logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 Re : Autres » [Résolu] Solutions pour virtualiser mais avec son vrai matos physique? » 29-02-2016 14:40:05

zoolander

Mercredi a écrit :


@Zoolander je veux dire le matériel qui compose mon pc (mon processeur intel bidule, ma carte graphique radeon truc, etc ... .
ça simule un faux processeur, une fausse carte graphique, etc ...



Je te dis ça parce que ça m'intrigue : est-ce logique (et donc possible) d'accéder au matériel physique de sa machine à partir d'un OS virtuel ?
Ça voudrait dire que tu court-circuites l'OS hôte, alors dans ce cas ne mets-tu pas le système hôte en situation de crash ?
Imagine deux pilotes au volant d'une même voiture : 4 mains sur le même volant, deux pieds sur chaque pédale, deux mains sur le même levier de vitesse, et deux cerveaux qui ne veulent pas forcément faire la même chose au même moment...
L'émulation matérielle serait plutôt comme un pilote et un co-pilote : un cerveau de co-pilote pour la trajectoire théorique, un cerveau + des jambes et des bras de pilote pour gérer la physique du véhicule.

Je ne suis pas spécialiste de la virtualisation, alors je pose sérieusement la question.

#2 Re : Autres » [Résolu] Solutions pour virtualiser mais avec son vrai matos physique? » 29-02-2016 12:20:44

zoolander
Qu'est-ce que tu appelles ton matos physique ?

Comme Smolski je penche plutôt sur un problème de configuration, quand j'ai installé Virtualbox il a fallu passer par le BIOS pour activer l'option "Intel VT-quelquechose" par exemple.
Un système de machine virtuelle qui n'a pas accès au matériel n'aurait que peu d'intérêt il me semble, mais par défaut pas sûr qu'il te permette de le faire sans y être expressément autorisé. L'intérêt de la virtualisation est aussi de pouvoir faire tourner sur une machine récente un pilote périphérique destiné à un OS dépassé, genre les pilotes Windows 98 d'une imprimante/scanner très spécifique...

#3 Re : Autres » [Résolu] LIBREOFFICE - comment choisir le logiciel de lecture pdf » 25-02-2016 21:05:48

zoolander
La solution se trouve peut être dans le fichier /usr/share/applications/mimeinfo.cache

Source : https://wiki.debian.org/fr/MIME#Associa … plications

#4 Re : Vos sites et projets perso » OpenMailBox.org » 24-02-2016 19:21:05

zoolander
Je l'utilise depuis quelques mois pour les emails et l'XMPP. C'est super d'avoir les deux réunis avec un même compte !
Par contre j'ai parfois des doutes sur la disponibilité du service, (problèmes de connexion trèèès lente au compte) ; autant pour XMPP c'est pas critique, autant les mails ça me fait un peu peur... sad

Deuxième chose, aux dernières nouvelles les serveurs sont en France, avec les lois qui vont avec question vie privée.

L'initiative mérite d'être louée, j'espère que ça va continuer dans le bon sens ! smile

#5 Re : Autres » [Résolu] LIBREOFFICE - comment choisir le logiciel de lecture pdf » 24-02-2016 17:12:59

zoolander
Je n'ai jamais utilisé Awesome, donc voici mes méthodes sous Xfce, l'équivalent doit exister :

Solution 1 : >>> clic droit sur le fichier 'Ouvrir avec...' > 'Ouvrir avec une autre application'
Choisi l'application que tu veux utiliser dans la liste et coche 'Utiliser cette action par défaut pour ouvrir ce type de fichier'.

Solution 2 : >>> 'Menu' >>> 'Accessoires' >>> 'Editeur de type MIME'
Tu cherches l'extension de fichier qui t'intéresse et modifie l'application par défaut.

#6 Re : Matériel » Achat PC portable » 23-02-2016 10:41:37

zoolander
Perso je n'ai presque que des Dell d'occasion, des années 2007-2008. Tous achetés d'occasion pour 100-150 euros sur leboncoin.
Ce sont des Latitude e4300 ou e4310 entre autres, dual core 2,2 - 2,4GHz, 4Go de RAM, 250 Go 7200 rpm de disque... franchement je ne me plains pas une seconde pour ce prix.
C'est solide et bien fini, ça tient la route niveau performances, l'ergonomie est bien : les 3 boutons sur le trackpad tu ne trouves pas ça partout !
Ce sont des gammes pro, plus évolutives qu'une machine d'entrée de gamme neuve et pour moins cher...

Tous ont, ou ont eu, une Debian sous xfce, openbox. Pas de Gnome, jamais, ça ralenti inutilement la machine pour des effets graphiques dont je me fous complètement.
Tu leur ajoutes un cable compatible Kensington pour un semblant de sécurité physique et c'est bon.
Le seul ajout sur une install de base Debian ce sont les pilotes iwlwifi pour carte Wi-Fi Intel. C'est tout.

Je ne rachèterai pas du neuf avant longtemps, GNU/Linux redonne de la vie et du sens à des machines qui sont dévalués entre les mains de windowsiens et pourtant qui tournent comme des horloges.
Si ce n'étaient pas des Dell Latitude ou Précision (trop lourdes mais puissantes) ce seraient des IBM/Lenovo Thinkpad, mais dans ces dernières j'ai moins confiance, je ne sais pas pourquoi. Dans tous les cas des machines pro, toujours.

#7 Re : Autres » [Sécurité][Cryptographie] Créer un mot de passe "piégé". » 22-02-2016 16:17:30

zoolander

smolski a écrit :

le savoir pour dissimuler ses données personnelles et donc s'en inquiéter n'est pas équitable, même pour les meilleures raisons du monde à le faire, et j'en donne les conséquences : un contre-pouvoir élitiste qui se dessine, qu'on le veuille ou non. cool


Je ne vois pas où tu veux en venir.
Le savoir crée une élite ?
Savoir lire crée une élite ?
Savoir compter crée une élite ?

Ce qui crée les élites c'est la confiscation du savoir, pas sa quête ni sa diffusion.
Tu pars du principe erroné que le savoir ne sert qu'à diviser le monde entre ignorants et savants : c'est le principe du pouvoir des politiques sur les populations.
Tu jettes le bébé avec l'eau du bain je trouve. wink

smolski a écrit :


Anonyme-8 a écrit :

Personne ne remet en cause les portes et les serrures.


Ah ?
Ben si, au moins un ici.


Moi aussi je suis contre les serrures et les portes, comme je suis contre l'idée qu'une femme ne soit pas libre de sortir seule le soir au risque de se faire agresser...
Sauf que là, je ne vois comment on fait pour passer du monde tel qu'il est au monde idéal tel qu'on le voudrait.

Je ne vois pas non plus comment tu combats un système inégalitaire, injuste, en lui laissant la maîtrise des outils technologiques qui lui permettent de te contrôler.
J'ai l'impression que tu te bases sur une vision du monde tel qu'il est en 2015, pas tel qu'il pourrait le devenir si des personnes moins bien attentionnées que toi en prennent le contrôle.
C'est pour ça que je défends le chiffrement, comme le logiciel libre, le hardware libre...bref, le savoir libre.

Libre aussi celui/celle qui ne veut pas arrêter de fumer, arrêter de boire au volant, apprendre à lire ou à compter, ou apprendre à utiliser le chiffrement. Comme tu le dis, il est aussi libre d'en affronter les conséquences. Encore faut-il qu'il fasse ce choix en connaissance de cause.

#8 Re : Autres » [Sécurité][Cryptographie] Créer un mot de passe "piégé". » 22-02-2016 13:23:15

zoolander
Bon je vais essayer de résumer le fil parce que là ça part dans tous les sens. ^^

1 - L'aspect technique (parce que c'est un peu à la base le sujet du fil)

  A- Mea culpa, j'ai fais une confusion de vocabulaire entre clé de chiffrement et phrase de passe (ou mot de passe)
     Les deux ne SONT PAS interchangeables. La phrase de passe que doit entrer l'utilisateur quand le système lui demande sert à déverrouiller la clé de chiffrement qui sert à chiffrer/déchiffrer les données. Seul le système connait la clé de chiffrement ; l'utilisateur ne connait que la phrase de passe. Voilà c'est réparé.

  B- L'idée de base est de chercher s'il est possible (et par quel moyen) de supprimer un dossier/fichier (ou autre script) sur un disque si l'on rentre une phrase de passe spéciale.
Soit lors du déchiffrement du disque entier (LUKS par exemple).
Soit à la connexion d'un compte root et/ou utilisateur.
Ni plus ni moins.

  C- Il n'est pas question de détruire le disque en entier ou de déclencher une guerre nucléaire.
Il est question de savoir comment ça marche et ce que ça engendre techniquement comme contraintes, contournements, bugs...
Par exemple si le disque est enlevé de la machine et lu sur un autre système, est-ce que cette protection est utile ?

2 - L'aspect juridique

L'aspect juridique est secondaire mais intéressant.
Ce que je comprends des lois actuelles c'est que l'on peut chiffrer et l'on ne risque rien à ne pas communiquer la phrase de passe si l'on n'est pas coupable de ce dont on nous accuse.
Chiffrer et ne pas communiquer la phrase de passe sont une circronstance aggravante si d'autres preuves vous accusent et que le chiffrement ne fait qu'agraver le crime réel que vous protégez (par exemple si vous cachez vos plans pour voler tout le chocolat).

En gros la justice peut nous repprocher de chiffrer, de ne pas donner la phrase de passe, nous menacer mais on ne risque rien si on n'est coupable de rien. La paranoïa et les soupçons infondés des enquéteurs sur le chiffrement ne suffit pas à faire de nous des criminels, même masqués.

Alors on peut se demander l'intérêt de résister à la justice quand on n'a rien à se reprocher mais...on peut aussi demander à la justice de quoi des militants écolos sont coupables pour avoir été traîtés à tort comme des terroristes pour finalement être relâchés. wink

3 - L'aspect moral (c'est un autre débat qui mérite son propre fil, amha).

En lisant entre les lignes certaines interventions, il y a encore du boulot pour promouvoir le chiffrement dans sont ensemble.
Je ne suis pas d'accord avec l'opposition :
- d'un côté du preux chevalier qui combat sans masque (sans chiffrement), dans son armure de lumière parce que son combat est juste, noble et guidé par la main de dieu (j'en rajoute pour le côté romanesque) ;
- de l'autre du dangereux activiste, amalgamé au terroriste, qui agit masqué et, s'il est masqué, c'est qu'il est coupable, qu'il a des choses à se reprocher de fait (dixit Nicolas Sarkozy et d'autres depuis).

Non je suis farouchement opposé à cette vision caricaturale et binaire du problème.
Parce que tout simplement dans la vie de tous les jours le chiffrement existe, est utilisé, et pas (que) par une élite : SSL, la 3G par rapport à la 2G, etc,...
Parce que l'on vit dans une société où il existe le DROIT et parfois même le DEVOIR de protéger les citoyens : CV anonymes, secret médical, etc,....
Parce que chiffrer est un critère de confidentialité : c'est cacher le message à qui il n'est pas destiné, un point c'est tout.

Que se passe t'il si notre facteur ouvre notre courrier et donne/vend nos informations à une banque, notre employeur, une assurance, un adversaire politique ??? On lui répond que ce n'est pas grave et que l'on a rien à  cacher ? Franchement ?
L'idée que le contenu de tout message (et encore je ne parle pas des métadonnées) qui passe par le net DOIT être lisible et transparent est une aberration, une illusion d'optique.
C'est parce que l'information est sous forme de données numériques, invisibles à l'oeil humain et non matérielles qu'on a l'impression qu'elle est protégée et inaccessible.
C'est évident, si on ne le voit pas, ça n'existe pas !

C'est faux, faux, FAUX,  archi-FAUX et c'est même bien pire !
Parce qu'un facteur ne peut pas ouvrir un courrier sans abîmer l'enveloppe et que cela finisse par se voir.
Parce qu'un facteur ne peut pas stocker en masse les courriers qu'il ouvrirait et scannerait en vue d'une utilisation demain ou dans des années.

Des serveurs, des administrateurs, des sondes, des boîtes noires, des pirates, bref la justice, monsieur tout-le-monde comme les criminels... le peuvent ! Et on fait comme si ce n'était pas possible, alors que ça l'est, et le sera chaque jour un peu plus avec les nouvelles générations qui apprennent les nouvelles technologies en masse.

Tout le monde devrait pouvoir chiffrer.
Que les outils ne soient pas faciles d'accès c'est notre problème ; s'il on en a les compétences (programmation et/ou communication) on se doit d'apprendre aux autres à le faire ou à créer des applications plus simples à utiliser, parce que ce n'est pas l'état qui va le faire, ou timidement.

Pfiouuuu, vous m'avez épuisé. wink

[EDIT] Orthographe.

#9 Re : Autres » [Sécurité][Cryptographie] Créer un mot de passe "piégé". » 19-02-2016 23:15:19

zoolander
L'option Kali est super intéressante >>> à étudier si l'on peut faire autre chose que tout détruire ! Pas très flexible mais très bon point de départ.

Toplip >>> je suis désolé, j'ai essayé un peu de lire, mais des concepts aussi techniques en anglais alors qu'en français je ne suis déjà pas très à l'aise c'est dur ! Par contre si j'ai bien compris, c'est le chiffrement d'un dossier/fichier en particulier qui est affecté, pas le disque ou le compte utilisateur/root.
L'ennui de cette technique est qu'elle focalise l'attention sur un dossier, quand tu chiffres tout ton disque, tu chiffres en même temps des choses sensibles et complètement sans intérêt.
Je n'ai pas lu la référence à la création de fichiers qui serviraient de "leurres", ou du moins je n'ai pas tout à fait compris la même chose dans le texte.

Je suis moi aussi plus rassuré si la solution est disponible dans les dépôts Debian, mais je suis prêt à tester dans une machine virtuelle le temps de maîtriser le truc.

Enfin, la question de la sécurité se pose plutôt comme "de quoi je veux me protéger et quels outils utiliser dans ce cas précis ?" Aucune solution ne vaut pour tout, on est d'accord, il faut faire la part des choses sans cesse.

Dans ce cas précis, l'idée est qu'une personne met la main sur l'ordinateur et tente de lire le disque. Ça marche dans deux cas précis : vol et perquisition.
1 - Si quelqu'un entre dans le disque par attaque force brute (vol), il trouve la clé de chiffrement la plus faible qui fait disparaître le contenu sensible. Boum.
2 - Si quelqu'un entre dans le disque avec un mot de passe qu'on lui a confié, ou volontairement accessible, ce sera la clé de chiffrement la plus faible... boum.

Evidemment, faut pas que ce soit ton idiot de colloc' qui dans le cas 2 utilise le post-it avec le mot de passe et qui bousille ta session dans ton dos.

Dans la vidéo que se passe-t-il quand tu voles l'ordinateur d'un hacker (en anglais), il y a l'histoire très instructive et drôle de ce hacker qui s'est fait voler son Mac sur lequel il n'y avait pas de mot de passe sur son compte utilisateur. Quand un utilisateur (le voleur ?) a branché la machine volée sur le réseau (deux ans après), le hacker s'en est aperçu et a fini par reprendre le contrôle de sa machine (il y avait les outils qui vont bien déjà installés dessus faut dire) et y envoyer la police. Comme quoi les machines complètement verrouillées... big_smile

Précision sur les perquisitions : comme pour le chiffrement, TOR, Tails ou d'autres techniques, il faut toujours rappeler qu'une perquision (en France, à l'étranger) peut être abusive, sous un régime qui chercherait tout prétexte pour vous griller gratuitement. Des témoignages existent sur des abus, surtout depuis l'état d'urgence qui n'oblige plus l'autorisation d'un juge pour ce faire.

#10 Autres » [Sécurité][Cryptographie] Créer un mot de passe "piégé". » 17-02-2016 12:14:56

zoolander
Réponses : 23
Salut à toutes et tous,
Ma question du jour va peut être en laisser perplexe plus d'un.e mais je trouve l'exercice intéressant.

Voici le contexte :
Imaginons que nous avons deux comptes, root et user01, sur la machine nommée supermachine. Le disque de supermachine est chiffré.
user01 et root contiennent des dossiers et fichiers personnels sensibles et chaque compte possède sa propre phrase de passe.

Imaginons qu'une personne mal intentionnée, Mallory, accède physiquement à la machine et obtienne la phrase de passe du disque chiffré.
Elle démarre supermachine et décide d'entrer dans les comptes root et/ou user01.

Question 1 : est-il possible techniquement de créer un second mot de passe piégé pour chaque compte qui déclencherai une action (script ?) sur le disque ?
Cette action serait du genre à écraser certains dossiers/fichiers, ou lancer une fork bomb, envoyer un mail, petit-suissider supermachine, etc,...

Question 2 : choisir un mot de passe piégé plus court, plus simple et donc plus sensible aux attaques de Mallory suffirait-il pour qu'il soit découvert avant le vrai mot de passe et donc déclencher l'action ?

Question 3 : en dehors des considérations purement techniques de faisabilité des questions précédentes, est-ce une idée viable d'un point de vue sécurité, d'autres attaques permettent-elles de contourner cette approche ?

C'est un peu être un peu tiré par les poils du chat, mais je suis curieux de vos réponses et propositions ! smile

#11 Re : Suivi du Wiki et des Projets Git » wiki - Claws Mail » 03-02-2016 11:54:52

zoolander
Retex du changement de la valeur "name" du fichier folderlist.xml :
Effectivement, après avoir changé le nom de la BAL avec "name" il faut modifier le "Dossier de réception par défaut " de chaque compte email lié à la BAL, sinon les messages sont toujours téléchargés mais par défaut dans la première BAL qu'il trouve (si vous en avez plusieurs) et non plus dans la BAL dont on vient de changer le nom.

J'ajoute de ce pas la précision au tuto.

#12 Re : Suivi du Wiki et des Projets Git » wiki - Claws Mail » 31-01-2016 12:44:27

zoolander
J'ai testé vite fait sur une boite vide créée à la va-vite, je vais réessayer avec une de mes vraies boîtes et voir dans le temps, mais je pense que ça ne devrait pas poser de soucis.

#13 Re : Autres News » entre ARPANET et SkyNet » 31-01-2016 12:39:50

zoolander
Vous moquez pas, ils n'y connaissent rien. C'est d'ailleurs pour ça que ce sont eux qui votent les lois.


big_smile

#14 Re : Suivi du Wiki et des Projets Git » wiki - Claws Mail » 31-01-2016 11:46:59

zoolander

Severian a écrit :

si je me souviens bien, il faut modifier à la main le fichier ~/.claws-mail/folderlist.xml et changer les "path" (enfin si mes souvenirs sont bon, à tester)


C'est exactement ça ! Tu fermes Claws, tu déplaces ton répertoire où tu veux sur le disque, tu ouvres ~/.claws-mail/folderlist.xml et édite la variable "path" du compte que tu veux modifier. C'est la première ligne de chaque boîte dans le fichier. Tu peux même renommer ta boite (variable "name") pour qu'elle ne porte pas le même nom que ton répertoire dans Claws, ça marche, je viens de tester.

<folder type="mh" path="ma_boite_mail" sort="3" collapsed="0" name="ma_boite_mail">



genre

<folder type="mh" path=".mon_nouveau_chemin/ma_boite_mail" sort="3" collapsed="0" name="ma_boite_debian_facile">

#15 Re : Suivi du Wiki et des Projets Git » wiki - Claws Mail » 30-01-2016 22:49:35

zoolander

Anonyme-8 a écrit :

je ne vois pas d'image dans cette partie hmm


C'est peut -être parce que j'étais en train d'éditer le wiki jusqu'à il y a encore 2 minutes... elle est margée à droite du texte.

Anonyme-8 a écrit :

il faudrait également voir comment on peut déplacer le dossier de stockage des mails. il me semble que c'était pas très pratique.


Je me souviens avoir fait une manip il y a un moment dans les fichiers de config de ~/.claws-mail mais je ne retrouve plus l'info ni la manip'...
Mais tu peux toujours le faire dans Claws, à la main, comme je l'ai indiqué là :

WIKI a écrit :

Vous pourrez déplacer les dossiers à l'intérieur d'une même boîte aux lettre mais vous ne pourrez pas les déplacer d'un boîte aux lettres à une autre ! Pour celà vous devrez re-créer chaque dossier dans la nouvelle boîte et y transférer à la main (glisser-déposer ou copier/couper-coller) vos messages.


Implicitement ça signifie que tu peux re-créer ta boite au lieu de la déplacer. Mais ça peut être fastidieux.

Anonyme-8 a écrit :

par contre, j'ai bien tartiné et ne me souvenait pas que c'était aussi long.


N'est-ce pas ! big_smile

#16 Re : Suivi du Wiki et des Projets Git » wiki - Claws Mail » 30-01-2016 21:56:49

zoolander

Anonyme-8 a écrit :

claws-mail a des qualités et c'est un logiciel de messagerie intéressant et à connaître. je trouve que c'est moins une usine à gaz contrairement à Thunderbird.



Je trouve aussi, c'est ce qui me donne envie de continuer à l'utiliser.

Je viens de faire quelques modifications sur le wiki au chapitre Utilisation avancée - Trier / organiser les courriels ; j'ai ajouté du texte et une image. Je n'ai fais qu'ajouter des précisions, je n'ai rien enlevé de ce que tu avais écris.
Par contre j'ai bien galéré pour l'ajout d'image, mais ça à l'air de le faire  ! smile

#17 Re : Suivi du Wiki et des Projets Git » wiki - Claws Mail » 30-01-2016 15:20:18

zoolander
Severian >>> Exact, une Boite Aux Lettres POP = un répertoire dans ~/, c'est ce que je viens de comprendre. C'est le fameux format MH (mail handling system) que Claws propose quand on crée une nouvelle BAL. Je me demandais depuis des mois ce que c'était que ce foutu "MH" !

Et comme tu dis il faut un minimum d'organisation au départ pour ne pas se retrouver avec des repertoires partout.
Je viens d'essayer avec un compte email par BAL puis plusieurs comptes emails par BAL, puis en ajoutant/supprimant des repertoires, etc,...


Anonyme-8 a écrit :

le tuto a été fat il y a un moment et je n'avais pas l'impression que ça posait de pb en cas de multi-comptes.


Disons que nulle part, dans la doc ou ton tuto je n'ai trouvé de référence aux comptes emails et BAL multiples, le rapport entre les deux, ce que ça engendre sur le disque, pour les sauvegardes, restaurations, etc...

Anonyme-8 a écrit :

si tu veux rajouter une partie dessus, il ne faut pas hésiter.


Je vais préparer un truc là dessus. wink

#18 Re : Suivi du Wiki et des Projets Git » wiki - Claws Mail » 30-01-2016 13:12:37

zoolander

Severian a écrit :


pour l'info, tail n'utilise plus claws mail
https://tails.boum.org/news/version_1.8/index.fr.html

(je crois qu'il y avait un soucis de confidentialité, les mails en brouillons sont stoqué en clair sur les serveurs ou un truc du genre, je ne me suis pas trop penché sur la question)



Triste d'apprendre ça... c'est précisément Tails qui m'a fait découvrir Claws. sad

En attendant merci Anonyme-8 pour le tuto Claws mail ; je suis en train d'explorer et de mettre au clair l'organisation/gestion des comptes mails et BAL multiples, parce que la doc est pas très fournie sur le sujet sur le site de Claws et ça devient vite le bordel pour archiver ses mails. Je ferai des suggestions d'ajouts/précisions à apporter à ton tuto bientôt j'espère. smile

Pied de page des forums

Propulsé par FluxBB