Ashram de Swâmi Petaramesh

Aller au contenu | Aller au menu | Aller à la recherche

mardi 15 décembre 2009

Ubuntu Karmic et chiffrement du répertoire personnel

La nouvelle Ubuntu 9.10 Karmic Koala introduit une manière nouvelle et très simple pour chiffrer (encrypter n'est pas français ;-) de manière automatique tous les fichiers de votre répertoire personnel.

Lire la suite...

samedi 8 novembre 2008

Kubuntu et mises à jour (pour les Rousses)

Si vous avez une belle Kubuntu et que vous vous demandez comment appliquer les mises à jour régulières, ou comment passer à la toute belle nouvelle version 8.10 Intrepid, c'est ici ;-)

KDE 4.1 sur Acer Aspire One Kubuntu 8.10 Intrepid / KDE 4.1 sur Aspire One

Lire la suite...

lundi 1 septembre 2008

Noyau 2.6.27 Ubuntu custom pour Acer Aspire One

Tout chaud sorti du four, un beau noyau 2.6.27 Ubuntu custom pour votre Acer Aspire One !

Non, ce billet ne bégaie pas, c'est la même chose, mais dans une version plus récente ;-)

(Hé non les filles, le billet de fesses est encore reporté à une date ultérieure ;-)

Mis à jour le 09/09/2008

Lire la suite...

dimanche 24 août 2008

Noyau "Ubuntu" custom pour Acer Aspire One

Tout chaud sorti du four, un beau noyau Ubuntu custom pour votre Acer Aspire One !

Lire la suite...

lundi 21 juillet 2008

Une clé de contact pour votre portable chiffré : Version 1.6

Ce billet est là uniquement pour signaler une mise à jour du script bootkeyscript proposé dans mon précédent billet "Une clé de contact pour votre portable chiffré".

Avec la version 1.6, il est désormais possible de spécifier la partition où se trouve le fichier-clé déverrouillant le système, non seulement par son device (i.e. sdb1) mais également par son label de filesystem ou son UUID,[1] ce qui permet d'utiliser une fichier-clé sur un périphérique dont le nom est susceptible de changer d'une fois sur l'autre.

Notes

[1] Si le filesystem contenant le fichier-clé est chiffré LUKS, il est seulement possible d'utiliser l'UUID du conteneur LUKS, mais pas le label ou l'UUID du filesystem qui est à l'intérieur.

mercredi 16 juillet 2008

Installation de KUbuntu sur un Acer Aspire One

Acer Aspire OneL'Aspire One est décidément une délicieuse petite machine dont je suis enchanté d'être l'heureux propriétaire.

Ce qui ne gâche rien, une Kubuntu 8.04 Hardy Heron y tourne comme une horloge.

Petit tutorial d'installation, non-geeks passez votre chemin ;-)

==> Billet mis à jour le 15 août 2008

Lire la suite...

dimanche 1 juin 2008

Pôôôôôôôôôô !

Après une matinée de distribution de tracts au marché sous une pluie battante, je me suis fait cet après-midi le grand plaisir annuel de la déclaration des pôôôôs accompagné du tri spécial années bissextiles de l'infâme pile de paperasses et des immondes boîtes d'archives... Rien que du bonheur !

Alors au passage un petit tuyau si jamais l'envie (enfin, l'envie...) vous prend de déclarer vos pôôôôôs en utilisant Firefox 3 Bêta sur une Ubuntu 8.04 Hardy.

Lire la suite...

mercredi 28 mai 2008

Hibernatus

Depuis que les CNILonautes ont été placés en hibernation dans leur caisson cryogénique en 1978 et n'en sont jamais ressortis, l'idée a fait son chemin.

C'est ainsi que désormais, Ubuntu gère très convenablement l'hibernation (et la suspension) des ordinateurs portables. Mais qu'est-ce donc ?

Lire la suite...

Ubuntu: Verrouillage numérique au démarrage

Un des petits détails chiants avec une Ubuntu (ou une Kubuntu, ou une Debian...) brute de décoffrage, c'est de ne pas avoir le verrouillage numérique (NumLock) activé automatiquement au démarrage de la machine, et de devoir le faire à la main.

Pire encore, certaines machines ayant un clavier en interface USB allument dès le démarrage le voyant NumLock alors qu'il n'est en fait pas activé, et il faut appuyer deux ou trois fois sur la touche NumLock pour que le voyant reflète fidèlement l'état réel du clavier.

Il existe sur le 'net de multiples articles apportant des solutions à ces problèmes, mais ces solutions sont souvent suboptimales. Voici donc des solutions simples et efficaces ;-)

Lire la suite...

mardi 27 mai 2008

Retailler à la volée une LVM chiffrée LUKS

(English abstract at end.)

Et encore un article en bas moldave qui s'annonce ;-)

J'explique ci-dessous comment il est possible d'agrandir à la volée une LVM chiffrée LUKS sur laquelle est installé tout un système GNU/Linux chiffré (ici une Ubuntu 8.04 Hardy).

Si cela vous parle autant que l'élevage du Yaka-Faucon en Patagonie septentrionale, passez votre chemin ;-)

Lire la suite...

dimanche 11 mai 2008

Une clé de contact pour votre portable chiffré : Mise à jour

Ce billet est là uniquement pour signaler une importante mise à jour de mon précédent billet Une clé de contact pour votre portable chiffré et du script bootkeyscript[1] qu'il propose.

En effet, ce script s'est avéré dans sa version précédente pouvoir très mal fonctionner avec une clé non chiffrée sur une clé USB formatée en FAT. Le voici maintenant bien débuggé, partiellement réécrit et enrichi, ainsi que les explications qui vont avec.

Que demande le peuple ? ;-)

Instructions de mise-à-jour :

Si vous utilisiez la précédente version de mon script bootkeyscript, il vous suffit d'installer la nouvelle à la place de la précédente (typiquement dans /usr/local/sbin) et de régénérer votre initramfs avec "update-initramfs -u". C'est tout.

Bon c'est pas tout ça, faut qu'on va aller pique-niquer ;-))

(Rectificatif : Ah non, tiens, le programme de la journée a l'air plutôt réglé sur "Monstre engueulade familiale et hurlements uxoriens"... Soyons zen...)

mercredi 30 avril 2008

Mise à jour (K)Ubuntu 7.10 Gutsy => 8.04 Hardy LTS

Plusieurs estimés disciples m'ont demandé par mail quelques infos ou conseils pour la mise à jour de leur machine vers la toute nouvelle (K) Ubuntu 8.04 Hardy LTS.

Je n'avais pas encore fait cette mise à jour ; je viens de la faire sur deux machines : Au rapport !

Lire la suite...

vendredi 18 janvier 2008

LFD: Mise à jour

Voici une mise-à-jour de mon script "LUKSfile for dummies".

Cette nouvelle version permet désormais (optionnellement) la création et le montage de containers chiffrés LUKS intérieurement formatés en FAT16 ou FAT32, les rendant ainsi utilisables sous Windows grâce au logiciel FreeOTFE pour Windows.

On peut ainsi créer des containers chiffrés sur support amovible (clé USB, etc.) qui pourront être utilisés dans les deux environnement GNU/Linux ou Windows.

N.B.: Créer des containers chiffrés formatés en FAT est déconseillé si ce n'est pas pour les partager entre les deux environnements. En effet :

  • Il est impossible d'effectuer un fsck sur un container formaté en FAT, rendant toute réparation délicate en cas d'endommagement du filesystem.
  • FAT est intrinsèquement beaucoup plus fragile qu'ext3 employé par défaut.
  • Un filesystem en FAT ne gère pas les droits Un*x.

jeudi 29 novembre 2007

Une clé de contact pour votre portable chiffré

Article mis à jour le 22 juillet 2008

Carte flash SDDans mon précédent article, je vous ai expliqué comment chiffrer intégralement le disque dur de votre portable sous Linux, rendant l'ensemble des données et programmes qu'il contient absolument indéchiffrables et inaccessibles pour qui ne connaît pas la phrase secrète nécessaire à son déchiffrement.

Nous allons aujourd'hui nous intéresser à une autre méthode de démarrage d'un tel portable : Celle qui consiste à utiliser une clé de déchiffrement stockée sur un support externe, qui jouera alors le rôle de "clé de contact" de la machine : Si ce support externe est inséré, le portable pourra démarrer ; s'il est absent, le portable sera inutilisable.

Nous verrons qu'il est également possible d'utiliser ce qu'on appelle "dual form authentication", une authentification forte basée à la fois sur quelque chose que vous avez, et quelque chose que vous savez : Un support externe, que vous avez, plus un mot de passe nécessaire à son utilisation. Si l'un des deux manque, point d'accès. C'est d'ailleurs ce que vous faites, comme monsieur Jourdain, à chaque fois que vous payez avec une carte bancaire.

Lire la suite...

mercredi 21 novembre 2007

Ubuntu : Chiffrement intégral du disque dur d'un portable

Je continue à faire mumuse avec le chiffrement sous Ubuntu, et je viens de parvenir au chiffrement intégral du disque dur de mon portable (à /boot près).

Eh oui, un portable, ça se perd, ça se vole... Si on veut à la fois que nos données personnelles ne risquent jamais de traîner toutes nues dans la nature, et cerise sur le gâtal, que la machine soit parfaitement inutilisable pour l'éventuel voleur, le chiffrement intégral du disque dur est le must. Mais ce n'est pas forcément simple !

Lire la suite...

- page 1 de 2