<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>authentification &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/authentification/</link>
	<description>Feed of posts on WordPress.com tagged "authentification"</description>
	<pubDate>Thu, 31 Dec 2009 21:45:32 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Authentifier un flacon]]></title>
<link>http://brevesdecomptoir.wordpress.com/2009/11/28/authentifier-un-flacon/</link>
<pubDate>Sat, 28 Nov 2009 18:40:18 +0000</pubDate>
<dc:creator>vinoalain</dc:creator>
<guid>http://brevesdecomptoir.wordpress.com/2009/11/28/authentifier-un-flacon/</guid>
<description><![CDATA[Cette semaine, Porte de Versailles, mis à part l’excellent Salon des vignerons indépendants, je suis]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;">Cette semaine, Porte de Versailles, mis à part l’excellent <a title="Salon des vignerons indépendants" href="http://www.vigneron-independant.com/">Salon des vignerons indépendants</a>, je suis allé à un autre rendez-vous, lui aussi très porté cette année sur la bouteille : Le <a title="Salon Traçabilité" href="http://www.salon-tracabilite.com/">Salon Traçabilité.</a></p>
<p style="text-align:justify;">J’y ai glané quelques gadgets technos.</p>
<p style="text-align:justify;">Les étiquettes de bouteilles sont censées indiquer le vin contenu (c’est l’identification), mais, quelle confiance accorder ? La législation impose à l’embouteilleur d’indiquer sur tout flacon, en plus de sa raison sociale, un numéro de lot  (c’est le numéro commençant par un « L », sur l’étiquette, ou gravé sur le verre). Mais ça, c’est juste pour que les pros engagent des poursuites en cas de bibine frelatée. La liste vins/numéros de lots correspondants n’est pas disponible pour le buveur lambda et celui-ci doit donc croire sur parole l’étiquette papier qui indique un « Grand Cru » et accepter de payer un premium… Bref, l’authentification n’est « garantie » que par la confiance dont on crédite son pinardier (et ses fournisseurs).</p>
<p style="text-align:justify;">Certaines étiquettes incluent des codes barre, une ou deux dimensions, mais là aussi il s’agit généralement d’une codification de l’identité du vin. Un « Chablis Grand Cru Grenouille 2007 de chez Drouin » devient un code barre qui peut être très vite lu sans risque d’erreurs. Mais, rien de plus simple à reproduire pour un fraudeur…</p>
<p style="text-align:justify;">Certaines sociétés proposent alors d’ajouter sur l’étiquette de petits hologrammes plus ou moins technos pour tenter de dissuader la contrefaçon (comme sur nos billets de banque). Peine perdue, tout comme les hologrammes des CDs d’installations Microsoft, les pirates les reproduisent vite.</p>
<p style="text-align:justify;">D&#8217;autres sociétés (<a title="Arjowiggins Security" href="http://www.security.arjowiggins.com/">Arjowiggings security</a>, eProvenance, …) proposent des encres (visibles ou sympathiques) utilisant, entre autre, des nanotechnologies. Ces encres sont quasiment impossibles à reproduire et uniques. Placée sur l’étiquette de bouteille, le professionnel pourra, avec un petit lecteur (cher), la détecter. Si elle est là, la bouteille est authentique, sinon, il s’est fait avoir. Mais le gadget n’est pas à la portée de toutes les bourses.</p>
<p style="text-align:justify;">Novatec, vend, pour quelques dizaines de centimes d’euros, un code à bulles sous le nom « <a title="Prooftag" href="http://www.prooftag.com">Prooftag</a> » qui offre au buveur un certain niveau d’authentification. L’embouteilleur place sur l’étiquette papier (ou mieux, en travers de la capsule de la bouteille pour servir de sceaux) un autocollant comportant : un numéro de référence et ce code à bulles. Les bulles sont réparties de façon unique et c&#8217;est ce à quoi la référence correspond. En entrant cette référence sur le portail web de l’entreprise, le buveur voit une photo du code à bulles, le compare visuellement avec celui qui est sur l’étiquette et peut alors authentifier lui-même sa bouteille. (<a title="Château Latour" href="http://www.chateau-latour.fr/index_fra.html">Château Latour</a> et <a title="Château Ausone" href="http://www.chateau-ausone-saint-emilion.com/fr/">Château Ausone</a> ont choisi cette techno). <a href="http://brevesdecomptoir.wordpress.com/files/2009/11/prootag1.jpg"><img class="aligncenter size-medium wp-image-242" title="prootag" src="http://brevesdecomptoir.wordpress.com/files/2009/11/prootag1.jpg?w=300" alt="" width="300" height="42" /></a></p>
<p style="text-align:justify;">Pour quelques centimes <a title="ATT" href="http://www.att-fr.com/">ATT</a> vend un mini code 2D, à peine visible (taille d’une petite coccinelle) et dont on ne discerne pas les pixels à l’œil. Ce code tout petit n’est pas très facile à reproduire et contient l’identification de la bouteille. Il peut être lu avec une caméra spécifique qui lit ce code et identifie/authentifie la bouteille C’est donc réservé à un usage professionnel (montrer un système anti-fraude, c’est « effrayer le consommateur » m’a assené le commercial d&#8217;ATT&#8230;). Les crus bourgeois Bordelais vont l’utiliser.</p>
<p style="text-align:justify;">Toutes ces technos !&#8230; Lors de mon autre salon (celui des <a title="Vignerons indépendants" href="http://www.vigneron-independant.com/">vignerons indépendants</a>), j’ai acheté directement mon vin aux producteurs venus à Paris;  en plus de la meilleure authentification possible, j’ai dégusté avec le vigneron. Qui dit mieux ?</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Profils et web social]]></title>
<link>http://enkerli.wordpress.com/2009/11/27/profils-et-web-social/</link>
<pubDate>Fri, 27 Nov 2009 18:42:05 +0000</pubDate>
<dc:creator>enkerli</dc:creator>
<guid>http://enkerli.wordpress.com/2009/11/27/profils-et-web-social/</guid>
<description><![CDATA[J&#8217;écrivais ce message à un ami, à propos de mon expérience sur le site xkcd.com. &nbsp; BD de ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>J&#8217;écrivais ce message à un ami, à propos de mon expérience sur le site xkcd.com.</p>
<p>&#160;</p>
<p><div class="wp-caption alignnone" style="width: 437px"><a href="http://xkcd.com/668/"><img title="Pandora" src="http://imgs.xkcd.com/comics/pandora.png" alt="What? Oh, no, the 'Enchanted' soundtrack was just playing because Pandora's algorithms are terrible. [silence] ... (quietly) That's how you knooooooow ..." width="427" height="250" /></a><p class="wp-caption-text">BD de xkcd</p></div>C&#8217;est sur xkcd, mais ça pourrait être ailleurs. C&#8217;est rien de très spécial, mais ça me donne à penser à ce qu&#8217;est le vrai web social, en ce moment. Surtout si on sort de <a href="http://enkerli.wordpress.com/2008/03/03/the-geek-niche-draft/">la niche geek</a>.</p>
<p>Donc&#8230;</p>
<ul>
<li>Je vois le <a href="http://xkcd.com/668/">dernier xkcd</a>.</li>
<li>Ça me fait réagir.</li>
<li>Je veux répondre.</li>
<li>Je sais qu&#8217;il y a des <a href="http://forums.xkcd.com/viewforum.php?f=7&#38;sid=62de0d5ae8ebca31c4e70a907ff705b8">forums pour accompagner ces bande dessinées</a>.</li>
<li>Je vais sur le forum <a href="http://forums.xkcd.com/viewtopic.php?f=7&#38;t=50468">lié à celui-ci</a> (déjà quelques clics et il fallait que je connaisse l&#8217;existence de tout ça).</li>
<li>J&#8217;appuie sur Post Reply</li>
<li>Ça me demande de m&#8217;identifier.</li>
<li>Comme je crois avoir déjà envoyé quelque-chose là, je me branche avec mon username habituel.</li>
<li>Ah, mauvais mdp.</li>
<li>Je fais &#8220;forget pw&#8221;.</li>
<li>Oups! J&#8217;avais pas de compte avec mon adresse gmail (faut que ça soit la bonne combinaison donc, si je me rappelle pas de mon username, ça marche pas).</li>
<li>Je me crée un nouveau profil.</li>
<li>Le <a href="http://fr.wikipedia.org/wiki/Captcha">captcha</a> est illisible, ça me prend plusieurs tentatives.</li>
<li>Faut que j&#8217;aille sur mon compte gmail activer mon compte sur les forums xkcd.</li>
<li>Une fois que c&#8217;est fait, je me retrouve à la page d&#8217;accueil des forums (pas à la page où j&#8217;essaie d&#8217;envoyer ma réponse).</li>
<li>Je retrouve la page que je voulais.</li>
<li>J&#8217;appuie sur Post Reply.</li>
<li>J&#8217;écris ma réponse et je l&#8217;envoie.</li>
<li>Évidemment, mon profil est vierge.</li>
<li>Je vais modifier ça.</li>
<li>Ça commence par mon numéro ICQ?? Eh bé!</li>
<li>Plus bas, je vois des champs pour Website et Interests. Je remplis ça rapidement, en pensant au plus générique.</li>
<li>Il y a aussi ma date de fête. Pas moyen de contrôler qui la voit, etc. Je l&#8217;ajoute pas.</li>
<li>J&#8217;enregistre les autres modifications.</li>
<li>Et j&#8217;essaie de changer mon avatar.</li>
<li>Il y a pas de bouton pour uploader.</li>
<li>Ça passe par une Gallery, mais il y a rien dedans.</li>
<li>Je laisse tomber, même si je sais bien que les geeks de xkcd sont du genre à rire de toi si t&#8217;as un profil générique.</li>
<li>Je quitte le site un peu frustré, sans vraiment avoir l&#8217;impression que je vais pouvoir commencer une conversation là-dessus.</li>
</ul>
<p>Deuxième scénario.</p>
<p>J&#8217;arrive sur un site qui supporte <a href="http://disqus.com/">Disqus</a> (par exemple <a href="http://mashable.com/2009/11/27/apple-black-friday-event/">Mashable</a>).</p>
<ul>
<li>Je peux envoyer un commentaire en tant que guest.</li>
</ul>
<blockquote><p>You are commenting as a <a href="http://mashable.com/2009/11/27/apple-black-friday-event/#" target="_blank">Guest</a>. Optional: Login below.</p></blockquote>
<p>Donc, si je veux seulement laisser un commentaire anonyme, c&#8217;est tout ce que j&#8217;ai à faire. «Merci, bonsoir!»</p>
<p>Même sans me brancher, je peux faire des choses avec les commentaires déjà présents (Like, Reply).</p>
<p>Mais je peux aussi me brancher avec mes profils <a href="http://disqus.com/enkerli/">Disqus</a>, <a href="http://www.facebook.com/enkerli">Facebook</a> (avec <a href="http://developers.facebook.com/connect.php">Facebook Connect</a>), ou <a href="http://twitter.com/enkerli">Twitter</a> (avec <a href="http://oauth.net/">OAuth</a>). Dans chaque cas, si je suis déjà branché sur ce compte dans mon browser, j&#8217;ai juste à cliquer pour autoriser l&#8217;accès. Même si je suis pas déjà branché, je peux m&#8217;identifier directement sur chaque site.</p>
<p>Après l&#8217;identification, je reviens tout de suite à la page où j&#8217;étais. Mon avatar s&#8217;affiche mais je peux le changer. Je peux aussi changer mon username, mais il est déjà inscrit. Mon avatar et mon nom sont liés à un <a href="http://disqus.com/enkerli/">profil assez complet</a>, qui inclut mes derniers commentaires sur des sites qui supportent Disqus.</p>
<p>Sur le site où je commente, il y a une petite boîte avec un résumé de mon profil qui inclut un décompte des commentaires, le nombre de commentaires que j&#8217;ai indiqué comme &#8220;likes&#8221; et des points que j&#8217;ai acquis.</p>
<p>Je peux envoyer mon commentaire sur Twitter et sur Facebook en même temps. Je peux décider de recevoir des notices par courriel ou de m&#8217;abonner au RSS. Je vois tout de suite quel compte j&#8217;utilise (Post as&#8230;) et je peux changer de compte si je veux (personnel et pro, par exemple). Une fois que j&#8217;envoie mon commentaire, les autres visiteurs du site peuvent voir plus d&#8217;infos sur moi en passant avec la souris au-dessus de mon avatar et ils peuvent cliquer et avoir un dialogue modal avec un résumé de mon compte. Ce résumé mène évidemment sur le profil complet. Depuis le profil complet, les gens peuvent suivre mes commentaires ou explorer divers aspects de ma vie en-ligne.</p>
<p>Suite à mon commentaire, les gens peuvent aussi me répondre directement, de façon anonyme ou identifiée.</p>
<p>J&#8217;ai donc un profil riche en deux clics, avec beaucoup de flexibilité. Il y a donc un contexte personnel à mon commentaire.</p>
<p>L&#8217;aspect social est intéressant. Mon commentaire est identifié par mon profil et je suis identifié par mes commentaires. D&#8217;ailleurs, la plupart des avatars sur Mashable sont des vraies photos (ou des avatars génériques) alors que sur le forum xkcd, c&#8217;est surtout des avatars «conceptuels».</p>
<p>Ce que xkcd propose est plus proche du &#8220;in-group&#8221;. Les initiés ont déjà leurs comptes. Ils sont &#8220;in the know&#8221;. Ils ont certaines habitudes. Leurs signatures sont reconnaissables. L&#8217;auteur de la bd connaît probablement leurs profils de ses «vrais fans». Ces gens peuvent citer à peu près tout ce qui a été envoyé sur le site. D&#8217;ailleurs, ils comprennent toutes les blagues de la bd, ils ont les références nécessaires pour savoir de quoi l&#8217;auteur parle, que ça soit de mathématiques ou de science-fiction. Ils sont les premiers à envoyer des commentaires parce qu&#8217;ils savent à quel moment une nouvelle bd est envoyée. En fait, aller regarder une bd xkcd, ça fait partie de leur routine. Ils sont morts de rire à l&#8217;idée que certains ne savent pas encore que les vraies blagues xkcd sont dans les alt-text. Ils se font des inside-jokes en tout genre et se connaissent entre eux.</p>
<p>En ce sens, ils forment une «communauté». C&#8217;est un groupe ouvert mais il y a plusieurs processus d&#8217;exclusion qui sont en action à tout moment. Pour être accepté dans ce genre de groupe, faut faire sa place.</p>
<p>&#160;</p>
<p>Les sites qui utilisent Disqus ont une toute autre structure. N&#8217;importe qui peut commenter n&#8217;importe quoi, même de façon anonyme. Ceux qui ne sont pas anonymes utilisent un profil consolidé, qui dit «voici ma persona de web social» (s&#8217;ils en ont plusieurs, ils présentent le masque qu&#8217;ils veulent présenter). En envoyant un commentaire sur Mashable, par exemple, ils ne s&#8217;impliquent pas vraiment. Ils construisent surtout leurs identités, regroupent leurs idées sur divers sujets. Ça se rapproche malgré tout de la notion de self-branding qui préoccupe tant des gens comme <a href="http://isabellelopez.com/">Isabelle Lopez</a>, même si les réactions sont fortes contre l&#8217;idée de &#8220;branding&#8221;, dans la sphère du web social montréalaisn (la YulMob). Les conversations entre utilisateurs peuvent avoir lieu à travers divers sites. «Ah oui, je me rappelle d&#8217;elle sur tel autre blogue, je la suis déjà sur Twitter&#8230;». Il n&#8217;y a pas d&#8217;allégeance spécifique au site.</p>
<p>Bien sûr, il peut bien y avoir des initiées sur un site particulier. Surtout si les gens commencent à se connaître et qu&#8217;ils répondent aux commentaires de l&#8217;un et de l&#8217;autre. En fait, il peut même y avoir une petite «cabale» qui décide de prendre possession des commentaires sur certains sites. Mais, contrairement à xkcd (ou <a href="http://fr.wikipedia.org/wiki/4chan">4chan</a>!), ça se passe en plein jour, mis en évidence. C&#8217;est plus &#8220;mainstream&#8221;.</p>
<p>Ok, je divague peut-être un peu. Mais ça me remet dans le bain, avant de faire mes présentations <a href="http://yulcamp.org">Yul</a>- et <a href="http://quebec.identitycamp.org/identite/identitycamp-8-decembre-identites-sociales/">Identity</a>Camp.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Pensée du 14 novembre 09]]></title>
<link>http://lacademie.wordpress.com/2009/11/14/pensee-du-14-novembre-09/</link>
<pubDate>Sat, 14 Nov 2009 00:00:53 +0000</pubDate>
<dc:creator>L'Academie de Philosophie</dc:creator>
<guid>http://lacademie.wordpress.com/2009/11/14/pensee-du-14-novembre-09/</guid>
<description><![CDATA[« L’hypothèse est une interprétation anticipée et rationnelle des phénomènes de la nature. » CLAUDE ]]></description>
<content:encoded><![CDATA[« L’hypothèse est une interprétation anticipée et rationnelle des phénomènes de la nature. » CLAUDE ]]></content:encoded>
</item>
<item>
<title><![CDATA[Authentification tricks with htaccess]]></title>
<link>http://gnoack.wordpress.com/2009/09/26/authentification-tricks-with-htaccess/</link>
<pubDate>Sat, 26 Sep 2009 21:28:57 +0000</pubDate>
<dc:creator>guenthernoack</dc:creator>
<guid>http://gnoack.wordpress.com/2009/09/26/authentification-tricks-with-htaccess/</guid>
<description><![CDATA[Here&#8217;s a neat trick with htaccess files: The page on my diploma thesis should be available to ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Here&#8217;s a neat trick with htaccess files: The page on my diploma thesis should be available to everyone within my university subnet, and to selected people from outside, who may authenticate using usernames and passwords.</p>
<p>This .htaccess file seems to work for it:</p>
<pre class="brush: plain;">AuthUserFile &#34;/home/guenther/htpasswd&#34;
AuthName &#34;Only visible from the TU Kaiserslautern subnet or with username (ask me for it)&#34;
AuthType Basic

Satisfy any

order deny,allow
deny from all
allow from 131.246.

Require valid-user
</pre>
<p>From the outside, you&#8217;re asked for a password, from inside the subnet, you can see it without password. Works. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Atouts]]></title>
<link>http://netcorrespondanceprobante.wordpress.com/2009/08/13/atouts/</link>
<pubDate>Thu, 13 Aug 2009 10:39:36 +0000</pubDate>
<dc:creator>netcorrespondanceprobante</dc:creator>
<guid>http://netcorrespondanceprobante.wordpress.com/2009/08/13/atouts/</guid>
<description><![CDATA[LES ATOUTS : - Simple d&#8217;utilisation, plug in play, intuitif (ne nécessite aucune formation) - ]]></description>
<content:encoded><![CDATA[LES ATOUTS : - Simple d&#8217;utilisation, plug in play, intuitif (ne nécessite aucune formation) - ]]></content:encoded>
</item>
<item>
<title><![CDATA[Le certificat SSL victime d'une faille !]]></title>
<link>http://scteam.wordpress.com/2009/07/17/le-certificat-ssl-victime-dune-faille/</link>
<pubDate>Fri, 17 Jul 2009 22:07:48 +0000</pubDate>
<dc:creator>ju4n1t0</dc:creator>
<guid>http://scteam.wordpress.com/2009/07/17/le-certificat-ssl-victime-dune-faille/</guid>
<description><![CDATA[L&#8217;authentification des sites établissant la connexion chiffrée est falsifiable. Pour cela, il ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="alignnone" src="http://shop.nemesea.com/images//ssl_logo.jpg" alt="" width="96" height="96" /></p>
<p>L&#8217;authentification des sites établissant la connexion chiffrée est <a href="http://www.presence-pc.com/actualite/SSL-certificates-flaw-35695/#xtor=RSS-11" target="_blank">falsifiable</a>.</p>
<p>Pour cela, il suffirait de prendre le contrôle du DNS du point d&#8217;accès et de rediriger celui-ci vers un site contrefait une fois l&#8217;authentification faite sur le site légitime.</p>
<p>Ainsi, le navigateur n&#8217;y verrait que du feu.</p>
<p>Deux chercheurs ont l&#8217;intention de montrer l&#8217;exploit lors du <a href="http://www.blackhat.com" target="_blank">Black Hat</a>.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Données et Communication – Le Chiffrement du Courriel]]></title>
<link>http://climenole.wordpress.com/2009/06/22/donnees-et-communication-%e2%80%93-le-chiffrement-sur-internet-%e2%80%93-3/</link>
<pubDate>Mon, 22 Jun 2009 20:57:44 +0000</pubDate>
<dc:creator>Claude LaFrenière</dc:creator>
<guid>http://climenole.wordpress.com/2009/06/22/donnees-et-communication-%e2%80%93-le-chiffrement-sur-internet-%e2%80%93-3/</guid>
<description><![CDATA[3- Méthode de chiffrement du courrier électronique Certificats personnels Gnu Privacy Guard Thunderb]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><strong>3- Méthode de chiffrement du courrier électronique</strong></p>
<ul>
<li>Certificats personnels</li>
<li>Gnu Privacy Guard</li>
<li>Thunderbird + enigmail vs Evolution + SeaHorse</li>
</ul>
<p><img class="aligncenter size-full wp-image-3573" title="CERTIFICAT-Image-01" src="http://climenole.wordpress.com/files/2009/06/certificat-image-01.png" alt="CERTIFICAT-Image-01" width="96" height="96" /></p>
<p>Dans les articles précédents nous avons vu quel est le <strong><a href="http://climenole.wordpress.com/2009/06/09/donnees-et-communications-niveau-de-confidentialite/" target="_blank"><em>niveau normal de confidentialité</em></a> </strong>sur Internet, celui-ci ayant été qualifié de <em>«niveau carte-postale»</em> puis nous avons eu un aperçu des <strong><a href="http://climenole.wordpress.com/2009/06/13/donnees-et-communications-le-chiffrement-sur-internet1/" target="_blank"><em>méthodes de chiffrement habituelles</em></a></strong> offertes aux internautes et <em>dépendant de l&#8217;offre de service des sites web</em>.</p>
<p>Dans ce troisième article nous verrons des <em>méthodes de confidentialité par chiffrement décidées par l&#8217;utilisateur</em> en utilisant les moyens <em>Open Source</em> mis à sa disposition. Cet article porte sur les <em>méthodes pratiques de chiffrement du courrier électronique</em> pour passer par la suite, dans les articles suivants de cette série, à d&#8217;autres applications et enfin à des méthode de chiffrement de l&#8217;ensemble des connexions Internet.</p>
<p><strong>a) Les Certificats personnels</strong></p>
<ul>
<li>Les certificats: ce qu&#8217;ils sont.</li>
</ul>
<p>Un certificat est une fichier d&#8217;identité numérique permettant d&#8217;identifier une entité.</p>
<p>Le certificat numérique est un lien entre une entité physique et une entité numérique. Pour être valide ce certificat doit être généré par une autorité de certification ou «tiers de confiance» qui atteste du lien entre l&#8217;identité physique et l&#8217;entité numérique. La norme utilisée est en général la X.509.</p>
<ul>
<li>Obtenir un certificat personnel:</li>
</ul>
<p><img class="alignnone size-thumbnail wp-image-3568" title="thawte-ssl-digital-certificates" src="http://climenole.wordpress.com/files/2009/06/thawte-ssl-digital-certificates.gif?w=150" alt="thawte-ssl-digital-certificates" width="150" height="48" /><span style="color:#ffffff;">&#8230;&#8230;&#8230;..</span><img class="alignnone size-full wp-image-3569" title="Start" src="http://climenole.wordpress.com/files/2009/06/start.png" alt="Start" width="133" height="38" /></p>
<p>Il est possible d&#8217;obtenir gratuitement un certificat personnel pour le courrier électronique chez <strong><a href="http://www.thawte.com/secure-email/personal-email-certificates/index.html" target="_blank">Thawte</a></strong> et <a href="http://www.startssl.com/" target="_blank"><strong>StartSSL</strong></a> , ce certificat est valable pour une année et est importé d&#8217;abord dans le navigateur et doit être exporté depuis les options de sécurité du navigateur pour son utilisation dans votre application de courriel.</p>
<ul>
<li>Les certificats: utilisations pratiques et limites</li>
</ul>
<p>Les certificats personnels de courriel peuvent être utilisés pour signer ou chiffrer / déchiffrer vos courriers. La signature numérique attachée à ceux-ci est en quelque sorte un authentification minimale de votre identité numérique&#8230; Il est possible de bonifier le degré de confiance de ce certificat au moyen de signatures obtenues de vos correspondants qui reconnaissent la validité de votre authentification en créant un Réseau de Confiance (<strong><a href="http://www.thawte.com/secure-email/web-of-trust-wot/" target="_blank">Web of Trust</a></strong>)&#8230;</p>
<p>L&#8217;avantage principal d&#8217;un tel certificat numérique est d&#8217;être issu d&#8217;une autorité de certification reconnue. Cependant ces certificats numériques personnels sont limités à l&#8217;utilisation du courrier électronique et, éventuellement, du navigateur, ont une durée qui ne dépend pas de vous, ne permettent pas de choisir l&#8217;algorithme de chiffrement ni la longueur de la clé générée. Nous verrons plus loin une méthode de chiffrement reposant sur l&#8217;utilisation d&#8217;un logiciel à source ouverte qui offre plus de flexibilité d&#8217;utilisation: GnuPG.</p>
<p><strong>b) Le chiffrement asymétrique ou &#8220;à clé publique&#8221;&#8230;</strong></p>
<ul>
<li>Paire de clefs: clé privée et clé publique</li>
</ul>
<p>Les détails des procédés de chiffrement et l&#8217;histoire de ceux-ci dépassent le cadre de cet article et ne seront pas abordés ici. Cependant je vous propose une présentation élémentaire de ce que l&#8217;on nomme «chiffrement asymétrique».</p>
<p><strong>Exemple</strong> simple. <em>Alice</em> veut envoyer à <em>Bob</em> un message secret que seul Bob pourra lire. Alice met le message dans un coffre et le verrouille avec la clé spécifique à la serrure de ce coffre.</p>
<p><img class="alignnone size-full wp-image-3583" title="Alice et Bob chiffrement symétrique" src="http://climenole.wordpress.com/files/2009/06/alice-et-bob-01-b.png" alt="Alice et Bob chiffrement symétrique" width="700" height="496" /></p>
<p>Alice doit donc envoyer à Bob le coffre contenant le message secret <em>et</em> la clé <em>ou</em> une copie exacte de celle-ci. Comme toutes les clés (du &#8220;monde physique&#8221;) celle-ci permet deux choses: verrouiller <em>et</em> déverrouiller ce coffre&#8230;</p>
<p>Alice peut envoyer à Bob le coffre et la clé en même temps <em>ou</em> à deux moment différent. Une fois que Bon a reçu le coffre <em>et</em> la clé, il peut déverrouiller le coffre et lire le message secret qui lui est destiné.</p>
<p>Dans le cas du chiffrement, l&#8217;utilisation d&#8217;une clé ou de sa copie pour chiffrer<em> et</em> déchiffrer se nomme «<strong>chiffrement symétrique</strong>». Vous avez sans doute relevé quelques inconvénients de la méthode présentée ici:</p>
<p>Quelque soit la méthode et le moment utilisé par Alice pour envoyer à Bob la clé ou le coffre, <em>au moins l&#8217;un</em> de ceux-ci peut être interceptée par un tiers, mettons Oscar, Eve ou Robert. <em>Si</em> la clé <em>ou</em> le coffre est interceptée <em>alors</em> Bob ne pourra pas ouvrir le coffre, <em>si</em> le coffre <em>et</em> la clé sont interceptés par un tiers <em>alors</em> Bob ne reçoit pas le message qui lui est destiné <em>et</em> Alice perd le secret de son message <em>et</em> <em>au moins un</em> tiers a accès à ce message&#8230;</p>
<p>Cette histoire pitoyable est celle de toutes les méthodes de chiffrement jusqu&#8217;à l&#8217;invention récente du «chiffrement asymétrique» par les cryptologues contemporains.</p>
<p>Le «<strong>chiffrement asymétrique</strong>» permet de séparer &#8211; pour les &#8220;clefs numériques&#8221; &#8211; les deux fonctions des clés &#8220;physiques&#8221; : une clé ou sa copie exacte ne servant qu&#8217;à &#8220;verrouiller le coffre&#8221; et l&#8217;autre ne servant qu&#8217;à &#8220;déverrouiller le coffre&#8221;.</p>
<p>La clé ne servant qu&#8217;à verrouiller se nomme «<strong>clé publique</strong>» tandis que la clé ne servant qu&#8217;à déverrouiller se nomme «<strong>clé privée</strong>».</p>
<p><img class="alignnone size-full wp-image-3587" title="Alice et Bob chiffrement asymétrique" src="http://climenole.wordpress.com/files/2009/06/alice-et-bob-02-a.png" alt="Alice et Bob chiffrement asymétrique" width="700" height="443" /></p>
<p>Reprenons l&#8217;exemple d&#8217;Alice qui veut transmettre un message secret à Bob mais cette fois-ci en utilisant un trousseau ou paire de clefs &#8220;asymétrique&#8221; (privée + publique):</p>
<p>Alice place le message secret dans un coffre ne pouvant être verrouillé que par la «<strong>clé publique</strong>» <span style="text-decoration:underline;">de Bob</span> ou sa copie exacte.</p>
<p>Alice envoie à Bob le message ainsi verrouillé avec la clé publique du destinataire: <span style="text-decoration:underline;">celle de Bob</span>.</p>
<p>Bob reçoit le message d&#8217;Alice et utilise sa «<strong>clé privée</strong>» pour déverrouiller le coffre et lire le message d&#8217;Alice.</p>
<p>Alice et Bob n&#8217;ont plus besoin de tout cacher pour empêcher une interception du message secret par un tiers.</p>
<p>Par exemple Bob <span style="text-decoration:underline;"><em>ne cache que sa clé privée</em></span> <strong>et</strong> <span style="text-decoration:underline;"><em>ne la transmet jamais</em></span> si bien qu&#8217;elle a peu de chance d&#8217;être interceptée par un tiers.</p>
<p>Par contre il annonce partout <span style="text-decoration:underline;">sa</span> «<strong>clé publique</strong>» (celle qui ne fait que verrouiller) si bien que quiconque veut lui faire parvenir un message secret peut utiliser cette clé publique ou sa copie exacte.</p>
<p>Bob veut-il répondre au message secret d&#8217;Alice par un autre message tout aussi secret?</p>
<p>Tout ce que Bob doit faire c&#8217;est d&#8217;utiliser une de copies de la clé publique de sa destinataire: Alice, de verrouiller ou chiffrer son message avec la clé publique d&#8217;Alice et de lui faire parvenir. Et à son tour Alice utilise sa clé privée pour lire (déverrouiller, déchiffre) son message secret.</p>
<p>C&#8217;est ce qui se nomme le «<strong>chiffrement asymétrique</strong>» ou le «chiffrement à clé publique».</p>
<p><img class="alignnone size-thumbnail wp-image-3590" title="GnuPG Logo" src="http://climenole.wordpress.com/files/2009/06/gnupg-logo-2009-06-22_190042.png?w=150" alt="GnuPG Logo" width="150" height="54" /></p>
<ul>
<li><strong><a href="http://www.gnupg.org/" target="_blank">Gnu Privacy Guard</a></strong></li>
</ul>
<p>Gpg ou GnuPG (Gnu Privacy Guard) est le logiciel à source ouverte permettant l&#8217;utilisation de chiffrement/déchiffrement (fonction de confidentialité) et de signature numérique (fonction d&#8217;authentification) au moyen du chiffrement asymétrique.</p>
<ul>
<li>Aperçu de l&#8217;utilisation des commandes de gpg (GnuPG) version 1.4.9</li>
</ul>
<p><em>Algorithmes supportés:</em></p>
<p>Clé publique: RSA, RSA-E, RSA-S, ELG-E, DSA<br />
Chiffrement: 3DES, CAST5, BLOWFISH, AES, AES192, AES256, TWOFISH<br />
Hachage: MD5, SHA1, RIPEMD160, SHA256, SHA384, SHA512, SHA224<br />
Compression: Non-compressé, ZIP, ZLIB, BZIP2</p>
<p><em>Syntaxe: gpg {espace}[{-- double tiret}options]{espace}[données]</em></p>
<p><em>Exemples:</em></p>
<p>Version de Gpg:  gpg &#8211;version<br />
Création d&#8217;une nouvelle paire de clefs: gpg &#8211;gen-key<br />
Informations sur la paire de clefs: gpg &#8211;list-keys<br />
Générer un certificat de révocation: gpg &#8211;gen-revoke<br />
Exporter les clefs publiques: gpg &#8211;send-keys &#8211;keyserver <em>hkp_server_URI</em> <em>key_ID</em><br />
<em> </em>Importer une clé publique: gpg &#8211;recv-keys &#8211;keyserver <em>hkp_server_URI </em> <em>key_ID</em></p>
<p>où:  <em>hkp_server_URI=  l&#8217;URI du serveur de clés et </em><em>key_ID=  l&#8217;identifiant de la clé</em></p>
<p><em>tels que: </em><a class="linkification-ext" title="Linkification: http://pgp.mit.edu/" href="http://pgp.mit.edu/">http://pgp.mit.edu/</a> et 0xD771CF94</p>
<p>Le format du nom de serveur est du type schéma_URN:[//]Nom du serveur:port]<br />
où schéma_URN peut être http, hkp, ldap, mailto &#8230;</p>
<p><strong>Voir</strong> <em>URI, URL, URN: précisions</em> in <a href="http://climenole.wordpress.com/2009/06/13/donnees-et-communications-le-chiffrement-sur-internet1/" target="_blank">Le chiffrement sur Internet 1</a></p>
<p>Pour des détails supplémentaires: gpg &#8211;help ou man gpg</p>
<ul>
<li>Interfaces graphiques de GnuPG</li>
</ul>
<p>Des interfaces graphiques permettent l&#8217;utilisation des principales commandes de GnuPG mais dans certains cas particuliers vous devrez passer par un terminal pour exécuter une commande du shell, Bash sous Linux et Mac os.</p>
<p><span style="color:#ffffff;">&#8230;&#8230;</span><img class="alignnone size-full wp-image-3593" title="Thunderbird" src="http://climenole.wordpress.com/files/2009/06/thunderbird.png" alt="Thunderbird" width="64" height="64" /><span style="color:#ffffff;">&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.</span><img class="alignnone size-full wp-image-3594" title="Evolution" src="http://climenole.wordpress.com/files/2009/06/evolution.png" alt="Evolution" width="64" height="64" /></p>
<p><strong>c) Thunderbird + enigmail vs Evolution + SeaHorse (Ubuntu)</strong></p>
<ul>
<li><strong><a href="http://www.mozilla-europe.org/fr/products/thunderbird/" target="_blank">Thunderbird</a></strong> et l&#8217;extension <strong><a href="https://addons.mozilla.org/fr/thunderbird/addon/71" target="_blank">enigmail</a></strong></li>
</ul>
<p>Dans Thunderbird l&#8217;accès au générateur de paire de clefs d&#8217;enigmail se fait ainsi:</p>
<p><em>OpenPGP</em><strong> /</strong> <em>gestion des clefs</em> <strong>/</strong> <em>générer</em></p>
<p><em><img class="alignnone size-full wp-image-3441" title="OpenPGP+Tb" src="http://climenole.wordpress.com/files/2009/06/openpgptb.png" alt="OpenPGP+Tb" width="540" height="103" /><br />
</em></p>
<p>D&#8217;abord il faut <strong> </strong></p>
<p><strong>[1] sélectionner le compte</strong> de courriel pour lequel la paire de clefs sera générée,</p>
<p><strong>[2]</strong> <strong>entrer la phrase secrète ou phrase de passe</strong> qui doit être du même type que celles indiquées dans l&#8217;article <strong><a href="http://climenole.wordpress.com/2009/06/01/authentification-1-de-3-lart-du-mot-de-passe/" target="_blank">L&#8217;art du mot de passe 1 de 3, III Méthode ccp &#8211; 1</a></strong>, notez que la casse des caractères et les espaces sont significatifs, vous pouvez ajouter un commentaire optionnel.</p>
<p><span style="text-decoration:underline;"><span style="color:#000000;"><em><strong>Notez</strong></em></span></span> que l<span style="color:#000000;">&#8216;option &#8220;Pas de phrase secrète&#8221; ne doit pas être utilisée sauf pour des tests.</span></p>
<p><span style="color:#000000;"> Un des principes de la sécurité des systèmes d&#8217;information est la protection par couches <em>(layered security)</em> et le maillon faible d&#8217;un tel système est le comportement de l&#8217;utilisateur. </span><span style="color:#000000;">N&#8217;êtes-vous pas d&#8217;accord avec moi pour dire que ce n&#8217;est pas une bonne idée de compromettre l&#8217;utilisation sécuritaire de GnuPG en négligeant la première de ces couches de protection? </span></p>
<p><strong>[3]</strong> il faut ensuite <strong>choisir la période de validité de votre paire de clefs</strong>: sur ce point je suggère fortement de <em>ne pas choisir</em> l&#8217;option de <em>«non-expiration»</em> et de limiter la validité de la paire de clefs à une période allant d&#8217;un mois à un an au maximum.</p>
<p>Ceci pour vous assurer que les conséquences d&#8217;une paire de clefs compromise, d&#8217;une clé privée perdue (&#8220;crash&#8221; du disque dur de votre ordinateur personnel par exemple ) ou encore de la perte du certificat de révocation &#8211; quelques cas vous empêchant d&#8217;invalider cette paire de clefs &#8211; soient limitées dans le temps.</p>
<p>Une clé publique sans expiration <em>et</em> devenue inutilisable serait alors annoncée en permanence sur les serveurs HKP/LDAP sans possibilité de la révoquer et, utilisée par un correspondant, elle ne servirait qu&#8217;à vous transmettre des messages désormais indéchiffrables&#8230; Vaut mieux prévenir les mauvaises communications et les &#8220;prises de tête&#8221; résultantes n&#8217;est-ce pas?  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><span style="text-decoration:underline;"><em><strong>Notez</strong></em></span> cependant que cela implique que les messages chiffrés reçus <em>ne pourront être déchiffrés que durant la période de validité de ce trousseau de clefs</em>. <strong>Si </strong>un tel message doit être conservé <em>pour une période au-delà de le limite de validité de la paire ou trousseau de clefs</em> <strong>alors</strong> il devra être déchiffré et conservé dans cet état ou alors chiffré localement par exemple dans un volume chiffré avec <em>TrueCrypt/EasyCrypt </em><span style="color:#888888;">(que nous verrons dans un prochain article&#8230;)</span></p>
<p><img class="alignnone size-full wp-image-3385" title="OpenPGP-01" src="http://climenole.wordpress.com/files/2009/06/openpgp-01.png" alt="OpenPGP-01" width="700" height="505" /></p>
<p><strong>[4]</strong> Et avant de procéder vous pouvez aussi <strong>choisir la taille de la clé ainsi que l&#8217;algorithme de chiffrement</strong>. [<em>Tailles: 1024, 2048, 4096 - Algorithmes: RSA ou DSA+El Gamal</em> ]. <em>Par défaut</em> la longueur de la paire de clefs est de 1024 bits et l&#8217;algorithme RSA.</p>
<p>Dans l&#8217;exemple donné nous avons une clé de 4096 bits avec l&#8217;algorithme DSA &#38; El Gamal&#8230;</p>
<p><img class="alignnone size-full wp-image-3386" title="OpenPGP-02" src="http://climenole.wordpress.com/files/2009/06/openpgp-02.png" alt="OpenPGP-02" width="700" height="499" /></p>
<p><strong>[5]</strong> La génération de la paire de clefs vous sera annoncée lorsque celle-ci sera terminée:</p>
<p><img class="alignnone size-full wp-image-3387" title="OpenPGP-03" src="http://climenole.wordpress.com/files/2009/06/openpgp-03.png" alt="OpenPGP-03" width="672" height="197" /></p>
<p><strong>[6]</strong> Vous aurez ensuite la possibilité de <strong>créer un certificat de révocation</strong> ce que je vous suggère fortement car il vous permet de révoquer la validité de la paire de clé au cas où celle-ci serait compromise (vol de la clé privée par exemple ou perte de cette clé).</p>
<p>Ai-je besoin de préciser que ce certificat de révocation doit être sauvegardé par exemple sur une clé USB et placée dans un lieu sûr. (Juste au cas&#8230; <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  )</p>
<p><img class="alignnone size-full wp-image-3388" title="OpenPGP-04" src="http://climenole.wordpress.com/files/2009/06/openpgp-04.png" alt="OpenPGP-04" width="671" height="179" /></p>
<p>Voici comment se présente ce certificat de révocation sous Ubuntu Linux dans l&#8217;environnement Gnome</p>
<p><img class="alignnone size-full wp-image-3393" title="Certificat-de-révocation" src="http://climenole.wordpress.com/files/2009/06/certificat-de-revocation.png" alt="Certificat-de-révocation" width="144" height="132" /></p>
<p>Voici les paramètres de la paire de clefs générée:</p>
<p><img class="alignnone size-full wp-image-3389" title="OpenPGP-05" src="http://climenole.wordpress.com/files/2009/06/openpgp-05.png" alt="OpenPGP-05" width="654" height="377" /></p>
<p><strong>[7]</strong> Il est préférable d&#8217;<strong>exporter la clé publique</strong> sur des serveurs <strong><a href="http://en.wikipedia.org/wiki/Key_server_(cryptographic)" target="_blank">HKP</a></strong> ou <strong><a href="http://fr.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol" target="_blank">LDAP</a></strong> tel que, par exemple, celui du <strong><a href="http://pgp.mit.edu/" target="_blank">Massachusetts Institute of Technology</a></strong> car cela permet de vérifier le statut ou la validité de cette clé publique de chiffrement en évitant d&#8217;utiliser une clé invalide&#8230;</p>
<p><img class="alignnone size-full wp-image-3390" title="OpenPGP-06" src="http://climenole.wordpress.com/files/2009/06/openpgp-06.png" alt="OpenPGP-06" width="363" height="207" /></p>
<p><strong>[8]</strong> Et enfin vous pouvez aussi <strong>annoncer cette clé publique</strong> dans votre signature de courriel, sur les forums, les Groupes de Discussion, ou sur votre profil public tel que le Profil Google.</p>
<p>Vos correspondants désirant communiquer confidentiellement avec vous n&#8217;auront qu&#8217;à utiliser votre clé publique pour chiffrer les courriels vous étant destinés et ceux-ci seront déchiffrés par enigmail lors de la réception.</p>
<p><em><strong><span style="text-decoration:underline;">Notez</span></strong></em> que la confidentialité porte <em>dans ce cas</em> sur le contenu de la communication <span style="text-decoration:underline;">et non</span> sur le fait que A communique avec B&#8230; Il serait possible pour un tiers de <em>connaître</em> <em>le fait que</em> A a communiqué avec B tout en <em>ignorant</em> <em>ce qui</em> a été communiqué&#8230;</p>
<p><span style="text-decoration:underline;"><em><strong>Nota Bene:</strong></em></span> <strong>Autrement dit si c&#8217;est confidentiel, ce n&#8217;est pas nécessairement anonyme!</strong></p>
<p>Ces deux notions ne doivent en aucun cas être confondues:</p>
<p>La <em>confidentialité</em> porte sur le contenu des communications entre A et B et non sur leur identité ni sur le fait qu&#8217;il y a eu communication.</p>
<p>L&#8217;<em>anonymat</em> porte sur l&#8217;identité de A et B mais pas nécessairement sur le contenu de leurs communications. En attendant je vous invite à tenter de résoudre cette énigme amusante:</p>
<p><strong>Question:</strong> Comment peut-on communiquer à la fois anonymement <strong>et</strong> confidentiellement?  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><img class="alignnone size-full wp-image-3391" title="OpenPGP-07" src="http://climenole.wordpress.com/files/2009/06/openpgp-07.png" alt="OpenPGP-07" width="664" height="397" /></p>
<p>L&#8217;utilisation est fort simple: pour envoyer une courriel chiffré à votre correspondant vous devez simplement sélectionner <strong>sa</strong> clé publique et le contenu sera automatiquement chiffré par enigmail en faisant appel aux fonctions de GnuPG. Votre correspondant sera alors en mesure de lire en clair le message ainsi chiffré avec <strong>sa</strong> <em>clé publique</em> en utilisant <strong>sa</strong> <em>clé privée</em> correspondante.</p>
<p>Cette clé publique de votre correspondant est annoncée sur les serveurs HKP/LDAP vous permettant d&#8217;importer localement cette clé pour lui envoyer un message chiffré.</p>
<p>L&#8217;opération inverse est tout aussi facile: un courriel reçu et chiffré avec <strong>votre</strong> <em>clé publique</em> sera déchiffré par enigmail avec <strong>votre</strong> <em>clé privée</em>. Je parle bien entendu de la clé privée faisant partie du trousseau de clefs ou si vous voulez de la clé privée correspondant à la clé publique <strong>et</strong> pour la période de validité de cette paire ou trousseau de clefs!</p>
<p><em><strong><span style="text-decoration:underline;">Notez</span></strong></em> que les courriels chiffrés doivent être <em>en format texte seulement</em> et non en HTML &#8230;</p>
<p>De plus enigmail vous permet d&#8217;utiliser votre trousseau de clefs pour ajouter une <em>signature numérique</em> à vos courriels <em>même non-chiffrés</em> &#8211; <span style="text-decoration:underline;">ce que je vous encourage à faire systématiquement</span> &#8211; car cela permet d&#8217;authentifier la provenance du courriel en question. Une telle signature utilisée systématiquement assure que personne n&#8217;utilisera votre identité pour envoyer des courriels usurpant votre identité&#8230;</p>
<p><strong>Exemple</strong> de <em>vérification de signature</em>:</p>
<p><img class="alignnone size-full wp-image-3447" title="OpenPGP-VerifSign-01" src="http://climenole.wordpress.com/files/2009/06/openpgp-verifsign-01.png" alt="OpenPGP-VerifSign-01" width="656" height="39" /></p>
<p><strong>Exemple</strong> de sélection de l&#8217;option de <em>chiffrement avec la clé publique du destinataire</em> et combinée avec l&#8217;option de <em>signature avec la clé publique de l&#8217;expéditeur</em>. Il suffit de posséder la clé publique du destinataire par exemple via un serveur HKP&#8230; Le chiffrement est fait avec <strong>sa</strong> clé publique et la signature est <em>(évidemment!)</em> faite avec <strong>votre</strong> clé publique et non la sienne&#8230;</p>
<p><img class="alignnone size-full wp-image-3449" title="OpenPGP-Chiffrer-Signer" src="http://climenole.wordpress.com/files/2009/06/openpgp-chiffrer-signer.png" alt="OpenPGP-Chiffrer-Signer" width="251" height="247" /></p>
<p>Voici maintenant un <strong>exemple</strong> de <em>message chiffré</em>:</p>
<p><img class="alignnone size-full wp-image-3451" title="OpenPGP-Exemple-Msg-Chiffré" src="http://climenole.wordpress.com/files/2009/06/openpgp-exemple-msg-chiffre.png" alt="OpenPGP-Exemple-Msg-Chiffré" width="700" height="645" /></p>
<p><span style="text-decoration:underline;"><em><strong>Notez</strong></em></span> que le message a été chiffré par l&#8217;expéditeur avec la clé publique du destinataire et peut être déchiffrée par le destinataire avec sa clé privée correspondant au trousseau de clefs. <strong>Si</strong> la clé privée a été perdue ou si la paire de clé est expirée ou révoquée, <strong>alors</strong> ce message ne pourra <span style="text-decoration:underline;"><strong>jamais</strong></span> plus être déchiffré&#8230;</p>
<p><strong>Digression:</strong> dans un article antérieur portant sur <strong><a href="http://climenole.wordpress.com/2009/06/02/defragmentation-et-effacement-securise/" target="_blank">l&#8217;effacement sécurisé des données</a></strong> , j&#8217;avais présenté quelques solutions permettant de détruire sécuritairement des données avec des logiciels utilisant des techniques de ré-écriture du disque dur &#8230;</p>
<p>Si vous avez bien suivi jusqu&#8217;ici, nous venons tout juste de découvrir une autre méthode pour interdire à tout jamais à quiconque de lire ces données vouées au néant: les chiffrer avec GnuPG, ensuite supprimer sécuritairement la clé privée selon l&#8217;une des méthodes vues dans l&#8217;article mentionné (par exemple Gutmann 35 passes de ré-écriture) puis de supprimer le contenu ainsi chiffré de façon non-sécuritaire. <em>Même dans ce cas</em>, les données à détruire seraient irrémédiablement illisibles à quiconque. Elles pourraient bien être récupérables mais cela serait inutile car elles seraient sous une forme chiffrée sans possibilité ni de les déchiffrer (la clé privée ayant été sécuritairement détruite) ni de les casser par cryptanalyse (à moins de croire à la science-fiction), le chiffrement en question étant, jusqu&#8217;à nouvel ordre, incassable&#8230; <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><em>Bref</em></p>
<ul>
<li><em>La vérification de la signature numérique d&#8217;un message reçu</em> se fait en consultant le statut de la clé publique du destinataire sur l&#8217;un des serveurs HKP/LDAP sur lesquels la clé publique a été exportée, enigmail permettant de réaliser facilement cette vérification.</li>
</ul>
<ul>
<li><em>L&#8217;utilisation de la signature d&#8217;un message à expédier</em> se fait en vérifiant localement le statut de votre trousseau de clé.</li>
</ul>
<ul>
<li><em>Le déchiffrement d&#8217;un message chiffré</em> <em>avec votre clé publique</em> se fait localement avec votre clé privée correspondante par la vérification qu&#8217;enigmail fait du statut de votre trousseau ou paire de clefs.</li>
</ul>
<ul>
<li><em>Le chiffrement d&#8217;un message à expédier</em> se fait en vérifiant la validité de la clé publique de votre destinataire sur l&#8217;un des serveurs HKP/LDAP sur laquelle sa clé publique est annoncée.</li>
</ul>
<p><strong>En somme</strong>, l&#8217;extension enigmail de Thunderbird permet d&#8217;utiliser facilement les fonctions de chiffrement/déchiffrement de GnuPG incluant la génération du trousseau de clefs, la génération du certificat de révocation et son utilisation le cas échéant, la signature numérique des courriers ainsi que toutes la plupart des fonctions reliées à l&#8217;utilisation de GnuPG.</p>
<p><strong>Truc:</strong> pour essayer et pratiquer l&#8217;utilisation d&#8217;enigmail, il vous suffit d&#8217;avoir deux comptes de courriels, de générer un trousseau de clé pour chacun de ces comptes et de vous envoyer des messages chiffrés, signés ou les deux. Quand vous vous sentirez parfaitement à l&#8217;aise avec l&#8217;utilisation des fonctions d&#8217;enigmail, il vous sera alors plus facile de les utiliser avec vos correspondants.  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Passons maintenant à des applications alternatives: la messagerie Evolution et l&#8217;utilitaire SeaHorse. <span style="text-decoration:underline;"><em><strong>Notez</strong></em></span> que ces derniers, contrairement à «<em>Tb + em</em>» ne sont disponibles que sur Linux&#8230;</p>
<ul>
<li><strong><a href="http://doc.ubuntu-fr.org/evolution" target="_blank">Evolution</a></strong> et l&#8217;utilitaire <strong><a href="http://projects.gnome.org/seahorse/" target="_blank">SeaHorse</a></strong></li>
</ul>
<p>Dans le cas de la messagerie par défaut d&#8217;Ubuntu Linux, Evolution, il est possible d&#8217;utiliser un certificat numérique ou une clé Gpg mais la gestion des clés est faite via une application externe à Evolution: SeaHorse.</p>
<p>L&#8217;un des avantages de SeaHorse est qu&#8217;il permet la gestion des clefs de shell sécurisé, de courriel, d&#8217;applications telle que la messagerie instantanée Psi (Xmpp/Jabber) et de mots de passe pour les applications et le réseau.</p>
<p>Pour accéder à SeaHorse: en ligne de commande: seahorse ou via le bureau Gnome d&#8217;Ubuntu:</p>
<p>Applications / Accessoires / Mots de passe et clé de chiffrement :</p>
<p><img class="alignnone size-full wp-image-3528" title="SeaHorse-01" src="http://climenole.wordpress.com/files/2009/06/seahorse-01.png" alt="SeaHorse-01" width="585" height="371" /></p>
<p>La création d&#8217;une paire de clefs Gpg (ou &#8220;Pgp&#8221;) commence par le choix de cette option dans SeaHorse:</p>
<p><img class="alignnone size-full wp-image-3529" title="SeaHorse-02" src="http://climenole.wordpress.com/files/2009/06/seahorse-02.png" alt="SeaHorse-02" width="587" height="392" /></p>
<p>Puis par l&#8217;entrée d&#8217;informations analogues à celles déjà vues avec enigmail:</p>
<p><img class="alignnone size-full wp-image-3530" title="SeaHorse-03" src="http://climenole.wordpress.com/files/2009/06/seahorse-03.png" alt="SeaHorse-03" width="700" height="349" /></p>
<p>et enfin l&#8217;ajout de l&#8217;identifiant de la paire de clefs obtenu dans les paramètres du compte de courriel dans Evolution: Édition / Préférences / bouton «Compte de Messagerie» / sélectionnez le compte dans la liste puis «double-clic» pour l&#8217;éditer / onglet «Sécurité»:</p>
<p><img class="alignnone size-full wp-image-3531" title="OpenPGP-Evolution-Chiffrement-01" src="http://climenole.wordpress.com/files/2009/06/openpgp-evolution-chiffrement-011.png" alt="OpenPGP-Evolution-Chiffrement-01" width="700" height="551" /></p>
<p><span style="text-decoration:underline;"><em><strong>Notez</strong></em></span> que</p>
<p>SeaHorse ne permet pas d&#8217;accéder à la fonction de création d&#8217;un certificat de révocation de la paire de clefs qui doit être fait via cette commande GnuPG:</p>
<p>gpg  &#8211;gen-revoke</p>
<p>Les développeurs de la messagerie Evolution ne prévoient pas intégrer un équivalent d&#8217;enigmail dans Evolution ce qui est déplorable AMHA&#8230;</p>
<p>cf.: Evolution FAQ: «<a href="http://www.go-evolution.org/FAQ#How_can_I_install_my_GPG.2FPGP_key_and_have_it_sign_emails_automatically.3F" target="_blank">Managing GPG/PGP is beyond the scope of Evolution.</a>»</p>
<p>Dans les <strong>prochains articles de cette série</strong> nous verrons comment chiffrer la messagerie instantanée Psi, un client Xmpp/Jabber, le chiffrement du clavardage avec Pidgin utilisé avec sa fonction de client SILC, le chiffrement des échanges P2P avec Vuze, un client BitTorrent, le chiffrement des données locales avec TrueCrypt et EasyCrypt, l&#8217;utilisation du réseau Tor &#8211; The onion router -, le réseau privé virtuel OpenVPN et enfin le projet Psiphon.</p>
<p>À bientôt.  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Une grille pour renforcer l'authentification]]></title>
<link>http://questfrance.wordpress.com/2009/06/18/une-grille-pour-renforcer-lauthentification/</link>
<pubDate>Thu, 18 Jun 2009 14:04:17 +0000</pubDate>
<dc:creator>Anthony Moillic</dc:creator>
<guid>http://questfrance.wordpress.com/2009/06/18/une-grille-pour-renforcer-lauthentification/</guid>
<description><![CDATA[GrIDsure Avec Defender, dont j&#8217;avais déjà parlé dans ce bulletin consacré à l&#8217;iToken (To]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><div id="attachment_180" class="wp-caption alignleft" style="width: 160px"><a href="http://stuharrison.blogspot.com/2009/06/gridsure-and-quest-software-form.html"><img class="size-thumbnail wp-image-180" title="GrIDsure" src="http://questfrance.wordpress.com/files/2009/06/gridsure.jpg?w=150" alt="GrIDsure" width="150" height="150" /></a><p class="wp-caption-text">GrIDsure</p></div>
<p>Avec <a href="http://www.quest.com/defender/" target="_blank">Defender</a>, dont j&#8217;avais déjà parlé dans<a href="http://questfrance.wordpress.com/2009/05/12/defender-sur-iphone/" target="_blank"> ce bulletin consacré à l&#8217;iToken</a> (Token pour iPhone), nous proposons une solution de renforcement de l&#8217;authentification à base de tokens matériels ou logiciels.</p>
<p>Souvent appelées authentification à double facteur, les solutions autour de Defender permettent véritablement de renforcer l&#8217;authentification des utilisateurs au delà de la simple saisie du couple <em>&#8220;Utilisateur&#8221;/&#8221;Mot de Passe&#8221;</em>, sans infrastructure matérielle dédiée ni apprentissage d&#8217;interface d&#8217;administration (car complètement intégrée à Active Directory)</p>
<p>Et bien, grâce à ce partenariat avec la société GrIDsure, Quest Software proposera très prochainement un moyen supplémentaire de renforcer l&#8217;authentification des utilisateurs, sans logiciel ni matériel du côté de l&#8217;utilisateur final.</p>
<p>En effet, avec GrIDsure, l&#8217;utilisateur n&#8217;a besoin que de se souvenir de l&#8217;emplacement de quelques cases de la grille et de saisir ensuite à chaque fois des chiffres différents qui se trouvent dans les dites cases !</p>
<p>Avec GrIDsure intégré à Defender, le renforcement de l&#8217;authentification des utilisateurs pourra enfin être à la portée du plus grand nombres car il sera effectué à des coûts très bas du fait qu&#8217;il ne nécessite aucun déploiement de token logiciel, ni aucune distribution de lecteur ou de matériel !</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Créez votre compte Battle-net !]]></title>
<link>http://healpriest.wordpress.com/2009/06/15/creez-votre-compte-battle-net/</link>
<pubDate>Mon, 15 Jun 2009 09:37:50 +0000</pubDate>
<dc:creator>DEVOIR</dc:creator>
<guid>http://healpriest.wordpress.com/2009/06/15/creez-votre-compte-battle-net/</guid>
<description><![CDATA[Vendredi dernier impossible de se connecter au jeu. Cependant certains n&#8217;avaient pas ce souci,]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Vendredi dernier impossible de se connecter au jeu.</p>
<p>Cependant certains n&#8217;avaient pas ce souci, ils avaient fusionné leur compte <strong>battlenet </strong>avec leur compte <strong>wow</strong>.</p>
<p>A terme, en <strong>2010</strong> le compte battlenet devient <strong>obligatoire</strong>, alors prenez les devants, allez sur le site battlenet et faites le nécessaire ! Au final il faudra bien y passer, alors autant le faire calmement et pas à la dernière minute.</p>
<p><a href="https://us.battle.net/account/creation/landing.xml?rhtml=true">https://us.battle.net/account/creation/landing.xml?rhtml=true</a></p>
<p style="text-align:center;"><img class="size-thumbnail wp-image-526  aligncenter" title="battlenet_logo" src="http://healpriest.wordpress.com/files/2009/06/battlenet_logo.png?w=147" alt="battlenet_logo" width="147" height="150" /></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Articles du 1ier au 5 juin 2009]]></title>
<link>http://climenole.wordpress.com/2009/06/06/articles-du-1ier-au-5-juin-2009/</link>
<pubDate>Sat, 06 Jun 2009 04:00:58 +0000</pubDate>
<dc:creator>Claude LaFrenière</dc:creator>
<guid>http://climenole.wordpress.com/2009/06/06/articles-du-1ier-au-5-juin-2009/</guid>
<description><![CDATA[Résumé des billets de la semaine Mes Articles Authentification 1 de 3 – L’Art du Mot de Passe Authen]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><h2>Résumé des billets de la semaine</h2>
<p><a href="http://climenole.wordpress.com/feed/" target="_blank"><img class="alignnone size-full wp-image-2928" title="Abonnez-vous au fil RSS" src="http://climenole.wordpress.com/files/2009/06/rss-web-icon.png" alt="Rss-web-icon" width="64" height="64" /></a><a href="http://feeds2.feedburner.com/ProposEtCommentairesDuClimenole" target="_blank"><img class="alignnone size-full wp-image-2953" title="Abonnez-vous via Feedburner" src="http://climenole.wordpress.com/files/2009/06/feedburner-icone-web.png" alt="FeedBurner-icône-web" width="64" height="64" /></a><a href="http://friendfeed.com/climenole" target="_blank"><img class="alignnone size-full wp-image-2929" title="Abonnez-vous à Climenole sur FriendFeed" src="http://climenole.wordpress.com/files/2009/06/friendfeed-web-icon.png" alt="FriendFeed-web-icon" width="64" height="64" /></a><a href="http://twitter.com/climenole" target="_blank"><img class="alignnone size-full wp-image-2930" title="Suivez Climenole sur Twitter" src="http://climenole.wordpress.com/files/2009/06/twitter-web-icon.png" alt="Twitter-web-icon" width="64" height="64" /></a><a href="http://www.google.com/profiles/climenole" target="_blank"><img class="alignnone size-full wp-image-2951" title="Profil &#38; Contact" src="http://climenole.wordpress.com/files/2009/06/google-icone-web-2.png" alt="Profil &#38; Contact" width="64" height="64" /></a></p>
<p><strong>Mes Articles<br />
</strong></p>
<p><a href="http://climenole.wordpress.com/2009/06/01/authentification-1-de-3-lart-du-mot-de-passe/" target="_blank">Authentification 1 de 3 – L’Art du Mot de Passe</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/01/authentification-2-de-3-password-maker/" target="_blank">Authentification 2 de 3 – Password Maker</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/05/authentification-3-de-3-%e2%80%93-openid/" target="_blank">Authentification 3 de 3 – OpenID</a></p>
<p><a href="http://climenole.wordpress.com/files/2009/06/authentification.pdf" target="_blank"><img class="size-full wp-image-2948 alignleft" title="Téléchargez le PDF" src="http://climenole.wordpress.com/files/2009/06/adobe-icone-web.png" alt="Adobe-icône-web" width="64" height="64" /></a></p>
<p><span style="color:#ffffff;">.</span></p>
<p>Authentification: articles en format PDF à télécharger</p>
<p><span style="color:#ffffff;">.</span></p>
<p><a href="http://climenole.wordpress.com/2009/06/02/defragmentation-et-effacement-securise/" target="_blank">Défragmentation et effacement sécurisé</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/igoogle-showcase-ou-le-google-pipole/" target="_blank">iGoogle showcase ou le Google “Pipole”…</a></p>
<p><a title="Linkification: http://climenole.wordpress.com/wp-admin/edit.php?paged=2" href="edit.php?paged=2"></a><strong>Articles commentés<br />
</strong></p>
<p><a href="http://climenole.wordpress.com/2009/06/01/ifolder-la-solution-de-synchronisation-open-source/" target="_blank">iFolder, la solution de synchronisation Open Source</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/ecriture-virale-%c2%bb-blogue-ou-est-votre-point-de-bascule/" target="_blank">Blogue: où est votre point de bascule ?</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/declaration-pour-le-libre-acces-a-la-documentation-savante-%c2%ab-bibliofusion/" target="_blank">Déclaration pour le libre accès à la documentation savante </a></p>
<p><a title="Linkification: http://climenole.wordpress.com/wp-admin/edit.php?paged=2" href="edit.php?paged=2"></a><strong>Événements signalés</strong></p>
<p><a href="http://climenole.wordpress.com/2009/06/02/linux-meetup-et-tweetup-a-qc-city/" target="_blank">Linux meetup et Tweetup à Qc city!</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/05/linux-a-quebec-journee-portes-ouvertes/" target="_blank">Linux à Québec: Journée portes ouvertes</a></p>
<p><a title="Linkification: http://climenole.wordpress.com/wp-admin/edit.php?paged=1" href="edit.php?paged=1"></a><strong>Articles recommandés</strong></p>
<ul>
<li><em><strong>Unix/Linux</strong></em></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/04/zabbix-un-excellent-logiciel-de-supervision-reseau-generation-linux/" target="_blank">Zabbix, un excellent logiciel de supervision réseau </a></p>
<p><a href="http://climenole.wordpress.com/2009/06/04/unix-turns-40-the-past-present-and-future-of-a-revolutionary-os/" target="_blank">Unix turns 40: The past, present and future of a revolutionary OS</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/01/what-makes-a-good-linux-distribution-linux-and-open-source/" target="_blank">What makes a good Linux distribution? </a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/ubuntu-linux-9-04-advisories-by-product-secunia-advisories-vulnerability-information/" target="_blank">Ubuntu Linux 9.04 – Vulnerability Information</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/04/ubuntu-tutorials-getting-started-with-firewall-builder/" target="_blank">Ubuntu Tutorials : Getting Started with Firewall Builder</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/david-siegel-pa%c2%b7per-cut-pa%e2%80%99p%c9%99r-kut-at-the-plenitude-of-arboreal-beauty/" target="_blank">pa·per cut (pā’pər kŭt) </a></p>
<ul>
<li><em><strong>Google</strong></em></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/01/google-wave-email-im-wiki-mashup/" target="_blank">Google Wave = Email + IM + Wiki + Mashup</a></p>
<ul>
<li><em><strong>Firefox</strong></em></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/03/security-fix-microsofts-fix-for-the-firefox-add-on-snafu/" target="_blank">Security Fix – Microsoft’s Fix for the Firefox Add-on Snafu</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/flock-browser-adds-new-social-media-features/" target="_blank">Flock Browser Adds New Social Media Features</a></p>
<ul>
<li><em><strong>Web et Médias sociaux</strong></em></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/03/que-pensez-vous-de-la-synchronisation-automatique-transnets-blog-lemonde-fr/" target="_blank">Que pensez-vous de la synchronisation automatique? </a></p>
<p><a href="http://climenole.wordpress.com/2009/06/04/corporations-missing-social-network-boat/" target="_blank">Corporations missing social-network boat</a></p>
<ul>
<li><em><strong>Internet</strong></em></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/05/tim-berners-lee-i-no-longer-understand-the-web/" target="_blank">Tim Berners-Lee: I no longer understand the web</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/statistiques-des-serveurs-web-alsacreations/" target="_blank">Statistiques des serveurs web </a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/the-spamhaus-project-rokso/" target="_blank">The Spamhaus Project </a></p>
<ul>
<li><strong>Sciences</strong></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/02/why-health-advice-on-oprah-could-make-you-sick-newsweek-health/" target="_blank">Why Health Advice on ‘Oprah’ Could Make You Sick </a></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/the-quackometer-simon-singh-to-appeal-bogus-decision/" target="_blank">Simon Singh to Appeal Bogus Decision</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/04/keep-the-libel-laws-out-of-science/" target="_blank">Keep the libel laws out of science!</a></p>
<ul>
<li><strong>Politique<em> Idées</em></strong></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/03/qu%e2%80%99est-ce-qu%e2%80%99une-federation-la-vie-des-idees/" target="_blank">Qu’est-ce qu’une Fédération ? </a></p>
<ul>
<li><strong>Politique </strong><em><strong>Tien An Men</strong></em></li>
</ul>
<p><a rel="bookmark" href="../2008/12/24/la-charte-08-%e9%9b%b6%e5%85%ab%e5%ae%aa%e7%ab%a0/">La Charte 08 零八宪章 </a> par Liu Xiaobo <span lang="zh-Hans">刘晓波 <em>Document en français et en chinois + PDF</em><br />
</span></p>
<p><a href="http://climenole.wordpress.com/2009/06/03/dossier-special-tiananmen-20-ans-actualites-aujourdhui-la-chine/" target="_blank">Dossier spécial : Tiananmen, 20 ans </a></p>
<p><a href="http://climenole.wordpress.com/2009/06/04/tian-an-enfant-de-tiananmen/" target="_blank">Tian An, enfant de Tiananmen</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/04/mario-roy-lavenir-annonce/" target="_blank">L’avenir annoncé</a></p>
<p><a href="http://climenole.wordpress.com/2009/06/04/tiananmen-la-mobilisation-se-refugie-a-hongkong/" target="_blank">Tiananmen : la mobilisation se réfugie à Hongkong</a></p>
<ul>
<li><strong>Politique </strong><em><strong>Moronréal</strong></em></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/05/harel-will-have-a-polarizing-effect-on-city-politics/" target="_blank">Harel will have a polarizing effect on city politics</a></p>
<p><strong>Caricatures</strong></p>
<ul>
<li><em><strong>Obama</strong></em></li>
</ul>
<p><a href="http://photos.cyberpresse.ca/html/51-6472-161919/" target="_blank">André-Philippe Côté </a></p>
<p><a href="http://climenole.wordpress.com/2009/06/05/tv5monde-le-dessin-du-jour-par-ali-dilem/" target="_blank">Le dessin du jour par Ali Dilem</a></p>
<ul>
<li><em><strong>M$</strong></em></li>
</ul>
<p><a href="http://climenole.wordpress.com/2009/06/05/flock-fibre-caricature-lactualite-de-la-semaine/" target="_blank">Flock, fibré, caricature l’actualité de la semaine</a></p>
<p><a href="http://www.cocomment.com/"><img class="alignnone" title="Suivez vos commentaires avec CoComment" src="http://www.cocomment.com/images/coco-btn-88x31-follow2-anim.gif" alt="coComment.com" width="88" height="31" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Authentification 3 de 3 – OpenID]]></title>
<link>http://climenole.wordpress.com/2009/06/05/authentification-3-de-3-%e2%80%93-openid/</link>
<pubDate>Fri, 05 Jun 2009 19:29:54 +0000</pubDate>
<dc:creator>Claude LaFrenière</dc:creator>
<guid>http://climenole.wordpress.com/2009/06/05/authentification-3-de-3-%e2%80%93-openid/</guid>
<description><![CDATA[Dans le premier article de cette série, nous avons vu comment créer simplement des Mots de Passe rai]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Dans le <a href="http://climenole.wordpress.com/2009/06/01/authentification-1-de-3-lart-du-mot-de-passe/" target="_blank">premier article</a> de cette série, nous avons vu comment créer simplement des Mots de Passe raisonnablement robustes et facilement mémorisables de même que les limites inhérentes à cette méthode. Dans le <a href="http://climenole.wordpress.com/2009/06/01/authentification-2-de-3-password-maker/" target="_blank">second article</a>, une solution plus adaptée a été suggérée: l&#8217;extension Firefox PasswordMaker permettant de passer outre aux limitations de la première méthode.</p>
<p>Dans ce dernier article portant sur l&#8217;authentification, nous verrons une nouvelle solution proposée pour simplifier la gestion de l&#8217;<em>Identité Numérique</em> et l&#8217;accès sécurisé aux nombreux services disponibles et de plus en plus utilisés par les internautes.</p>
<p><img class="aligncenter size-full wp-image-2832" title="OpenID-LOGO-2009-05-31_050419" src="http://climenole.wordpress.com/files/2009/06/openid-logo-2009-05-31_050419.png" alt="OpenID-LOGO-2009-05-31_050419" width="301" height="115" /></p>
<p>Mais tout d&#8217;abord une <strong><em>définition</em></strong> de ce qu&#8217;est OpenID:</p>
<p>« <strong>OpenID</strong> est un système d’<a title="Authentification" href="https://secure.wikimedia.org/wikipedia/fr/wiki/Authentification">authentification</a> décentralisé qui permet l’<a title="Authentification unique" href="https://secure.wikimedia.org/wikipedia/fr/wiki/Authentification_unique">authentification unique</a>, ainsi que le partage d’attributs. Il permet à un utilisateur de s’authentifier auprès de plusieurs sites (devant prendre en charge cette technologie) sans avoir à retenir un identifiant pour chacun d’eux mais en utilisant à chaque fois un unique identifiant OpenID. Le modèle OpenID se base sur des liens de confiance préalablement établis entre les fournisseurs de services (sites web utilisant OpenID par exemple) et les fournisseurs d’identité (OpenID providers). Il permet aussi d&#8217;éviter de renseigner à chaque fois un nouveau formulaire en réutilisant les informations déjà disponibles. »</p>
<ul>
<li> <span style="color:#808080;">Nom de la page : OpenID</span></li>
<li><span style="color:#808080;"> Auteurs : <a href="https://secure.wikimedia.org/wikipedia/fr/w/index.php?title=OpenID&#38;action=history" target="_blank">secure.wikimedia.org</a></span></li>
<li><span style="color:#808080;"> Éditeur : Wikipédia</span></li>
<li><span style="color:#808080;"> Dernière révision : 31 mai 2009 20:11 UTC</span></li>
<li><span style="color:#808080;"> Page consultée le : 5 juin 2009 15:36 UTC</span></li>
<li> <span style="color:#808080;"><a href="https://secure.wikimedia.org/wikipedia/fr/w/index.php?title=OpenID&#38;oldid=41522023" target="_blank">Lien vers la version citée</a></span></li>
<li><span style="color:#808080;"> Numéro de version : 41522023</span></li>
</ul>
<p>La première étape consiste d&#8217;abord à obtenir une identité par l&#8217;un des fournisseurs OpenID. En créant un compte chez l&#8217;un des fournisseurs vous devez fournir un nombre limité de détails vous concernant tel que votre adresse de courriel, votre nom, votre pseudonyme et d&#8217;autres informations permettant de vous identifier plus précisément tel que par exemple l&#8217;adresse de votre site Internet.</p>
<p>Le fournisseur d&#8217;OpenID génère alors un certificat numérique qui relie le navigateur utilisé pour la création de votre compte et les informations que vous avez donné au moment de sa création. C&#8217;est ce certificat qui sera vérifié chaque fois qu&#8217;un accès à un site sécurisé sera obtenu via votre OpenID.</p>
<p><span style="color:#ffffff;">.</span><br />
<img class="aligncenter size-full wp-image-2808" title="Protocole-OpenID-Schema-2009-06-05_102727" src="http://climenole.wordpress.com/files/2009/06/protocole-openid-schema-2009-06-05_102727.png" alt="Protocole-OpenID-Schema-2009-06-05_102727" width="574" height="559" /></p>
<ul>
<li>l&#8217;utilisateur/client (navigateur+certificat): identifié par un <a href="https://secure.wikimedia.org/wikipedia/fr/wiki/Uniform_Resource_Identifier" target="_blank">URI</a> telle que <em>utilisateur.fournisseursOI.com</em></li>
<li>le consommateur (Relying Party) : le site sécurisé vérifiant l’identité de l’utilisateur.</li>
<li>le fournisseur d’identité (OpenID Provider) : le serveur d’authentification OpenID</li>
</ul>
<p>Les 7 étapes du processus d&#8217;authentification lors d&#8217;une connexion sont les suivantes:</p>
<ol>
<li>L&#8217;utilisateur/client fournit l&#8217;URI de son profil OpenID</li>
<li>Le site de connexion sécurisée contacte le site du fournisseur OpenID</li>
<li>Les deux sites échangent des informations numériques générant un «secret partagé»</li>
<li>Le site de connexion sécurisée redirige l&#8217;utilisateur/client vers le site du fournisseur</li>
<li>L&#8217;utilisateur/client entre son identifiant et son Mot de Passe [Voir Art. <a href="http://climenole.wordpress.com/2009/06/01/authentification-1-de-3-lart-du-mot-de-passe/" target="_blank">1</a> et <a href="http://climenole.wordpress.com/2009/06/01/authentification-2-de-3-password-maker/" target="_blank">2</a>]</li>
<li>Le site fournisseur OpenID vérifie le certificat numérique du navigateur de l&#8217;utilisateur/client</li>
<li>Le navigateur de l&#8217;utilisateur/client envoie l&#8217;autorisation (obtenue par le «login» au fournisseur OpenID ) vers le site de connexion sécurisé pour compléter la procédure d&#8217;authentification.</li>
</ol>
<p><strong>Exemple</strong> avec <em>VeriSign Labs Personnal Identity Portal</em></p>
<p><em><img class="aligncenter size-full wp-image-2845" title="Verisign-OpenID-seatbelt-2009-06-05_135712" src="http://climenole.wordpress.com/files/2009/06/verisign-openid-seatbelt-2009-06-05_135712.png" alt="Verisign-OpenID-seatbelt-2009-06-05_135712" width="539" height="50" /><br />
</em></p>
<p>Je suppose ici que le compte OpenID a déjà été créé chez <a href="https://pip.verisignlabs.com/" target="_blank">VeriSign Labs</a> de la même façon que pour n&#8217;importe quel compte de site web: avec Identifiant et Mot de Passe généré selon les règles de l&#8217;art&#8230; et que l&#8217;extension Firefox VeriSign <a href="https://addons.mozilla.org/fr/firefox/addon/5133" target="_blank">OpendID SeatBelt</a> a été installé. Et que vous avez activé la connexion/vérification avec votre fournisseur OpenID, VeriSign en l&#8217;occurence&#8230;</p>
<p><img class="aligncenter size-full wp-image-2850" title="Pip-03-2009-06-05_134045" src="http://climenole.wordpress.com/files/2009/06/pip-03-2009-06-05_1340451.png" alt="Pip-03-2009-06-05_134045" width="199" height="131" /></p>
<p>Voici comment ça marche étape par étape pour l&#8217;utilisateur lors d&#8217;une première connexion:</p>
<p>La fenêtre de connexion sécurisé du site supportant OpenID s&#8217;ouvre et vous donne le choix entre le «login» habituel ou avec l&#8217;identifiant OpenID (L&#8217;URI de votre identité OpenID).<em><br />
</em></p>
<p><img class="aligncenter size-full wp-image-2848" title="Login-via-OpenID-2009-06-05_140920" src="http://climenole.wordpress.com/files/2009/06/login-via-openid-2009-06-05_140920.png" alt="Login-via-OpenID-2009-06-05_140920" width="248" height="261" /></p>
<p>Votre fournisseur vous demande alors si vous autorisez l&#8217;utilisation de votre identité OpenID par le site de connexion. Cette autorisation peut-être refusée, autorisée temporairement ou en permanence &#8230;</p>
<p><img class="aligncenter size-full wp-image-2854" title="Pip-Trusted_Site-control-2009-06-05_134507" src="http://climenole.wordpress.com/files/2009/06/pip-trusted_site-control-2009-06-05_134507.png" alt="Pip-Trusted_Site-control-2009-06-05_134507" width="632" height="181" /></p>
<p>&#8230; et ces paramètres peuvent être modifiées par la suite&#8230;</p>
<p><a href="http://climenole.wordpress.com/files/2009/06/pip-trusted_sites-2009-06-05_134328.png"><img class="aligncenter size-full wp-image-2856" title="Pip-Trusted_sites-2009-06-05_134328" src="http://climenole.wordpress.com/files/2009/06/pip-trusted_sites-2009-06-05_134328.png" alt="Pip-Trusted_sites-2009-06-05_134328" width="610" height="299" /></a></p>
<p>Finalement, si vous avez autorisé ce site à contacter votre fournisseur OpenID, la connexion se fera tout simplement avec pour seul identifiant l&#8217;URI de votre identité OpenID. Simple comme ça!  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Nota Bene:</strong></p>
<ul>
<li>Vous avez peut-être déjà une identité OpenID, par exemple si vous avez un compte sur la plateforme WordPress&#8230; Si c&#8217;est le cas vous pouvez simplement utiliser l&#8217;URI de votre blog WP comme identifiant OpenID ou, selon votre choix, utiliser un autre fournisseur. Vous pouvez vérifier cela en consultant le <a href="http://openiddirectory.com/openid-providers-c-1.html" target="_blank">répertoire des fournisseurs OpenID</a> (en anglais).</li>
<li>Je vous suggère néanmoins d&#8217;utiliser un fournisseur OpenID qui est déjà reconnu dans le domaine de la gestion des certificats numériques. C&#8217;est pourquoi je vous ai suggéré <a href="https://pip.verisignlabs.com/" target="_blank">VeriSign</a>.</li>
<li>L&#8217;adoption d&#8217;OpenID n&#8217;est pas universelle et bien qu&#8217;elle se généralise, elle n&#8217;est pas encore une solution reconnue universellement ou en tant que norme ( un «standard»). Bon nombre de sites n&#8217;ont pas encore d&#8217;accès sécurisé via OpenID. De la même façon que certains sites web pourtant connus, tel que Digg, n&#8217;acceptent même pas de Mots de Passe robustes, alphanumériques + caractères spéciaux&#8230; Néanmoins Google, facebook et de nombreux services Web importants on déjà reconnu la méthode d&#8217;authentification OpenID. [<a href="http://openiddirectory.com/" target="_blank">LISTE</a>] en anglais.</li>
<li>Le certificat numérique généré lors de votre inscription à un fournisseur OpenID est indispensable et votre identification ne marche qu&#8217;avec le certificat généré pour ce navigateur. De plus, même s&#8217;il est possible de récupérer votre compte OpenID suite à la perte du certificat, il est préférable d&#8217;exporter celui-ci et de le conserver, par exemple sur une clé USB, juste au cas&#8230;</li>
</ul>
<p>Dans les <em>Préférences</em> de Firefox: <em>avancés</em>, onglet <em>chiffrement</em>, bouton <em>afficher les certificats</em>, bouton <em>sauvegarder</em>. Le fichier à conserver est un certificat <a href="https://secure.wikimedia.org/wikipedia/en/wiki/PKCS12" target="_blank">PKCS12</a>.</p>
<p>Voilà. À bientôt!</p>
<p> <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Comment ajouter un OpenID associé à son nom de domaine par Volvox de <a href="http://volvoxsoft.com/" target="_blank">Volvoxsof</a>t</strong></p>
<p>« La lecture de cet article m’a lancé à la conquête d’un openid associé à mon nom de domaine.</p>
<p>J’utilise MyopenID, bien coté, pour ce faire.</p>
<p>Avec une méthode alternative que celle de la validation avec un CNAME redirigé vers le domaine.</p>
<p>MyOpenId vérifie mon domaine à l’aide d’un mot de passe sur une page que j’ai ajouté consultable seulement par lui. La validation de la page et du domaine est faite à intervalle fixe. Le domaine étant validé, j’ai pu modifié la page habituelle du LogIn de WordPress (chez <a href="http://volvoxsoft.com/" target="_blank">volvoxsoft</a>) pour y ajouter la demande d’acquisition d’un OpenID valide pour mon domaine ou pour tout autre acceptant un OpenID.</p>
<p>DÉLÉGATION OPENID</p>
<p>Un truc, pour ceux qui peuvent éditer leur page d’accueil (exemple header.php, index.html). Il est possible de déléguer son openID vers le nom de domaine de son site. Il faut ajouter ces liens dans l’en-tête de la page (exemple appliqué pour le serveur myopenid.com):</p>
<p>&#60;link rel=&#8221;openid.server&#8221; href=&#8221;<a class="linkification-ext" title="Linkification: http://www.myopenid.com/server" href="http://www.myopenid.com/server">http://www.myopenid.com/server</a>&#8220;&#62;<br />
&#60;link rel=&#8221;openid.delegate&#8221; href=&#8221;<a class="linkification-ext" title="Linkification: http://xxxxxxx.myopenid.com/" href="http://xxxxxxx.myopenid.com/">http://xxxxxxx.myopenid.com/</a>&#8220;&#62;</p>
<p>(xxxxx.myopenid.com étant l’authentification openid que l’on possède )</p>
<p>Ainsi, il suffit de taper le nom de domaine de son site pour n’importe quelle identification openid demandée. »</p>
<p>Merci à Volvox!  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><em><a href="http://volvoxsoft.com/" target="_blank">Volvoxsoft</a> est le développeur de plusieurs applications dont <strong><a href="http://volvoxsoft.com/2008/10/14/alice/" target="_blank">ALICE COMPTABLE</a></strong> et plusieurs autres logiciels de gestion ainsi qu&#8217;un grand nombre d&#8217;utilitaires sous Windows. </em></p>
<p><strong>Volvox Lab</strong></p>
<p><a href="http://volvoxsoft.com/category/log_volvox/lab_autres/" target="_blank">Logiciels commerciaux</a></p>
<p><a href="http://volvoxsoft.com/category/log_volvox/lab_gratuit/" target="_blank">Logiciels et utilitaires gratuits</a></p>
<p><a href="http://volvoxsoft.com/wp-forum/" target="_blank">Forum</a></p>
<p><strong>Voir aussi cet article:</strong> <a href="http://climenole.wordpress.com/2006/07/21/volvox-plusieurs-utilitaires-a-decouvrir/" target="_blank">Volvox: plusieurs utilitaires à découvrir</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Les traces sur Internet]]></title>
<link>http://climenole.wordpress.com/2008/12/25/les-traces-sur-internet/</link>
<pubDate>Thu, 25 Dec 2008 15:19:30 +0000</pubDate>
<dc:creator>Claude LaFrenière</dc:creator>
<guid>http://climenole.wordpress.com/2008/12/25/les-traces-sur-internet/</guid>
<description><![CDATA[Le problème des traces laissées sur Internet est en général très peu compris par beaucoup d&#8217;in]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Le problème des traces laissées sur Internet est en général très peu compris par beaucoup d&#8217;internautes. On ne compte plus les soi-disant utilitaires de protection de la confidentialité souvent gratuits, parfois payants et qui se limitent en général à supprimer certaines traces en local sur l&#8217;ordinateur personnel. Inutile de dire que tout cela est à la limite de la fausse représentation.</p>
<p>En mettant de côté, pour le moment, les traces locales, il serait peut-être utile de dresser un aperçu général de cette question importante pour la préservation de la vie privée.</p>
<p>La meilleure façon d&#8217;aborder le problème est de suivre les traces laissées à partir du moment où une adresse web, un <strong>URL</strong>, est saisie dans le champ d&#8217;adresse du navigateur&#8230;</p>
<p>Un URL (<strong><em>Uniform Ressource Locator</em></strong>) doit être associé à une <strong><em>adresse IP</em></strong> et la première étape (non locale) d&#8217;une connexion à un site est la <em><strong>requête DNS</strong></em> permettant de traduite l&#8217;URL en adresse IP: cette traduction est assurée par un serveur DNS, en général celui du <em>FAI</em>, qui, on s&#8217;en doute un peu, peut conserver dans ses journaux la trace de cette requête. Il est bien connu d&#8217;ailleurs que les principaux FAI conservent ces traces mais il est difficile de savoir pour combien de temps, quel protection ils assurent à ces informations et l&#8217;usage qu&#8217;ils en font.</p>
<p>Une fois cette adresse IP associée à l&#8217;URL, la connexion peut alors s&#8217;enclencher via le protocole TCP pour accéder au site mais <em><strong>cette connexion n&#8217;est jamais directe</strong></em> contrairement à ce que les apparences pourraient le laisser croire. La connexion passe par une <em><strong>série d&#8217;intermédiaires</strong></em> incluant les serveurs et routeurs du FAI mais ne s&#8217;y limitant jamais. Il est possible d&#8217;avoir un aperçu (pas toujours exact) avec un utilitaire de &#8220;<strong><em>Trace Route</em></strong>&#8221; qui montre à qui en doute que le chemin le plus direct vers un site n&#8217;est pas celui qu&#8217;on croît&#8230;</p>
<p>Est-ce nécessaire de préciser que ces intermédiaires peuvent tous journaliser cette connexion?</p>
<p>Admettons maintenant que la connexion entre le PC et le site est établie: en général tous les échanges entre ceux-ci sont EN CLAIR, c&#8217;est-à-dire, lisibles par n&#8217;importe quel intermédiaire sur la &#8220;<em><strong>route de connexion</strong></em>&#8220;&#8230;  Le chiffrement d&#8217;une connexion ne se produit en général qu&#8217;avec le <em><strong>protocole HTTPS</strong></em> par exemple lors d&#8217;un paiement en ligne, connexion chiffrée sur 128 bits&#8230; Ou encore lors de l&#8217;utilisation des protocoles <em><strong>POP3S</strong></em> et <em><strong>SMTP TLS</strong></em> pour les connexion de courriel chiffrées telles que celles avec <em><strong>Gmail</strong></em>.  Tout le reste est non-chiffré: en clair.</p>
<p>Enfin, le site web sur lequel le PC est connecté peut lui aussi conserver des traces de cette connexion et peut récupérer des informations de configurations normales mais aussi d&#8217;autres informations telle que le &#8220;<em><strong>referer</strong></em>&#8221; et parfois beaucoup plus en utilisant des <strong>ActiveX</strong> (sur IE) ou du <em><strong>javascript</strong></em> pour obtenir des informations plus intrusives&#8230;</p>
<p>Prises indépendamment les unes des autres, ces informations laissées en traces ne sont pas nécessairement des atteintes à la vie privée mais permettent le &#8220;<em><strong>Data Mining</strong></em>&#8221; c&#8217;est-à-dire, le recoupage d&#8217;information qui à la limite permettent de monter un profil identifié et associé à telle ou telles adresse IP (la vôtre) et en dernière analyse à une personne bien précise: l&#8217;internaute &#8220;X&#8221;.</p>
<p>De plus il est bon de savoir qu&#8217;un site web même supprimé laisse encore des traces (dont les vôtres possiblement) car Internet ne perd pas la mémoire: le <em><strong>Wayback Machine</strong></em> est là pour en témoigner. (<a href="http://www.archive.org/web/web.php" target="_blank">http://www.archive.org/web/web.php</a>).</p>
<p>Même votre PC a la mémoire longue. La plupart des Internautes savent qu&#8217;il est possible de supprimer l&#8217;historique web du navigateur, les témoins (<em><strong>cookies</strong></em>) et autre &#8220;<em><strong>Most Recent Used</strong></em>&#8220;.<br />
Ce qu&#8217;ils savent moins c&#8217;est que des traces difficilement supprimables restent présentes notamment dans les fichiers <em><strong>Index.dat</strong></em> par exemple. De plus <em><strong>la suppression simple</strong></em>, l&#8217;effacement de fichiers ne fait que les supprimer logiquement au niveau des index du système d&#8217;exploitation: <em><strong>physiquement, ces fichiers restent présents ET récupérables</strong></em> pour longtemps sur le disque du PC. Les secteurs occupés par ces fichiers effacés redeviennent disponible à l&#8217;écriture lors de leur <em><strong>suppression logique</strong></em> mais la réécriture de ces secteurs n&#8217;est ni garantie ni complète et certains fichiers  &#8220;effacés&#8221; restent présents, longtemps et sont récupérables et lisibles.</p>
<p>Il y a quelques années la BBC avait enquêtée sur des disques usagés vendus sur eBay et avait trouvé sur plus de 50% d&#8217;entre eux des informations de nature confidentielles se rapportant à leur ancien propriétaire&#8230;</p>
<p>Ceci étant dit, il est préférable que les internautes soient avertis de ces caractéristiques d&#8217;Internet et prennent les mesures nécessaires pour protéger leur identité et leur vie privée.</p>
<p>S&#8217;il existe des gadgets techno permettant de prévenir ou de supprimer certaines des traces laissées derrières eux par les internautes, il est bon  de rappeler qu&#8217;il n&#8217;y a aucun gadget qui remplace une conduite prudente et préventive de leur part. Le &#8220;Safe-Hex&#8221; ne concerne pas seulement la &#8220;sécurité&#8221; mais aussi la confidentialité&#8230;</p>
<p>La citation célèbre de <strong><em>Bruce Schneier</em></strong>: &#8220;<strong>Security is not a product, it&#8217;s a process</strong>&#8221; s&#8217;applique ici aussi.</p>
<p>Les questions de <em><strong>confidentialité, d&#8217;identité et d&#8217;authentification</strong></em> sont sans doute en voie de devenir aussi importants dans les années à venir que les questions de &#8220;sécurité&#8221; l&#8217;étaient jusqu&#8217;à présent. à ce propos je voudrait souligner que le problème de<em><strong> vol d&#8217;identité</strong></em> n&#8217;est pas une exclusivité d&#8217;Internet mais se produit dans la majorité des cas hors d&#8217;Internet. Je mentionne ce dernier point car il est à la mode d&#8217;accuser Internet de tous les maux alors que ces maux relèvent de comportements <em><strong>non-exclusifs à Internet</strong></em>.</p>
<p>Si l&#8217;internaute à tête de linotte, l&#8217;<strong>interNUT</strong> existe, on trouve aussi son opposé symétrique: l&#8217;internaute parano ou &#8220;<strong>paranaute</strong>&#8221; et aucun d&#8217;entre eux n&#8217;a le moindre commencement de l&#8217;idée de ce qu&#8217;est la pratique du &#8220;<strong>Safe-Hex</strong>&#8220;.</p>
<p><strong>Source: Le blogue de l&#8217;édito</strong><br />
Address : &#60;<a href="http://blogues.cyberpresse.ca/edito/?p=982#respond" target="_blank">http://blogues.cyberpresse.ca/edito/?p=982#respond</a>&#62;<br />
Le Mercredi 24 Décembre 2008 &#124; Mise en ligne à 10h54<br />
<strong>Votre empreinte gênante sur le Web</strong></p>
<p><span style="color:#993300;">Ce commentaire a été soumis au Blogue de l&#8217;Édito et reproduit ici pour le bénéfice de mes lecteurs. Ces questions seront abordées avec plus de détails ultérieurement. Merci.</span></p>
<p> <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Authentification des utilisateurs par rapport a leur IP?]]></title>
<link>http://intraviva.wordpress.com/2008/11/12/authentification-des-utilisateurs-par-rapport-a-leur-ip/</link>
<pubDate>Wed, 12 Nov 2008 16:17:35 +0000</pubDate>
<dc:creator>aimxhaisse</dc:creator>
<guid>http://intraviva.wordpress.com/2008/11/12/authentification-des-utilisateurs-par-rapport-a-leur-ip/</guid>
<description><![CDATA[Nous développons une application qui sera utilisée en interne par des utilisateurs qui seront sur de]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Nous développons une application qui sera utilisée en interne par des utilisateurs qui seront sur des PC fixes, identifiés par une adresse IP, et nous voulons mettre en place un système d&#8217;authentification automatique, c&#8217;est a dire faire en sorte que lorsque l&#8217;utilisateur se connecte à l&#8217;application, ce dernier n&#8217;ait pas besoin de s&#8217;identifier.</p>
<p>Notre application sera située en dehors du réseau sur un serveur internet, et les utilisateurs accèderont à l&#8217;application via un proxy. C&#8217;est assez problématique dans la mesure où notre application sera incapable de déterminer quel utilisateur tente de se connecter une fois le proxy traversé.</p>
<p>Après avoir reflechi pendant un petit moment, nous avons décidé d&#8217;opter pour la solution suivante :</p>
<ol>
<li>L&#8217;utilisateur fait appel à un script situe sur un serveur interne au reseau.</li>
<li>Ce dernier, munit d&#8217;une base de données avec l&#8217;ip de l&#8217;utilisateur et son ID (ou via active directory) détermine l&#8217;utilisateur.</li>
<li>Le proxy communique au serveur WEB via XMLRPC les informations sur l&#8217;utilisateur.</li>
<li>Le serveur génère une clef qu&#8217;il renvoit par XMLRPC au serveur interne.</li>
<li>Le serveur interne redirige l&#8217;utilisateur vers une page d&#8217;authentification par clef (une simple action sfGuard) qui démarre automatiquement la session.</li>
</ol>
<p>De plus, cela nous permet de nous familiariser un peu avec XMLRPC (qui nous servira pour synchroniser nos bases avec celles des différentes applications existantes).</p>
<p>Pour ce qui est des échanges XMLRPC, nous utilisons la librairie <a href="http://phpxmlrpc.sourceforge.net/">php-xmlrpc</a>, qui permet une implémentation assez aisée et sécurisée des échanges (via SSL).</p>
<p><a href="http://intraviva.wordpress.com/files/2008/11/identification.png"><img class="alignnone size-full wp-image-192" title="identification" src="http://intraviva.wordpress.com/files/2008/11/identification.png" alt="identification" width="480" height="960" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Do you type like I do?]]></title>
<link>http://lazybit.wordpress.com/2008/10/08/do-you-type-like-i-do/</link>
<pubDate>Wed, 08 Oct 2008 10:02:50 +0000</pubDate>
<dc:creator>lazybit</dc:creator>
<guid>http://lazybit.wordpress.com/2008/10/08/do-you-type-like-i-do/</guid>
<description><![CDATA[Psylock managed to implement user recognition by evaluating a sentence you type into your keyboard. ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Psylock managed to implement user recognition by evaluating a sentence you type into your keyboard. Of course it has to learn your way to type first, but after that promises very high probabilty of identifying you, and only you.</p>
<p>The way one types is a mixture between genotypical and conditional characteristics and is in that way unique.</p>
<p>Relevant factors are the time between keypresses, which shift keys used, how you correct errors, and so on&#8230;</p>
<p>Identifying myself so far worked quite good, but I didn&#8217;t get the chance to try it on different keyboards. I&#8217;d especially be interested in using something more unhandy ( like a crippled netbook keyboard ). To see if it still identifies me.</p>
<p>So far noone of my friends types even more than 3% to how I type. So the question is:</p>
<p><a title="do you type like i do?" href="http://www.psylock.de/index.php?option=com_wrapper&#38;Itemid=59&#38;psyid=kamikazeeman@gmx.de&#38;val=80b77e1c355f132a13fb0a0891636f5b" target="_blank">Do you type like I do?</a></p>
<p>Post me your result. I&#8217;m really interested.</p>
<p>You can find a whole article on the subject in the recenter German Linux Magazin, 11/08, page 98.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Retour d'expérience sur ClickOnce]]></title>
<link>http://jpgouigoux.wordpress.com/2008/08/01/retour-dexperience-sur-clickonce/</link>
<pubDate>Fri, 01 Aug 2008 20:17:52 +0000</pubDate>
<dc:creator>jpgouigoux</dc:creator>
<guid>http://jpgouigoux.wordpress.com/2008/08/01/retour-dexperience-sur-clickonce/</guid>
<description><![CDATA[Si jamais quelqu&#8217;un de Microsoft me lit, je serais curieux de savoir si ClickOnce est considér]]></description>
<content:encoded><![CDATA[Si jamais quelqu&#8217;un de Microsoft me lit, je serais curieux de savoir si ClickOnce est considér]]></content:encoded>
</item>
<item>
<title><![CDATA[Weblogic 8.1 - Active Directory Authenticator]]></title>
<link>http://sdaclin.wordpress.com/2008/07/22/weblogic-81-active-directory-authenticator/</link>
<pubDate>Tue, 22 Jul 2008 19:24:09 +0000</pubDate>
<dc:creator>sdaclin</dc:creator>
<guid>http://sdaclin.wordpress.com/2008/07/22/weblogic-81-active-directory-authenticator/</guid>
<description><![CDATA[J&#8217;ai mis en ligne hier soir une nouvelle page dans la section how to, présentant la configurat]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="alignleft size-thumbnail wp-image-218" src="http://sdaclin.wordpress.com/files/2008/07/bea_logo.gif?w=128" alt="" width="128" height="80" /></p>
<p>J&#8217;ai mis en ligne hier soir une nouvelle page dans la section <a href="/how-to/">how to</a>, présentant la configuration d&#8217;un active directory authenticator pour weblogic 8.1.</p>
<p>En espérant que ceci puisse aider.</p>
<p><a href="/how-to/weblogic-81-active-directory-authenticator/">Weblogic 8.1 &#8211; Active Directory Authenticator</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Why Yahoo! mail sucks]]></title>
<link>http://marketingmystic.wordpress.com/2008/07/13/why-yahoo-mail-sucks/</link>
<pubDate>Sat, 12 Jul 2008 21:12:57 +0000</pubDate>
<dc:creator>mddand</dc:creator>
<guid>http://marketingmystic.wordpress.com/2008/07/13/why-yahoo-mail-sucks/</guid>
<description><![CDATA[One of my pet peeves is why companies who have been around a long time are still unable to get the b]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>One of my pet peeves is why companies who have been around a long time are still unable to get the basics right. A great example is <a href="http://mail.yahoo.com" target="_blank">Yahoo! mail</a> that,  even after 11 years of being in existence, can&#8217;t distinguish between legitimate emails and spam. It&#8217;s annoying enough when tons of junk mail gets routed to your inbox but the last straw is when legitimate emails get sent to your spam folder.</p>
<p>This <a href="http://www.networkworld.com/news/2008/021108-yahoo-block-messages.html" target="_blank">interview</a> with Mark Risher, anti-abuse product manager for Yahoo Mail in Network World on introduction of DomainKeys Internet Mail, as the standard for authentication, back in February makes it sound like the greatest invention since sliced bread. I found that there&#8217;s more truth in the comments than in the interview itself. </p>
<blockquote><p>This technology is something we felt would be very helpful for receivers so we can confer special privileges to a message. For this other message that lacks a signature, we can penalize it. We can treat it with more suspicion and run it through additional filters.</p></blockquote>
<p>Yes, authentication of emails sound great in theory, the assumption being that Yahoo! system can identify the authentified piece of mail. But when their own mail system can&#8217;t distinguish between authentified mail and spam, what&#8217;s the point?</p>
<p>The incident that inspired my post today was an email I received from another Yahoo! mail user, a friend of mine who was responding to my previous email, and guess what?! His email was DomainKeys authentified and yet, it ended up in the spam folder. If I hadn&#8217;t checked my spam folder I would have missed the email with his flight details and would have left him stranded at the airport.</p>
<p>That&#8217;s why theory doesn&#8217;t always add up to reality and that&#8217;s where <a href="http://mail.google.com" target="_blank">Gmail</a> atleast has its basics right. Gmail system is smart enough to identify and compile emails in the same thread so subsequent emails in the same thread don&#8217;t get blocked. I mean, the fact that I&#8217;ve responded to a given email address multiple times should render it kosher.</p>
<p>That being said, how much can one expect from a free mail service but wait a minute&#8230;Gmail&#8217;s free and it&#8217;s not even out of Beta yet (which is curious, why is it still in Beta?). From what I&#8217;ve heard, the paid business mail hosted by Yahoo! has even worse spam filters, resulting in more spam than the free account, so much for paying for better service.</p>
<p>And as if it couldn&#8217;t get any worse, for the last few months, it&#8217;s been nearly impossible to log in to the mail account. You keep trying and trying, and you can see your emails in the tiny box on My Yahoo page but you can&#8217;t get to them. Yahoo! mail is supposed to be the third-most popular site according to <a href="http://www.hitwise.com/datacenter/rankings.php" target="_blank">Hitwise</a>, a number which is no doubt helped by frustrated users who have to keep visiting the site multiple times because it&#8217;s so friggin darn impossible to get in.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[L'autentification Unique]]></title>
<link>http://monsieurchonty.wordpress.com/2008/04/03/lautentification-unique/</link>
<pubDate>Thu, 03 Apr 2008 08:33:07 +0000</pubDate>
<dc:creator>monsieurchonty</dc:creator>
<guid>http://monsieurchonty.wordpress.com/2008/04/03/lautentification-unique/</guid>
<description><![CDATA[OpenID est un système d’authentification qui permet l’authentification unique. Il permet à un utilis]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><font color="#000000"><a href="http://monsieurchonty.wordpress.com/files/2008/04/20070208-110332-g1.jpg" title="Open Id"></a><img src="http://monsieurchonty.wordpress.com/files/2008/04/logo-openid.thumbnail.png" alt="Open Id" /><img border="0" width="1" src="//img172.imageshack.us/img172/7533/20070208110332g1pv0.jpg[/IMG][/URL]" height="1" /><img border="0" width="1" src="//img172.imageshack.us/img172/7533/20070208110332g1pv0.jpg][/url]" height="1" /><a href="http://monsieurchonty.wordpress.com/files/2008/04/20070208-110332-g1.jpg" title="Open Id"></a></font></p>
<p><font color="#000000">OpenID est un système d’</font><font color="#000000">authentification</font><font color="#000000"> qui permet l’</font><font color="#000000">authentification</font> unique<font color="#000000">. Il permet à un utilisateur de s’authentifier auprès de plusieurs sites qui doivent prendre en charge cette technologie sans avoir à retenir un identifiant pour chacun d’eux mais en utilisant à chaque fois un unique identifiant OpenID. OpenID se base sur des liens de confiance entre les fournisseurs de services et les fournisseurs d’identité. Il permet aussi d&#8217;éviter de renseigner à chaque fois un nouveau formulaire en réutilisant les informations déjà disponibles.</font></p>
<p><font color="#000000">Le système Open ID utilise des adresses Web pour aider à valider l&#8217;identité des internautes. Ce système d&#8217;identification centralisé permet à un internaute de ne conserver qu&#8217;un seul mot de passe pour de multiples sites. L&#8217;utilisateur fournit un URL pour accéder à du contenu exigeant son identification au préalable. Cette adresse Web peut être fournie dès la première visite à un site, sans qu&#8217;il ne soit nécessaire de s&#8217;y inscrire. La confidentialité est mieux préservée du fait qu&#8217;ainsi, aucun renseignement personnel n&#8217;est transmis par Internet.</font></p>
<p>Sources cités : <a href="http://www2.canoe.com/">http://www2.canoe.com</a> / <a href="http://wikipedia.fr/">http://wikipedia.fr</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Les eBayers belges invités à s'authentifier par carte d'identité électronique]]></title>
<link>http://arketic.wordpress.com/2008/03/05/les-ebayers-belges-invites-a-sauthentifier-par-carte-didentite-electronique/</link>
<pubDate>Wed, 05 Mar 2008 09:03:36 +0000</pubDate>
<dc:creator>Cheysson</dc:creator>
<guid>http://arketic.wordpress.com/2008/03/05/les-ebayers-belges-invites-a-sauthentifier-par-carte-didentite-electronique/</guid>
<description><![CDATA[(01Net) Jusque-là, lors de leur inscription, les nouveaux membres d&#8217;eBay s&#8217;authentifiaie]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><span style="font-size:11pt;font-family:Arial;"><font color="#333333">(01Net) Jusque-là, lors de leur inscription, les nouveaux membres d&#8217;eBay s&#8217;authentifiaient en saisissant leur numéro de téléphone fixe ou de carte bancaire. En Belgique, ils disposent désormais d&#8217;un moyen supplémentaire pour le faire : la carte d&#8217;identité électronique, que possèdent déjà sept millions de personnes dans ce pays.</font></span><span style="font-size:11pt;color:#333333;font-family:Arial;">Pour s&#8217;identifier en ligne, l&#8217;utilisateur doit introduire sa carte d&#8217;identité dans un lecteur connecté à l&#8217;ordinateur. Après saisie de son code Pin, les données sécurisées et comprises dans le document officiel sont envoyées pour vérification à Certipost, la filiale de la poste belge, spécialisée dans l&#8217;échange de données sécurisées. Le prestataire contrôle en temps réel, grâce aux certificats électroniques intégrés au document l&#8217;identité de l&#8217;utilisateur ainsi que la validité de la carte d&#8217;identité.</span><span style="font-size:11pt;color:#333333;font-family:Arial;">Si le contrôle est positif, l&#8217;utilisateur se voit doté d&#8217;un label <i>ID verified</i>. Il trônera désormais à côté de son pseudonyme. L&#8217;authentification par la carte d&#8217;identité se veut un moyen supplémentaire de rassurer les membres d&#8217;eBay et en particulier les vendeurs. Car, en Belgique comme ailleurs, le sérieux des acheteurs ne pourra plus être jugé d&#8217;après le système de notification du site. eBay a en effet décidé de rendre impossible toute notation des acheteurs. Et ce, dès le mois de mai prochain.</span><span style="font-size:11pt;color:#333333;font-family:Arial;">Une carte multi-usage</span><i><span style="font-size:11pt;color:#333333;font-family:Arial;">« C&#8217;est précisément parce que nous attachons autant d&#8217;importance à la sécurité et à la confiance sur notre plate-forme que nous faisons appel à l&#8217;eID et à Certipost,</span></i><span style="font-size:11pt;color:#333333;font-family:Arial;"> précise Peter Grypdonck, le directeur général d&#8217;eBay en Belgique, dans un communiqué. <i>L&#8217;intégration de l&#8217;eID sur notre plate-forme constitue une évolution très importante. Elle ne fera qu&#8217;accroître la confiance entre nos utilisateurs, ce qui ne peut être que bénéfique pour le nombre de transactions sur notre site. »</i></span><span style="font-size:11pt;color:#333333;font-family:Arial;">L&#8217;enregistrement au moyen de la carte d&#8217;identité ne se fait qu&#8217;une seule fois. La procédure s&#8217;adresse aux nouveaux membres mais aussi aux anciens qui doivent dans ce cas se réinscrire. Par la suite, « l&#8217;eBayeur » accède à son compte par la simple saisie de son pseudonyme et de son mot de passe.</span><span style="font-size:11pt;color:#333333;font-family:Arial;">Vu de la France, le projet peut sembler onéreux, car il nécessite un équipement spécifique. A tort. En Belgique, le coût d&#8217;un lecteur de carte d&#8217;identité électronique oscille entre 10 et 20 euros. Ils sont aussi intégrés dans certains claviers. De plus, ce système d&#8217;authentification électronique permet d&#8217;accéder à de nombreux services administratifs locaux mais aussi envoyer des e-mails en recommandé, sécuriser les séances de <i>chat </i>des enfants, ou encore à s&#8217;identifier sur le réseau informatique de son entreprise.</span><span style="font-size:11pt;color:#333333;font-family:Arial;">Certipost invite par ailleurs d&#8217;autres sites Web à utiliser cette méthode d&#8217;identification. eBay l&#8217;a utilisée pour la première fois en Belgique, mais elle devrait aussi être utilisée en <a href="http://fr.news.yahoo.com/fc/espagne.html"><font color="#003399">Espagne</font></a>. Quant à un déploiement en France&#8230; Il faudrait déjà que la carte d&#8217;identité électronique annoncée dès 2005 voit le jour.</span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Identité numérique : les projets en développement se multiplient]]></title>
<link>http://arketic.wordpress.com/2008/02/15/identite-numerique-les-projets-en-developpement-se-multiplient/</link>
<pubDate>Fri, 15 Feb 2008 13:27:09 +0000</pubDate>
<dc:creator>Cheysson</dc:creator>
<guid>http://arketic.wordpress.com/2008/02/15/identite-numerique-les-projets-en-developpement-se-multiplient/</guid>
<description><![CDATA[(ZDNet.fr) Les premiers projets de gestion d&#8217;identité en ligne ont été engagés au début de la ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><span style="font-size:7pt;color:#777778;font-family:Arial;">(ZDNet.fr) </span><span style="font-size:9pt;font-family:Arial;">Les premiers projets de gestion d&#8217;identité en ligne ont été engagés au début de la décennie par le consortium <a target="_blank" href="http://www.projectliberty.org/"><font color="#003399">Liberty Alliance</font></a>, et Microsoft avec <a href="http://www.zdnet.fr/actualites/telecoms/0,39040748,39195970,00.htm?xtor=AL-204"><font color="#003399">Passport</font></a> auquel il a dû renoncer. Aujourd&#8217;hui, plusieurs visions se distinguent en la matière : « Tout d&#8217;abord, celle de la gestion de l&#8217;identité en ligne par un tiers, avec le projet <a href="http://www.zdnet.fr/actualites/internet/0,39020774,39378542,00.htm?xtor=AL-204"><font color="#003399">OpenID</font></a>. Ensuite, CardSpace, qui permet à l&#8217;internaute de gérer sa carte de visite sur son PC. Et enfin des projets comme FC², qui permettent de &#8220;transporter&#8221; son identité sur un objet, comme une clé USB », résume Gwendal Le Grand, chef de l&#8217;expertise informatique à la Cnil.<span style="color:#333333;"></span></span><span style="font-size:9pt;color:#333333;font-family:Arial;">Première tendance donc : la gestion de l&#8217;identité en ligne. Plusieurs start-up proposent déjà leurs solutions, souvent basées sur la technologie OpenID. « La question-clé étant que ces fournisseurs d&#8217;identité vont devenir dépositaires de données personnelles et d&#8217;archives de données de connexion. En garantiront-ils la sécurité, notamment si leurs sites sont attaqués ? », s&#8217;interroge une source proche du Secrétariat général de la défense nationale (SGDN), qui dépend du service du Premier ministre.</span><span style="font-size:9pt;color:#333333;font-family:Arial;">Parmi ces acteurs, on peut citer celui de la société française <a target="_blank" href="http://myid.is/"><font color="#003399">MyID.is</font></a> (ex-Todeka Project), qui s&#8217;apprête à lancer son service « d&#8217;ici à la fin mars », précise son concepteur, Charles Noüyrit. Le principe consiste à doter l&#8217;internaute, pour 5 euros, d&#8217;un certificat pour labelliser son identité en ligne. Parallèlement, il pourra concentrer toutes les informations sur son identité numérique sur une seule page sécurisée. </span><span style="font-size:9pt;color:#333333;font-family:Arial;">Dans un premier temps, pour toucher les blogueurs, le service sera compatible avec « des sites du web 2.0 communautaire », précise Charles Nouÿrit, qui espère ensuite nouer des partenariats avec « des sites d&#8217;e-commerce pour toucher le grand public ».</span><span>Une carte d&#8217;authentification</span><span style="font-size:9pt;color:#333333;font-family:Arial;">D&#8217;autres systèmes de « cartes d&#8217;identités » en ligne ont été lancés outre-Atlantique, parmi lesquels <a target="_blank" href="http://claimid.com/"><font color="#003399">ClaimID</font></a> : un service gratuit qui permet d&#8217;associer à son identité des liens renvoyant vers ses principales traces numériques. <a target="_blank" href="http://www.trufina.com/"><font color="#003399">Trufina</font></a>, pour sa part, fournit une carte d&#8217;identité numérique « vérifiée », puisqu&#8217;elle contrôle les données de ses membres (adresse, numéro de permis de conduire&#8230;) en les corrélant avec les fichiers publics disponibles, comme les annuaires.</span><span style="font-size:9pt;color:#333333;font-family:Arial;">Deuxième technologie de certification, CardSpace, lancée par Microsoft. Elle succède à Passport, service d&#8217;authentification en ligne qui proposait à l&#8217;internaute de s&#8217;enregistrer une seule fois sur les serveurs de Microsoft, avant de pouvoir surfer sur une ribambelle de sites. </span><span style="font-size:9pt;color:#333333;font-family:Arial;">CardSpace est un gestionnaire d&#8217;identités digitales, de « cartes ». Intégré à la plateforme.NET framework 3.0 (créé avec Windows Vista), il permet à l&#8217;utilisateur, à partir d&#8217;un formulaire, de se créer une carte et d&#8217;y entrer des informations cryptées, telles que son numéro de carte bancaire ou son adresse postale. Avantage : « Il peut configurer sa propre carte pour aller sur des sites où il faut s&#8217;authentifier pour entrer, mais sans forcément laisser ses données personnelles », précise Nicolas Mirail, chef de produit Windows.</span><span>L&#8217;identité sur une carte à puce</span><span style="font-size:9pt;color:#333333;font-family:Arial;">L&#8217;objectif de Microsoft est de nouer un maximum de partenariats avec des sites d&#8217;e-commerce pour qu&#8217;ils implémentent sa solution. Ce qu&#8217;a fait en juillet dernier CDiscount, où l&#8217;internaute peut créer sa CDiscount CardSpace lors du paiement. Au bout de la période-test des trois premiers mois, 13 000 clients avaient ainsi créé leur CardSpace.</span><span style="font-size:9pt;color:#333333;font-family:Arial;">Troisième voie de certification : proposer à l&#8217;internaute de concentrer les données de son identité sur un objet transportable. Le projet de recherche FC² (Fédération de cercles de Confiance et usages sécurisés de l&#8217;identité) va dans ce sens. Étalé sur 30 mois et doté d&#8217;un budget global de 18 millions d&#8217;euros, il est destiné à définir une architecture globale de fédérations d&#8217;identités. Il se basera sur quatres types d&#8217;architecture, OpenID, CardSpace, Liberty Alliance, et <a target="_blank" href="http://www.eclipse.org/higgins/"><font color="#003399">Higgins</font></a>. </span><span style="font-size:9pt;color:#333333;font-family:Arial;">Porté par les pôles de compétitivité <a href="mailto:System@tic"><font color="#003399">System@tic</font></a> et TES (Transactions électroniques sécurisées), il rassemble notamment des banques, des industriels de cartes à puce, comme EADS, Sagem, et Gemalto, ou encore Orange Labs. « Nous voulons donner à l&#8217;utilisateur la possibilité de concentrer ses données d&#8217;identité numérique sur une carte à puce ou une clé USB », explique Jean-Pierre Tual, directeur des relations industrielles de Gemalto. Pour quels usages ? Ses concepteurs sont en discussion avec « des opérateurs de télécoms, des voyagistes et des banques ».</span><font face="Times New Roman"> </font></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Une cuvée exeptionnelle: la sortie du noyau Linux 2.6.24]]></title>
<link>http://pvergain.wordpress.com/2008/01/28/une-cuvee-exeptionnelle-la-sortie-du-noyau-linux-2624/</link>
<pubDate>Mon, 28 Jan 2008 12:09:08 +0000</pubDate>
<dc:creator>patrick</dc:creator>
<guid>http://pvergain.wordpress.com/2008/01/28/une-cuvee-exeptionnelle-la-sortie-du-noyau-linux-2624/</guid>
<description><![CDATA[Un excellent article sur la sortie du noyau Linux 2.6.24 par http://linuxfr.org/~patrick_g/ dont le ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Un excellent article sur la sortie du <a href="http://fr.wikipedia.org/wiki/Noyau_Linux" title="Noyau Linux">noyau Linux</a> 2.6.24 par <a href="http://linuxfr.org/~patrick_g/" title="patrick_g">http://linuxfr.org/~patrick_g/</a> dont le travail a été très apprécié.</p>
<p>voir l&#8217;article ici: <a href="http://linuxfr.org/2008/01/25/23529.html" title="Linux 2.6.24">http://linuxfr.org/2008/01/25/23529.html</a></p>
<p><b>Quelques extraits: </b></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;8&#60;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Après un cycle de développement inhabituellement long la sortie de la vingt-cinquième version stable de la branche 2.6 du <a href="http://fr.wikipedia.org/wiki/Noyau_Linux" title="Noyau Linux">noyau Linux</a> <a href="http://lkml.org/lkml/2008/1/24/407">vient d&#8217;être annoncée</a>. Le code source du noyau est maintenant téléchargeable sur les serveurs du site <a href="http://kernel.org/">kernel.org</a>.</p>
<ul>
<li>Cette version 2.6.24 se caractérise essentiellement par l&#8217;ampleur des changements, en terme de lignes de codes, avec la version précédente. Le 23 octobre, dans son mail d&#8217;annonce de la <a href="http://lwn.net/Articles/255648/">RC-1</a>, Linus écrit :<br />
<blockquote><p><i>Cela doit être l&#8217;une des plus grosses versions candidates de tous les temps. C&#8217;est monstrueux. D&#8217;habitude, pour la RC-1, la taille du fichier compressé des différences est de l&#8217;ordre de 3 à 5 Mo. Certains sont plus petits que ça et on a occasionnellement des pointes à 6 Mo. Celle-ci fait *onze* méga-octets.<br />
En bref nous avons juste eu un grand nombre de <a href="http://en.wikipedia.org/wiki/Merge_%28revision_control%29">merges</a>, et pas seulement pour x86 mais aussi des tonnes de nouveaux pilotes (surtout pour le wifi mais pas seulement &#8211; <a href="http://fr.wikipedia.org/wiki/DVB">dvb</a>, réseau classique, <a href="http://fr.wikipedia.org/wiki/Carte_MMC">mmc</a>..etc) ainsi qu&#8217;une bonne quantité de travail sur les diverses architectures, les systèmes de fichiers, le réseau etc.<br />
Donc il y a juste beaucoup de nouvelles choses.</i></p></blockquote>
</li>
</ul>
<p>&#8230;<br />
Vous trouverez plus de détails sur les nouveautés dans la suite de cette dépêche.</p>
<ul>
<li><img src="http://linuxfr.org/images/en.png" alt="[en]" /> <a href="http://kernelnewbies.org/Linux_2_6_24" title="Linux 2.6.24">http://kernelnewbies.org/Linux_2_6_24</a> (&#8220;<span class="contentlink">Les nouveautés du noyau 2.6.24</span><a href="http://linuxfr.org/redirect/55155.html" class="contentlink" title="http://kernelnewbies.org/Linux_2_6_24">&#8220;)</a></li>
<li><img src="http://linuxfr.org/images/en.png" alt="[en]" /> <a href="http://linuxfr.org/redirect/55156.html" class="contentlink" title="http://lwn.net/Articles/254559/">Le bilan des ajouts partie 1</a></li>
<li><img src="http://linuxfr.org/images/en.png" alt="[en]" /> <a href="http://linuxfr.org/redirect/55157.html" class="contentlink" title="http://lwn.net/Articles/255327/">Le bilan des ajouts partie 2</a></li>
<li><img src="http://linuxfr.org/images/en.png" alt="[en]" /> <a href="http://linuxfr.org/redirect/55158.html" class="contentlink" title="http://www.linux-foundation.org/en/Linux_Weather_Forecast">Les prévisions pour le futur de Linux</a></li>
</ul>
<ul>
<li>La fonction <b><a href="http://lwn.net/Articles/240474/">d&#8217;ordonnancement de groupe</a></b>, qui a été évoquée lors de la sortie du <a href="http://linuxfr.org/2007/10/10/23088.html">précédent noyau</a>, est maintenant intégrée dans cette version. Cela permet à l&#8217;ordonnanceur de nouvelle génération <a href="http://fr.wikipedia.org/wiki/Completely_Fair_Scheduler" title="Completely Fair Scheduler">CFS</a> de gérer plus finement l&#8217;allocation des ressources de calcul aux différents processus s&#8217;exécutant sur la machine. Avec l&#8217;ordonnancement de groupe on peut diviser à volonté le temps processeur selon deux politiques : Soit entre les utilisateurs soit entre les groupes de tâches.
<ul>
<li>La première option (sélectionnable avec CONFIG_FAIR_USER_SCHED) divise le temps processeur entre les différents utilisateurs d&#8217;une machine. <b>Celui qui lance 30 processus ne sera plus avantagé par rapport à celui qui n&#8217;en lance qu&#8217;un seul et chacun des deux utilisateurs aura équitablement la moitié du temps de calcul</b>. Un avantage additionnel <a href="http://lwn.net/Articles/254950/">relevé</a> par Ingo Molnar est que cela limite drastiquement les risques de <a href="http://fr.wikipedia.org/wiki/Fork_bomb">Fork Bomb</a>.</li>
<li>La seconde option (sélectionnable avec CONFIG_FAIR_CGROUP_SCHED) divise le temps processeur entre différents groupes de tâches. La <a href="http://www.linuxhq.com/kernel/v2.6/24-rc2/Documentation/sched-design-CFS.txt">documentation</a> décrit très bien cette nouvelle fonction : <b>on peut par exemple créer le groupe &#8220;multimédia&#8221; et le groupe &#8220;bureautique&#8221; et décider que le premier groupe aura 75 % du temps de calcul alors que le second n&#8217;aura que 25 %</b>. L&#8217;administrateur a ainsi a sa disposition un outil très souple pour créer tous les groupes qu&#8217;il désire et y rattacher les processus à volonté.</li>
</ul>
<p>En plus de cet enrichissement fonctionnel apporté par l&#8217;ordonnancement de groupe, <a href="http://lkml.org/lkml/2007/9/11/395">CFS a également été amélioré</a> sur le plan de la taille du code et de la rapidité. L&#8217;empreinte mémoire du code compilé a été réduite puisqu&#8217;on passe de 29 145 octets à 26 666 octets (-8,5 %) sur un système multiprocesseur et de 15 633 octets à 13 379 (-14,4 %) sur un système mono-processeur. <b>Cette réduction de taille est cruciale pour le monde de l&#8217;embarqué ou Linux est devenu un système incontournable</b>. Diverses micro-optimisations ont également permis de réduire les latences de l&#8217;ordonnanceur. <a href="http://en.wikipedia.org/wiki/Ingo_Molnar" title="Ingo Molnar">Ingo Molnar</a> a mesuré ces latences à l&#8217;aide de l&#8217;outil <a href="http://www.bitmover.com/lm/lmbench/">lmbench</a> : le noyau 2.6.22 (ne contenant pas CFS) atteignait 0,64 microsecondes. Le noyau 2.6.23 (contenant la première version de CFS) avait régressé à 0,72 microsecondes (+12 %). <b>Le nouveau noyau 2.6.24 et son code optimisé permet de redescendre à 0,62 microsecondes <u>(soit -3 % par rapport à l&#8217;ordonnanceur non équitable d&#8217;ancienne génération)</u></b>. On voit donc que le caractère complètement équitable et extrêmement robuste du <a href="http://www.ibm.com/developerworks/linux/library/l-cfs/?ca=dgr-lnxw04CFC4Linux">nouvel ordonnanceur CFS</a> n&#8217;aura rien coûté en performances.</li>
<li>Pour permettre, entre autre, l&#8217;ordonnancement de groupe le noyau 2.6.24 propose l&#8217;infrastructure <b><a href="http://lwn.net/Articles/236038/">Control Group</a></b>. Elle permet de définir de façon très générique des groupes de contrôle (ou cgroups) afin de gérer les ressources disponibles de la machine et de définir des quotas d&#8217;utilisation. L&#8217;administrateur utilise les cgroups pour créer des hiérarchies de processus au travers, comme c&#8217;est l&#8217;habitude sous Linux, d&#8217;un système de fichier virtuel se trouvant dans /dev/cgroup. Ces cgroups associent des listes de tâches avec des listes de paramètres pour les divers gestionnaires des ressources (les processeurs, les utilisateurs, les disques, le réseau, etc.).<br />
Pour simplifier évoquons un exemple (tiré directement de <a href="http://www.linuxhq.com/kernel/v2.6/24-rc3/Documentation/cgroups.txt">la documentation</a>) : l&#8217;administrateur du serveur d&#8217;une université désire gérer finement les ressources de sa machine. Il crée donc deux cgroups, l&#8217;un pour les professeurs et l&#8217;autre pour les étudiants. Une fois que c&#8217;est fait <b>l&#8217;administrateur peut utiliser la nouvelle infrastructure Control Group afin de définir des quotas et des limites pour chaque groupe. Par exemple, 50 % de la mémoire pour les professeurs, 30 % pour les étudiants et le reste pour le système</b>. Observez sur le schéma ci-dessous l&#8217;application d&#8217;une hiérarchie des quotas pour les ressources réseau. La navigation web a une allocation de 20 % de la bande passante qui est elle-même divisée inégalement entre professeurs et étudiants.</p>
<pre>           /         \

    cgroup1    cgroup2

       &#124;              &#124;

   (Profs)         (Etudiants)

Mémoire : Profs (50%), étudiants (30%), système (20%)

Disques : Profs (50%), étudiants (30%), système (20%)

Réseau : navigation web (20%), accès par NFS (60%), autre (20%)

                   /        \

        Prof (15%) étudiants (5%)</pre>
<p>Cette nouvelle infrastructure de quotas et de groupes de contrôle est utilisée par CFS pour l&#8217;ordonnancement de groupe des processus évoqué plus haut. Ainsi CFS évite de dupliquer du code et profite du mécanisme générique se trouvant dans le nouveau noyau.</li>
<li><b><a href="http://lwn.net/Articles/243704/">L&#8217;unification des architectures i386 et x86-64</a></b> <b>est réalisée pour la première fois au sein du noyau 2.6.24</b>. Quand on regarde le code source de Linux on constate que le répertoire <i>arch</i> contient le code spécifique aux divers processeurs qui sont supportés par le noyau (PowerPC, i386, ARM, SPARC, etc.). Ce nombre de sous-répertoires est important (plus de 25 architectures différentes) et les développeurs ont intérêt à essayer de fusionner au maximum ce qui peut l&#8217;être afin de partager le plus de code possible. Comme il existe de nombreuses ressemblances entre les <a href="http://en.wikipedia.org/wiki/I386">i386</a> et les <a href="http://en.wikipedia.org/wiki/X86-64">x86-64</a> (essentiellement l&#8217;architecture passe de 8 à 16 registres et ces registres passent de 32 à 64 bits) un projet de fusion a vu le jour. Actuellement une correction de bug sur l&#8217;une des branches doit être dupliquée sur l&#8217;autre. Quand une nouveauté est introduite, il faut l&#8217;incorporer à l&#8217;autre branche, etc. <u><b>Ce processus de double maintenance est très lourd et provoque de nombreuses erreurs</b></u>. La décision a donc été prise de faire comme pour l&#8217;architecture PowerPC : <b>les variantes 32 et 64 bits ont fusionné à l&#8217;occasion de la sortie du noyau 2.6.15 et, avec le recul, <u>cela s&#8217;est avéré être une très bonne décision</u></b>.<br />
Thomas Gleixner et Ingo Molnar, dans <a href="http://lwn.net/Articles/242439/">un mail très argumenté</a>, ont donc proposé un méga patch (près de 2 000 fichiers sont impactés) qui renomme tous les fichiers spécifiques avec le suffixe _32 ou _64 et les déplace dans le nouveau répertoire unifié x86. <b>C&#8217;est une sorte de &#8220;Big Bang&#8221; au niveau des répertoires de <i>arch</i> mais cela ne change rien au niveau du code lui-même</b>. De cette façon le travail d&#8217;unification, qui a déjà commencé, peut se faire progressivement (en fusionnant les fichiers toto_32.C et toto_64.c en un unique toto.c) avec chaque nouvelle version du noyau.<br />
Cette décision a néanmoins provoqué une controverse car Andi Kleen, le mainteneur de la branche x86-64, n&#8217;était pas d&#8217;accord avec l&#8217;unification. Il a défendu <a href="http://lwn.net/Articles/243714/">son point de vue</a> sur la liste de diffusion :</p>
<blockquote><p><i>Vous connaissez ma position à ce sujet. Je pense que c&#8217;est une mauvaise idée car cela signifie que nous ne pourrons jamais plus nous débarrasser des vieilleries. La branche arch/x86_64 est significativement plus propre et plus simple que arch/i386 et je voudrais préserver cela. [...] Ce n&#8217;est pas vraiment la même plate-forme : l&#8217;une est une architecture PC remontant à la nuit des temps et contenant des zillions de bugs, l&#8217;autre est une plate-forme PC moderne avec bien moins de bugs et de bizarreries.</i></p></blockquote>
<p>Linus <a href="http://lwn.net/Articles/243718/">n&#8217;était pas de cet avis</a>:</p>
<blockquote><p><i>Je pense qu&#8217;il est *bien* plus difficile de gérer ce genre d&#8217;héritage dans un vieux répertoire que presque personne n&#8217;utilise (ce n&#8217;est probablement pas vrai à l&#8217;heure actuelle mais, pour la plupart des développeurs, je parie que cela sera vrai dans un an). Spécialement si ce vieux répertoire se contente de dupliquer 99% du boulot. Il n&#8217;y a pas tant de vieilleries que ça. Il y a certes des choses bizarres ici et là, mais chaque fois que j&#8217;entends l&#8217;argument (théorique) selon lequel nous économiserions du temps et des efforts en ayant ce code dupliqué ailleurs<u> je pense à tout le temps que nous perdons réellement en corrigeant le même bug <font color="#ff0000">deux fois</font> (et je m&#8217;inquiète pour les fois ou nous ne le faisons pas).</u></i></p></blockquote>
<p>Andi n&#8217;a pas été convaincu par Linus et <a href="http://lwn.net/Articles/255334/">il a décidé</a> de ne pas assurer la maintenance de la nouvelle branche fusionnée x86. Les nouveaux mainteneurs sont donc Thomas Gleixner, Ingo Molnar, et H. Peter Anvin.</li>
<li>Un changement concernant les entrées/sorties de type <b><a href="http://lwn.net/Articles/256368/">scatter/gather</a></b> a provoqué quelques soucis dans le nouveau noyau. La technique de scatter/gather permet d&#8217;utiliser un seul appel système pour écrire séquentiellement des données depuis plusieurs tampons mémoires ou pour lire des données dans plusieurs tampons mémoires. Ce mécanisme, qu&#8217;on pourrait traduire imparfaitement par <i>Rassemblement/Dispersion</i>, élimine l&#8217;obligation de copier les données dans un seul gros buffer et permet d&#8217;utiliser beaucoup de petits tampons dispersés. Cela permet d&#8217;augmenter les performances et d&#8217;éviter d&#8217;avoir à créer un gros buffer d&#8217;une seule pièce (ce qui est parfois difficile). La technique scatter/gather est très efficace et pratique puisqu&#8217;une seule instruction permet de faire plusieurs choses simultanément. Cela explique pourquoi cette technique est aussi connue sous le nom <a href="http://en.wikipedia.org/wiki/Vectored_I/O">d&#8217;entrées/sorties vectorielles</a>. La liste des multiples tampons est présente dans un tableau mais celui-ci ne peut pas excéder la taille d&#8217;une page mémoire. Afin de faire sauter cette limitation contraignante le noyau 2.6.24 a introduit la possibilité de chaîner ces listes. Le but est d&#8217;augmenter encore les performances d&#8217;entrées/sorties mais ce changement a été douloureux et a provoqué le dysfonctionnement de plusieurs pilotes. Jonathan Corbet a même indiqué que<br />
<blockquote><p><i>le chaînage des listes scatter/gather a sans doute été le changement le plus problématique du noyau 2.6.24, en dépit du fait qu&#8217;il s&#8217;agit d&#8217;un nombre réduit de lignes de code</i></p></blockquote>
<p>L&#8217;<a href="http://fr.wikipedia.org/wiki/Interface_de_programmation">API</a> scatter/gather doit aussi encore être améliorée afin de simplifier son utilisation. Deux directions <a href="http://lwn.net/Articles/263343/">sont envisagées</a> pour inclusion dans le noyau 2.6.25 afin d&#8217;avoir une API qui permette d&#8217;écrire plus facilement à l&#8217;avenir du code haute-performance.</li>
<li>Le support de <b><a href="http://lwn.net/Articles/259217/">l&#8217;espace de noms pour les processus</a></b> fait son entrée dans le nouveau noyau&#8230;.De même ce support de l&#8217;espace de noms pour les processus est pour l&#8217;instant encore marqué comme &#8220;expérimental&#8221; afin de prévenir les développeurs que l&#8217;interface de programmation est susceptible de changer. <b>La finalisation définitive de l&#8217;API est prévue pour la version 2.6.25</b> et elle pourrait bien annoncer le début de la fin pour les patchs externes du type <a href="http://linux-vserver.org/Welcome_to_Linux-VServer.org">Vserver</a>. Quand tous ces mécanismes de gestion de conteneurs seront inclus dans la branche principale, Linux possédera une solution <a href="http://lwn.net/Articles/249080/">plus puissante et plus générique</a> que ses concurrents. On peut noter à titre d&#8217;exemple que les Zones de Solaris ne possèdent pas d&#8217;espace de noms pour le réseau.</li>
<li>L&#8217;interface <b><a href="http://lwn.net/Articles/239238/">Virtio</a></b> qui permet de proposer aux différentes solutions de virtualisation une couche commune pour gérer les entrées/sorties a été développée par Rusty Russell et le patch a été inclus dans le nouveau noyau Linux. Comme il existe plusieurs solutions de virtualisation utilisables avec Linux (<a href="http://fr.wikipedia.org/wiki/Xen">Xen</a>, <a href="http://en.wikipedia.org/wiki/Lguest">Lguest</a>, <a href="http://en.wikipedia.org/wiki/Kernel-based_Virtual_Machine">KVM</a>, etc.) il est apparu nécessaire de chercher à mutualiser une partie du code et à proposer une couche d&#8217;abstraction pour éviter une divergence des outils. <b>Virtio est une interface virtuelle qui permet de gérer les entrées/sorties et évite ainsi la prolifération anarchique des pilotes virtuels</b>. Interrogé sur l&#8217;utilité réelle de Virtio, Rusty <a href="http://lwn.net/Articles/241104/">a répondu</a> que :<br />
<blockquote><p><i><font color="#ff0000">personne ne veut maintenir cinq pilotes virtuels différents pour le réseau</font>, cinq pilotes virtuels différents en mode bloc, etc. En fait à un moment la communauté du noyau va se rebeller [...] Nous pouvons donc au moins simplifier pour chaque technologie de virtualisation le fait d&#8217;implémenter le nouveau périphérique XYZZY.</i></p></blockquote>
<p>Virtio reste volontairement simple car la technique de virtualisation des entrées/sorties change rapidement et il ne faut pas que cette nouvelle interface devienne un facteur limitant par la suite&#8230;ou comme le dit plus brutalement Rusty:</p>
<blockquote><p><i>Of course, the new interface must not suck.</i></p></blockquote>
</li>
<li>La <b><a href="http://lwn.net/Articles/223185/">gestion dynamique des tranches de temps</a></b> pour l&#8217;architecture x86-64 et pour l&#8217;architecture PPC fait maintenant partie du code du noyau Linux. Cette technologie est apparue dans le noyau 2.6.21 mais elle était jusqu&#8217;à présent réservée aux processeurs i386 et aux SPARC64. <b>Elle permet (quand on utilise l&#8217;option CONFIG_NO_HZ) d&#8217;éviter d&#8217;avoir une fréquence fixe de &#8220;réveil&#8221; du processeur et donc de le laisser plus longtemps dans des modes d&#8217;<u>économie d&#8217;énergie</u></b>. Cela se traduit par moins de chaleur dissipée et plus de durée d&#8217;utilisation pour les ordinateurs portables (c&#8217;est également intéressant pour la gestion des machines virtuelles). Les nombreux utilisateurs de distributions x86-64 peuvent donc maintenant découvrir les bienfaits d&#8217;un noyau &#8220;<a href="http://free-electrons.com/doc/linux-ecology-fr/text24.html">tickless</a>&#8220;.</li>
<li>le support de la norme <b><a href="http://en.wikipedia.org/wiki/Secure_Digital_card#SDIO">Secure Digital Input Output</a></b> fait son entrée au sein du code permettant de gérer les cartes mémoires <a href="http://fr.wikipedia.org/wiki/Carte_MMC">MMC</a> et <a href="http://fr.wikipedia.org/wiki/Carte_SD">SD</a>. Cette modification autorise le branchement sur un port SD de divers gadgets: Récepteurs GPS, adaptateurs Wi-Fi ou Bluetooth ou Ethernet, Lecteurs de code-barre, Tuners FM ou TV, Appareils photos, etc.<br />
Pierre Ossman, qui est le mainteneur officiel du sous-système MMC/SD, <a href="http://lkml.org/lkml/2007/9/24/37">a annoncé</a> que trois pilotes SDIO étaient déjà inclus dans le noyau et que le travail continue pour inclure de nombreux autres pilotes. Néanmoins il tient à avertir les développeurs que son implémentation de SDIO force à écrire proprement le code des pilotes :</p>
<blockquote><p><i>Cette implémentation oblige à une stricte séparation des couches et masque tous les détails du protocole. Cela pourra en ennuyer certains qui voulaient porter plus facilement les pilotes entre différentes implémentations mais je crois que <u>le résultat final sera <font color="#ff0000">un système bien plus robuste au lieu de n&#8217;être qu&#8217;une collection de hacks et de bidouilles.</font></u></i></p></blockquote>
</li>
<li>L&#8217;infrastructure <b><a href="http://lwn.net/Articles/245671/">Kernel Markers</a></b> est maintenant en place dans le noyau 2.6.24. Depuis plusieurs mois les développeurs ont entrepris d&#8217;améliorer les fonctions de <a href="http://en.wikipedia.org/wiki/Tracing_%28software%29">tracing</a>, c&#8217;est à dire d&#8217;enregistrement d&#8217;informations lors de l&#8217;exécution de la machinerie interne de Linux. Ce &#8220;tracing&#8221; est très important pour diagnostiquer d&#8217;éventuels problèmes et pour régler finement les performances du noyau. La société Sun propose l&#8217;outil <a href="http://en.wikipedia.org/wiki/Dtrace">Dtrace</a> dans son système d&#8217;exploitation <a href="http://en.wikipedia.org/wiki/Solaris_%28operating_system%29">Solaris</a> et la sophistication de cet outil a provoqué un très grand intérêt dans le monde informatique au point que le projet FreeBSD a décidé de porter Dtrace vers son propre environnement. <b>La puissance du logiciel de Sun a provoqué <a href="http://lwn.net/Articles/244536/">un sentiment d&#8217;envie</a> chez les développeurs Linux qui, pour revenir à parité, ont accéléré leurs efforts</b>. Le premier résultat est Kernel Markers qui permet d&#8217;insérer des points de contrôles statiques dans le noyau. Le fait que ces points soient statiques est important car cela leur permet d&#8217;être insensibles aux modifications de code qui les rendraient obsolètes à très court terme et cela rend négligeable leur impact sur les performances. Maintenant que cette infrastructure est en place <b>les outils concurrents de Dtrace (comme <a href="http://sourceware.org/systemtap/">SystemTap</a> ou <a href="http://ltt.polymtl.ca/">LTTng</a>) vont pouvoir s&#8217;appuyer dessus pour devenir compétitifs</b>.</li>
<li>Une autre nouveauté de ce noyau est le mécanisme <b><a href="http://lwn.net/Articles/241980/">d&#8217;autorisation des périphériques USB</a></b>. Dans un futur proche la nouvelle norme <a href="http://fr.wikipedia.org/wiki/Wireless_USB">Wireless USB</a> (c&#8217;est à dire le branchement des périphériques par ondes radio) va faire son apparition. Cela pose évidemment un problème de sécurité nouveau qu&#8217;il faut résoudre dès maintenant. Actuellement quand un utilisateur branche par exemple un disque dur USB le noyau suppose que ce périphérique est autorisé et il est automatiquement configuré et rendu disponible. Avec le WUSB et ses connexions sans fil à distance il faut mettre en place un mécanisme d&#8217;authentification similaire au <a href="http://fr.wikipedia.org/wiki/WPA">WPA</a> qui existe pour les réseaux <a href="http://fr.wikipedia.org/wiki/Wifi">Wi-Fi</a>. <b>La <a href="http://www.usb.org/developers/wusb/">spécification WUSB</a> a pris en compte ce problème et le noyau 2.6.24 implémente maintenant ce mécanisme qui permettra d&#8217;éviter que votre voisin puisse se connecter sur votre disque dur WUSB tout neuf</b>. Pour entrer un peu plus dans les détails la partie <a href="http://fr.wikipedia.org/wiki/Authentification">authentification</a> est laissée à un programme en espace utilisateur alors que la partie autorisation relève du noyau. Cela permet de bien séparer les fonctions et d&#8217;éviter de faire entrer dans le noyau un grand nombre de lignes de code qui peuvent tout aussi bien rester à l&#8217;extérieur. <b>Maintenant chaque périphérique USB a trois flags supplémentaires: <i>wusb</i>, <i>authorized</i>, et <i>authenticated</i> et l&#8217;administrateur de la machine peut changer librement la valeur de ces flags</b>. On voit immédiatement le profit pour la gestion des périphériques USB classiques qui peut être tiré de cette infrastructure introduite pour accueillir le Wireless USB. Par exemple maintenant un <b>administrateur peut décider que les souris et les claviers sont autorisés (en leur passant le flag <i>authorized</i> à 1) alors que les imprimantes et les périphériques de stockage sont interdits (valeur 0 dans leur flag</b>). Ce mécanisme d&#8217;autorisation introduit donc beaucoup de souplesse dans la gestion fine des périphériques sous Linux.</li>
<li>Le patch permettant le <b><a href="http://lwn.net/Articles/245600/">réglage intelligent de la vitesse d&#8217;écriture</a></b> a été intégré au noyau. Avant ce patch l&#8217;écriture sur un disque se passait de la façon suivante: Une application voulant écrire des données utilise la fonction <i>write()</i> et le noyau copie ces données dans la mémoire vive en mettant un flag &#8220;dirty&#8221;. Ce flag signifie que ces pages mémoire ne doivent pas être réutilisées tant que le disque dur n&#8217;aura pas effectivement écrit toutes les données. Le danger c&#8217;est que l&#8217;application continue d&#8217;écrire dans la mémoire plus rapidement que le disque ne peut absorber. La conséquence c&#8217;est que de plus en plus de pages mémoires deviennent &#8220;dirty&#8221; ce qui peut, dans des cas extrêmes, mettre en danger la stabilité de la machine qui n&#8217;aurait plus assez de mémoire vive. Pour éviter cette fâcheuse situation le noyau contrôle en permanence la quantité totale de pages &#8220;dirty&#8221; et, en cas de besoin, il force le processus à écrire directement sur le disque (ce qui est lent) au lieu d&#8217;écrire dans la mémoire. <b>Jusqu&#8217;à présent ce mécanisme de contrôle n&#8217;était pas intelligent et il forçait <span style="text-decoration:underline;">tous</span> les processus à ralentir !</b> Ainsi une clé USB très lente, ne pouvant donc pas absorber assez vite les pages &#8220;dirty&#8221;, va entraîner le déclenchement par le noyau du processus de contrôle ce qui va ralentir tous les processus écrivant sur des périphériques.<br />
Peter Zijlstra a donc proposé <a href="http://lwn.net/Articles/244443/">un patch</a> qui permet un contrôle pour chaque disque (et non plus global). Ainsi quand le contrôle de vitesse se déclenche pour le processus écrivant sur la clé USB, les autres processus, ceux qui écrivent sur des disques rapides, peuvent continuer à remplir des pages &#8220;dirty&#8221; dans la mémoire vive. Bien entendu la partie difficile de cette solution est d&#8217;arriver à déterminer le moment exact où doit se déclencher le contrôle autoritaire. Pour bien faire les choses un processus écrivant sur un disque rapide devrait avoir droit à plus de pages &#8220;dirty&#8221; qu&#8217;un autre écrivant sur un périphérique lent et le contrôle ne devrait pas se déclencher avec le même seuil. <b>Pour prendre ces décisions délicates Peter Zijlstra a introduit la bibliothèque &#8220;<a href="http://lwn.net/Articles/245603/">Floating Proportions</a></b>&#8220;. Cette dernière permet de suivre le nombre d&#8217;écritures effectives sur chaque disque et d&#8217;accorder des quotas de pages &#8220;dirty&#8221; en fonction de ces résultats. Ce réglage intelligent de la vitesse d&#8217;écriture permet ainsi d&#8217;améliorer les performances et la robustesse des entrées/sorties sous Linux.</li>
<li>Outre les nouveautés décrites ci-dessus, une <b><a href="http://kernelnewbies.org/Linux_2_6_24">multitude d&#8217;autres nouveautés</a></b> sont présentes dans ce noyau.
<ul>
<li><b>De très nombreux pilotes Wi-Fi</b> utilisant la nouvelle pile mac80211 (introduite dans le 2.6.22) entrent enfin dans la branche principale. Cela représente 2,3 Mo de code source ce qui donne une indication du nombre de pilotes. On trouve notamment celui de la carte Intel PRO/Wireless 3945ABG/BG ou encore de la carte Broadcom BCM43xx.</li>
<li>Après la correction de <a href="http://lwn.net/Articles/263329/">quelques problèmes de jeunesse</a> <b>le nouvel allocateur de mémoire <a href="http://lwn.net/Articles/229984/">SLUB</a></b>, inclus dans le noyau 2.6.22, a été <a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=aadb4bc4a1f9108c1d0fbd121827c936c2ed4217">optimisé</a> par Christoph Lemeter. On observe un gain de 10 à 20% quand l&#8217;allocation est de la même taille que la page mémoire et de 50% quand la libération est de la même taille que la page mémoire.</li>
<li>Pour des raisons de sécurité il n&#8217;est <a href="http://lwn.net/Articles/239962/">plus possible</a> de charger des modules à chaud par l&#8217;intermédiaire de l&#8217;interface <a href="http://en.wikipedia.org/wiki/Linux_Security_Modules">LSM</a>. <font color="#ff0000"><b>Les modules de sécurité devront donc être inclus lors de la compilation du noyau (ce qui va évidemment poser des problèmes aux firmes diaboliques qui utilisaient LSM pour brancher leurs modules propriétaires)</b></font>.</li>
<li>Toujours dans le domaine de la sécurité l&#8217;algorithme de chiffrement symétrique <a href="http://en.wikipedia.org/wiki/SEED">SEED</a>, très répandu en Corée, est inclus dans le noyau.</li>
<li>L&#8217;allocation de port pour les protocoles <a href="http://fr.wikipedia.org/wiki/User_Datagram_Protocol">UDP</a> et <a href="http://fr.wikipedia.org/wiki/Stream_Control_Transmission_Protocol">SCTP</a> se fait maintenant de façon <a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=32c1da70810017a98aa6c431a5494a302b6b9a30">non prévisible</a> comme c&#8217;était déjà le cas avec <a href="http://fr.wikipedia.org/wiki/Transmission_Control_Protocol">TCP</a> et ce afin de renforcer la sécurité.</li>
<li>Les disques <a href="http://fr.wikipedia.org/wiki/SATA">SATA</a> utilisent désormais par défaut la gestion de l&#8217;économie d&#8217;énergie par <a href="http://fr.wikipedia.org/wiki/ACPI">ACPI</a> (même si le commentaire <a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6ebe9d8667d3f449350cbc6686cd917ecf1f40dd">lapidaire et humoristique</a> du commit laisse craindre le pire <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </li>
<li>Le patch LRO (<a href="http://lwn.net/Articles/243949/">Large receive offload</a>) permet d&#8217;agréger les multiples paquets <a href="http://fr.wikipedia.org/wiki/Transmission_Control_Protocol">TCP</a> reçus en un seul gros paquet ce qui permet de réduire le travail de la pile réseau et donc d&#8217;augmenter les performances de la machine. Les pilotes réseau seront modifiés progressivement pour tirer partie de cette nouvelle fonction.</li>
<li><b>L&#8217;<a href="http://fr.wikipedia.org/wiki/Interface_de_programmation">API</a> de la couche d&#8217;abstraction des systèmes de fichiers (<a href="http://fr.wikipedia.org/wiki/VFS">VFS</a>) a été <a href="http://lwn.net/Articles/254856/">modifiée</a> afin d&#8217;éviter un risque d&#8217;<a href="http://fr.wikipedia.org/wiki/Interblocage">interblocage</a></b>. Les mainteneurs de systèmes de fichiers qui ne sont pas dans la branche principale de Linux vont devoir, à moyen terme, adapter leur code.</li>
<li>Le système de fichiers <a href="http://fr.wikipedia.org/wiki/CIFS">CIFS</a> inclus dans le noyau devient compatible avec les listes de contrôle d&#8217;accès (<a href="http://fr.wikipedia.org/wiki/Access_Control_List">ACL</a>).</li>
<li>Il est maintenant possible d&#8217;utiliser la fonction de <a href="http://www.sata-io.org/portmultiplier.asp">multiplicateurs de ports</a> de la norme <a href="http://fr.wikipedia.org/wiki/Serial_ATA">SATA</a>. Cela permet à plusieurs disques d&#8217;utiliser simultanément le même port SATA.</li>
</ul>
<p>La liste détaillant toutes les nouveautés (réseaux, systèmes de fichier, pilotes disques, cartes son, vidéo, Bluetooth, etc.) est disponible sur le site de <a href="http://kernelnewbies.org/Linux_2_6_24">Kernelnewbies</a>.</li>
</ul>
<p>Comme c&#8217;est devenu l&#8217;usage le site Linux Weekly News propose <a href="http://lwn.net/Articles/264440/">un article</a> résumant les multiples contributions durant ce cycle. On apprend ainsi que le plafond des 10000 patchs a été dépassé (seulement 6200 patchs pour le 2.6.23) et que le nombre de contributeurs a été de 950 contre 860 pour le noyau précédent. Si on regarde le bilan global de l&#8217;année 2007 ce sont plus de 1900 développeurs qui sont intervenus sur le noyau en produisant plus de 30000 patchs (ce qui représente 5000 modifications de lignes de code par jour).<br />
De nombreuses autres statistiques très intéressantes sont également présentes dans cet article et la conclusion est rassurante à lire :</p>
<blockquote><p><i>L&#8217;image qui résulte de tous ces chiffres est celle d&#8217;une communauté de développement saine et diversifiée. Le noyau est vraiment une ressource commune avec littéralement des milliers de personnes qui travaillent pour l&#8217;améliorer. Et il ne montre aucun signe de ralentissement de sitôt.</i></p></blockquote>
<blockquote></blockquote>
<table>
<tr>
<th colspan="2" align="center">Most active 2.6.24 employers</th>
</tr>
<tr>
<td width="50%">
<table cellspacing="3">
<tr>
<th colspan="3">By changesets</th>
</tr>
<tr class="Even">
<td>(None)</td>
<td align="right">1417</td>
<td align="right">14.1%</td>
</tr>
<tr class="Odd">
<td>(Unknown)</td>
<td align="right">1108</td>
<td align="right">11.1%</td>
</tr>
<tr class="Even">
<td>Red Hat</td>
<td align="right">1045</td>
<td align="right">10.4%</td>
</tr>
<tr class="Odd">
<td>IBM</td>
<td align="right">819</td>
<td align="right">8.2%</td>
</tr>
<tr class="Even">
<td>Novell</td>
<td align="right">680</td>
<td align="right">6.8%</td>
</tr>
<tr class="Odd">
<td>Intel</td>
<td align="right">446</td>
<td align="right">4.5%</td>
</tr>
<tr class="Even">
<td>linutronix</td>
<td align="right">369</td>
<td align="right">3.7%</td>
</tr>
<tr class="Odd">
<td>Oracle</td>
<td align="right">240</td>
<td align="right">2.4%</td>
</tr>
<tr class="Even">
<td>SWsoft</td>
<td align="right">212</td>
<td align="right">2.1%</td>
</tr>
<tr class="Odd">
<td>CERN</td>
<td align="right">205</td>
<td align="right">2.0%</td>
</tr>
<tr class="Even">
<td>Movial</td>
<td align="right">190</td>
<td align="right">1.9%</td>
</tr>
<tr class="Odd">
<td>Linux Foundation</td>
<td align="right">190</td>
<td align="right">1.9%</td>
</tr>
<tr class="Even">
<td>MIPS Technologies</td>
<td align="right">176</td>
<td align="right">1.8%</td>
</tr>
<tr class="Odd">
<td>Renesas Technology</td>
<td align="right">140</td>
<td align="right">1.4%</td>
</tr>
<tr class="Even">
<td>(Academia)</td>
<td align="right">132</td>
<td align="right">1.3%</td>
</tr>
<tr class="Odd">
<td>Freescale</td>
<td align="right">126</td>
<td align="right">1.3%</td>
</tr>
<tr class="Even">
<td>MontaVista</td>
<td align="right">122</td>
<td align="right">1.2%</td>
</tr>
<tr class="Odd">
<td>Analog Devices</td>
<td align="right">115</td>
<td align="right">1.1%</td>
</tr>
<tr class="Even">
<td>(Consultant)</td>
<td align="right">112</td>
<td align="right">1.1%</td>
</tr>
<tr class="Odd">
<td>NetApp</td>
<td align="right">101</td>
<td align="right">1.0%</td>
</tr>
</table>
</td>
<td width="50%">
<table cellspacing="3">
<tr>
<th colspan="3">By lines changed</th>
</tr>
<tr class="Even">
<td>(None)</td>
<td align="right">140730</td>
<td align="right">18.0%</td>
</tr>
<tr class="Odd">
<td>(Unknown)</td>
<td align="right">121511</td>
<td align="right">15.5%</td>
</tr>
<tr class="Even">
<td>Intel</td>
<td align="right">114990</td>
<td align="right">14.7%</td>
</tr>
<tr class="Odd">
<td>Red Hat</td>
<td align="right">58858</td>
<td align="right">7.5%</td>
</tr>
<tr class="Even">
<td>IBM</td>
<td align="right">51777</td>
<td align="right">6.6%</td>
</tr>
<tr class="Odd">
<td>linutronix</td>
<td align="right">47968</td>
<td align="right">6.1%</td>
</tr>
<tr class="Even">
<td>Novell</td>
<td align="right">29856</td>
<td align="right">3.8%</td>
</tr>
<tr class="Odd">
<td>Movial</td>
<td align="right">19093</td>
<td align="right">2.4%</td>
</tr>
<tr class="Even">
<td>Freescale</td>
<td align="right">15262</td>
<td align="right">1.9%</td>
</tr>
<tr class="Odd">
<td>Analog Devices</td>
<td align="right">14971</td>
<td align="right">1.9%</td>
</tr>
<tr class="Even">
<td>MIPS Technologies</td>
<td align="right">11726</td>
<td align="right">1.5%</td>
</tr>
<tr class="Odd">
<td>SWsoft</td>
<td align="right">8331</td>
<td align="right">1.1%</td>
</tr>
<tr class="Even">
<td>Linux Foundation</td>
<td align="right">7917</td>
<td align="right">1.0%</td>
</tr>
<tr class="Odd">
<td>Oracle</td>
<td align="right">7777</td>
<td align="right">1.0%</td>
</tr>
<tr class="Even">
<td>Atmel</td>
<td align="right">7125</td>
<td align="right">0.9%</td>
</tr>
<tr class="Odd">
<td>CERN</td>
<td align="right">6618</td>
<td align="right">0.8%</td>
</tr>
<tr class="Even">
<td>Renesas Technology</td>
<td align="right">6414</td>
<td align="right">0.8%</td>
</tr>
<tr class="Odd">
<td>Google</td>
<td align="right">6373</td>
<td align="right">0.8%</td>
</tr>
<tr class="Even">
<td>MontaVista</td>
<td align="right">6026</td>
<td align="right">0.8%</td>
</tr>
<tr class="Odd">
<td>NetApp</td>
<td align="right">5620</td>
<td align="right">0.7%</td>
</tr>
</table>
</td>
</tr>
</table>
<table>
<tr>
<th colspan="2" align="center">Top contributors in 2007</th>
</tr>
<tr>
<td valign="top" width="50%">
<table cellspacing="3">
<tr>
<th colspan="3">By developer</th>
</tr>
<tr class="Even">
<td>Ralf Baechle</td>
<td align="right">507</td>
<td align="right">1.7%</td>
</tr>
<tr class="Odd">
<td>Thomas Gleixner</td>
<td align="right">485</td>
<td align="right">1.6%</td>
</tr>
<tr class="Even">
<td>David S. Miller</td>
<td align="right">468</td>
<td align="right">1.6%</td>
</tr>
<tr class="Odd">
<td>Adrian Bunk</td>
<td align="right">439</td>
<td align="right">1.5%</td>
</tr>
<tr class="Even">
<td>Tejun Heo</td>
<td align="right">394</td>
<td align="right">1.3%</td>
</tr>
<tr class="Odd">
<td>Ingo Molnar</td>
<td align="right">351</td>
<td align="right">1.2%</td>
</tr>
<tr class="Even">
<td>Paul Mundt</td>
<td align="right">351</td>
<td align="right">1.2%</td>
</tr>
<tr class="Odd">
<td>Al Viro</td>
<td align="right">337</td>
<td align="right">1.1%</td>
</tr>
<tr class="Even">
<td>Bartlomiej Zolnierkiewicz</td>
<td align="right">330</td>
<td align="right">1.1%</td>
</tr>
<tr class="Odd">
<td>Andrew Morton</td>
<td align="right">319</td>
<td align="right">1.1%</td>
</tr>
<tr class="Even">
<td>Stephen Hemminger</td>
<td align="right">302</td>
<td align="right">1.0%</td>
</tr>
<tr class="Odd">
<td>Patrick McHardy</td>
<td align="right">277</td>
<td align="right">0.9%</td>
</tr>
<tr class="Even">
<td>Alan Cox</td>
<td align="right">270</td>
<td align="right">0.9%</td>
</tr>
<tr class="Odd">
<td>Takashi Iwai</td>
<td align="right">269</td>
<td align="right">0.9%</td>
</tr>
<tr class="Even">
<td>Trond Myklebust</td>
<td align="right">256</td>
<td align="right">0.9%</td>
</tr>
<tr class="Odd">
<td>David Brownell</td>
<td align="right">254</td>
<td align="right">0.8%</td>
</tr>
<tr class="Even">
<td>Avi Kivity</td>
<td align="right">229</td>
<td align="right">0.8%</td>
</tr>
<tr class="Odd">
<td>Jeff Dike</td>
<td align="right">227</td>
<td align="right">0.8%</td>
</tr>
<tr class="Even">
<td>Jeff Garzik</td>
<td align="right">216</td>
<td align="right">0.7%</td>
</tr>
<tr class="Odd">
<td>Jean Delvare</td>
<td align="right">215</td>
<td align="right">0.7%</td>
</tr>
</table>
</td>
<td valign="top">
<table cellspacing="3">
<tr>
<th colspan="3">By employer</th>
</tr>
<tr class="Even">
<td>(None)</td>
<td align="right">4881</td>
<td align="right">16.2%</td>
</tr>
<tr class="Odd">
<td>Red Hat</td>
<td align="right">3441</td>
<td align="right">11.4%</td>
</tr>
<tr class="Even">
<td>(Unknown)</td>
<td align="right">2933</td>
<td align="right">9.7%</td>
</tr>
<tr class="Odd">
<td>IBM</td>
<td align="right">2379</td>
<td align="right">7.9%</td>
</tr>
<tr class="Even">
<td>Novell</td>
<td align="right">2054</td>
<td align="right">6.8%</td>
</tr>
<tr class="Odd">
<td>Intel</td>
<td align="right">1060</td>
<td align="right">3.5%</td>
</tr>
<tr class="Even">
<td>Linux Foundation</td>
<td align="right">784</td>
<td align="right">2.6%</td>
</tr>
<tr class="Odd">
<td>Oracle</td>
<td align="right">677</td>
<td align="right">2.2%</td>
</tr>
<tr class="Even">
<td>(Consultant)</td>
<td align="right">631</td>
<td align="right">2.1%</td>
</tr>
<tr class="Odd">
<td>MIPS Technologies</td>
<td align="right">507</td>
<td align="right">1.7%</td>
</tr>
<tr class="Even">
<td>linutronix</td>
<td align="right">507</td>
<td align="right">1.7%</td>
</tr>
<tr class="Odd">
<td>Renesas Technology</td>
<td align="right">394</td>
<td align="right">1.3%</td>
</tr>
<tr class="Even">
<td>(Academia)</td>
<td align="right">392</td>
<td align="right">1.3%</td>
</tr>
<tr class="Odd">
<td>SWsoft</td>
<td align="right">384</td>
<td align="right">1.3%</td>
</tr>
<tr class="Even">
<td>SGI</td>
<td align="right">368</td>
<td align="right">1.2%</td>
</tr>
<tr class="Odd">
<td>MontaVista</td>
<td align="right">342</td>
<td align="right">1.1%</td>
</tr>
<tr class="Even">
<td>CERN</td>
<td align="right">330</td>
<td align="right">1.1%</td>
</tr>
<tr class="Odd">
<td>Freescale</td>
<td align="right">291</td>
<td align="right">1.0%</td>
</tr>
<tr class="Even">
<td>NetApp</td>
<td align="right">279</td>
<td align="right">0.9%</td>
</tr>
<tr class="Odd">
<td>Astaro</td>
<td align="right">277</td>
<td align="right">0.9%</td>
</tr>
</table>
</td>
</tr>
</table>
<p><b>Pour la suite&#8230;</b><br />
En ce qui concerne le futur du noyau Linux on peut se tourner vers la <a href="http://www.linux-foundation.org/en/Linux_Weather_Forecast">page spécifique</a> maintenue par Jonathan Corbet.</p>
<ul>
<li>L&#8217;outil de tracing <a href="http://lwn.net/Articles/224772/">utrace</a>, qui était pressenti pour faire son entrée dans le 2.6.24, a été retardé mais il devrait être présent dès la prochaine mouture de Linux.</li>
<li>Le module de <a href="http://fr.wikipedia.org/wiki/S%C3%A9curit%C3%A9_informatique" title="Sécurité informatique">sécurité</a> <a href="http://lwn.net/Articles/244531/">SMACK</a> (Simplified Mandatory Access Control Kernel), qui est développé par Casey Schaufler, pourrait entrer en mainline et faire concurrence à <a href="http://fr.wikipedia.org/wiki/Selinux">SELinux</a> en proposant moins de fonctions mais une configuration bien plus simple. Casey propose régulièrement des mises à jour de version qui intègrent la branche de test -mm sans problèmes ce qui est de bon augure pour le futur de ce module.</li>
<li>Le système de fichier de nouvelle génération <a href="http://ext4.wiki.kernel.org/index.php/Main_Page">ext4</a> continue sa phase de développement et il incorpore de nouvelles fonctions. Cette fois-ci c&#8217;est <a href="http://lwn.net/Articles/250422/">UBG</a> (uninitialized block groups) qui est annoncé. Cela consiste à contrôler si un bloc disque a été initialisé ou pas. Si le bloc n&#8217;a jamais été utilisé alors le programme fsck n&#8217;aura pas besoin de le vérifier lors de son passage suivant. <b>Cela permet potentiellement de gagner beaucoup de temps lors du boot (entre 2 et 20 fois plus rapide) quand on doit procéder à l&#8217;examen d&#8217;un disque</b>.</li>
<li>Le support des bus de données de type CAN (<a href="http://fr.wikipedia.org/wiki/Controller_Area_Network">Controller Area Network</a>) est en cours de développement par des ingénieurs de la société Volkswagen. Cette nouvelle infrastructure <a href="http://lwn.net/Articles/253425/">PF_CAN</a> devrait faire son entrée dans le noyau 2.6.25 ou 2.6.26 et <b>faciliter ainsi l&#8217;utilisation de Linux au sein de l&#8217;industrie automobile</b> .</li>
<li>Enfin le vieux serpent de mer du débogueur interactif intégré au noyau refait surface. Selon les prévisions de Jon Corbet il y a une <a href="http://www.linux-foundation.org/en/Linux_Weather_Forecast/misc#KGDB">chance non nulle</a> qu&#8217;en dépit de la mauvaise volonté de Linus, qui n&#8217;aime pas les débogueurs intégrés (voir le fameux post &#8220;<a href="http://linuxmafia.com/faq/Kernel/linus-im-a-bastard-speech.html">because i&#8217;m a bastard</a>&#8220;), le patch <a href="http://en.wikipedia.org/wiki/KGDB">KGDB</a> puisse faire partie du prochain noyau 2.6.25</li>
</ul>
<p><u><b>Autres sites d&#8217;informations sur le noyau Linux:</b></u></p>
<p>-<a href="http://kernelnewbies.org/LinuxChanges" class="moz-txt-link-freetext"> http://kernelnewbies.org/LinuxChanges </a><span class="moz-txt-link-freetext">(&#8220;</span><i>A comprehensible changelog of the Linux kernel, this page shows a summary of the important changes being added in each Linux kernel release &#8211; support for new devices, features, filesystems, and subsystems as well as important internal changes. While this text is aimed to be readable (unlike the full changelog), its primary audience is those who know a fair amount about how a kernel operates. Other places to get news about the Linux kernel are <a href="http://lwn.net/Kernel/" class="http">LWN kernel status</a>, <a href="http://lwn.net/Articles/driver-porting/" class="http">LWN driver porting guide</a>, <a href="http://lwn.net/Articles/2.6-kernel-api/" class="http">LWN list of API changes in 2.6</a>, or <a href="http://www.lkml.org/" class="http">www.lkml.org</a>. If you&#8217;re going to add something here look first at <a href="http://kernelnewbies.org/LinuxChangesRules">LinuxChangesRules</a>!</i><span class="moz-txt-link-freetext">&#8220;)</span></p>
<p>- <a href="http://lwn.net/Kernel/" title="Linux">http://lwn.net/Kernel/</a> (&#8220;LWN.net&#8217;s coverage of Linux kernel development is detailed, technical, and timely.&#8221;)</p>
<p>-</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
