2) Ils sont bien en modération aussi. On essaie de changer les sondages toutes les une ou deux semaines. Il y en a 11 actuellement en modération, et certains seront rejetés.
1/Est-ce que je suis le seul a être dérangé par le msg en arrivant sur une page de ce site:
De quelle page de LinuxFr.org parle-t-on ici ? (je n'ai rien trouvé dans nos contenus, commentaires ou bannières pointant sur ce domaine).
Sinon oui, il y a un certificat pour le mauvais domaine sur forum.ubuntu-fr.org
2/ Est-ce possible d'avoir un couriel quand on a une réponse dans son post ou dépêche que l'on dépose !??
Réponse à une entrée de forum : actuellement non (la demande existe dans le système de suivi; cf #1287)
Réponse à une dépêche envoyée en modération : oui, l'auteur est informé en cas de publication ou de rejet d'une dépêche en modération.
Tu n'as toujours pas compris le problème donc… Tu peux virer toutes les CA du monde de ton navigateur, ça n'empêchera aucune d'elle de faire un faux certificat pour ton domaine, qui sera accepté par tout le reste du monde.
Jusqu'ici les gens ont parlé ici de skeumorphisme ou de skeumomorphisme. Or ça s'appelle skeuomorphisme (avec un 'o', en anglais aussi skeuomorphism, composé de skeuo-, du grec σκεῦος, et -morphisme). Enfin sauf dans d'autres langues comme Skeumorphismus (de), skeumorfismo (es) ou skeumorfizm (pl). Bon voilà je voulais préciser ça parce que j'ai dû aller chercher ce que ça voulait dire dans un dico…
Le chiffrement est de plus en plus utilisé, et logiquement de plus en plus testé (soit par audit, soit directement en prod par les utilisateurs…). D'autant que ce n'est pas figé : nouveaux algos en permanence, découverte de nouvelles classes de failles de sécu, problèmes dans les algos, etc. Et aussi nouvelles méthodes d'audit je présume (généralisation du fuzzing, attaque ciblée sur tel ou tel point).
Une liste partielle tirée des alertes Debian juste sur 2014 et 2013 :
[7 avril 2014] DSA-2896 openssl - Mise à jour de sécurité
[5 avril 2014] DSA-2894 openssh - Mise à jour de sécurité
[13 mars 2014] DSA-2879 libssh - Mise à jour de sécurité
[3 mars 2014] DSA-2869 gnutls26 - Vérification de certificat incorrecte
[22 février 2014] DSA-2866 gnutls26 - Défaut de vérification de certificat
[7 janvier 2014] DSA-2837 openssl - Erreur de programmation
[1er janvier 2014] DSA-2833 openssl - Plusieurs vulnérabilités
[18 décembre 2013] DSA-2821 gnupg - Attaque par canal auxiliaire
[20 octobre 2013] DSA-2782 polarssl - Plusieurs vulnérabilités
[10 octobre 2013] DSA-2774 gnupg2 - Plusieurs vulnérabilités
[10 octobre 2013] DSA-2773 gnupg - Plusieurs vulnérabilités
[24 septembre 2013] DSA-2763 pyopenssl - Contournement de vérification de nom d'hôte
[29 juillet 2013] DSA-2731 libgcrypt11 - Fuite d'informations
[29 juillet 2013] DSA-2730 gnupg - Fuite d'informations
[29 mai 2013] DSA-2697 gnutls26 - Lecture hors limites de tableau
[13 février 2013] DSA-2622 polarssl - Plusieurs vulnérabilités
[13 février 2013] DSA-2621 openssl - Plusieurs vulnérabilités
Ou de voir le nombre d'alertes sécu directement à la source chez gnutls ou openssl par exemple.
Une fois que l'on prend une autre autorité qu'une autorité communautaire, on est avec une autorité commerciale dont il est assez difficile de savoir laquelle est « mieux », sachant qu'il faudrait déjà définir mieux
On peut facilement savoir laquelle est la moins chère, ou laquelle fournit les certificats avec les algos les plus solides
Petite revue : april, aful et lqdn ont opté pour Gandi, rsf pour RapidSSL, TF est autosigné, Framasoft, Lolix et Lea-Linux n'ont pas de HTTPS.
[^] # Re: Correction
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Réunion sur IRC pour le projet Bépo. Évalué à 3.
Corrigé, merci.
[^] # Re: +envie ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Réunion sur IRC pour le projet Bépo. Évalué à 3.
Corrigé, merci.
[^] # Re: Lien 2
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Grisbi : après le logiciel, le manuel en version 1.0. Évalué à 5.
Oui, faut pas toucher au grisbi. Corrigé, merci.
[^] # Re: Réponses
Posté par Benoît Sibaud (site web personnel) . En réponse au message Utilisation en tant que membre de linuxF.org. Évalué à 4.
1) OK donc sur linuxfr.org, pas sur forum.ubuntu-fr.org comme annoncé initialement. Voir http://linuxfr.org/aide#aide-autrecertificatssl et http://linuxfr.org/aide#aide-certificatssl
2) Ils sont bien en modération aussi. On essaie de changer les sondages toutes les une ou deux semaines. Il y en a 11 actuellement en modération, et certains seront rejetés.
[^] # Re: Réponses
Posté par Benoît Sibaud (site web personnel) . En réponse au message Utilisation en tant que membre de linuxF.org. Évalué à 3.
Pour le 2, ça doit apparaître dans ton tableau de bord (lien visible en haut à gauche de la page quand tu es authentifié). Et sur la page de rédaction, on peut trouver http://linuxfr.org/redaction/news/campagne-adopte-un-logiciel-libre-a-destination-du-grand-public-financement-participatif par exemple.
# Réponses
Posté par Benoît Sibaud (site web personnel) . En réponse au message Utilisation en tant que membre de linuxF.org. Évalué à 4.
De quelle page de LinuxFr.org parle-t-on ici ? (je n'ai rien trouvé dans nos contenus, commentaires ou bannières pointant sur ce domaine).
Sinon oui, il y a un certificat pour le mauvais domaine sur forum.ubuntu-fr.org
Réponse à une entrée de forum : actuellement non (la demande existe dans le système de suivi; cf #1287)
Réponse à une dépêche envoyée en modération : oui, l'auteur est informé en cas de publication ou de rejet d'une dépêche en modération.
[^] # Re: Quelque chose que je ne comprend
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie d’Ubuntu 14.04 LTS. Évalué à -1.
Un marteau ?
[^] # Re: STOP avec PGP !! Et CAcert !??
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Signing party au salon Solutions Linux le 20 mai 2014. Évalué à 5.
Lien corrigé (et sinon je suis assureur CaCert & utilisateur de GPG).
[^] # Re: Réponses en vrac
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Coder efficacement, bonnes pratiques et erreurs à éviter. Évalué à 4.
Corrigé.
[^] # Re: MySQL ou sqlite ?
Posté par Benoît Sibaud (site web personnel) . En réponse au message table SQL à optimiser. Évalué à 4.
Titre modifié.
[^] # Re: Please Put OpenSSL Out of Its Misery
Posté par Benoît Sibaud (site web personnel) . En réponse au journal journal bookmark : vers un fork d'OpenSSL ?. Évalué à 10.
Tu n'as toujours pas compris le problème donc… Tu peux virer toutes les CA du monde de ton navigateur, ça n'empêchera aucune d'elle de faire un faux certificat pour ton domaine, qui sera accepté par tout le reste du monde.
[^] # Re: Mauvais lien
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Meilleurs contributeurs LinuxFr.org : les gagnants de mars 2014. Évalué à 3.
Corrigé, merci.
# Doublon
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Erreur de certificat. Évalué à 3 (+0/-0).
Doublon de l'entrée Changer d'autorité de certification
Dans l'immédiat voir l'explication dans l'aide et comment contourner le problème.
De toute façon le certificat du site est amené à changer à court terme, quelle que soit la solution retenue.
[^] # Re: Oui mais qui ?
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Changer d’autorité de certification. Évalué à 3 (+0/-0).
Rectification sur Framasoft : par exemple https://framabag.org/ (Gandi). A priori aussi un peu de CaCert mais en interne.
[^] # Re: Corrigé
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi autre faux positif mathjax . Évalué à 3 (+0/-0).
Faut éviter les espaces en tout cas :
Pour 20$ vous pouvez voter pour un logiciel, mais à partir de 10 000$, vous passez outre les votes
Pour 20
, vous passez outre les votes
[^] # Re: une idée
Posté par Benoît Sibaud (site web personnel) . En réponse au message Les hard links. Évalué à 6.
[^] # Re: Nan, mais faut comprendre ...
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Et toi, t'en penses quoi du flat design?. Évalué à 4.
Des chipsets graphiques PCI, ça se trouve.
Sur le serveur qui permet de te répondre :
Sur la passerelle qui permet de te répondre :
Sur le poste client qui permet de te répondre :
[^] # Re: kèsseuksé ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Et toi, t'en penses quoi du flat design?. Évalué à 6.
Jusqu'ici les gens ont parlé ici de skeumorphisme ou de skeumomorphisme. Or ça s'appelle skeuomorphisme (avec un 'o', en anglais aussi skeuomorphism, composé de skeuo-, du grec σκεῦος, et -morphisme). Enfin sauf dans d'autres langues comme Skeumorphismus (de), skeumorfismo (es) ou skeumorfizm (pl). Bon voilà je voulais préciser ça parce que j'ai dû aller chercher ce que ça voulait dire dans un dico…
[^] # Re: FreeBSD
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 6.
Sinon checkrestart dans le paquet debian-goodies ou juste
lsof|grep ssl|grep DEL
[^] # Re: un effet Snowden?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 10.
Le chiffrement est de plus en plus utilisé, et logiquement de plus en plus testé (soit par audit, soit directement en prod par les utilisateurs…). D'autant que ce n'est pas figé : nouveaux algos en permanence, découverte de nouvelles classes de failles de sécu, problèmes dans les algos, etc. Et aussi nouvelles méthodes d'audit je présume (généralisation du fuzzing, attaque ciblée sur tel ou tel point).
Une liste partielle tirée des alertes Debian juste sur 2014 et 2013 :
Ou de voir le nombre d'alertes sécu directement à la source chez gnutls ou openssl par exemple.
[^] # Re: « partenariat pour créer d'autres petits hackers »
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Appel à partenariat pour créer d'autres Petits hackers . Évalué à 3.
Majuscule ajoutée dans le titre pour clarifier. Merci.
[^] # Re: Typos
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie de Linux 3.14. Évalué à 3.
Corrigé, merci.
[^] # Re: Correction
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie d’IPython en version 2.0. Évalué à 3.
Corrigé, merci.
[^] # Re: Oui mais qui ?
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Changer d’autorité de certification. Évalué à 4 (+0/-0).
Une fois que l'on prend une autre autorité qu'une autorité communautaire, on est avec une autorité commerciale dont il est assez difficile de savoir laquelle est « mieux », sachant qu'il faudrait déjà définir mieux
On peut facilement savoir laquelle est la moins chère, ou laquelle fournit les certificats avec les algos les plus solides
Petite revue : april, aful et lqdn ont opté pour Gandi, rsf pour RapidSSL, TF est autosigné, Framasoft, Lolix et Lea-Linux n'ont pas de HTTPS.
[^] # Re: relou, obliger de me répondre
Posté par Benoît Sibaud (site web personnel) . En réponse au message atooltip, un événement au clic prolongé sur un lien. Évalué à 4.
Merci de rester courtois dans les échanges, conformément aux règles de modération en vigueur sur le site.