Ashram de Swâmi Petaramesh

Aller au contenu | Aller au menu | Aller à la recherche

Mot clé - informatique

Fil des billets - Fil des commentaires

mercredi 21 novembre 2007

Ubuntu : Chiffrement intégral du disque dur d'un portable

Je continue à faire mumuse avec le chiffrement sous Ubuntu, et je viens de parvenir au chiffrement intégral du disque dur de mon portable (à /boot près).

Eh oui, un portable, ça se perd, ça se vole... Si on veut à la fois que nos données personnelles ne risquent jamais de traîner toutes nues dans la nature, et cerise sur le gâtal, que la machine soit parfaitement inutilisable pour l'éventuel voleur, le chiffrement intégral du disque dur est le must. Mais ce n'est pas forcément simple !

Lire la suite...

dimanche 18 novembre 2007

Des icônes pour LFD

Dossier verrouilléSi vous utilisez mon script de gestion de container chiffré LUKSfile for dummies avec un bureau KDE, vous aimeriez peut-être bien avoir quelques jolies icônes sur votre bureau pour monter ou démonter votre volume chiffré en un clic, sans avoir besoin d'ouvrir une fenêtre de terminal et d'y taper des commandes à la main...

Rien de plus facile !

Lire la suite...

samedi 17 novembre 2007

No CLUF inside, ou la matérialisation du Libre

CD Kubuntu 7.10 Gutsy GibbonMoi, je suis un peu comme Saint-Thomas : Je ne crois que ce que je vois.

Aussi me semblait-il tellement incroyable qu'on puisse commander et obtenir des CD-Roms pressés officiels d'Ubuntu et de Kubuntu totalement gratuitement, sans même payer le port, via Shipit, qu'espiègle que je suis, je n'ai pu résister à la tentation de passer ma petite commande.

Et que trouvè-je ce beau matin dans ma petite boîte-aux-lettres ? Une enveloppe blanche en provenance des Pays-bas, avec dedans...

CD Kubuntu 7.10 Gutsy Gibbon

Deux beaux CDs de Kubuntu Gutsy !

Avec, contrairement aux "CLUF" léonins et autres répugnantes cochonneries que l'on trouve habituellement avec les logiciels commerciaux et un système d'exploitosion monopolistique dont je tairai le nom, quelques belles paroles inscrites sur la jaquette et le CD lui-même, que je traduis ici de l'anglais :

  • Sur le CD :

Copie, modification et redistribution légalement autorisées.

  • Page 3 de la jaquette, la profession de foi officielle Ubuntu :

Kubuntu sera toujours gratuite, incluant les versions "entreprise" et les mises à jour de sécurité. [...]

Et, en-dessous :

Faites tourner ! Ce CD peut être utilisé pour installer Kubuntu sur un nombre illimité de PC de bureau ou portables. Alors installez, appréciez, et faites passer à votre famille, amis et collègues !

  • Page 4 de la jaquette :

Kubuntu est un software libre.[1] Vous êtes encouragé et légalement autorisé à le copier, réinstaller, modifier, et redistribuer ce CD pour vous-même et vos amis.

Si on n'a pas compris, c'est qu'on est bête :-}

C'est vraiment le genre le lecture qui colle le sourire plein ta face, indépendamment de sa qualité littéraire intrinsèque :-)

Et en plus, le délai réel de réception des CDs a été très inférieur à celui mentionné sur Shipit, deux semaines environ.

Bon, ben comme ça je vais pouvoir joindre un CD Kubuntu officiel à mon gentil vieux portable dont la vente sur eBay se termine demain soir :-)

Notes

[1] Sic dans le texte.

mardi 13 novembre 2007

LUKSfile for dummies

(English summary at end)

Ou le Container chiffré pour les Nuls.

Nous avons tous sur nos disques durs quelques petits ou gros secrets : Listes de mots de passe, informations de connexion à notre site bancaire, écrits personnels, photos de nos (innombrables) maîtresses en lingerie fine ou sans... ;-)

Toutes sortes de choses que nous n'aimerions pas voir tomber sous des yeux indiscrets si jamais quelqu'un fourre son nez dans nos petites affaires, si notre machine est perdue ou volée, ou si tout bêtement son disque dur est renvoyé un jour en atelier sous garantie.

Le seul véritable moyen de protéger ces données contre toute indiscrétion est de les chiffrer (le terme "crypter" est incorrect).

GNU/Linux possède pour cela une trousse à outil très puissante, dont l'usage est hélas fort complexe et donc le plus souvent réservé aux initiés.
Voici un moyen de chiffrer vos données avec une facilité déconcertante en utilisant un container LUKS.

Lire la suite...

mercredi 31 octobre 2007

Mon Linux est planté !

...s'écrie le Petit Scarabée paniqué, tandis que le maître sourit malicieusement car il sait que sous Linux il n'y a pas de plantage, seulement l'illusion du plantage.

Sous Linux, l'essence du plantage est vacuité.

Le Petit Scarabée, en effet, pense incorrectement que la machine est plantée quand c'est le plus souvent uniquement son terminal qui est bloqué.

Or, il existe des pétachiées de manières de reprendre le contrôle de sa machine quand un terminal est bloqué. Explications.

Lire la suite...

lundi 29 octobre 2007

GNU/Linux : Disques, système de fichiers et points de montage

Linux washing powderDis, c'est quoi un "point de montage" ? m'a demandé une amie fraîchement convertie au côté lumineux de la Force...

Quand on installe un GNU/Linux après avoir longtemps erré du côté obscur, on se retrouve soudain avec un système bourré de dizaines de milliers de fichiers dans des centaines de répertoires dont on n'a pas la moindre compréhension.

Une des premières choses qui perplexifient le béotien est que, contrairement à l'autre système,[1] les partitions et unités ne sont pas identifiées par des lettres comme "A:", "C:", "D:", etc...[2]

Car nous utilisons désormais un système de fichiers virtuel.

Petite initiation.

On va faire simple et se garder d'entrer dans de fumeux détails techniques pour ne pas provoquer une surconsommation d'acide acétylsalicylique[3] [4] chez le néophyte ;-)

Notes

[1] Il paraît qu'il existe un autre système que GNU/Linux, qui proviendrait d'un démon buggué extrêmement maléfique, mais je n'en suis pas sûr. Peut-être n'est-ce qu'une légende urbaine...

[2] Pourquoi ferait-on quelque chose d'aussi idiot, d'ailleurs ?

[3] À ne pas confondre avec l'acide lysergique diéthylamide...

[4] Entendu de la bouche d'un spécialiste des accidents vasculaires cérébraux : Je recrute l'essentiel de mes clients parmi les gens qui ne prennent pas d'aspirine quand ils ont mal à la tête. À méditer ;-)

Lire la suite...

samedi 27 octobre 2007

GNU/Linux : Effacement facile de fichiers rémanents

Encore un billet technique de ta mère !

Quand on efface un fichier d'un disque dur, le contenu de ce fichier n'est pas réellement effacé : L'espace occupé par le fichier est simplement rendu de nouveau "disponible", mais les donneés demeurent. Elles ne seront détruites que quand elles seront "écrasées" par un nouveau fichier... Dans 10 secondes ou dans 10 ans, il est impossible de le savoir.

La plupart des systèmes de fichiers utilisés sous GNU/Linux ne possèdent pas de possibilité d'undelete (dé-suppression), et, bien que la récupération de fichiers effacés soit aléatoire et difficile, des outils d'analyse par blocs (autopsie du disque) permettent bien souvent d'exhumer bien des choses...

Une méthode simple pour faire le ménage...

Lire la suite...

Sécurisation d'une Ubuntu: Chiffrement du swap

Un billet technique, un !

Il existe une palanquée de HowTos expliquant diverses méthodes de chiffrement d'un système de fichiers sous Ubuntu, mais ceux-ci sont généralement complexes et s'adressent à des utilisateurs plutôt expérimentés.

Celui-ci, dont je me suis inspiré pour ce billet, donne à son début de très intéressantes et abordables informations de base sur le principe du chiffrement, je vous y renvoie donc pour de plus amples informations.

Je vais vous indiquer ici une méthode très simple permettant de chiffrer uniquement l'espace de swap, pour commencer...

Lire la suite...

samedi 29 septembre 2007

Cordonnier mal chaussé

Ce matin (et faut se dépêcher) Swâmi Petaramesh emmène ses Nains à un cours d'informatique à la médiathèque du coin.

Si c'est pas malheureux ;-)

Mais bon, pas question que la gentille demoiselle les forme sur des logiciels Microchoze, Swâmi Petaramesh emporte donc sa Framakey avec lui.

mercredi 15 août 2007

Totor est mort, vive Totor !

Totor, Noble Serveur de cet humble ashram, est étendu tout pâle sur sa couche mortuaire...

Totor est mort, mais il bande encore !

Lire la suite...

mardi 14 août 2007

Marronnier du mois d'août : Le répondeur fou frappe encore !

Tiens, voici un thème récurrent à la belle saison, susceptible d'intéresser tous les utilisateurs d'e-mail, donc fort probablement l'ensemble de mes Chers Disciples...

Lire la suite...

mardi 7 août 2007

Content (enfin, presque...)

Je passe assez de temps à râler contre la terre entière pour dire que je suis content, dans les rares cas où je le suis, et là, il se trouve que je suis très presque content... (Non, je suis furax. j'ai failli être content, notez, mais j'ai fini furax quand même)...

Lire la suite...

mardi 24 juillet 2007

Mille Bénédictions

Oyez, disciples, les Quatre Nobles Vérités du Ouiphi !

  1. Première Noble Vérité : La Noble Vérité de l'absence de connexion.
  2. Deuxième Noble Vérité : La Noble Vérité de la cause de l'absence de connexion.
  3. Troisième Noble Vérité : La Noble Vérité de la possibilté de la connexion.
  4. Quatrième Noble Vérité : La Noble Vérité du chemin qui mène à la Très Sattvique Connexion

Lire la suite...

vendredi 13 juillet 2007

Libre ou non-Libre, il faut choisir...

Allez, juste avant de fouter le camp en vacances demain, la nécessaire minute culturelle pleine de geekitude...


La citation du jour, filesystem libre :

... En particulier, il a été montré qu'un kilogramme de matière contenue dans un volume d'un litre pouvait effectuer au maximum 1051 opérations par secondes sur au maximum 1031 bits d'information. Un espace de stockage 128 bits entièrement rempli contiendrait 2128 blocs = 2137 octets = 2140 bits ; d'où la masse minimum nécessaire pour contenir les bits serait de (2140 bits) / (1031 bits/kg) = 138 milliards de kg.

Cependant, pour pouvoir fonctionner à cette limite de 1031 bits/kg, la totalité de la masse de l'ordinateur devrait être composée d'énergie pure. Selon E=mc2, l'énergie au repos d'un milliard de kg est de 1,2×1028 Joules. La masse des océans est d'environ 1,4×1021 kg. Il faut environ 4000 J pour élever la température d'un kg d'eau d'un degré Celsius, soit 400 000 J pour réchauffer de l'état gelé à l'ébullition. La chaleur latente de vaporisation ajoute encore 2 millions J/kg. Ainsi l'énergie nécessaire pour porter à ébullition les océans est d'environ (2,4×106 J/kg) × (1,4×1021 kg) = 3,4×1027 J. Ainsi, remplir en totalité un espace de stockage 128 bits consommerait, littéralement, plus d'énergie que de faire bouillir les océans.


L'article du jour, filesystem prisonnier :

Hans Reiser is waiting for me, standing on the other side of an imitation-wood table. The room is small, the concrete walls bare. A guard locks the steel door from the outside. There is no sound. Reiser is wearing the red jumpsuit of a prisoner in solitary confinement, though he has been allowed to meet with me in this chilly visiting room. There was a time when he was known as a cantankerous but visionary open source programmer. His work was funded by the government; he was widely credited (and sometimes reviled) for rethinking the structure of the Linux operating system. Now he is known as prisoner BFP563.

I stick out my hand. It's an awkward moment — his wrists are chained to his waist. It's mid-December now, and he's been in this jail 40 miles east of San Francisco for two months, ever since the Alameda County District Attorney's office accused him of murdering Nina Reiser, his estranged wife. The police found drops of her blood in Reiser's house and car, and, when they picked him up on an Oakland street to swab his mouth for DNA, he was carrying his passport and $8,960 in cash in a fanny pack.
[...]

Oooops...  Encore un geek qui a trouvé une solution de geek à ses petites difficultés conjugales ;-)

lundi 9 juillet 2007

Détaxe, épisode 2 (Teaser)

Bon, c'est qu'à quelques jours de partir en ouacances, l'aspect lamentablement effondré de mon viochko portable imposait réellement de faire quelque chose...

Lire la suite...

- page 3 de 8 -