Martin Peres a écrit 413 commentaires

  • # Oh Yeah !

    Posté par  (site web personnel) . En réponse à la dépêche Publication judiciaire. Évalué à 3.

    Un seul mot, magnifique !!

    Bien sur, nous vous soutenons dans cette dure épreuve !
  • # Vont-ils merger le plus important dans Qt ?

    Posté par  (site web personnel) . En réponse au journal Après Jambi, Qtopia ?. Évalué à 10.

    Si j'ai bien compris, ils ont décidé de mettre une bonne partie de Qt extented dans Qt lui-même.

    Ainsi, un même code source pourra être compilé sur toutes les plateformes.
    En effet, on est bien content aujourd'hui de n'avoir qu'une archive de code source pour, à la fois, Linux, Mac OS et Windows.

    Ais-je mal compris quelque chose ?
  • # Gnome et KDE périmés ?

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de FreeBSD 7.1. Évalué à 2.

    Je suis le seul qui soit surpris par le fait que Gnome soit en version 2.22 alors que la 2.24 est sortie il y a environ 3 mois ?

    Pour KDE, à la limite, c'est pas étonnant sachant que KDE 4.2 n'est tjs pas sortit en version stable.

    Je suis encore nouveau dans le monde du libre et un noob total en BSD. Ma question est donc, freeBSD aurait-il la même volonté que debian d'utiliser des programmes seulement 6 mois mini après leurs sortie ?
  • [^] # Re: FileSender ?

    Posté par  (site web personnel) . En réponse au journal échange de fichiers .... Évalué à 1.

    Euh, au passage, je viens d'essayer de coupler FS et Hyla.

    Ça gère ! J'adore Hyla !

    En conclusion, FS + Hyla = remplis mes besoins.
  • # FileSender ?

    Posté par  (site web personnel) . En réponse au journal échange de fichiers .... Évalué à 4.

    Hello,

    J'ai eu exactement le même besoin que toi, et je me suis codé un système qui fait exactement ce que tu demandes.

    Son nom (temporaire) est filesender. Le principe, c'est un programme qui envois le fichier qu'on lui donne en paramètre sur un serveur FTP dans le répertoire voulu et qui donne en retour un lien http, facile à partager.

    Le système actuel marche et on est en train de faire une interface en php pour présenter le fichier envoyer, donner des conseils pour savoir comment télécharger le fichier et pourquoi pas, en faire une preview (pour un mp3, une image ou du texte, c'est cool).

    Voilà le lien du projet : http://filesender.mupuf.org/.
    Attention à ne pas oublier d'installer PPassKeeper (qui a fait l'objet d'une dépêche ici, dispo à l'adresse http://ppasskeeper.mupuf.org ), le système qui permet de stocker le mot de passe du FTP à l'endroit où l'on veut.

    Vila, je reste à ta disposition si tu as des questions.
  • [^] # Re: La même en réseau

    Posté par  (site web personnel) . En réponse à la dépêche PPassKeeper, interface de stockage de données sensibles.. Évalué à 2.

    Salut,

    Alors, fondamentalement, PPK ne sait rien faire par lui même, il sait juste lister des modules et faire le lien avec les programmes utilisateurs de la lib.
    Il faudrait donc créer un module pour ppk qui communiquerait avec un serveur de façon à stocker les données de façon sécurisée.
    Pour ce qui est de la sécurité lors du transfert, je suppose qu'une connexion SSL suffirait pour empêcher le snifing.
    En définitive, ce genre d'appli en web est tout à fait possible et est même une très bonne idée de module. Merci.

    Pour ce qui est de faire un système multi-utilisateur, ça dépend de chaque module.
    Je peux dire que les modules SaveToFile sont multi-users. Par contre, pour ce qui est du KWallet ou prochainement du Gnome Keyring, je ne sais pas ...

    Merci, bonne soirée
  • [^] # Re: PPasskeeper n'est PAS un outil de gestion de mot de passe

    Posté par  (site web personnel) . En réponse à la dépêche PPassKeeper, interface de stockage de données sensibles.. Évalué à 2.

    Arg, les anglicismes ont la vie dure ...

    En effet, une bibliothèque.
  • [^] # Re: Pas mal

    Posté par  (site web personnel) . En réponse à la dépêche PPassKeeper, interface de stockage de données sensibles.. Évalué à 1.

    OK, c'est étonnant :s
    J'espère qu'un jour, ça m'arrivera aussi.
    Merci
  • # PPasskeeper n'est PAS un outil de gestion de mot de passe

    Posté par  (site web personnel) . En réponse à la dépêche PPassKeeper, interface de stockage de données sensibles.. Évalué à 6.

    Je tiens à préciser que PPassKeeper n'est PAS un outil de gestion de mot de passe.

    C'est une librairie qui permet aux développeurs de ne pas s'occuper de la partie stockage de mot de passe (ou tout autre données binaires), et de laisser aux utilisateurs le soin de choisir comment ils veulent sauvegarder.

    Il se trouve que nous avons un utilitaire qui permet d'accéder à tout les mots de passe stockés, mais ce n'est PAS le projet.

    Le but de PPassKeeper est de fournir une interface commune valable pour les outils de stockages existant. C'est une tentative d'abstraction des systèmes de stockage de données sensibles.

    Pour vous en souvenir, pensez libppasskeeper, ça devrait aider.

    Voilà, je tenais à le préciser.
  • [^] # Re: Pas mal

    Posté par  (site web personnel) . En réponse à la dépêche PPassKeeper, interface de stockage de données sensibles.. Évalué à 2.

    On garde le système de module pour la protection (j'ai de toute façon pas le choix), on rajouterai juste un autre mot de passe pour empêcher les modules non sécurisés de pouvoir être accédés directement.

    Remarque pertinente pour la biométrie.
  • [^] # Re: A suivre

    Posté par  (site web personnel) . En réponse à la dépêche PPassKeeper, interface de stockage de données sensibles.. Évalué à 4.

    L'accès au programme est direct, pas de demande de mot de passe. Cependant, pour lister les modules tels que KWallet ou GKeyring, il faut taper la passphrase.
    Les Wallets/Keyrings sont sécurisés par nature, pour ceux là, aucun problème.

    Pour ce qui est des modules non sécurisés (Enregistrement dans un fichier texte/base de registre), le programme ne demande aucun mot de passe. Ceci est du au fait que ces système ne sont PAS sécurisés. Ils ne sont là que pour autoriser un failback si aucun système de stockage n'est présent/détecté.

    PPassKeeper est une librairie qui n'a pour but que de faciliter l'accès aux différents systèmes de stockage sécurisé.
    La seule solution pour avoir un mot de passe d'accès aux modules serait de crypter un fichier connu avec un algorithme ayant pour clé le mot de passe. De cette manière, tout le monde pourrait profiter de cette "sécurisation" pour éviter les accès direct aux modules non-sécurisés.

    J'attend les commentaires de personnes plus apte à discuter de sécurité que moi.
    Cependant, je note l'idée et je vais voir ce que je peux faire. Bien entendu, par défaut, la librairie n'aurait pas besoin de mot de passe pour y accéder. Cela devra être une initiative personnelle.
  • [^] # Re: Pas mal

    Posté par  (site web personnel) . En réponse à la dépêche PPassKeeper, interface de stockage de données sensibles.. Évalué à 4.

    Cool, c'est déjà pas mal que l'install marche :)

    Pour le stockage Network, y a t'il une erreur de générée ?
    Si c'est possible, un petit ticket sur http://ppasskeeper.mupuf.org/newticket, décrivant le problème un peu plus en détail, serait apprécié.

    Concernant la pensée récursive. Si un système de stockage (représenté par les modules) ne nécessite pas de mot de passe, aucun mot de passe ne sera demandé. En somme, tout système non sécurisé est .... non sécurisé.
    Cependant, l'idée de faire un mot de passe pour accéder à l'application n'est pas bête et va faire l'objet d'une petite entrée dans la roadmap.

    Merci pour le test.
  • # Comment expliquer ça ?

    Posté par  (site web personnel) . En réponse au journal Projet de loi HADOPI. Évalué à 3.

    Bon résumé sur les limites techniques d'HADOPI et les problèmes de sécurité qui en découleront.
    Le problème est de réussir à expliquer ça a des personnes qui subissent les lobby permanents des majors et qui ne connaissent presque rien à l'informatique.

    L'ouverture est très juste. Si HADOPI était vraiment faite pour aider les artistes et aider la culture comme Mme Albanel l'indique, ces points auraient due être pointés en premier, avant même d'inquiéter le contribuable. Au lieu de ça, c'est une loi en faveur directe des majors qui est édictée. Depuis quand une entreprise internationale doit se faire aider par l'état ?

    J'espère que tu nous feras un gentil petit résumé demain aussi ;)