<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://petaramesh.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Ashram de Swâmi Petaramesh - chiffrement  - Commentaires</title>
  <link>http://petaramesh.org/</link>
  <description>Ashram de Swâmi Petaramesh, Grand Guru de la Secte des Adorateurs de Cela.</description>
  <language>fr</language>
  <pubDate>Sat, 05 Jul 2008 22:43:12 +0200</pubDate>
  <copyright>CreativeCommons.org BY-NC-SA 2.0 FR</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56049</link>
    <guid isPermaLink="false">urn:md5:ede43174bf876cf4cc3d38ac8e6eb8f4</guid>
    <pubDate>Thu, 12 Jun 2008 07:43:45 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Julon :&lt;/strong&gt; Donc, tu nous expliques en substance que tu as essayé d'utiliser un script conçu uniquement pour fonctionner depuis l&lt;em&gt;'initramfs&lt;/em&gt; pour monter une racine sur LVM chiffrée, sur une machine dont la racine n'est pas chiffrée et qui n'utilise pas de LVM... Non, rien :-D&lt;/p&gt;


&lt;p&gt;Cela dit, il n'est pas bien compliqué de copier l'intégralité de ton système sur un disque externe puis de &lt;a href=&quot;http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable&quot; hreflang=&quot;fr&quot;&gt;créer une LVM chiffrée&lt;/a&gt; et tout retransférer dessus ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - julon</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56037</link>
    <guid isPermaLink="false">urn:md5:f05862e911200248a40c2dc36f7e6ea5</guid>
    <pubDate>Wed, 11 Jun 2008 22:19:27 +0200</pubDate>
    <dc:creator>julon</dc:creator>
    
    <description>&lt;p&gt;Tout d'abord, merci pour ta réponse rapide!&lt;/p&gt;


&lt;p&gt;Pour une raison qui m'échappe, ton bootkeyscript ne fonctionne pas sur ma config - peut-être parce que mes disques cryptés n'ont pas été créés de la même manière que les tiens vu qu'ils sont hérités d'un Fedora 6, sans lvm (le root n'est pas crypté, donc).&lt;/p&gt;


&lt;p&gt;Toujours est-il que j'ai résolu le problème en créant un tout petit script taillé pour mes besoins uniquement, en m'inspirant de ton bootkeyscript.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56007</link>
    <guid isPermaLink="false">urn:md5:0247b901323bc3238d2fb4d18c72e739</guid>
    <pubDate>Tue, 10 Jun 2008 23:17:26 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Julon :&lt;/strong&gt; Pas bien précise ta description, mais je parie sur un &lt;code&gt;/etc/crypttab&lt;/code&gt; foireux, genre double entrée pour la LVM racine...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - julon</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56006</link>
    <guid isPermaLink="false">urn:md5:270a064e23d7bbe1f712f6f92ec6a0c0</guid>
    <pubDate>Tue, 10 Jun 2008 22:53:50 +0200</pubDate>
    <dc:creator>julon</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Ca l'a été dit plusieurs fois, mais j'imagine que ça n'est jamais superflu: cet article est très intéressant, d'autant plus qu'il correspond exactement à ce que je cherche à faire, et en nettement plus propre que mes propres bidouillages (changement des scripts init etc..).&lt;/p&gt;


&lt;p&gt;Cependant, j'ai un petit soucis avec le script bootkeyscript: en effet, j'ai de belles lignes d'erreur au moment du boot me disant qu'il ne trouve pas le fichier /scripts/functions. Après avoir jeté un oeil à bootkeyscript, il y a un appel à ce fichier au tout début - c'est même la première ligne de code.&lt;/p&gt;


&lt;p&gt;Je me débrouille un peu sous linux, suffisamment pour avoir une idée de comment tout ça fonctionne, mais les fonctions des scripts d'initialisation, c'est bien au-delà de mes connaissances.&lt;/p&gt;


&lt;p&gt;Une idée d'où est le problème? Ma config est un Ubuntu Hardy Heron tout frais.&lt;/p&gt;


&lt;p&gt;En espérant que ce billet n'est pas encore dans le cimetierre des blogs, d'avance merci!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré : Mise à jour - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/11/Une-cle-de-contact-pour-votre-portable-chiffre-%3A-Mise-a-jour#c55742</link>
    <guid isPermaLink="false">urn:md5:8ddc434d9535f2f4f611987d1062128f</guid>
    <pubDate>Tue, 03 Jun 2008 15:10:19 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@mitch :&lt;/strong&gt; La dernière Ubuntu 8.04 que j'ai installée, je l'ai faite avec l&lt;em&gt;'alternate install CD&lt;/em&gt; en LVM par-dessus du RAID-1 soft, et ça le fait bien. Mais je n'ai pas tenté le coup &amp;quot;LVM chiffrée&amp;quot; sur celle-là, par contre... Je ne vois pas trop pourquoi ça ne le ferait pas ?&lt;/p&gt;


&lt;p&gt;J'ai simplement remarqué à cette occasion (c'était la première fois que je jouais avec le CD &lt;em&gt;alternate&lt;/em&gt;) qu'il était beaucoup plus long de le faire ainsi en suivant les systèmes de menus à la con que de préparer tout ça à la main en ligne de commande vite-fait bien-fait &lt;em&gt;mdadm&lt;/em&gt; / &lt;em&gt;fdisk&lt;/em&gt; / &lt;em&gt;cryptsetup&lt;/em&gt; / &lt;em&gt;lvm&lt;/em&gt; / &lt;em&gt;mke2fs&lt;/em&gt; en utilisant le CD-&lt;em&gt;live&lt;/em&gt; ordinaire avant de balancer l'install ordinaire par-dessus...&lt;/p&gt;


&lt;p&gt;Donc je continuerai sans doute de tailler mes prochaines machines à la main avec le CD d'install &lt;em&gt;live&lt;/em&gt; bête et con ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré : Mise à jour - mitch</title>
    <link>http://petaramesh.org/post/2008/05/11/Une-cle-de-contact-pour-votre-portable-chiffre-%3A-Mise-a-jour#c55739</link>
    <guid isPermaLink="false">urn:md5:48422a6007441ca379ba40533faaa215</guid>
    <pubDate>Tue, 03 Jun 2008 14:57:18 +0200</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;&amp;quot;Un moyen facile, allez : Le CD  Ubuntu/Kubuntu &amp;quot;Alternate Install&amp;quot; permet de faire automatiquement l'installation sur une LVM chiffrée, donc d'avoir une machine entièrement chiffrée (sauf /boot).&amp;quot;&lt;/p&gt;

&lt;pre&gt;&lt;/pre&gt;

&lt;p&gt;C'est ce que j'ai fait sur un vieux portable, c'est facile en effet.&lt;/p&gt;


&lt;p&gt;Une question sinon, est-ce possible d'installer cette lvm chiffrée sur un volume raid c'est à dire en combinant raid, lvm, luks/dm-crypt et ext3 pour installer le système ? Parce qu'avec l'alternate cd, une fois qu'on a configuré le volume raid on a plus accès à l'option chiffrement intégral (qui est plutôt rassurante pour un non spécialiste comme moi).&lt;/p&gt;


&lt;p&gt;C'est ce que j'ai en tête pour ma prochaine machine : 3 ou 4 disques identiques en raid5, et faire l'installation sur lvm chiffrée. Mais bon, je mets peut être les pieds dans qqchose de trop technique.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55717</link>
    <guid isPermaLink="false">urn:md5:eac0a10863d3fd64dedd68788c55f1b8</guid>
    <pubDate>Mon, 02 Jun 2008 15:03:03 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ccal :&lt;/strong&gt; Tu as raison, ça s'appelle une erreur de copié/collé de ma part. J'ai suffixé mes propres clés en .bin ce qui n'est pas nécessaire, je l'ai viré de quelques entrées dans le commentaire ci-dessus pour les raccourcir, et je l'ai oublié dans l'autre... Je vais corriger l'erreur ci-dessus, merci :-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - ccal</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55716</link>
    <guid isPermaLink="false">urn:md5:40b16e7f16a112626315681b1b1e5b62</guid>
    <pubDate>Mon, 02 Jun 2008 14:56:34 +0200</pubDate>
    <dc:creator>ccal</dc:creator>
    
    <description>&lt;p&gt;c'est /etc/keys/.sdb1.key sans l'extention .bin dans /etc/crypttab non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - mitch</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55704</link>
    <guid isPermaLink="false">urn:md5:f799dae663e1fb320c8b39d2548c1f58</guid>
    <pubDate>Sun, 01 Jun 2008 13:53:55 +0200</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;Super !!! Merci beaucoup !&lt;/p&gt;


&lt;p&gt;M'en vais bidouiller mon EeePC moi ... gnark gnark gnark :-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55701</link>
    <guid isPermaLink="false">urn:md5:7b0e10e6d2e036724a3e88a77d3a24d0</guid>
    <pubDate>Sun, 01 Jun 2008 08:25:11 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@mitch :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Chiffrement de la carte SD du EEEPC d'asus avec luks (montage automatique au boot, inutilisable sans la machine).&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;C'est ce que je fais sur le mien (la carte SD reste dedans en permanence, me sert de &amp;quot;disque dur étendu&amp;quot; grâce à un jeu de liens symboliques, est montée automatiquement au boot avec l'ensemble du système chiffré).&lt;/p&gt;
&lt;p&gt;Rien n'est plus simple. Il suffit de chiffrer la carte SD en LUKS avec un fichier-clé aléatoire que je conserve dans &lt;code&gt;/etc/keys&lt;/code&gt; (le root filesystem étant lui-même chiffré, cela ne pose pas de problème), le fichier-clé ayant été initialement généré avec une instruction du genre :&lt;/p&gt;
&lt;pre&gt;dd if=/dev/random of=/etc/keys/.sdb1.key bs=1 count=512&lt;/pre&gt;
&lt;p&gt;Avant de chiffrer la carte SD avec :&lt;/p&gt;
&lt;pre&gt;cryptsetup luksFormat /dev/sdb1 /etc/keys/.sdb1.key&lt;/pre&gt;
&lt;p&gt;(Ouvrir ensuite manuellement le container et créer un filesystem dedans avec &lt;em&gt;mke2fs&lt;/em&gt;.)&lt;/p&gt;
&lt;p&gt;Il suffit ensuite de mettre dans &lt;code&gt;/etc/crypttab&lt;/code&gt;:&lt;/p&gt;
&lt;pre&gt;SD_card /dev/sdb1 /etc/keys/.sdb1.key luks,check,checkargs=ext3&lt;/pre&gt;
&lt;p&gt;et dans /etc/fstab :&lt;/p&gt;
&lt;pre&gt;/dev/mapper/SD_card /mnt/SD_card ext3 noatime 0 0&lt;/pre&gt;
&lt;p&gt;C'est tout !&lt;/p&gt;
&lt;p&gt;&lt;ins&gt;N.B.:&lt;/ins&gt; Si l'on veut que le montage de la carte SD chiffrée survive à une suspension ou une hibernation du système, il faut utiliser un noyau supportant &amp;quot;&lt;code&gt;USB_PERSIST&lt;/code&gt;&amp;quot;, c'est-à-dire au moins un 2.6.24. J'utilise &lt;a href=&quot;http://downloads.openwrt.org/people/mbm/eee/kernel/&quot;&gt;celui-ci&lt;/a&gt; sur mon EeePC. (Attention, il est vulnérable à l'affreuse faille de &amp;quot;&lt;a href=&quot;http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux&quot; hreflang=&quot;fr&quot;&gt;local privilege escalation&lt;/a&gt;&amp;quot;)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - mitch</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55691</link>
    <guid isPermaLink="false">urn:md5:e681cb339cd47c7947e5b7e1925a0111</guid>
    <pubDate>Sat, 31 May 2008 20:13:22 +0200</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;Nickel, merci pour ce billet technique. Clair, pertinent, qui permet d'apprendre énormément de chose (comme d'hab. quoi!).&lt;/p&gt;


&lt;p&gt;Il ne te reste plus qu'à rédiger des billets du style  :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Chiffrement de la carte SD du EEEPC d'asus avec luks (montage automatique au boot, inutilisable sans la machine).&lt;/li&gt;
&lt;li&gt;Un billet qui explique comment résoudre simplement le bug &lt;a href=&quot;https://bugs.launchpad.net/gnome-mount/+bug/133520&quot; title=&quot;https://bugs.launchpad.net/gnome-mount/+bug/133520&quot;&gt;https://bugs.launchpad.net/gnome-mo...&lt;/a&gt; et le quidam moyen pourra chiffrer toute sa production simplement.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Merci encore pour la qualité de tes billets.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55667</link>
    <guid isPermaLink="false">urn:md5:d46f03eaae6d4b86db4577f8f5dd4f5a</guid>
    <pubDate>Thu, 29 May 2008 13:53:28 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Gab :&lt;/strong&gt; Oui, c'est tout l'intérêt des LVM et systèmes apparentés, que de s'affranchir des limites strictes, bêtes et méchantes qui s'appliquent aux partitions de disques...&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Aucun&lt;/em&gt; outil libre, à ma connaissance, ne permet de redimensionner une partition autrement que &lt;em&gt;par la fin&lt;/em&gt;, aucun outil libre ne permet d'en déplacer le &lt;em&gt;début&lt;/em&gt; (sauf à recopier l'ensemble de la partition vers l'avant du disque si on a la place suffisante).&lt;/p&gt;


&lt;p&gt;Note que si l'on aime les acrobaties risquées, on &lt;em&gt;peut&lt;/em&gt; déplacer une partition &lt;em&gt;vers le début du disque&lt;/em&gt; avec un bête &amp;quot;&lt;code&gt;dd&lt;/code&gt;&amp;quot; et la partition s'écrasera alors elle-même pendant sa propre copie. Ça marche, c'est sauvage à faire, mais il vaut mieux que rien n'interrompe le processus avant le coup de &lt;em&gt;fdisk&lt;/em&gt; final...&lt;/p&gt;


&lt;p&gt;Il existe un outil qui permet de retailler, copier et déplacer les partoches dans tous les sens, mais c'est un outil commercial que je ne citerai donc pas ici, et d'autant moins qu'il est &lt;em&gt;très&lt;/em&gt; risqué de l'utiliser pour retailler un disque qui a été initialement partitionné avec des outils différents et qui n'avaient pas forcément la même vision de la géométrie du disque. Ah, les différentes visions de la géométrie d'un disque de nos jours, c'est rien que du bonheur... Faut même parfois faire gaffe selon la version de noyau avec laquelle on a booté la machine, je me suis parfois vu obligé de lancer &lt;em&gt;fdisk&lt;/em&gt; en forçant manuellement une vision particulière de la géométrie d'un disque pour pouvoir retailler sans casser des trucs qui avaient été faits par &lt;em&gt;gparted&lt;/em&gt; sur un &lt;em&gt;live-CD&lt;/em&gt; utilisant une autre version de noyau.&lt;/p&gt;


&lt;p&gt;Tiens, la machine sur laquelle je suis, là :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Selon le noyau (&lt;em&gt;dmesg&lt;/em&gt;) :&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;[sda] 312581808 512-byte hardware sectors (160042 MB)&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;Selon &lt;em&gt;fdisk&lt;/em&gt; :&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;# fdisk -l /dev/sda
Disque /dev/sda: 160.0 Go, 160041885696 octets
255 heads, 63 sectors/track, 19457 cylinders
Units = cylindres of 16065 * 512 = 8225280 bytes&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;Selon &lt;em&gt;hdparm&lt;/em&gt; :&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;RawCHS=16383/16/63, TrkSize=0, SectSize=0, ECCbytes=4
BuffType=unknown, BuffSize=8192kB, MaxMultSect=16, MultSect=?8?
CurCHS=16383/16/63, CurSects=16514064, LBA=yes, LBAsects=312581808&lt;/pre&gt;


&lt;p&gt;Tu noteras peut-être une certaine différence de la vision de la géométrie C/H/S selon qu'on pose la question à &lt;em&gt;fdisk&lt;/em&gt; ou &lt;em&gt;hdparm&lt;/em&gt;, et je ne préfère même pas savoir ce que le BIOS en pense...&lt;/p&gt;


&lt;p&gt;Il y a des cas où ce genre de chose peut avoir des conséquences &lt;em&gt;franchement rigolotes&lt;/em&gt;...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Gab</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55665</link>
    <guid isPermaLink="false">urn:md5:e9fd428ecd8e4ce6e2df8c81a06f6e9e</guid>
    <pubDate>Thu, 29 May 2008 13:15:11 +0200</pubDate>
    <dc:creator>Gab</dc:creator>
    
    <description>&lt;p&gt;Vu comme ça, certes. Mais j'ai toujours trouvé ça contraignant de devoir avoir de la place //après// pour redimensionner une partition. A ma connaissance il n'y a pas de méthode si on a de la place //avant// ou //ailleurs// (à part avec lvm).&lt;br /&gt;
Le cas le plus général, en tous cas que j'ai le plus souvent croisé, est que d'un coup une partition ne sert plus (parce qu'on l'a déplacé sur un disque qu'on vient d'acheter, par exemple), et cette partition n'est pas du tout derrière celle qu'on voudrait agrandir.&lt;br /&gt;
Et là, ta méthode ne fonctionne pas, d'où la qualification de 'cas particulier' ;)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55661</link>
    <guid isPermaLink="false">urn:md5:314575eefbff3cbe40bce35a234ad338</guid>
    <pubDate>Thu, 29 May 2008 08:27:23 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@gab (re) :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;A part insister sur le fait que ce que tu présente un cas très particulier&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Pour revenir là-dessus, il me semble que ce que tu considères comme un &amp;quot;cas particulier&amp;quot; est le fait d'étendre une partition alors qu'on dispose d'espace libre adjacent. Si tu y réfléchis une seconde, tu t'apercevras que &lt;em&gt;toute&lt;/em&gt; extension de partition nécessite au préalable de disposer d'espace disque libre adjacent, et que si l'on n'en a pas, il faut donc en faire ;-)&lt;/p&gt;


&lt;p&gt;Il me semble donc que ce &amp;quot;cas particulier&amp;quot; ramène donc bel et bien à un &lt;em&gt;cas général&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;D'autre part, s'agissant de l'extension d'une LVM chiffrée sur laquelle est installée tout un système, on n'aura généralement sur le disque pas d'autres partitions qu'un petit &lt;code&gt;/boot&lt;/code&gt; et une grosse partition pour la LVM chiffrée. S'il reste de la place, soit elle aura été laissée libre &amp;quot;pour le cas où, un jour...&amp;quot;, soit elle aura été utilisée pour des partitions spécifiques, typiquement temporaires, qui peuvent être supprimées sans casse (mon cas), soit elle aura été utilisée pour un quelconque espace de stockage additionnel que l'on pourra sans problème recopier sur un support externe le temps d'effectuer les modifications nécessaires (puisque par définition ce qui n'est pas à l'intérieur de la LVM chiffrée n'est pas vital au fonctionnement du système...).&lt;br /&gt;
Et il y a bien sûr aussi le cas de figure de l'extension de la LVM après recopie de l'ensemble du système sur un disque plus gros, situation commune où la présence d'espace libre derrière la LVM coule de source.&lt;/p&gt;


&lt;p&gt;Décidément, je trouve ce &lt;em&gt;cas particulier&lt;/em&gt; vraiment bien général ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Le Joker</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55653</link>
    <guid isPermaLink="false">urn:md5:1f247055e84575b072e6860888ef63e4</guid>
    <pubDate>Wed, 28 May 2008 20:44:58 +0200</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;charge guruïque&lt;/q&gt;  .&lt;/p&gt;


&lt;p&gt;C'est un truc de sanglier ca !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55647</link>
    <guid isPermaLink="false">urn:md5:bb4564cf133d6962b35185b01c67100d</guid>
    <pubDate>Wed, 28 May 2008 18:17:00 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Mouarf, c'est pas parce que ça marche que c'est &lt;em&gt;particulier&lt;/em&gt;, on n'est pas sous &lt;em&gt;Windows&lt;/em&gt; :-D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Gab</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55646</link>
    <guid isPermaLink="false">urn:md5:5a74445873ae32ba19841510f97e1201</guid>
    <pubDate>Wed, 28 May 2008 18:05:43 +0200</pubDate>
    <dc:creator>Gab</dc:creator>
    
    <description>&lt;p&gt;@S.A.S. Swâmi&lt;/p&gt;


&lt;p&gt;&amp;gt; j'émets quelques légers doutes quant à l'utilité pratique de ton commentaire...&lt;/p&gt;


&lt;p&gt;A part insister sur le fait que ce que tu présente un cas très particulier? Aucun :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - krysalia</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55645</link>
    <guid isPermaLink="false">urn:md5:8e74a919181edae78aefcf44a090c627</guid>
    <pubDate>Wed, 28 May 2008 15:55:18 +0200</pubDate>
    <dc:creator>krysalia</dc:creator>
    
    <description>&lt;p&gt;Ouais. Mais t'as un système d'exploitation bien rangé qui tourne bien... On ne peut pas tout avoir :D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55644</link>
    <guid isPermaLink="false">urn:md5:4c35a88d0547fb288bd8a6026de1cf70</guid>
    <pubDate>Wed, 28 May 2008 14:30:09 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Krysalia :&lt;/strong&gt; J'adore m'adonner aux trucs les plus débridés, hélas, ma charge guruïque m'en laisse trop peu le loisir :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - krysalia</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55643</link>
    <guid isPermaLink="false">urn:md5:e6fa217c87a78149634c8a48251be3d6</guid>
    <pubDate>Wed, 28 May 2008 14:20:38 +0200</pubDate>
    <dc:creator>krysalia</dc:creator>
    
    <description>&lt;p&gt;Quoiii ? en ces temps de disette tu t'adonnes au &lt;em&gt;luks&lt;/em&gt; le plus débridé ?&lt;br /&gt;
y'en a qui ont de la chance ici :}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55636</link>
    <guid isPermaLink="false">urn:md5:6c8af5af0f09c589c3fcfe507dec2d67</guid>
    <pubDate>Wed, 28 May 2008 08:40:10 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Tiens, j'ai eu le plaisir de voir hier soir qu'&lt;a href=&quot;https://bugs.launchpad.net/ubuntu/+source/cryptsetup/+bug/164044&quot; hreflang=&quot;en&quot;&gt;une corrective que j'ai apportée au package cryptsetup&lt;/a&gt; a été acceptée et incorporée aux futurs packages &lt;em&gt;cryptsetup Ubuntu&lt;/em&gt;...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55629</link>
    <guid isPermaLink="false">urn:md5:01a3f3f30897021a77755f8af2f33279</guid>
    <pubDate>Tue, 27 May 2008 15:45:04 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ccal :&lt;/strong&gt; Merci, le typo que tu m'as signalé est corrigé.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Tu utilises aes-cbc-essiv:sha256 pour chiffrer ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est ce que propose cryptsetup par défaut pour LUKS, mais pour des raisons de performances j'utilise généralement une clé plus courte (AES128 ou 192, surtout pour du &lt;em&gt;swap&lt;/em&gt; ou du &lt;em&gt;temp&lt;/em&gt;) qui me semblent bien suffisants en termes de sécurité (au rapport du contenu des machines), le &amp;quot;SHA256&amp;quot; ici étant pour les IVs.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - ccal</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55628</link>
    <guid isPermaLink="false">urn:md5:15f373a499d2391e521935e7ed5800f5</guid>
    <pubDate>Tue, 27 May 2008 15:36:21 +0200</pubDate>
    <dc:creator>ccal</dc:creator>
    
    <description>&lt;p&gt;Correction :&lt;br /&gt;
- upd&lt;strong&gt;f&lt;/strong&gt;ate-initramfs -u&lt;br /&gt;
+ update-initramfs -u&lt;/p&gt;


&lt;p&gt;Tu utilises aes-cbc-essiv:sha256 pour chiffrer ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55627</link>
    <guid isPermaLink="false">urn:md5:ba8d41205261f0235febe6aeda55a7dc</guid>
    <pubDate>Tue, 27 May 2008 15:02:33 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;em&gt;UNIX Sex&lt;/em&gt;: &lt;code&gt;{look; find; talk; grep; touch; finger; find; flex; unzip; mount; workbone; fsck; yes; gasp; fsck; yes; eject; umount; makeclean; zip; split; done; exit}&lt;/code&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Christine</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55626</link>
    <guid isPermaLink="false">urn:md5:61217251751ac218e36c3cdec9070941</guid>
    <pubDate>Tue, 27 May 2008 14:42:25 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Chompitiarve :&lt;/strong&gt; c'est vrai, en cherchant bien j'ai trouvé&lt;br /&gt;
dur&lt;br /&gt;
incorporer&lt;br /&gt;
à l'intérieur&lt;br /&gt;
à l'extérieur&lt;br /&gt;
plus gros&lt;br /&gt;
plus drôle&lt;br /&gt;
erreur&lt;br /&gt;
j'agrandirai le volume physique&lt;br /&gt;
manuellement&lt;br /&gt;
vraiment terrifiante&lt;br /&gt;
montées&lt;br /&gt;
changement de taille&lt;br /&gt;
truly bad&lt;/p&gt;


&lt;p&gt;Finalement, ça peut l'faire ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Chompitiarve</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55625</link>
    <guid isPermaLink="false">urn:md5:c7501bc34d43870fe5a937a5380a8da0</guid>
    <pubDate>Tue, 27 May 2008 14:07:30 +0200</pubDate>
    <dc:creator>Chompitiarve</dc:creator>
    
    <description>&lt;p&gt;@Christine&lt;br /&gt;
Pourquoi digresser? On est en plein dans le sujet, non ?&lt;br /&gt;
Bon, d'accord ça suppose une certaine orientation-objet de nos penchants, un fau(x)con n'y suffira peut-être pas ...&lt;/p&gt;


&lt;p&gt;:-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Christine</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55624</link>
    <guid isPermaLink="false">urn:md5:4cba8ff726572f033eae377a1e09470e</guid>
    <pubDate>Tue, 27 May 2008 13:18:52 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Et ben dis donc, pour trouver matière à digression sexuelle, je vais ramer ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Le Joker</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55623</link>
    <guid isPermaLink="false">urn:md5:b411405805b6b4ae6efbce9ba2d004d8</guid>
    <pubDate>Tue, 27 May 2008 12:57:41 +0200</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;Tout cela est bel et bien beau mais n'a quand même rien a voir avec les paysages magnifiques de la Patagonie septentrionale surtout vus par l'oeuil d'un Yaka-Faucon en vol, fut-il d'élevage.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55622</link>
    <guid isPermaLink="false">urn:md5:0fe03b05d7209f27df21051c2fb76e5c</guid>
    <pubDate>Tue, 27 May 2008 12:50:18 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Gab :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Sauf que ton truc avec fdisk ne marche QUE si les partoches /tmp et swap sont physiquement à côté de la partoche que tu veux redimensionner!&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Te ferai-je remarquer que c'était précisé dans le texte ?&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;en plus si tu te plante d'un octet lors de la re-création, toute le partoche dégage...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Tu ne peux pas te planter &amp;quot;d'un octet&amp;quot;. Tu peux te planter d'un cylindre ;-)&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Bref, un peu dangereuse, cette méthode :)&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Te ferai-je remarquer que c'était précisé &lt;strong&gt;en gras&lt;/strong&gt; dans le texte ?&lt;/p&gt;


&lt;p&gt;Maintenant, si tu en connais une &amp;quot;pas dangereuse&amp;quot;, je suis preneur ; dans le cas contraire, j'émets quelques légers doutes quant à l'utilité pratique de ton commentaire...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Gab</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55621</link>
    <guid isPermaLink="false">urn:md5:f81b160537ca4febdbf9acbe0b65c230</guid>
    <pubDate>Tue, 27 May 2008 12:37:19 +0200</pubDate>
    <dc:creator>Gab</dc:creator>
    
    <description>&lt;p&gt;Sauf que ton truc avec fdisk ne marche QUE si les partoches /tmp et swap sont physiquement à côté de la partoche que tu veux redimensionner!&lt;br /&gt;
Si elles sont ailleurs, tu vas rien agrandir du tout.&lt;br /&gt;
Il faut bien préciser qu'agrandir une partition de cette manière n'est possible que s'il y a de l'espace disque derrière. Et en plus si tu te plante d'un octet lors de la re-création, toute le partoche dégage...&lt;br /&gt;
Bref, un peu dangereuse, cette méthode :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré : Mise à jour - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/11/Une-cle-de-contact-pour-votre-portable-chiffre-%3A-Mise-a-jour#c55265</link>
    <guid isPermaLink="false">urn:md5:cb130611fac7e5f02db984e081f0145a</guid>
    <pubDate>Wed, 14 May 2008 09:00:04 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Le Joker :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;une &amp;quot;page&amp;quot; compilatoire reprenant l'intégrale de cette saga de cryptage de portable ne serait pas du luxe pour celui (ou celle) qui voudrait tout refaire depuis le début.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Beh, y'en n'a pas tant que ça ;-)&lt;/p&gt;


&lt;p&gt;Un moyen facile, allez : Le CD &lt;em&gt; Ubuntu/Kubuntu &amp;quot;Alternate Install&amp;quot;&lt;/em&gt; permet de faire automatiquement l'installation sur une LVM chiffrée, donc d'avoir une machine entièrement chiffrée (sauf &lt;code&gt;/boot&lt;/code&gt;).&lt;/p&gt;


&lt;p&gt;Si on veut ensuite ajouter la fonction &amp;quot;clé de contact&amp;quot;, il doit suffire de faire &lt;a href=&quot;http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre&quot; hreflang=&quot;fr&quot;&gt;cette dernière étape&lt;/a&gt; après avoir fait l'install chiffrée &amp;quot;automatique&amp;quot; comme un bon gros bourrin :-}&lt;/p&gt;


&lt;p&gt;L'intérêt de mes articles précédents est essentiellement de décortiquer le mécanisme, proposer des solutions alternatives et expliquer la conversion d'une machine d'une installation non chiffrée vers une installation chiffrée.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré : Mise à jour - Le Joker</title>
    <link>http://petaramesh.org/post/2008/05/11/Une-cle-de-contact-pour-votre-portable-chiffre-%3A-Mise-a-jour#c55241</link>
    <guid isPermaLink="false">urn:md5:ef9951cefb9ce3257e06afcde0c079ff</guid>
    <pubDate>Mon, 12 May 2008 20:26:51 +0200</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;Comme je remarque que personne n'a mis de commentaire, je tiens a préciser que même si ca ne se voit pas, cet article est digne d'intérêt !&lt;br /&gt;
Ceci dit une &amp;quot;page&amp;quot; compilatoire reprenant l'intégrale de cette saga de cryptage de portable ne serait pas du luxe pour celui (ou celle) qui voudrait tout refaire depuis le début.&lt;/p&gt;


&lt;p&gt;C'est + ca moi que j'dis !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>LUKSfile for dummies - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/13/LUKSfile-for-dummies#c54530</link>
    <guid isPermaLink="false">urn:md5:598230167eaeff75e94e6cdd865640d8</guid>
    <pubDate>Sun, 20 Apr 2008 19:32:27 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Salan :&lt;/strong&gt; Bonjour,&lt;/p&gt;


&lt;p&gt;Je n'ai en effet pas initialement prévu le sctipt pour une utilisation sur des containers en lecture seule.&lt;/p&gt;


&lt;p&gt;Vous pouvez essayer (je n'ai pas testé, donc je ne garantis pas) de copier votre script &amp;quot;lfd&amp;quot; sous le nom &amp;quot;lfd-ro&amp;quot; pour vous en faire &amp;quot;un qui marche en lecture seule&amp;quot; et faire les modifs suivantes (à vue de nez)&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;A partir de la version 0.97 du script:&lt;/li&gt;
&lt;li&gt;Ligne 823, ôtez « &lt;code&gt;-a -w &amp;quot;${cfile}&amp;quot;&lt;/code&gt; »  du test&lt;/li&gt;
&lt;li&gt;Ligne 1237: idem&lt;/li&gt;
&lt;li&gt;Ligne 1493, ôtez « &lt;code&gt;-a -w &amp;quot;${cdir}&amp;quot;&lt;/code&gt; » du test&lt;/li&gt;
&lt;li&gt;Ligne 682, juste après &amp;quot;&lt;code&gt;luksOpen&lt;/code&gt;&amp;quot;, rajoutez le paramètre « &lt;code&gt;--readonly&lt;/code&gt; »&lt;/li&gt;
&lt;li&gt;Lignes 942 et 944, juste après &amp;quot;&lt;code&gt;-o &lt;/code&gt;&amp;quot;, rajoutez « &lt;code&gt;ro,&lt;/code&gt; » en ne laissant pas d'espace entre « &lt;code&gt;ro,&lt;/code&gt; » et l'option qui &lt;ins&gt;suit&lt;/ins&gt;.&lt;/li&gt;
&lt;li&gt;Ligne 900, remplacez &amp;quot;&lt;code&gt;-p&lt;/code&gt;&amp;quot; par &amp;quot;&lt;code&gt;-n&lt;/code&gt;&amp;quot;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Avec ces modifs, ça a une bonne chance de marcher. Vous utiliserez le script &amp;quot;lfd-ro&amp;quot; et non plus &amp;quot;lfd&amp;quot; pour monter vos volumes en lecture seule.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>LUKSfile for dummies - Salan</title>
    <link>http://petaramesh.org/post/2007/11/13/LUKSfile-for-dummies#c54529</link>
    <guid isPermaLink="false">urn:md5:3a9aa3858411e05426130cf9de1bc5e6</guid>
    <pubDate>Sun, 20 Apr 2008 19:00:21 +0200</pubDate>
    <dc:creator>Salan</dc:creator>
    
    <description>&lt;p&gt;Bonjour. J'utilise votre script depuis quelques temps et je le trouve fort pratique. Merci beaucoup. Comme ceux-ci devenaient encombrants, j'ai commencé à graver des containers cryptés sur CDROM. Hélas, lorsque j'essaie de les monter par &amp;quot;lfd /media/cdrom/test on&amp;quot;, j'ai un message me disant que &amp;quot; Le répertoire '/media/cdrom' n'existe pas ou n'est pas accessible en écriture !&amp;quot;... ce qui est vrai ;-) N'y a t-il pas moyen de monter dans ce cas le volume en lecture seule ? Je vais essayer de me plonger dans votre script... mais je ne suis pas très doué ;-)&lt;/p&gt;


&lt;p&gt;Merci d'avance et merci d'avoir mis ce script en ligne.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51878</link>
    <guid isPermaLink="false">urn:md5:73c14336833090e3d5ff3c3fe4ee4358</guid>
    <pubDate>Sun, 02 Mar 2008 23:11:22 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Un commentaire supprimé ci-dessus pour l'ensemble des raisons suivantes :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Sans lien avec le sujet du billet.&lt;/li&gt;
&lt;li&gt;Sans lien avec la conversation du fil de commentaires.&lt;/li&gt;
&lt;li&gt;Provenant d'un commentateur encore inconnu ici et indiquant comme pseudonyme le nom correspondant à un site.&lt;/li&gt;
&lt;li&gt;Commentaire visant simplement à attirer vers la visite d'un site d'opinion tiers.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Quel que soit l'intérêt que présente ou non le site qui était l'objet de ce lien, je rappelle à son auteur que le fil de commentaires d'un blog n'est pas un panneau d'affichage public ou chacun, inconnu, peut se permetttre de débarquer dans le seul but de balancer un lien vers tel ou tel site, telle ou telle cause ou telle ou telle campagne.&lt;/p&gt;


&lt;p&gt;En conséquence, je considère et traite ce commentaire comme un simple spam, je le dégomme donc.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51867</link>
    <guid isPermaLink="false">urn:md5:1b33211316c73cc6dea65503ad102a28</guid>
    <pubDate>Sun, 02 Mar 2008 09:45:19 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Westmalle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Ah voilà! Je parle de la tête de tes commentateurs-trices, et tout de suite toi c'est les seins que tu veux voir?! : )&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est juste mon naturel d'irréductible vieux satyre qui revient au galop ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Westmalle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51866</link>
    <guid isPermaLink="false">urn:md5:72ee158ddd67a721c17643ff65ba137c</guid>
    <pubDate>Sun, 02 Mar 2008 09:21:32 +0100</pubDate>
    <dc:creator>Westmalle</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ swâmi :&lt;/strong&gt; &lt;q&gt;Ah, j'ai bien cru qu'à force de persuasion je finirais par avoir la photo tant attendue des seins d'Agathe ou de Sarah, mais j'ai pu me brosser, ballon !&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ah voilà! Je parle de la tête de tes commentateurs-trices, et tout de suite toi c'est les seins que tu veux voir?! : )&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Pour ce qui est des &amp;quot;connaissances&amp;quot;, ceux qui sont le plus susceptibles de vouloir intercepter du mail : &amp;quot;services&amp;quot; divers, employeurs... ont le plus souvent les moyens de le faire.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Merci pour toutes ces explications, j'aime comprendre comment les choses fonctionnent et tu as un vrai talent pour rendre les choses claires, et la patience d'écrire de long messages. ça m'a toujours épatée et ravie à la fois!&lt;/p&gt;


&lt;p&gt;Je vais dès la semaine prochaine prendre quelques mesures et me renseigner plus précisément auprès de l'administrateur au boulot.&lt;/p&gt;


&lt;p&gt;Merci! Merci! Merci!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51792</link>
    <guid isPermaLink="false">urn:md5:0d9989694dee190e3cfb95e9601c39ee</guid>
    <pubDate>Fri, 29 Feb 2008 17:04:29 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;@Christine&lt;br /&gt;
Dans le même style, on a aussi la loi Olivennes en projet.&lt;br /&gt;
&lt;a href=&quot;http://www.pcinpact.com/d-121-1-christophe_espern_interview.htm&quot; hreflang=&quot;fr&quot;&gt;lire l'interview instructive d'un membre de eucd.info&lt;/a&gt;&lt;br /&gt;
En gros, ce ne sera même plus des képis qui sauront tout de ta vie, mais des gentils gars du privé, c'est quand même plus rassurant quand il n'y a pas d'uniformes. On arrête pas le progrès...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51772</link>
    <guid isPermaLink="false">urn:md5:b0e4ab7a57fcccb3f652804b727d4950</guid>
    <pubDate>Fri, 29 Feb 2008 14:23:34 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Ga(i)elle :&lt;/strong&gt; L'aspect informatique de l'adultère est en effet l'un de ceux nécessitant des précautions particulières :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Ga(i)elle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51770</link>
    <guid isPermaLink="false">urn:md5:e0e205ff8a68e4afdd52df9222220e4b</guid>
    <pubDate>Fri, 29 Feb 2008 14:14:49 +0100</pubDate>
    <dc:creator>Ga(i)elle</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ Swâmi et Christine :&lt;/strong&gt; En fait je parlais des deux, une phrase chacun (à écrire trop vite on devient sybillin... Je comprends mieux pourquoi beaucoup de monde croit que sybillin veut dire &lt;em&gt;court, laconique, blitz&lt;/em&gt;) !&lt;br /&gt;&lt;br /&gt;
Donc confirmation que c'est hyper pas pratique de chiffrer directement sur les interfaces de webmail de ce style... voir infaisable pour moi. Ok.&lt;br /&gt;
Quand à &lt;em&gt;Thunderbird&lt;/em&gt;, je ne l'ai jamais utilisé. J'ose espérer qu'il est meilleur que l&lt;em&gt;'Outlook express&lt;/em&gt; dont je disposais à l'époque où mes mails auraient du être bien cachés... et qui s'ouvrait d'office sous ma session ! 'foiré, m'a bien pourri la vie, çui-là. Une séparation qui s'annonçait délicate mais potentiellement &amp;quot;douce&amp;quot; est devenue une vraie galère pendant les mois de cohabitation forcée, chantage affectif, grève du sexe (mais bon...), surveillance permanente avec limite bracelet électronique, la totale. Saleté de &amp;quot;client de messagerie à la con&amp;quot;. :o)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51767</link>
    <guid isPermaLink="false">urn:md5:71ac8b6ce9e1191dbfbeee10252f3e45</guid>
    <pubDate>Fri, 29 Feb 2008 13:56:17 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Les allemands vont avoir une loi &lt;a href=&quot;http://www.lemonde.fr/archives/article/2008/02/28/la-cour-constitutionnelle-allemande-encadre-les-perquisitions-en-ligne_1016592_0.html&quot; hreflang=&quot;fr&quot;&gt;autorisant les perquisitions &amp;quot;en ligne&amp;quot;&lt;/a&gt;. Seulement en cas de projets d'attentats terroristes ;-D  Et la police aura pas le droit d'exploiter les données relatives à la vie privée...&lt;/p&gt;


&lt;p&gt;La France a un peu de retard &lt;a href=&quot;http://www.lemonde.fr/archives/article/2008/02/28/en-france-le-gouvernement-prevoit-aussi-un-dispositif-de-surveillance-des-ordinateurs_1016594_0.html&quot; hreflang=&quot;fr&quot;&gt;mais ça vient&lt;/a&gt;.   Avec des dispositifs d'écoute permanente. Mais juste pour les pédophiles et les terroristes ;-D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51764</link>
    <guid isPermaLink="false">urn:md5:e7927ea99918de1eb5e7b35bcf18fe68</guid>
    <pubDate>Fri, 29 Feb 2008 13:33:33 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Patrick :&lt;/strong&gt; J'ai rapidement survolé l&lt;em&gt;'abstract&lt;/em&gt; en anglais de l'attaque, qu'ils disent effectuer &lt;q&gt;&lt;em&gt;sans matériel particulier sauf une bombe d'air comprimé&lt;/em&gt;&lt;/q&gt; (faut quand même donc désosser le portable sous tension pour arroser la RAM...) et ils disent ensuite rebooter le bazar sur un device externe (qui doit juste contenir un programme bootable qui effectue un dump sauvage de la RAM).&lt;/p&gt;


&lt;p&gt;On peut envisager une protection simplissime contre ça : Coller un mot de passe au BIOS et configurer celui-ci pour qu'il ne boote &lt;em&gt;que&lt;/em&gt; depuis le disque dur interne (ce que je fais toujours sur mes machines). Bon, on peut toujours faire péter le mot de passe d'un BIOS (en enlevant la pile), mais ça nécessite de laisser la machine hors-tension suffisamment longtemps pour que sa mémoire CMOS désalimentée &amp;quot;oublie&amp;quot;, ce qui prend de plusieurs ordres de grandeur plus longtemps qu'il n'en faudra à la RAM pour alzheimer totalement.&lt;/p&gt;


&lt;p&gt;Une autre idée à creuser : Les BIOS modernes sont tous par défaut réglés avec des options &amp;quot;&lt;em&gt;Quick boot&lt;/em&gt;&amp;quot; ou &amp;quot;&lt;em&gt;Disable memory test at boot&lt;/em&gt;&amp;quot;, pour booter plus vite. Mais si l'on met le BIOS en mode &amp;quot;&lt;em&gt;Full memory test&lt;/em&gt;&amp;quot;, il se paluchera la vérification de toute la RAM &lt;em&gt;avant&lt;/em&gt; de booter la clé USB des méchants. Reste à s'assurer que le test (rudimentaire) en question est bien en lecture/écriture sur la mémoire et non pas en lecture seule ; ça doit dépendre des BIOS. M'enfin, celui qui paranote sur cette attaque et est prêt à sacrifier plusieurs minutes de test mémoire à chaque boot peut toujours activer cette option.&lt;br /&gt;
les vilains seraient bien marrons avec cette protection à deux balles de voir la machine rebootée :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Commencer par vider consciencieusement sa RAM d'un grand coup de test mémoire ;&lt;/li&gt;
&lt;li&gt;Refuser de booter leur clé ou CD bidule, booter l'O.S. d'origine (écrasant donc au moins en partie ce qui pouvait rester de contenu précédent éventuel)&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;...et ne leur laisser d'autre choix que de dégager la pile de la carte mère machine éteinte (juste le temps qu'elle oublie mille fois tout...), ou de chercher un moyen encore plus tordu pour accéder au système...&lt;/p&gt;


&lt;p&gt;Bon, enfin, si on n'a que cette attaque-là à opposer au chiffrement de disque, je crois que je dormirai encore ce soir...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;moins on aura confiance dans ces machines, moins on leur confiera de choses, et donc moins elles serviront de vecteur aux &amp;quot;intrusifs&amp;quot;&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Mouais. En même temps, nous avons tous des informations plus ou moins &amp;quot;confidentielles&amp;quot; à stocker, notamment grâce à l'explosion de l'usage d'identifiants / mots de passe pour tout et pour rien... Faut bien les stocker quelque part...&lt;/p&gt;


&lt;p&gt;Si les groméchants débarquent, où donc les données seront-elles le plus en sûreté ? Dans un disque dur chiffré dont le chiffrement peut éventuellement peut-être être circonvenu par des méthodes ultra-techniques capillotractées, ou écrites noir-sur-blanc dans un carnet dans le premier tiroir du bureau ?&lt;/p&gt;


&lt;p&gt;Se méfier de l'informatique et des risques qu'elle fait courir est sage.  Mais il ne faut pas laisser le &lt;acronym title=&quot;Fear, Uncertainty and Doubt&quot;&gt;FUD&lt;/acronym&gt; nous détourner de l'usage de méthodes qui seront, pour la plupart des gens, considérablement plus sûres que toute autre méthode alternative à base plus &amp;quot;traditionnelle&amp;quot;...&lt;/p&gt;


&lt;p&gt;À moins de vouloir devenir un champion de la mnémotechnique capable d'apprendre l'annuaire du téléphone par coeur, et de tout garder au chaud dans le ciboulot... Mais y'a pas de backup, et la corruption de données peut aisément s'y produire ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51761</link>
    <guid isPermaLink="false">urn:md5:03e3c036a3b4774cb2809359ba8c6bba</guid>
    <pubDate>Fri, 29 Feb 2008 12:49:46 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : &amp;quot;&lt;em&gt;largement excessif&lt;/em&gt;&amp;quot; je m'en doutais un peu mais j'ai pas résisté au plaisir de te lire sur le sujet ;o)&lt;br /&gt;&lt;br /&gt;
N'empêche : ils cherchent, ils cherchent... en même temps, ça pourrait avoir un &amp;quot;effet de bord&amp;quot; rigolo (j'y crois pas mais ça me fait marrer) : moins on aura confiance dans ces machines, moins on leur confiera de choses, et donc moins elles serviront de vecteur aux &amp;quot;intrusifs&amp;quot; amateurs de nos vies privées. Au rythme où sortent les lois qui s'intéressent à nos ordinateurs, on ne leur confiera plus grand-chose. Dossiers de travail, courriers, suivis bancaires... toutes choses devenues trop sensibles pour être livrées à des machines que le premier képi venu peut &amp;quot;ouvrir&amp;quot;. Celles-ci vont très vite revenir au niveau d'utilité des calculettes, mais en nettement plus cher. On devrait donc pas tarder à les débrancher :o)&lt;br /&gt;&lt;br /&gt;
A défaut, on fera donc la révolution à coup de barricades et de pavés, et on s'enfuira de Paris, assiégé par les Versaillais, en mobylette :o)))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51759</link>
    <guid isPermaLink="false">urn:md5:67ab0b5cabc6b4e1b26b83b0df3b5804</guid>
    <pubDate>Fri, 29 Feb 2008 12:15:18 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Patrick :&lt;/strong&gt; Oui, on peut trouver des angles d'attaque contre n'importe quoi... Cela dit, la méthode proposée ici repose sur la saisie d'un système &lt;em&gt;sous tension et disques actuellement déverrouillés, clé de chiffrement présente en mémoire&lt;/em&gt;. Elle est donc inapplicable à un système éteint ou un disque dur ou clé USB chiffré, etc., saisi isolément, ce qui en limite singulièrement la portée.&lt;br /&gt;
De plus la méthode proposée est particulièrement capillotractée et est à mon avis très aléatoire - on a peut-être pu le faire en labo comme &amp;quot;&lt;em&gt;proof of concept&lt;/em&gt;&amp;quot;, ce qui ne signifie pas que cela soit couramment applicable dans la &amp;quot;&lt;em&gt;vraie vie&lt;/em&gt;&amp;quot;, il est par exemple possible que ça ne marche que dans un très faible pourcentage de cas, dépendant du type de la machine et de sa mémoire, de la manière dont on compte la rebooter &lt;em&gt;sans en affecter la mémoire vive&lt;/em&gt; (nécessité de remplacer le BIOS à la volée ?), etc...&lt;/p&gt;


&lt;p&gt;Dans la vraie vie, il faut pouvoir saisir une machine sous tension (imaginons un portable) et la maintenir sous tension (durée de la batterie ? disposition d'un chargeur adéquat ?) le temps de la transférer à un labo adéquat disposant du personnel compétent, du nécessaire de bricolage, du BIOS de remplacement... Bref faut vachement préparer le coup, plus la nécessité de traficoter l'électronique sous tension, ce qui est toujours aléatoire... et espérer que le coup marche... Si ça ne marche pas, y'a pas de deuxième chance.&lt;/p&gt;


&lt;p&gt;Si les vilains enfoncent ta porte, ça peut toujours te laisser le temps d'arracher la prise de courant de la machine sur laquelle tu es en train de travailler, et là, l'attaque, c'est ballon.&lt;/p&gt;


&lt;p&gt;Il faut peut-être &lt;q&gt;&lt;em&gt;quelques dizaines de secondes à la mémoire vive pour perdre totalement ses données&lt;/em&gt;&lt;/q&gt;, mais il ne faut que quelques millisecondes pour que celles-ci soient gravement et aléatoirement endommagées dès que son rafraîchissement cesse, ce qui limite extrêmement les chances de pouvoir y localiser et récupérer une clé de chiffrement complète et en bon état.&lt;/p&gt;


&lt;p&gt;J'ai donc de gros doutes, d'autant que des systèmes de chiffrement de disques sont capables de refermer automatiquement (timeout) un disque chiffré qui n'a pas été accédé depuis &amp;quot;n&amp;quot; minutes et d'effacer la clé, ce qui serait susceptible de contrer cette attaque saugrenue...&lt;/p&gt;


&lt;p&gt;Bref, que cela puisse fonctionner dans quelques cas précis (ou comme &amp;quot;&lt;em&gt;proof of concept&lt;/em&gt;&amp;quot;) est possible ; que l'on en déduise de manière générale que &amp;quot;le chiffrement des disques durs est cassé&amp;quot; est largement excessif.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51754</link>
    <guid isPermaLink="false">urn:md5:7f8f0aa252f9d5ef9fcd31fbf788382b</guid>
    <pubDate>Fri, 29 Feb 2008 11:45:27 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;&lt;a href=&quot;http://www.lesnumeriques.com/news_id-4473.html&quot; hreflang=&quot;fr&quot;&gt;ça s'arrange pas&lt;/a&gt;, dites voir...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51741</link>
    <guid isPermaLink="false">urn:md5:83289ea390d157201c9118bc8cc60fc8</guid>
    <pubDate>Fri, 29 Feb 2008 10:19:53 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Christine :&lt;/strong&gt; Il me semble que Ga(i)elle ne parle pas d'utiliser un compte avec &lt;em&gt;Thunderbird&lt;/em&gt; mais directement avec un &amp;quot;webmail&amp;quot; de fournisseur.&lt;/p&gt;


&lt;p&gt;À noter que le mot de passe général de &lt;em&gt;Thunderbird&lt;/em&gt; protège les mots de passe stockés dans &lt;em&gt;Thunderbird&lt;/em&gt;, et donc l'accès aux serveurs par ce biais, mais s'il protège l'accès aux mails &lt;em&gt;via Thunderbird&lt;/em&gt;, il ne les chiffre pas pour autant. Autrement dit, en allant directement taper dans les fichiers stockés par &lt;em&gt;Thunderbird&lt;/em&gt; sur le disque de la machine, on trouvera les mails accessibles en clair et sans protection.&lt;/p&gt;


&lt;p&gt;La &lt;em&gt;seule&lt;/em&gt; méthode sûre pour protéger l'accès aux mails est de chiffrer ceux-ci.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Ga(i)elle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;si tu vas directement sur g/hot/cara/jesaispasquoi-mail.com, tu ne peux pas crypter tes mails, du coup...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Le mieux est donc de ne pas utiliser ces interfaces... Mais tu peux très bien utiliser ton compte &lt;em&gt;gmail&lt;/em&gt; depuis &lt;em&gt;Thunderbird&lt;/em&gt; par exemple, et pas depuis leur &lt;em&gt;webmail&lt;/em&gt;, donc tu peux parfaitement chiffrer tes mails tout en utilisant &lt;em&gt;gmail&lt;/em&gt;.&lt;br /&gt;
Les fournisseurs de &amp;quot;mail gratuit&amp;quot; qui proposent uniquement un accès &lt;em&gt;webmail&lt;/em&gt; sont à éviter.&lt;/p&gt;


&lt;p&gt;Dans le pire des cas, si tu n'as qu'un webmail moisi à ta disposition, tu peux toujours chiffrer, mais ça te force à la pénible tâche de devoir chiffrer ton message à la main dans un &lt;em&gt;notepad&lt;/em&gt; par exemple, avant de le copier/coller chiffré dans la fenêtre du webmail, et de déchiffrer de la même manière. C'est lourd et chiant à faire, alors autant utiliser quand on peut un outil adapté possédant les &lt;em&gt;plugins&lt;/em&gt; qui permettent d'automatiser ces tâches rebutantes ;-)&lt;/p&gt;


&lt;p&gt;Si par contre on utilise un webmail &amp;quot;personnel&amp;quot; ou d'entreprise, beaucoup de &lt;em&gt;webmails libres&lt;/em&gt; sont capables de gérer le chiffrement &lt;em&gt;GnuPG&lt;/em&gt; en natif ou en y ajoutant des plugins. &lt;em&gt;Squirrelmail&lt;/em&gt; ou &lt;em&gt;SqWebMail&lt;/em&gt; peuvent le faire par exemple, avec cependant l'inconvénient qui n'est pas mince de devoir installer ses trousseaux de clés sur le serveur (ce qui pose le problème de la sécurité du serveur).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51740</link>
    <guid isPermaLink="false">urn:md5:26e139e9ed438404830ea466852bf229</guid>
    <pubDate>Fri, 29 Feb 2008 09:59:40 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Ga(i)elle&lt;/strong&gt; : dans thunderbird, tu peux mettre un mot  de passe général au lancement du client. Evidemment, faut arrêter et relancer thunderbird à chaque fois que tu quittes le poste ...&lt;/p&gt;


&lt;p&gt;Ou alors, chacun-e sa session ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Ga(i)elle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51739</link>
    <guid isPermaLink="false">urn:md5:e77c1a4c00b2aab9b28d34df3f8411a1</guid>
    <pubDate>Fri, 29 Feb 2008 09:52:16 +0100</pubDate>
    <dc:creator>Ga(i)elle</dc:creator>
    
    <description>&lt;p&gt;Et si tu n'as pas de client de courrier, comme tu dis, si tu vas directement sur g/hot/cara/jesaispasquoi-mail.com, tu ne peux pas crypter tes mails, du coup...&lt;br /&gt;
Parce que pour avoir déjà utilisé ce genre de client, un autre utilisateur &lt;em&gt;de chez moi&lt;/em&gt; pouvait facilement lire mes mails...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51728</link>
    <guid isPermaLink="false">urn:md5:54e268345672b09d7b9150188c073230</guid>
    <pubDate>Fri, 29 Feb 2008 08:26:53 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Lau (allô ?) :&lt;/strong&gt; Eh bien, la bonne nouvelle est qu'il existe d'excellents logiciels libres qui font ça, à savoir &lt;em&gt;GnuPG&lt;/em&gt; pour le &amp;quot;moteur&amp;quot; de chiffrement proprement dit, et différents &amp;quot;plugins&amp;quot; qui permettent de l'intégrer dans différents logiciels de courrier électronique pour en automatiser l'usage.&lt;/p&gt;


&lt;p&gt;La deuxième bonne nouvelle est que ces outils sont faciles à utiliser une fois que tu en as compris le principe.&lt;/p&gt;


&lt;p&gt;La moins bonne nouvelle est que le principe en est un peu complexe, donc ça nécessite une petite heure de réflexion ;-)&lt;/p&gt;


&lt;p&gt;La très mauvaise nouvelle dans tout ça, est que pour chiffrer tes mails avec un correspondant donné, il faut que ton correspondant soit équipé des mêmes outils et sache s'en servir, et en la matière l'expérience démontre hélas que le plus difficile est toujours de convaincre ses correspondants de ses sortir les doigts des fesses et de s'y mettre aussi.&lt;/p&gt;


&lt;p&gt;Pour comprendre le principe fondamental du chiffrement, une page de référence reste &lt;a href=&quot;http://openpgp.vie-privee.org/&quot; hreflang=&quot;fr&quot;&gt;celle-ci&lt;/a&gt;. Elle est cependant très ancienne et &lt;strong&gt;obsolète sur les détails&lt;/strong&gt; (notamment versions de logiciels utilisés), mais elle reste à lire avant toute chose pour comprendre le principe de fonctionnement du truc.&lt;/p&gt;


&lt;p&gt;Pour les logiciels, la bonne nouvelle est que si tu es sous GNU/Linux, la plupart des logiciels nécessaires sont disponibles dans toutes les bonnes distributions, et la plupart du temps déjà installés sur le système.&lt;/p&gt;


&lt;p&gt;Sous &lt;em&gt;Windows&lt;/em&gt;, le plus simple est d'installer le &amp;quot;kit complet&amp;quot; &lt;em&gt;&lt;a href=&quot;http://www.gpg4win.org/&quot; hreflang=&quot;en&quot;&gt;gpg4win&lt;/a&gt;&lt;/em&gt; qui englobe à la fois le &amp;quot;moteur&amp;quot; &lt;em&gt;GnuPG&lt;/em&gt; et des utilitaires annexes.&lt;/p&gt;


&lt;p&gt;Si tu utilises &lt;em&gt;&lt;a href=&quot;http://www.mozilla-europe.org/fr/products/thunderbird/&quot; hreflang=&quot;fr&quot;&gt;Thunderbird&lt;/a&gt;&lt;/em&gt; comme client de courrier, il suffit d'installer ensuite dedans l'excellent &lt;em&gt;plugin &lt;a href=&quot;http://enigmail.mozdev.org/home/index.php&quot; hreflang=&quot;en&quot;&gt;Enigmail&lt;/a&gt;&lt;/em&gt;, et tu peux alors effectuer toutes les opérations nécessaires (y compris la génération et la gestion des clés) depuis &lt;em&gt;Thunderbird/Enigmail&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;Je dirais donc que la méthode la plus simple pour passer au chiffrement (pour un &lt;em&gt;Windowsien&lt;/em&gt;) est de :&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Lire la &lt;a href=&quot;http://openpgp.vie-privee.org/&quot; hreflang=&quot;fr&quot;&gt;doc de base&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Utiliser &lt;em&gt;&lt;a href=&quot;http://www.mozilla-europe.org/fr/products/thunderbird/&quot; hreflang=&quot;fr&quot;&gt;Thunderbird&lt;/a&gt;&lt;/em&gt; comme client de courrier.&lt;/li&gt;
&lt;li&gt;Installer &lt;em&gt;&lt;a href=&quot;http://www.gpg4win.org/&quot; hreflang=&quot;en&quot;&gt;gpg4win&lt;/a&gt;&lt;/em&gt; et ne plus s'en préoccuper une fois installé (sauf dans un deuxième temps, éventuellement) (ou installer une &lt;em&gt;&lt;a href=&quot;http://www.gnupg.org/download/index.en.html&quot; hreflang=&quot;en&quot;&gt;version légère toute nue de GnuPG&lt;/a&gt;&lt;/em&gt;).&lt;/li&gt;
&lt;li&gt;Installer le &lt;em&gt;plugin &lt;a href=&quot;http://enigmail.mozdev.org/home/index.php&quot; hreflang=&quot;en&quot;&gt;Enigmail&lt;/a&gt;&lt;/em&gt; de &lt;em&gt;Thunderbird&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;...puis tout faire à partir de là.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Fastoche, non ? ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Lau</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51723</link>
    <guid isPermaLink="false">urn:md5:b1a36e853915c0f55320c65387323cd2</guid>
    <pubDate>Fri, 29 Feb 2008 01:02:16 +0100</pubDate>
    <dc:creator>Lau</dc:creator>
    
    <description>&lt;p&gt;Ben euh... alors concrètement, quand on n'y connait rien? comment fait-on pour tout de même mettre ses cartes postales dans une enveloppe? :-) (désolée d'être aussi manchotte...)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51720</link>
    <guid isPermaLink="false">urn:md5:330ea98149d7c399b51e7f7d929fc7e6</guid>
    <pubDate>Fri, 29 Feb 2008 00:18:51 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Westmalle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Quand tu publies des photos de tes heureuses vacances, je me dis parfois que tu n'es pas à égalité avec tes commentateurs dont tu ne connais pas la tête pour la plupart ...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ah oui, ô combien cette inégalité est cruelle et profonde, mais pas uniquement picturale quand je m'étale comme un &lt;em&gt;Flanby&lt;/em&gt; démoulé sur certains aspects de ma vie très privée - d'ailleurs j'hésite ces derniers temps, mais il faudra que j'y revienne, ce blog est décidément devenu bien trop politique alors que ce n'en était pas du tout l'objet initial, comme son nom l'indique...&lt;/p&gt;


&lt;p&gt;Mais il me faut par contre reconnaître que les rencontres que je fis de commentateurs ou -trices ou coblogueurs ou gueuses furent humainement riches et réconciliatrices avec le genre humain...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Allez, ça laisse place à l'imagination!! : ) et là tout un univers fantasmatique s'ouvre à toi!&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ah, j'ai bien cru qu'à force de persuasion je finirais par avoir la photo tant attendue des seins d'Agathe ou de Sarah, mais j'ai pu me brosser, ballon ! Je sens cependant que tu t'apprêtes à corriger cette insoutenable et frustrante injustice ;-))&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;En gros, si j'ai bien tout compris il y une possibilité que l'ensemble des mails soient lus du fait qu'ils transitent par différents points, et qu'il n'y a rien à y faire à part crypter ses messages...ou compter sur le fait qu'ils n'ont pas que ça à foutre..&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Voilà. Contrairement à une carte postale qui chemine physiquement sans être recopiée, un e-mail donné transite par copies successives par (généralement au minimum, souvent plus) 5 machines :&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Le PC de l'expéditeur&lt;/li&gt;
&lt;li&gt;Le serveur mail SMTP du F.A.I. (ou de l'entreprise) de l'expéditeur&lt;/li&gt;
&lt;li&gt;Le serveur mail SMTP du F.A.I. (ou de l'entreprise) du destinataire&lt;/li&gt;
&lt;li&gt;Le serveur boîtes-aux-lettres (POP, IMAP...) du F.A.I. (ou de l'entreprise) du destinataire&lt;/li&gt;
&lt;li&gt;Le PC du destinataire&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Sachant que les &amp;quot;serveurs&amp;quot; aux différents niveaux sont le plus souvent des pools ou des cascades de plusieurs machines pour tous les organismes ou F.A.I. d'une certaine importance, le mail peut donc bien souvent transiter par 5 ou 6 serveurs entre l'expéditeur et le destinataire, souvent dans des pays différents et dépendant de législations diverses même si l'expéditeur et le destinataire semblent géographiquement proches.&lt;/p&gt;


&lt;p&gt;Les mails transitent en clair d'un serveur à l'autre (souvent d'un bout de la planète à l'autre) dans la majorité des cas (les serveurs sont susceptibles de chiffrer les échanges entre eux, mais bien peu le font - et jamais ceux des F.A.I. &amp;quot;grand public&amp;quot;) et sont dans tous les cas stockés en clair sur les disques des serveurs.&lt;/p&gt;


&lt;p&gt;Quand ils transitent en clair (un bon 95% des cas), ils peuvent être &amp;quot;sniffés&amp;quot; en chemin sur n'importe quel routeur ou équipement réseau intermédiaire - c'est le genre de chose que font &lt;em&gt;Échelon&lt;/em&gt; ou des outils comme &lt;em&gt;Carnivore&lt;/em&gt; (U.S.) dont l'équivalent existe aussi chez nous, &amp;quot;on n'est pas plus cons que les autres&amp;quot;.&lt;/p&gt;


&lt;p&gt;Les serveurs se transmettent une &lt;em&gt;copie&lt;/em&gt; des messages, et en théorie détruisent leur propre copie dès que le message a été transmis au relais suivant, mais rien ne les empêche de &lt;em&gt;conserver copie&lt;/em&gt; des mails qu'ils transmettent (dans des &amp;quot;fichiers d'audit&amp;quot; par exemple) ou de transmettre des copies supplémentaires invisibles à des &amp;quot;destinataires non prévus&amp;quot; (rappelons que désormais en France la police n'a plus besoin d'un mandat judiciaire pour mettre en place le cas échéant une surveillance des mails d'un individu donné...).&lt;/p&gt;


&lt;p&gt;Les mails demeurent enfin sur le serveur &amp;quot;boîte aux lettres&amp;quot; plus longtemps que sur les autres - jusqu'à ce que le destinaire l'ait relevé et supprimé. A ce stade ils sont très susceptibles d'atterrir aléatoirement sur des &lt;em&gt;supports de sauvegarde&lt;/em&gt; conservés parfois sans limitation de durée - typiquement, une entreprise sauvegarde le contenu de ses serveurs chaque nuit et expédie périodiquement des sauvegardes &amp;quot;hors-site&amp;quot; où elles peuvent être archivées indéfiniment... avec les mails qui se trouvaient sur le serveur au moment où la sauvegarde a été faite.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;ou encore, je l'espère, que ce n'est pas à la portée de tout le monde, faute d'accès ou de connaissances suffisantes...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Il faut déjà, comme pour une carte postale, être &amp;quot;dans le circuit&amp;quot;. Autrement dit, la boulangère a peu de chances de pouvoir lire ta carte postale, mais le facteur ou ton concierge en ont davantage. ...ou celui qui glisse un billet au concierge.&lt;/p&gt;


&lt;p&gt;Et ceux qui &lt;em&gt;veulent&lt;/em&gt; intercepter un mail donné et en ont les moyens techniques peuvent le faire bien plus facilement que pour une carte postale : une analyse et un tri automatique sont possibles, une copie est instantanée... Intercepter des cartes postales nécessite un travail humain (interception physique, lecture humaine, prise de copie...) à chaque étape. intercepter du mail peut être entièrement automatisé.&lt;br /&gt;
Pour ce qui est des &amp;quot;connaissances&amp;quot;, ceux qui sont le plus susceptibles de vouloir intercepter du mail : &amp;quot;services&amp;quot; divers, employeurs... ont le plus souvent les moyens de le faire. Ta petite nièce non, mais tu n'as pas grand-chose à redouter d'elle...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Westmalle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51719</link>
    <guid isPermaLink="false">urn:md5:27533ef4306ed55e6f663392fd48feef</guid>
    <pubDate>Thu, 28 Feb 2008 23:50:34 +0100</pubDate>
    <dc:creator>Westmalle</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;J'en veux ! J'en veux ! ;-)&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;: ) Quand tu publies des photos de tes heureuses vacances, je me dis parfois que tu n'es pas à égalité avec tes commentateurs dont tu ne connais pas la tête pour la plupart ...&lt;/p&gt;


&lt;p&gt;Allez, ça laisse place à l'imagination!! : ) et là tout un univers fantasmatique s'ouvre à toi!&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Si ça reste dans l'entreprise, c'est à la merci de l'éthique de l'administrateur systèmes&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Là dessus je suis pas trop inquiète, pour avoir un peu discuté du sujet avec l'ingénieur informatique des services. Aucun doute sur son intégrité.&lt;/p&gt;


&lt;p&gt;Sur l'aspect légal, je n'avais pas de doute (le fameux arrêt Nikon si mes souvenirs sont bons), mais c'est bien sur l'aspect technique que se situaient mes interrogations. En gros, si j'ai bien tout compris il y une possibilité  que l'ensemble des mails soient lus du fait qu'ils transitent par différents points, et qu'il n'y a rien à y faire à part crypter ses messages...ou compter sur le fait qu'ils n'ont pas que ça à foutre..ou encore, je l'espère, que ce n'est pas à la portée de tout le monde, faute d'accès ou de connaissances suffisantes..&lt;/p&gt;


&lt;p&gt;Quant aux ministères qui n'acceptent pas les messages cryptés ; et bien je dirais .. euh.. tous?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51692</link>
    <guid isPermaLink="false">urn:md5:e3c0a5497fa8d86396c4597c32fbde87</guid>
    <pubDate>Thu, 28 Feb 2008 21:16:41 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Westmalle :&lt;/strong&gt; &lt;q&gt;&lt;em&gt; les mails, de simples cartes postales s'il ne sont pas cryptés? Alors passe encore pour ma correspondance privée ( encore que.. bon, je vais arrêter d'envoyer des photos de soirées par mail moi..)&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;J'en veux ! J'en veux ! ;-)&lt;/p&gt;
&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;mais professionnellement j'utilise régulièrement la messagerie , pour transmettre un courrier à un collègue, répondre à un salarié etc..&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;Si ça reste dans l'entreprise, c'est à la merci de l'éthique de l'administrateur systèmes qui est la seule barrière qui l'empêche de lire ton courrier... &lt;em&gt;modulo&lt;/em&gt; les pressions éventuelles qu'il pourrait subir.&lt;/p&gt;
&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Et là j'éprouve comme une petit fond d'angoisse sur le respect du secret...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;Si c'est &amp;quot;de ton boulot vers un salarié d'une autre entreprise&amp;quot;, c'est en plus à la merci de tous les intermédiaires techniques (qui d'un autre côté n'ont pas que ça à foutre de lire les mails des gens), des services d'interception automatisés (Échelon) pour tout mail franchissant la frontière d'un pays de l&lt;em&gt;'alliance UKUSA&lt;/em&gt;, et surtout et aussi de la discrétion (ou pas) des administrateurs systèmes de l'entreprise du salarié concerné.&lt;/p&gt;
&lt;p&gt;La législation française interdit la lecture du courrier personnel d'un salarié &lt;em&gt;dès lors qu'il est identifié comme tel&lt;/em&gt;, mais c'est une tarte à la crème puisque n'importe qui peut lire un mail sans s'en vanter pour autant (simplement, il ne pourra pas y faire référence, par exemple en justice, sans dévoiler qu'il a commis un délit...) et d'autre part, le mail que tu envoies à machin@grosseboîte.com qui est à deux kilomètres de ton bureau peut très bien faire le tour du monde avant de lui parvenir, et passer par des serveurs hors-France d'une entreprise, là où ces serveurs et personnels ne sont absolument pas soumis aux restrictions de la législation française.&lt;/p&gt;
&lt;p&gt;Quand de mon domicile j'écris à mon épouse à son bureau, à 2 km de la maison, le mail passe par un serveur d'un pays tiers de la communauté Européenne.&lt;/p&gt;
&lt;p&gt;Si tu m'écris à mon bureau, le mail passe par un serveur aux USA, et la &amp;quot;policy&amp;quot; de la société U.S. indique clairement que le mail des employés peut être &amp;quot;monitoré&amp;quot; et l'est effectivement par des &amp;quot;robots&amp;quot;. Une société dont le siège et les serveurs principaux sont à l'étranger et qui a des filiales dans d'autres pays traite les mails à son siège selon la législation qui y est applicable (au mieux). Crois-tu qu'ils configurent leur bazar différemment pour tenir compte de la législation locale applicable à Jean Dupont qui est en France, José Sanchez en Espagne, Roberto Spaghetti à Milan ou Willem Bidulus à Amsterdam ? Ça serait beaucoup trop compliqué, et puis ils s'en tapent. Si la législation locale permet aux shadoks de pomper, ils pompent...&lt;/p&gt;
&lt;p&gt;(Note que si tu envoies en France des mails chiffrés à des employés de certains ministères [devine lesquels], leur serveur mail te les renvoie dans la poire avec un message poli t'indiquant que les mails chiffrés avec ce ministère ne sont pas autorisés, contactez le service de la sécurité, blabla...)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;@Ko :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Foin de justifications oiseuses comme les obligations professionnelles, hein : si tu fais un taf qui suppose que t'ailles aux Staïtes, y a de fortes chances que tu ne mérites pas ma compassion...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;À chaque fois que j'ai été aux zuhessas, ça a été pour raison professionnelle, la prochaine fois sera probablement également le cas.&lt;/p&gt;
&lt;p&gt;Quand tu cherches du boulot, s'il te fallait en plus exclure toutes les sociétés américaines, multinationales, et coller ta démission le jour où ta p'titboîte franchouille est rachetée par grossboîte ricaine...&lt;br /&gt;
Ça, à mon avis, ça ne ferait pas une &amp;quot;&lt;em&gt;raison valable&lt;/em&gt;&amp;quot; pour Jacquouille qui veut saquer le chômiste ayant refusé deux &amp;quot;&lt;em&gt;offres d'emploi acceptables&lt;/em&gt;&amp;quot;...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - ko</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51691</link>
    <guid isPermaLink="false">urn:md5:ba6de71dc3f91e687bcb1ad46e8989d3</guid>
    <pubDate>Thu, 28 Feb 2008 20:55:36 +0100</pubDate>
    <dc:creator>ko</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;Va bientôt falloir y aller à poil avec une main devant et une main derrière, passeport biométrique tenu entre les dents...&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ou, comme dit Christine, ne PAS y aller.&lt;/p&gt;


&lt;p&gt;(Foin de justifications oiseuses comme les obligations professionnelles, hein : si tu fais un taf qui suppose que t'ailles aux Staïtes, y a de fortes chances que tu ne mérites pas ma compassion... ;-)))&lt;/p&gt;


&lt;p&gt;Ça me rappelle un roman de Norman Spinrad, &lt;ins&gt;Le printemps russe&lt;/ins&gt;, dans lequel les zétazunis sont décris comme sclérosés et totalement refermés sur eux-mêmes (au propre comme au figuré...)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Westmalle</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51690</link>
    <guid isPermaLink="false">urn:md5:47144d7113f644895ac569208d0b58d5</guid>
    <pubDate>Thu, 28 Feb 2008 20:53:57 +0100</pubDate>
    <dc:creator>Westmalle</dc:creator>
    
    <description>&lt;p&gt;Wahou. J'avoue que je tombe des nues... les mails,  de simples cartes postales s'il ne sont pas cryptés? Alors passe encore pour ma correspondance privée ( encore que.. bon, je vais arrêter d'envoyer des photos de soirées par mail moi..) mais professionnellement j'utilise régulièrement la messagerie , pour transmettre un courrier à un collègue, répondre à un salarié etc..&lt;/p&gt;


&lt;p&gt;Et là j'éprouve comme une petit fond d'angoisse sur le respect du secret...&lt;/p&gt;


&lt;p&gt;Merci de cette info je vais potasser un peu le sujet là.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51683</link>
    <guid isPermaLink="false">urn:md5:e07c1b8ac3da9b0fd22daeed722656f2</guid>
    <pubDate>Thu, 28 Feb 2008 19:42:13 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Ben, pour le boulot, on peut parfois être obligé...&lt;/p&gt;


&lt;p&gt;Et si ça doit de nouveau m'arriver, je peux t'assurer que j'irai avec un disque vierge et un système fraîchement réinstallé dessus... J'ai lu récemment chaipusoù la navrante histoire d'un cadre qui s'est fait pécho à l'immigration U.S. avec 3 photos pornographiques dans le cache de son navigateur (même pas des trucs particulièrement crades apparemment), et qui s'est vu non seulement refuser l'entrée, mais maintenir plusieurs jours en &amp;quot;rétention&amp;quot; dans les conditions qu'on imagine et juger pour &amp;quot;importation illicite de matériel pornographique&amp;quot;.&lt;/p&gt;


&lt;p&gt;Une photo de cul parfaitement légale sur ta machine quand tu entres aux U.S., et tremble carcasse, car il est illégal de passer avec !&lt;/p&gt;


&lt;p&gt;Comme même des fichiers &amp;quot;supprimés&amp;quot; peuvent te mettre dedans et qu'on ne sait jamais ce qu'il peut y avoir dans le cache d'un navigateur (avec des sites pourris qui ouvrent automatiquement des fenêtres publicitaires sur d'autres)... ou si tu empruntes un portable &amp;quot;boulot&amp;quot; qui a été utilisé par quelqu'un d'autre avant dont tu ne sais pas ce qu'il a pu faire avec ni ce qu'il a pu stocker dessus... Mais à l'entrée des zuhessas, c'est pour tes pieds à toi que ça risque d'être chaud...&lt;/p&gt;


&lt;p&gt;Pas intérêt non plus de passer avec le container chiffré de tes mots de passe de toute sorte, parce que tu as alors le choix entre refiler toutes les clés de ta vie virtuelle aux gabelous, ou rester coincé dans le filtre à l'aéroport...&lt;/p&gt;


&lt;p&gt;Va bientôt falloir y aller à poil avec une main devant et une main derrière, passeport biométrique tenu entre les dents...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51681</link>
    <guid isPermaLink="false">urn:md5:7c707c2d528a6f37c0eb3f5612898d20</guid>
    <pubDate>Thu, 28 Feb 2008 19:16:22 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Quel besoin d'entrer sur le territoire des USA, aussi ? ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51679</link>
    <guid isPermaLink="false">urn:md5:e6bad33092039e480b661df87ab07956</guid>
    <pubDate>Thu, 28 Feb 2008 19:12:37 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;&lt;a href=&quot;http://www.guglielmi.fr/spip.php?article119&quot; hreflang=&quot;fr&quot;&gt;Il faut coopérer, car le refus de fournir un mot de passe ou de faciliter l’accès peut aboutir à un refus d’entrée sur le territoire des USA.&lt;/a&gt; Bon, bin, l'auto-dénonciation, c'est déjà en route...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - jardin</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51606</link>
    <guid isPermaLink="false">urn:md5:cf7634d277679cd1d6a5bbdd069d2b6b</guid>
    <pubDate>Thu, 28 Feb 2008 03:07:02 +0100</pubDate>
    <dc:creator>jardin</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;&lt;em&gt;Je me rassure en me disant qu'une texte intelligent est incompréhensible pour la police de la pensée.&lt;/em&gt;&lt;/q&gt;:&lt;/p&gt;


&lt;p&gt;Hélas, LeFaun, je crains que tu ne te fasses des illusions, zont recruté des cerveaux, je le crains, des &amp;quot;science sans conscience&amp;quot;, yen a à la pelle de nos jours. Le pire, c'est que ça cumule avec ceux qui sont cons, et qui, l'oeil suspicieux, voient du terrorisme dans une bombe glacée.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - ko</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51602</link>
    <guid isPermaLink="false">urn:md5:ce87b14db6b834db5138e6f5e8ff4bba</guid>
    <pubDate>Thu, 28 Feb 2008 01:21:15 +0100</pubDate>
    <dc:creator>ko</dc:creator>
    
    <description>&lt;p&gt;Suffit d'écrire en bas-moldave pour qu'un citoyen lambda n'y entrave que pouic, en même temps. ;-/&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51600</link>
    <guid isPermaLink="false">urn:md5:f8fad0d29dc63c5059aad0582c97b898</guid>
    <pubDate>Wed, 27 Feb 2008 23:32:46 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;Voilà une bonne idée, que j'y avais même pas pensé* : devenir plus intelligent que les cons. Faudra faire attention tout de même à ne pas trop les vexer, après. On ne sait jamais comment ça peut être revanchard, un con. Y'a qu'à voir, déjà... :o)&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
(*c'est dire si j'ai du boulot pour y arriver.)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - LeFaun</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51597</link>
    <guid isPermaLink="false">urn:md5:ecb47a9b87e80f13874e26189beea855</guid>
    <pubDate>Wed, 27 Feb 2008 20:04:08 +0100</pubDate>
    <dc:creator>LeFaun</dc:creator>
    
    <description>&lt;p&gt;Je me rassure en me disant qu'une texte intelligent est incompréhensible pour la police de la pensée.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51596</link>
    <guid isPermaLink="false">urn:md5:ccef00f3356e1b4a4f773ee7778b6e4d</guid>
    <pubDate>Wed, 27 Feb 2008 19:51:07 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Jean :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;pierre torris a de bons logiciels&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;En la matière, je ne ferais confiance à aucun logiciel qui ne soit pas &lt;em&gt;open source&lt;/em&gt;, qui n'utilise pas des algorithmes éprouvés et n'ait pas été soumis au &amp;quot;&lt;em&gt;peer review&lt;/em&gt;&amp;quot; pendant une durée suffisante...&lt;/p&gt;


&lt;p&gt;Je n'ai rien contre ce monsieur, mais des petits &lt;em&gt;Freewares pour Windows&lt;/em&gt; utilisant des algos maison, très peu pour moi.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51595</link>
    <guid isPermaLink="false">urn:md5:d51f4875074868240e87019128296ea7</guid>
    <pubDate>Wed, 27 Feb 2008 19:48:19 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nico :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Note: le serveur m'a refusé ce commentaire, je reposte ...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Juste passé en modération par &lt;em&gt;Akismet&lt;/em&gt; pour une raison indépendante de ma volonté...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@jean :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Combien ça coûte pour recevoir la lumière divine ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Envoie copie de ta dernière fiche d'imposition à l'ashram, et je demanderai à l'un de nos disciples de te faire un devis pour &lt;em&gt;l'atma darshan&lt;/em&gt; ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - jean</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51594</link>
    <guid isPermaLink="false">urn:md5:fa5714c29545ac3e9e13f8837975a2ea</guid>
    <pubDate>Wed, 27 Feb 2008 19:43:28 +0100</pubDate>
    <dc:creator>jean</dc:creator>
    
    <description>&lt;p&gt;pour le chiffrement facile à utiliser, pierre torris a de bons logiciels :&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.ptorris.com/crypto.php&quot; title=&quot;http://www.ptorris.com/crypto.php&quot;&gt;http://www.ptorris.com/crypto.php&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.ptorris.com/download.php?file=cryptage.zip&quot; title=&quot;http://www.ptorris.com/download.php?file=cryptage.zip&quot;&gt;http://www.ptorris.com/download.php...&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Jean</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51593</link>
    <guid isPermaLink="false">urn:md5:52ba1aa26cc55c64ae4faf9393a032c5</guid>
    <pubDate>Wed, 27 Feb 2008 19:40:38 +0100</pubDate>
    <dc:creator>Jean</dc:creator>
    
    <description>&lt;p&gt;Combien ça coûte pour recevoir la lumière divine ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Nico</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51592</link>
    <guid isPermaLink="false">urn:md5:be73f8c52ce5e665411c87a362108298</guid>
    <pubDate>Wed, 27 Feb 2008 19:40:24 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;Je  planque ce genre de site dans un sous-domaine et j'utilise *.ndd comme CN.&lt;/p&gt;


&lt;p&gt;La fin de ces ennuis arrive bientôt avec Server Name Indication décrit dans la &lt;a href=&quot;http://www.ietf.org/rfc/rfc3546.txt&quot; hreflang=&quot;en&quot;&gt;RFC3546&lt;/a&gt;&lt;br /&gt;
mod_ssl ne supporte pas encore cette fonction mais mod_gnutls si.&lt;br /&gt;
&lt;a href=&quot;https://sni.velox.ch/&quot; hreflang=&quot;en&quot;&gt;Niveau navigateur&lt;/a&gt;, Opera 9 &amp;amp; Firefox 2 supporte SNI.&lt;br /&gt;
Internet Explorer 7 uniquement sous Vista et on n'a pas de nouvelle pour Safari.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.g-loaded.eu/2007/08/10/ssl-enabled-name-based-apache-virtual-hosts-with-mod_gnutls/&quot; hreflang=&quot;en&quot;&gt;Si tu cherche de la doc la-dessus.&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Reste un souci: la charge CPU.&lt;br /&gt;
Mais les constructueurs commencent à faire des serveurs avec des unités crypto integrés dans le CPU.&lt;/p&gt;



&lt;p&gt;Tous en TLS en 2012 ?&lt;/p&gt;


&lt;p&gt;Note: le serveur m'a refusé ce commentaire, je reposte ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51588</link>
    <guid isPermaLink="false">urn:md5:7470655b46491fb329031f7fcf59b638</guid>
    <pubDate>Wed, 27 Feb 2008 19:14:03 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nico :&lt;/strong&gt; Moi, je me contente d'un certif qui fait gueuler les navigateurs avec un CN différent qui ne correspond à rien, mais on s'en fout, c'est seulement pour la partie &amp;quot;admin&amp;quot;, pas pour le grand public, et j'aiguille le &lt;em&gt;VirtualHost&lt;/em&gt; SSL avec une bardée de &lt;em&gt;RewriteRules&lt;/em&gt;...&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;soit on met autant de CN (ou de AltName) que de site qu'on posséde&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ça craint dur du point de vue de la confidentialité : Tu balances alors avec ton certif la liste intégrale des domaines et sites que ton serveur héberge... S'il y en a d'assez &amp;quot;marqués&amp;quot; ou qui appartiennent à des tiers, c'est moyen-moyen...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Nico</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51587</link>
    <guid isPermaLink="false">urn:md5:73bdd78ff2d8e3ac741e9157b98ac2b3</guid>
    <pubDate>Wed, 27 Feb 2008 18:59:50 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;Oops: les 2 derniéres lignes, faire s/2/3/ merci :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Nico</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51585</link>
    <guid isPermaLink="false">urn:md5:9cc30a0155b10cc10efb080efb5dede8</guid>
    <pubDate>Wed, 27 Feb 2008 18:57:56 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;Apache ne supporte pas les NamedVirtualHosts en SSL pour une bonne raison: La connexion SSL est établie avant que l'URL demandée ne soit fournie, le système ne saurait donc pas à quel vhost se brancher.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Non, le traitement du vhost se fait à la reception de la requete HTTP/1.1 contenant le header Host:.&lt;br /&gt;
Le seul veritable probléme pour les vhost en SSL, c'est au niveau du Common Name (CN) du certificat.&lt;br /&gt;
Il est presenté avant de recevoir la requette HTTP/1.1.&lt;/p&gt;


&lt;p&gt;On peut s'en sortir de differente façon (suivant les cas):&lt;br /&gt;
Pour tout les cas:&lt;br /&gt;
- on peut presenter un certificat avec un CN contenant &amp;quot;*&amp;quot;. C'est dangereux et aucune CA acceptera de Certificate Request avec ce genre de CN ...&lt;br /&gt;
Si on as uniquement des sous-domaine: style nico.ndd.invalid et damip.ndd.invalid:&lt;br /&gt;
- on peut presenter un certificat contenant &amp;quot;*.ndd.invalid&amp;quot;. Les CA acceptent mais certain navigateurs ne supportent pas.&lt;br /&gt;
Si on as des domaines different: style toto.invalid et tata.invalid&lt;br /&gt;
- soit on met autant de CN (ou de AltName) que de site qu'on posséde: donc le navigateur reçoit le certificat de toto.invalid et de tata.invalid. C'est accepté par la plupart des CA.&lt;/p&gt;


&lt;p&gt;Je combine les 2 derniére méthode chez moi et ca fonctionne assez bien ...&lt;br /&gt;
Voici le genre d'openssl.cnf necessaire:&lt;/p&gt;


&lt;p&gt;[ req ]&lt;br /&gt;
default_bits           = 1024&lt;br /&gt;
distinguished_name     = req_distinguished_name&lt;/p&gt;


&lt;p&gt;[ req_distinguished_name ]&lt;br /&gt;
0.commonName                    =  SubDomain&lt;br /&gt;
0.commonName_default            = *.somehost.invalid&lt;br /&gt;
1.commonName                    = Another Domain&lt;br /&gt;
1.commonName_default            = *.othername.invalid&lt;br /&gt;
2.commonName                    = Direct Access&lt;br /&gt;
2.commonName_default            = athome.getmyip.invalid&lt;br /&gt;
2.commonName                    = For ZeroConf&lt;br /&gt;
2.commonName_default            = *.local&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Vince</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51584</link>
    <guid isPermaLink="false">urn:md5:c8800bfd1f92bea975b7627e032caeab</guid>
    <pubDate>Wed, 27 Feb 2008 18:51:39 +0100</pubDate>
    <dc:creator>Vince</dc:creator>
    
    <description>&lt;p&gt;Je sais pertinemment qu'il est quasi-impossible de casser un message PGP ...&lt;br /&gt;
Sinon je ne m'amuserais pas à chiffrer mes correspondances très personnelles ;0)&lt;/p&gt;


&lt;p&gt;J'aime beaucoup ton &amp;quot;perfectionnisme&amp;quot; dans les explications, et si ça peut servir à certains pour mieux appréhender la chose, c'est d'autant plus utile.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51581</link>
    <guid isPermaLink="false">urn:md5:53e914d0980302e9277a1f7fccfcf4f7</guid>
    <pubDate>Wed, 27 Feb 2008 18:15:28 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nico :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Les vhosts sous SSL avec une seule IP c'est possible.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;J'ai commis quelques horreurs avec des &lt;em&gt;RewriteRules&lt;/em&gt; très lourdes mais-qui-marchent pour la partie admin du site, mais je ne m'y suis pas risqué pour les parties &amp;quot;ordinaires&amp;quot;.&lt;/p&gt;


&lt;p&gt;Apache ne supporte pas les &lt;em&gt;NamedVirtualHosts&lt;/em&gt; en SSL pour une bonne raison: La connexion SSL est établie &lt;em&gt;avant&lt;/em&gt; que l'URL demandée ne soit fournie, le système ne saurait donc pas à quel &lt;em&gt;vhost&lt;/em&gt; se brancher. Je regarderai comment tu es parvenu à contourner ce problème, c'est un truc qui m'intéresse bien ;-)&lt;/p&gt;


&lt;p&gt;Le choix de ne pas utiliser de SSL pour la bête consultation des blogs est aussi un choix de performances : moindre charge serveur, et permettre aux &lt;em&gt;proxy-caches&lt;/em&gt; éventuels de faire leur boulot, donc encore économie de charge serveur et de bande passante. En SSL, c'est ballon de ce côté-là, bien sûr...&lt;/p&gt;


&lt;p&gt;J'utilise le SSL quand j'en ai besoin pour une bonne raison, mais pas pour le plaisir de monter une config usine-à-gaz ou de bouffer des ressources là où je peux en économiser ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51579</link>
    <guid isPermaLink="false">urn:md5:059aa1562a971040fb14bcb138c37b03</guid>
    <pubDate>Wed, 27 Feb 2008 17:13:21 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Jardin :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Tu pourrais pas nous proposer un chiffrage invisible?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ça existe. Ça s'appelle la &lt;em&gt;stéganographie&lt;/em&gt;, ça consiste par exemple à camoufler un message dans un fichier d'apparence autre, comme du son (.wav, .mp3...) ou une image (.jpg...) Le fichier &amp;quot;caché&amp;quot; est alors encodé comme un très faible niveau de &amp;quot;bruit&amp;quot; (sonore ou visuel) dans le fichier hôte.&lt;/p&gt;


&lt;p&gt;Inconvénients : C'est quand même généralement détectable quand on sait ce qu'on cherche, du coup c'est &amp;quot;encore plus suspect&amp;quot;, ce n'est pas forcément très efficace, ça nécessite des méthodes beaucoup plus complexes que du chiffrement ordinaire, et en plus le stockage et la transmission de volumes de données considérablement plus élevés que la &amp;quot;charge utile&amp;quot; du message (puisque le message ne peut occuper qu'une très faible proportion du fichier hôte dans lequel il est très fortement &amp;quot;dilué&amp;quot;).&lt;br /&gt;
Bref, bof...&lt;/p&gt;


&lt;p&gt;En plus, ça ne protège pas de &lt;em&gt;l'analyse de trafic&lt;/em&gt;, autrement dit, il peut paraître suspect qu'Alice et Paul passent leurs journées à s'échanger des photos de nuages, forêts feuillues ou des enregistrement de radio de basse qualité (tous fichiers propices à un &amp;quot;haut niveau de bruit&amp;quot;)...&lt;/p&gt;


&lt;p&gt;Cela dit non, chiffrer un message n'a pas à être considéré comme &amp;quot;intrinsèquement suspect&amp;quot;, pas plus que ne l'est le fait de mettre une lettre sous enveloppe. Quel serait le monde où celui qui mettrait ses lettres sous enveloppes serait de ce fait considéré comme suspect de vouloir camoufler des choses délictueuses à l'oeil acéré du facteur ou du flic ? On vit dans un monde qui évolue de bien étrange manière, non ? Tous transparents, sinon suspects !&lt;/p&gt;


&lt;p&gt;Il faudrait justement que tout le monde chiffre systématiquement tous ses mails, y compris pour envoyer la dernière blague creuse à ses potes ou commander une pizza, de manière à ce que le simple fait qu'un message soit chiffré ne soit pas de nature à attirer l'attention, pas plus qu'une lettre sous enveloppe n'attire l'attention pour cette seule raison.&lt;/p&gt;


&lt;p&gt;Personnellement, je chiffre tous mes mails avec tous mes correspondants &amp;quot;équipés&amp;quot;, pour cette raison et plus simplement parce que c'est totomatique, donc pas chiant du tout à faire...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - jardin</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51576</link>
    <guid isPermaLink="false">urn:md5:808d98e26dd83e86d77d01a91e407d5c</guid>
    <pubDate>Wed, 27 Feb 2008 16:53:23 +0100</pubDate>
    <dc:creator>jardin</dc:creator>
    
    <description>&lt;p&gt;Déjà que c'est suspect de payer en liquide, de pas avoir de carte bleue ou de se passer d'un téléphone portable, alors chiffrer ses mails, je vous dis pas!&lt;/p&gt;


&lt;p&gt;Tu pourrais pas nous proposer un chiffrage invisible? Sinon, on ressemble au pti gamin qui, la semaine avant la fête des mères, annonce d'un air gourmand à sa môman qu'il a un secret kifopa lui dire.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51575</link>
    <guid isPermaLink="false">urn:md5:3c88b8435be79204bf733538e905b484</guid>
    <pubDate>Wed, 27 Feb 2008 16:06:42 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Eh bien... J'ai trop de &lt;em&gt;travail-qui-rend-libre&lt;/em&gt; pour arriver à suivre votre rythme, aujourd'hui... Ce n'est plus un modeste ashram, c'est le dernier salon où l'on cause ! ;-)&lt;/p&gt;


&lt;p&gt;...et la méditation silencieuse dans tout ça, ô disciples ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51574</link>
    <guid isPermaLink="false">urn:md5:0c52e2a9cbd1307c0780a0bce179adfd</guid>
    <pubDate>Wed, 27 Feb 2008 16:02:18 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;La constitution, celle qu'on réforme en catimini ? Celle qu'on va abroger dans pas trop longtemps parce qu'elle empêche de légiférer en rond ?&lt;br /&gt;
Et ensuite, ça coûte cher un parlementaire, et vu l'utilité du lot 2007 (modèle connu sous le nom de &amp;quot;bénît OuiOui&amp;quot; par les connaisseurs), on pourrait en faire l'économie. Légiferer par décret du président, ça serait le plus efficace. (cf République de Weimar)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51572</link>
    <guid isPermaLink="false">urn:md5:860fe4c9a20185ef8a7dc130bcbb7573</guid>
    <pubDate>Wed, 27 Feb 2008 15:54:00 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : faudrait voir à &amp;quot;décomplexer&amp;quot; un peu, mon ami. Une constitution, ça se contourne, aujourd'hui. Figers in the blaze, même que ouais !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - ko</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51570</link>
    <guid isPermaLink="false">urn:md5:07c5faaf854cf00544198747497e00a3</guid>
    <pubDate>Wed, 27 Feb 2008 15:19:30 +0100</pubDate>
    <dc:creator>ko</dc:creator>
    
    <description>&lt;p&gt;Ben dites, les gars, ça fleure bon l'optimisme, par là...&lt;/p&gt;


&lt;p&gt;Quand je vous dis qu'il faudra en revenir aux bonnes vieilles méthodes (je vais construire un sémaphore de ce pas gaillard)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51569</link>
    <guid isPermaLink="false">urn:md5:8e1533c5ffd8b4dc94754cc95da11ce6</guid>
    <pubDate>Wed, 27 Feb 2008 15:06:48 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;@patrick&lt;br /&gt;
Il est pas sous acide mon chat! Il est juste complètement débile !&lt;br /&gt;
Et ce site est tel quel depuis 2003. Je ne compte plus l'updater.&lt;br /&gt;
Avec un peu de chance çà deviendra le nouveau perdu.com&lt;/p&gt;


&lt;p&gt;Note anti HS: relire minority report de Phillip K. Dick&lt;br /&gt;
Le crime par la pensée me semble la prochaine évolution logique. Ça colle bien avec la nouvelle loi d'enfermement préventif.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51567</link>
    <guid isPermaLink="false">urn:md5:4036637af124062e7d15527dac3d973c</guid>
    <pubDate>Wed, 27 Feb 2008 14:48:10 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Patrick :&lt;/strong&gt; Normalement, exiger l'auto-dénonciation, c'est anticonstitutionnel.&lt;/p&gt;


&lt;p&gt;Euh... J'ai dit une connerie ? 8~/&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51566</link>
    <guid isPermaLink="false">urn:md5:68ed0a99ffb7383f7feea03697b03466</guid>
    <pubDate>Wed, 27 Feb 2008 14:40:45 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@wastedtime : à l'arrache : ooops ! les mots qui bougent et le chat sous acide, ça m'a fait flipper grave :o)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51565</link>
    <guid isPermaLink="false">urn:md5:1aa814a4784bae93841131a869221c68</guid>
    <pubDate>Wed, 27 Feb 2008 14:35:58 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : &amp;quot;&lt;em&gt;tant que tu ne t'auto-dénonces pas...&lt;/em&gt;&amp;quot; bin, c'est ça l'idée, justement : si tu ne te dénonces pas tu prends un max, vu que tu es &amp;quot;présumé coupable&amp;quot; du simple fait d'utiliser le chiffrement. Tout me fait penser qu'on y va bien droit, par là.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51564</link>
    <guid isPermaLink="false">urn:md5:155fb8378ad0695da15a74e864b8acb3</guid>
    <pubDate>Wed, 27 Feb 2008 14:32:34 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;Moi je pense qu'il faudrait obliger les OS à avoir une backdoor pour l'état. C'est quand même hashement plus simple que de légaliser le piratage et les intrusions par les forces de l'ordre (Allemagne, France, etc...) parce que bon, les terroristes qui piratent du Céline Dion et Taxi 4 avec un couteau entre les dents ça fait super peur.&lt;br /&gt;
(degré de ce post mod 2 = 0)&lt;br /&gt;
Autrement, sérieusement, le terrorisme est quand même une superbe excuse à tout. Les moutons préferent la sécurité, suivi de l'abattoir à la liberté. C'est un schéma classique de gouvernement. Ce qui me fait peur, c'est sa généralisation à l'échelle planétaire, avec un &amp;quot;Global Branding&amp;quot; Al quaida. On dirait que tous les gouvernements suivent le mouvement sécuritaire US du patriot act. Cela me fait franchement flipper. L'étape logique après est de trouver un ennemi extérieur (après l'ennemi intérieur, ici identifié comme l'internaute lambda). Qui sera cet ennemi ? Perso, je mise sur l'Iran N°1, Venezuella N°2.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51563</link>
    <guid isPermaLink="false">urn:md5:86d2a29ad4b939e26052f88559769b20</guid>
    <pubDate>Wed, 27 Feb 2008 14:29:55 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Patrick :&lt;/strong&gt; À cela près que ton mot de passe de connexion machin est généralement (pas toujours...) connu de ton banquier, ton F.A.I., etc... Tandis que les clés de chiffrement que tu génères toi-même, tout comme tes mots de passe &amp;quot;locaux&amp;quot;, sont connus de toi seul. Donc, tant que tu ne t'auto-dénonces pas... :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51562</link>
    <guid isPermaLink="false">urn:md5:cb3766bb2be8015c031242b0a9698e84</guid>
    <pubDate>Wed, 27 Feb 2008 14:09:09 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;Ils ont déjà accès aux mots de passe , les clés de chiffrement ne devraient pas faire long feu. Gaffe les mecs, à ce rythme, le SSL devient vite une arme terroriste entre les mains de présumés coupables...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Nico</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51554</link>
    <guid isPermaLink="false">urn:md5:4a5c5a1129c6670830d72d620424bb81</guid>
    <pubDate>Wed, 27 Feb 2008 13:21:36 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;Les vhosts sous SSL avec une seule IP c'est possible.&lt;br /&gt;
&lt;a href=&quot;http://thenico.fr.eu.org/site/inico/index.php?2007/07/06/77-virtual-host-avec-ssl-sous-apache-2-avec-une-seule-adresse-ipv4&quot; hreflang=&quot;fr&quot;&gt;J'avais commis ce memo il y a quelques mois ...&lt;/a&gt;&lt;br /&gt;
Ca marche bien pour mes sous-domaines.&lt;br /&gt;
&lt;a href=&quot;http://wiki.cacert.org/wiki/VhostTaskForce&quot; hreflang=&quot;en&quot;&gt;Il y a une page sur les vhost ssl sur le wiki cacert contenant les differentes façon de s'en sortir avec different ndd (subjectAltName)&lt;/a&gt;&lt;br /&gt;
D'ailleurs ca me fait penser que je dois renouveller ce certif.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - vieil anar</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51552</link>
    <guid isPermaLink="false">urn:md5:bbc4d6de8b570e55b86578bad8bbc898</guid>
    <pubDate>Wed, 27 Feb 2008 13:14:18 +0100</pubDate>
    <dc:creator>vieil anar</dc:creator>
    
    <description>&lt;p&gt;@ Chrissine, arrête de m'piquer mes tics!&lt;/p&gt;


&lt;p&gt;@ Swâmi, la drague par coms interposés, c'est sympa, genre:&amp;quot;@ Amazone : A ton service si tu as besoin de tuyaux ou pour faire des tests...&amp;quot; !! :-)).&lt;/p&gt;


&lt;p&gt;Gare au chiffrement! A plus, comme dirait Christine! :-)&lt;/p&gt;


&lt;p&gt;vieil anar&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51544</link>
    <guid isPermaLink="false">urn:md5:8f128fee23050458fa422560657dbfdb</guid>
    <pubDate>Wed, 27 Feb 2008 12:27:40 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Dis donc, la vaillante travailleuse indépendante, tu bosses pas beaucoup ;-))&lt;/p&gt;


&lt;p&gt;Bon, c'est pas tout ça : &lt;strong&gt;pause&lt;/strong&gt; déjeuner.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;A plus&lt;/em&gt; comme dirait j'sais plus qui&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - ko</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51543</link>
    <guid isPermaLink="false">urn:md5:0636ab466b980352ba3783c280dad77e</guid>
    <pubDate>Wed, 27 Feb 2008 12:25:06 +0100</pubDate>
    <dc:creator>ko</dc:creator>
    
    <description>&lt;p&gt;Ben moi, je vais dresser mon chat à colporter des messages. Gnîark.&lt;br /&gt;
Bon, ok, je vais aussi faire un élevage de pigeons, ça sera sans doute plus efficace... ;-))&lt;/p&gt;


&lt;p&gt;Tous suspects ? Farpaitement !!!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51538</link>
    <guid isPermaLink="false">urn:md5:a950da197684ec19c9ac8a69adef748b</guid>
    <pubDate>Wed, 27 Feb 2008 12:08:01 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Amazone :&lt;/strong&gt; À ton service si tu as besoin de tuyaux ou pour faire des tests...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Amazone</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51536</link>
    <guid isPermaLink="false">urn:md5:8061982762ba849b98476d5917c9d085</guid>
    <pubDate>Wed, 27 Feb 2008 12:01:13 +0100</pubDate>
    <dc:creator>Amazone</dc:creator>
    
    <description>&lt;p&gt;Dès mon retour je m'attèle au chiffrement !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51531</link>
    <guid isPermaLink="false">urn:md5:e3d19b26c10a26c65786af9bcf199ab2</guid>
    <pubDate>Wed, 27 Feb 2008 11:41:19 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@La preuve :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Qu'apprend je ? Ce site n'est même pas HTTPS&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ce site est HTTPS pour les interfaces d'administration et toutes sortes d'autres choses.&lt;br /&gt;
Il ne l'est pas pour l'accès &amp;quot;consultation&amp;quot; aux sites qu'il héberge pour une raison technique simple mais chiante : ce serveur héberge plusieurs sites différents ayant des noms différents, et pour faire du HTTPS dessus il me faudrait autant d'adresses IP externes que de sites HTTPS. Or, je ne dispose que d'une seule adresse IP ; j'ai donc du réserver le HTTPS aux différentes fonctions d'administration et faire du HTTP ordinaire pour la consultation - les sites étant par ailleurs publics et ne comportant pas de saisie d'élément confidentiels via HTTP.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - La preuve</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51528</link>
    <guid isPermaLink="false">urn:md5:57c380966f3e09b6c5ba36cc1770cc08</guid>
    <pubDate>Wed, 27 Feb 2008 11:28:10 +0100</pubDate>
    <dc:creator>La preuve</dc:creator>
    
    <description>&lt;p&gt;Qu'apprend je ? Ce site n'est même pas HTTPS (&lt;a href=&quot;https://www.petaramesh.org/&quot; title=&quot;https://www.petaramesh.org/&quot;&gt;https://www.petaramesh.org/&lt;/a&gt;) ?&lt;br /&gt;
C'est pour quand ? ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - La preuve</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51526</link>
    <guid isPermaLink="false">urn:md5:fc8fe57d0860b01e092a683b19fff329</guid>
    <pubDate>Wed, 27 Feb 2008 11:17:17 +0100</pubDate>
    <dc:creator>La preuve</dc:creator>
    
    <description>&lt;p&gt;C'est clair qu'on essaye de nous faire croire que &amp;quot;tout le monde est délinquant&amp;quot;, qu'il faut se méfier de tout le monde, et surtout de ses voisins (&amp;quot;vous êtes sûr que votre voisin n'est pas un dangereux terroriste ?&amp;quot;). Le meilleur moyen de s'en rendre compte, c'est d'observer l'expansion de la &amp;quot;vidéo-surveillance&amp;quot;, en effet, qui est-ce qu'on surveille à part les coupables ? C'est &amp;quot;vous êtes coupable jusqu'à preuve du contraire&amp;quot;. C'est clair qu'on peut se demander si pour nos dirigeants ce n'est pas &amp;quot;l'ennemi, c'est le peuple&amp;quot;. Ça va être une hécatombe quand ils verront des &lt;del&gt;coupables&lt;/del&gt; suspects partout...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51525</link>
    <guid isPermaLink="false">urn:md5:ec2a6920b1f1b8893bf7a74a702cf533</guid>
    <pubDate>Wed, 27 Feb 2008 11:15:13 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Vince :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;je crois que le chiffrement des correspondances est déjà limite hors-la-loi en France ...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Pas du tout, le gouvernement Jospin l'a libéralisé - une des rares bonnes choses qu'il ait faites - sans toutefois aller jusqu'au bout des engagements qu'il avait pris, pour cause de changement de cap et de loi LSI allant dans l'autre sens.&lt;br /&gt;
Mais de fait l'utilisation de GnuPG ou PGP pour chiffrer son mail est aujourd'hui parfaitement légale en France.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Les moyens de l'Etat pourront être utilisés pour déchiffrer les messages cryptés&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;...Effort évalué il y a quelques années par l'un des responsables de la NSA comme représentant 10 puissance 13 fois l'âge de l'univers en temps de calcul pour &amp;quot;casser&amp;quot; un message PGP en disposant de la puissance de l'ensemble des ordinateurs en service sur la planète. À supposer qu'il ait surestimé volontairement la difficulté de quelques ordres de grandeur et que la puissance de calcul disponible ait également augmenté de quelques ordres de grandeur depuis, ça devrait laisser un peu de marge :-}&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Céleste :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;je n'ai pas compris ce qu'est le chiffrement du courrier électronique, faudra que tu m'expliques :-)&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est ce qu'on appelle (improprement) &amp;quot;crypter&amp;quot; son courrier ou ses fichiers.&lt;/p&gt;


&lt;p&gt;Rien n'est plus facile que d'espionner le courrier électronique (c'est même ce que pratique à grande échelle le réseau &lt;em&gt;&lt;a href=&quot;http://www.cyber-rights.org/interception/stoa/interception_capabilities_2000.htm&quot; hreflang=&quot;en&quot;&gt;Échelon&lt;/a&gt;&lt;/em&gt;).&lt;br /&gt;
Envoyer un mail, c'est comme envoyer une carte postale que tout le monde à la poste peut lire sans que cette lecture ne soit détectable ou laisse la moindre trace.&lt;br /&gt;
Chiffrer son mail, c'est mettre la carte postale sous enveloppe, une enveloppe mathématique opaque et théoriquement indestructible.&lt;br /&gt;
Nous avons l'habitude de mettre notre courrier sous enveloppe même s'il n'est pas particulièrement &amp;quot;sensible ou confidentiel&amp;quot;, il serait temps que nous prenions l'habitude d'en faire autant pour notre courrier électronique - infiniment plus susceptible d'être automatiquement lu et analysé à l'insu de notre plein gré.&lt;/p&gt;


&lt;p&gt;Le faire est facile et ne demande qu'un poil de familiarisation avec la technique adéquate. Ne pas le faire est de nos jours irresponsable, en particulier &lt;em&gt;si&lt;/em&gt; notre courrier peut parfois comporter des informations plus ou moins confidentielles ou privées, si l'on est militant politique ou syndical, journaliste, avocat, médecin, etc, etc.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Jean-Pierre Martin</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51524</link>
    <guid isPermaLink="false">urn:md5:d88fc6b683d1841d38e3cedc92db3c0e</guid>
    <pubDate>Wed, 27 Feb 2008 11:13:29 +0100</pubDate>
    <dc:creator>Jean-Pierre Martin</dc:creator>
    
    <description>&lt;p&gt;66542258720254500055441 !&lt;br /&gt;
(45656)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Christine</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51523</link>
    <guid isPermaLink="false">urn:md5:fbb26c76995ef720f061dd7e2aae4d95</guid>
    <pubDate>Wed, 27 Feb 2008 11:10:26 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Ils sont Vichy, soyons pirates&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Vince</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51522</link>
    <guid isPermaLink="false">urn:md5:9714365425ff204f2934e65667d9d519</guid>
    <pubDate>Wed, 27 Feb 2008 11:03:08 +0100</pubDate>
    <dc:creator>Vince</dc:creator>
    
    <description>&lt;p&gt;Ouais bin ... la LCEN nous permet de chiffrer. Mais &amp;quot;Les moyens de l'Etat pourront être utilisés pour déchiffrer les messages cryptés&amp;quot;.&lt;br /&gt;
Si on peut s'amuser à en faire chier quelques-uns qui bossent pour l'Etat...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Vince</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51521</link>
    <guid isPermaLink="false">urn:md5:6c7b71e1900104f18bbd9919d88088aa</guid>
    <pubDate>Wed, 27 Feb 2008 10:58:54 +0100</pubDate>
    <dc:creator>Vince</dc:creator>
    
    <description>&lt;p&gt;Heu je crois que le chiffrement des correspondances est déjà limite hors-la-loi en France ...&lt;br /&gt;
Vais chercher pis je tiens au jus. Je ne voudrais pas que le Guru soit mis en cause pour inciter à commettre des actes répréhensibles.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - jojozzzz</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51518</link>
    <guid isPermaLink="false">urn:md5:023c6ddad86655baa968c51eecebeadc</guid>
    <pubDate>Wed, 27 Feb 2008 10:28:46 +0100</pubDate>
    <dc:creator>jojozzzz</dc:creator>
    
    <description>&lt;p&gt;Une phrase (inexacte bien sûr) me revient en mémoire (Staline ?)&lt;/p&gt;


&lt;p&gt;&amp;quot;Si vous êtes encore en liberté ce n'est pas que vous êtes innocent mais c'est qu'on a pas assez cherché&amp;quot;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - MishaaMouche</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51517</link>
    <guid isPermaLink="false">urn:md5:254b53a8f61253d7e72c747b28d7182a</guid>
    <pubDate>Wed, 27 Feb 2008 10:26:30 +0100</pubDate>
    <dc:creator>MishaaMouche</dc:creator>
    
    <description>&lt;p&gt;&lt;a href=&quot;http://philoo.blogspot.com/2008/02/entendu-et-vu.html&quot; title=&quot;http://philoo.blogspot.com/2008/02/entendu-et-vu.html&quot;&gt;http://philoo.blogspot.com/2008/02/...&lt;/a&gt; ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Céleste</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51513</link>
    <guid isPermaLink="false">urn:md5:049a124ada3cc5f39698ec51a129f3de</guid>
    <pubDate>Wed, 27 Feb 2008 09:12:22 +0100</pubDate>
    <dc:creator>Céleste</dc:creator>
    
    <description>&lt;p&gt;en Italie c'est flagrant, on contrôle, on surveille le citoyen et on laisse agir les gros poissons prédateurs;&lt;/p&gt;


&lt;p&gt;je n'ai pas compris ce qu'est le chiffrement du courrier électronique, faudra que tu m'expliques :-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Another brick in the wall - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/27/Another-brick-in-the-wall#c51512</link>
    <guid isPermaLink="false">urn:md5:4448cf3d8bf2382ce8a7f29ba722f7b9</guid>
    <pubDate>Wed, 27 Feb 2008 09:08:12 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : gageons que le chiffrement du courrier ne tardera pas à être réprimé. Ce serait bien &amp;quot;dans la ligne&amp;quot;, non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c50526</link>
    <guid isPermaLink="false">urn:md5:10a49e4b93fa29ee368070939b483297</guid>
    <pubDate>Wed, 06 Feb 2008 23:41:50 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Blip :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Dans la note n°2, tu précises que mettre le /boot sur une clé USB (ne laissant ainsi aucune donnée non chiffrée sur le système) n'est pas compliqué à faire ; pourrais-tu donner en quelques mots la démarche à suivre ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ça n'a rien de particulièrement difficile : Mettre le contenu du /boot sur une clé USB, installer &lt;em&gt;grub&lt;/em&gt; dessus comme on le ferait sur un disque dur, s'assurer que le BIOS de la machine est capable de booter depuis la clé USB et la mettre en premier dans l'ordre des périphériques de boot.&lt;/p&gt;


&lt;p&gt;On peut dans ce cas ne mettre sur le disque dur qu'une LVM chiffrée, sans aucun noyau bootable, aucun &lt;code&gt;/boot&lt;/code&gt;, et aucun &lt;em&gt;bootloader&lt;/em&gt; installé...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Mitch :&lt;/strong&gt; C'est une technique simple du genre de celle que tu proposes que j'utilise sur mon EeePC pour avoir une carte SD chiffrée LUKS (qui équivaut conceptuellement à un second disque dur) inutilisable sans la machine, puisqu'elle n'est déchiffrable que par un fichier-clé (aléatoirement généré au départ)  présent sur le portable, dans sa LVM elle-même chiffrée.&lt;br /&gt;
Ainsi au boot, le portable commence par faire saisir la phrase secrète de sa LVM, boote, puis déchiffre et monte automatiquement la carte SD grâce à la clé qu'il possède. Sans le portable, je suis moi-même incapable d'accéder au contenu de la carte SD.&lt;/p&gt;


&lt;p&gt;Par ailleurs, tu exagères sur la complexité d'utilisation d'une machine entièrement chiffrée : Si tu es le seul utilisateur de la machine et que tu as tout dans une LVM chiffrée, tu peux très bien mettre un &lt;em&gt;autologin&lt;/em&gt; utlisateur et aucun autre mot de passe à l'intérieur. Dans ce cas, tu as besoin de taper &lt;em&gt;une&lt;/em&gt; phrase secrète pour le boot, et basta (attention quand même dans ce cas à se protéger de toute attaque via le réseau, et notamment toute tentative de passer &lt;em&gt;root&lt;/em&gt;... Tu peux mettre un mot de passe à &lt;em&gt;root&lt;/em&gt; le cas échéant ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - mitch</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c50516</link>
    <guid isPermaLink="false">urn:md5:e6e973bdbf1126a3f85fd4f3099d73cd</guid>
    <pubDate>Wed, 06 Feb 2008 21:34:16 +0100</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;oups javais oublié de noter :  &lt;code&gt;sudo mkfs.ext3 /dev/mapper/openedusb&lt;/code&gt; pour avoir une clé usb en ex3.&lt;br /&gt;
Ca m'apprendra à pas assez me relire.&lt;/p&gt;


&lt;p&gt;:)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - mitch</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c50515</link>
    <guid isPermaLink="false">urn:md5:2793bf230fb2284afafe43daaf751be3</guid>
    <pubDate>Wed, 06 Feb 2008 21:27:18 +0100</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;Ok, ça c'est pour sécuriser le disque dur de la machine ou la flash du eeepc ;).&lt;br /&gt;
Maintenant l'exercice inverse est-il jouable? c'est à dire des pc de contact pour monter et utiliser les médias amovible. Ca serait moins fastidieux à l'usage car une fois le pc démarré on peut utiliser sans taper trop de trucs ses clés.&lt;/p&gt;


&lt;p&gt;En fait je pars d'un constat : pour démarrer la machine, il faut déverrouiller la lvm après on rentre son login et son mot de passe. Cela représente beaucoup de manipulations et ces quelques contraintes peuvent gêner un usage quotidien. Pour les périphériques amovibles en les chiffrant intégralement ça implique soit de taper des lignes de commande, soit de rentrer une phrase de passe et donc ça alourdit encore le démarrage de sa machine avec ses clés ou disques usb.&lt;/p&gt;


&lt;p&gt;Afin que ça soit pratique, assez sûr et sans avoir à retenir 25 autres mots de passe j'ai pensé à ça :&lt;/p&gt;


&lt;p&gt;1°étape : préparation du média amovible :&lt;/p&gt;


&lt;p&gt;On bourre de données pseudo aléatoires&lt;br /&gt;
&lt;code&gt;dd if=/dev/urandom of=/dev/sdc bs=1M&lt;/code&gt; (nom du périphérique à adapter)&lt;/p&gt;


&lt;p&gt;On crée le volume avec une phrase de passe longue la plus sûre possible ou un mot de passe bidon si on veut la supprimer après pour remplacer par usbkey :&lt;/p&gt;


&lt;p&gt;&lt;code&gt;cryptsetup luksFormat /dev/sdc&lt;/code&gt;&lt;br /&gt;
&lt;code&gt;cryptsetup luksOpen /dev/sdc openedusb&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;On crée la clé de ch