Olivier Mehani a écrit 13 commentaires

  • # NSA Exploit of the Day de Bruce Schneier

    Posté par  (site web personnel) . En réponse à la dépêche NSA-observer — quels sont les programmes de la NSA ?. Évalué à 5.

    Pour info, afin de tirer ces descriptions depuis les documents source vers un format plus indexable, Bruce Schneier les distille, un programme par jour, sur son blog [0].

    [0] https://www.schneier.com/

  • [^] # Re: Le toutou est dur à dresser

    Posté par  (site web personnel) . En réponse à la dépêche MutterWare #2, une réunion des utilisateurs de mutt. Évalué à 3.

    J'ai plusieurs adresses, pro et persos, et je veux pouvoir basculer facilement de l'une à l'autre.

    Une simple recherche sur « mutt multiple accounts » dans un moteur de recherche apporte plein de solutions (comme celle-ci, celle-là, et bien d'autres).

    Et surtout définir des règles automatiques : telle adresse pour telle mailing-list ou tel destinataire, etc.

    C'est précisément à ça que servent les send-hook. Ça fonctionne très bien.

    J'ai tendance à utiliser des folder-hook pour ce genre de chose. Tu peux adapter ta signature à coup de sed sur un patron par la même occasion.

    set my_default_from="Moi <moi@example.net>" from=$my_default_from signature="~/.signature"
    folder-hook .* 'set from=$my_default_from signature="~/.signature"'
    folder-hook other 'set from="Moi <moi@example.com>" signature="cat ~/.signature | sed -e \"s#$my_default_from#$from#\" |"'
    

    J'en profite aussi pour placer tous les courriels d'une conversation (envoyés et reçus) dans le même répertoire (c.-à-d. le répertoire courant).

    folder-hook .* 'set record="^"'
    

    Pouvoir consulter un mail ou plusieurs en même temps qu'on en rédige un nouveau.

    Il n'y a pas de solution élégante à ce problème, mais en général les utilisateurs de Mutt aiment bien le mode texte et utilisent donc un logiciel comme screen, qu'on peut exploiter pour lancer une autre instance de mutt facilement accessible en parallèle. C'est ce que je fais personnellement.

    J'ai un script pour gérer les liens mailto: depuis n'importe quelle application. Il lance une nouvelle instance dans un xterm, et décompose analytiquement (parse, quoi) la pseudo QUERY_STRING pour extraire sujet et autres détails. Ça marche pas trop mal.

    Un bémol, ceci dit, est que les folder-hook ne sont pas appliqués dans ce cas, mais Esc+F est suffisant dans ces rares cas où je dois changer mon adresse d'expéditeur, et %s/moi@example.net/moi@example.org (parce que le gros avantage de Mutt, c'est quand même qu'il te permet d'utiliser ton éditeur normal, plutôt qu'une zone d'entrée de texte plus ou moins bien réalisée).

    Et pouvoir ouvrir une pièce jointe en tâche de fond.

    Le script mutt_bgrun permet de faire ça.

    Certains liens semblent cassés, et le script n'est pas accessible. Une copie est trouvable ici.

    Accessoirement, ne plus passer par le sendmail local a aussi été un soulagement : j'avais eu des problèmes en envoyant tout à mon FAI, mais configurer dans Exim4 les différents SMTP (et leurs authentifications) à utiliser en fonction des identités était difficile et fragile.

    Mutt supporte le SMTP depuis longtemps (variable $smtp_url, etc). À utiliser avec des hooks si nécessaire, comme d'habitude.

    J'aime bien remplacer le lourd sendmail par un ssmtp. Ça a l'avantage que le reste du système peut aussi m'envoyer des courriels, ce qui est bien pratique quand il y a des messages d'avertissements qui autrement finiraient dans /dev/null ou équivalent.

  • [^] # Re: comparaison owncolud

    Posté par  (site web personnel) . En réponse à la dépêche Cozy, un cloud personnel que l'on peut héberger, bidouiller et supprimer. Évalué à 0.

    http://f-droid.org/repository/browse/?fdfilter=acal&fdid=com.morphoss.acal

    Même situation que le PO ici, et aCal marche bien pour synchroniser les divers calendriers avec ownCloud.

    Cependant, je n'ai pas encore réussi à synchroniser mes contacts. Bien qu'aCal soit censé supporter cette fonctionalité, et la documente, il semble pour une obscure raison qu'il n'arrive pas à accéder à l'URL CardDAV (en étudiant les journaux de mon serveur web, il s'avère qu'il ne s'y connecte même pas), alors que cela fonctionne très bien pour CalDAV.

  • # Ordiphone?

    Posté par  (site web personnel) . En réponse à la dépêche À quand les smartphones et tablettes libres ?. Évalué à -2.

    Je préfère le terme “intelliphone”, moi (:

  • [^] # Re: Pas besoin de NAT pour faire de la sécurité bon marché

    Posté par  (site web personnel) . En réponse à la dépêche IPv4 est mort, vive IPv6 !. Évalué à 1.

    [...] si tu ne te sers pas de ton IPv6 il y a peu de chance que quelqu'un tombe dessus au hasard, [...] [p]ar contre, si tu t'en sers, tu la diffuses à tous les sites sur lesquels tu te connectes [...]

    Tout comme ton IPv4 à l'heure actuelle.
  • [^] # La traduction d'adresses (NAT) n'a rien à voir avec la sécurité !

    Posté par  (site web personnel) . En réponse à la dépêche IPv4 est mort, vive IPv6 !. Évalué à 4.

    Pour obtenir le même de niveau de sécurité qu'avec le NAT couramment utilisé [...]

    On ne le répétera jamais assez, mais un NAT n'est en rien un élément de sécurité. C'est un hack pour permettre plus de flexibilité dans l'adressage de réseaux IPv4.

    Certes, les boîtes faisant du NAT fournissent une telle sécurité, mais ce n'est en rien dû au fait qu'elles fassent de la traduction d'adresses. Elles ont aussi un rôle pare-feu. Il est tout à fait possible de remonter derrière un routeur NAT simple (c.-à-d. sans pare-feu), p.ex. en étant directement connecté à son lien externe définissant les routes à la main.

    Ce sont deux fonctions complètement différentes et dissociables, même si Netfilter permet de gérer les deux. Dans l'exemple du parent, les règles données sont uniquement liées au routage (ou non) de certains paquets. Un simple pare-feu, donc. Rien à voir avec du NAT.

    La traduction d'adresses IPv6 n'est pas standardisé. Il n'est même pas sûr qu'elle le soit un jour (autant apprendre des erreurs du passé), mais Netfilter supporte déjà pleinement les règles de pare-feu pour IPv6. Il suffit d'utiliser ip6tables(8).

    D'un point de vue plus générique, il est tout aussi idiot de déléguer la seule sécurité d'un réseau à (certains de) ses routeurs d'accès uniquement. Un sécurité bien implémentée se fait à tous les niveaux: chaque machine doit avoir son propre pare-feu. Le fait que les adresses ne soit pas routables (sécurité par le secret) ou bloquées depuis l'extérieur ne tient pas longtemps quand une machine infectée se retrouve sur le réseau local, de l'autre côté du mur.
  • [^] # Re: Ne supporte pas les formats multimédia libres ?

    Posté par  (site web personnel) . En réponse à la dépêche Nokia N900 : le téléphone-ordinateur, puissance Linux. Évalué à 2.

    Principalement parce que (presque) personne* ne commence à les utiliser. C'est un cercle vicieux. (Haha! Comme IPv6 (: )

    *iRiver est un des rares à clamer (à raison) le support du Vorbis depuis des années.
  • [^] # Re: Son et image

    Posté par  (site web personnel) . En réponse à la dépêche Gajim 0.12... enfin. Évalué à 3.

    Gajim a une déjà branche prévue pour implémenter le support Jingle [0]. Elle ne semble pas avoir été touchée depuis presque un an ceci dit, mais je suppose que c'est lié aux specs quie ne sont pas stabilisées.

    [0] http://trac.gajim.org/browser/branches/jingle
  • # La clef PGP de RMS ?

    Posté par  (site web personnel) . En réponse à la dépêche gNewSense 2.1. Évalué à 3.

    J'ai eu beau chercher, à part un commentaire sur /., pointant vers la FAQ de gNewSense, il n'y a pas grand chose à ce sujet. Et aucune explication sur quelle est cette référence.

    Quelqu'un à plus de détails ? Je suis curieux, maintenant (:
  • # Des histoires de succès ?

    Posté par  (site web personnel) . En réponse à la dépêche Nouvelle version Om 2008.8 pour les smartphones OpenMoko. Évalué à 10.

    Mon labo a récemment commandé deux FreeRunner, qui sont arrivés il y a quelques semaines. Après l'engouement du déballage et la magie d'avoir un terminal et de pouvoir se logger en SSH sur son téléphone, j'ai rapidement déchanté. Il était plus qu'aléatoire de passer un coup de téléphone.

    Bon, il faut avouer que c'était l'ancienne version du soft, mais j'ai rapidement reflashé la bête avec la version de dev basée sur QTopia (celle qui a été realeasée ici, donc) et, outre le fait qu'on n'a plus accès au terminal par défaut et le changement de look pour quelquechose qui semble vaguement plus utilisable, je n'ai pas constaté grand chose de probant.

    Est-ce que des gens ont déjà des "success stories" avec ce téléphone ? Je dois avouer qu'à l'heure actuelle, je ne suis plus prêt du tout à acheter ce termnial tant que le soft ne sera pas fiable sur ces fonctionnalités de base. Et ça me désole \:

    (À vrai dire, j'espère que c'est juste moi qui suis une branque et qui suis pas capable de m'en servir correctement, mais je crains que non...)
  • # It's got what plants crave?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de la version 2008.0 du CD d'installation de Gentoo. Évalué à 0.

    Juste au passage, j'aurais plutôt tendance à traduire "plants" dans ce contexte par "plantes". Je crois y voir une référence au film Idiocracy (http://www.imdb.com/title/tt0387808/quotes), que je vous conseille, par ailleurs, si vous avez un peu de temps à tuer (;

    Gentoo's got electrolytes!
  • [^] # Re: C'est franchement dommage ...

    Posté par  (site web personnel) . En réponse à la dépêche Sortie d'OpenBSD 4.3 : Puffy and the cryptonauts. Évalué à 10.

    C'est sûr, il faudrait trainer tout le monde dans la boue. (Ou pas...)

    Mais peut être réfléchir un poil avant.

    J'ai assisté avec déception à ce thread sur misc@, http://marc.info/?l=openbsd-misc&m=119730630513821, que je vous invite à lire. Plusieurs choses ont émergé, au moins pour moi, lors de ce thread.

    La première, et il me coûte de le dire mais ça semble être un fait : RMS est complètement déconnecté des réalités actuelles. Autant il a été pendant des années un fer de lance, et a représenté un idéal pour le logiciel Libre, il est resté trop longtemps enfermé dans sa bulle, et ce qu'il dit n'a plus aucun sens. Pire, il ne semble même pas donner l'impression de se renseigner un minimum sur ce qu'il avance. Il est, à mon sens, hasardeux de poser en image une personne qui soutient ainsi tout et son inverse avant même d'en vérifier la véracité, juste parce que ce qu'il déclare corresponde à ce qu'il _croit_ être vrai.

    Parallèlement, il a pu trouver à qui parler, puisque misc@, Theo en premier, l'a largement envoyé balader. Problème : aucune réelle communication n'a été tentée de la part d'un bord ou de l'autre. Chacun est resté sur ses positions en avançant, sans réel argument bien sûr, que l'autre avait tort. Aucun des deux n'avait complètement raison, mais les deux parties se sont lancées dans une discussion sans fin et complètement stérile.

    Je suis vraiment déçu de voir que des (mini)-géants du logiciel Libre, que je tenais en haute estime, ne sont pas capables de se sortir d'accrocs dignes des première années de bac à sable, et noircissent, malheureusement, l'ensemble de l'effort avec des batailles de chiffoniers.

    L'important est que le code soit Libre (oseraus-je ajouter "bordayle" ?) !

    <troll>Je dois admettre, cependant, que j'ai de plus en plus l'impression que la GPL est bien trop restrictive, et RMS ne fait rien pour la défendre.</troll>
  • [^] # Re: Salaire

    Posté par  (site web personnel) . En réponse au journal Scilab recrute. Évalué à 1.

    Qu'est-ce que tu ferais sans moi ? (: