Le long id suffit. Ta démonstration ne donne pas jusque là deux long id identiques (juste deux short id identiques, ce qui est déjà connu et documenté).
Ce qui m'ennuie, ce que mettre l'empreinte complète, ça laisse croire qu'il y a un canal suffisamment de confiance indiquant que l'on est le propriétaire de la clé déclarée, et éventuellement que le nom marqué sur la clé est le vrai nom de la personne. Or Mallaury pourrait mettre sur son compte l'empreinte de la clé de Nosferatu qui lui-même a menti dans sa clé en prétendant être elvis.presley@.
Il faudrait une vérification par LinuxFr.org en envoyant un message chiffré sur l'adresse associée au compte, pour vérifier que la personne qui a le compte a bien aussi la clé GPG qu'elle déclare (par contre elle a pu mentir en déclarant une adresse de courriel trompeuse genre elvis.presley@). Et potentiellement vérifier chacune des adresses de courriel de la clé.
(au final ça revient à faire ce que fait Cacert avec les clés GPG d'ailleurs)
L'empreinte ne sert pas à cela. L'identifiant de la clé (genre 618D63E9) est suffisant pour juste se dire que si Oumph sur LinuxFr.org a collé 618D63E9 dans son profil utilisateur, c'est qu'il accepterait de recevoir des courriels chiffrés pour cette clé (à supposer qu'on soit capable de trouver son adresse de courriel, ce que son profil ne fournit pas de base, mais sa clé GPG l'indique sûrement si elle est publiée sur un serveur de clés).
A contrario si quelqu'un reçoit un courriel signé avec la clé 618D63E9, le simple fait que cette clé soit mentionné sur le profil de Oumph sur LinuxFr.org ne devrait pas lui suffire à croire que c'est une seule et même personne (car Mallaury pourrait très bien mettre 618D63E9 sur son profil aussi).
Autre point : vu la capacité des gens à perdre l'adresse de courriel associée à leur compte (domaine disparu, adresse invalide, etc.), avoir un identifiant GPG associé pourrait permettre
de connaître des adresses secondaires pour renvoyer le mot de passe (bon on pourrait aussi avoir plusieurs adresses en base directement côté LinuxFr.org) ;
de demander un renvoi du mot de passe qui se fasse uniquement par web en affichant une URL de confirmation comme un bloc chiffré dans une page (que seule la personne en possession de la clé privée associée pourra déchiffrer) - en espérant n'avoir pas oublié un cas tordu qui serait problématique niveau sécu… ;
de promouvoir GPG ce qui ne serait pas un mal vu certains dérives actuelles.
Je vois bien deux possibilités : soit tu n'as plus d'avis en stock, soit tu l'as déjà fait précédemment, soit tu as un souci de nombre de connexions simultanées dans Firefox (ok ça fait trois).
Les journaux ne sont pas modérés a priori. Et l'équipe de modération n'intervient donc pas (ou rarement) dessus sauf commentaire problématique ou à la demande de l'auteur.
Pour illustrer l'intérêt de ce genre de vérifications, voici un cas réel vu sur un ordinateur de vote/machine à voter de type ES&S iVotronic, correspondant à l'heure et la date d'ouverture du scrutin : « Ouvert 65516:65525:65502 64800/01/1994 » (cf présentation à PSES2013).
[Faux wikipédia avec définition](http://example.com "Définition Wikipédia")
[WikipédiaFr avec définition](http://fr.wikipedia.org/wiki/Francophonie "Définition Wikipédia")
[WikipédiaEn avec définition](http://en.wikipedia.org/wiki/Francophone "Définition Wikipédia")
[WikipédiaFr sans définition](http://fr.wikipedia.org/wiki/Francophonie)
[WikipédiaEn sans définition](http://en.wikipedia.org/wiki/Francophone)
[[Francophonie]]
[[en:Francophone]]
Théoriquement le Commissariat à l'énergie atomique et aux énergies alternatives (CEA) est un « organisme public de recherche scientifique français dans les domaines de l’énergie, de la défense, des technologies de l'information, des sciences de la vie et de la santé » (dixit Wikipédia), pas uniquement du nucléaire. Durant la période du derniermillénarolithique où j'étais stagiaire, on étudiait la croissance comparée des graminées et légumineuses, l'effet de la nature des sols et autres, pour le compte de l'INRA et du CEA. Bref pas que du nucléaire. </ma_vie>
Bon en pratique c'est quand même probablement lié à l'énergie nucléaire.
[^] # Re: Support
Posté par Benoît Sibaud (site web personnel) . En réponse au sondage Votre métier. Évalué à 3.
« Support informatique » ajouté.
[^] # Re: Chef de projet ?
Posté par Benoît Sibaud (site web personnel) . En réponse au sondage Votre métier. Évalué à 3.
Pourquoi pas. Fait.
[^] # Re: Petite erreur
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Où vont les supercalculateurs ? D’où on vient, quels sont les problèmes, où l’on va (1re partie). Évalué à 3.
Corrigé, merci.
[^] # Re: Option
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Pouvoir choisir le score minimal pour l'affichage des journaux. Évalué à 3 (+0/-0).
J'ai complété l'aide.
[^] # Re: C'est quoi ?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Certifications Linux LPI aux RMLL 2013 à Bruxelles. Évalué à 2.
Corrigé, merci.
[^] # Re: Un an de retard... ou pas.
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Deux ministères français communiquent leur usage du libre. Évalué à 2.
Corrigé, merci.
[^] # Re: Linus style
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Le noyau Linux 3.10 est sorti. Évalué à 5.
Cependant il utilise un langage correct pour le dire, sans être réellement injurieux. Ça passe beaucoup mieux ainsi.
[^] # Re: Hmm
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Empreinte OpenPGP dans son profil. Évalué à 2 (+0/-0).
Le long id suffit. Ta démonstration ne donne pas jusque là deux long id identiques (juste deux short id identiques, ce qui est déjà connu et documenté).
Ce qui m'ennuie, ce que mettre l'empreinte complète, ça laisse croire qu'il y a un canal suffisamment de confiance indiquant que l'on est le propriétaire de la clé déclarée, et éventuellement que le nom marqué sur la clé est le vrai nom de la personne. Or Mallaury pourrait mettre sur son compte l'empreinte de la clé de Nosferatu qui lui-même a menti dans sa clé en prétendant être elvis.presley@.
Il faudrait une vérification par LinuxFr.org en envoyant un message chiffré sur l'adresse associée au compte, pour vérifier que la personne qui a le compte a bien aussi la clé GPG qu'elle déclare (par contre elle a pu mentir en déclarant une adresse de courriel trompeuse genre elvis.presley@). Et potentiellement vérifier chacune des adresses de courriel de la clé.
(au final ça revient à faire ce que fait Cacert avec les clés GPG d'ailleurs)
# Hmm
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Empreinte OpenPGP dans son profil. Évalué à 4 (+0/-0).
L'empreinte ne sert pas à cela. L'identifiant de la clé (genre 618D63E9) est suffisant pour juste se dire que si Oumph sur LinuxFr.org a collé 618D63E9 dans son profil utilisateur, c'est qu'il accepterait de recevoir des courriels chiffrés pour cette clé (à supposer qu'on soit capable de trouver son adresse de courriel, ce que son profil ne fournit pas de base, mais sa clé GPG l'indique sûrement si elle est publiée sur un serveur de clés).
A contrario si quelqu'un reçoit un courriel signé avec la clé 618D63E9, le simple fait que cette clé soit mentionné sur le profil de Oumph sur LinuxFr.org ne devrait pas lui suffire à croire que c'est une seule et même personne (car Mallaury pourrait très bien mettre 618D63E9 sur son profil aussi).
Autre point : vu la capacité des gens à perdre l'adresse de courriel associée à leur compte (domaine disparu, adresse invalide, etc.), avoir un identifiant GPG associé pourrait permettre
[^] # Re: Coquille(tte)
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Fedora 19 : le chat de Schrödinger sort de la boîte vivant !. Évalué à 3.
Corrigé, merci.
[^] # Re: Orthographe
Posté par Benoît Sibaud (site web personnel) . En réponse au journal et hop, une nouvelle version de qy.share : multisites !. Évalué à 2.
Il y a encore des flux RSS sur Twitter depuis le passage en API v1.1 ?
[^] # Re: +1
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Pouvoir désactiver le \n → <br />. Évalué à 3 (+0/-0).
Je vois bien deux possibilités : soit tu n'as plus d'avis en stock, soit tu l'as déjà fait précédemment, soit tu as un souci de nombre de connexions simultanées dans Firefox (ok ça fait trois).
[^] # Re: Orthographe
Posté par Benoît Sibaud (site web personnel) . En réponse au journal et hop, une nouvelle version de qy.share : multisites !. Évalué à 4.
Les journaux ne sont pas modérés a priori. Et l'équipe de modération n'intervient donc pas (ou rarement) dessus sauf commentaire problématique ou à la demande de l'auteur.
[^] # Re: Bon anniversaire !
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche iiiiiiiiiiiiiii. Évalué à 8.
Et toutes et tous
[^] # Re: J'ai combien de Karma ?
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Fermer automatiquement comptes utilisateurs avec un très mauvais karma. Évalué à 5 (+0/-0).
Sur ta page perso ( http://linuxfr.org/users/robin--2 ), en haut à gauche.
[^] # Re: Orthographe
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche 22 v’là Firefox !. Évalué à 1.
Corrigé, merci.
[^] # Re: Au détail (Abiword, Gnumeric, etc.)
Posté par Benoît Sibaud (site web personnel) . En réponse au sondage Quelle est votre suite bureautique principale ou préférée ?. Évalué à 1.
Corrigé, merci.
[^] # Re: pb de lien
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Billetterie informatique : e-venement sort en v2.5. Évalué à 4.
Corrigé, merci.
# Exemple grâce à un ordinateur de vote ES&S iVotronic
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Ada, langage et ressources. Évalué à 4.
Pour illustrer l'intérêt de ce genre de vérifications, voici un cas réel vu sur un ordinateur de vote/machine à voter de type ES&S iVotronic, correspondant à l'heure et la date d'ouverture du scrutin : « Ouvert 65516:65525:65502 64800/01/1994 » (cf présentation à PSES2013).
[^] # Re: Corrigé
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Pas de vérification pour afficher l'icone Wikipédia. Évalué à 3 (+0/-0). Dernière modification le 24 juin 2013 à 11:50.
Faux wikipédia avec définition <= W supprimé, OK
WikipédiaFr avec définition <= OK
WikipédiaEn avec définition <= W manquant, KO
WikipédiaFr sans définition <= W ajouté, OK
WikipédiaEn sans définition <= W manquant, KO
Francophonie <= OK
Francophone <= OK
[^] # Re: GDR, pas GRD
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Enfin un article de loi limitant les racketiciels ?. Évalué à 2.
Effectivement j'avais juste vu celui du lien (qui est dans le texte original d'ailleurs). Merci.
[^] # Re: GDR, pas GRD
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Enfin un article de loi limitant les racketiciels ?. Évalué à 3.
Corrigé, merci.
[^] # Re: Keuwa?
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Dr. Geo 13.06. Évalué à 2.
Corrigé, merci (et je mettrai une bonne note à ta copie pour l'épreuve de remontée de corrections).
[^] # Re: Erreurs
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Humble Bundle with Android 6. Évalué à 2.
Corrigé, merci.
[^] # Re: La question a 1 giga yuan...
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Sortie du Top 500 de juin 2013. Évalué à 2.
Théoriquement le Commissariat à l'énergie atomique et aux énergies alternatives (CEA) est un « organisme public de recherche scientifique français dans les domaines de l’énergie, de la défense, des technologies de l'information, des sciences de la vie et de la santé » (dixit Wikipédia), pas uniquement du nucléaire. Durant la période du derniermillénarolithique où j'étais stagiaire, on étudiait la croissance comparée des graminées et légumineuses, l'effet de la nature des sols et autres, pour le compte de l'INRA et du CEA. Bref pas que du nucléaire.
</ma_vie>Bon en pratique c'est quand même probablement lié à l'énergie nucléaire.