JGO a écrit 2437 commentaires

  • [^] # Re: Premières failles...

    Posté par  . En réponse au journal Spots anti votes électronique et par internet. Évalué à 3.

    une procuration avec un ami fidèle, un parent ou je ne sais qui.

    Sans ami et sans familiers du même avis que toi, tu peux aussi donner procuration à un permanent du parti qui a ta préférence.

  • [^] # Re: Problème de fond : c'est pratique.

    Posté par  . En réponse au journal Spots anti votes électronique et par internet. Évalué à 2. Dernière modification le 25 mai 2012 à 19:40.

    comment est-il possible qu'en 2012 on doive attendre le 31/12 pour changer de bureau de vote ?

    C'est pour empêcher de faire le tour de France des élections partielles. Tu pourrais demander la carte d'électeur de n'importe quelle commune juste avec une location de vacances d'une semaine ou un certificat de complaisance d'un ami. Un parti pourrait même envoyer systématiquement des dizaines de militants pour influencer les élections partielles dans les communes où le résultat est très serré.

  • [^] # Re: Twitter et Facebook.

    Posté par  . En réponse au journal petite analyse des réseaux sociaux. Évalué à 1.

    Les gens n'utilisent plus le mail sauf quand ils sont forcés.

    C'est une question de cercles d'amis et de famille. Forcément si tu as commencé à utiliser les réseaux sociaux avec certains amis, toute ta communication avec ces personnes finit par passer par ce canal. En plus si tu trouves normal que tes amis et familiers commentent en quelques minutes ce que tu écris, tu as désormais l'impression que 48 h pour recevoir une réponse par mail c'est que ces gens ne s'intéressent plus au reste. Mais c'est juste un canal différent avec sa constante de temps différente. Mes communications par e-mail continuent de fonctionner comme avant, avec ses délais, les mails sans réponse, les messages au téléphone « as-tu reçu mon mail ? ». Ça a toujours été comme ça et ça va continuer. J'envoie même des lettres manuscrites qui mettent des jours à traverser le pays, et je reçois des réponses des semaines ou des mois plus tard, ou bien jamais. C'est le moyen le plus lent, et pourtant c'est celui que je réserve aux personnes qui comptent le plus pour moi.

  • [^] # Re: Google+ appelé « ville fantôme » (virtual tumbleweed town)

    Posté par  . En réponse au journal petite analyse des réseaux sociaux. Évalué à 2.

    Tu peux aussi utiliser deux navigateurs. J'utilise FF avec un compte gmail perso, et Chromium avec mon compte gmail professionnel.

    (J'utilise FF pour la navigation en général (ses extensions, sa configuration aux petits oignons), Chromium c'est juste pour gmail avec un cookie différent.)

  • # Google+ appelé « ville fantôme » (virtual tumbleweed town)

    Posté par  . En réponse au journal petite analyse des réseaux sociaux. Évalué à 2. Dernière modification le 22 mai 2012 à 17:31.

    Le niveau des commentaires sur G+ est, par contre, incroyable: chaque post est ±garanti de recevoir quelques commentaires,

    Une étude chiffrée a des données contraires :

  • [^] # Re: Quel problèmes

    Posté par  . En réponse à la dépêche Vote par Internet : Appel à témoignage pour le procès-verbal du Bureau de Vote par le Parti Pirate. Évalué à 1.

    Donc pour vérifier, il faut que tous les électeurs soient présents à 20h.

    Non, vérifient ceux qui veulent (ceux qui n'ont pas confiance). Ce n'est pas une vérification complète (qui n'est pas possible avec le vote par internet), c'est un moyen pour que les électeurs méfiants puissent se rassurer en voyant que leur vote y est bien.

    comment être sûr que le vote a été truqué et que ce n'est pas un groupe d'électeurs qui cherche à invalider le vote ?

    On ne peut pas, c'est une faille. Mais comme précédemment dit, c'est une faille locale. Un malhonnête unique (ou un petit groupe d'amis) ne peut compromettre qu'un bureau unique. C'est déjà un grand progrès par rapport au vote par internet comme il est actuellement, où un seul malhonnête compétent peut remettre en cause le sort d'une élection entière.

  • [^] # Re: Quel problèmes

    Posté par  . En réponse à la dépêche Vote par Internet : Appel à témoignage pour le procès-verbal du Bureau de Vote par le Parti Pirate. Évalué à 5.

    de faire ce lien entre listes d'émargement et ordre chronologique des votations, puisque toutes les enveloppes seront marquées.

    Dans ma proposition les numéros sont choisis au hasard au moment du vote. Le seul assesseur c'est un admin de base de données derrière sa console, et lui s'il veut attaquer le système il ne va pas noter les numéros d'enveloppe, il intercepte directement les communications.

    Par ailleurs, dans l'analogie entre le système que je propose, si le numéro qui marque une enveloppe papier est choisi au hasard au moment où tu prends l'enveloppe et que tu es le seul à voir ce numéro, il n'y a pas de violation du secret.

    Une enveloppe doit être strictement identique à une autre (ainsi que le bulletin dedans) et ne doit en aucun cas être identifiable par quelque moyen que ce soit.

    Tu ne fais que répéter le code électoral (adapté au vote papier) et en outre les préjugés citadins français. 1) Il y a plein de pays (même proches de la France) où le vote est fait en cochant une croix dans une case, à tel point que c'est dans Unicode : ☑ U+2611 BALLOT BOX WITH CHECK. 2) Sans les petites villes françaises il y a droit aux ratures et panachages, avec ta belle écriture manuscrite.

    ta réflexion nous ramène au coeur du problème : au delà de l'aspect technique sur la solution ET la totalité de la chaîne, redonner en sortie ce contrôle au local. Il y a un point d'organisation, d'abord, qui me semble particulièrement pertinent. Se plaçant en aval de la solution technique : celui des bureaux de votes pour les français de l'étranger.

    Je suis conscient des problèmes du vote par internet et par ordinateur en général. Je préfère avoir deux heures aller et deux heures retour en train, le transport à mes frais plus le repas en ville, et perdre la majeure partie de deux dimanches pour avoir la possibilité de voter en papier, plutôt que par internet. Je m'attendais bien à ce que les lecteurs de linuxfr défendent le vote papier, mais je ne m'attendais pas à ce que le Parti pirate me suggère de voter par internet, plutôt que de se placer (comme tu le fais dans ton message) sur une question de principe en expliquant que quoi qu'on fasse, le vote par internet est intrinsèquement dangereux.

  • [^] # Re: Quel problèmes

    Posté par  . En réponse à la dépêche Vote par Internet : Appel à témoignage pour le procès-verbal du Bureau de Vote par le Parti Pirate. Évalué à 4. Dernière modification le 21 mai 2012 à 22:40.

    Excuse le déluge de réponses, mais je crois que mon argument est finalement le suivant :

    Le vote par internet tel qu'actuellement implémenté est susceptible de failles massives et indétectables. C'est un grave problème pour la confiance dans la sincérité du scrutin.

    La modification que je propose transforme ces possibilités de failles massives et indétectables, en failles locales et détectées (limitées à un bureau, et les victimes savent qu'elles sont victimes), c'est-à-dire qu'on en revient au niveau du vote papier. On peut toujours imaginer des fraudes papier ou internet, mais si elles sont locales et détectées, on peut annuler le vote dans ce bureau et punir les auteurs de la fraude.

  • [^] # Phrase incomplète

    Posté par  . En réponse à la dépêche Vote par Internet : Appel à témoignage pour le procès-verbal du Bureau de Vote par le Parti Pirate. Évalué à 2.

    Si t'es dans ce genre de cas…

    Tu peux faire en sorte de regarder sur internet (t'es chez toi verrous fermés à double tour le jour du scrutin) un numéro qui correspond à un vote selon la consigne.

    Certes ils peuvent interroger toutes les autres personnes et par malheur deux d'entre eux peuvent donner le même numéro, mais là ça rejoint ce que je disais, t'es probablement dans un village mafieux et il n'y a pas grand chose à faire à part partir. Même avec le vote papier ils pourraient t'obliger à voter comme ils veulent. Par exemple, t'obliger à venir avec le bon bulletin dans la poche (et rien dans les autres poches), vérifier que tu prends les deux bulletins à l'entrée et t'obliger à les leur restituer à la sortie (sinon les menaces à exécution). Tu peux toujours voter nul en marquant le bulletin mais c'est pas une grande victoire.

  • [^] # Re: Quel problèmes

    Posté par  . En réponse à la dépêche Vote par Internet : Appel à témoignage pour le procès-verbal du Bureau de Vote par le Parti Pirate. Évalué à 2.

    Rien ne te prouve que ce qui s'affiche est bien ce qui a été compté.

    Pardon ? Si la liste « enveloppe 1 - Sarkozy ; enveloppe 2 Hollande, etc. » s'affiche, le décompte est trivialement vérifié. Tu vois avec tes voisins que chacun a pu vérifier que son vote était correct. Si tout le monde te dit que c'est bon, ils ont vu le même total que toi et leur vote était bien là, tout va bien, non ?

    Par rapport au vote papier, clairement si.

    Là il faut que tu donnes un exemple de faille ajoutée.

    Faut vraiment arrêter de considérer que si le risque est moindre, ben finalement c'est pas grave.

    Mais je suis d'accord avec toi, le vote papier est le meilleur ! Ça n'empêche quand même pas de réfléchir à comment rendre le vote par internet moins mauvais que ce qu'il est aujourd'hui !

  • [^] # Re: Quel problèmes

    Posté par  . En réponse à la dépêche Vote par Internet : Appel à témoignage pour le procès-verbal du Bureau de Vote par le Parti Pirate. Évalué à 0.

    Si je te menace et que tu ne me dis pas ton numéro (ou tu donne un numéros qui ne correspond pas à la consigne de vote) je mettrais mes menaces à exécution.

    C'est super grave comme délit ce que tu racontes, et je ne parles pas de la violation du secret. Si dans ton patelin il se passe ce genre de choses, vaut mieux que tu déguerpisses dès la fin de l'élection, prévenir les flics et tout. Si tu me dis que si tu préviens les flics il vont te tabasser, je veux pas croire qu'ils fassent ça à peine pour une histoire de vote, ils doivent aussi t'extorquer de l'argent ou trafiquer de la drogue, c'est pas possible autrement. Et si tu me dis qu'en plus la police est corrompue, je crois que t'es pas dans un pays prêt pour avoir un vote, papier ou électronique.

    T'es pas obligé de retenir le numéro, et tu peux faire en sorte de regarder sur internet (t'es chez toi verrous fermés à double tour le jour du scrutin)

    Tu mets le premier dans une urne, le deuxième dans une corbeille.

    Pas mal mais là le topic c'est vote par internet.

    (P.S. je corrige ma faille plus haut, l'ordinateur ne peut pas facilement ajouter de votes, il suffit de publier la liste des votants et de vérifier avec les gens qu'ils existent et ont effectivement voté.)

  • [^] # Re: Quel problèmes

    Posté par  . En réponse à la dépêche Vote par Internet : Appel à témoignage pour le procès-verbal du Bureau de Vote par le Parti Pirate. Évalué à 2. Dernière modification le 21 mai 2012 à 21:48.

    Autre question plus générale, que penseriez-vous (vous le Parti pirate) du système suivant :

    1. Je vote sur mon ordinateur

    2. « Commune de Trouffigny/bureau 25 — merci de votre vote, vous avez voté dans l'enveloppe 175. Ne recopiez pas ce numéro, retenez-le jusqu'à 20 h si vous voulez vérifier le dépouillement. »

    3. À 20 h, mes identifiants de vote pour le bureau 25 de Trouffigny me permettent de consulter le décompte des bulletins. Ainsi je peux vérifier que l'enveloppe 175 (mon numéro tiré au sort au moment du vote) contient bien le bulletin pour le parti que j'ai choisi. Quelques heures plus tard, ces détails ne sont plus accessibles en ligne, ou bien détruits.

    Ce système n'ajoute pas de faille au secret du vote. Tous ceux qui sont en mesure d'espionner mon numéro d'enveloppe pouvaient directement espionner mon vote ; tous ceux peuvent me forcer à révéler mon numéro d'enveloppe peuvent aussi me forcer à révéler pour quel parti j'ai voté (et je garde mon droit à raconter des bobards). Si les détails ne sont accessibles qu'aux électeurs du bureau en question et pour un temps limité, ça limite les possibilités d'extorsions en masse de numéros d'enveloppe par un attaquant (sauf à avoir un complice dans chaque bureau de vote qui transmet les numéros, mais ce serait punissable comme tentative d'atteinte au secret du vote). Et si l'attaquant s'infiltre dans la base maîtresse, il n'a pas besoin des numéros d'enveloppe, il peut aussi bien faire en sorte d'avoir directement les noms.

    Bref, c'est pas pire que le vote par internet actuellement, mais ça en résout déjà un grave problème : la confiance dans le dépouillement, en permettant à chacun de prendre confiance dans le décompte, et à la justice de quantifier combien d'électeurs se plaignent que leur vote n'apparait pas ou a été manipulé (sans qu'ils aient besoin de révéler leur numéro, enfin ils font ce qu'ils veulent à ce niveau là).

    (Il reste quand même une faille, l'ordinateur peut ajouter des votes.)

  • # Quel problèmes

    Posté par  . En réponse à la dépêche Vote par Internet : Appel à témoignage pour le procès-verbal du Bureau de Vote par le Parti Pirate. Évalué à 6. Dernière modification le 21 mai 2012 à 18:35.

    Les problèmes purement informatiques que le Parti Pirate a remarqué sont : Impossibilité d'avoir accès au code source des logiciels utilisés. […]
    le Parti Pirate propose à tous les citoyens de témoigner pour rapporter les incidents ou difficultés qu'ils auraient rencontrés.

    Mais vous les connaissez les problèmes, donc qu'attendez-vous concrètement de l'appel à témoins ? Une pétition des 1000 gus qui disent qu'ils n'ont « pas eu accès au code source » ? Que je vous dise « mon java n'est pas compatible » (je pouvais le savoir, puisque je n'utilise pas Oracle java, le seul supporté) ou « ça marche pas sous Ubuntu » (voir un journal récent) ? Puisque vous pouviez déjà le savoir et que—j'en suis sûr—vous aborderez le sujet avec le ministre concerné, quel type d'observations attendez-vous ?

    (Je pose vraiment la question, ayant la possibilité de voter par internet aux prochaines élections.)

  • [^] # Re: Rat des villes et rat des champs

    Posté par  . En réponse au journal Le vote par internet, c'est encore mieux quand c'est bien fait.... Évalué à 3.

    Le vote par correspondance c'est d'envoyer son bulletin sous pli fermé dans trois enveloppes : un enveloppe postale qui comprend une enveloppe d'idenfication scellée (nom, prénom, signature) qui elle-même comprend l'enveloppe électorale. Il faut en faire la demande préalable pour recevoir le matériel électoral.

    « Les enveloppes d’identification sont conservées fermées au consulat jusqu’au jour du scrutin. […] Le jour du scrutin, les membres du bureau de vote ouvrent les enveloppes d’identification et insèrent les enveloppes électorales dans une urne dédiée à ce mode de vote. Cette opération est effectuée en présence des électeurs qui prennent part au vote à l’urne. » extrait de la FAQ du Consulat de France à Chicago

  • # dm-verity

    Posté par  . En réponse à la dépêche Sortie officielle du noyau Linux 3.4. Évalué à 4.

    Serait-il possible de créer un module noyau qui remplace dm-verity et se contente de donner la bonne réponse ?

  • [^] # Re: Rat des villes et rat des champs

    Posté par  . En réponse au journal Le vote par internet, c'est encore mieux quand c'est bien fait.... Évalué à 4. Dernière modification le 21 mai 2012 à 10:59.

    Le bureau de vote le plus proche de chez moi est à 2h de shinkansen, et 200€ l'aller-retour.

    Tu peux aussi voter par correspondance pour le prix d'un timbre-poste. Cela impose que tu aies confiance dans les personnes qui ouvrent les enveloppes postales et les joignent dans l'urne, mais entre ça et faire confiance à internet, pour moi le choix est clair.

  • # Two-factor authentication

    Posté par  . En réponse au journal Le vote par internet, c'est encore mieux quand c'est bien fait.... Évalué à 9. Dernière modification le 20 mai 2012 à 20:04.

    Ton mot de passe est en clair (c'est grave) mais même s'il est découvert, cela ne suffit pas à voter. il te faut aussi l'identifiant que tu as reçu par un canal différent (lettre papier ou SMS si tu as choisi de leur laisser ton numéro de téléphone portable).

    Cela dit même si le mot de passe était envoyé avec avec l'état de l'art de l'art de la sécurité, la vraie question c'est :

    • comment assurer le secret du vote (les votes à la maison devant l'ordinateur familial, bonjour les pressions électorales)
    • les citoyens ne peuvent pas faire ni vérifier le décompte.
  • [^] # Re: Commentaires repliés

    Posté par  . En réponse au message FEATURE: lister les membres usant du moinssage (Droit de faire face à ses accusateurs!). Évalué à 4. Dernière modification le 20 mai 2012 à 13:46.

    Ton alternance de réponses sérieuses comme « il n'est pas normal que pour des posts passés » à 2h26 et de réponses ordurières vingt minutes plus tôt font rien de ce que tu dis ne peut être pris au sérieux. Il faut que tu comprennes que ce sont tes réactions impulsives qui te causent le tort que tu dénonces dans ton journal. Le message de totof2000 n'était pas du tout agréable pour toi ; tu pouvais le lui dire de façon civilisée, même sarcastique, et lui expliquer en quoi il ne devrait pas jeter de l'huile sur le feu, mais en aucun cas de la façon que tu as choisie. Lire ça donne envie de moinsser tous tes commentaires de la page, et encore de chercher dans ton historique s'il ne resterait pas un commentaire sur gnome qui ne soit pas déjà à -10.

    Maintenant, si tu souhaites pouvoir continuer à faire des commentaires sur gnome sans te prendre des notes négatives, le mieux que tu puisses faire c'est fermer ton compte et en ouvrir un autre sous un autre pseudo.

  • [^] # Re: De trois choses l'une

    Posté par  . En réponse au journal Piratage de la base email clients neuf/sfr ?. Évalué à 1.

    Il y a mille moyens de causer des malveillances aux gens honnêtes, tu viens juste d'en inventer un autre. Tu peux aussi aller au café où j'ai mes habitudes, subtiliser la tasse que je laisse négligemment sur le comptoir et utiliser ma salive et mes empreintes pour envoyer des menaces au Président. Et je vais être bien dans la moise.

    J'imagine que tu as compris le schéma utilisé par les scammeurs dont je parle. Le compte en reply-to leur permet de continuer la conversation avec le pigeon même après que le compte émetteur a été fermé.

  • [^] # Re: De trois choses l'une

    Posté par  . En réponse au journal Piratage de la base email clients neuf/sfr ?. Évalué à 5.

    Ok j'exagère avec le compte au Nigéria, ils utilisent deux comptes sur des plateformes européennes ou américaines. Par exemple un compte hotmail.com envoie une centaine de scams, avec un replyto (par exemple) @voila.fr ouvert par eux. Même si Hotmail réagit promptement et ferme le compte dans la journée, des pigeons liront leurs scams pendant plusieurs jours et leur réponse partira vers voila.fr. Ce dernier ne reçoit que quelques mails, il n'est pas suspect, et la conversation scammeur/pigeon peut continuer.

  • [^] # Re: De trois choses l'une

    Posté par  . En réponse au journal Piratage de la base email clients neuf/sfr ?. Évalué à 4.

    J'ai forwardé le mail chez abuse@sfr.fr , faute de mieux.

    Il faut forwarder chez le FAI utilisé pour envoyer le mail, pour leur demander de fermer le compte qui abuse. Si ton compte sfr se contente de recevoir le mail, sfr ne peut rien faire.

    J'ai déjà du mal à expliquer aux personnes derrière abuse@voila.fr qu'il faut fermer les compte qui apparaissent aux champs reply-to:...@voila.fr des scams que je reçois, ils me répondent que c'est le FAI expéditeur (genre au Nigéria) qu'il faut contacter.

  • # De trois choses l'une

    Posté par  . En réponse au journal Piratage de la base email clients neuf/sfr ?. Évalué à 6. Dernière modification le 18 mai 2012 à 17:12.

    3) Tu t'appelles Jean Dupont, John Smith ou Hans Schmidt, et le spammeur a essayé les adresses par dictionnaires de noms et prénoms usuels. Quand le mail ne revient pas avec une erreur, c'est qu'il a trouvé un compte valide.

  • # Déformation par cage

    Posté par  . En réponse au message Projeter une image le long d'un chemin. Évalué à 4.

    As-tu essayé la version 2.8 de Gimp ? il existe un outil de déformation par cage (directement dans les icones de la fenêtre principale) qui fait ce que tu veux. Tu dessines une « cage » (un polygone) autour d'une sélection. Puis tu bouges les nœuds du polygone et ça déforme l'image à l'intérieur.

    Si tu vas voir la dépêche récente concernant Gimp 2.8, il y a un lien vers une vidéo qui fait la démonstration de cet outil. https://linuxfr.org/news/gimp-2-8-est-sorti-une-fenetre-unique#toc_5

  • [^] # Re: Commentaires repliés

    Posté par  . En réponse au message FEATURE: lister les membres usant du moinssage (Droit de faire face à ses accusateurs!). Évalué à 2. Dernière modification le 17 mai 2012 à 01:18.

    l'intérêt n'est pas de se faire son petit cercle d'amis ni d'ennemis

    Ce n'est pas l'intérêt de ce que tu proposes, mais ce serait un corollaire immédiat.

    signaler les abus, les moinssages à répétition par les même.

    En quoi serait-ce un abus d'être en toujours en désaccord avec certaines personnes ? Il se trouve que tu es souvent en désaccord avec pas mal de lecteurs de linuxfr… On ne peut pas appeler ça une kabbale puisque ce n'est pas une décision d'un groupe organisé. Juste plein de gens qui pensent la même chose en même temps indépendamment les uns des autres, et qui ont un moyen de le faire savoir.

    Pouvoir évaluer sans devoir révéler publiquement son opinion est une fonctionnalité très intéressante. Bats-toi contre le vrai problème, que c'est NUL c'est de cacher par défaut les commentaires mal notés : c'est frustrant pour les auteurs de commentaires et c'est gênant pour les lecteurs intéressés par la discussion. S'il faut absolument un système pour rendre moins visibles les commentaires mal notés, un système (un peu comme slashdot, en moins usine à gaz) où ces commentaires sont réduits à une ligne serait à mon avis une meilleure solution.

    Quant à l'influence que ça pourrait avoir sur tes choix, je trouve que t'y vas fort dans la caricature du candide.

    Je ne comprends pas ta remarque. Je sais très bien comment je réagirais si ta proposition était mise en application. Tu peux me trouver « candide » si tu veux, mais en quoi mon opinion en est-elle une caricature ?

  • # Commentaires repliés

    Posté par  . En réponse au message FEATURE: lister les membres usant du moinssage (Droit de faire face à ses accusateurs!). Évalué à 6.

    si vous ne voulez réellement pas laisser les autres parler,

    Petite astuce. Désactive javascript pour linuxfr et tu retrouveras une lecture normale des commentaires.

    Mais c'est vrai que je me demande parfois aussi pourquoi certains commentaires restent à la fois sans réponse et avec une note très négative, alors que j'avais l'impression de donner une information utile ou un avis argumenté, sans lancer de troll ni rien. J'aimerais juste qu'on me réponde avec une explication du vote.

    Cela dit avoir les noms des personnes ayant émis un avis ne me servirait à rien (à quoi bon rugir dans mon coin « encore lui !!! » et développer un sentiment d'être suivi ou harcelé par tel et tel) et me découragerait grandement d'émettre moi-même le moindre avis positif ou négatif. Je n'ai aucune envie d'encourager la création de cercles sociaux de plusseurs et moinsseurs, de me « sentir obligé » de plusser ceux qui me plussent souvent, ou de me retrouver influencé vers une mauvaise opinion des gens qui me moinssent, même lorsqu'ils ne prennent que très rarement la parole à part ça. Les gens qui aiment savoir qui clique sur Like, et qui retirent de leurs amis ceux qui ne Like pas assez, savent sur quels sites sociaux ils peuvent donner libre cours à leur passion.