Tu veux dire que parce que tu utilises un navigateur libre sur un système libre sur ton ordinateur à toi, je ne peux pas m'arranger pour que LinuxFr.org te réponde la page de mon choix ? On parie combien ? :)
Le problème du vote électronique est qu'il est impossible de garantir qu'une personne ne subisse pas de pression chez elle pour voter pour un candidat.
ça c'est un des problèmes du vote par internet. Déjà dans le vote électronique, y a du vote par internet ET du vote par ordinateurs de vote/machines à voter. Et d'autre part l'absence de contrôle citoyen, l'absence de compréhension par chaque électeur, la possibilité de fraude généralisée, la possibilité de déni de service, etc. sont d'autres problèmes du vote par internet.
J'aurais pu mentionner aussi les systèmes de vote électronique puisque les Français résidant à l'étranger ont semble-t-il pu voter par Internet aux législatives de 2012
Quelques infos sur le système utilisé pour le vote par internet aux législatives de 2012 et aux partielles de 2013 (où j'étais délégué du Parti Pirate auprès de l'unique (Paris, Ministère des Affaires étrangères) bureau de vote électronique
Le problème avec cette faille est que justement on ne peut pas trop savoir si on en a été victime ou pas… D'un point de vue sécurité, on peut donc supposer être dans le pire cas. Les différents serveurs (web, courriel, etc.) étaient concernés et ont été mis à jour très rapidement (informés à 23h40 le 7 avril, patch debian qui venait d'arriver déployé à 23h50, tous les services redémarrés à 0h11 le 8 avril). Ensuite il fallait attendre que les autorités de certification aient confirmé avoir patché/sécurisé de leur côté pour pouvoir réémettre des certificats. Les certificats sont à renouveler donc, et l'autre souci est le choix de l'autorité de certification à la vue des derniers changements. Tout cela a généré de longs débats internes et externes (aux JDLL notamment) sur le marigot de la certification. Je suis même étonné que personne n'ait posé la question plus tôt.
2) Ils sont bien en modération aussi. On essaie de changer les sondages toutes les une ou deux semaines. Il y en a 11 actuellement en modération, et certains seront rejetés.
1/Est-ce que je suis le seul a être dérangé par le msg en arrivant sur une page de ce site:
De quelle page de LinuxFr.org parle-t-on ici ? (je n'ai rien trouvé dans nos contenus, commentaires ou bannières pointant sur ce domaine).
Sinon oui, il y a un certificat pour le mauvais domaine sur forum.ubuntu-fr.org
2/ Est-ce possible d'avoir un couriel quand on a une réponse dans son post ou dépêche que l'on dépose !??
Réponse à une entrée de forum : actuellement non (la demande existe dans le système de suivi; cf #1287)
Réponse à une dépêche envoyée en modération : oui, l'auteur est informé en cas de publication ou de rejet d'une dépêche en modération.
Tu n'as toujours pas compris le problème donc… Tu peux virer toutes les CA du monde de ton navigateur, ça n'empêchera aucune d'elle de faire un faux certificat pour ton domaine, qui sera accepté par tout le reste du monde.
[^] # Re: erratum + roundcube 1.0
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Host@home : faciliter l'auto-hébergement. Évalué à 3.
Corrigé, merci.
[^] # Re: Lien cassé
Posté par Benoît Sibaud (site web personnel) . En réponse au journal 3D dans les présentations web. Évalué à 4.
Lien corrigé.
[^] # Re: Priorité au logiciel libre
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Bitcoin : votre avis sur un article que je viens de lire sur de possibles utilisations alternatives.. Évalué à 7.
Tu veux dire que parce que tu utilises un navigateur libre sur un système libre sur ton ordinateur à toi, je ne peux pas m'arranger pour que LinuxFr.org te réponde la page de mon choix ? On parie combien ? :)
[^] # Re: Priorité au logiciel libre
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Bitcoin : votre avis sur un article que je viens de lire sur de possibles utilisations alternatives.. Évalué à 7.
ça c'est un des problèmes du vote par internet. Déjà dans le vote électronique, y a du vote par internet ET du vote par ordinateurs de vote/machines à voter. Et d'autre part l'absence de contrôle citoyen, l'absence de compréhension par chaque électeur, la possibilité de fraude généralisée, la possibilité de déni de service, etc. sont d'autres problèmes du vote par internet.
[^] # Re: é è ai
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Ubuntu 14.04 LTS : Pourquoi il vaudrait mieux ne pas du tout s'en servir. Évalué à 4.
Corrigés (et plein d'autres), merci.
[^] # Re: élection législative ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Plaidoyer du Sénat contre le vote par Internet (et le vote électronique). Évalué à 6.
En France, non, municipales, communautaires, départementales, régionales, législatives, sénatoriales, présidentielle et européennes sont des élections. Cf http://www.interieur.gouv.fr/Elections/Les-elections-en-France/Les-differentes-elections Sinon c'est un référendum par exemple.
Votation est un terme utilisé en Suisse et au Québec, pour autant que je sache.
[^] # Re: pcimpact > pciNpact > NextInpact
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Plaidoyer du Sénat contre le vote par Internet (et le vote électronique). Évalué à 4.
Corrigé, merci.
[^] # Re: Typo
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Seafile, un Dropbox-like libre à héberger sort en version 3. Évalué à 5.
Seul un modérateur peut éditer une dépêche une fois publiée. Quels étaient les mots prévus ici ?
[^] # Re: Hum hum
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Chronique des dinosaures rétrogrades. Évalué à 10.
Je n'ai pas compris pourquoi ils formatent, alors que la mise à jour de systemd demande un reboot. Sûrement parce que les formes hantent ou en T.
[^] # Re: Quelques âneries sur la fin
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Taxonomie des attaques Heartbleed. Évalué à 4.
Quelques infos sur le système utilisé pour le vote par internet aux législatives de 2012 et aux partielles de 2013 (où j'étais délégué du Parti Pirate auprès de l'unique (Paris, Ministère des Affaires étrangères) bureau de vote électronique
Il sera utilisé pour les européennes en mai aussi (dans le contexte Heartbleed et sortie de Java 8 donc).
[^] # Re: Linuxfr ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Taxonomie des attaques Heartbleed. Évalué à 10.
Le problème avec cette faille est que justement on ne peut pas trop savoir si on en a été victime ou pas… D'un point de vue sécurité, on peut donc supposer être dans le pire cas. Les différents serveurs (web, courriel, etc.) étaient concernés et ont été mis à jour très rapidement (informés à 23h40 le 7 avril, patch debian qui venait d'arriver déployé à 23h50, tous les services redémarrés à 0h11 le 8 avril). Ensuite il fallait attendre que les autorités de certification aient confirmé avoir patché/sécurisé de leur côté pour pouvoir réémettre des certificats. Les certificats sont à renouveler donc, et l'autre souci est le choix de l'autorité de certification à la vue des derniers changements. Tout cela a généré de longs débats internes et externes (aux JDLL notamment) sur le marigot de la certification. Je suis même étonné que personne n'ait posé la question plus tôt.
[^] # Re: Correction
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Réunion sur IRC pour le projet Bépo. Évalué à 3.
Corrigé, merci.
[^] # Re: +envie ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Réunion sur IRC pour le projet Bépo. Évalué à 3.
Corrigé, merci.
[^] # Re: Lien 2
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Grisbi : après le logiciel, le manuel en version 1.0. Évalué à 5.
Oui, faut pas toucher au grisbi. Corrigé, merci.
[^] # Re: Réponses
Posté par Benoît Sibaud (site web personnel) . En réponse au message Utilisation en tant que membre de linuxF.org. Évalué à 4.
1) OK donc sur linuxfr.org, pas sur forum.ubuntu-fr.org comme annoncé initialement. Voir http://linuxfr.org/aide#aide-autrecertificatssl et http://linuxfr.org/aide#aide-certificatssl
2) Ils sont bien en modération aussi. On essaie de changer les sondages toutes les une ou deux semaines. Il y en a 11 actuellement en modération, et certains seront rejetés.
[^] # Re: Réponses
Posté par Benoît Sibaud (site web personnel) . En réponse au message Utilisation en tant que membre de linuxF.org. Évalué à 3.
Pour le 2, ça doit apparaître dans ton tableau de bord (lien visible en haut à gauche de la page quand tu es authentifié). Et sur la page de rédaction, on peut trouver http://linuxfr.org/redaction/news/campagne-adopte-un-logiciel-libre-a-destination-du-grand-public-financement-participatif par exemple.
# Réponses
Posté par Benoît Sibaud (site web personnel) . En réponse au message Utilisation en tant que membre de linuxF.org. Évalué à 4.
De quelle page de LinuxFr.org parle-t-on ici ? (je n'ai rien trouvé dans nos contenus, commentaires ou bannières pointant sur ce domaine).
Sinon oui, il y a un certificat pour le mauvais domaine sur forum.ubuntu-fr.org
Réponse à une entrée de forum : actuellement non (la demande existe dans le système de suivi; cf #1287)
Réponse à une dépêche envoyée en modération : oui, l'auteur est informé en cas de publication ou de rejet d'une dépêche en modération.
[^] # Re: Quelque chose que je ne comprend
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie d’Ubuntu 14.04 LTS. Évalué à -1.
Un marteau ?
[^] # Re: STOP avec PGP !! Et CAcert !??
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Signing party au salon Solutions Linux le 20 mai 2014. Évalué à 5.
Lien corrigé (et sinon je suis assureur CaCert & utilisateur de GPG).
[^] # Re: Réponses en vrac
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Coder efficacement, bonnes pratiques et erreurs à éviter. Évalué à 4.
Corrigé.
[^] # Re: MySQL ou sqlite ?
Posté par Benoît Sibaud (site web personnel) . En réponse au message table SQL à optimiser. Évalué à 4.
Titre modifié.
[^] # Re: Please Put OpenSSL Out of Its Misery
Posté par Benoît Sibaud (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 10.
Tu n'as toujours pas compris le problème donc… Tu peux virer toutes les CA du monde de ton navigateur, ça n'empêchera aucune d'elle de faire un faux certificat pour ton domaine, qui sera accepté par tout le reste du monde.
[^] # Re: Mauvais lien
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Meilleurs contributeurs LinuxFr.org : les gagnants de mars 2014. Évalué à 3.
Corrigé, merci.
# Doublon
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Erreur de certificat. Évalué à 3 (+0/-0).
Doublon de l'entrée Changer d'autorité de certification
Dans l'immédiat voir l'explication dans l'aide et comment contourner le problème.
De toute façon le certificat du site est amené à changer à court terme, quelle que soit la solution retenue.
[^] # Re: Oui mais qui ?
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Changer d’autorité de certification. Évalué à 3 (+0/-0).
Rectification sur Framasoft : par exemple https://framabag.org/ (Gandi). A priori aussi un peu de CaCert mais en interne.