Je connais pas UFW mais si je comprend bien c'est une couche par dessus netfilter/iptables (parce que la syntaxe de netfilter/iptables est compliquée, genre bien plus que celle de pf). Du coup j'ai l'impression qu'il serait plus pertinent de comparer UFW à la GUI de pfSense par exemple.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Je suis biaisé mais si ta motivation principale est la sécurité, OpenBSD me semble tout indiqué. De nos jours je pense que son point faible principal est au niveau des performances, mais évidemment ça dépend du workload (et ça continue d'évoluer dans la bonne direction). Si tu veux commencer à essayer OpenBSD avec le minimum d'effort, je peux recommander https://openbsd.amsterdam/
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Pour les systèmes de stockage en ligne (ce que certains appellent « nuage »), il y a aussi une justification technique potentielle. Il est assez compliqué de présenter les fichiers dans une applications/API web qui se veut fault-tolerant en restant compatible avec une sémantique de système de fichiers POSIX en dessous sans dégrader les performances de manière considérable. De ce que je comprend, même Nextcloud (qui n'a même pas vraiment la contrainte de « fault-tolerance ») ne permet pas de faire ça (e.g. au moins les permissions sont stockées séparément). Selon le logiciel/service il y a plus ou moins de désir de garder une certaine compatibilité mais à partir du moment ou 87.76% des utilisateurs passent 98.42% de leur temps sur un ordiphone et n'ont pas vraiment de notion de hiérarchie de système de fichiers, le désir s'amenuise.
Évidemment c'est pas neutre et « perdre le contrôle » sur l'organisation de ses données a un impact non-technique. Mais je pense qu'il y a aussi une justification technique.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Il semblerait effectivement que Postfix ne publie pas ses commits hors des releases (y compris « releases expérimentales ») et tomberait donc sous la définition de projet cathédralesque dans le sens de ce journal.
Du coup je peux maintenant dire que je connais deux projets de ce type.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
H2 semble publier ses commits en temps réel, tout comme les deux autres projets cités dans ton autre commentaire. Je comprend pas pourquoi tu penses que c'est pertinent donc je vais pas prendre la peine de vérifier les autres projets que tu cites.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Par soucis d'équité, il faudra bien sûr faire passer le test rétroactivement à tous les utilisateurs existants sous peine de suppression de leur compte et contenu.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Si on n'a pas de CVE avant la release, ça peut compliquer la communication. Ce journal me semble un bon exemple.
On peut assigner un CVE sans donner aucun détails techniques. Pour un projet de la taille de Linux, savoir qu'il y a un CVE ne donne pas vraiment d'indication sur comment écrire une exploit. Donc je ne vois pas trop le rapport avec la divulgation responsable.
D'ailleurs, si on examine les détails de CVE-2026-46333 on voit que cet identifiant a été réservé à 2026-05-13T15:03:33.113Z. Soit deux jours avant la release.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Du coup en lisant https://docs.kernel.org/process/cve.html je note qu'en général Linux n'assigne un CVE qu'une fois qu'il y a un fix disponible pour un noyau stable.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: tutorials yunohost
Posté par Krunch (courriel, site web personnel) . En réponse au message Cherche formation réseau individuelle autour du Havre. Évalué à 3 (+1/-0).
Pour les concepts, Julia Evans fait aussi des cool trucs. Par exemple : https://wizardzines.com/zines/networking/
Tu peux aussi ctrl+f "network" sur son site.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Alternative à Linux ?
Posté par Krunch (courriel, site web personnel) . En réponse à la dépêche Sortie de la 60ᵉ version d’OpenBSD. Évalué à 3 (+1/-0). Dernière modification le 21 mai 2026 à 17:15.
Je connais pas UFW mais si je comprend bien c'est une couche par dessus netfilter/iptables (parce que la syntaxe de netfilter/iptables est compliquée, genre bien plus que celle de pf). Du coup j'ai l'impression qu'il serait plus pertinent de comparer UFW à la GUI de pfSense par exemple.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# tutorials yunohost
Posté par Krunch (courriel, site web personnel) . En réponse au message Cherche formation réseau individuelle autour du Havre. Évalué à 2 (+0/-0).
Je suis pas dans la bonne zone géographique mais si tu n'as pas encore vu le blog d'Elena Rossini, cela te sera sans doute utile.
https://blog.elenarossini.com/tag/my-so-called-sudo-life/
https://blog.elenarossini.com/a-newbies-guide-to-self-hosting-with-yunohost/
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Alternative à Linux ?
Posté par Krunch (courriel, site web personnel) . En réponse à la dépêche Sortie de la 60ᵉ version d’OpenBSD. Évalué à 5 (+3/-0).
Ça dépend beaucoup de ce qu'il y a derrière ce port.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Alternative à Linux ?
Posté par Krunch (courriel, site web personnel) . En réponse à la dépêche Sortie de la 60ᵉ version d’OpenBSD. Évalué à 3 (+1/-0).
Je parle des deux. L'utilisation est simple aussi.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Alternative à Linux ?
Posté par Krunch (courriel, site web personnel) . En réponse à la dépêche Sortie de la 60ᵉ version d’OpenBSD. Évalué à 4 (+2/-0).
Une grosse partie de ce qui fait la sécurité d'OpenBSD c'est que c'est très simple sous bien des aspects.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Alternative à Linux ?
Posté par Krunch (courriel, site web personnel) . En réponse à la dépêche Sortie de la 60ᵉ version d’OpenBSD. Évalué à 8 (+6/-0).
Je suis biaisé mais si ta motivation principale est la sécurité, OpenBSD me semble tout indiqué. De nos jours je pense que son point faible principal est au niveau des performances, mais évidemment ça dépend du workload (et ça continue d'évoluer dans la bonne direction). Si tu veux commencer à essayer OpenBSD avec le minimum d'effort, je peux recommander https://openbsd.amsterdam/
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Distributions
Posté par Krunch (courriel, site web personnel) . En réponse au journal une ligne du temps de la dernière faille du noyau Linux (une autre). Évalué à 2 (+0/-0). Dernière modification le 20 mai 2026 à 11:17.
Pendant ce temps chez Amazon, le correctif se fait toujours attendre cinq jours plus tard https://explore.alas.aws.amazon.com/CVE-2026-46333.html
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: communiqué de presse
Posté par Krunch (courriel, site web personnel) . En réponse au lien Infomaniak passe sous le contrôle d’une fondation d’utilité publique. Évalué à 3 (+1/-0).
Ah, en cherchant sur leur site j'étais tombé sur https://www.infomaniak.com/fr/a-propos/presse qui redirige vers pressportal.ch.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# communiqué de presse
Posté par Krunch (courriel, site web personnel) . En réponse au lien Infomaniak passe sous le contrôle d’une fondation d’utilité publique. Évalué à 2 (+1/-1).
Le communiqué de presse d'Infomaniak https://www.presseportal.ch/fr/pm/100057093/100940147
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: J'ai un peu la même conclusion
Posté par Krunch (courriel, site web personnel) . En réponse au journal gestion de failles de sécurité bazardeuse. Évalué à 4 (+2/-0).
Je viens de retomber sur https://www.openbsd.org/security.html#disclosure qui explique que OpenBSD supporte la divulgation complète.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# raisons techniques
Posté par Krunch (courriel, site web personnel) . En réponse au journal On nous cache tout on nous dit rien (rendez-moi mon filesystem !). Évalué à 2 (+0/-0).
rewind< a déjà expliqué le paradigme app-first pour les ordiphones.
Pour les systèmes de stockage en ligne (ce que certains appellent « nuage »), il y a aussi une justification technique potentielle. Il est assez compliqué de présenter les fichiers dans une applications/API web qui se veut fault-tolerant en restant compatible avec une sémantique de système de fichiers POSIX en dessous sans dégrader les performances de manière considérable. De ce que je comprend, même Nextcloud (qui n'a même pas vraiment la contrainte de « fault-tolerance ») ne permet pas de faire ça (e.g. au moins les permissions sont stockées séparément). Selon le logiciel/service il y a plus ou moins de désir de garder une certaine compatibilité mais à partir du moment ou 87.76% des utilisateurs passent 98.42% de leur temps sur un ordiphone et n'ont pas vraiment de notion de hiérarchie de système de fichiers, le désir s'amenuise.
Évidemment c'est pas neutre et « perdre le contrôle » sur l'organisation de ses données a un impact non-technique. Mais je pense qu'il y a aussi une justification technique.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: J'ai un peu la même conclusion
Posté par Krunch (courriel, site web personnel) . En réponse au journal gestion de failles de sécurité bazardeuse. Évalué à 4 (+2/-0).
La divulgation coordonnée requiert clairement plus de travail et favorise donc les projets qui ont les moyens.
On notera qu'en mai 2025, le mainteneur de libxml2 a décidé de passer de la divulgation coordonnée à la divulgation complète par manque de moyen. Puis en septembre il a « démissionné » (c'est passé ici). Puis en décembre le projet est revenu vers un modèle de divulgation coordonné.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Cathédrale
Posté par Krunch (courriel, site web personnel) . En réponse au journal gestion de failles de sécurité bazardeuse. Évalué à 5 (+3/-0).
Il semblerait effectivement que Postfix ne publie pas ses commits hors des releases (y compris « releases expérimentales ») et tomberait donc sous la définition de projet cathédralesque dans le sens de ce journal.
Du coup je peux maintenant dire que je connais deux projets de ce type.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Cathédrale Libre
Posté par Krunch (courriel, site web personnel) . En réponse au journal gestion de failles de sécurité bazardeuse. Évalué à 2 (+0/-0).
H2 semble publier ses commits en temps réel, tout comme les deux autres projets cités dans ton autre commentaire. Je comprend pas pourquoi tu penses que c'est pertinent donc je vais pas prendre la peine de vérifier les autres projets que tu cites.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Cathédrale Libre
Posté par Krunch (courriel, site web personnel) . En réponse au journal gestion de failles de sécurité bazardeuse. Évalué à 2 (+0/-0).
Fossil et Pijul semblent publier leurs commits en temps réel.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Cathédrale
Posté par Krunch (courriel, site web personnel) . En réponse au journal gestion de failles de sécurité bazardeuse. Évalué à 3 (+1/-0).
J'avais aussi pensé à SQLite mais ils semblent bien publier leur commitlog en temps réel https://www.sqlite.org/src/timeline
Le seul que j'ai trouvé est xscreensaver.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Modération à l'inscription
Posté par Krunch (courriel, site web personnel) . En réponse au journal [LinuxFr] Confiance, IA et contenu. Évalué à 3 (+1/-0).
Par soucis d'équité, il faudra bien sûr faire passer le test rétroactivement à tous les utilisateurs existants sous peine de suppression de leur compte et contenu.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Comment faire appliquer la règle!
Posté par Krunch (courriel, site web personnel) . En réponse au journal [LinuxFr] Confiance, IA et contenu. Évalué à 4 (+2/-0).
J'ai passé des heures à trouver le moment optimal pour poster et tu veux jeter tout ce travail à la poubelle ?!
https://linuxfr.org/users/krunch/journaux/dlfp-journalyser-2-0-pas-de-veille-techologique-le-weekend
https://linuxfr.org/users/krunch/journaux/dlfp-journalyser-2-1-rester-au-top
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: cve ?
Posté par Krunch (courriel, site web personnel) . En réponse au journal une ligne du temps de la dernière faille du noyau Linux (une autre). Évalué à 3 (+1/-0). Dernière modification le 16 mai 2026 à 17:03.
Si on n'a pas de CVE avant la release, ça peut compliquer la communication. Ce journal me semble un bon exemple.
On peut assigner un CVE sans donner aucun détails techniques. Pour un projet de la taille de Linux, savoir qu'il y a un CVE ne donne pas vraiment d'indication sur comment écrire une exploit. Donc je ne vois pas trop le rapport avec la divulgation responsable.
D'ailleurs, si on examine les détails de CVE-2026-46333 on voit que cet identifiant a été réservé à 2026-05-13T15:03:33.113Z. Soit deux jours avant la release.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Incomplet
Posté par Krunch (courriel, site web personnel) . En réponse au lien gestion de dépendances modernes en C/C++. Évalué à 3 (+1/-0).
Ça compte pas si l'outil fait
?
La précompilation ça me semble aller à l'encontre de l'injonction d'utiliser le maximum de ressources possibles.
Par ailleurs je recommande la lecture du contenu de l'archive.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: cve ?
Posté par Krunch (courriel, site web personnel) . En réponse au journal une ligne du temps de la dernière faille du noyau Linux (une autre). Évalué à 4 (+2/-0).
Du coup en lisant https://docs.kernel.org/process/cve.html je note qu'en général Linux n'assigne un CVE qu'une fois qu'il y a un fix disponible pour un noyau stable.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: cve ?
Posté par Krunch (courriel, site web personnel) . En réponse au journal une ligne du temps de la dernière faille du noyau Linux (une autre). Évalué à 4 (+2/-0).
Je n'avais connaissance du CVE au moment de rédiger ce journal. Je vois maintenant qu'il s'agit de CVE-2026-46333 tel que publié par Greg Kroah-Hartman sur linux-cve-announce à 12:58 UTC.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# archive.org
Posté par Krunch (courriel, site web personnel) . En réponse au lien divulgation par carotte. Évalué à 2 (+0/-0).
Le site a l'air mort pour le moment donc voici un miroir : https://web.archive.org/web/20260429080727/https://dustri.org/b/carrot-disclosure.html
Aussi disponible dans Paged Out! #4 page 51.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# bloub
Posté par Krunch (courriel, site web personnel) . En réponse au journal Nouvelle Faille Linux CVE-2026-46300 Fragnesia. Évalué à 6 (+4/-0).
Tu as déjà une faille de retard. On en est à __ptrace_may_access aujourd'hui.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.