FDN: Je doit etre stupide, mais sur le site il y a une section comptabilite mais pas de lien vers les documents
Les documents sont sur http://compta.fdn.fr/ (il y a peu d'asso aussi transparente que FDN sur leur comptabilité, la plupart ne la fournisse qu'à leurs membres).
Quand une association veut passer de zéro à un permanent ou à un permanent de plus, elle ne dispose pas en général en stock de quoi le payer sur une année. Elle prend un risque avec une visibilité sur x mois (comme n'importe quel chef d'entreprise), en faisant de son mieux pour que l'argent rentre (le nouveau permanent va « produire », une campagne de comm' ou d'appels à don ou autres sera lancée, une subvention sera recherchée, un convention sera signée avec tel ou tel, on vendra des goodies, etc.).
Une association qui ne veut pas s'embêter à rechercher des fonds ou qui ne vise pas à passer le cap du premier permanent n'a pas du tout ce souci et peut être très indolente si elle veut. Dès qu'il y a un besoin récurrent de payer des salariés, de payer à date les charges de l'employeur, qu'il faut prévoir à 3 mois si tu dois gérer un préavis de licenciement économique ou pas, etc. ça devient plus compliqué (comme pour n'importe quel chef d'entreprise). Une LQDN qui ne prendrait pas de risque financier du tout, ce n'est pas envisageable à mon avis. Toute la question étant de savoir combien tu réussis à faire rentrer d'argent au moment où c'est nécessaire, et si tu peux continuer à embaucher pour grossir/faire plus d'actions/faire mieux, si tu dois licencier ou si tu dois stagner/continuer ainsi dans l'immédiat.
Donc oui on a toujours l'impression que les associations ayant des permanents recherchent de l'argent (et décembre est particulier car c'est la fin de l'exercice fiscal et traditionnellement la période des dons défiscalisés, notamment côté humanitaire associé aux bons sentiments des fêtes de fin d'année). Et oui en décembre, la Croix Rouge, April, RSF, LQDN, la FSF, Amnesty, Framasoft et bien d'autres font des appels à don.
La plus petite ville (en nombre d'habitants) ayant accueilli les RMLL (2008) est jusqu'ici Mont-de-Marsan (~30000 habitants). De mon expérience, le nombre de visiteurs total est en général de quelques milliers (le nombre de participants inscrits en centaines plutôt). Il faut avoir suffisamment de salles pour les différents thèmes/conférences/ateliers/salles réservées à l'orga/etc. en parallèle.
Et tout dépend si l'organisation gère une partie de l'hébergement (cités universitaires, casernes militaires, campings, etc.) ou non, une partie de la restauration (restaurants universitaires, etc.) ou non, une partie du off (qui comme son nom l'indique n'est officiellement pas géré par l'organisation mais bon :), etc.
Cf http://en.wikipedia.org/wiki/Openmoko . Tout déroulé, GTA voudrait dire dire Global System for Mobile Communications-Texas Instruments-Assisted Global Positioning System.
En France aussi : il y a toujours (humm encore) une soixantaine de villes votant par ordinateurs de vote, et quasi un million de Français à l'étranger susceptibles de voter par internet.
Tu as la même doc signée-GPG si tu veux via le paquet Debian harden-doc par exemple (et tu n'as pas besoin d'avoir une Debian pour le vérifier, juste de GPG), donc dans une chaîne de confiance à partir de Debian.
Actuellement, si tu te logues en HTTPS, tu restes en HTTPS. Par contre si tu te logues en HTTP, ça dépend des URL que tu tapes ou sur lesquelles tu cliques.
Les distributions utilisent des sommes de contrôle et des signatures GPG (au passage CaCert et sûrement d'autres autorités signent les clés GPG aussi), notamment parce qu'ils gèrent la diffusion via HTTP/FTP/CD/divers moyens pour lesquels les certificats x509 ne sont pas forcément la solution ou parce qu'ils gèrent des miroirs HTTP sur divers domaines hors de leur contrôle.
Bref, comme cette position est la position officielle de linuxfr, je n'ai plus rien à faire sur ce site.
J'ai bien séparé la partie qui relève de LinuxFr.org de celle qui est mon avis personnel dans le cadre de mon activité de libriste bénévole dans le commentaire concerné.
Ton propos sur l'éducation est à côté de la plaque. On ne dit pas « ne tenez pas compte des avertissements », on dit « comprenez ce que ça veut dire ». Les navigateurs ont des avertissements que je trouve plutôt abusifs car ils mettent dans le même sac certificat obsolète, algorithme obsolète, autorité non reconnue et certificat auto-signé. La sécurité ce n'est pas « faites aveuglément confiance à votre navigateur il sait ce qui est le mieux pour vous ». Sinon mon processeur pourrait décider à ma place quel binaire mérite l'exécution, mon disque dur quels sont les meilleurs octets, etc. Si je veux accéder à https://le_meilleur_des_lolcats.example.com avec son certificat auto-signé donc je me contrefiche vu que je veux juste mater des photos de chatons, c'est mon choix.
Pour des gens parlant de sécurité dans une dépèche, ça fait un peu le cordonnier qui est le plus mal chaussé et faites ce que je dis, pas ce que je fais.
Et pour quelqu'un qui comme toi parle de sécurité, opter pour des clés de chiffrement générées par un tiers et transmises à tu ne sais pas qui ? Combien de gens sont capables de produire des certificats linuxfr.org "valides pour les navigateurs" grâce à des autorités n'ayant pas fait leur boulot ?
On pourrait fournir sur le site la signature GPG de nos empreintes de certificats x509 par contre. Mais faudra toujours accepter de lire et de comprendre l'avertissement du navigateur.
Et dire que tout ça serait déjà plus simple si CACert faisait l'audit… Ca montrerait que la sécurité est sérieusement prise en compte par CACert et que la barrière est financière (IE et S
[^] # Re: Mauvais lien
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Le régulateur américain des télécoms promeut plusieurs qualités d’Internet. Évalué à 3.
Corrigé.
[^] # Re: Aux modérateurs
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Ned et les maki 0.1. Évalué à 8.
Autre exemple : « UN HOMME MANGE, UN HOMME MANGÉ », qui me fait penser à l'exemple suivant sur le rôle de la ponctuation :
[^] # Re: Defiscalisation ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La Quadrature du Net a besoin de soutien pour boucler son budget 2013. Évalué à 4.
Cf la FAQ https://soutien.laquadrature.net/#faq-tax
[^] # Re: Ceci n'est pas agressif
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La Quadrature du Net a besoin de soutien pour boucler son budget 2013. Évalué à 10.
Les documents sont sur http://compta.fdn.fr/ (il y a peu d'asso aussi transparente que FDN sur leur comptabilité, la plupart ne la fournisse qu'à leurs membres).
Et pour LQDN les infos sont déjà dans la dépêche.
[^] # Re: Ceci n'est pas agressif
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La Quadrature du Net a besoin de soutien pour boucler son budget 2013. Évalué à 10.
Quand une association veut passer de zéro à un permanent ou à un permanent de plus, elle ne dispose pas en général en stock de quoi le payer sur une année. Elle prend un risque avec une visibilité sur x mois (comme n'importe quel chef d'entreprise), en faisant de son mieux pour que l'argent rentre (le nouveau permanent va « produire », une campagne de comm' ou d'appels à don ou autres sera lancée, une subvention sera recherchée, un convention sera signée avec tel ou tel, on vendra des goodies, etc.).
Une association qui ne veut pas s'embêter à rechercher des fonds ou qui ne vise pas à passer le cap du premier permanent n'a pas du tout ce souci et peut être très indolente si elle veut. Dès qu'il y a un besoin récurrent de payer des salariés, de payer à date les charges de l'employeur, qu'il faut prévoir à 3 mois si tu dois gérer un préavis de licenciement économique ou pas, etc. ça devient plus compliqué (comme pour n'importe quel chef d'entreprise). Une LQDN qui ne prendrait pas de risque financier du tout, ce n'est pas envisageable à mon avis. Toute la question étant de savoir combien tu réussis à faire rentrer d'argent au moment où c'est nécessaire, et si tu peux continuer à embaucher pour grossir/faire plus d'actions/faire mieux, si tu dois licencier ou si tu dois stagner/continuer ainsi dans l'immédiat.
Donc oui on a toujours l'impression que les associations ayant des permanents recherchent de l'argent (et décembre est particulier car c'est la fin de l'exercice fiscal et traditionnellement la période des dons défiscalisés, notamment côté humanitaire associé aux bons sentiments des fêtes de fin d'année). Et oui en décembre, la Croix Rouge, April, RSF, LQDN, la FSF, Amnesty, Framasoft et bien d'autres font des appels à don.
[^] # Re: pflogsumm
Posté par Benoît Sibaud (site web personnel) . En réponse au message Postfix : Generation de stats à partir des logs.. Évalué à 1.
Paquet pflogsumm pour Debian
Et au passage les données LinuxFr.org pour ce début décembre :
Moche ce taux de spam.
[^] # Re: mouais
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Bruce Perens contre le chiffrement systématique. Évalué à 10.
Des iVillages ?
[^] # Re: Aux modérateurs
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Ned et les maki 0.1. Évalué à 3.
http://www.granddictionnaire.com/ficheOqlf.aspx?Id_Fiche=8350196
« Au pluriel, on écrira : des makis ou des makis-sushis. »
http://fr.wikipedia.org/wiki/Makizushi idem
http://fr.wiktionary.org/wiki/makizushi toujours avec un s
Rien côté Académie française, les makis étaient peu courants à l'époque de la mise à jour de la 9e édition j'imagine.
http://fr.wikipedia.org/wiki/Pluriel_en_fran%C3%A7ais_de_mots_d%27origine_%C3%A9trang%C3%A8re
Ici on peut par ailleurs rappeler qu'il existait déjà un nom commun maki (makis au pluriel) pour désigner un lémurien malgache.
[^] # Re: Lien cassé :(
Posté par Benoît Sibaud (site web personnel) . En réponse au journal [Open Data] Choix d'une licence libre pour les administrations françaises. Évalué à 3.
Lien corrigé, merci.
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 3.
sslh ? Cf http://linuxfr.org/news/sslh%C2%A0110-la-b%C3%AAte-noire-des-censeurs
[^] # Re: Dimensionnement
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Organiser les ReuMeuLeuLeu ?!! - Pourquoi moi ?! . Évalué à 6.
La plus petite ville (en nombre d'habitants) ayant accueilli les RMLL (2008) est jusqu'ici Mont-de-Marsan (~30000 habitants). De mon expérience, le nombre de visiteurs total est en général de quelques milliers (le nombre de participants inscrits en centaines plutôt). Il faut avoir suffisamment de salles pour les différents thèmes/conférences/ateliers/salles réservées à l'orga/etc. en parallèle.
Et tout dépend si l'organisation gère une partie de l'hébergement (cités universitaires, casernes militaires, campings, etc.) ou non, une partie de la restauration (restaurants universitaires, etc.) ou non, une partie du off (qui comme son nom l'indique n'est officiellement pas géré par l'organisation mais bon :), etc.
# Correction des noms
Posté par Benoît Sibaud (site web personnel) . En réponse au message Stallman, coins de bits et la Russie. Évalué à 3.
J'ai corrigé les fôtes sur les noms de famille.
[^] # Re: GTA
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Golden Delicious lance une campagne de don pour une nouvelle révision du GTA04. Évalué à 6.
Cf http://en.wikipedia.org/wiki/Openmoko . Tout déroulé, GTA voudrait dire dire Global System for Mobile Communications-Texas Instruments-Assisted Global Positioning System.
[^] # Re: Définitions
Posté par Benoît Sibaud (site web personnel) . En réponse au message Mobilisons-nous pour un Hacker News à la française !. Évalué à 3.
Pour libertarien, voir http://fr.wikipedia.org/wiki/Libertarien
[^] # Re: Eh beh
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Démocratie : histoire d'un malentendu. Évalué à 5.
En France aussi : il y a toujours (humm encore) une soixantaine de villes votant par ordinateurs de vote, et quasi un million de Français à l'étranger susceptibles de voter par internet.
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 0. Dernière modification le 27 novembre 2013 à 11:32.
Tu as la même doc signée-GPG si tu veux via le paquet Debian harden-doc par exemple (et tu n'as pas besoin d'avoir une Debian pour le vérifier, juste de GPG), donc dans une chaîne de confiance à partir de Debian.
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 1.
Pour Debian par exemple :
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 3.
Actuellement, si tu te logues en HTTPS, tu restes en HTTPS. Par contre si tu te logues en HTTP, ça dépend des URL que tu tapes ou sur lesquelles tu cliques.
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 8.
Les distributions utilisent des sommes de contrôle et des signatures GPG (au passage CaCert et sûrement d'autres autorités signent les clés GPG aussi), notamment parce qu'ils gèrent la diffusion via HTTP/FTP/CD/divers moyens pour lesquels les certificats x509 ne sont pas forcément la solution ou parce qu'ils gèrent des miroirs HTTP sur divers domaines hors de leur contrôle.
[^] # Re: coquille titre « d'ipôts »
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Dons, réductions d'impôts et brevets. Évalué à 4.
Corrigé, merci.
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 3.
Il y a LinuxFr.org dedans depuis octobre 2010
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 3.
Une liste non exhaustive a priori de sites ayant recours à CaCert http://wiki.cacert.org/CacertSites (donc quelques sites majeurs tout de même).
Sinon quelques liens intéressants trouvés au passage :
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 5.
J'ai bien séparé la partie qui relève de LinuxFr.org de celle qui est mon avis personnel dans le cadre de mon activité de libriste bénévole dans le commentaire concerné.
[^] # Re: Typo
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche L'admin pressé - RVM. Évalué à 3.
Corrigé, merci.
[^] # Re: HTTPS
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 8.
Ton propos sur l'éducation est à côté de la plaque. On ne dit pas « ne tenez pas compte des avertissements », on dit « comprenez ce que ça veut dire ». Les navigateurs ont des avertissements que je trouve plutôt abusifs car ils mettent dans le même sac certificat obsolète, algorithme obsolète, autorité non reconnue et certificat auto-signé. La sécurité ce n'est pas « faites aveuglément confiance à votre navigateur il sait ce qui est le mieux pour vous ». Sinon mon processeur pourrait décider à ma place quel binaire mérite l'exécution, mon disque dur quels sont les meilleurs octets, etc. Si je veux accéder à https://le_meilleur_des_lolcats.example.com avec son certificat auto-signé donc je me contrefiche vu que je veux juste mater des photos de chatons, c'est mon choix.
Et pour quelqu'un qui comme toi parle de sécurité, opter pour des clés de chiffrement générées par un tiers et transmises à tu ne sais pas qui ? Combien de gens sont capables de produire des certificats linuxfr.org "valides pour les navigateurs" grâce à des autorités n'ayant pas fait leur boulot ?
On pourrait fournir sur le site la signature GPG de nos empreintes de certificats x509 par contre. Mais faudra toujours accepter de lire et de comprendre l'avertissement du navigateur.
Ça je suis bien d'accord.