<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://petaramesh.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Ashram de Swâmi Petaramesh - GnuPG  - Commentaires</title>
  <link>http://petaramesh.org/</link>
  <description>Ashram de Swâmi Petaramesh, Grand Guru de la Secte des Adorateurs de Cela.</description>
  <language>fr</language>
  <pubDate>Sat, 05 Jul 2008 22:07:16 +0200</pubDate>
  <copyright>CreativeCommons.org BY-NC-SA 2.0 FR</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51878</link>
    <guid isPermaLink="false">urn:md5:73c14336833090e3d5ff3c3fe4ee4358</guid>
    <pubDate>Sun, 02 Mar 2008 23:11:22 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Un commentaire supprimé ci-dessus pour l'ensemble des raisons suivantes :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Sans lien avec le sujet du billet.&lt;/li&gt;
&lt;li&gt;Sans lien avec la conversation du fil de commentaires.&lt;/li&gt;
&lt;li&gt;Provenant d'un commentateur encore inconnu ici et indiquant comme pseudonyme le nom correspondant à un site.&lt;/li&gt;
&lt;li&gt;Commentaire visant simplement à attirer vers la visite d'un site d'opinion tiers.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Quel que soit l'intérêt que présente ou non le site qui était l'objet de ce lien, je rappelle à son auteur que le fil de commentaires d'un blog n'est pas un panneau d'affichage public ou chacun, inconnu, peut se permetttre de débarquer dans le seul but de balancer un lien vers tel ou tel site, telle ou telle cause ou telle ou telle campagne.&lt;/p&gt;


&lt;p&gt;En conséquence, je considère et traite ce commentaire comme un simple spam, je le dégomme donc.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51867</link>
    <guid isPermaLink="false">urn:md5:1b33211316c73cc6dea65503ad102a28</guid>
    <pubDate>Sun, 02 Mar 2008 09:45:19 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Westmalle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Ah voilà! Je parle de la tête de tes commentateurs-trices, et tout de suite toi c'est les seins que tu veux voir?! : )&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est juste mon naturel d'irréductible vieux satyre qui revient au galop ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Westmalle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51866</link>
    <guid isPermaLink="false">urn:md5:72ee158ddd67a721c17643ff65ba137c</guid>
    <pubDate>Sun, 02 Mar 2008 09:21:32 +0100</pubDate>
    <dc:creator>Westmalle</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ swâmi :&lt;/strong&gt; &lt;q&gt;Ah, j'ai bien cru qu'à force de persuasion je finirais par avoir la photo tant attendue des seins d'Agathe ou de Sarah, mais j'ai pu me brosser, ballon !&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ah voilà! Je parle de la tête de tes commentateurs-trices, et tout de suite toi c'est les seins que tu veux voir?! : )&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Pour ce qui est des &amp;quot;connaissances&amp;quot;, ceux qui sont le plus susceptibles de vouloir intercepter du mail : &amp;quot;services&amp;quot; divers, employeurs... ont le plus souvent les moyens de le faire.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Merci pour toutes ces explications, j'aime comprendre comment les choses fonctionnent et tu as un vrai talent pour rendre les choses claires, et la patience d'écrire de long messages. ça m'a toujours épatée et ravie à la fois!&lt;/p&gt;


&lt;p&gt;Je vais dès la semaine prochaine prendre quelques mesures et me renseigner plus précisément auprès de l'administrateur au boulot.&lt;/p&gt;


&lt;p&gt;Merci! Merci! Merci!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51792</link>
    <guid isPermaLink="false">urn:md5:0d9989694dee190e3cfb95e9601c39ee</guid>
    <pubDate>Fri, 29 Feb 2008 17:04:29 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;@Christine&lt;br /&gt;
Dans le même style, on a aussi la loi Olivennes en projet.&lt;br /&gt;
&lt;a href=&quot;http://www.pcinpact.com/d-121-1-christophe_espern_interview.htm&quot; hreflang=&quot;fr&quot;&gt;lire l'interview instructive d'un membre de eucd.info&lt;/a&gt;&lt;br /&gt;
En gros, ce ne sera même plus des képis qui sauront tout de ta vie, mais des gentils gars du privé, c'est quand même plus rassurant quand il n'y a pas d'uniformes. On arrête pas le progrès...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51772</link>
    <guid isPermaLink="false">urn:md5:b0e4ab7a57fcccb3f652804b727d4950</guid>
    <pubDate>Fri, 29 Feb 2008 14:23:34 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Ga(i)elle :&lt;/strong&gt; L'aspect informatique de l'adultère est en effet l'un de ceux nécessitant des précautions particulières :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Ga(i)elle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51770</link>
    <guid isPermaLink="false">urn:md5:e0e205ff8a68e4afdd52df9222220e4b</guid>
    <pubDate>Fri, 29 Feb 2008 14:14:49 +0100</pubDate>
    <dc:creator>Ga(i)elle</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ Swâmi et Christine :&lt;/strong&gt; En fait je parlais des deux, une phrase chacun (à écrire trop vite on devient sybillin... Je comprends mieux pourquoi beaucoup de monde croit que sybillin veut dire &lt;em&gt;court, laconique, blitz&lt;/em&gt;) !&lt;br /&gt;&lt;br /&gt;
Donc confirmation que c'est hyper pas pratique de chiffrer directement sur les interfaces de webmail de ce style... voir infaisable pour moi. Ok.&lt;br /&gt;
Quand à &lt;em&gt;Thunderbird&lt;/em&gt;, je ne l'ai jamais utilisé. J'ose espérer qu'il est meilleur que l&lt;em&gt;'Outlook express&lt;/em&gt; dont je disposais à l'époque où mes mails auraient du être bien cachés... et qui s'ouvrait d'office sous ma session ! 'foiré, m'a bien pourri la vie, çui-là. Une séparation qui s'annonçait délicate mais potentiellement &amp;quot;douce&amp;quot; est devenue une vraie galère pendant les mois de cohabitation forcée, chantage affectif, grève du sexe (mais bon...), surveillance permanente avec limite bracelet électronique, la totale. Saleté de &amp;quot;client de messagerie à la con&amp;quot;. :o)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51767</link>
    <guid isPermaLink="false">urn:md5:71ac8b6ce9e1191dbfbeee10252f3e45</guid>
    <pubDate>Fri, 29 Feb 2008 13:56:17 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Les allemands vont avoir une loi &lt;a href=&quot;http://www.lemonde.fr/archives/article/2008/02/28/la-cour-constitutionnelle-allemande-encadre-les-perquisitions-en-ligne_1016592_0.html&quot; hreflang=&quot;fr&quot;&gt;autorisant les perquisitions &amp;quot;en ligne&amp;quot;&lt;/a&gt;. Seulement en cas de projets d'attentats terroristes ;-D  Et la police aura pas le droit d'exploiter les données relatives à la vie privée...&lt;/p&gt;


&lt;p&gt;La France a un peu de retard &lt;a href=&quot;http://www.lemonde.fr/archives/article/2008/02/28/en-france-le-gouvernement-prevoit-aussi-un-dispositif-de-surveillance-des-ordinateurs_1016594_0.html&quot; hreflang=&quot;fr&quot;&gt;mais ça vient&lt;/a&gt;.   Avec des dispositifs d'écoute permanente. Mais juste pour les pédophiles et les terroristes ;-D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51764</link>
    <guid isPermaLink="false">urn:md5:e7927ea99918de1eb5e7b35bcf18fe68</guid>
    <pubDate>Fri, 29 Feb 2008 13:33:33 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Patrick :&lt;/strong&gt; J'ai rapidement survolé l&lt;em&gt;'abstract&lt;/em&gt; en anglais de l'attaque, qu'ils disent effectuer &lt;q&gt;&lt;em&gt;sans matériel particulier sauf une bombe d'air comprimé&lt;/em&gt;&lt;/q&gt; (faut quand même donc désosser le portable sous tension pour arroser la RAM...) et ils disent ensuite rebooter le bazar sur un device externe (qui doit juste contenir un programme bootable qui effectue un dump sauvage de la RAM).&lt;/p&gt;


&lt;p&gt;On peut envisager une protection simplissime contre ça : Coller un mot de passe au BIOS et configurer celui-ci pour qu'il ne boote &lt;em&gt;que&lt;/em&gt; depuis le disque dur interne (ce que je fais toujours sur mes machines). Bon, on peut toujours faire péter le mot de passe d'un BIOS (en enlevant la pile), mais ça nécessite de laisser la machine hors-tension suffisamment longtemps pour que sa mémoire CMOS désalimentée &amp;quot;oublie&amp;quot;, ce qui prend de plusieurs ordres de grandeur plus longtemps qu'il n'en faudra à la RAM pour alzheimer totalement.&lt;/p&gt;


&lt;p&gt;Une autre idée à creuser : Les BIOS modernes sont tous par défaut réglés avec des options &amp;quot;&lt;em&gt;Quick boot&lt;/em&gt;&amp;quot; ou &amp;quot;&lt;em&gt;Disable memory test at boot&lt;/em&gt;&amp;quot;, pour booter plus vite. Mais si l'on met le BIOS en mode &amp;quot;&lt;em&gt;Full memory test&lt;/em&gt;&amp;quot;, il se paluchera la vérification de toute la RAM &lt;em&gt;avant&lt;/em&gt; de booter la clé USB des méchants. Reste à s'assurer que le test (rudimentaire) en question est bien en lecture/écriture sur la mémoire et non pas en lecture seule ; ça doit dépendre des BIOS. M'enfin, celui qui paranote sur cette attaque et est prêt à sacrifier plusieurs minutes de test mémoire à chaque boot peut toujours activer cette option.&lt;br /&gt;
les vilains seraient bien marrons avec cette protection à deux balles de voir la machine rebootée :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Commencer par vider consciencieusement sa RAM d'un grand coup de test mémoire ;&lt;/li&gt;
&lt;li&gt;Refuser de booter leur clé ou CD bidule, booter l'O.S. d'origine (écrasant donc au moins en partie ce qui pouvait rester de contenu précédent éventuel)&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;...et ne leur laisser d'autre choix que de dégager la pile de la carte mère machine éteinte (juste le temps qu'elle oublie mille fois tout...), ou de chercher un moyen encore plus tordu pour accéder au système...&lt;/p&gt;


&lt;p&gt;Bon, enfin, si on n'a que cette attaque-là à opposer au chiffrement de disque, je crois que je dormirai encore ce soir...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;moins on aura confiance dans ces machines, moins on leur confiera de choses, et donc moins elles serviront de vecteur aux &amp;quot;intrusifs&amp;quot;&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Mouais. En même temps, nous avons tous des informations plus ou moins &amp;quot;confidentielles&amp;quot; à stocker, notamment grâce à l'explosion de l'usage d'identifiants / mots de passe pour tout et pour rien... Faut bien les stocker quelque part...&lt;/p&gt;


&lt;p&gt;Si les groméchants débarquent, où donc les données seront-elles le plus en sûreté ? Dans un disque dur chiffré dont le chiffrement peut éventuellement peut-être être circonvenu par des méthodes ultra-techniques capillotractées, ou écrites noir-sur-blanc dans un carnet dans le premier tiroir du bureau ?&lt;/p&gt;


&lt;p&gt;Se méfier de l'informatique et des risques qu'elle fait courir est sage.  Mais il ne faut pas laisser le &lt;acronym title=&quot;Fear, Uncertainty and Doubt&quot;&gt;FUD&lt;/acronym&gt; nous détourner de l'usage de méthodes qui seront, pour la plupart des gens, considérablement plus sûres que toute autre méthode alternative à base plus &amp;quot;traditionnelle&amp;quot;...&lt;/p&gt;


&lt;p&gt;À moins de vouloir devenir un champion de la mnémotechnique capable d'apprendre l'annuaire du téléphone par coeur, et de tout garder au chaud dans le ciboulot... Mais y'a pas de backup, et la corruption de données peut aisément s'y produire ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51761</link>
    <guid isPermaLink="false">urn:md5:03e3c036a3b4774cb2809359ba8c6bba</guid>
    <pubDate>Fri, 29 Feb 2008 12:49:46 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : &amp;quot;&lt;em&gt;largement excessif&lt;/em&gt;&amp;quot; je m'en doutais un peu mais j'ai pas résisté au plaisir de te lire sur le sujet ;o)&lt;br /&gt;&lt;br /&gt;
N'empêche : ils cherchent, ils cherchent... en même temps, ça pourrait avoir un &amp;quot;effet de bord&amp;quot; rigolo (j'y crois pas mais ça me fait marrer) : moins on aura confiance dans ces machines, moins on leur confiera de choses, et donc moins elles serviront de vecteur aux &amp;quot;intrusifs&amp;quot; amateurs de nos vies privées. Au rythme où sortent les lois qui s'intéressent à nos ordinateurs, on ne leur confiera plus grand-chose. Dossiers de travail, courriers, suivis bancaires... toutes choses devenues trop sensibles pour être livrées à des machines que le premier képi venu peut &amp;quot;ouvrir&amp;quot;. Celles-ci vont très vite revenir au niveau d'utilité des calculettes, mais en nettement plus cher. On devrait donc pas tarder à les débrancher :o)&lt;br /&gt;&lt;br /&gt;
A défaut, on fera donc la révolution à coup de barricades et de pavés, et on s'enfuira de Paris, assiégé par les Versaillais, en mobylette :o)))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51759</link>
    <guid isPermaLink="false">urn:md5:67ab0b5cabc6b4e1b26b83b0df3b5804</guid>
    <pubDate>Fri, 29 Feb 2008 12:15:18 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Patrick :&lt;/strong&gt; Oui, on peut trouver des angles d'attaque contre n'importe quoi... Cela dit, la méthode proposée ici repose sur la saisie d'un système &lt;em&gt;sous tension et disques actuellement déverrouillés, clé de chiffrement présente en mémoire&lt;/em&gt;. Elle est donc inapplicable à un système éteint ou un disque dur ou clé USB chiffré, etc., saisi isolément, ce qui en limite singulièrement la portée.&lt;br /&gt;
De plus la méthode proposée est particulièrement capillotractée et est à mon avis très aléatoire - on a peut-être pu le faire en labo comme &amp;quot;&lt;em&gt;proof of concept&lt;/em&gt;&amp;quot;, ce qui ne signifie pas que cela soit couramment applicable dans la &amp;quot;&lt;em&gt;vraie vie&lt;/em&gt;&amp;quot;, il est par exemple possible que ça ne marche que dans un très faible pourcentage de cas, dépendant du type de la machine et de sa mémoire, de la manière dont on compte la rebooter &lt;em&gt;sans en affecter la mémoire vive&lt;/em&gt; (nécessité de remplacer le BIOS à la volée ?), etc...&lt;/p&gt;


&lt;p&gt;Dans la vraie vie, il faut pouvoir saisir une machine sous tension (imaginons un portable) et la maintenir sous tension (durée de la batterie ? disposition d'un chargeur adéquat ?) le temps de la transférer à un labo adéquat disposant du personnel compétent, du nécessaire de bricolage, du BIOS de remplacement... Bref faut vachement préparer le coup, plus la nécessité de traficoter l'électronique sous tension, ce qui est toujours aléatoire... et espérer que le coup marche... Si ça ne marche pas, y'a pas de deuxième chance.&lt;/p&gt;


&lt;p&gt;Si les vilains enfoncent ta porte, ça peut toujours te laisser le temps d'arracher la prise de courant de la machine sur laquelle tu es en train de travailler, et là, l'attaque, c'est ballon.&lt;/p&gt;


&lt;p&gt;Il faut peut-être &lt;q&gt;&lt;em&gt;quelques dizaines de secondes à la mémoire vive pour perdre totalement ses données&lt;/em&gt;&lt;/q&gt;, mais il ne faut que quelques millisecondes pour que celles-ci soient gravement et aléatoirement endommagées dès que son rafraîchissement cesse, ce qui limite extrêmement les chances de pouvoir y localiser et récupérer une clé de chiffrement complète et en bon état.&lt;/p&gt;


&lt;p&gt;J'ai donc de gros doutes, d'autant que des systèmes de chiffrement de disques sont capables de refermer automatiquement (timeout) un disque chiffré qui n'a pas été accédé depuis &amp;quot;n&amp;quot; minutes et d'effacer la clé, ce qui serait susceptible de contrer cette attaque saugrenue...&lt;/p&gt;


&lt;p&gt;Bref, que cela puisse fonctionner dans quelques cas précis (ou comme &amp;quot;&lt;em&gt;proof of concept&lt;/em&gt;&amp;quot;) est possible ; que l'on en déduise de manière générale que &amp;quot;le chiffrement des disques durs est cassé&amp;quot; est largement excessif.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51754</link>
    <guid isPermaLink="false">urn:md5:7f8f0aa252f9d5ef9fcd31fbf788382b</guid>
    <pubDate>Fri, 29 Feb 2008 11:45:27 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;&lt;a href=&quot;http://www.lesnumeriques.com/news_id-4473.html&quot; hreflang=&quot;fr&quot;&gt;ça s'arrange pas&lt;/a&gt;, dites voir...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51741</link>
    <guid isPermaLink="false">urn:md5:83289ea390d157201c9118bc8cc60fc8</guid>
    <pubDate>Fri, 29 Feb 2008 10:19:53 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Christine :&lt;/strong&gt; Il me semble que Ga(i)elle ne parle pas d'utiliser un compte avec &lt;em&gt;Thunderbird&lt;/em&gt; mais directement avec un &amp;quot;webmail&amp;quot; de fournisseur.&lt;/p&gt;


&lt;p&gt;À noter que le mot de passe général de &lt;em&gt;Thunderbird&lt;/em&gt; protège les mots de passe stockés dans &lt;em&gt;Thunderbird&lt;/em&gt;, et donc l'accès aux serveurs par ce biais, mais s'il protège l'accès aux mails &lt;em&gt;via Thunderbird&lt;/em&gt;, il ne les chiffre pas pour autant. Autrement dit, en allant directement taper dans les fichiers stockés par &lt;em&gt;Thunderbird&lt;/em&gt; sur le disque de la machine, on trouvera les mails accessibles en clair et sans protection.&lt;/p&gt;


&lt;p&gt;La &lt;em&gt;seule&lt;/em&gt; méthode sûre pour protéger l'accès aux mails est de chiffrer ceux-ci.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Ga(i)elle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;si tu vas directement sur g/hot/cara/jesaispasquoi-mail.com, tu ne peux pas crypter tes mails, du coup...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Le mieux est donc de ne pas utiliser ces interfaces... Mais tu peux très bien utiliser ton compte &lt;em&gt;gmail&lt;/em&gt; depuis &lt;em&gt;Thunderbird&lt;/em&gt; par exemple, et pas depuis leur &lt;em&gt;webmail&lt;/em&gt;, donc tu peux parfaitement chiffrer tes mails tout en utilisant &lt;em&gt;gmail&lt;/em&gt;.&lt;br /&gt;
Les fournisseurs de &amp;quot;mail gratuit&amp;quot; qui proposent uniquement un accès &lt;em&gt;webmail&lt;/em&gt; sont à éviter.&lt;/p&gt;


&lt;p&gt;Dans le pire des cas, si tu n'as qu'un webmail moisi à ta disposition, tu peux toujours chiffrer, mais ça te force à la pénible tâche de devoir chiffrer ton message à la main dans un &lt;em&gt;notepad&lt;/em&gt; par exemple, avant de le copier/coller chiffré dans la fenêtre du webmail, et de déchiffrer de la même manière. C'est lourd et chiant à faire, alors autant utiliser quand on peut un outil adapté possédant les &lt;em&gt;plugins&lt;/em&gt; qui permettent d'automatiser ces tâches rebutantes ;-)&lt;/p&gt;


&lt;p&gt;Si par contre on utilise un webmail &amp;quot;personnel&amp;quot; ou d'entreprise, beaucoup de &lt;em&gt;webmails libres&lt;/em&gt; sont capables de gérer le chiffrement &lt;em&gt;GnuPG&lt;/em&gt; en natif ou en y ajoutant des plugins. &lt;em&gt;Squirrelmail&lt;/em&gt; ou &lt;em&gt;SqWebMail&lt;/em&gt; peuvent le faire par exemple, avec cependant l'inconvénient qui n'est pas mince de devoir installer ses trousseaux de clés sur le serveur (ce qui pose le problème de la sécurité du serveur).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51740</link>
    <guid isPermaLink="false">urn:md5:26e139e9ed438404830ea466852bf229</guid>
    <pubDate>Fri, 29 Feb 2008 09:59:40 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Ga(i)elle&lt;/strong&gt; : dans thunderbird, tu peux mettre un mot  de passe général au lancement du client. Evidemment, faut arrêter et relancer thunderbird à chaque fois que tu quittes le poste ...&lt;/p&gt;


&lt;p&gt;Ou alors, chacun-e sa session ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Ga(i)elle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51739</link>
    <guid isPermaLink="false">urn:md5:e77c1a4c00b2aab9b28d34df3f8411a1</guid>
    <pubDate>Fri, 29 Feb 2008 09:52:16 +0100</pubDate>
    <dc:creator>Ga(i)elle</dc:creator>
    
    <description>&lt;p&gt;Et si tu n'as pas de client de courrier, comme tu dis, si tu vas directement sur g/hot/cara/jesaispasquoi-mail.com, tu ne peux pas crypter tes mails, du coup...&lt;br /&gt;
Parce que pour avoir déjà utilisé ce genre de client, un autre utilisateur &lt;em&gt;de chez moi&lt;/em&gt; pouvait facilement lire mes mails...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51728</link>
    <guid isPermaLink="false">urn:md5:54e268345672b09d7b9150188c073230</guid>
    <pubDate>Fri, 29 Feb 2008 08:26:53 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Lau (allô ?) :&lt;/strong&gt; Eh bien, la bonne nouvelle est qu'il existe d'excellents logiciels libres qui font ça, à savoir &lt;em&gt;GnuPG&lt;/em&gt; pour le &amp;quot;moteur&amp;quot; de chiffrement proprement dit, et différents &amp;quot;plugins&amp;quot; qui permettent de l'intégrer dans différents logiciels de courrier électronique pour en automatiser l'usage.&lt;/p&gt;


&lt;p&gt;La deuxième bonne nouvelle est que ces outils sont faciles à utiliser une fois que tu en as compris le principe.&lt;/p&gt;


&lt;p&gt;La moins bonne nouvelle est que le principe en est un peu complexe, donc ça nécessite une petite heure de réflexion ;-)&lt;/p&gt;


&lt;p&gt;La très mauvaise nouvelle dans tout ça, est que pour chiffrer tes mails avec un correspondant donné, il faut que ton correspondant soit équipé des mêmes outils et sache s'en servir, et en la matière l'expérience démontre hélas que le plus difficile est toujours de convaincre ses correspondants de ses sortir les doigts des fesses et de s'y mettre aussi.&lt;/p&gt;


&lt;p&gt;Pour comprendre le principe fondamental du chiffrement, une page de référence reste &lt;a href=&quot;http://openpgp.vie-privee.org/&quot; hreflang=&quot;fr&quot;&gt;celle-ci&lt;/a&gt;. Elle est cependant très ancienne et &lt;strong&gt;obsolète sur les détails&lt;/strong&gt; (notamment versions de logiciels utilisés), mais elle reste à lire avant toute chose pour comprendre le principe de fonctionnement du truc.&lt;/p&gt;


&lt;p&gt;Pour les logiciels, la bonne nouvelle est que si tu es sous GNU/Linux, la plupart des logiciels nécessaires sont disponibles dans toutes les bonnes distributions, et la plupart du temps déjà installés sur le système.&lt;/p&gt;


&lt;p&gt;Sous &lt;em&gt;Windows&lt;/em&gt;, le plus simple est d'installer le &amp;quot;kit complet&amp;quot; &lt;em&gt;&lt;a href=&quot;http://www.gpg4win.org/&quot; hreflang=&quot;en&quot;&gt;gpg4win&lt;/a&gt;&lt;/em&gt; qui englobe à la fois le &amp;quot;moteur&amp;quot; &lt;em&gt;GnuPG&lt;/em&gt; et des utilitaires annexes.&lt;/p&gt;


&lt;p&gt;Si tu utilises &lt;em&gt;&lt;a href=&quot;http://www.mozilla-europe.org/fr/products/thunderbird/&quot; hreflang=&quot;fr&quot;&gt;Thunderbird&lt;/a&gt;&lt;/em&gt; comme client de courrier, il suffit d'installer ensuite dedans l'excellent &lt;em&gt;plugin &lt;a href=&quot;http://enigmail.mozdev.org/home/index.php&quot; hreflang=&quot;en&quot;&gt;Enigmail&lt;/a&gt;&lt;/em&gt;, et tu peux alors effectuer toutes les opérations nécessaires (y compris la génération et la gestion des clés) depuis &lt;em&gt;Thunderbird/Enigmail&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Je dirais donc que la méthode la plus simple pour passer au chiffrement (pour un &lt;em&gt;Windowsien&lt;/em&gt;) est de :&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Lire la &lt;a href=&quot;http://openpgp.vie-privee.org/&quot; hreflang=&quot;fr&quot;&gt;doc de base&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Utiliser &lt;em&gt;&lt;a href=&quot;http://www.mozilla-europe.org/fr/products/thunderbird/&quot; hreflang=&quot;fr&quot;&gt;Thunderbird&lt;/a&gt;&lt;/em&gt; comme client de courrier.&lt;/li&gt;
&lt;li&gt;Installer &lt;em&gt;&lt;a href=&quot;http://www.gpg4win.org/&quot; hreflang=&quot;en&quot;&gt;gpg4win&lt;/a&gt;&lt;/em&gt; et ne plus s'en préoccuper une fois installé (sauf dans un deuxième temps, éventuellement) (ou installer une &lt;em&gt;&lt;a href=&quot;http://www.gnupg.org/download/index.en.html&quot; hreflang=&quot;en&quot;&gt;version légère toute nue de GnuPG&lt;/a&gt;&lt;/em&gt;).&lt;/li&gt;
&lt;li&gt;Installer le &lt;em&gt;plugin &lt;a href=&quot;http://enigmail.mozdev.org/home/index.php&quot; hreflang=&quot;en&quot;&gt;Enigmail&lt;/a&gt;&lt;/em&gt; de &lt;em&gt;Thunderbird&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;...puis tout faire à partir de là.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Fastoche, non ? ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Lau</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51723</link>
    <guid isPermaLink="false">urn:md5:b1a36e853915c0f55320c65387323cd2</guid>
    <pubDate>Fri, 29 Feb 2008 01:02:16 +0100</pubDate>
    <dc:creator>Lau</dc:creator>
    
    <description>&lt;p&gt;Ben euh... alors concrètement, quand on n'y connait rien? comment fait-on pour tout de même mettre ses cartes postales dans une enveloppe? :-) (désolée d'être aussi manchotte...)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51720</link>
    <guid isPermaLink="false">urn:md5:330ea98149d7c399b51e7f7d929fc7e6</guid>
    <pubDate>Fri, 29 Feb 2008 00:18:51 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Westmalle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Quand tu publies des photos de tes heureuses vacances, je me dis parfois que tu n'es pas à égalité avec tes commentateurs dont tu ne connais pas la tête pour la plupart ...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ah oui, ô combien cette inégalité est cruelle et profonde, mais pas uniquement picturale quand je m'étale comme un &lt;em&gt;Flanby&lt;/em&gt; démoulé sur certains aspects de ma vie très privée - d'ailleurs j'hésite ces derniers temps, mais il faudra que j'y revienne, ce blog est décidément devenu bien trop politique alors que ce n'en était pas du tout l'objet initial, comme son nom l'indique...&lt;/p&gt;


&lt;p&gt;Mais il me faut par contre reconnaître que les rencontres que je fis de commentateurs ou -trices ou coblogueurs ou gueuses furent humainement riches et réconciliatrices avec le genre humain...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Allez, ça laisse place à l'imagination!! : ) et là tout un univers fantasmatique s'ouvre à toi!&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ah, j'ai bien cru qu'à force de persuasion je finirais par avoir la photo tant attendue des seins d'Agathe ou de Sarah, mais j'ai pu me brosser, ballon ! Je sens cependant que tu t'apprêtes à corriger cette insoutenable et frustrante injustice ;-))&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;En gros, si j'ai bien tout compris il y une possibilité que l'ensemble des mails soient lus du fait qu'ils transitent par différents points, et qu'il n'y a rien à y faire à part crypter ses messages...ou compter sur le fait qu'ils n'ont pas que ça à foutre..&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Voilà. Contrairement à une carte postale qui chemine physiquement sans être recopiée, un e-mail donné transite par copies successives par (généralement au minimum, souvent plus) 5 machines :&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Le PC de l'expéditeur&lt;/li&gt;
&lt;li&gt;Le serveur mail SMTP du F.A.I. (ou de l'entreprise) de l'expéditeur&lt;/li&gt;
&lt;li&gt;Le serveur mail SMTP du F.A.I. (ou de l'entreprise) du destinataire&lt;/li&gt;
&lt;li&gt;Le serveur boîtes-aux-lettres (POP, IMAP...) du F.A.I. (ou de l'entreprise) du destinataire&lt;/li&gt;
&lt;li&gt;Le PC du destinataire&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Sachant que les &amp;quot;serveurs&amp;quot; aux différents niveaux sont le plus souvent des pools ou des cascades de plusieurs machines pour tous les organismes ou F.A.I. d'une certaine importance, le mail peut donc bien souvent transiter par 5 ou 6 serveurs entre l'expéditeur et le destinataire, souvent dans des pays différents et dépendant de législations diverses même si l'expéditeur et le destinataire semblent géographiquement proches.&lt;/p&gt;


&lt;p&gt;Les mails transitent en clair d'un serveur à l'autre (souvent d'un bout de la planète à l'autre) dans la majorité des cas (les serveurs sont susceptibles de chiffrer les échanges entre eux, mais bien peu le font - et jamais ceux des F.A.I. &amp;quot;grand public&amp;quot;) et sont dans tous les cas stockés en clair sur les disques des serveurs.&lt;/p&gt;


&lt;p&gt;Quand ils transitent en clair (un bon 95% des cas), ils peuvent être &amp;quot;sniffés&amp;quot; en chemin sur n'importe quel routeur ou équipement réseau intermédiaire - c'est le genre de chose que font &lt;em&gt;Échelon&lt;/em&gt; ou des outils comme &lt;em&gt;Carnivore&lt;/em&gt; (U.S.) dont l'équivalent existe aussi chez nous, &amp;quot;on n'est pas plus cons que les autres&amp;quot;.&lt;/p&gt;


&lt;p&gt;Les serveurs se transmettent une &lt;em&gt;copie&lt;/em&gt; des messages, et en théorie détruisent leur propre copie dès que le message a été transmis au relais suivant, mais rien ne les empêche de &lt;em&gt;conserver copie&lt;/em&gt; des mails qu'ils transmettent (dans des &amp;quot;fichiers d'audit&amp;quot; par exemple) ou de transmettre des copies supplémentaires invisibles à des &amp;quot;destinataires non prévus&amp;quot; (rappelons que désormais en France la police n'a plus besoin d'un mandat judiciaire pour mettre en place le cas échéant une surveillance des mails d'un individu donné...).&lt;/p&gt;


&lt;p&gt;Les mails demeurent enfin sur le serveur &amp;quot;boîte aux lettres&amp;quot; plus longtemps que sur les autres - jusqu'à ce que le destinaire l'ait relevé et supprimé. A ce stade ils sont très susceptibles d'atterrir aléatoirement sur des &lt;em&gt;supports de sauvegarde&lt;/em&gt; conservés parfois sans limitation de durée - typiquement, une entreprise sauvegarde le contenu de ses serveurs chaque nuit et expédie périodiquement des sauvegardes &amp;quot;hors-site&amp;quot; où elles peuvent être archivées indéfiniment... avec les mails qui se trouvaient sur le serveur au moment où la sauvegarde a été faite.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;ou encore, je l'espère, que ce n'est pas à la portée de tout le monde, faute d'accès ou de connaissances suffisantes...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Il faut déjà, comme pour une carte postale, être &amp;quot;dans le circuit&amp;quot;. Autrement dit, la boulangère a peu de chances de pouvoir lire ta carte postale, mais le facteur ou ton concierge en ont davantage. ...ou celui qui glisse un billet au concierge.&lt;/p&gt;


&lt;p&gt;Et ceux qui &lt;em&gt;veulent&lt;/em&gt; intercepter un mail donné et en ont les moyens techniques peuvent le faire bien plus facilement que pour une carte postale : une analyse et un tri automatique sont possibles, une copie est instantanée... Intercepter des cartes postales nécessite un travail humain (interception physique, lecture humaine, prise de copie...) à chaque étape. intercepter du mail peut être entièrement automatisé.&lt;br /&gt;
Pour ce qui est des &amp;quot;connaissances&amp;quot;, ceux qui sont le plus susceptibles de vouloir intercepter du mail : &amp;quot;services&amp;quot; divers, employeurs... ont le plus souvent les moyens de le faire. Ta petite nièce non, mais tu n'as pas grand-chose à redouter d'elle...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Westmalle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51719</link>
    <guid isPermaLink="false">urn:md5:27533ef4306ed55e6f663392fd48feef</guid>
    <pubDate>Thu, 28 Feb 2008 23:50:34 +0100</pubDate>
    <dc:creator>Westmalle</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;J'en veux ! J'en veux ! ;-)&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;: ) Quand tu publies des photos de tes heureuses vacances, je me dis parfois que tu n'es pas à égalité avec tes commentateurs dont tu ne connais pas la tête pour la plupart ...&lt;/p&gt;


&lt;p&gt;Allez, ça laisse place à l'imagination!! : ) et là tout un univers fantasmatique s'ouvre à toi!&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Si ça reste dans l'entreprise, c'est à la merci de l'éthique de l'administrateur systèmes&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Là dessus je suis pas trop inquiète, pour avoir un peu discuté du sujet avec l'ingénieur informatique des services. Aucun doute sur son intégrité.&lt;/p&gt;


&lt;p&gt;Sur l'aspect légal, je n'avais pas de doute (le fameux arrêt Nikon si mes souvenirs sont bons), mais c'est bien sur l'aspect technique que se situaient mes interrogations. En gros, si j'ai bien tout compris il y une possibilité  que l'ensemble des mails soient lus du fait qu'ils transitent par différents points, et qu'il n'y a rien à y faire à part crypter ses messages...ou compter sur le fait qu'ils n'ont pas que ça à foutre..ou encore, je l'espère, que ce n'est pas à la portée de tout le monde, faute d'accès ou de connaissances suffisantes..&lt;/p&gt;


&lt;p&gt;Quant aux ministères qui n'acceptent pas les messages cryptés ; et bien je dirais .. euh.. tous?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51692</link>
    <guid isPermaLink="false">urn:md5:e3c0a5497fa8d86396c4597c32fbde87</guid>
    <pubDate>Thu, 28 Feb 2008 21:16:41 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Westmalle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt; les mails, de simples cartes postales s'il ne sont pas cryptés? Alors passe encore pour ma correspondance privée ( encore que.. bon, je vais arrêter d'envoyer des photos de soirées par mail moi..)&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;J'en veux ! J'en veux ! ;-)&lt;/p&gt;
&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;mais professionnellement j'utilise régulièrement la messagerie , pour transmettre un courrier à un collègue, répondre à un salarié etc..&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;Si ça reste dans l'entreprise, c'est à la merci de l'éthique de l'administrateur systèmes qui est la seule barrière qui l'empêche de lire ton courrier... &lt;em&gt;modulo&lt;/em&gt; les pressions éventuelles qu'il pourrait subir.&lt;/p&gt;
&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Et là j'éprouve comme une petit fond d'angoisse sur le respect du secret...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;Si c'est &amp;quot;de ton boulot vers un salarié d'une autre entreprise&amp;quot;, c'est en plus à la merci de tous les intermédiaires techniques (qui d'un autre côté n'ont pas que ça à foutre de lire les mails des gens), des services d'interception automatisés (Échelon) pour tout mail franchissant la frontière d'un pays de l&lt;em&gt;'alliance UKUSA&lt;/em&gt;, et surtout et aussi de la discrétion (ou pas) des administrateurs systèmes de l'entreprise du salarié concerné.&lt;/p&gt;
&lt;p&gt;La législation française interdit la lecture du courrier personnel d'un salarié &lt;em&gt;dès lors qu'il est identifié comme tel&lt;/em&gt;, mais c'est une tarte à la crème puisque n'importe qui peut lire un mail sans s'en vanter pour autant (simplement, il ne pourra pas y faire référence, par exemple en justice, sans dévoiler qu'il a commis un délit...) et d'autre part, le mail que tu envoies à machin@grosseboîte.com qui est à deux kilomètres de ton bureau peut très bien faire le tour du monde avant de lui parvenir, et passer par des serveurs hors-France d'une entreprise, là où ces serveurs et personnels ne sont absolument pas soumis aux restrictions de la législation française.&lt;/p&gt;
&lt;p&gt;Quand de mon domicile j'écris à mon épouse à son bureau, à 2 km de la maison, le mail passe par un serveur d'un pays tiers de la communauté Européenne.&lt;/p&gt;
&lt;p&gt;Si tu m'écris à mon bureau, le mail passe par un serveur aux USA, et la &amp;quot;policy&amp;quot; de la société U.S. indique clairement que le mail des employés peut être &amp;quot;monitoré&amp;quot; et l'est effectivement par des &amp;quot;robots&amp;quot;. Une société dont le siège et les serveurs principaux sont à l'étranger et qui a des filiales dans d'autres pays traite les mails à son siège selon la législation qui y est applicable (au mieux). Crois-tu qu'ils configurent leur bazar différemment pour tenir compte de la législation locale applicable à Jean Dupont qui est en France, José Sanchez en Espagne, Roberto Spaghetti à Milan ou Willem Bidulus à Amsterdam ? Ça serait beaucoup trop compliqué, et puis ils s'en tapent. Si la législation locale permet aux shadoks de pomper, ils pompent...&lt;/p&gt;
&lt;p&gt;(Note que si tu envoies en France des mails chiffrés à des employés de certains ministères [devine lesquels], leur serveur mail te les renvoie dans la poire avec un message poli t'indiquant que les mails chiffrés avec ce ministère ne sont pas autorisés, contactez le service de la sécurité, blabla...)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;@Ko :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Foin de justifications oiseuses comme les obligations professionnelles, hein : si tu fais un taf qui suppose que t'ailles aux Staïtes, y a de fortes chances que tu ne mérites pas ma compassion...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;À chaque fois que j'ai été aux zuhessas, ça a été pour raison professionnelle, la prochaine fois sera probablement également le cas.&lt;/p&gt;
&lt;p&gt;Quand tu cherches du boulot, s'il te fallait en plus exclure toutes les sociétés américaines, multinationales, et coller ta démission le jour où ta p'titboîte franchouille est rachetée par grossboîte ricaine...&lt;br /&gt;
Ça, à mon avis, ça ne ferait pas une &amp;quot;&lt;em&gt;raison valable&lt;/em&gt;&amp;quot; pour Jacquouille qui veut saquer le chômiste ayant refusé deux &amp;quot;&lt;em&gt;offres d'emploi acceptables&lt;/em&gt;&amp;quot;...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - ko</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51691</link>
    <guid isPermaLink="false">urn:md5:ba6de71dc3f91e687bcb1ad46e8989d3</guid>
    <pubDate>Thu, 28 Feb 2008 20:55:36 +0100</pubDate>
    <dc:creator>ko</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;Va bientôt falloir y aller à poil avec une main devant et une main derrière, passeport biométrique tenu entre les dents...&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ou, comme dit Christine, ne PAS y aller.&lt;/p&gt;


&lt;p&gt;(Foin de justifications oiseuses comme les obligations professionnelles, hein : si tu fais un taf qui suppose que t'ailles aux Staïtes, y a de fortes chances que tu ne mérites pas ma compassion... ;-)))&lt;/p&gt;


&lt;p&gt;Ça me rappelle un roman de Norman Spinrad, &lt;ins&gt;Le printemps russe&lt;/ins&gt;, dans lequel les zétazunis sont décris comme sclérosés et totalement refermés sur eux-mêmes (au propre comme au figuré...)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Westmalle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51690</link>
    <guid isPermaLink="false">urn:md5:47144d7113f644895ac569208d0b58d5</guid>
    <pubDate>Thu, 28 Feb 2008 20:53:57 +0100</pubDate>
    <dc:creator>Westmalle</dc:creator>
    
    <description>&lt;p&gt;Wahou. J'avoue que je tombe des nues... les mails,  de simples cartes postales s'il ne sont pas cryptés? Alors passe encore pour ma correspondance privée ( encore que.. bon, je vais arrêter d'envoyer des photos de soirées par mail moi..) mais professionnellement j'utilise régulièrement la messagerie , pour transmettre un courrier à un collègue, répondre à un salarié etc..&lt;/p&gt;


&lt;p&gt;Et là j'éprouve comme une petit fond d'angoisse sur le respect du secret...&lt;/p&gt;


&lt;p&gt;Merci de cette info je vais potasser un peu le sujet là.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51683</link>
    <guid isPermaLink="false">urn:md5:e07c1b8ac3da9b0fd22daeed722656f2</guid>
    <pubDate>Thu, 28 Feb 2008 19:42:13 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Ben, pour le boulot, on peut parfois être obligé...&lt;/p&gt;


&lt;p&gt;Et si ça doit de nouveau m'arriver, je peux t'assurer que j'irai avec un disque vierge et un système fraîchement réinstallé dessus... J'ai lu récemment chaipusoù la navrante histoire d'un cadre qui s'est fait pécho à l'immigration U.S. avec 3 photos pornographiques dans le cache de son navigateur (même pas des trucs particulièrement crades apparemment), et qui s'est vu non seulement refuser l'entrée, mais maintenir plusieurs jours en &amp;quot;rétention&amp;quot; dans les conditions qu'on imagine et juger pour &amp;quot;importation illicite de matériel pornographique&amp;quot;.&lt;/p&gt;


&lt;p&gt;Une photo de cul parfaitement légale sur ta machine quand tu entres aux U.S., et tremble carcasse, car il est illégal de passer avec !&lt;/p&gt;


&lt;p&gt;Comme même des fichiers &amp;quot;supprimés&amp;quot; peuvent te mettre dedans et qu'on ne sait jamais ce qu'il peut y avoir dans le cache d'un navigateur (avec des sites pourris qui ouvrent automatiquement des fenêtres publicitaires sur d'autres)... ou si tu empruntes un portable &amp;quot;boulot&amp;quot; qui a été utilisé par quelqu'un d'autre avant dont tu ne sais pas ce qu'il a pu faire avec ni ce qu'il a pu stocker dessus... Mais à l'entrée des zuhessas, c'est pour tes pieds à toi que ça risque d'être chaud...&lt;/p&gt;


&lt;p&gt;Pas intérêt non plus de passer avec le container chiffré de tes mots de passe de toute sorte, parce que tu as alors le choix entre refiler toutes les clés de ta vie virtuelle aux gabelous, ou rester coincé dans le filtre à l'aéroport...&lt;/p&gt;


&lt;p&gt;Va bientôt falloir y aller à poil avec une main devant et une main derrière, passeport biométrique tenu entre les dents...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51681</link>
    <guid isPermaLink="false">urn:md5:7c707c2d528a6f37c0eb3f5612898d20</guid>
    <pubDate>Thu, 28 Feb 2008 19:16:22 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Quel besoin d'entrer sur le territoire des USA, aussi ? ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51679</link>
    <guid isPermaLink="false">urn:md5:e6bad33092039e480b661df87ab07956</guid>
    <pubDate>Thu, 28 Feb 2008 19:12:37 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;&lt;a href=&quot;http://www.guglielmi.fr/spip.php?article119&quot; hreflang=&quot;fr&quot;&gt;Il faut coopérer, car le refus de fournir un mot de passe ou de faciliter l’accès peut aboutir à un refus d’entrée sur le territoire des USA.&lt;/a&gt; Bon, bin, l'auto-dénonciation, c'est déjà en route...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - jardin</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51606</link>
    <guid isPermaLink="false">urn:md5:cf7634d277679cd1d6a5bbdd069d2b6b</guid>
    <pubDate>Thu, 28 Feb 2008 03:07:02 +0100</pubDate>
    <dc:creator>jardin</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;&lt;em&gt;Je me rassure en me disant qu'une texte intelligent est incompréhensible pour la police de la pensée.&lt;/em&gt;&lt;/q&gt;:&lt;/p&gt;


&lt;p&gt;Hélas, LeFaun, je crains que tu ne te fasses des illusions, zont recruté des cerveaux, je le crains, des &amp;quot;science sans conscience&amp;quot;, yen a à la pelle de nos jours. Le pire, c'est que ça cumule avec ceux qui sont cons, et qui, l'oeil suspicieux, voient du terrorisme dans une bombe glacée.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - ko</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51602</link>
    <guid isPermaLink="false">urn:md5:ce87b14db6b834db5138e6f5e8ff4bba</guid>
    <pubDate>Thu, 28 Feb 2008 01:21:15 +0100</pubDate>
    <dc:creator>ko</dc:creator>
    
    <description>&lt;p&gt;Suffit d'écrire en bas-moldave pour qu'un citoyen lambda n'y entrave que pouic, en même temps. ;-/&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51600</link>
    <guid isPermaLink="false">urn:md5:f8fad0d29dc63c5059aad0582c97b898</guid>
    <pubDate>Wed, 27 Feb 2008 23:32:46 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;Voilà une bonne idée, que j'y avais même pas pensé* : devenir plus intelligent que les cons. Faudra faire attention tout de même à ne pas trop les vexer, après. On ne sait jamais comment ça peut être revanchard, un con. Y'a qu'à voir, déjà... :o)&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
(*c'est dire si j'ai du boulot pour y arriver.)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - LeFaun</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51597</link>
    <guid isPermaLink="false">urn:md5:ecb47a9b87e80f13874e26189beea855</guid>
    <pubDate>Wed, 27 Feb 2008 20:04:08 +0100</pubDate>
    <dc:creator>LeFaun</dc:creator>
    
    <description>&lt;p&gt;Je me rassure en me disant qu'une texte intelligent est incompréhensible pour la police de la pensée.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51596</link>
    <guid isPermaLink="false">urn:md5:ccef00f3356e1b4a4f773ee7778b6e4d</guid>
    <pubDate>Wed, 27 Feb 2008 19:51:07 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Jean :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;pierre torris a de bons logiciels&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;En la matière, je ne ferais confiance à aucun logiciel qui ne soit pas &lt;em&gt;open source&lt;/em&gt;, qui n'utilise pas des algorithmes éprouvés et n'ait pas été soumis au &amp;quot;&lt;em&gt;peer review&lt;/em&gt;&amp;quot; pendant une durée suffisante...&lt;/p&gt;


&lt;p&gt;Je n'ai rien contre ce monsieur, mais des petits &lt;em&gt;Freewares pour Windows&lt;/em&gt; utilisant des algos maison, très peu pour moi.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51595</link>
    <guid isPermaLink="false">urn:md5:d51f4875074868240e87019128296ea7</guid>
    <pubDate>Wed, 27 Feb 2008 19:48:19 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nico :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Note: le serveur m'a refusé ce commentaire, je reposte ...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Juste passé en modération par &lt;em&gt;Akismet&lt;/em&gt; pour une raison indépendante de ma volonté...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@jean :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Combien ça coûte pour recevoir la lumière divine ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Envoie copie de ta dernière fiche d'imposition à l'ashram, et je demanderai à l'un de nos disciples de te faire un devis pour &lt;em&gt;l'atma darshan&lt;/em&gt; ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - jean</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51594</link>
    <guid isPermaLink="false">urn:md5:fa5714c29545ac3e9e13f8837975a2ea</guid>
    <pubDate>Wed, 27 Feb 2008 19:43:28 +0100</pubDate>
    <dc:creator>jean</dc:creator>
    
    <description>&lt;p&gt;pour le chiffrement facile à utiliser, pierre torris a de bons logiciels :&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.ptorris.com/crypto.php&quot; title=&quot;http://www.ptorris.com/crypto.php&quot;&gt;http://www.ptorris.com/crypto.php&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.ptorris.com/download.php?file=cryptage.zip&quot; title=&quot;http://www.ptorris.com/download.php?file=cryptage.zip&quot;&gt;http://www.ptorris.com/download.php...&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Jean</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51593</link>
    <guid isPermaLink="false">urn:md5:52ba1aa26cc55c64ae4faf9393a032c5</guid>
    <pubDate>Wed, 27 Feb 2008 19:40:38 +0100</pubDate>
    <dc:creator>Jean</dc:creator>
    
    <description>&lt;p&gt;Combien ça coûte pour recevoir la lumière divine ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Nico</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51592</link>
    <guid isPermaLink="false">urn:md5:be73f8c52ce5e665411c87a362108298</guid>
    <pubDate>Wed, 27 Feb 2008 19:40:24 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;Je  planque ce genre de site dans un sous-domaine et j'utilise *.ndd comme CN.&lt;/p&gt;


&lt;p&gt;La fin de ces ennuis arrive bientôt avec Server Name Indication décrit dans la &lt;a href=&quot;http://www.ietf.org/rfc/rfc3546.txt&quot; hreflang=&quot;en&quot;&gt;RFC3546&lt;/a&gt;&lt;br /&gt;
mod_ssl ne supporte pas encore cette fonction mais mod_gnutls si.&lt;br /&gt;
&lt;a href=&quot;https://sni.velox.ch/&quot; hreflang=&quot;en&quot;&gt;Niveau navigateur&lt;/a&gt;, Opera 9 &amp;amp; Firefox 2 supporte SNI.&lt;br /&gt;
Internet Explorer 7 uniquement sous Vista et on n'a pas de nouvelle pour Safari.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.g-loaded.eu/2007/08/10/ssl-enabled-name-based-apache-virtual-hosts-with-mod_gnutls/&quot; hreflang=&quot;en&quot;&gt;Si tu cherche de la doc la-dessus.&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Reste un souci: la charge CPU.&lt;br /&gt;
Mais les constructueurs commencent à faire des serveurs avec des unités crypto integrés dans le CPU.&lt;/p&gt;



&lt;p&gt;Tous en TLS en 2012 ?&lt;/p&gt;


&lt;p&gt;Note: le serveur m'a refusé ce commentaire, je reposte ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51588</link>
    <guid isPermaLink="false">urn:md5:7470655b46491fb329031f7fcf59b638</guid>
    <pubDate>Wed, 27 Feb 2008 19:14:03 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nico :&lt;/strong&gt; Moi, je me contente d'un certif qui fait gueuler les navigateurs avec un CN différent qui ne correspond à rien, mais on s'en fout, c'est seulement pour la partie &amp;quot;admin&amp;quot;, pas pour le grand public, et j'aiguille le &lt;em&gt;VirtualHost&lt;/em&gt; SSL avec une bardée de &lt;em&gt;RewriteRules&lt;/em&gt;...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;soit on met autant de CN (ou de AltName) que de site qu'on posséde&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ça craint dur du point de vue de la confidentialité : Tu balances alors avec ton certif la liste intégrale des domaines et sites que ton serveur héberge... S'il y en a d'assez &amp;quot;marqués&amp;quot; ou qui appartiennent à des tiers, c'est moyen-moyen...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Nico</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51587</link>
    <guid isPermaLink="false">urn:md5:73bdd78ff2d8e3ac741e9157b98ac2b3</guid>
    <pubDate>Wed, 27 Feb 2008 18:59:50 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;Oops: les 2 derniéres lignes, faire s/2/3/ merci :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Nico</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51585</link>
    <guid isPermaLink="false">urn:md5:9cc30a0155b10cc10efb080efb5dede8</guid>
    <pubDate>Wed, 27 Feb 2008 18:57:56 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;Apache ne supporte pas les NamedVirtualHosts en SSL pour une bonne raison: La connexion SSL est établie avant que l'URL demandée ne soit fournie, le système ne saurait donc pas à quel vhost se brancher.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Non, le traitement du vhost se fait à la reception de la requete HTTP/1.1 contenant le header Host:.&lt;br /&gt;
Le seul veritable probléme pour les vhost en SSL, c'est au niveau du Common Name (CN) du certificat.&lt;br /&gt;
Il est presenté avant de recevoir la requette HTTP/1.1.&lt;/p&gt;


&lt;p&gt;On peut s'en sortir de differente façon (suivant les cas):&lt;br /&gt;
Pour tout les cas:&lt;br /&gt;
- on peut presenter un certificat avec un CN contenant &amp;quot;*&amp;quot;. C'est dangereux et aucune CA acceptera de Certificate Request avec ce genre de CN ...&lt;br /&gt;
Si on as uniquement des sous-domaine: style nico.ndd.invalid et damip.ndd.invalid:&lt;br /&gt;
- on peut presenter un certificat contenant &amp;quot;*.ndd.invalid&amp;quot;. Les CA acceptent mais certain navigateurs ne supportent pas.&lt;br /&gt;
Si on as des domaines different: style toto.invalid et tata.invalid&lt;br /&gt;
- soit on met autant de CN (ou de AltName) que de site qu'on posséde: donc le navigateur reçoit le certificat de toto.invalid et de tata.invalid. C'est accepté par la plupart des CA.&lt;/p&gt;


&lt;p&gt;Je combine les 2 derniére méthode chez moi et ca fonctionne assez bien ...&lt;br /&gt;
Voici le genre d'openssl.cnf necessaire:&lt;/p&gt;


&lt;p&gt;[ req ]&lt;br /&gt;
default_bits           = 1024&lt;br /&gt;
distinguished_name     = req_distinguished_name&lt;/p&gt;


&lt;p&gt;[ req_distinguished_name ]&lt;br /&gt;
0.commonName                    =  SubDomain&lt;br /&gt;
0.commonName_default            = *.somehost.invalid&lt;br /&gt;
1.commonName                    = Another Domain&lt;br /&gt;
1.commonName_default            = *.othername.invalid&lt;br /&gt;
2.commonName                    = Direct Access&lt;br /&gt;
2.commonName_default            = athome.getmyip.invalid&lt;br /&gt;
2.commonName                    = For ZeroConf&lt;br /&gt;
2.commonName_default            = *.local&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Vince</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51584</link>
    <guid isPermaLink="false">urn:md5:c8800bfd1f92bea975b7627e032caeab</guid>
    <pubDate>Wed, 27 Feb 2008 18:51:39 +0100</pubDate>
    <dc:creator>Vince</dc:creator>
    
    <description>&lt;p&gt;Je sais pertinemment qu'il est quasi-impossible de casser un message PGP ...&lt;br /&gt;
Sinon je ne m'amuserais pas à chiffrer mes correspondances très personnelles ;0)&lt;/p&gt;


&lt;p&gt;J'aime beaucoup ton &amp;quot;perfectionnisme&amp;quot; dans les explications, et si ça peut servir à certains pour mieux appréhender la chose, c'est d'autant plus utile.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51581</link>
    <guid isPermaLink="false">urn:md5:53e914d0980302e9277a1f7fccfcf4f7</guid>
    <pubDate>Wed, 27 Feb 2008 18:15:28 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nico :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Les vhosts sous SSL avec une seule IP c'est possible.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;J'ai commis quelques horreurs avec des &lt;em&gt;RewriteRules&lt;/em&gt; très lourdes mais-qui-marchent pour la partie admin du site, mais je ne m'y suis pas risqué pour les parties &amp;quot;ordinaires&amp;quot;.&lt;/p&gt;


&lt;p&gt;Apache ne supporte pas les &lt;em&gt;NamedVirtualHosts&lt;/em&gt; en SSL pour une bonne raison: La connexion SSL est établie &lt;em&gt;avant&lt;/em&gt; que l'URL demandée ne soit fournie, le système ne saurait donc pas à quel &lt;em&gt;vhost&lt;/em&gt; se brancher. Je regarderai comment tu es parvenu à contourner ce problème, c'est un truc qui m'intéresse bien ;-)&lt;/p&gt;


&lt;p&gt;Le choix de ne pas utiliser de SSL pour la bête consultation des blogs est aussi un choix de performances : moindre charge serveur, et permettre aux &lt;em&gt;proxy-caches&lt;/em&gt; éventuels de faire leur boulot, donc encore économie de charge serveur et de bande passante. En SSL, c'est ballon de ce côté-là, bien sûr...&lt;/p&gt;


&lt;p&gt;J'utilise le SSL quand j'en ai besoin pour une bonne raison, mais pas pour le plaisir de monter une config usine-à-gaz ou de bouffer des ressources là où je peux en économiser ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51579</link>
    <guid isPermaLink="false">urn:md5:059aa1562a971040fb14bcb138c37b03</guid>
    <pubDate>Wed, 27 Feb 2008 17:13:21 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Jardin :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Tu pourrais pas nous proposer un chiffrage invisible?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ça existe. Ça s'appelle la &lt;em&gt;stéganographie&lt;/em&gt;, ça consiste par exemple à camoufler un message dans un fichier d'apparence autre, comme du son (.wav, .mp3...) ou une image (.jpg...) Le fichier &amp;quot;caché&amp;quot; est alors encodé comme un très faible niveau de &amp;quot;bruit&amp;quot; (sonore ou visuel) dans le fichier hôte.&lt;/p&gt;


&lt;p&gt;Inconvénients : C'est quand même généralement détectable quand on sait ce qu'on cherche, du coup c'est &amp;quot;encore plus suspect&amp;quot;, ce n'est pas forcément très efficace, ça nécessite des méthodes beaucoup plus complexes que du chiffrement ordinaire, et en plus le stockage et la transmission de volumes de données considérablement plus élevés que la &amp;quot;charge utile&amp;quot; du message (puisque le message ne peut occuper qu'une très faible proportion du fichier hôte dans lequel il est très fortement &amp;quot;dilué&amp;quot;).&lt;br /&gt;
Bref, bof...&lt;/p&gt;


&lt;p&gt;En plus, ça ne protège pas de &lt;em&gt;l'analyse de trafic&lt;/em&gt;, autrement dit, il peut paraître suspect qu'Alice et Paul passent leurs journées à s'échanger des photos de nuages, forêts feuillues ou des enregistrement de radio de basse qualité (tous fichiers propices à un &amp;quot;haut niveau de bruit&amp;quot;)...&lt;/p&gt;


&lt;p&gt;Cela dit non, chiffrer un message n'a pas à être considéré comme &amp;quot;intrinsèquement suspect&amp;quot;, pas plus que ne l'est le fait de mettre une lettre sous enveloppe. Quel serait le monde où celui qui mettrait ses lettres sous enveloppes serait de ce fait considéré comme suspect de vouloir camoufler des choses délictueuses à l'oeil acéré du facteur ou du flic ? On vit dans un monde qui évolue de bien étrange manière, non ? Tous transparents, sinon suspects !&lt;/p&gt;


&lt;p&gt;Il faudrait justement que tout le monde chiffre systématiquement tous ses mails, y compris pour envoyer la dernière blague creuse à ses potes ou commander une pizza, de manière à ce que le simple fait qu'un message soit chiffré ne soit pas de nature à attirer l'attention, pas plus qu'une lettre sous enveloppe n'attire l'attention pour cette seule raison.&lt;/p&gt;


&lt;p&gt;Personnellement, je chiffre tous mes mails avec tous mes correspondants &amp;quot;équipés&amp;quot;, pour cette raison et plus simplement parce que c'est totomatique, donc pas chiant du tout à faire...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - jardin</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51576</link>
    <guid isPermaLink="false">urn:md5:808d98e26dd83e86d77d01a91e407d5c</guid>
    <pubDate>Wed, 27 Feb 2008 16:53:23 +0100</pubDate>
    <dc:creator>jardin</dc:creator>
    
    <description>&lt;p&gt;Déjà que c'est suspect de payer en liquide, de pas avoir de carte bleue ou de se passer d'un téléphone portable, alors chiffrer ses mails, je vous dis pas!&lt;/p&gt;


&lt;p&gt;Tu pourrais pas nous proposer un chiffrage invisible? Sinon, on ressemble au pti gamin qui, la semaine avant la fête des mères, annonce d'un air gourmand à sa môman qu'il a un secret kifopa lui dire.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51575</link>
    <guid isPermaLink="false">urn:md5:3c88b8435be79204bf733538e905b484</guid>
    <pubDate>Wed, 27 Feb 2008 16:06:42 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Eh bien... J'ai trop de &lt;em&gt;travail-qui-rend-libre&lt;/em&gt; pour arriver à suivre votre rythme, aujourd'hui... Ce n'est plus un modeste ashram, c'est le dernier salon où l'on cause ! ;-)&lt;/p&gt;


&lt;p&gt;...et la méditation silencieuse dans tout ça, ô disciples ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51574</link>
    <guid isPermaLink="false">urn:md5:0c52e2a9cbd1307c0780a0bce179adfd</guid>
    <pubDate>Wed, 27 Feb 2008 16:02:18 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;La constitution, celle qu'on réforme en catimini ? Celle qu'on va abroger dans pas trop longtemps parce qu'elle empêche de légiférer en rond ?&lt;br /&gt;
Et ensuite, ça coûte cher un parlementaire, et vu l'utilité du lot 2007 (modèle connu sous le nom de &amp;quot;bénît OuiOui&amp;quot; par les connaisseurs), on pourrait en faire l'économie. Légiferer par décret du président, ça serait le plus efficace. (cf République de Weimar)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51572</link>
    <guid isPermaLink="false">urn:md5:860fe4c9a20185ef8a7dc130bcbb7573</guid>
    <pubDate>Wed, 27 Feb 2008 15:54:00 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : faudrait voir à &amp;quot;décomplexer&amp;quot; un peu, mon ami. Une constitution, ça se contourne, aujourd'hui. Figers in the blaze, même que ouais !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - ko</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51570</link>
    <guid isPermaLink="false">urn:md5:07c5faaf854cf00544198747497e00a3</guid>
    <pubDate>Wed, 27 Feb 2008 15:19:30 +0100</pubDate>
    <dc:creator>ko</dc:creator>
    
    <description>&lt;p&gt;Ben dites, les gars, ça fleure bon l'optimisme, par là...&lt;/p&gt;


&lt;p&gt;Quand je vous dis qu'il faudra en revenir aux bonnes vieilles méthodes (je vais construire un sémaphore de ce pas gaillard)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51569</link>
    <guid isPermaLink="false">urn:md5:8e1533c5ffd8b4dc94754cc95da11ce6</guid>
    <pubDate>Wed, 27 Feb 2008 15:06:48 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;@patrick&lt;br /&gt;
Il est pas sous acide mon chat! Il est juste complètement débile !&lt;br /&gt;
Et ce site est tel quel depuis 2003. Je ne compte plus l'updater.&lt;br /&gt;
Avec un peu de chance çà deviendra le nouveau perdu.com&lt;/p&gt;


&lt;p&gt;Note anti HS: relire minority report de Phillip K. Dick&lt;br /&gt;
Le crime par la pensée me semble la prochaine évolution logique. Ça colle bien avec la nouvelle loi d'enfermement préventif.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51567</link>
    <guid isPermaLink="false">urn:md5:4036637af124062e7d15527dac3d973c</guid>
    <pubDate>Wed, 27 Feb 2008 14:48:10 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Patrick :&lt;/strong&gt; Normalement, exiger l'auto-dénonciation, c'est anticonstitutionnel.&lt;/p&gt;


&lt;p&gt;Euh... J'ai dit une connerie ? 8~/&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51566</link>
    <guid isPermaLink="false">urn:md5:68ed0a99ffb7383f7feea03697b03466</guid>
    <pubDate>Wed, 27 Feb 2008 14:40:45 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@wastedtime : à l'arrache : ooops ! les mots qui bougent et le chat sous acide, ça m'a fait flipper grave :o)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51565</link>
    <guid isPermaLink="false">urn:md5:1aa814a4784bae93841131a869221c68</guid>
    <pubDate>Wed, 27 Feb 2008 14:35:58 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : &amp;quot;&lt;em&gt;tant que tu ne t'auto-dénonces pas...&lt;/em&gt;&amp;quot; bin, c'est ça l'idée, justement : si tu ne te dénonces pas tu prends un max, vu que tu es &amp;quot;présumé coupable&amp;quot; du simple fait d'utiliser le chiffrement. Tout me fait penser qu'on y va bien droit, par là.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51564</link>
    <guid isPermaLink="false">urn:md5:155fb8378ad0695da15a74e864b8acb3</guid>
    <pubDate>Wed, 27 Feb 2008 14:32:34 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;Moi je pense qu'il faudrait obliger les OS à avoir une backdoor pour l'état. C'est quand même hashement plus simple que de légaliser le piratage et les intrusions par les forces de l'ordre (Allemagne, France, etc...) parce que bon, les terroristes qui piratent du Céline Dion et Taxi 4 avec un couteau entre les dents ça fait super peur.&lt;br /&gt;
(degré de ce post mod 2 = 0)&lt;br /&gt;
Autrement, sérieusement, le terrorisme est quand même une superbe excuse à tout. Les moutons préferent la sécurité, suivi de l'abattoir à la liberté. C'est un schéma classique de gouvernement. Ce qui me fait peur, c'est sa généralisation à l'échelle planétaire, avec un &amp;quot;Global Branding&amp;quot; Al quaida. On dirait que tous les gouvernements suivent le mouvement sécuritaire US du patriot act. Cela me fait franchement flipper. L'étape logique après est de trouver un ennemi extérieur (après l'ennemi intérieur, ici identifié comme l'internaute lambda). Qui sera cet ennemi ? Perso, je mise sur l'Iran N°1, Venezuella N°2.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51563</link>
    <guid isPermaLink="false">urn:md5:86d2a29ad4b939e26052f88559769b20</guid>
    <pubDate>Wed, 27 Feb 2008 14:29:55 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Patrick :&lt;/strong&gt; À cela près que ton mot de passe de connexion machin est généralement (pas toujours...) connu de ton banquier, ton F.A.I., etc... Tandis que les clés de chiffrement que tu génères toi-même, tout comme tes mots de passe &amp;quot;locaux&amp;quot;, sont connus de toi seul. Donc, tant que tu ne t'auto-dénonces pas... :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51562</link>
    <guid isPermaLink="false">urn:md5:cb3766bb2be8015c031242b0a9698e84</guid>
    <pubDate>Wed, 27 Feb 2008 14:09:09 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;Ils ont déjà accès aux mots de passe , les clés de chiffrement ne devraient pas faire long feu. Gaffe les mecs, à ce rythme, le SSL devient vite une arme terroriste entre les mains de présumés coupables...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Nico</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51554</link>
    <guid isPermaLink="false">urn:md5:4a5c5a1129c6670830d72d620424bb81</guid>
    <pubDate>Wed, 27 Feb 2008 13:21:36 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;Les vhosts sous SSL avec une seule IP c'est possible.&lt;br /&gt;
&lt;a href=&quot;http://thenico.fr.eu.org/site/inico/index.php?2007/07/06/77-virtual-host-avec-ssl-sous-apache-2-avec-une-seule-adresse-ipv4&quot; hreflang=&quot;fr&quot;&gt;J'avais commis ce memo il y a quelques mois ...&lt;/a&gt;&lt;br /&gt;
Ca marche bien pour mes sous-domaines.&lt;br /&gt;
&lt;a href=&quot;http://wiki.cacert.org/wiki/VhostTaskForce&quot; hreflang=&quot;en&quot;&gt;Il y a une page sur les vhost ssl sur le wiki cacert contenant les differentes façon de s'en sortir avec different ndd (subjectAltName)&lt;/a&gt;&lt;br /&gt;
D'ailleurs ca me fait penser que je dois renouveller ce certif.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - vieil anar</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51552</link>
    <guid isPermaLink="false">urn:md5:bbc4d6de8b570e55b86578bad8bbc898</guid>
    <pubDate>Wed, 27 Feb 2008 13:14:18 +0100</pubDate>
    <dc:creator>vieil anar</dc:creator>
    
    <description>&lt;p&gt;@ Chrissine, arrête de m'piquer mes tics!&lt;/p&gt;


&lt;p&gt;@ Swâmi, la drague par coms interposés, c'est sympa, genre:&amp;quot;@ Amazone : A ton service si tu as besoin de tuyaux ou pour faire des tests...&amp;quot; !! :-)).&lt;/p&gt;


&lt;p&gt;Gare au chiffrement! A plus, comme dirait Christine! :-)&lt;/p&gt;


&lt;p&gt;vieil anar&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51544</link>
    <guid isPermaLink="false">urn:md5:8f128fee23050458fa422560657dbfdb</guid>
    <pubDate>Wed, 27 Feb 2008 12:27:40 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Dis donc, la vaillante travailleuse indépendante, tu bosses pas beaucoup ;-))&lt;/p&gt;


&lt;p&gt;Bon, c'est pas tout ça : &lt;strong&gt;pause&lt;/strong&gt; déjeuner.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;A plus&lt;/em&gt; comme dirait j'sais plus qui&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - ko</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51543</link>
    <guid isPermaLink="false">urn:md5:0636ab466b980352ba3783c280dad77e</guid>
    <pubDate>Wed, 27 Feb 2008 12:25:06 +0100</pubDate>
    <dc:creator>ko</dc:creator>
    
    <description>&lt;p&gt;Ben moi, je vais dresser mon chat à colporter des messages. Gnîark.&lt;br /&gt;
Bon, ok, je vais aussi faire un élevage de pigeons, ça sera sans doute plus efficace... ;-))&lt;/p&gt;


&lt;p&gt;Tous suspects ? Farpaitement !!!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51538</link>
    <guid isPermaLink="false">urn:md5:a950da197684ec19c9ac8a69adef748b</guid>
    <pubDate>Wed, 27 Feb 2008 12:08:01 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Amazone :&lt;/strong&gt; À ton service si tu as besoin de tuyaux ou pour faire des tests...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Amazone</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51536</link>
    <guid isPermaLink="false">urn:md5:8061982762ba849b98476d5917c9d085</guid>
    <pubDate>Wed, 27 Feb 2008 12:01:13 +0100</pubDate>
    <dc:creator>Amazone</dc:creator>
    
    <description>&lt;p&gt;Dès mon retour je m'attèle au chiffrement !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51531</link>
    <guid isPermaLink="false">urn:md5:e3d19b26c10a26c65786af9bcf199ab2</guid>
    <pubDate>Wed, 27 Feb 2008 11:41:19 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@La preuve :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Qu'apprend je ? Ce site n'est même pas HTTPS&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ce site est HTTPS pour les interfaces d'administration et toutes sortes d'autres choses.&lt;br /&gt;
Il ne l'est pas pour l'accès &amp;quot;consultation&amp;quot; aux sites qu'il héberge pour une raison technique simple mais chiante : ce serveur héberge plusieurs sites différents ayant des noms différents, et pour faire du HTTPS dessus il me faudrait autant d'adresses IP externes que de sites HTTPS. Or, je ne dispose que d'une seule adresse IP ; j'ai donc du réserver le HTTPS aux différentes fonctions d'administration et faire du HTTP ordinaire pour la consultation - les sites étant par ailleurs publics et ne comportant pas de saisie d'élément confidentiels via HTTP.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - La preuve</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51528</link>
    <guid isPermaLink="false">urn:md5:57c380966f3e09b6c5ba36cc1770cc08</guid>
    <pubDate>Wed, 27 Feb 2008 11:28:10 +0100</pubDate>
    <dc:creator>La preuve</dc:creator>
    
    <description>&lt;p&gt;Qu'apprend je ? Ce site n'est même pas HTTPS (&lt;a href=&quot;https://www.petaramesh.org/&quot; title=&quot;https://www.petaramesh.org/&quot;&gt;https://www.petaramesh.org/&lt;/a&gt;) ?&lt;br /&gt;
C'est pour quand ? ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - La preuve</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51526</link>
    <guid isPermaLink="false">urn:md5:fc8fe57d0860b01e092a683b19fff329</guid>
    <pubDate>Wed, 27 Feb 2008 11:17:17 +0100</pubDate>
    <dc:creator>La preuve</dc:creator>
    
    <description>&lt;p&gt;C'est clair qu'on essaye de nous faire croire que &amp;quot;tout le monde est délinquant&amp;quot;, qu'il faut se méfier de tout le monde, et surtout de ses voisins (&amp;quot;vous êtes sûr que votre voisin n'est pas un dangereux terroriste ?&amp;quot;). Le meilleur moyen de s'en rendre compte, c'est d'observer l'expansion de la &amp;quot;vidéo-surveillance&amp;quot;, en effet, qui est-ce qu'on surveille à part les coupables ? C'est &amp;quot;vous êtes coupable jusqu'à preuve du contraire&amp;quot;. C'est clair qu'on peut se demander si pour nos dirigeants ce n'est pas &amp;quot;l'ennemi, c'est le peuple&amp;quot;. Ça va être une hécatombe quand ils verront des &lt;del&gt;coupables&lt;/del&gt; suspects partout...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51525</link>
    <guid isPermaLink="false">urn:md5:ec2a6920b1f1b8893bf7a74a702cf533</guid>
    <pubDate>Wed, 27 Feb 2008 11:15:13 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Vince :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;je crois que le chiffrement des correspondances est déjà limite hors-la-loi en France ...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Pas du tout, le gouvernement Jospin l'a libéralisé - une des rares bonnes choses qu'il ait faites - sans toutefois aller jusqu'au bout des engagements qu'il avait pris, pour cause de changement de cap et de loi LSI allant dans l'autre sens.&lt;br /&gt;
Mais de fait l'utilisation de GnuPG ou PGP pour chiffrer son mail est aujourd'hui parfaitement légale en France.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Les moyens de l'Etat pourront être utilisés pour déchiffrer les messages cryptés&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;...Effort évalué il y a quelques années par l'un des responsables de la NSA comme représentant 10 puissance 13 fois l'âge de l'univers en temps de calcul pour &amp;quot;casser&amp;quot; un message PGP en disposant de la puissance de l'ensemble des ordinateurs en service sur la planète. À supposer qu'il ait surestimé volontairement la difficulté de quelques ordres de grandeur et que la puissance de calcul disponible ait également augmenté de quelques ordres de grandeur depuis, ça devrait laisser un peu de marge :-}&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Céleste :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;je n'ai pas compris ce qu'est le chiffrement du courrier électronique, faudra que tu m'expliques :-)&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est ce qu'on appelle (improprement) &amp;quot;crypter&amp;quot; son courrier ou ses fichiers.&lt;/p&gt;


&lt;p&gt;Rien n'est plus facile que d'espionner le courrier électronique (c'est même ce que pratique à grande échelle le réseau &lt;em&gt;&lt;a href=&quot;http://www.cyber-rights.org/interception/stoa/interception_capabilities_2000.htm&quot; hreflang=&quot;en&quot;&gt;Échelon&lt;/a&gt;&lt;/em&gt;).&lt;br /&gt;
Envoyer un mail, c'est comme envoyer une carte postale que tout le monde à la poste peut lire sans que cette lecture ne soit détectable ou laisse la moindre trace.&lt;br /&gt;
Chiffrer son mail, c'est mettre la carte postale sous enveloppe, une enveloppe mathématique opaque et théoriquement indestructible.&lt;br /&gt;
Nous avons l'habitude de mettre notre courrier sous enveloppe même s'il n'est pas particulièrement &amp;quot;sensible ou confidentiel&amp;quot;, il serait temps que nous prenions l'habitude d'en faire autant pour notre courrier électronique - infiniment plus susceptible d'être automatiquement lu et analysé à l'insu de notre plein gré.&lt;/p&gt;


&lt;p&gt;Le faire est facile et ne demande qu'un poil de familiarisation avec la technique adéquate. Ne pas le faire est de nos jours irresponsable, en particulier &lt;em&gt;si&lt;/em&gt; notre courrier peut parfois comporter des informations plus ou moins confidentielles ou privées, si l'on est militant politique ou syndical, journaliste, avocat, médecin, etc, etc.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Jean-Pierre Martin</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51524</link>
    <guid isPermaLink="false">urn:md5:d88fc6b683d1841d38e3cedc92db3c0e</guid>
    <pubDate>Wed, 27 Feb 2008 11:13:29 +0100</pubDate>
    <dc:creator>Jean-Pierre Martin</dc:creator>
    
    <description>&lt;p&gt;66542258720254500055441 !&lt;br /&gt;
(45656)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51523</link>
    <guid isPermaLink="false">urn:md5:fbb26c76995ef720f061dd7e2aae4d95</guid>
    <pubDate>Wed, 27 Feb 2008 11:10:26 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Ils sont Vichy, soyons pirates&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Vince</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51522</link>
    <guid isPermaLink="false">urn:md5:9714365425ff204f2934e65667d9d519</guid>
    <pubDate>Wed, 27 Feb 2008 11:03:08 +0100</pubDate>
    <dc:creator>Vince</dc:creator>
    
    <description>&lt;p&gt;Ouais bin ... la LCEN nous permet de chiffrer. Mais &amp;quot;Les moyens de l'Etat pourront être utilisés pour déchiffrer les messages cryptés&amp;quot;.&lt;br /&gt;
Si on peut s'amuser à en faire chier quelques-uns qui bossent pour l'Etat...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Vince</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51521</link>
    <guid isPermaLink="false">urn:md5:6c7b71e1900104f18bbd9919d88088aa</guid>
    <pubDate>Wed, 27 Feb 2008 10:58:54 +0100</pubDate>
    <dc:creator>Vince</dc:creator>
    
    <description>&lt;p&gt;Heu je crois que le chiffrement des correspondances est déjà limite hors-la-loi en France ...&lt;br /&gt;
Vais chercher pis je tiens au jus. Je ne voudrais pas que le Guru soit mis en cause pour inciter à commettre des actes répréhensibles.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - jojozzzz</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51518</link>
    <guid isPermaLink="false">urn:md5:023c6ddad86655baa968c51eecebeadc</guid>
    <pubDate>Wed, 27 Feb 2008 10:28:46 +0100</pubDate>
    <dc:creator>jojozzzz</dc:creator>
    
    <description>&lt;p&gt;Une phrase (inexacte bien sûr) me revient en mémoire (Staline ?)&lt;/p&gt;


&lt;p&gt;&amp;quot;Si vous êtes encore en liberté ce n'est pas que vous êtes innocent mais c'est qu'on a pas assez cherché&amp;quot;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - MishaaMouche</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51517</link>
    <guid isPermaLink="false">urn:md5:254b53a8f61253d7e72c747b28d7182a</guid>
    <pubDate>Wed, 27 Feb 2008 10:26:30 +0100</pubDate>
    <dc:creator>MishaaMouche</dc:creator>
    
    <description>&lt;p&gt;&lt;a href=&quot;http://philoo.blogspot.com/2008/02/entendu-et-vu.html&quot; title=&quot;http://philoo.blogspot.com/2008/02/entendu-et-vu.html&quot;&gt;http://philoo.blogspot.com/2008/02/...&lt;/a&gt; ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Céleste</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51513</link>
    <guid isPermaLink="false">urn:md5:049a124ada3cc5f39698ec51a129f3de</guid>
    <pubDate>Wed, 27 Feb 2008 09:12:22 +0100</pubDate>
    <dc:creator>Céleste</dc:creator>
    
    <description>&lt;p&gt;en Italie c'est flagrant, on contrôle, on surveille le citoyen et on laisse agir les gros poissons prédateurs;&lt;/p&gt;


&lt;p&gt;je n'ai pas compris ce qu'est le chiffrement du courrier électronique, faudra que tu m'expliques :-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51512</link>
    <guid isPermaLink="false">urn:md5:4448cf3d8bf2382ce8a7f29ba722f7b9</guid>
    <pubDate>Wed, 27 Feb 2008 09:08:12 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : gageons que le chiffrement du courrier ne tardera pas à être réprimé. Ce serait bien &amp;quot;dans la ligne&amp;quot;, non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c38488</link>
    <guid isPermaLink="false">urn:md5:a54d8eb05904d22266b3603b961a651f</guid>
    <pubDate>Tue, 14 Aug 2007 15:38:00 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;...sauf que le moteur &lt;em&gt;Wiki&lt;/em&gt; t'a bouffé quatre &amp;quot;&lt;strong&gt;-&lt;/strong&gt;&amp;quot; au début et à la fin de chaque ligne &lt;code&gt;BEGIN/END&lt;/code&gt;, alors il faut les remettre à la main si on veut vérifier ta :&lt;/p&gt;


&lt;pre&gt;gpg: Signature made Tue 14 Aug 2007 02:57:51 PM CEST using DSA key ID 5FBFE171
gpg: Good signature from &amp;quot;O-------- S------- (Sacha) &amp;lt;-------@gmail.com&amp;gt;&amp;quot;
gpg:                 aka &amp;quot;O------- S-------- (Sacha) &amp;lt;-------@gmail.com&amp;gt;&amp;quot;
gpg: WARNING: This key is not certified with a trusted signature!
gpg:          There is no indication that the signature belongs to the owner.
Primary key fingerprint: DAAA 4449 0984 4754 DD5C  AE2B 8170 5F72 5FBF E171&lt;/pre&gt;


&lt;p&gt;Ah pis tiens, du coup, tu as reflié ton nom et ton adresse mail à tous nos disciples ! (J'ai pris la précaution de les ôter du texte lisible ci-dessus ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Sacha</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c38482</link>
    <guid isPermaLink="false">urn:md5:d65665a8388aa5d3b230c2443f83aefb</guid>
    <pubDate>Tue, 14 Aug 2007 14:59:45 +0200</pubDate>
    <dc:creator>Sacha</dc:creator>
    
    <description>&lt;p&gt;&lt;del&gt;&lt;/del&gt;-BEGIN PGP SIGNED MESSAGE&lt;del&gt;&lt;/del&gt;-&lt;br /&gt;
Hash: SHA1&lt;/p&gt;


&lt;p&gt;Moi aussi je sais faire ça :p&lt;br /&gt;
&lt;del&gt;&lt;/del&gt;-BEGIN PGP SIGNATURE&lt;del&gt;&lt;/del&gt;-&lt;br /&gt;
Version: GnuPG v1.4.7 (GNU/Linux)&lt;/p&gt;


&lt;p&gt;iD8DBQFGwabPgXBfcl+/4XERAv6gAJ48O5jHL2+LH2XOapN+WOXKi4NHEACfQqqP&lt;br /&gt;
Xb3K1ilf7GBKJ0G9SSXEcfI=&lt;br /&gt;
=dI3w&lt;br /&gt;
&lt;del&gt;&lt;/del&gt;-END PGP SIGNATURE&lt;del&gt;&lt;/del&gt;-&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Thesa</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14379</link>
    <guid isPermaLink="false">urn:md5:3c9d604e5c68aa32ad7edfd59450324c</guid>
    <pubDate>Thu, 11 Jan 2007 20:57:19 +0100</pubDate>
    <dc:creator>Thesa</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;signature qui préserve l'anonymat du visiteur&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;J'ai dit ça, moi ? Tu m'as mal lu... au contraire : &lt;q&gt;en contre partie je perd un peu d'anonymat &lt;a href=&quot;http://petaramesh.org/post/2007/01/09/avec la signature&quot; title=&quot;avec la signature&quot;&gt;avec la signature&lt;/a&gt;&lt;/q&gt;.&lt;/p&gt;


&lt;p&gt;Parce que sinon, une signature qui conserve l'anonymat, non seulement ça serai novateur, mais en plus ça serai vachement pratique :-D&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Commencer par là, c'est aller du principe de la présomption d'innocence à celui de la présomption de culpabilité pour qui ne s'identifie pas. L'étape suivante est celle de l'interdiction de ces présumés coupables, c'est couru d'avance.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est vrai que c'est dangereux aussi tout ça... C'est plus facile de spammer que de se protéger :-/&lt;/p&gt;


&lt;p&gt;Il faudrait demander aux spams de s'identifier en tant que tel. Ça serai comme plaider coupable, ça conserverai la présomption d'innocence, etc.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14375</link>
    <guid isPermaLink="false">urn:md5:588123cc856339101edc0d17aa85ce96</guid>
    <pubDate>Thu, 11 Jan 2007 20:43:55 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Thesa :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Ce doit être une façon de dire « moi j'apporte la preuve de mon innocence, en contre partie je perd un peu d'anonymat » &lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Commencer par là, c'est aller du principe de la &lt;em&gt;présomption d'innocence&lt;/em&gt; à celui de la &lt;em&gt;présomption de culpabilité&lt;/em&gt; pour qui ne s'identifie pas. L'étape suivante est celle de l'interdiction de ces présumés coupables, c'est couru d'avance.&lt;/p&gt;


&lt;p&gt;Quant à cette &amp;quot;preuve&amp;quot; tu parles d'une &amp;quot;&lt;em&gt;signature qui préserve l'anonymat du visiteur&lt;/em&gt;&amp;quot;, c'est un concept assez... euh... &lt;em&gt;novateur&lt;/em&gt;, je dirais... :-}&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Le machin pour agrandir la zone de commentaire, c'est maison, ou ça vient du thème de Kozlika ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Je serais bien incapable de programmer une chose pareille...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Thesa</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14374</link>
    <guid isPermaLink="false">urn:md5:2bb60b51ca90781e8db6e506f8d38757</guid>
    <pubDate>Thu, 11 Jan 2007 20:15:48 +0100</pubDate>
    <dc:creator>Thesa</dc:creator>
    
    <description>&lt;p&gt;Mouais...&lt;/p&gt;


&lt;p&gt;Le mail est tout de même un domaine plutôt interopérable (si l'on considère le fait que le html dans le mail soit devenu un standard de fait), et ça, Microsoft aura dû mal à le briser (nul doute qu'il tentera).&lt;/p&gt;


&lt;p&gt;Mais je crois que je vais songer à bricoler quelque chose pour DotClear 2 (une fois que j'aurais basculé mon site sous cette version), histoire de voire ce que ça donne... (Sauf que le php... hum... bof).&lt;/p&gt;


&lt;p&gt;&lt;q&gt;l'authentification n'est pas une mauvaise idée en soi, bien qu'elle restreigne d'une certaine manière la &amp;quot;liberté d'aller et venir&amp;quot; sans s'authentifier à tout coin d'Internet. Embêtant quand même.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Je pense qu'il faut faire très attention à ce qui doit être authentifié. Par exemple, je pense dans le cadre d'un blog, que le message doit être authentifié (d'où la signature), mais que le visiteur doit rester anonyme, et même que les commentaires doivent accepter les messages non authentifié, simplement leur faire subir les panoplies habituelles de filtres. Je ne vois pas en quoi la lecture nécessiterai une authentification (même si j'en comprend tout de suite l'intérêt pour des systèmes marchands).&lt;br /&gt;
L'authentification doit être facultative. Ce doit être une façon de dire &lt;q&gt;moi j'apporte la preuve de mon innocence, en contre partie je perd un peu d'anonymat&lt;/q&gt;, alors qu'un commentaire (ou trackback) sans authentification doit rester valide, simplement être plus suspect. Avec le risque qu'il soit jugé négativement par des filtres de spam.&lt;/p&gt;


&lt;p&gt;Après tout... le mieux reste encore à le tester.&lt;/p&gt;


&lt;p&gt;&lt;q&gt;D'autres questions ?&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Le machin pour agrandir la zone de commentaire, c'est maison, ou ça vient du thème de Kozlika ? Parce que c'est super pratique, j'ai bien envie de te le repiquer !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14373</link>
    <guid isPermaLink="false">urn:md5:c1165bf47c43358769093fd337145e9b</guid>
    <pubDate>Thu, 11 Jan 2007 19:19:50 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Thesa :&lt;/strong&gt; Pour ajouter une réponse plus sérieuse bien que relativement brève (les commentaires de ce billet sont un endroit peu approprié pour discuter de la problématique générale de la lutte contre le spam par l'authentification), l'authentification n'est pas une mauvaise idée en soi, bien qu'elle restreigne d'une certaine manière la &amp;quot;liberté d'aller et venir&amp;quot; sans s'authentifier à tout coin d'Internet. Embêtant quand même.&lt;/p&gt;


&lt;p&gt;On n'y arrivera certainement pas rapidement compte tenu de la complexité de la question et du nombre d'applicatifs et de protocoles concernés - qui pour la plupart ne prévoient pas ce genre de chose dès l'origine.&lt;/p&gt;


&lt;p&gt;PGP n'est certainement pas la solution d'authentification qui serait la plus adaptée à ce type d'utilisation.&lt;/p&gt;


&lt;p&gt;Tous les intervenants commerciaux du marché pousseraient certainement vers des solutions centralisées, commerciales, &lt;strong&gt;payantes&lt;/strong&gt; genre usage de certificats X.509 payants, et certainement pas vers des solutions libres et gratuites pour des raisons que tout le monde comprendra.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Microsoft&lt;/em&gt; n'adoptera &lt;em&gt;jamais&lt;/em&gt; ni ne participera honnêtement à l'élaboration par l'industrie d'une solution libre et gratuite. Jamais. C'est contraire à leur religion. Ils essaieront toujours d'embrasser pour mieux étouffer, s'approprier la technologie, la breveter pour leur compte et imposer leurs &amp;quot;licences&amp;quot;. C'est pourquoi ils n'adopteront jamais un produit qu'ils n'ont pas d'espoir de pouvoir &amp;quot;capter&amp;quot; par la suite. Si tu en veux un exemple, la débâcle du &lt;a href=&quot;http://www.google.fr/search?q=IETF+MARID&quot; hreflang=&quot;fr&quot;&gt;groupe de travail &lt;acronym title=&quot;Mta Authentication Records In Dns&quot;&gt;MARID&lt;/acronym&gt; de l'&lt;acronym title=&quot;Internet Engineering Task Force&quot;&gt;IETF&lt;/acronym&gt;&lt;/a&gt; du fait de l'attitude de Microsoft en constitue un particulièrement typique (et déplorable).&lt;/p&gt;


&lt;p&gt;D'autres questions ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14369</link>
    <guid isPermaLink="false">urn:md5:bc60e02de53ae04967f20ef0da9589ad</guid>
    <pubDate>Thu, 11 Jan 2007 18:36:01 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Thesa :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;des gens comme Microsoft&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est qui, ceux-là ?&lt;/p&gt;


&lt;p&gt;Ne me parle pas du côté sombre de la Force...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Thesa</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14367</link>
    <guid isPermaLink="false">urn:md5:2a51080e2331eb7678f8c89c6924c841</guid>
    <pubDate>Thu, 11 Jan 2007 18:24:15 +0100</pubDate>
    <dc:creator>Thesa</dc:creator>
    
    <description>&lt;p&gt;Tout ce que tu me cite est plus ou moins connu du geek lambda, mais je pense que l'étape suivante serait l'adoption de cette technologie par des gens comme Microsoft, et les FAIs. Quand je vois leur force pour imposer quoi que ce soit, je n'ai pas de doute vis à vis de la diffusion de la technologie (même si les méthodes sont souvent discutables), leur force est - hélas - largement supérieure au parlement européen et aux utilisateurs de logiciels libres - c'est pourtant pas faute d'essayer de faire changer la tendance).&lt;/p&gt;


&lt;p&gt;Et comme il leur faut une motivation - le fric - il y a tout de même une économie de bande passante assez conséquente à faire en éliminant le spam. Sachant que les logiciels mails les plus utilisés en grand public sont les webmails des fournisseurs d'accès (directement concernés) et Outlook Express (ne nous voilons pas la face), édité par Microsoft, FAI aux États Unis, tous ont quelque chose à y gagner. Reste plus qu'à leur donner l'idée. Jusqu'à il y a deux ans, PGP n'était qu'un truc de geek parano. Aujourd'hui, ces sociétés ont un intérêt à le diffuser largement.&lt;/p&gt;


&lt;p&gt;(/me va tester enigmail pour Firefox, extension qu'il utilise tous les jours dans Thunderbird, mais qu'il n'avait jamais songé à utiliser dans Firefox...)&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Après des années de militantisme en ce domaine, je n'ai plus aucun espoir à ce propos. Je suis lucide : Certains appellent ça du pessimisme.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Peut-être est-ce une question d'expérience ?...&lt;/p&gt;


&lt;p&gt;@Ga(i)elle :&lt;/p&gt;


&lt;p&gt;Si la solution que je tente de défendre était adoptée largement, les moteurs de blogs n'afficheraient plus tout ce charabia, l'utiliserai seulement pour séparer le bon grain de l'ivraie.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14318</link>
    <guid isPermaLink="false">urn:md5:88fb33642518ebc609ceabe72da979d6</guid>
    <pubDate>Thu, 11 Jan 2007 10:20:18 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Thesa :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Parce que la technologie manque de visibilité&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ce n'est pourtant pas faute d'avoir essayé. La technologie PGP existe depuis maintenant 15 ans, des militants et bénévoles se sont cassés le tronc à &lt;a href=&quot;http://openpgp.vie-privee.org/&quot; hreflang=&quot;fr&quot;&gt;tenter de vulgariser son utilisation&lt;/a&gt; pendant des années, &lt;a href=&quot;http://www.bugbrother.com/&quot; hreflang=&quot;fr&quot;&gt;sensibiliser le public&lt;/a&gt; à &lt;a href=&quot;http://rewriting.net/&quot; hreflang=&quot;fr&quot;&gt;ces questions&lt;/a&gt; ; le &lt;a href=&quot;http://reseau.echelon.free.fr/reseau.echelon/index.html&quot; hreflang=&quot;fr&quot;&gt;réseau Echelon&lt;/a&gt; est connu comme le loup blanc et le parlement européen à même publié plusieurs &lt;a href=&quot;http://reseau.echelon.free.fr/reseau.echelon/documents/perapport.pdf&quot; hreflang=&quot;fr&quot;&gt;rapports à son propos&lt;/a&gt; depuis l'an 2000, à commencer par le célèbre &amp;quot;&lt;em&gt;Interception capabilities 2000&lt;/em&gt;&amp;quot;, mais fondamentalement, la sécurité informatique et &lt;em&gt;a fortiori&lt;/em&gt; la cryptographie, les problèmes de confidentialité de leurs données numériques, les utilisateurs d'informatique &lt;em&gt;lambda&lt;/em&gt; s'en tamponnent les cacahouètes. L'utilisateur &lt;em&gt;Windowzien lambda&lt;/em&gt;, sa seule conception&lt;br /&gt;
de la sécurité informatique se borne à &lt;em&gt;installer un &lt;strong&gt;antivirus&lt;/strong&gt;&lt;/em&gt;, bien aidé en cela par les éditeurs d'antivirus, les criantes vulnérabilités de &lt;em&gt;MS-Windows&lt;/em&gt; et les vendeurs de FNAC et consorts - qui n'en connaissent guère davantage.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;il serait très facile de créer des interfaces faciles à utiliser&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Elles existent depuis belle lurette. Beaucoup de clients mail intègrent en natif &lt;em&gt;&lt;a href=&quot;http://gnupg.org/&quot; hreflang=&quot;en&quot;&gt;GnuPG&lt;/a&gt;&lt;/em&gt; ou &lt;em&gt;PGP&lt;/em&gt;. C'est le cas de &lt;em&gt;&lt;a href=&quot;http://kmail.kde.org/&quot; hreflang=&quot;en&quot;&gt;KMail&lt;/a&gt;&lt;/em&gt; par exemple (je parle de celui-là parce que c'est celui-là que j'utilise...). Même un &lt;em&gt;webmail&lt;/em&gt; comme &lt;em&gt;&lt;a href=&quot;http://squirrelmail.org/&quot; hreflang=&quot;en&quot;&gt;SquirrelMail&lt;/a&gt;&lt;/em&gt; possède son plugin &lt;em&gt;PGP&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Sous &lt;em&gt;Windows&lt;/em&gt;, il y a des utilitaires comme &lt;em&gt;&lt;a href=&quot;http://winpt.sourceforge.net/fr/&quot; hreflang=&quot;fr&quot;&gt;WinPT&lt;/a&gt;&lt;/em&gt; également livrés au sein d'ensembles complets et ambitieux comme &lt;em&gt;&lt;a href=&quot;http://www.gpg4win.org/&quot; hreflang=&quot;en&quot;&gt;GPG4Win&lt;/a&gt;&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Qu'on ne vienne pas dire que les outils manquent...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;on pourrait d'hors et déjà faire une extension firefox, par exemple&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Comme le chiffrement est davantage destiné au mail qu'au web, l'extension est davantage destinée à &lt;em&gt;Thunderbird&lt;/em&gt; ou &lt;em&gt;Mozilla mail&lt;/em&gt;. Elle existe et s'appelle &lt;em&gt;&lt;a href=&quot;http://enigmail.mozdev.org/&quot; hreflang=&quot;en&quot;&gt;EnigMail&lt;/a&gt;&lt;/em&gt;. Quoi d'autre ?&lt;/p&gt;


&lt;p&gt;Mais quand les gens s'en foutent et ne veulent se donner aucun mal, même si les outils sont disponibles, faciles à utiliser, et si on communique, autant uriner dans un Stradivarius...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Mais si - par exemple - tous les logiciels de messagerie se mettaient à l'intégrer&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Tous, sans doute pas, mais de nombreux le font, et la majorité des autres peuvent le faire en installant un &lt;em&gt;plugin ad hoc&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Et j'ai encore l'espoir que mes contemporains ne sont pas tous des crétins&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Après des années de militantisme en ce domaine, je n'ai plus aucun espoir à ce propos. Je suis lucide : Certains appellent ça du &lt;em&gt;pessimisme&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Ga(i)elle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;je ne sais pas à quoi ça sert, donc c'est potentiellement dangereux&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Vieux réflexe &lt;em&gt;Windowzien&lt;/em&gt; :-D&lt;/p&gt;


&lt;p&gt;Les explications &lt;a href=&quot;http://openpgp.vie-privee.org/&quot; hreflang=&quot;fr&quot;&gt;sont là&lt;/a&gt;. Ainsi qu'à de nombreux autres endroits.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Ga(i)elle - GrosCâlin</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14312</link>
    <guid isPermaLink="false">urn:md5:ce3151eab3eadd3377ddde796ce9301e</guid>
    <pubDate>Thu, 11 Jan 2007 09:50:09 +0100</pubDate>
    <dc:creator>Ga(i)elle - GrosCâlin</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ Thesa&lt;/strong&gt; :&lt;br /&gt;
&lt;q&gt;iD8DBQFFpUGI3uynSfJ1uGoRArjRAJ0eBok8WfoXwAvP1+Hexg KDtRwzcwCfULJabP6yW7o4ImGG61ppOwiln+E==iSxN&lt;/q&gt;&lt;br /&gt;
Et ça, mon repéreur-de-spam-qu'est-dans-ma-tête aurait tendance à me dire que c'est une ligne de code inconnue de moi-même, je ne sais pas à quoi ça sert, donc c'est potentiellement dangereux (&amp;quot;&lt;em&gt;was der Bauer nicht kennt frisst er nicht&lt;/em&gt;&amp;quot; comme disait mon arrière-grand-mère alsacienne et que j'ai traduit en allemand parce que je ne sais pas écrire alsacien (was te bö ni kennt frist er nit ?) et qui signifie ce &lt;em&gt;que le paysan ne connaît pas, il ne le mange pas&lt;/em&gt;.) hop! je &amp;quot;djerkte&amp;quot;...&lt;br /&gt;&lt;br /&gt;
Ok, ce commentaire ressemble aussi à une ligne de code inconnue, vous pouvez la mettre dans le Biomüll (= poubelle de tri pour compost à l'allemande).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14308</link>
    <guid isPermaLink="false">urn:md5:1e16dde41ece7503a0755053ddfd3280</guid>
    <pubDate>Wed, 10 Jan 2007 22:17:00 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Thesa :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Faudra aussi songer à la compatibilité avec les syntaxes wiki :-/ &lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;HouhouhouWhouaahahahahaaaa ! !&lt;/strong&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Thesa</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14307</link>
    <guid isPermaLink="false">urn:md5:182288ffb8278c72c571a267c04d7e74</guid>
    <pubDate>Wed, 10 Jan 2007 20:44:23 +0100</pubDate>
    <dc:creator>Thesa</dc:creator>
    
    <description>&lt;p&gt;(Faudra aussi songer à la compatibilité avec les syntaxes wiki :-/ )&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Thesa</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14295</link>
    <guid isPermaLink="false">urn:md5:2e9632728d4228b08d9d175685b65113</guid>
    <pubDate>Wed, 10 Jan 2007 20:43:00 +0100</pubDate>
    <dc:creator>Thesa</dc:creator>
    
    <description>&lt;p&gt;&lt;del&gt;&lt;/del&gt;-BEGIN PGP SIGNED MESSAGE&lt;del&gt;&lt;/del&gt;-&lt;br /&gt;
Hash: SHA1&lt;/p&gt;


&lt;p&gt;&amp;gt; C'est pas gagné pour le vulgum pecus...&lt;/p&gt;


&lt;p&gt;Parce que la technologie manque de visibilité (elle n'est finalement pas si compliquée que ça, et il serait très facile de créer des interfaces faciles à utiliser - on pourrait d'hors et déjà faire une extension firefox, par exemple).&lt;/p&gt;


&lt;p&gt;Mais si - par exemple - tous les logiciels de messagerie se mettaient à l'intégrer, et conseilleraient fortement les utilisateurs à l'employer, notamment ça serai aussi une solution contre le spam en mail, mais ça permettrai en quelques années de lui donner une grande diffusion (car les principaux éditeurs de clients mails sont bien souvent les fournisseurs d'accès, microsoft inclut, qui sont aussi victime du spam mail par la bande passante utilisée).&lt;/p&gt;


&lt;p&gt;Je crois que c'est une bonne solution, utilisable assez généralement, et posant pas mal d'embûches aux spameurs. Et j'ai encore l'espoir que mes contemporains ne sont pas tous des crétins, aussi je pense qu'avec une vraie volonté de certains grands, on pourrait l'adopter à grande échelle.&lt;br /&gt;
Y'a plus qu'à.&lt;br /&gt;
&lt;del&gt;&lt;/del&gt;-BEGIN PGP SIGNATURE&lt;del&gt;&lt;/del&gt;-&lt;br /&gt;
Version: GnuPG v1.4.3 (GNU/Linux)&lt;/p&gt;


&lt;p&gt;iD8DBQFFpUGI3uynSfJ1uGoRArjRAJ0eBok8WfoXwAvP1+HexgKDtRwzcwCfULJa&lt;br /&gt;
bP6yW7o4ImGG61ppOwiln+E=&lt;br /&gt;
=iSxN&lt;br /&gt;
&lt;del&gt;&lt;/del&gt;-END PGP SIGNATURE&lt;del&gt;&lt;/del&gt;-&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Nico</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c14165</link>
    <guid isPermaLink="false">urn:md5:e368e6afa7cb3bc8f3e9e99b730c302b</guid>
    <pubDate>Wed, 10 Jan 2007 17:26:17 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;Il y a peut-être une autre explication::&lt;br /&gt;
Tous les commentaires sont envoyé à un serveur central, donc si on post enormement de post sur enormement de blog utilisant ce système, on a un DDoS sur le serveur central !&lt;br /&gt;
Et c'est les utilisateurs du service qui le font.&lt;br /&gt;
Vicieux, non ?&lt;/p&gt;


&lt;p&gt;ps:  DDoS == saturation de ressource distribué&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c13179</link>
    <guid isPermaLink="false">urn:md5:e09b685e3aa531789327aeed9024ea76</guid>
    <pubDate>Tue, 09 Jan 2007 18:26:36 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Vache, depuis ce matin, j'ai bien du en bouffer 2000 de mieux :~/&lt;/p&gt;


&lt;p&gt;C'est pas possible, c'est un coup de l'&lt;acronym title=&quot;Union Marxiste Prolétarienne&quot;&gt;U.M.P.&lt;/acronym&gt;, ça, non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Gaielle - GrosCâlin</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c12958</link>
    <guid isPermaLink="false">urn:md5:3c2b16671b8da2249df102f9ddf5509b</guid>
    <pubDate>Tue, 09 Jan 2007 16:47:29 +0100</pubDate>
    <dc:creator>Gaielle - GrosCâlin</dc:creator>
    
    <description>&lt;p&gt;Bon sang mais tout s'éclaire ! (ou &amp;quot;mais c'est bien sûr&amp;quot; mais y a t'il encore des gens qui connaissent ça, dans ce monde de d'jeun's ?)&lt;br /&gt;
Les spams, je voyais bien ce que c'était, j'en ai plein ma boitamél, mais je n'en voyais pas l'intérêt pour un blog... C'est donc ça ! Plus il y a de liens vers eux et &amp;quot;mieux&amp;quot; ils sont référencés sur les moteurs de recherche... J'allais dire &amp;quot;pas con&amp;quot; mais je n'ai pas l'impression que ça s'applique vraiment à la situation.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c12481</link>
    <guid isPermaLink="false">urn:md5:1bd032984b5d01681b16648346dd8308</guid>
    <pubDate>Tue, 09 Jan 2007 12:58:16 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;.&lt;/p&gt;

&lt;pre&gt;-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

@Thesa : « D'ailleurs ce plugin me gène : il envoi - me semble-t-il -
tous les commentaires sur le serveur d'Akismet pour vérification, ce
qui est assez gênant question confidentialité. »

C'est juste, j'y ai également pensé. D'autant plus que, transfrontalier
oblige (Akismet est U.S.), tous les commentaires seront échelonnés au
passage...

&amp;gt; « Et vu que sous dc1 spamplemousse couplé aux trackbacks à durée
limitée bloquait tous mes spams, je me demande si je vais garder
Akismet. »

On attend pour bientôt l'équivalent sous DC2.

&amp;gt; « Il va falloir qu'on y arrive : une signature pgp à la fin de
chaque commentaire... »

C'est pas gagné pour le vulgum pecus...

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFo4JQL8JcHZB24y4RApVlAJwIKAMS14VvNDp8u1++m3f2TVAIGACgw9XV
6N9idzrAJ+h/paz3Dd207do=
=hvFR
-----END PGP SIGNATURE-----&lt;/pre&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c12478</link>
    <guid isPermaLink="false">urn:md5:a56ee85fbe5170b2754e8a95b93561df</guid>
    <pubDate>Tue, 09 Jan 2007 12:56:07 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Le Gabian :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;C'est quoi ces spams? De la pub?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Voilà. Des milliers de pubs pour des produits miteux, destinés seulement à faire bouffer les liens aux moteurs de recherche qui parcourront mes pages...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Thesa</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c12075</link>
    <guid isPermaLink="false">urn:md5:28a090a2c33094e98b02e7aa87b5cf76</guid>
    <pubDate>Tue, 09 Jan 2007 11:03:30 +0100</pubDate>
    <dc:creator>Thesa</dc:creator>
    
    <description>&lt;p&gt;Sur mon blog de test de dc2 (un blog de test, donc avec un pagerank nul, très peu de lien pointant vers lui, tout ça), j'avais activé Akismet pour voir (j'avais eu quatre trackback spams auparavant). Et le lendemain, ça a commencé.&lt;/p&gt;


&lt;p&gt;Le fil de syndication des spams est toujours à 100 (probablement son maximum), et je me farci moi aussi la vidange des spams, bien plus que sur mon vrai blog, resté en dc1. Alors... ai-je installé Akismet juste au bon moment, ou alors celui-ci serait-il un appât aux spams (ce qui serai bien farfelu, mais bon) ?&lt;/p&gt;


&lt;p&gt;D'ailleurs ce plugin me gène : il envoi - me semble-t-il - tous les commentaires sur le serveur d'Akismet pour vérification, ce qui est assez gênant question confidentialité. Et vu que sous dc1 spamplemousse couplé aux trackbacks à durée limitée bloquait tous mes spams, je me demande si je vais garder Akismet.&lt;/p&gt;



&lt;p&gt;Il va falloir qu'on y arrive : une signature pgp à la fin de chaque commentaire...&lt;/p&gt;


&lt;p&gt;Allez, bon courage, je vais aussi aller faire un tour en arrière boutique pour la vidange.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Le Gabian</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c11917</link>
    <guid isPermaLink="false">urn:md5:abdded40b3f491439a98af61dfa79568</guid>
    <pubDate>Tue, 09 Jan 2007 10:10:13 +0100</pubDate>
    <dc:creator>Le Gabian</dc:creator>
    
    <description>&lt;p&gt;Je suis gravement pas geek, donc je comprends pas tout. C'est quoi ces spams? De la pub?&lt;/p&gt;


&lt;p&gt;Peut-être que ça s'attaque pas aux blogs bisounours ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Perky</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c11897</link>
    <guid isPermaLink="false">urn:md5:6013028f3c64a6f6ae3ac5639f1ec4c9</guid>
    <pubDate>Tue, 09 Jan 2007 09:56:03 +0100</pubDate>
    <dc:creator>Perky</dc:creator>
    
    <description>&lt;p&gt;C'est flipant...&lt;br /&gt;
D'ailleurs c'est une raison pour laquelle je ne fais pas de blog.&lt;br /&gt;
C'est trop technique.&lt;br /&gt;
J'ai juste eu une extension Mozilla (totalement inutile)&lt;br /&gt;
Tu clic droit, dans l'onglet : I m afraid.&lt;br /&gt;
Et ça réponds : Don't be afraid, the world is nice.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>L'art de faire chier le monde - Minium</title>
    <link>http://petaramesh.org/post/2007/01/09/Lart-de-faire-chier-le-monde#c11826</link>
    <guid isPermaLink="false">urn:md5:03b548204d7b3cf2223c8f63d81d388d</guid>
    <pubDate>Tue, 09 Jan 2007 08:46:00 +0100</pubDate>
    <dc:creator>Minium</dc:creator>
    
    <description>&lt;p&gt;J'ai la chance de ne pas être confrontée au problème pour le moment. Peut-être parce que mon blog est très très confidentiel.&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>