Ca ne semble pas possible dans la pratique, une fois Windows installé avec (et donc sur une partition chiffrée) : sous peine de devoir entrer la clef Bitlocker à chaque boot.
On peut alors désactiver la synchronisation au compte Microsoft : Paramètres > Comptes > Vos infos > Se connecter avec un compte local
Après avoir ignorer l'étape de sauvegarde de la clef de chiffrement (déjà faite), on peut valider le compte local en entrant à nouveau le mot de passe.
C'est effectivement le conseil que j'avais donné, après réflexion, à un ami il y a six mois : lire plutôt dans l'ordre d'écriture, c'est-à-dire suivre l'impulsion originelle de l'auteur. C'est au début que l’œuvre s'impose avec puissance au point que l'auteur se sent habité et obligé d'en accoucher.
Mais on est libre d'aborder les choses dans un ordre différent. C'est comme une vaste fresque. On voit d'ailleurs sur cette page Wikipedia des frises chronologiques présentant comment Asimov a ordonné ses cycles (des Robots jusqu'à Fondation).
Le musée a l'air très grand dans Google Maps (bouuuu…) Je suis étonné de ne pas en avoir entendu parler plus tôt ("Le musée départemental Albert-Kahn a ouvert ses portes à Boulogne-Billancourt le 2 avril 2022").
Les tarifs sont très raisonnables : 8 € pour le tarif plein.
Dans Windows 11, il faut aller dans l'"ancien" panneau de configuration (pas dans la fenêtre des paramètres) : Panneau de configuration > Système et sécurité > Chiffrement de l'appareil > Sauvegarder vos clés de récupération
On peut alors sauvegarder la clef sur le compte Microsoft, ou l'exporter en fichier texte (sur un support non chiffré par Bitlocker) ou l'imprimer.
Retour d'expérience sur la première installation Dual Boot que je fais depuis au moins 10 ans (12 ?).
Dans le BIOS (F10) :
- mettre Disque USB en premier pour le démarrage
- "Démarrage sécurisé" => désactivé. Apparemment ne suffit pas => faire aussi "Annule toutes les touches de démarrage sécurisé" ("touches" est une mauvaise traduction pour "clefs" de chiffrement !). Si le SecureBoot n'est pas désactivé, en essayant de booter sur la clef USB on obtient le message "Verifying shim SBAT data failed: Security Policy Violation".
On boote ensuite sur la clef USB Kubuntu 24.04 LTS. J'installe lz4 et pv puis je copie le disque 1 To avec la commande de Chris :
Ca prend 1h17 et les 953 Gio sont compactés en 53,7 Gio.
On peut aussi sauvegarder au cas où la petite partition EFI Fat32 de Windows /dev/nvme0n1p1 (elle s'appelle "SYSTEM").
Je réactive le Secure Boot (pour que Windows puisse démarrer). Mauvaise surprise Bitlocker demande la clé de récupération (48 chiffres). Heureusement, lors de la configuration de Windows 11, après une longue hésitation j'avais quand même créé (et non sans mal) un compte Microsoft, sur lequel avait été sauvegardé automatiquement la fameuse clé.
Avec l'utilitaire Windows "Gestion des disques" je vois que la partition Windows C: (953 Go) est en sandwich entre la partition EFI 260 Mo et la partition de récupération 811 Mo. Je fais "Réduire le volume" : "quantité d'espace à réduire"=500000 Mo (pour Linux). Restera 475000 Mo pour Windows.
Je désactive à nouveau SecureBoot pour pouvoir booter sur la clef Live USB Kubuntu. Je tente d'abord un partitionnement manuel (deux partitions racine+home) mais Kubuntu ne pourra pas booter faute d'EFI. Je retente une installation en ajoutant cette fois le point de montage /boot/efi pour la partition nvme0n1p1 mais l'installateur me dit que l'EFI n'est pas bien configuré. Je ne tente pas le diable, pas que ça à faire ! Je me rabats sur une installation avec une seule partition : "Remplacer une partition" et je sélectionne l'espace libre. Le message "La partition EFI sur /dev/nvme0n1p1 va être utilisée pour démarrer Kubuntu" apparaît en bas de l'installateur. Yes !
On réactive le démarrage sécurisé. On reboote : on démarre désormais avec Grub (Linux par défaut). Ouf, ça marche !
CONCLUSION
La première chose à faire est surtout de sauvegarder la clef Bitlocker du SecureBoot (un compte Microsoft n'est probablement pas nécessaire, mais je ne sais pas comment on fait) pour éviter les mauvaises surprises. Car il faudra désactiver temporairement SecureBoot pour booter sur la clef USB Kubuntu.
Si on laisse l'installateur Kubuntu tout mettre sur une seule partition, il gère automatiquement la partition EFI initialement présente. Sinon, je ne sais pas.
Il est établi par des chercheurs de l'entreprise ShanghaïRanking, issus de l'université Jiao-tong de Shanghai en Chine, avec comme objectif d'accélérer la modernisation des universités du pays en y calquant les caractéristiques des grandes universités nord-américaines de l’Ivy League."
Il a donc été conçu pour faire monter en gamme le système chinois, pas pour faire monter en gamme le système français.
Autre question, d'après mes souvenirs Clonezilla ne sauvegarde que les informations utiles. Donc pas besoin d'un disque d'un To pour sauvegarder un disque d'un To (pas rempli) ? Me trompe-je ?
Est-ce que le Secure Boot nécessite la puce TPM ? Ou est-ce qu'elle l'utilise mais peut s'en passer s'il n'y en a pas ? Ou pas de rapport entre les deux ?
The consequences of the ruling for Google and the broad online ecosystem are still unclear. The judge will rule on “remedies” for the case in the coming months.
Les États et administrations doivent souvent conserver des documents à l'échelle d'une vie humaine (acte de naissance par exemple) ou à l'échelle des siècles. Donc un format propriétaire d'une entreprise à la durée de vie inconnue n'est pas acceptable.
Oui, et on peut utiliser plusieurs formats pour être sûr : par exemple, conserver un fichier texte + un fichier PDF/A.
Mes fichiers txt sur des disquettes des années 80 sont encore lisibles. Après il y a le formatage des disquettes. Pas de problème avec les disquettes PC. Pour les autres, par exemple Atari ST, on peut utiliser une carte Greaseweazle :
L'informatique à l'échelle d'une vie humaine, c'est redoutable… Dans la passion du moment, on a vraiment du mal à imaginer les décennies à venir, que ce soit au niveau matériel ou logiciel…
[^] # Re: Survendu aussi
Posté par vmagnin (site web personnel) . En réponse au lien Se faire passer pour des robots lors d’une démo robotique : un coup fatal pour cette entreprise. Évalué à 3. Dernière modification le 04 septembre 2024 à 14:15.
"Les yeux sont le miroir de l'âme."
Pour l'instant ça reste vrai, apparemment ! (il fait peur quand même, non ?)
# I passionately hate hype, especially the AI hype
Posté par vmagnin (site web personnel) . En réponse au lien L’intelligence artificielle est une bulle : il y a un décalage entre les coûts, très importants, et . Évalué à 6.
https://unixdigest.com/articles/i-passionately-hate-hype-especially-the-ai-hype.html
# génie et humour
Posté par vmagnin (site web personnel) . En réponse au lien La conférence de Grace Hopper à la NSA en 1982. Évalué à 2.
Elle a en plus un humour incroyable, pince-sans-rire.
# 686400 €
Posté par vmagnin (site web personnel) . En réponse au lien Il pleut des euros sur FreeBSD qui dit : "merci le Sovereign Tech Fund'. Évalué à 5.
Voici l'info originelle :
https://freebsdfoundation.org/blog/sovereign-tech-fund-to-invest-e686400-in-freebsd-infrastructure-modernization/
Le fond allemand investit donc 686400 € dans FreeBSD.
Liste des autres projets financés : https://www.sovereigntechfund.de/tech
A noter également que GNU/Linux Magazine inclut désormais une rubrique "BSD Family" dans sa nouvelle formule (n°270 de juillet-août).
[^] # Re: Signal
Posté par vmagnin (site web personnel) . En réponse au lien Signal Wow ! : la piste de l'appel d'une civilisation extraterrestre semble écartée. Évalué à 4.
Ils n'ont peut-être pas de dents.
[^] # Re: désactiver le SecureBoot par sécurité ?
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 3.
Ca ne semble pas possible dans la pratique, une fois Windows installé avec (et donc sur une partition chiffrée) : sous peine de devoir entrer la clef Bitlocker à chaque boot.
[^] # Re: Retour d'expérience
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 2.
On peut alors désactiver la synchronisation au compte Microsoft : Paramètres > Comptes > Vos infos > Se connecter avec un compte local
Après avoir ignorer l'étape de sauvegarde de la clef de chiffrement (déjà faite), on peut valider le compte local en entrant à nouveau le mot de passe.
# Licences
Posté par vmagnin (site web personnel) . En réponse au journal Les Archives de la planète (Albert Kahn, un Hari Seldon avant l'heure). Évalué à 2.
Pour compléter sur les licences, je vois qu'il y a aussi des CC-BY 4.0, par exemple pour ce film :
https://collections.albert-kahn.hauts-de-seine.fr/document/benares-indes-scene-de-cremation/617aa7e0cf8b8968b338af00?filtrerParThme%5B0%5D=Religion&pos=59&pgn=3
[^] # Re: Divulgâchage
Posté par vmagnin (site web personnel) . En réponse au journal Les Archives de la planète (Albert Kahn, un Hari Seldon avant l'heure). Évalué à 3. Dernière modification le 22 août 2024 à 11:03.
C'est effectivement le conseil que j'avais donné, après réflexion, à un ami il y a six mois : lire plutôt dans l'ordre d'écriture, c'est-à-dire suivre l'impulsion originelle de l'auteur. C'est au début que l’œuvre s'impose avec puissance au point que l'auteur se sent habité et obligé d'en accoucher.
Mais on est libre d'aborder les choses dans un ordre différent. C'est comme une vaste fresque. On voit d'ailleurs sur cette page Wikipedia des frises chronologiques présentant comment Asimov a ordonné ses cycles (des Robots jusqu'à Fondation).
[^] # Re: Musée : collections + jardins
Posté par vmagnin (site web personnel) . En réponse au journal Les Archives de la planète (Albert Kahn, un Hari Seldon avant l'heure). Évalué à 4.
Le musée a l'air très grand dans Google Maps (bouuuu…) Je suis étonné de ne pas en avoir entendu parler plus tôt ("Le musée départemental Albert-Kahn a ouvert ses portes à Boulogne-Billancourt le 2 avril 2022").
Les tarifs sont très raisonnables : 8 € pour le tarif plein.
https://albert-kahn.hauts-de-seine.fr/ma-visite/informations-pratiques/tarifs
[^] # Re: Une autre collection magnifique
Posté par vmagnin (site web personnel) . En réponse au journal Les Archives de la planète (Albert Kahn, un Hari Seldon avant l'heure). Évalué à 2.
Merci pour le partage !
[^] # Re: Divulgâchage
Posté par vmagnin (site web personnel) . En réponse au journal Les Archives de la planète (Albert Kahn, un Hari Seldon avant l'heure). Évalué à 2. Dernière modification le 21 août 2024 à 22:55.
Désolé !
De toute façon, curieusement au début du premier livre (écrit) de Fondation il est toujours en vie… Ca se recouvre partiellement.
[^] # Re: coquille
Posté par vmagnin (site web personnel) . En réponse au journal Les Archives de la planète (Albert Kahn, un Hari Seldon avant l'heure). Évalué à 2.
Merci Ysabeau.
# coquille
Posté par vmagnin (site web personnel) . En réponse au journal Les Archives de la planète (Albert Kahn, un Hari Seldon avant l'heure). Évalué à 3.
Déjà une coquille à corriger : "allaient" au lieu de "aller"
# désactiver le SecureBoot par sécurité ?
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 4.
Après avoir lu https://linuxfr.org/users/brndan/liens/une-mise-a-jour-windows-casse-les-dual-boots
je me demande si je ne devrais pas désactiver le SecureBoot, par sécurité… (le PC n'est pas pour moi, donc ça fait peur).
[^] # Re: Retour d'expérience
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 3.
Non, aucune option d'export dans le BIOS UEFI.
Dans Windows 11, il faut aller dans l'"ancien" panneau de configuration (pas dans la fenêtre des paramètres) :
Panneau de configuration > Système et sécurité > Chiffrement de l'appareil > Sauvegarder vos clés de récupération
On peut alors sauvegarder la clef sur le compte Microsoft, ou l'exporter en fichier texte (sur un support non chiffré par Bitlocker) ou l'imprimer.
[^] # Retour d'expérience
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 4.
Retour d'expérience sur la première installation Dual Boot que je fais depuis au moins 10 ans (12 ?).
Dans le BIOS (F10) :
- mettre Disque USB en premier pour le démarrage
- "Démarrage sécurisé" => désactivé. Apparemment ne suffit pas => faire aussi "Annule toutes les touches de démarrage sécurisé" ("touches" est une mauvaise traduction pour "clefs" de chiffrement !). Si le SecureBoot n'est pas désactivé, en essayant de booter sur la clef USB on obtient le message "Verifying shim SBAT data failed: Security Policy Violation".
On boote ensuite sur la clef USB Kubuntu 24.04 LTS. J'installe lz4 et pv puis je copie le disque 1 To avec la commande de Chris :
Ca prend 1h17 et les 953 Gio sont compactés en 53,7 Gio.
On peut aussi sauvegarder au cas où la petite partition EFI Fat32 de Windows /dev/nvme0n1p1 (elle s'appelle "SYSTEM").
Je réactive le Secure Boot (pour que Windows puisse démarrer). Mauvaise surprise Bitlocker demande la clé de récupération (48 chiffres). Heureusement, lors de la configuration de Windows 11, après une longue hésitation j'avais quand même créé (et non sans mal) un compte Microsoft, sur lequel avait été sauvegardé automatiquement la fameuse clé.
Avec l'utilitaire Windows "Gestion des disques" je vois que la partition Windows C: (953 Go) est en sandwich entre la partition EFI 260 Mo et la partition de récupération 811 Mo. Je fais "Réduire le volume" : "quantité d'espace à réduire"=500000 Mo (pour Linux). Restera 475000 Mo pour Windows.
Je désactive à nouveau SecureBoot pour pouvoir booter sur la clef Live USB Kubuntu. Je tente d'abord un partitionnement manuel (deux partitions racine+home) mais Kubuntu ne pourra pas booter faute d'EFI. Je retente une installation en ajoutant cette fois le point de montage /boot/efi pour la partition nvme0n1p1 mais l'installateur me dit que l'EFI n'est pas bien configuré. Je ne tente pas le diable, pas que ça à faire ! Je me rabats sur une installation avec une seule partition : "Remplacer une partition" et je sélectionne l'espace libre. Le message "La partition EFI sur /dev/nvme0n1p1 va être utilisée pour démarrer Kubuntu" apparaît en bas de l'installateur. Yes !
On réactive le démarrage sécurisé. On reboote : on démarre désormais avec Grub (Linux par défaut). Ouf, ça marche !
CONCLUSION
La première chose à faire est surtout de sauvegarder la clef Bitlocker du SecureBoot (un compte Microsoft n'est probablement pas nécessaire, mais je ne sais pas comment on fait) pour éviter les mauvaises surprises. Car il faudra désactiver temporairement SecureBoot pour booter sur la clef USB Kubuntu.
Si on laisse l'installateur Kubuntu tout mettre sur une seule partition, il gère automatiquement la partition EFI initialement présente. Sinon, je ne sais pas.
[^] # Re: Clonezilla
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 3.
C'est sûr que c'est plus élégant. Je peux le faire à partir de l'ISO de Kubuntu que j'ai mise hier sur mon disque USB dans ma partition Easy2Boot
P.s. Je suppose que tu voulais écrire "machine.img.lz4" et non pas "ma hine.img.lz4" :-)
[^] # Re: Classement
Posté par vmagnin (site web personnel) . En réponse au lien L’Université de Lorraine ne commente plus le classement de Shanghai (et mentionne OpenAlex). Évalué à 4.
Comme dit dans Wikipedia :
Il a donc été conçu pour faire monter en gamme le système chinois, pas pour faire monter en gamme le système français.
# Clonezilla
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 2.
Autre question, d'après mes souvenirs Clonezilla ne sauvegarde que les informations utiles. Donc pas besoin d'un disque d'un To pour sauvegarder un disque d'un To (pas rempli) ? Me trompe-je ?
# TPM et Secure Boot ?
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 5.
Je pense que je confonds TPM et Secure Boot.
TPM, c'est une puce cryptographique : https://fr.wikipedia.org/wiki/Trusted_Platform_Module
Secure Boot, c'est un système qui vérifie la signature numérique de l'OS : https://fr.wikipedia.org/wiki/UEFI
Est-ce que le Secure Boot nécessite la puce TPM ? Ou est-ce qu'elle l'utilise mais peut s'en passer s'il n'y en a pas ? Ou pas de rapport entre les deux ?
[^] # Re: secure boot
Posté par vmagnin (site web personnel) . En réponse au message Installer Linux en Dual boot sur un HP Laptop 15s-eq2008nf (avec Win11 et TPM). Évalué à 3.
Je devrais l'avoir lundi, donc je m'y mettrai tranquillement et avant la fin de la semaine je pourrai faire un retour.
Etape 0, j'irai bien sûr faire un tour dans le "BIOS" UEFI pour voir comment il est configuré.
[^] # Re: Et aussi
Posté par vmagnin (site web personnel) . En réponse au lien [AFP] États-Unis : Google condamné pour pratiques anticoncurrentielles avec son moteur de recherche. Évalué à 3.
Dans le Washington Post, on peut lire :
https://www.washingtonpost.com/technology/2024/08/05/doj-google-monopoly-trial-judgment/
[^] # Re: Ami Pro
Posté par vmagnin (site web personnel) . En réponse à la dépêche Une histoire de formats : il n’y a pas que la taille qui compte. Évalué à 6.
L'ouverture des formats bureautiques a été une grande bataille dans les années 2000, et l'Europe a joué un rôle important :
https://fr.wikipedia.org/wiki/OpenDocument#Union_europ%C3%A9enne
Les États et administrations doivent souvent conserver des documents à l'échelle d'une vie humaine (acte de naissance par exemple) ou à l'échelle des siècles. Donc un format propriétaire d'une entreprise à la durée de vie inconnue n'est pas acceptable.
[^] # Re: Une dépêche de quallité
Posté par vmagnin (site web personnel) . En réponse à la dépêche Une histoire de formats : il n’y a pas que la taille qui compte. Évalué à 4. Dernière modification le 15 juillet 2024 à 18:51.
Oui, et on peut utiliser plusieurs formats pour être sûr : par exemple, conserver un fichier texte + un fichier PDF/A.
Mes fichiers txt sur des disquettes des années 80 sont encore lisibles. Après il y a le formatage des disquettes. Pas de problème avec les disquettes PC. Pour les autres, par exemple Atari ST, on peut utiliser une carte Greaseweazle :
https://github.com/keirf/greaseweazle
L'informatique à l'échelle d'une vie humaine, c'est redoutable… Dans la passion du moment, on a vraiment du mal à imaginer les décennies à venir, que ce soit au niveau matériel ou logiciel…