en compte la notion de pied à terre dans les côte. En gros, le pied-à-terre coûtera plus cher en énergie (il suffit d'utiliser pour cela ce qu'on trouve dans la littérature sur le rendement de la marche à pied (c'est peu efficace comme moyen de transport comparé au vélo), et ce mode pieds-à-terre sera invoqué sur les voies piétonnes et les côtes qu'on ne peut pas passer à vitesse convenable.

  • [^] # Re: Possible changement du coefficient de pénétration dans l'air ?

    Posté par  . En réponse au journal rv/hervé : recherche d’itinéraire vélo minimisant l'énergie en utilisant les données d'OSM. Évalué à 5.

    Cx étant bien entendu sans unité. Je vais m'autoflageller pour cela.

  • [^] # Re: Possible changement du coefficient de pénétration dans l'air ?

    Posté par  . En réponse au journal rv/hervé : recherche d’itinéraire vélo minimisant l'énergie en utilisant les données d'OSM. Évalué à 6.

    En fait dans l'interface web que je propose, tu peux changer la valeur de S·Cx, qui est le produit de la surface frontale et du coef de pénétration dans l'air, sans problème. Par contre dans le cas d'un vélo couché, je ne pense pas que ça soit le Cx qui soit radicalement différent, mais plutôt le S, il semble même que le Cx soit un peu plus élevé pour un vélo couché (comprendre la position est moins aérodynamique à surface égale).

    En glanant des valeurs sur internet, et gros le S d'un vélo droit est entre .45 et .55 m², dans le cas d'un vélo couché il semble être entre les .25 et .35 m², le Cx étant dans tous les cas aux alentours de .8 m² (ces chiffres sont donnés à la louche, ils varient beaucoup selon la position sur un vélo droit et la conception du vélo couché). Après il y a aussi moyen d'influer sur le Cx, c'est ce qu'on fait avec le profilage, tout ce qui est casque profilé (comme on en voit dans les contre-la-montre), vélo couché carénés ne modifie quasiment pas le S mais font fortement diminuer le Cx (le but étant de réduire les turbulences qui vont entraîner une forte dépression à l'arrière du cycliste).

    Après pour déterminer ce S·Cx il y a plusieurs méthodes, prise de photo de face pour déterminer la surface frontale, approximations pour déterminer le Cx. Essai en soufflerie pour déterminer le S·Cx. Ou la methode artisanale qui donne d'assez bon résultats, qui est de chercher à atteindre la vitesse limite dans une descente (sans pédalage bien sur), et d'avoir plusieurs valeurs pour differentes pentes. À partir de cela on peut retrouver le coef de roulement et le S·Cx (mais on ne pourra pas faire la distinction entre ce qui vient du S et du Cx, on s'en fout un peu de toute façon).