5975 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 261 / 299
Newer►
  • Le Conseil de l'UE ne trouve pas d’accord sur la neutralité du Net et le roaming - Next INpact

    « Le Conseil européen d’hier s’est finalement soldé par un échec. Les représentants de gouvernements ne sont pas arrivés à trouver un accord, ni sur la neutralité du Net, ni sur les frais d’itinérance. Leurs discussions devraient donc durer encore plusieurs mois, ce qui repousse inexorablement l’adoption d’une éventuelle réforme du « paquet télécom ».

    [...]

    Sauf qu’à l’approche du Conseil européen d’hier, les inquiétudes se sont multipliées. Les opposants à un Net à deux vitesses craignent que les représentants des gouvernements des États membres ne vident cette définition de sa substance, en la transformant en simple et vague objectif à suivre (voir notre article).

    Du côté des dispositions sur le roaming, dont l’objectif est de permettre aux citoyens européens d’appeler ou de recevoir un appel sans surcoût depuis n’importe quel pays de l’Union d'ici Noël 2015, les points de frictions sont plus techniques puisqu’ils reposent notamment sur les modalités de compensation pour les opérateurs (prix de gros).

    [...]

    Les divergences sur ces deux sujets sont d’ailleurs telles que le Conseil européen a conclu hier que « davantage de travail technique était nécessaire afin d'avoir une position commune sur l'itinérance et la neutralité du Net ». En clair, aucun n’accord n’a été trouvé, et les discussions vont continuer au moins pendant plusieurs mois. Le communiqué dévoilé à l’issue de la réunion précise au passage que les pourparlers avec le Parlement européen ne pourront commencer que lorsque les représentants des États membres se seront mis d’accord entre eux...

    Sur la neutralité du Net, on apprend que la proposition « molle » concoctée par l’Italie a été considérée par « la plupart des États membres » comme une « bonne base de travail », et que « quelques délégations » ont exprimé leur soutien envers un projet porté par les Néerlandais, visant à interdire toute « discrimination de prix ».

    S’agissant du roaming, les États membres se sont accordés sur le fait qu’il convenait d’agir « le plus tôt possible », sauf que « la plupart d’entre eux ont exprimé le besoin d’avoir plus de temps pour analyser la meilleure approche à retenir », précise le communiqué final. Certains pays réclament une meilleure régulation des prix de gros et une définition du « fair use ».

    [...]

    Hasard du calendrier, les eurodéputés ont adopté hier une importante résolution pour « invite[r] instamment le Conseil à progresser rapidement et à ouvrir des négociations avec le Parlement sur [cette] proposition de règlement ». Les nouveaux élus ont apporté un puissant soutien politique au texte voté par leurs prédécesseurs (le Parlement ayant été renouvelé cet été), en affirmant en direction des gouvernements que « l'ensemble du trafic internet doit être traité de façon égale, sans discrimination, limitation ni interférence, indépendamment de l'expéditeur, du destinataire, du type, du contenu, de l'appareil, du service ou de l'application ». »
    28/11/2014 14:02:24 - permalink -
    - http://www.nextinpact.com/news/91137-le-conseil-europeen-ne-trouve-pas-d-accord-sur-neutralite-net-et-roaming.htm
    nomarkdown
  • Lettre au conseil de l'Union européenne : ne tournez pas le dos à la neutralité du Net ! | La Quadrature du Net

    « Demain, jeudi 27 novembre, le Conseil « Transports, télécommunications et énergie » (TTE) se réunira à Bruxelles pour discuter du rapport d'orientation générale sur le marché unique des télécommunications, que la Présidence italienne a envoyé aux délégations des États membres le 14 novembre dernier. Ce texte, qui a pour but de protéger la neutralité du Net et donc la liberté de nos communications, a malheureusement perdu les traits innovants et révolutionnaires de la résolution votée par le Parlement européen le 3 avril dernier. La Présidence italienne, en effet, a préféré céder aux intérêts particuliers des groupes industriels et ignorer la grande mobilisation citoyenne du printemps 2014. »
    28/11/2014 13:51:50 - permalink -
    - http://www.laquadrature.net/fr/lettre-au-conseil-de-lunion-europeenne-ne-tournez-pas-le-dos-a-la-neutralite-du-net
    nomarkdown
  • L'Europe est-elle en train de renoncer à la neutralité du Net ? | La Quadrature du Net

    « Un document fuité1 (note et addendum), présenté par la présidence italienne le 14 novembre dernier, révèle le mauvais tournant que les États membres de l'UE sont en train de prendre sur la neutralité du Net pendant les négociations concernant le règlement européen sur le marché unique des télécommunications. En avril dernier, le Parlement européen a adopté en première lecture une version du texte qui inclut une forte protection de la neutralité du Net, conçue pour protéger les communications en ligne des citoyens européens contre toute discrimination. Aujourd'hui, les gouvernements européens sont en train de démanteler ce texte totalement.

    [...]

    La proposition de la présidence italienne suggère, entre autres, la suppression des définitions de la « neutralité du Net » et des « services spécialisés », ce qui efface toutes les protections que le texte du Parlement européen avait élevées pour structurer un Internet ouvert contre les stratégies commerciales nocives des plus grandes entreprises de l'Internet.

    Pour couronner le tout, la présidence italienne — et de nombreux autres États membres, dont la France, semblent accepter cette idée — propose également de limiter les restrictions pour les opérateurs en matière de mise en œuvre des mesures de gestion du trafic. En particulier, le texte pourrait autoriser les blocages de sites Internet décidés par les agences gouvernementales en charge de la régulation du secteur des télécoms, sans aucune intervention judiciaire.

    [...]

    « Le retournement de veste de la présidence italienne — avec la complicité active d'États membres comme la France ou la Grande-Bretagne — est une trahison regrettable, particulièrement si nous nous souvenons des bonnes intentions proclamées au début du mandat italien. Le document de travail actuellement discuté par le Conseil de l'UE est une claque donnée à tous les citoyens et législateurs qui ont combattu pour une vraie protection de la neutralité du Net au printemps. »
    28/11/2014 13:46:31 - permalink -
    - http://www.laquadrature.net/fr/leurope-est-elle-en-train-de-renoncer-a-la-neutralite-du-net
    nomarkdown
  • PGP Email Encryption Fundamentally Broken: Cryptography Expert | SecurityWeek.Com

    « "Since PGP keys aren't designed for humans, you need to move them electronically. But of course humans still need to verify the authenticity of received keys, as accepting an attacker-provided public key can be catastrophic," Green said. "PGP addresses this with a hodgepodge of key servers and public key fingerprints. These components respectively provide (untrustworthy) data transfer and a short token that human beings can manually verify. While in theory this is sound, in practice it adds complexity, which is always the enemy of security." »
    => Quel système en remplacement ? Il faut bien un ID garanti unique sans serveur central d'où un espace "de nommage" très grand. Associer un nom/label/identité à un nombre / une propriété mathématique sera toujours compliqué, àmha.

    « According to the cryptographer, another issue is with manual PGP key management and the lack of transparency. »
    => Ouais, c'est mieux que la gestion des clés soit effectuée par Google/Yahoo/autre prestataire centralisé, c'est sûr. Non mais sérieusement ...

    « The lack of forward secrecy, old cryptography and "bad" defaults have also been named as problematic by the expert. But the worst part of the PGP ecosystem, according to Green, are mail client implementations. »
    => +1 globalement. Concernant PFS, quel algo implémenter pour générer une clé de session alors que la communication est asynchrone (ce qui n'est pas le cas avec TLS et les algos (EC)DHE).

    « "Many PGP-enabled mail clients make it ridiculously easy to send confidential messages with encryption turned off, to send unimportant messages with encryption turned on, to accidentally send to the wrong person's key (or the wrong subkey within a given person's key)," Green said. "They demand you encrypt your key with a passphrase, but routinely bug you to enter that passphrase in order to sign outgoing mail -- exposing your decryption keys in memory even when you're not reading secure email."

    [...]

    "The flaw is that many systems are old and not up-to-date and thus use poorly implemented or outdated versions of the standards," Morten Landrock, managing director at Denmark-based security solutions provider Cryptomathic Ltd., told SecurityWeek. »
    => +1, c'est un problème clé. Snowden (et d'autres comme Schneier) nous a bien indiqué que seule la cryptographie bien implémentée ET bien utilisée apporte une protection même contre des "ennemis" redoutables et puissants.

    « Some agree with Green's views, but others, like Thomas H. Ptacek, a security researcher with Matasano Security, noted that while there is a lot wrong with PGP, it's currently the only trustworthy mainstream cryptosystem. »
    => +1, OpenPGP est le mieux dont on dispose actuellement. Ça ne veut pas dire qu'on ne peut rien améliorer, juste il faut passer du constat à l'implémentation de la solution au problème constaté et ça, c'est tout de suite moins facile.

    Via http://shaarli.cafai.fr/?44vq6w
    28/11/2014 12:58:26 - permalink -
    - http://www.securityweek.com/pgp-email-encryption-fundamentally-broken-cryptography-expert
    nomarkdown
  • Problème de charge CPU avec syslog-ng

    On a un processus syslog-ng qui reçoit des logs locaux et réseaux (TCP et UDP). Les flux réseau sont conséquents mais loin d'être ingérables. Pourtant le processus syslog-ng consomme de 36% à 40% du temps CPU.

    Le problème venait d'un bloc comme celui-ci dans les fichiers de conf (/etc/syslog-ng/conf.d/*) :
    destination lala { program("/opt/bin"); };
    log { source(lol); destination(lala); };

    On cherche donc à transférer les logs qui arrivent par la source nommée « lolo » sur l'entrée standard du binaire « /opt/bin ». Mais ce binaire n'existe plus. syslog-ng passe son temps à vérifier encore et toujours sa présence et paf, 20% de charge CPU. Si vous avez deux blocs comme celui-ci, ce qui était mon cas, vlam 36-40%. Après correction : 0-2% CPU \o/

    Relecture des confs "sûres" et strace FTW. \o/
    27/11/2014 16:02:27 - permalink -
    - http://shaarli.guiguishow.info/?0AJRSA
    nomarkdown
  • Pourquoi le Brésil s’enquiquine-t-il à poser un câble géant au fond de l’eau ? - Le nouvel Observateur

    Attention aux illusions ...

    « Il n’est pas certain toutefois que ce projet entrave réellement les capacités de surveillance des Etats-Unis. En 2005, le New York Times a publié un long article sur le sous-marin Jimmy-Carter, capable d’intercepter le signal transitant par la fibre. D’autres articles plus récents montrent que ce type de pratique – le siphonnage de l’architecture même du réseau – n’ont pas cessé. D’ailleurs, les câbles ne sont pas spécialement protégés et leur localisation n’est pas tenue secrète.

    [...]

    Le Brésil a ainsi envisagé de forcer les grandes entreprises américaines comme Google et Microsoft à stocker sur des serveurs situés au Brésil les données qui concernent les utilisateurs brésiliens. Ce projet a été abandonné pour l’instant. Il n’aurait d’ailleurs par empêché les Etats-Unis d’exiger de ces entreprises l’accès à ces informations. »

    Si ça se fait, c'est un début, pas une fin. Il faudra aussi avancer dans le domaine du droit mais c'pas simple à l'échelle internationale.
    27/11/2014 14:53:26 - permalink -
    - http://rue89.nouvelobs.com/2014/11/05/pourquoi-bresil-senquiquine-t-a-poser-cable-geant-fond-leau-255888
    nomarkdown
  • Les nazis, Mars et (déjà) les clowns: un siècle de peurs en une infographie | Slate.fr

    Comme quoi, la mécanique de la peur, le caractère anxiogène de l'information diffusée, c'pas tellement nouveau ...

    Via http://seenthis.net/messages/307239
    27/11/2014 14:49:19 - permalink -
    - http://www.slate.fr/story/94067/nazis-mars-clowns-peurs
    nomarkdown
  • Secure Messaging Scorecard - EFF

    Initiative intéressante mais :
        - Quid des meta-données (qui parle à qui, quand, quelle durée, quelle quantité) ?

        - Quid des dépendances à des services centralisés/privateurs (Google Play pour certaines app proposées même si on les trouve aussi dans des dépôts F-Droid alternatifs dont il faut avoir connaissance)

        - Mise en avant clairement inexistante des meilleurs solutions. Pourquoi pas une sorte de top/podium ?

        - Pourquoi ne pas faire de l'acentricité ou de la décentralisation de la solution, un critère clé alors que l'on sait depuis longtemps que ce design est sain ?
    27/11/2014 14:41:06 - permalink -
    - https://www.eff.org/secure-messaging-scorecard
    nomarkdown
  • 18 novembre 1929: le jour où la Terre a pété un câble | Slate.fr [un tremblement de terre et paf réseau sous-marin de câbles transatlantiques télégraphiques]

    Avant Internet et sa réalité physique, le télégraphe.

    « A l’époque, on ne parlait pas d’Internet, ni même de téléphone, mais simplement de télégrammes. Il n’empêche: même s’ils ne pouvaient transmettre qu’une dizaine de mots par minute pour la bagatelle de 100 dollars (soit 1.380 dollars d'aujourd'hui, un peu plus de 1.100 euros!), les premiers tubes sous-marins ont violemment rétréci la planète. Une lettre-type de 300 mots, qui mettait dix jours de traversée pour rallier l’autre bord de l’océan, était désormais télégraphée en 30 minutes. Personne ne le savait encore, mais ce raccourci sous-marin allait nous faire changer de paradigme. »

    Via http://seenthis.net/messages/313270
    27/11/2014 14:34:38 - permalink -
    - http://www.slate.fr/story/94779/tremblement-terre-cables-1929
    nomarkdown
  • Les mercenaires de la cyberguerre - L'Express avec L'Expansion [Vupen]

    Via http://seenthis.net/messages/315284
    27/11/2014 14:32:36 - permalink -
    - http://lexpansion.lexpress.fr/high-tech/les-mercenaires-de-la-cyberguerre_1623549.html
    nomarkdown
  • The Relative Cost of Bandwidth Around the World

    « Another subtlety is that when you buy transit wholesale you typically only pay for traffic coming in (“ingress") or traffic going out (“egress”) of your network, not both. Generally you pay which ever one is greater.

    CloudFlare is a caching proxy so egress (out) typically exceeds ingress (in), usually by around 4-5x. Our bandwidth bill is therefore calculated on egress so we don't pay for ingress. This is part of the reason we don't charge extra when a site on our network comes under a DDoS attack. An attack increases our ingress but, unless the attack is very large, our ingress traffic will still not exceed egress, and therefore doesn’t increase our bandwidth bill.

    [...]

    In CloudFlare's case, unlike Netflix, at this time, all our peering is currently "settlement free," meaning we don't pay for it. Therefore, the more we peer the less we pay for bandwidth. Peering also typically increases performance by cutting out intermediaries that may add latency. In general, peering is a good thing.

    [...]

    While transit is priced similarly to North America, in Europe there is a significantly higher rate of peering. CloudFlare peers 50-55% of traffic in the region, making the effective bandwidth price $5/Mbps. Because of the high rate of peering and the low transit costs, Europe is the least expensive region in the world for bandwidth.

    [...]

    In Europe, and most other regions outside North America, these and other exchanges are generally run as non-profit collectives set up to benefit their member networks. In North America, while there are Internet exchanges, they are typically run by for-profit companies. The largest of these for-profit exchanges in North America are run by Equinix, a data center company, which uses exchanges in its facilities to increase the value of locating equipment there. Since they are run with a profit motive, pricing to join North American exchanges is typically higher than exchanges in the rest of the world.  

    [...]

    In North America the combination of relatively cheap transit, and relatively expensive exchanges lowers the value of joining an exchange. With less networks joining exchanges, there are fewer opportunities for networks to easily peer. The corollary is that in Europe transit is also cheap but peering is very easy, making the effective price of bandwidth in the region the lowest in the world.

    [...]

    Compared with the benchmark of $10/Mbps in North America and Europe, Asia's transit pricing is approximately 7x as expensive ($70/Mbps, based on the benchmark).
    There are three primary reasons transit is so much more expensive in Asia. First, there is less competition, and a greater number of large monopoly providers. Second, the market for Internet services is less mature. And finally, if you look at a map of Asia you’ll see a lot of one thing: water. Running undersea cabling is more expensive than running fiber optic cable across land so transit pricing offsets the cost of the infrastructure to move bytes.

    [...]

    To peer traffic in Latin America you need to either be in a "carrier neutral" data center — which means multiple network operators come together in a single building where they can directly plug into each other's routers — or you need to be able to reach an Internet exchange. We've also worked out special arrangements with ISPs in Latin America to set up facilities directly in their data centers and peer with their networks, which is what we did in Medellín, Colombia.

    [...]

    Australia is the most expensive region in which we operate, but for an interesting reason. We peer with virtually every ISP in the region except one: Telstra. Telstra, which controls approximately 50% of the market, and was traditionally the monopoly telecom provider, charges some of the highest transit pricing in the world — 20x the benchmark ($200/Mbps). Given that we are able to peer approximately half of our traffic, the effective bandwidth benchmark price is $100/Mbps.

    To give you some sense of how out-of-whack Australia is, at CloudFlare we pay about as much every month for bandwidth to serve all of Europe as we do to for Australia. That’s in spite of the fact that approximately 33x the number of people live in Europe (750 million) versus Australia (22 million).

    If Australians wonder why Internet and many other services are more expensive in their country than anywhere else in the world they need only look to Telstra. What's interesting is that Telstra maintains their high pricing even if only delivering traffic inside the country. Given that Australia is one large land mass with relatively concentrated population centers, it's difficult to justify the pricing based on anything other than Telstra's market power.

    [...]

    While we peer nearly 40% of traffic globally, we only peer around 20-25% in North America.  
    Like in Europe, CloudFlare peers 50-55% of traffic in Asia. However, transit pricing is significantly more expensive.
    While today our peering ratio in Latin America is the best of anywhere in the world at approximately 60 percent, the region's transit pricing is 8x ($80/Mbps) the benchmark of North America and Europe. That means the effective bandwidth pricing in the region is $32/Mbps, or approximately the same as Asia. »

    Via http://seenthis.net/messages/308083
    27/11/2014 14:21:32 - permalink -
    - http://blog.cloudflare.com/the-relative-cost-of-bandwidth-around-the-world/
    nomarkdown
  • Benjamin Sonntag sur Twitter : "Storing all metadata (start+end date+geoloc+from+to) of all phone calls & SMS of France for a year is ~22TB. Storing it would cost only 2K€"

    « Storing all metadata (start+end date+geoloc+from+to) of all phone calls & SMS of France for a year is ~22TB. Storing it would cost only 2K€ »

    « @vincib you mean metadata of the entire French population? i.e. 63 million ppl »

    « @SMaurizi yes. based on phone calls and SMS statistics by ARCEP, the telecom regulation authority. Computing of space and cost is mine. [...] Nas 8 baies syno à 800€, + 8*4To à 150€ le HDD de 4To chez LDLC. 7*4To = 28To en raid5 »
    18/11/2014 10:32:31 - permalink -
    - https://twitter.com/vincib/status/534622572009107456
    nomarkdown
  • Debian Kit : Debian en parallèle d'Android, *sans* chroot : Trucs et Astuces

    L'idée (et l'envie) d'installer Debian GNU/Linux sur mon ordinateur de poche Motorola Moto G 4G LTE rooté vient de Johndescs (http://jonathan.michalon.eu/).


    Pourquoi installer Debian GNU/Linux sur son ordinateur de poche ?
      - Parce qu'on peut le faire \o/
      - Parce que c'est plutôt fun
      - Pour avoir un vrai GNU/Linux bien foutu (respect complet de Filesystem Hierarchy Standard (FHS), sysvinit, ...)
      - Pour avoir des outils qui fonctionnent. Non parce que l'implémentation Busybox des outils standards, c'est pas toujours ça. Exemple : la commande whois qui contacte http://whois-server.net/ - 193.46.236.105 dont le démon whois est dans les choux au lieu de contacter les serveurs whois kivontbien/kisontlegit (ceux de l'AFNIC pour un domaine fr. par exemple).


    On va faire cette installation (et usage au quotidien) avec Debian-kit qui est un script qui mâche le travail. Notons qu'il ne s'agit pas d'un chroot : « Debian Kit utilise une approche différente : il monte (bind) [ndlr : et merge] les répertoires classiques de Debian directement sur la racine Android [ndlr : à partir d'une image disque ou d'une partition dédiée qui contient le système de fichiers Debian], ce qui permet aux deux systèmes de communiquer sans aucun souci vu qu'ils se partagent le même filesystem. ». On a donc accès à l'intégralité des montages Android depuis Debian. \o/ Notons tout de même que cette cohabitation provoque quelques blocages. Exemple : sur mon ordinateur de poche, je ne peux plus activer/désactiver le WiFi une fois Debian lancé.


    Je vais compléter le tutoriel pointé par ce shaarli avec mes conseils et les problèmes que j'ai rencontrés. Ce shaarli est donc complémentaire, il ne se substitue pas au tutoriel qu'il faudra donc lire et suivre en grande partie.


    Mon premier conseil sera de mettre votre ordinateur de poche en mode avion afin de ne pas être dérangé par un appel téléphonique pendant que vous taperez les commandes nécessaires à l'installation de Debian. Non, ce n'est pas du vécu mais j'ai pensé ensuite que j'ai eu de la chance car ça m'aurait bien troublé et gonflé vu le debug à faire (retaper/relancer les commandes plusieurs fois sur un clavier minuscule).


    Le script d'installation a changé d'URL : http://www.wdowiak.me/debian-kit/ et http://www.wdowiak.me/debian-kit/debian-kit-1-6.shar pour le lien direct.


    La première erreur que j'ai rencontrée est intervenue durant la phase « Unpack to /data/local/deb » : « Included busybox failed. ». Juste avant cela, un chmod ne fonctionne pas (on voit l'aide s'afficher). Le tar (compris dans le « .shar ») est néanmoins extrait mais d'autres erreurs arrivent en cascade par la suite lors de la vérification des sommes de contrôle des fichiers extraits.

    En lisant le script « .shar », on voit qu'un chmod a lieu sur un Busybox local (extrait dans /data/local/deb/ par le script quoi) pour le rendre exécutable : « chmod 755 ${DEST}/armel/busybox ${DEST}/i386/busybox ». Sans droit d'exécution, l'appel à ce Busybox local échoue (« BUSYBOX=$( ${DEST}/i386/busybox ash -c "echo ${DEST}/i386/busybox" 2>&- || ${DEST}/armel/busybox ash -c "echo ${DEST}/armel/busybox" 2>&-) ») d'où l'erreur non-bloquante « Included busybox failed. » et la variable $BUSYBOX qui n'est pas remplie (elle reste vide). C'est donc les implémentations ash/sed/tar du Busybox global (que j'ai installé moi-même suite au rootage de mon ordinateur de poche) qui sont exécutées dans la suite du script (exemple : « ${BUSYBOX} sed -e '1,/^### TAR ARCHIVE STARTS ###/d' ${0} | ${BUSYBOX} tar -C ${DEST} -xvz ») ... sauf que je n'ai pas la commande md5sum dans mon Busybox global, ce qui explique l'erreur "en cascade" constatée. Cette erreur étant bloquante (« || exit 1 »), ça explique l'arrêt de l'installation à cette étape.

    Le chmod échoue car l'implémentation que j'en ai ne supporte pas le passage de plusieurs fichiers en paramètre. Il faut donc réaliser ce chmod sur les deux fichiers en deux temps. Pour cela, on modifie le script sur notre desktop :
    $ sed -i 's%chmod 755 ${DEST}/armel/busybox ${DEST}/i386/busybox%chmod 755 ${DEST}/armel/busybox ; chmod 755 ${DEST}/i386/busybox%' debian-kit-1-6.shar
    Puis on met le script sur la carte SD de l'ordinateur de poche (ou autre méthode de transfert genre USB+MTP, ça marchera tout aussi bien).

    Sur mon ordinateur de poche, le script se trouve sur la carte SD donc dans /storage/sdcard1. /storage/sdcard0 et /sdcard sont des liens symboliques vers /storage/emulated/legacy qui est juste une partie de la mémoire interne de mon ordinateur de poche et surtout pas la carte SD. Donc pour lancer l'installation, j'utilise la commande :
    # sh /storage/sdcard1/debian-kit-1-6.shar


    Cette fois-ci le chmod, l'extraction du tar et la vérification des sommes de contrôle se font sans problèmes. Mais le script (/data/local/deb/autorun cette fois-ci) m'indique qu'il va créer l'image disque de mon Debian dans /storage/emulated/legacy/debian.img ... Comme expliqué ci-dessus, cet emplacement se situe dans la mémoire interne de mon ordinateur de poche alors que je veux mettre l'image Debian sur ma carte SD ! Le script indique néanmoins que si je veux forcer un autre emplacement, je peux lancer le script /data/local/deb/mk-debian manuellement.

    Faisons ça. Ctrl-c pour quitter le script actuel. La commande « sh /data/local/deb/mk-debian -h » permet d'avoir les options qui nous seront utiles (quel système on veut installer ? Quelle taille d'image ? Quel emplacement pour l'image ?). Au final, la commande qui correspond à mes désirs est la suivante :
    # sh /data/local/deb/mk-debian -i /storage/sdcard1/debian-wheezy.img -d wheezy -s 1024

    Attention ! Si vous utilisez Netfilter et un frontend pour le configurer comme Afwall+ par exemple, il faudra autoriser temporairement « (root) - Applications qui fonctionnent en tant que root » sinon debootstrap ne pourra pas se connecter à un miroir Debian et échouera. Si ça vous arrive : supprimez l'image disque (/storage/sdcard1/debian-wheezy.img dans mon cas) et recommencez l'appel à mk-debian.


    L'erreur suivante est survenue lors de l'installation de andromize (« andromize va bricoler un peu l'installation Debian de base pour la rendre compatible avec Android en parallèle. Ça va aussi installer un démon qui change automatiquement les paramètres réseau de Debian en fonction de ce que vous faites sur Android (androresolvd). ») : « groupadd: failure while writing changes to /etc/group ».

    Heureusement, on trouve de la documentation sur les interwebz : https://unix.stackexchange.com/questions/145553/groupadd-failure-while-writing-changes-to-etc-group et https://android.stackexchange.com/questions/54577/how-can-i-change-selinux-from-enforcing-to-permissive-on-samsung-galaxy-note-3 . En effet, mon ordinateur de poche a été fourni avec Android 4.4.3 donc KitKat donc SELinux.

    On quitte le shell "Debian", on désactive temporairement SELinux (il sera réactivé au prochain reboot de l'ordinateur de poche mais ça ne sera pas bloquant), on retourne dans le shell "Debian" et on relance l'installation d'andromize :
    # exit
    # setenforce 0 ; deb
    # apt-get install andromize


    On peut ensuite continuer la préparation du minimum pour avoir un shell via SSH (plus pratique pour la saisie, sans avoir besoin d'une "application" tierce pour faire office de sshd comme SSHDroid) :
    # apt-get install andromize openssh-server sudo
    # adduser guigui
    # usermod -aG sudo guigui
    # exit
    # deb u ; deb s


    L'accès via SSH se fait de manière classique avec le compte que nous venons de créer puis sudo pour passer root.


    On peut utiliser un autre miroir Debian que ftp.us.debian.org, plus local toussa. Ça se passe dans /etc/apt/sources.list.d/sources.list. Ne pas oublier le apt-get update habituel.


    On installe quelques packages en plus (oui, sl, cowsay, funny-manpages et fortunes-fr c'est juste pour le fun et pour faire style ; most c'est pour avoir les pages de manuel en couleur ; lsb-release c'est pour la commande lsb_release -a pour montrer facilement que c'bien du Debian toussa) :
    # apt-get install telnet netcat whois mtr-tiny tcpdump bwm-ng curl most htop sipcalc vim lsb-release sl cowsay funny-manpages fortunes-fr

    Pour utiliser most : export PAGER=most dans vos .bashrc (/root/ et /home/<votrelogin>/). Pour que sl/cowsay/fortunes soient disponibles avec le compte root (pour ne pas être obligé de faire su <votelogin> sur votre ordinateur de poche pour juste une petite démo) : export PATH=$PATH:/usr/games/ dans /root/.bashrc

    ÉDIT du 18/11/2014 à 20h50 : problème curieux avec fortune :
      Depuis mon ordinateur de poche, en root :
        fortune: /usr/share/games/fortunes: No fortune files in directory.
        fortune:/usr/share/games/fortunes not a fortune file or directory
        No fortunes found

      Depuis mon desktop, en SSH sur mon ordinateur de poche, en root : ça fonctionne.

      Depuis mon ordinateur de poche ou via SSH, en utilisateur normal : ça fonctionne.

    Réponse : depuis l'ordinateur de poche, le shell (/bin/bash) est instancé par debian-kit (env affiche « SHELL=/tmp-mksh/tmp-mksh »). Ce dernier ne lit pas le fichier /etc/default/locale. $LANG est donc vide. Comme j'ai installé uniquement fortunes-fr, fortunes ne trouve aucune fortune dans /usr/share/games/fortunes car elles sont rangées dans /usr/share/games/fortunes/fr. Ça marche via SSH ou après avoir su <votrelogin> depuis votre ordinateur de poche car PAM est exécuté et il source /etc/default/locale. La solution est donc de sourcer /etc/default/locale dans /root/.bashrc . FIN DE L'ÉDIT.


    On modifie /etc/hosts pour ajouter l'association entre le hostname défini plus haut et ::1 / 127.0.0.1


    Et on a fini (pour l'instant) \o/


    J'ai encore une erreur lors de chaque lancement du Debian : « Cannot access system properties via ANDROID_PROPERTY_WORKSPACE environment setting ». Je ne sais pas encore quelle en est l'origine mais elle n'est pas bloquante.


    Rappel des commandes utiles :
      deb tout seul pour démarrer Debian et obtenir un shell Debian.
      deb s pour démarrer Debian et le serveur SSH (parce qu'il faut bien avouer que pour configurer Debian plus avant, ça va être plus sympa de le faire depuis votre PC).
      deb S pour arrêter le serveur SSH (mais pas Debian). Notez la différence de casse du S.
      deb u pour arrêter Debian complètement. Si problème (des process qu'il n'arrive pas à éteindre) faites deb k pour tout tuer et arrêter Debian.
    17/11/2014 15:59:08 - permalink -
    - https://www.debian-fr.org/debian-kit-debian-en-parallele-d-android-sans-chroot-t45761.html
    nomarkdown
  • bwm-ng(1) - Linux man page

    Super outil permettant de visualiser le débit sur les interfaces réseau et le débit sur les supports de stockage (disques, clés USB, cartes mémoire, ...).

    Touches utiles :
      - « n », naviguer entre débit sur les interfaces et débit sur les disques ;
      - « d », changement automatique/adaptatif de l'échelle (KB, MB, GB, ...)
      - « u », changement des unités (octets, bits, paquets, erreurs)

    Via Johndescs (http://jonathan.michalon.eu/)
    16/11/2014 20:13:30 - permalink -
    - http://linux.die.net/man/1/bwm-ng
    nomarkdown
  • Porn Stars Explain Net Neutrality from Alex Chance, Mercedes Carrera, Nadia Styles, Darren Miller, Travis Helwig, Alex Richanbach, Jason Carden, Eleanor Winkler, Funny Or Die, BoTown Sound, Aaron Ulrich, and Michael Burke

    Mouais, c'est plutôt décevant comme explication/présentation de la neutralité des réseaux :
      - cette vidéo traite exclusivement des sites web alors que la neutralité des réseaux englobe tous les usages, toutes les applications, tous les contenus, tous les protocoles. Bref, Internet dans sa globalité et son universalité, justement.
      - cette vidéo traite uniquement de facturation différenciée des fournisseurs de services par les opérateurs réseaux (dont les FAI) et très brièvement de censure (sans préciser si elle est de droit privée donc totalement inacceptable ou issue d'une décision judiciaire dans le cadre d'un procès équitable donc bénéficiant déjà d'une légitimité relative). Quid des libertés fondamentales (expression, information, libre entreprise, libre concurrence) ? Quid de la surveillance ? Quid de l'altération de contenus ? Quid du bridage ? Quid de l'innovation ? C'est aussi tout cela la neutralité des réseaux.

    Après si, tout comme la vidéo de John Oliver (http://www.slate.fr/economie/87935/neutralite-net-chiant-video-john-oliver) ça peut servir à éveiller des prises de conscience et constituer une toute première approche des problématiques sous-jacentes à la neutralité des réseaux, pourquoi pas mais je suis dubitatif.
    16/11/2014 19:50:49 - permalink -
    - http://www.funnyordie.com/videos/9873757f97/porn-star-net-neutrality
    nomarkdown
  • Intel Wireless 7260 comme point d'accès | Vincent Bernat

    La galère des cartes WiFi quand on veut les utiliser en mode point d'accès (mode infrastructure, pas ad-hoc).

    « Tout d’abord, une carte dite « double bande » ne peut utiliser qu’une seule bande de fréquences à la fois car elle ne dispose généralement que d’une seule radio. Quasiment toutes les cartes wifi ont cette limitation. Pour construire un point d’accès supportant les deux bandes à la fois, deux cartes sont nécessaires.

    [...]

    Il est impossible de mettre en place un point d’accès 5 GHz avec cette carte. Le microcode embarqué ne le permet pas. Cela peut se vérifier avec la commande iw. [...] Alors que la bande des 5 GHz est autorisée par le CRDA (le composant logiciel qui indique le domaine de réglementation actuel), toutes les fréquences sont marquées en no IR. Voici l’explication de ce drapeau : Le drapeau no-ir permet d’interdire toute possibilité d’initier une transmission radio, y compris l’envoi de sondes (beacons). Ainsi, les interfaces AP/IBSS/Mesh/GO ne peuvent initier une communication sur ces canaux tant que le drapeau est présent.

    [...]

    Cette carte ne peut publier qu’un seul SSID. La possibilité d’en émettre plusieurs est intéressante pour pouvoir proposer un réseau public (routé à travers Tor), un réseau invité pour les personnes de passage et un réseau privé. La commande iw confirme cette limitation.

    [...]

    Nonobstant ces limitations, la carte fonctionne correctement en point d’accès. Voici la configuration que j’utilise avec hostapd : »
    16/11/2014 17:32:03 - permalink -
    - http://vincent.bernat.im/fr/blog/2014-intel-7260-access-point.html
    nomarkdown
  • Remplacer la box Swisscom par un routeur sous Linux | Vincent Bernat

    « J’ai récemment déménagé à Lausanne, en Suisse. Le coût de l’accès à Internet est plus élevé qu’en France. Alors que Free propose un accès FTTH à 1 Gbps1 pour environ 38 € (TV et téléphone inclus), Swisscom fournit le même service pour environ 200 €2. Mon appartement est éligible à l’offre fibre de Swisscom. J’ai opté pour le forfait de 40 Mbps sans ligne téléphonique pour environ 80 €.

    [...]

    Je ne décris ici que les éléments spécifiques à Swisscom (ainsi que la QoS).

    [...]

    Le boîtier Internet est fourni avec un SFP 1000BX de marque Siligence [

    Il y a deux références sur le SFP : SGA 441SFP0-1Gb et OST-1000BX-S34-10DI. La transmission se fait sur la longueur d’onde 1310 nm et la réception sur 1490 nm.]. La réception et la transmission se font sur la même fibre en utilisant des longueurs d’onde différentes pour chaque direction.

    Plutôt que d’investir dans une carte avec un port SFP, j’ai opté pour un switch Netgear GS110TP qui dispose de 8 ports cuivres et de 2 ports SFP. C’est un switch assez économique disposant de pas mal de fonctionnalités intéressantes comme les VLAN et LLDP.

    [...]

    La connectivité IPv4 est fournie sur le VLAN 10. Un client DHCP est obligatoire pour l’obtenir. Il est nécessaire de publier l’option DHCP « vendor class identifier » (option 60) lors de la demande de bail.

    [...]

    Swisscom fournit IPv6 à travers le protocole 6rd. Cela fait partie des mécanismes pour faciliter la migration vers IPv6 sans changer le cœur de réseau. Un tunnel est mis en place au-dessus d’IPv4. [...] Pour configurer IPv6, il faut obtenir le préfixe à utiliser et l’IP de la passerelle 6rd. Certains FAI fournissent ces valeurs dans la réponse DHCP (option 212) mais ce n’est pas le cas de Swisscom. La passerelle est 6rd.swisscom.com et le préfixe est 2a02:1200::/28. Après avoir ajouté l’adresse IPv4 au préfixe, il reste 4 bits pour créer des sous-réseaux internes.

    Swisscom ne fournit pas d’IPv4 fixe. On ne peut donc pas construire à l’avance son préfixe IPv6. Le script suivant, à placer dans /etc/dhcp/dhclient-exit-hooks.d/6rd, met en place le tunnel

    [...]

    Swisscom utilise le même MTU pour tous les clients. Certains sont en PPPoE et donc le MTU à l’intérieur du tunnel est de 1472 et non de 1480.

    [...]

    Il y a très très longtemps, la mise en place d’une QoS efficace était plutôt compliquée. Le script Wonder Shaper était souvent utilisé pour obtenir une configuration honnête. Aujourd’hui, grâce au travail du projet Bufferbloat, il y a deux étapes très simples pour obtenir quelque chose de raisonnable

    [...]

    Réduire la taille de la queue de transmission des périphériques réseau. Une valeur de 32 paquets aide TCP à détecter rapidement les problèmes de congestion sans brider un lien gigabit.

    [...]

    Utiliser fq_codel comme qdisc par défaut. [...] fq_codel est un algorithme combinant une gestion équitable des flux et la minimisation des latences. Une gestion équitable des flux signifie que tous les flux sont égaux quant à leur possibilité d’émettre des paquets. Autrement dit, un flux au débit très élevé ne monopolisera pas la carte réseau. Minimiser les latences s’obtient en s’assurant que la taille de la queue de transmission est limitée en supprimant des paquets d’autant plus agressivement que la latence augmente. »
    16/11/2014 17:25:31 - permalink -
    - http://vincent.bernat.im/fr/blog/2014-routeur-swisscom.html
    nomarkdown
  • systemd-journald ou comment remplir /var quand une app userspace déconne - Ban's links

    Lala :)
    13/11/2014 20:39:52 - permalink -
    - http://ban.netlib.re/shaarli/?RVgspw
    nomarkdown
  • GitPourLaNulle

    « Je comprenais mal Git, m’emmêlais dans les notions de branches, de fork et de commit. J’ai demandé des explications à Julien. J’ai mis ça en images et avec mes mots. Je vous le partage (CC by SA), des fois que ça vous serve aussi. »

    http://nissone.com/GitPourLaNulle/GitPourLaNulle.pdf

    Via http://seenthis.net/messages/310469#message310946
    12/11/2014 11:26:59 - permalink -
    - http://articles.nissone.com/2014/11/gitpourlanulle/
    nomarkdown
  • MySQL :: MySQL 5.1 Reference Manual :: 13.7.5.31 SHOW PROCESSLIST Syntax

    « SHOW PROCESSLIST shows you which threads are running.

    [...]

    If you do not use the FULL keyword, only the first 100 characters of each statement are shown in the Info field.

    [...]

    Threads can be killed with the KILL <thread_id> statement. »

    On peut donc voir les requêtes en cours d'exécution, lancées par quels users et les stopper.
    11/11/2014 03:35:22 - permalink -
    - https://dev.mysql.com/doc/refman/5.1/en/show-processlist.html
    nomarkdown
Links per page: 20 50 100
◄Older
page 261 / 299
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community