Déjà, GnuPG/PGP, c'est JUSTEMENT pas de la crypto symétrique, mais asymétrique, c'est le principe même des clés publiques/privées.
Y a un peu des deux en fait. Ce que voit l'utilisateur oui, c'est de l'asymétrique, mais en vrai, une clef de session symétrique est générée pour chiffrer les données et c'est cette clef qui est chiffrée de façon asymétrique pour les utilisateurs.
En même temps, si tu t'autohéberges (et c'est mon cas), va faire un tour dans /var/log/mail.info. Chez moi ça fait le ménage dans 99%+ du spam que je reçois.
Si un jour, 99% des internautes français décidaient d'héberger leurs email sur un vieux P2 400 raccordé à leurs ADSL, peut être que le micro-système des industriels de l'internet changerait un peu de point de vue quant au bloc d'ip résidentiel & co.
Oula, faut pas la faire à l'envers. Si le SMTP est bloqué techniquement en sortie et/ou que les plages résidentielles sont dans toutes les RBL, c'est parce que les machines de particuliers sont des nids à merdes. 99% autohebergés @home ou pas. Tant que ce point là ne sera pas réglé, faut pas s'attendre à ce que la position des FAI change. Le SPAM est une plaie mondiale.
Au pire, j'ai un ami qui peut faire MX d'urgence, juste au cas où. Et bizarrement, ça suffit.
Un truc à savoir, au moins avec postfix : un MX secondaire, en mode relai vers son MX primaire a aussi une queue qui expire, dans des délais (de base) sensiblement identiques à 5 jours. Ca fait mal le jour où l'on s'en rend compte.
Si tu enlèves tout ce qui n'a pas de portée normative (cette licence n'interdit pas d'être un connard et aucune loi n'interdit d'être un connard), ça donne ça :
This software is free and open source.
- *I* am the software author. *I* might be a *we*.
- *You* are the user of this software. *You* might also be a *we*.
> This is free software. I will never charge you to use, license, or obtain this software.
> I will never take down or start charging for what is available today.
> You may use this code (and by code I mean *anything* contained within in this project) for whatever you want. Personal use, Educational use, Corporate use, Military use, and all other uses are OK!
> I offer no warranty on anything, ever. I've tried to ensure that there are no gaping security holes where using this software might automatically send your credit card information to aliens or erase your entire hard drive, but it might happen. However, I warned you, so you can't sue me.
> If you find bugs, it would be nice if you let me know so I can fix them. You don't have to.
> Speaking of bugs, I am not obligated to fix anything nor am I obligated to add a feature for you.
> If you add a new feature or fix a bug, it would be nice if you contributed it back to the project. You don't have to. The repository/site you obtained this software from should contain a way for you to contact me.
> If you use this software, you don't have to give me any credit.
Ca se rapproche de la WTFPL, mais elle est dangereuse pour la personne qui l'utilise en temps qu'auteur à cause de la clause "I will never take down or start charging for what is available today.". Tu ne peux pas arrêter de diffuser. Comme Marche ou Crève, mais sans vainqueur.
Je n'ai pas lu la loi, mais ça me surprendrait qu'il n'y ait pas de sanction prévue. Parce que connaissant Free et son opposition à tout ce qui est censure, s'ils pouvaient la publier, la liste, ils la publieraient.
Oui, peut-être. Mais dire qu'on est sauvé parce qu'on est pas chez un des quatre gros, c'est un peu de courte vue, le code pénal ne faisant pas ce genre de détail.
Il est par contre étonnant que le législateur, dans sa grande sagesse, n'ait pas prévu de sanction à la fuite de cette fameuse liste.
Je n'avais pas de connection sur mon téléphone dans ces pays, car le roaming coûte la peau des couilles et prendre une carte SIM c'est chiant.
Ca dépend des telco. Chez Sosh, sur le forfait à 19,90€ par mois, tu as 5Go d'internet et les SMS inclus en Europe par an. Mais c'est vrai, c'est prévu pour des résidents français et pour l'Europe.
Ne serais-tu pas en train de confondre la loi et la décision de justice sur le blocage administratif de la baie des pirates ? A ma connaissance, il n'y a rien qui permettre de dire "ouf, je suis petit, je ne risque rien". Egalité devant la loi, aussi.
Pis logiquement dans 6 mois Belkin et autres auront lancé des docks tiptop connectés à la prise USB en question comme ils le font aujourd'hui pour le thunderbolt. Après, Apple pourrait lancer aussi l'équivalent du thunderbolt display pour cette machine.
Et surtout, ca implique de savoir utiliser bittorrent et de naviguer des sites douteux remplis de pubs de pron et de scams en tout genres.
Ben ça, bizarrement ils y arrivent bien, grâce à la technique (l'UPNP sai magique) et aux trésors d'imagination que les gens déploient pour frauder. Après ça fait des machines toutes vérolées (mais ça ils s'en foutent).
En 2 mots: acces super succint aux info/notifications de son telephones, sans avoir besoin de faire son asocial a sortir le telephone de la poche et se plonger dedans.
Le problème du MBPR 15pouces, c'est qu'il est vraiment cher (2250 brousoufs pour la version "de base" avec IGP intel et 256Go de SSD et on tape dans les 2800 brousoufs avec une carte nVidia). Ça pique.
De la même manière, ce que je n'aime pas chez les utilisateurs apple (les 99% des utilisateurs) c'est qu'ils n'ont AUCUNE idée de ce qu'ils font, ni comment il le font. C'est pour toi un avantage car ce n'est pas leur "job", c'est pour moi une hérésie car tu en fait des illettrés de la technologie : ils utilisent à mauvais escient les mauvais outils (excel pour un répertoire par exemple) et sont esclaves de manipulations qu'ils ne comprennent qu'à peine. Je ne parle même pas de devoir te battre avec la machine pour trouver ce qui n'est pas directement accessible par la barre. par exemple pour installer une règle firewall ou un lien vers un site avec mot de passe, etc….
Oui oui. Ca c'est la conception de l'informatique de la fin des années 90. Maintenant, on demande à l'outil de s'adapter à l'humain et pas l'inverse. Tu peux tempêter comme tu veux, expliquer que ce n'est pas bien et faire des paragraphes très longs pour expliquer comment cela devrait être, il y a peu de chances que ça change. Mais ne perds pas de vue que pour plein de gens, l'ordinateur est un outil. Juste un outil, pas une fin en soi.
Alors ils peuvent faire sans (et ils font sans), mais leur itruc à whatmille euros c'est juste un navigateur web, un lecteur audio et un appareil photo, ce qui excuse moi n'est pas ce que j’appelle un "bon" produit.
Oui, et en même temps, souvent c'est ce qu'on lui demande. Donc c'est un très bon produit pour pas mal de gens.
Pas pour toi, ok. Move on.
T'inquiète, dès que ça commencera à sortir du stade de jouet, tout le réglementaire sur la protection des données à caractère médical va leur tomber dessus.
quand on achète un certificat c'est bien cet ensemble que l'on obtient
Ca dépend (ça dépasse).
Il y a des fournisseurs pour lesquels tu obtiens effectivement le couple clef publique + certificat via ce biais, et d'autres pour lesquels on respecte l'esprit X509v3 où l'on envoie juste un CSR issu de la signature par la clef privée générée localement de l'ensemble clef publique + metadata et pù la CA renvoie le certificat (uniquement).
D'un point de vue confidentialité, il est évident qu'il vaut mieux privilégier la solution 2).
Ca tombe bien, ici elles ne sont pas transmises :)
Après c'est le texte, il faudrait être sûr qu'il s'applique ici (ce n'est pas sûr car il n'y a pas de lien client/fournisseur), il faut voir le décret d'application s'il est paru un jour. Ensuite, il y a la vraie vie : orange ne signe pas ses factures, et à bien réfléchir, je ne crois pas avoir jamais reçu une facture signée.
[^] # Re: Clarté et complexité
Posté par oinkoink_daotter . En réponse au journal Un client mail, automatisé GPG. Évalué à 3.
Y a un peu des deux en fait. Ce que voit l'utilisateur oui, c'est de l'asymétrique, mais en vrai, une clef de session symétrique est générée pour chiffrer les données et c'est cette clef qui est chiffrée de façon asymétrique pour les utilisateurs.
[^] # Re: Faux
Posté par oinkoink_daotter . En réponse au journal parait que ca manque de troll. Évalué à 6.
Sans préjuger de la réalité des faits :
Sauf que c'est faux.
D'ailleurs, maintenant, puisque vente liée ne marche plus, il faut parler de vente forcée.
C'était il y a 16 ans maintenant.
Procès d'intentions. Ca peut très bien être aussi parce que gros intérêts en jeu, donc fortes possibilités de procès.
Elle est belle celle là, je vais la faire encadrer. On devrait tuer tous les condamnés dans le doute.
[^] # Re: Faux
Posté par oinkoink_daotter . En réponse au journal parait que ca manque de troll. Évalué à 10. Dernière modification le 21 mars 2015 à 17:18.
Sachant que depuis Yosemite, tout le kernel et les extensions sont signés, a mon avis, d'ici deux ans t'auras aussi un secureboot.
[^] # Re: Si j'étais FAI
Posté par oinkoink_daotter . En réponse au journal L'autohébergement, c'est pas gagné. Évalué à 1.
En même temps, si tu t'autohéberges (et c'est mon cas), va faire un tour dans /var/log/mail.info. Chez moi ça fait le ménage dans 99%+ du spam que je reçois.
[^] # Re: Un contournement ...
Posté par oinkoink_daotter . En réponse au journal L'autohébergement, c'est pas gagné. Évalué à 4.
Oula, faut pas la faire à l'envers. Si le SMTP est bloqué techniquement en sortie et/ou que les plages résidentielles sont dans toutes les RBL, c'est parce que les machines de particuliers sont des nids à merdes. 99% autohebergés @home ou pas. Tant que ce point là ne sera pas réglé, faut pas s'attendre à ce que la position des FAI change. Le SPAM est une plaie mondiale.
[^] # Re: Un contournement ...
Posté par oinkoink_daotter . En réponse au journal L'autohébergement, c'est pas gagné. Évalué à 2.
Un truc à savoir, au moins avec postfix : un MX secondaire, en mode relai vers son MX primaire a aussi une queue qui expire, dans des délais (de base) sensiblement identiques à 5 jours. Ca fait mal le jour où l'on s'en rend compte.
[^] # Re: adresses résidentielles
Posté par oinkoink_daotter . En réponse au journal L'autohébergement, c'est pas gagné. Évalué à 2.
Avec un prefixe à la con pas compatible avec les radvd des routeurs de base, yay \o/
[^] # Re: Pas sûr qu'elle tienne devant un tribunal
Posté par oinkoink_daotter . En réponse au journal Licence open source "Don't Be a Jerk". Évalué à 3.
Si tu enlèves tout ce qui n'a pas de portée normative (cette licence n'interdit pas d'être un connard et aucune loi n'interdit d'être un connard), ça donne ça :
Ca se rapproche de la WTFPL, mais elle est dangereuse pour la personne qui l'utilise en temps qu'auteur à cause de la clause "I will never take down or start charging for what is available today.". Tu ne peux pas arrêter de diffuser. Comme Marche ou Crève, mais sans vainqueur.
[^] # Re: DNS menteur ?
Posté par oinkoink_daotter . En réponse au journal Nous sommes enfin dignes. Évalué à 2.
Moi oui. Et je n'ai rien vu.
[^] # Re: DNS menteur ?
Posté par oinkoink_daotter . En réponse au journal Nous sommes enfin dignes. Évalué à 2.
Oui, peut-être. Mais dire qu'on est sauvé parce qu'on est pas chez un des quatre gros, c'est un peu de courte vue, le code pénal ne faisant pas ce genre de détail.
Il est par contre étonnant que le législateur, dans sa grande sagesse, n'ait pas prévu de sanction à la fuite de cette fameuse liste.
[^] # Re: Au contraire
Posté par oinkoink_daotter . En réponse au journal Linux pas prêt pour le desktop ? Pas grave !. Évalué à 2.
Ca dépend des telco. Chez Sosh, sur le forfait à 19,90€ par mois, tu as 5Go d'internet et les SMS inclus en Europe par an. Mais c'est vrai, c'est prévu pour des résidents français et pour l'Europe.
[^] # Re: DNS menteur ?
Posté par oinkoink_daotter . En réponse au journal Nous sommes enfin dignes. Évalué à 2.
Euh, hein ?
Ne serais-tu pas en train de confondre la loi et la décision de justice sur le blocage administratif de la baie des pirates ? A ma connaissance, il n'y a rien qui permettre de dire "ouf, je suis petit, je ne risque rien". Egalité devant la loi, aussi.
[^] # Re: On veut les URL !
Posté par oinkoink_daotter . En réponse au journal Nous sommes enfin dignes. Évalué à 10.
C'est triste, ton avis sur l’hémicycle.
[^] # Re: Au contraire
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 2.
Pis logiquement dans 6 mois Belkin et autres auront lancé des docks tiptop connectés à la prise USB en question comme ils le font aujourd'hui pour le thunderbolt. Après, Apple pourrait lancer aussi l'équivalent du thunderbolt display pour cette machine.
[^] # Re: Au contraire
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 3.
Ben ça, bizarrement ils y arrivent bien, grâce à la technique (l'UPNP sai magique) et aux trésors d'imagination que les gens déploient pour frauder. Après ça fait des machines toutes vérolées (mais ça ils s'en foutent).
[^] # Re: sérieusement ?
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 2. Dernière modification le 11 mars 2015 à 13:09.
gloups double postage.
[^] # Re: sérieusement ?
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 2.
Et faire comme dans K2000 pour téléphoner :)
[^] # Re: ultra-fin
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 2.
Mauvais portable, changer portable (pour un qui n'a pas de prise d'air par le dessous).
Les portables apple n'ont plus trop ce genre de problèmes.
[^] # Re: ultra-fin
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 5.
Le problème du MBPR 15pouces, c'est qu'il est vraiment cher (2250 brousoufs pour la version "de base" avec IGP intel et 256Go de SSD et on tape dans les 2800 brousoufs avec une carte nVidia). Ça pique.
[^] # Re: Au contraire
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 2.
Oui oui. Ca c'est la conception de l'informatique de la fin des années 90. Maintenant, on demande à l'outil de s'adapter à l'humain et pas l'inverse. Tu peux tempêter comme tu veux, expliquer que ce n'est pas bien et faire des paragraphes très longs pour expliquer comment cela devrait être, il y a peu de chances que ça change. Mais ne perds pas de vue que pour plein de gens, l'ordinateur est un outil. Juste un outil, pas une fin en soi.
Oui, et en même temps, souvent c'est ce qu'on lui demande. Donc c'est un très bon produit pour pas mal de gens.
Pas pour toi, ok. Move on.
[^] # Re: tu as tort
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 3.
Ben stadire que c'est au Royaume-Uni, ça, pas chez nous.
Par ailleurs, le truc en question a l'air localisé à l'hôpital, ce qui est vachement plus limité qu'un machin ou on balance tout dans le cloude.
[^] # Re: tu as tort
Posté par oinkoink_daotter . En réponse au journal Tic-tac, tic-tac, tic-tac... plouf.. Évalué à 4.
T'inquiète, dès que ça commencera à sortir du stade de jouet, tout le réglementaire sur la protection des données à caractère médical va leur tomber dessus.
[^] # Re: certificat 2*
Posté par oinkoink_daotter . En réponse au journal Dématérialisation de documents comptables. Évalué à 2.
Ca dépend (ça dépasse).
Il y a des fournisseurs pour lesquels tu obtiens effectivement le couple clef publique + certificat via ce biais, et d'autres pour lesquels on respecte l'esprit X509v3 où l'on envoie juste un CSR issu de la signature par la clef privée générée localement de l'ensemble clef publique + metadata et pù la CA renvoie le certificat (uniquement).
D'un point de vue confidentialité, il est évident qu'il vaut mieux privilégier la solution 2).
[^] # Re: No brainer : Utilisation d'une plateforme EDI
Posté par oinkoink_daotter . En réponse au journal Dématérialisation de documents comptables. Évalué à 3.
Ca tombe bien, ici elles ne sont pas transmises :)
Après c'est le texte, il faudrait être sûr qu'il s'applique ici (ce n'est pas sûr car il n'y a pas de lien client/fournisseur), il faut voir le décret d'application s'il est paru un jour. Ensuite, il y a la vraie vie : orange ne signe pas ses factures, et à bien réfléchir, je ne crois pas avoir jamais reçu une facture signée.
[^] # Re: Peu argumenté
Posté par oinkoink_daotter . En réponse au journal Tagger efficacement son Ogg-thèque. Évalué à 1.
Et 010, ça donne quoi ?