6042 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 72 / 303
Newer►
  • How to prevent systemd service start operation from timing out - sleeplessbeastie's notes

    Sur un serveur Red Hat fraîchement redémarré, un SGBD Oracle ne démarre pas. systemctl status nous indique « Result: timeout », « code=killed, signal=TERM », « Start operation timed out. Terminating. », « Control process exited, code=killed, status=15/TERM », et « Failed with result 'timeout'. ».

    Si l'on démarre le service à la mano (systemctl start oracledb), on obtient « Job for oracledb.service failed because a timeout was exceeded ».

    Par défaut, systemd accorde 1 minute 30 à chaque service pour démarrer et pour s'arrêter (cf grep Timeout /etc/systemd/system.conf).

    Notre Oracle dépasse le temps imparti. Pour augmenter ce délai, il faut surcharger l'unit avec systemctl edit oracledb. Contenu de la surcharge :

    [Service]
    TimeoutStartSec=300

    Normalement, systemd prend en compte cette modif' immédiatement, mais pour s'en assurer : systemctl daemon-reload.

    On peut ensuite démarrer notre service (systemctl start oracledb), il fonctionnera, y compris au prochain redémarrage.

    P.-S. : j'aime bien la façon de faire du tutoriel pointé par ce shaarli. systemctl edit crée une surcharge nommée « override.conf » stockée dans un sous-dossier nommé du nom de l'unit. Ainsi, si l'on change plusieurs paramètres, tout est dans un même fichier. Pratique ou non, c'est subjectif et ça dépend des cas (avec Puppet, on préfère déployer des fichiers unitaires de type "briques de base". Un pour configurer le timeout, un pour modifier les dépendances d'un service, etc. car c'est plus facilement ré-utilisable). Si l'on parcourt /etc/systemd/system, on voit que telle unit est surchargée mais il faut ouvrir la surcharge pour savoir ce qui l'est. Dans le tuto, il crée un fichier de surcharge nommé par le but recherché, « startup-timeout », c'est lisible.

    21/04/2022 00:30:58 - permalink -
    - https://sleeplessbeastie.eu/2020/02/29/how-to-prevent-systemd-service-start-operation-from-timing-out/
  • systemd : « status=203/EXEC » et ordonnancement des units

    TL;DR : indique à systemd l'ensemble des dépendances d'un service qu'il doit lancer, y compris les partitions qui doivent être montées au préalable. Surtout si le binaire qu'une unit systemd doit lancer est stocké sur une autre partition que la partition racine. Sans ça, tu t'exposes à un comportement aléatoire (unit démarre, unit démarre pas, unit démarre, etc.) lors du démarrage de la machine.



    Suite au déplacement sans interruption raté d'une machine virtuelle au sein d'une grappe d'hyperviseurs (migration à chaud) et à son crash, je démarre ladite machine virtuelle Red Hat 7.9. Il s'agit d'une machine de test donc je suis détendu, mais après 30 minutes, ma supervision m'indique toujours que les bases de données Oracle ne sont pas ouvertes. En effet, systemctl status oracledb indique « code=exited », « status=203/EXEC ». Pas d'info complémentaire intéressante dans l'extrait de journal également retourné par la commande.

    Une recherche dans la doc' officielle de systemd me met sur la piste que le programme à lancer est inaccessible ou non-exécutable. Pourtant, un systemctl start oracledb fonctionne. Donc le binaire est OK en temps normal… mais pas au démarrage du serveur ?

    Regardons ce que lance l'unit avec systemctl show oracledb | grep -i execstart. (On peut aussi faire systemctl show oracledb -p ExecStart. Attention à bien respecter les majuscules, sensibilité à la case, tout ça.) Il n'y a pas de programme lancé au préalable (« ExecStartPre ») qui pourrait lui aussi foirer. « ExecStart=/appli/oracle/product/19c/db/bin/dbstart ». Hum… Sur ce serveur, /appli est un volume logique LVM distinct de celui de la racine. Il est référencé dans fstab et il est monté automatiquement au démarrage. Est-il possible que systemd tente de démarrer Oracle avant le montage de /appli ?

    Un détail dans la définition de l'unit oracledb conforte cette hypothèse : « After=opt-oracle.mount ». Cette unit est explicitement conçue pour être démarrée après que /opt/oracle ait été montée. Mais, sur ce serveur, Oracle est stocké dans /appli/oracle. Oubli d'adapter l'unit systemd ?

    Une lecture de /var/log/boot.log valide définitivemnt cette hypothèse : systemd a d'abord tenté de lancer le service oracledb avant de monter /appli.

    A posteriori, je pense que c'est plus subtil que cela. La machine virtuelle crashe lors de sa migration à chaud. Au démarrage suivant, fsck est lancé. Il vérifie d'abord /, puis les autres partitions, car, dans fstab, elles ont la valeur 2 à l'attribut « fs_passno » (6e champ). En attendant, en l'absence d'information sur la dépendance, systemd lance le service oracledb. Cela explique pourquoi le démarrage d'Oracle au boot peut être effectif ou non : race condition.

    Pour régler le problème, il faut conditionner le lancement du service oracledb au montage de /appli. L'unit est stockée dans /usr/lib/systemd/system/oracledb.service. Normalement, ces units sont censées être déposées par des paquets, des installeurs, etc., et ne pas être modifiées par l'administrateur. Dans le cas présent, mes collègues ont déjà trifouillé dedans, donc je continue. Avec n'importe quel éditeur de texte, je remplace la ligne After=opt-oracle.mount par After=appli.mount.

    Si j'avais voulu faire propre, j'aurai fait systemctl edit oracledb. Cela aurait créé une surcharge de l'unit sous la forme d'un fichier stocké dans /etc/systemd/system/oracledb.service.d/override.conf. Dedans, j'aurai mis le contenu suivant :

    [Unit]
    After=appli.mount

    J'ai redémarré trois fois ce serveur (afin d'avoir des stats fiables) : 0 échec du service oracledb. \o/ Dans le journal, je vois que l'unit' oracledb est lancée immédiatement après le montage de /appli.

    N'étant pas le référent de ce serveur, j'en parle à celui-ci, afin, notamment, qu'il valide ma modif' et qu'il l'applique en prod'. Il est étonné : c'est la même unit systemd pour lancer Oracle sur tous ses serveurs et ça juste marche ailleurs. On regarde ensemble sur un autre serveur. Ce n'est pas la même unit. Celle-ci contient « After=network.target ».

    Là encore, c'est un coup de chance que cela fonctionne : on peut raisonnablement espérer que le réseau sera monté après les partitions locales. Donc si l'on demande à systemd de lancer Oracle après le réseau, on peut légitimement s'attendre à ce que ça fonctionne. Mais c'est bancal… et implicite (les pré-requis d'un service ne sont pas clairement énoncés).

    Bref, prends soin des dépendances de tes units systemd.

    20/04/2022 23:26:50 - permalink -
    - http://shaarli.guiguishow.info/?-n5jRw
  • Dans le Canard enchaîné du 6 avril 2022

    • Concentration des médias. Rapport mollasson de la Commission d'enquête du Sénat liée à l'opposition PS ("y'a concentration des médias !") / LR ("mais pas du tout, et toute façon, il faut faire le poids face aux GAFAM !"). Insistance des sénateurs LR pour que CNews ne soit pas requalifiée en chaîne d'opinion (l'ARCOM pourrait alors la rappeler à l'ordre, oulala ça fait peur). Préconisations : prendre en compte le groupe industriel auquel est adossé un média dans le calcul des aides publiques à la presse (sympa, mais danger : accroissement prévisible des financements privés accrus), réviser la loi de 86 sur la régulation des médias afin de faire face aux GAFAM (danger : faire sauter le verrou anti-concentration, l'Autorité de la concurrence y travaille), etc. ;

    • Entre juin 2017 et mars 2021, le gouvernement a commandé plus de 300 sondages d'opinion. Le secrétariat du gouvernement a partiellement refusé de communiquer lesdits sondages au Monde dont les journalistes ont saisi la CADA puis le tribunal administratif (bientôt 3 ans de procédure). Le gouv' fait encore obstruction sur 28 sondages, certains liés à la réforme des retraites, d'autres postérieurs à mars 2021, et d'autres réalisés entre mars et juin 2020 (Covid ?). Questions toujours aussi bidonnes : gilets jaunes violents ? manipulés ? Premier ministre rassurant, sympa, courageux ? Que pensez-vous de la phrase « pognon de dingue » ? Et du couple Macron ? Et des régimes spéciaux SNCF ? Comment voyez-vous Méluche ? Marine ? Que pensez-vous du slogan d'En Marche pour les européennes ? Rigole pas, ça a coûté 1,4 millions d'euros en 2017, 1,9 en 2018, 3,3 en 2019, 2,6 en 2020, puis 2,1 en 2021-2022. Total : au moins 11,3 millions d'euros sur 5 ans ;

    • Depuis la guerre en Ukraine, le Pentagone propose d'allouer, en 2023, 51 milliards de dollars au développement de l'armement nucléaire des USA, soit 14 % de hausse par rapport à 2022. Mouais… Comme si les USA avaient besoin d'un prétexte pour augmenter en permanence leur arsenal… Biden et ses stratèges envisageraient également de changer la doctrine "no first use" de l'arme nucléaire. Mais bien sûûûûr… ou alors uniquement avec des mini-bombes ? ;

    • Tiens, le Canard se contredit. Dans cette édition, il affirme que le patron de la DRM (renseignement militaire français) s'est fait limoger pour ne pas avoir prévu le comportement des colonels putschistes du Mali qui ont contraint Barkhane au départ et pour son manque de discernement lors des prémices de la guerre en Ukraine. Dans son édition du 13 avril, il nous explique que le nouveau chef d'état-major des armées, Burkhard, et lui sont incompatibles (homme de terrain, opérationnel contre homme de réseaux) et que le limogeage a rien à voir avec l'Ukraine (la DRM intervient là où l'armée intervient, comme au Mali, mais pas en dehors, qui est du ressort de la DGSE) ;

    • Pénurie d'infirmières, toujours. Faute d'infirmières de bloc opératoire diplômées d'État, l'hôpital Georges Pompidou a arrêté ses activités de chirurgie digestive, gynéco et plastique ;

    • Le groupe financier australien Ramsay, numéro un des cliniques en France va racheter 6 centres de santé de la Croix-Rouge en Île-de-France. En 2020, il en inaugurait deux. Il compte en ouvrir une centaine en cinq ans en embauchant des généralistes. Tarif Sécu, pas de dépassement d'honoraires (obligation légale en échange de subventions et d'abattement sur les cotis sociales). Pourquoi un financier s'intéresse-t-il à ces centres structurellement pas rentables ? Pour orienter les patients vers ses cliniques, qui ne sont pas au tarif Sécu. Ou proposer des pratiques douteuses (comme les centres de santé dentaires aux pratiques douteuses) ? Ou travail à la chaîne ? ;

    • Des images de vidéo-surveillance (c'est dommage d'en arriver là…) montrent que le trentenaire de Sevran (Seine-Saint-Denis) ne cherchait pas à percuter, avec sa fourgonnette, le flic en civil qui l'a tué soit-disant par légitime défense (motif écarté par le procureur, on verra ce qu'en diront les juges) ;

    • La marque Crocs intimide le club de hockey Nîmes Krokos afin qu'il ne dépose pas sa marque auprès de l'INPI. Visuel crocodile + « krok » dans « Krokos » ressemble phonétiquement à Crocs… Le croco est l'emblême de Nîmes depuis 1536… Tout est génial dans cette histoire : un club sportif dépose une marque (quel intérêt profond de faire ça pour vendre quelques t-shirt par-ci, par-là ?) et une marque abuse de son pouvoir… Changez rien, humains, vous êtes parfaits ;

    • Le prix de l'huile de tournesol flambe suite à la guerre en Ukraine (normal, Ukraine + Russie = grenier de l'Europe). Pour faire face, l'agroalimentaire a demandé 1 500 dérogations d'étiquettage. Elle veut lui substituer l'huile de soja, de palme ou de coco… sans le dire. Cette pratique peu transparente a déjà eu cours durant le premier confinement Covid. Des mafieux ukrainiens ont coupé 40 000 tonnes d'huile de tournesol avec 280 tonnes de lubrifiant ;

    • Il faut réduire nos émissions de CO2, c'est LA priorité. Et ça justifie le recours au nucléaire. C'est parfaitement logique. Sauf que LA priorité n'est pas uniquement la réduction de CO² mais aussi la préservation de la biodiversité, la lutte contre la déforestation et la surpêche, etc. L'article, qui, d'ailleurs, parle uniquement de ce qui va suivre (le reste = mes élucubrations), relate que la réunion préparatoire de mars 2022 à la conférence de Kunming sur la biodiversité a abouti à rien : ni objectifs, ni financements, ni évaluation. Du coup, le nucléaire n'est peut-être pas la seule priorité et peut-être faudrait-il que les pro-nucléaires regardent le problème dans sa globalité ? ;

    • Les seuls journalistes autorisés par les gilets jaunes auraient été ceux de RT et de Sputnik… À voir : Reflets était sur le terrain, Taha Bouhafs aussi, Dufresne travaillait sur les photos, etc. Le reste de l'article est tout aussi bancal : RT/Sputnik = médias des gilets jaunes puis des anti-passe, des antivax et des complotistes (Covid = Juifs ou CIA), les mêmes qui douteraient de l'invasion de l'Ukraine et qui relayeraient la parole du Kremlin… Pourquoi ne pas simplement analyser les positions de RT/Sputnik sous l'angle "pour emmerder Macron" ? Tout comme RFI et France 24 (voix de la France à l'international) font chier d'autres pays. Bien sûr que RT/Sputnik avaient intérêt à montrer les zones d'ombres de la politique Macron (comme tout journal, en fait). De là à lier plusieurs thématiques au complotisme et à un prétendu soutien actuel à la Russie de groupes sociaux différents dont la convergence est partielle, faut pas pousser… ;

    • Redressement fiscal de SFR : 830 millions d'euros en 2021 dont 420 millions pour la petite magouille sur la TVA en 2017-2018. Au prétexte qu'un accès à un bouquet de journaux était compris dans l'abonnement Internet + téléphone + TV, SFR appliquait le taux de TVA de la presse (2,1 %)… à l'ensemble de l'abonnement (soumis à une TVA à 20 %)… sans baisser le prix final payé par le consommateur, empochant ainsi la différence. Orange et Bouygues avaient imités SFR… avant que Bercy interdise la pratique en 2018.

    • D'après Le Parisien, parcourir 450 km en voiture électrique rechargée sur une borne (payante) coûterait 70 €, soit environ pareil qu'avec une bagnole essence. L'article date de fin mars, donc avec un litre d'essence à 2 € en moyenne. Avec une conso moyenne d'essence de 6,8 L / 100 km, ça correspond environ (63 € le trajet). Mais, de l'autre côté, on est plutôt sur du 31 € sur des bornes électriques classiques (ÉDIT DU 08/05/2022 : j'ai manqué de vigilance, cette ressource date d'il y a un an, le prix de l'électricité a augmenté depuis donc on est plus sur 40-50 voire 60 € le trajet de 450 km. FIN DE L'ÉDIT.) et moitié moins pour une recharge à la maison (au tarif bleu) ;

    • Les terrasses chauffées sont interdites depuis le 1er avril.
    17/04/2022 21:33:20 - permalink -
    - http://shaarli.guiguishow.info/?aqMFrA
  • L'installation de la peur (pièce de théâtre)

    Deux installateurs viennent présenter leurs « produits » et effectuer l'« installation » chez une mère de famille qui cache son enfant dans la salle de bain (je ne me souviens pas qu'un motif est donné).

    J'ai bien aimé cette pièce. On passe de tirades sérieuses à des mini-chants et gestes absurdes.

    À partir de maintenant et jusqu'à la fin de ce shaarli, je dévoile des éléments de l'intrigue.



    Au début, le jargon politicien et administratif claque : ladite « installation » a été rendue obligatoire par une « directive » du gouvernement dans un « objectif patriotique ». Il faut « collaborer », sinon l'installation peut prendre du temps. Chacun doit y mettre du sien.

    On est un peu dans une œuvre de Kafka : que reproche-t-on à cette femme, au peuple dont elle fait partie ? L'installation de quoi ? Elle ne sait pas.

    Tout y passe : peur économique (chômage, marchés financiers aux commandes, etc.), peur sociale (les installateurs expliquent que les voisins ont peur, qu'ils rentrent chez eux sans traîner et n'en sortent que pour aller au travail, etc.), peur de l'agression sexuelle et de la menace physique, peur pour son enfant, etc. La peur du terrorisme est évoquée sous forme de boutade ("à qui cela fait-il encore peur ?!"). La pandémie de Covid est effleurée, uniquement pour la comparer à celle des marchés financiers.

    La violence du gouvernement est évoquée uniquement à travers les propos des installateurs qui laissent entendre qu'il est omniprésent. Pourquoi ne pas avoir évoqué plus frontalement cette violence (violences policières chez nous, condamnation à mort pour des actes politiques ailleurs, etc.) ? La surveillance par la technologie (caméras, bidules connectées, etc.) est trop peu évoquée. Idem pour la surveillance sociale croisée (tout le monde surveille tout le monde).

    La fin est intéressante. L'un des installateurs veut aller aux toilettes et découvre l'enfant dans la salle de bain. La femme le tue, sermonne son collègue, et le tue aussi. Son gamin était la ligne rouge à ne pas franchir. Elle avait accepté tant de peur et de contraintes, mais en échange, on devait laisser son gosse en paix. C'était le deal, peut-être même le contrat social. Au fond, chacun de nous a sa ligne rouge. Dont le piétinement par autrui nous donne le courage pour faire face, pour résister. C'est un joli message d'espoir auquel je crois. J'aimerais que le point de rupture de mes compatriotes soit moins élevé.

    Petite incohérence tout de même : au début, le même installateur demande déjà à aller aux toilettes, se fait déjà débouter, et convient avec son collègue (et supérieur hiérarchique) de se soulager "à la camionnette". Pourquoi avoir forcé la salle de bain la deuxième fois ? Savaient-ils ?

    17/04/2022 18:04:26 - permalink -
    - http://shaarli.guiguishow.info/?IGxj9g
  • Les pannes techniques qu'on n'explique pas vraiment

    TL;DR : un serveur rsyslog sur Debian 5 qui ne consigne pas des pans entiers des journaux qu'il reçoit et qui kernel panic de temps en temps. Plusieurs hypothèses possibles. Aucune totalement convaincante. Solution : le remplacer par un serveur rsyslog Debian 11 fraîchement installé.



    On avait un serveur syslog. Implémentation rsyslog sur Debian 5. Réception des journaux sur le protocole UDP. Les journaux étaient écrits dans un partage NFS sur notre NAS.

    Quand j'en suis devenu l'un des administrateurs, ce serveur était peu utilisé : réception de flux syslog depuis nos deux contrôleurs Wi-Fi Aruba + depuis nos deux routeurs (journal NAT) + depuis notre VPN Cisco ASA. Avant, il recevait également des flux syslog en provenance de nos switchs (quel intérêt ? mon organisation a jamais mis en place de l'AAA) et de nos serveurs Debian 5/6/7 (journal de l'agent Puppet).

    On peut donc supposer que ce service fonctionnait convenablement. Notamment parce que mon organisation a déjà eu à répondre à des réquisitions judiciaires (via le journal NAT), à des demandes semblables de la direction, et on relayait à nos utilisateurs les signalements extérieurs concernant leurs pratiques P2P.

    Pourtant, depuis que je le connais, ce serveur de journalisation est capricieux. Parfois, il kernel panic. Parfois, il cesse de journaliser. On a donc des trous dans nos journaux (suffisants pour retirer toute pertinence à une recherche). Une recherche dans les journaux (avec grep) était si interminable qu'on les faisait depuis une autre machine qui montait le point de montage NFS. Tellement lent qu'on avait également déplacé les scripts de rangement / tri des journaux sur une autre machine.

    Évidemment, on trouvait rien d'évident dans les journaux de la machine. Concernant la perte de bouts de journaux, il suffisait de redémarrer rsyslog et ça repartait temporairement. Évidemment, tcpdump montrait la réception des paquets rsyslog. Évidemment, aucune lenteur de notre NAS à signaler, monter le même partage NFS depuis une autre machine Debian 8 fonctionnait impec.

    Afin de valider le bon fonctionnement d'un nouvel équipement qui doit envoyer ses journaux à notre serveur de journalisation, j'ai mis en place un deuxième rsyslog. Debian 5, lui aussi, mais tout propre (hors template). Les problèmes se sont immédiatement manifestés. Il ne s'agit donc pas de crasse accumulée avec le temps, d'erreurs humaines empilées au fil des années, etc.

    On peut supposer que notre template Debian 5 contient une conf' vaseuse. Ou que la configuration matérielle de la machine virtuelle n'est pas OK (vu son âge, elle a été migrée d'hyperviseur en hyperviseur). Ou que la version de rsyslog peine à gérer notre faible volumétrie de flux rsyslog (j'y crois pas vu les usages antérieurs sus-mentionnés). Ou que la pile réseau de la machine n'est pas calibrée pour nos flux syslog (paramètres sysctl) ? Ou que l'implémentation NFS dans le noyau Linux est moins résiliente que celle d'aujourd'hui (on a des serveurs web Debian 4 donc peu crédible…). Ou que nos options de montage NFS sont vaseuses (on en a aucune, peut-être faudrait-il bidouiller rsize/wsize afin de forcer Linux à écrire plus ou moins souvent ?).

    On a déjà eu des problèmes chelous avec de vieilles machines. Genre celui-ci, avec le suicide de la machine à la clé.

    Au final, j'ai préféré monter un serveur rsyslog Debian 11. Ça permet de flinguer une machine Debian 5 qui, par définition, ne devrait plus être en prod' depuis fort longtemps (absence de support éditeur, absence de sécurité, difficultés de cohabitation avec le monde moderne, etc.). L'effort à fournir était négligeable car j'ai déjà écrit un module Puppet pour configurer rsyslog selon notre sauce interne. Le plus long aura été de convertir notre configuration à la nouvelle syntaxe de rsyslog, et de forcer la main au chef ("pas la priorité, blablabla").

    Il fonctionne impec depuis plusieurs mois. Parfois, chercher une réponse n'est pas la solution la plus pertinente.

    Au final, je ne saurai pas ce qui s'est passé… Les ninjas de l'informatique ne savent pas tout…

    17/04/2022 17:17:03 - permalink -
    - http://shaarli.guiguishow.info/?aNpaJQ
  • Erreurs lors du premier démarrage de Bacula sur winwin server

    Quelques erreurs émises lors du premier démarrage de la version winwin (Windows Server) de Bacula et leur solution.
    J’ai rédigé ça dans notre doc’ interne (à l’exception du troisième point), donc autant en faire profiter le plus de personnes possible.

    Pourquoi uniquement winwin ? Car, vu la très faible proportion de winwin dans notre parc de serveurs, nous n'avons pas pris la peine de concevoir un modèle du fichier de configuration (template) ni d'automatiser l'installation (Puppet ou script, peu importe). Les erreurs humaines comptent donc pour beaucoup.


    « Fatal error: VSS was not initialized properly. ERR=Opération réussie. »

    Une erreur typiquement winwin-ienne : truc pas initialisé, opération réussie… … …

    Il faut (re)démarrer le service « Cliché instantané de volume » depuis services.msc (la console des services, accessible depuis le menu démarrer, « Gestionnaire de serveur », menu « Outils », item « Services »).

    À une époque, cette erreur revenait souvent (plusieurs fois par mois), mais plus rien depuis un moment, va comprendre (nope nope nope)…


    « Fatal error: No drive letters found for generating VSS snapshots. »

    Message d'erreur entier :

    Fatal error: No drive letters found for generating VSS snapshots.
    JobId XXXXXX: Error: VSS API failure calling "BackupComplete". ERR=Object is not initialized; called during restore or not called in correct sequence.

    Aucun fileset défini dans la configuration du Director pour ce client.


    Débusquer les erreurs

    D'après la doc' officielle qui correspond à notre version de Bacula, celui-ci consigne ses erreurs dans le journal « Application » que l'on peut consulter avec l'Observateur d'événements de winwin (accessible depuis le menu démarrer, « Gestionnaire de serveur », menu « Outils »).

    Notre doc' interne propose d'aller dans la console des services (services.msc, accessible depuis le menu démarrer, « Gestionnaire de serveur », menu « Outils », item « Services »), d'ouvrir les propriétés du service « Bacula File Backup Service » (« bacula-fd » de son nom court), de copier le chemin d'accès vers l'exécutable et ses arguments, de coller tout ça dans une invite de commande (cmd, que l'on trouve dans le menu démarrer), et d'exécuter la commande.

    17/04/2022 15:46:06 - permalink -
    - http://shaarli.guiguishow.info/?LATFAQ
  • Suite : Bacula sur Debian 10 : « ca md too weak » + « Packet size=XXXXXX too big » - GuiGui's Show

    TL;DR : dans ce précédent shaarli, j'énonçais qu'un bacula director ou un bacula storage en version 5.X (Debian 8) est incompatible avec un bacula file daemon en version 9.X (Debian 10). Après avoir mis à jour notre infra Bacula, je peux affirmer que l'inverse n'est pas vrai : un director et un storage 9.4 (Debian 10) prennent en charge des file daemon très anciens (1.38.11 sur Debian 4 et 2.4.4 sur Debian 3 !). Néanmoins, bconsole ne fonctionne pas sur un bacula 7.4.4 (Debian 9).



    Depuis mon dernier écrit sur le sujet, et afin de solutionner l'incompatibilité entre notre infrastructure Bacula 5.X (Debian 8) et nos nouveaux serveurs Debian 10 et 11 (Bacula 9.X), nous avons mis à jour notre infrastructure Bacula (Director et Storage) en version 9.4.2 sur Debian 10 et nous avons basculé tous nos serveurs dessus.

    Cela fonctionne parfaitement, y compris avec des File Daemon très anciens :

    • 1.38.11 sur Debian 4 ;
    • 2.4.4 sur Debian 3, 5 et 6 ;
    • 5.0.3 sur Debian 7 ;
    • 5.2.6 sur Debian 7 et 8 ;
    • 5.2.10 sur winwin server 2012 et 2016 ;
    • 7.4.4 sur Debian 9 ;
    • 9.4.2 sur Debian 10 ;
    • 9.6.1 sur Debian 11.

    Chapeau aux dévs de Bacula pour avoir conçu et maintenu une compatibilité pendant plus de 15 ans ! :O



    Une bizarrerie tout de même. bconsole est inutilisable en version 7.4.4 sur un Debian 9. Si l'on tape la commande help, vlam, bconsole se ferme et l'on revient au shell. Idem si l'on tape run puis le numéro d'un des jobs indiqués. Idem avec la commande restore. Bref, t'as compris. Nous n'avons pas ce problème sur un File Daemon de version antérieure genre 5.2.6 sur Debian 7 et 8.

    Dans /var/log/syslog d'une machine Debian 9, l'erreur suivante est consignée : « bconsole: bsock.c:569 Packet size=1073742006 too big from "Director daemon:<CENSURE>:9101. Terminating connection. ».
    On en revient donc à une incompatibilité entre la version de File Daemon et celle du Director.

    Nous n'avons pas cherché plus loin l'origine de ce problème car les sauvegardes sont bien effectuées, et la restauration est fonctionnelle si nous la lançons depuis bconsole sur le Director. Autrement dit : aucune absence de fonctionnalité.



    Merci Alex d'avoir monté notre nouvelle infrastructure Bacula. :)

    17/04/2022 13:12:44 - permalink -
    - http://shaarli.guiguishow.info/?dwNm-Q
  • Tester le bon fonctionnement d'un répondeur OCSP avec OpenSSL

    J'ai documenté comment tester OCSP stapling. Mais pas comment tester OCSP tout court. Vu que j'en ai eu besoin, il est temps de le faire. :)
    Ces notes sont fortement inspirées de ce tutoriel : OCSP Validation with OpenSSL – Akshay Ranganath's Blogs.

    OCSP = protocole qui permet à un client TLS (un navigateur web, par exemple) de vérifier, en direct, lors de l'accès à une ressource (un site web via le protocole HTTPS, par exemple), la validité d'un certificat x509. Cette vérification se fait en interrogeant l'autorité de certification (AC) qui a émis le certificat x509. But ? Vérifier que le certificat n'a pas été révoqué car la clé privée utilisée pour sa génération a été compromise, par exemple.

    Cela pose un problème de respect de la vie privée, surtout quand une autorité de certification est hégémonique (comme Let's Encrypt, par exemple). J'ai expliqué cela en détail ici.

    OCSP stapling remédie à ce problème puisque c'est le site web visité qui communique la preuve de validité de son certificat x509 lors de la poignée de main TLS (via une extension TLS). Cette preuve ne peut pas être falsifiée puisqu'elle est signée par l'autorité de certification. Ainsi, l'AC n'est pas interrogée par les navigateurs web qui visitent le site web, mais uniquement par le serveur de ce site (et la réponse est mise en cache), donc la vie privée est préservée.

    Il faut penser à désactiver OCSP et à vérifier qu'OCSP stapling est bien activé dans la configuration de son navigateur web (et autres clients TLS comme un logiciel de courriels). Voir ici pour Firefox.



    Tester un répondeur OCSP. Ici, celui d'iPXE :

    # Récupérer un certificat signé par l'AC :
    wget http://ca.ipxe.org/cross-ca.crt
    
    # Récupérer le certificat de l'AC (il n'y a pas de certificat intermédiaire) :
    wget https://ca.ipxe.org/ca.crt
    
    # Dépiauter l'URL du répondeur OCSP
    openssl x509 -in cross-ca.crt -ocsp_uri -noout
    
    # Tester le répondeur OCSP
    openssl ocsp -issuer ca.crt -cert cross-ca.crt -text -url http://ocsp.ipxe.org/ocsp/root/

    Résultat :

    OCSP Request Data:
        Version: 1 (0x0)
        Requestor List:
            Certificate ID:
              Hash Algorithm: sha1
              Issuer Name Hash: 9D22406E09E917C47B5C2317E37F3A895110EF1F
              Issuer Key Hash: AB41305C0BB30C7107313C337644981C51D42A72
              Serial Number: 4C
        Request Extensions:
            OCSP Nonce: 
                0410FA5B843E6EA96F70F9C2DA6F75A955DA
    Responder Error: trylater (3)

    Ha, le répondeur OCSP du projet iPXE est hors service.



    Un cas plus difficile. Récupération des certificats lors de la poignée de main TLS et présence d'un certificat intermédiaire :

    # Récupérer la chaîne de certification du service TLS
    openssl s_client -connect ent.univ-avignon.fr:443 -showcerts < /dev/null 2>&1 |  sed -n '/-----BEGIN/,/-----END/p' > chaine.crt
    
    # Isoler le certificat feuille (celui du service TLS) dans un fichier dédié et l'effacer de la chaîne (sinon OpenSSL échoue, « unauthorized ») :
    sed -n '1,/-----END/p' chain.cert > ent.crt ; sed -in '1,/-----END/d' chaine.crt
    
    # Dépiauter l'URL du répondeur OCSP
    openssl x509 -in ent.crt -ocsp_uri -noout
    
    # Tester le répondeur OCSP
    openssl ocsp -issuer chaine.crt -cert ent.crt -text -url http://GEANT.ocsp.sectigo.com

    Attention : s'il est obligatoire (par la norme) que le certificat feuille soit le premier dans la liste communiquée par un serveur TLS, le certificat intermédiaire ne sera pas toujours le deuxième, car cela dépend de la rigueur de l'administrateur du serveur TLS. Ce choix, très courant, a été acté dans la norme TLS 1.3. Donc, il faut parfois s'adapter, et vérifier l'ordre des certificats + s'assurer que chaque certificat est dans le bon fichier passé au bon paramètre d'OpenSSL, est la première chose à faire quand OpenSSL crache une erreur « unauthorized ».

    Résultat :

    OCSP Request Data:
          Version: 1 (0x0)
          Requestor List:
              Certificate ID:
                Hash Algorithm: sha1
                Issuer Name Hash: C3FDEA1EAA0EBEDE75016EEC6E5BB393F0F12E5D
                Issuer Key Hash: 6F1D3549106C32FA59A09EBC8AE81F95BE717A0C
                Serial Number: B3A8B670D4517A753871ED8F2EF46450
          Request Extensions:
              OCSP Nonce: 
                  041034E12F9591DFFCCE41926E4C9834F0F5
      OCSP Response Data:
          OCSP Response Status: successful (0x0)
          Response Type: Basic OCSP Response
          Version: 1 (0x0)
          Responder Id: 6F1D3549106C32FA59A09EBC8AE81F95BE717A0C
          Produced At: Apr 15 15:24:27 2022 GMT
          Responses:
          Certificate ID:
            Hash Algorithm: sha1
            Issuer Name Hash: C3FDEA1EAA0EBEDE75016EEC6E5BB393F0F12E5D
            Issuer Key Hash: 6F1D3549106C32FA59A09EBC8AE81F95BE717A0C
            Serial Number: B3A8B670D4517A753871ED8F2EF46450
          Cert Status: good
          This Update: Apr 15 15:24:27 2022 GMT
          Next Update: Apr 22 15:24:27 2022 GMT
    
          Signature Algorithm: sha384WithRSAEncryption
               5b:1a:4f:4d:71:7c:d5:81:37:36:a7:e6:5a:80:47:fc:ec:d5:
               a5:18:49:86:b1:2f:05:0d:e9:30:0c:61:75:36:cf:fd:d0:10:
               b2:9b:fa:15:92:c1:91:5c:e5:28:ee:06:c5:50:fb:8b:18:58:
               04:5c:b9:07:f2:f3:37:8d:e7:0f:be:3e:58:7d:ca:b8:83:08:
               b3:c7:a0:40:ae:d2:0a:7a:c2:18:0b:f4:e9:67:9d:ca:b7:d9:
               0c:88:35:3b:d7:7f:95:e6:b5:92:c0:78:8a:26:72:26:1c:1e:
               e0:32:2e:03:4c:84:0e:bf:3c:9a:6d:e1:93:83:76:1d:e5:04:
               3b:62:3e:c4:6a:01:8e:fb:b6:1a:0a:4e:64:cd:7c:9d:99:d3:
               05:50:f5:52:71:bf:36:26:f0:d7:ad:7e:a5:7c:fc:e5:db:6e:
               c7:ae:a4:66:ef:94:a8:53:8c:3a:c5:5b:cc:bb:a4:89:c9:c6:
               60:ca:fc:f9:cd:e0:af:39:f0:6e:ea:8e:e6:21:d5:78:ae:f9:
               d5:bc:3d:ac:3b:e4:7e:d6:7e:c1:3a:ce:21:dd:7e:aa:ca:82:
               e1:b5:74:f4:10:62:69:6e:be:60:dd:fb:78:e7:7e:52:82:1c:
               3d:73:b1:db:84:65:a4:14:ee:29:99:11:31:a9:3f:42:5a:b2:
               0f:e3:e9:2c:d0:40:56:0f:b0:04:1a:e0:51:09:6e:47:56:c1:
               b5:f2:72:da:68:ec:3f:cc:4b:fd:8e:c3:9b:6f:0f:78:a3:22:
               83:f7:28:ee:f5:4f:5b:82:bf:17:2f:eb:c9:fa:3d:28:d2:ef:
               0f:90:ed:3e:1c:be:78:89:d9:2d:b9:f1:68:1b:79:7d:a7:6d:
               93:c0:13:15:4f:73:6c:a7:39:77:97:17:5d:79:f9:ef:fb:1d:
               67:cb:79:72:e5:2a:ca:66:b6:cf:7b:4e:cc:23:a0:5b:f4:ae:
               33:b2:0d:95:54:44:e8:e0:18:3a:79:49:67:2d:ac:c8:cf:d8:
               43:3b:6a:7a:4d:8f:f4:6d:77:d9:bf:55:48:6f:50:3f:da:07:
               d3:58:dc:9d:e8:78:20:09:49:e5:7c:8b:1e:a4:79:95:5d:37:
               69:d0:b3:0f:f3:47:d5:92:74:16:34:b5:6a:a0:47:9a:54:b9:
               ad:fd:13:2a:b8:60:39:d7:f7:0d:b4:9d:0a:b9:2d:09:99:51:
               91:e5:c0:ea:03:68:30:10:00:94:aa:cd:31:3a:57:8b:0d:82:
               df:8a:d0:64:d3:69:7f:84:ac:25:ce:10:18:65:db:36:58:6c:
               0c:28:59:de:ad:a9:c7:05:0d:35:b3:7a:73:b7:d9:61:91:39:
               ee:9f:da:f8:f5:c4:57:54
      WARNING: no nonce in response
      Response verify OK
      ent.crt: good
          This Update: Apr 15 15:24:27 2022 GMT
          Next Update: Apr 22 15:24:27 2022 GMT

    Les lignes importantes :

    • « OCSP Response Status: successful (0x0) » : répondeur OK ;

    • « Response verify OK » : authentification cryptographique de la réponse OK ;

    • « ent.crt: good » : certificat valide.

    En fonction de la panne que l'on diagnostique, et afin d'être rigoureux, il faudrait également vérifier que le répondeur de l'AC qui a signé le certificat intermédiaire répond et que ce dernier n'est pas révoqué. Pour ce faire, il suffit de déplacer le certificat intermédiaire dans un fichier, de passer ce fichier en paramètre de -cert et le certificat racine (que l'on peut télécharger sur le site web de l'AC ou récupérer dans le navigateur web : icône cadenas dans la barre d'URL, « connexions sécurisée », « plus d'informations », identifier le certificat, et cliquer sur « PEM (cert) » sur la ligne « Télécharger »), en paramètre de -issuer.



    Avec un certificat révoqué, il y a uniquement la fin qui change :

    XXXXXXXXXX.crt: revoked
        This Update: Apr 16 14:41:26 2022 GMT
        Next Update: Apr 23 14:41:26 2022 GMT
        Revocation Time: Apr 16 14:41:22 2022 GMT
    16/04/2022 16:47:19 - permalink -
    - http://shaarli.guiguishow.info/?l6D9ag
  • [ Utiliser du JavaScript dans la console des outils de développement afin d'interagir avec une page web ] Web Console — Firefox Source Docs documentation

    The Web Console: […] Enables you to interact with a web page by executing JavaScript expressions in the context of the page

    Je ne savais pas (ou j'ai oublié), que la console web des outils de développement web de Firefox permet d'interagir avec une page web en causant JavaScript.

    Dans ladite console, il y a deux chevrons grisés à gauche (sous l'icône corbeille). Il suffit de cliquer en face d'eux dans la zone blanche et de saisir du JavaScript, genre, sur ce shaarli, document.getElementById("menu");. Si l'objet existe, il est retourné, sinon « null » est retourné.

    Une collègue m'a montré cela alors que nous cherchions à comprendre pourquoi le logiciel web bbb-recorder, qui permet de faire un screencast d'un enregistrement BigBlueButton (BBB) afin de le rendre indépendant du lecteur interne de BBB (et donc, de l'exporter).
    Depuis quelques jours, il n'arrivait plus à récupérer la durée d'un enregistrement BBB et donc à lancer le screencast.

    Si l'on regarde le code, l'élément du DOM contenant la durée est recherché. Le nom de cet élément change en fonction de la version de l'API de Scalelite (et non pas de la version de BBB, la variable « bbbVersionIs23 » est mal nommée).

    Ma collègue ajoute un console.log(url); afin que l'on récupère, dans le journal de l'application sur le serveur (et pas dans la console web comme on pourrait s'y attendre), l'URL du lecteur BBB pour un enregistrement donné. On y accède avec nos navigateurs web. J'ai le réflexe de regarder le code source de la page… et j'y trouve ni élément avec l'ID « vjs_video_3_html5_api », ni élément avec l'ID « video ». :O Ma collègue, qui a utilisé la console web de Firefox, a trouvé l'élément avec l'ID « video ».

    C'est un classique, la page « view-source » qui n'affiche pas forcément le code qui correspond à ce que l'on voit à l'écran (car JavaScript peut manipuler la page web, par exemple).
    Mais ça n'échappe pas à un requêtage via la console web, c'est noté.

    Notons que, lors du premier copier+coller d'un code JavaScript en son sein, la console demande à débloquer explicitement le copier+coller en saisissant une phrase.

    Merci Jade de m'avoir appris (ou rappelé) cette possibilité de la console web. :)

    16/04/2022 15:29:08 - permalink -
    - https://firefox-source-docs.mozilla.org/devtools-user/web_console/index.html
  • Fournir des réponses pré-enregistrées pour l'installation d'un paquet logiciel Debian (.deb)

    Lors de leur installation, certains logiciels livrés en paquets Debian (.deb) posent des questions dans une interface semi-graphique (bleu/gris, ncurses).

    La plupart d'entre eux prévoient un choix par défaut. Donc on peut réclamer le silence durant leur installation : sudo DEBIAN_FRONTEND=noninteractive dpkg -i <paquet>.deb.

    Mais certains logiciels exigent une réponse et leur installation échoue si on leur réclame le silence. Exemple ? Cisco PacketTracer qui veut que l'on accepte son contrat de licence.

    L'écosystème Debian propose des outils pour parer à cette situation en provisionnant des réponses : debconf-get-selections, debconf-set-selections, debconf-communicate.
    On n'en attend pas moins d'un système qui permet déjà de fournir des réponses pré-enregistrées (preseed) pour son installation.



    D'abord, on récupère toutes les réponses déjà provisionnées : debconf-get-selections | sort > debconf_avant_PT.txt.
    Il faut trier la sortie car debconf-get-selections ne régurgite pas les réponses dans le même ordre entre deux exécutions. :(

    Puis on installe le paquet pénible normalement, en répondant aux questions afin que l'installation soit conforme à ce qu'on attend, à la cible : sudo dpkg -i CiscoPacketTracer_801_Ubuntu_64bit.deb.

    Puis, on récupère à nouveau la liste des réponses provisionnées : debconf-get-selections | sort > debconf_apres_PT.txt.

    On compare les deux listes afin de trouver les configurations ajoutées par Packet Tracer : diff debconf_avant_PT.txt debconf_apres_PT.txt. Résultat :

    PacketTracer PacketTracer_800_amd64/accept-eula boolean true
    PacketTracer PacketTracer_800_amd64/show-eula note

    On supprime les réponses pré-enregistrées pour/par Packet Tracer : echo PURGE | sudo debconf-communicate PacketTracer. (Le paramètre est la première chaîne de caractères d'une ligne debconf-get-selections qui est au format « propriétaire clé/sous-clé valeur »).

    On désinstalle le logiciel puis on retente son installation : sudo DEBIAN_FRONTEND=noninteractive dpkg -i CiscoPacketTracer_801_Ubuntu_64bit.deb. Il demande à nouveau de valider son contrat de licence. Jusque-là, tout va bien.

    On le désinstalle à nouveau.

    On provisionne les réponses :

    echo 'PacketTracer PacketTracer_800_amd64/accept-eula boolean true
    PacketTracer PacketTracer_800_amd64/show-eula note' | sudo debconf-set-selections

    On installe le paquet normalement (sudo dpkg -i CiscoPacketTracer_801_Ubuntu_64bit.deb) : aucune question et l'installation est réussie. \o/



    On peut donc automatiser l'installation de ce logiciel sur tout un parc d'ordinateurs (avec un script, Puppet, peu importe) : il suffit d'utiliser debconf-set-selections avant dpkg -i.

    A priori, les réponses pré-enregistrées sont ignorées par dpkg-reconfigure <nom_logiciel>. J'ai testé avec le paquet unattended-upgrades (voir ici). C'est sensé : dpkg-reconfigure stocke la réponse dans le même dépôt accessible à debconf-get|set-selections. Si dpkg-reconfigure utilisait ce dépôt pour provisionner, il serait impossible de reconfigurer un logiciel (réponse déjà dans le dépôt, je la prends, donc logiciel pas reconfiguré) alors que c'est le but de la commande.

    Merci Alex de m'avoir appris l'existence de ces outils. :)

    13/04/2022 10:19:19 - permalink -
    - http://shaarli.guiguishow.info/?wwd6Qw
  • [ Ubuntu 20.04 : désactiver les mises à jour automatiques / unattended-upgrades ] AutomaticSecurityUpdates - Community Help Wiki

    La méthode préconisée un peu partout semble être sudo dpkg-reconfigure unattended-upgrades + répondre « No » dans l'interface semi-graphique (ncurses).

    Comme elle le dit elle-même (« Replacing config file /etc/apt/apt.conf.d/20auto-upgrades with new version »), cette commande remplace le contenu de /etc/apt/apt.conf.d/20auto-upgrades par les deux lignes suivantes :

    APT::Periodic::Update-Package-Lists "0";
    APT::Periodic::Unattended-Upgrade "0";

    Plus facile à puppetiser (fichier > commande). :)

    Pourquoi désactiver les mises à jour automatiques d'Ubuntu ? Sécurité tout ça, c'pas bien de désactiver.

    • Parce qu'elles provoquent une compétition malsaine (race condition) avec notre procédure de mise en service. Nous déployons une image disque contenant Ubuntu 20.04. Au premier démarrage, CRON (« @reboot ») lance, après une minute de temporisation (sleep 1m), notre script d'initialisation qui, entre autres, installe Puppet et ajoute la machine à notre domaine winwin Samba 4. Or, il arrive que les mises à jour automatiques se déclenchent avant. Auquel cas, Puppet n'est pas installé et la machine n'est pas ajoutée à notre domaine (car notre script installe les paquets nécessaires, krb5-utils, sssd-ad, etc.). C'est normal puisque toute utilisation d'apt / dpkg est exclusive (et heureusement) : « Waiting for cache lock: Could not get lock /var/lib/dpkg/lock-frontend. It is held by process 2921 (unattended-upgr)... ». On pourrait adapter notre script pour faire une boucle "tant qu'apt / dpkg est utilisé, j'attends" / "tant que tels logiciels ne sont pas installés, re-tenter" mais ça retarde la mise en service du poste alors que les mises à jour peuvent se faire plus tard, en arrière-plan, quand l'utilisateur du poste travaille ;

    • Nous effectuons déjà les mises à jour depuis un script lancé par CRON à chaque démarrage (« @reboot »). Notre script effectue des actions complémentaires comme tenter de réparer apt / dpkg avec apt -y --fix-broken install et dpkg --configure -a et de lancer Puppet (raisons pour lesquelles nous ne laissons pas tourner l'agent toutes les 30 minutes). Ces actions garantissent le bon fonctionnement des mises à jour et de Puppet. Autant que ce script soit le seul à agir : en cas de problème, nous avons une seule source d'ennuis à analyser.

    Pourquoi ne pas désinstaller le paquet unattended-upgrades ?

    • Afin de rester le plus conforme possible à une Ubuntu standard / de base. Minimisation des ennuis potentiels.

    • Espérance qu'unattended-upgrades affiche un message "màj en cours, ne pas éteindre" lorsque des mises à jour (via CRON, cf ci-dessus) ou des installations (via Puppet) seront en cours. D'après mes tests, cet espoir est vain.
    10/04/2022 16:39:33 - permalink -
    - https://help.ubuntu.com/community/AutomaticSecurityUpdates
  • windows 7 - How to change logical partition into primary one? - Super User

    Transformer instantanément une partition logique en partition primaire sans perte de données avec fixparts (nom du paquet Debian : gdisk).

    J'ai testé uniquement avec une table des partitions au format MBR.

    sudo fixparts /dev/sdX
    p
    r
    p
    w
    • « p » = afficher la table des partitions ;
    • « r » = changer une partition logique en partition primaire. fixparts demandera le numéro de la partition logique à transformer ;
    • « w » = écrire les changements dans la table des partitions.

    Dans mon cas, sur mon disque dur, j'avais une partition primaire FAT32 (EFI ?) et une partition logique ext4 dans une unique partition étendue située en fin de disque. Je ne suis pas certain que fixparts fonctionne en toute circonstance, notamment si la partition étendue contient plusieurs partitions logiques.

    10/04/2022 15:38:42 - permalink -
    - https://superuser.com/questions/688239/how-to-change-logical-partition-into-primary-one/688373#688373
  • tutoriel:comment_restaurer_grub [Wiki ubuntu-fr]

    Pour réparer GRUB, j'utilise toujours un live USB et chroot. Fiabilité garantie à chaque utilisation, contrairement aux outils magiques qui viennent et qui vont sans apporter de résultats.

    mkdir /mnt/chroot
    mount /dev/sdaX /mnt/chroot
    mount --bind /dev /mnt/chroot/dev
    mount --bind /dev/pts /mnt/chroot/dev/pts
    mount --bind /sys /mnt/chroot/sys
    mount -t proc /proc /mnt/chroot/proc
    chroot /mnt/chroot
    update-grub2
    grub-install /dev/sdX
    10/04/2022 15:13:45 - permalink -
    - https://doc.ubuntu-fr.org/tutoriel/comment_restaurer_grub#via_un_cd_ubuntu_procedure_par_chroot
  • [ Laisser un message vocal sur un 06 sans faire sonner le téléphone au préalable ]

    Je me demandais comment l'équipe de campagne de Zemmour (comme celle de tant d'autres candidats à une érection ‒ ;) ‒ avant elle) s'y est prise pour laisser un message vocal sur les mobiles des citoyens.

    Le faire sans subterfuge, c'est prendre le risque que l'appelé décroche et que l'automate lui apparaisse bien fade.

    De plus, sur plusieurs annuaires inversés / site de signalement d'arnaques téléphoniques (1, 2), on trouve des signalements selon lesquels leur téléphone n'a pas sonné avant le dépôt du message de Zemmour sur leur répondeur.

    Cette causerie sur Twitter référence deux manières de laisser un message vocal sans faire sonner un téléphone :

    • Les principaux opérateurs mobiles français semblent proposer un numéro de téléphone dédié à la dépose de messages vocaux (au moins Orange). Et quand ce n'est pas le cas, il y a répondeur direct / 32 77. Inconvénients : coût (répondeur direct est facturé 2,99 €/appel) + un numéro différent en fonction de l'opérateur de l'appelé (l'attribution des préfixes est publique, mais cela ne renseigne pas sur le portage de numéros… alors que nous conservons tous notre numéro quand nous changeons d'opérateur…) + est-ce que ça fonctionne avec les MVNO ? Bref, peu pratique à grande échelle… On notera que ça n'explique pas comment 32 77 (répondeur direct) procède techniquement ;

    • « Rappelons enfin que le dépôt de messages sur les boites vocales repose en réalité sur un détournement des pratiques d'interconnexion : 2 appels par des bots vers un même numéro espacés de quelques ms. Le 1er permet de "bloquer" la ligne, pour diriger le 2nd sur la boite vocale. ». Ho. La faible durée du premier appel fait qu'il est terminé avant d'être transmis au mobile qui, du coup, n'affiche pas d'appel en absence ? :O Inconvénient : quid du double appel activé chez tous les opérateurs ? Le robot émet 3 appels à quelques millisecondes d'écart ?

    Comme quoi, même un prétendu méchant pas gentil pas beau peut faire découvrir / apprendre quelque chose. :D

    10/04/2022 14:46:59 - permalink -
    - https://twitter.com/AlexArchambault/status/1511683965375107077
  • Dans le Canard enchaîné du 30 mars 2022

    • Le gouvernement a envisagé de ne pas publier le rapport des inspections des finances et des affaires sociales sur Orpéa au motif du secret des affaires… Ce n'est pas Orpéa qui a bloqué : le sinistre a d'abord annoncé la non-publication PUIS, après la grogne, Orpéa a été interrogé pour donner ou refuser son accord à cette publication (source) ;

    • Avec la guerre en Ukraine, les agences matrimoniales françaises sont inondées de demandes d'hommes qui cherchent une femme slave entre 18 et 30 ans, blonde, 1 m 70. Et ça, gratos (normalement, y'a des frais d'inscription,, entre 1 600 et 2 k€). Rien de neuf, la guerre accentue un état de fait : en 2017, les hommes français (95 % des cas) étaient des ruraux à la recherche d'un mariage traditionnel, alors que les femmes slaves fuyaient des violences conjugales ou des difficultés économiques suite à un divorce ou des conditions de vie pas ouf. Ça me rappelle un sketch de Groland :D ;

    • L'une des méthodes pour échapper à l'impôt est qu'une filiale paye une redevance à sa maison mère située dans un paradis fiscal. Nom de la pratique : « prix de transfert ». Censés rémunérer les services rendus par une maison mère à sa filiale comme l'utilisation de la marque, de l'assistance, des frais d'administration, etc. La DGFIP est censée contrôler ces prix de transfert. Soit les sociétés recueillent son accord préalable (rescrit fiscal) soit elles lui présentent chaque année une synthèse (4 pages pour les situations courantes, jusqu'à plusieurs centaines pour les grandes échappées). Le Delaware taxe les bénéfices provenant de l'étranger selon un forfait de 250 €. Les transferts de pognon vers des paradis fiscaux ne doivent pas être anormaux ni exagérés (238-A du Code des impôts), sinon la sanction peut aller jusqu'à une retenue à la source en France de 33 % (comment est-elle mise en œuvre si la banque n'est pas française ?). Tout ça n'a pas empêché McKinsey de ne pas payer d'impôts.

    • La CRS 8 (Super CRS), envoyée sans matos en Corse à la mi-mars pour calmer les ardeurs après la mort de Colonna, a loué des voitures. Les 18 chauffeurs parmi les poulets (au moins) ont dû remettre une copie de leur permis de conduire… qui contiennent des données personnelles (nom, prénom, date de naissance, adresse postale personnelle, etc.). Or, les agences de location insulaires sont détenues par les nationalistes. :'D J'espère que le Canard se trompe, que les CRS ont des faux documents lorsqu'ils sont en mission, mais je ne parviens pas à m'en assurer ni à recouper l'info… ;

    • À la mi-mars 2022, une caméra de surveillance a été découverte face au domicile du père du porte-parole du collectif Bassines non merci. La préfecture de Vendée a avoué : la caméra a été posée par les flics. Les 26 et 27 mars, 7 k manifestants se sont rassemblés pour s'opposer à 16 bassines prévues dans le coin. 2 k gendarmes et CRS et trois hélicos de flics ont été mobilisés. :O ;

    • Jusque-là, je n'avais pas pigé le grief central contre les bassines agricoles artificielles. En hiver, le proprio d'une bassine en plastique accumule de l'eau, y compris en pompant dans les nappes phréatiques (l'eau de pluie n'est plus suffisante). En été, le proprio utilise la flotte pour irriguer ses cultures… au détriment de celles des autres. Conflit d'usage… Mauvaise solution (privatisation égoïste) à un vrai problème (sécheresse récurrente).

    • La dotation salariale des EHPAD est définie et financée par l'ARS, nous dit le Canard. Le site web de plusieurs ARS énoncent que ce n'est pas si simple (exemple) : budget soin = ARS, budget dépendance (aide, surveillance, aides-soignantes, etc.) = département, et budget hébergement (hôtellerie, restauration, animation) = résident (avec aide possible du département). La Gazette des communes nuance et donne raison au Canard : 70 % du financement des postes d'aide-soignants incombe aux ARS. On notera que la co-gestion des EHPAD entre ARS et conseil départemental complexifie la conduite des contrôles et permet le renvoi de balles / responsabilités.
    10/04/2022 12:16:51 - permalink -
    - http://shaarli.guiguishow.info/?O0JgVQ
  • Google condamnée à 2 millions d'euros par le tribunal de commerce de Paris

    ‒ Sachant que vous avez 67 milliards de bénéfices annuels, il nous aura fallu tout de même 4 ans de procédure pour vous arracher 15 minutes de votre temps … … … Ah zut, ils sont déjà partis.

    Tellement ça. :D Asymétrie entre attaque et défense liée à l'accumulation du capital. (Oui, y'a les temps d'attente de la procédure, mais bon.)

    02/04/2022 14:31:22 - permalink -
    - https://cdnx.nextinpact.com/data-next/image/bd/170680.png
  • Dans le Canard enchaîné du 23 mars 2022

    • Taxe carbone aux frontières de l'UE. Début d'application en 2026. Concerne un nombre limité de matières premières : acier, aluminium, engrais et électricité. Vu ce rabotage des ambitions par l'Allemagne (qui ne veut pas contrarier le commerce international vu qu'elle en vit), la taxe devrait rapporter 1 milliard d'euros par an contre 10 à 15 milliards espérés dans le dispositif original. Pas d'ambition écolo derrière cette taxe qui devait servir à rembourser, sur 30 ans, les 390 milliards d'euros du plan de relance post-Covid ;

    • Avoirs estimés de la banque centrale russe : 120 milliards d'euros en UE et 80 milliards d'euros aux USA, UK et Suisse. Réserve de la banque : 630 milliards d'euros. 1/3 est donc gelé par l'UE. Du coup, elle peine à soutenir le cours du rouble. D'où Vladi demande le paiement de son gaz en rouble ? ;

    • Appel à projets « (Re)localisations dans les secteurs critiques » du plan de relance Covid de mi-2020. 5 secteurs : électronique ( :O ), agroalimentaire, santé, 5G / objets connectés et intrants (matières premières, etc.). 782 projets déjà soutenus pour 1,6 milliards d'euros. 72 nouveaux projets validés en février 2022… dont 800 k€ étaient prévus pour Servier afin d'augmenter sa capacité de production de 5 médocs « stratégiques »… dont 2 ont été jugés inefficaces voire dangereux par la Haute Autorité de Santé. Obole sucrée après les coups de tambour de la presse. Le sinistère de la Santé prétend ne pas avoir eu de mandat pour s'opposer au projet, présenté sous le seul aspect "industriel" (hausse de la production), lors de la réunion à Bercy… Soit c'est vrai et c'est affligeant (réunions inutiles, décisions hors sol prises en amont), soit c'est faux et c'est affligeant (aucune cohérence / vision d'ensemble, aucun travail d'équipe) ;

    • Programme du candidat Macron : âge légal de départ à la retraire (hors décote) passant de 62 à 65 ans = 9 milliards d'euros économisés ; 5 % de chômage escompté grâce à baisse d'impôts + formation en alternance (quel rapport ?) + création d'entreprises = 30 milliards d'euros économisés (on ne dira pas que y'a pas eu 5 % de chômage depuis 78) ; État, collectivités locales et Sécu devront économiser 25 milliards d'euros (réduction des dotations) sans réduire le nombre de fonctionnaires mais en mutualisant les fonctions support et en rationalisant (on taira que le plan Cap 22 de Macron en 2018 devait économiser 30 milliards d'euros… que l'on cherche encore) ; pré requis : taux de croissance de 2 % par an jusqu'en 2027 afin d'obtenir 30 milliards de recettes supplémentaires (on ne dira pas que ce taux est moitié plus élevé que celui prévu par le gouvernement avant la guerre en Ukraine…) ; peu loquace sur les dépenses déjà engagées (loi de programmation Défense, Justice, Recherche, Intérieur), qui vont coûter 15 milliards d'euros, et sur celles promises (dégel du point d'indice des fonctionnaires). Bref, quelqu'un de réaliste et de pragmatique, ce Macron ;

    • Les pilotes de la Sécurité civile sont mobilisés pour d'autres missions qu'éteindre des incendies de forêt. Livrer le matos des CRS débarqués en Corse lors des émeutes suite au décès de Colonna. Pont aérien entre Paris et Lublin (Pologne) pour acheminer de l'aide aux Ukrainiens en guerre. Etc. Yep, les avions bombardiers Dash (non, ils n'ont pas que des Canadair) peuvent aussi être utilisés pour du transport. Jusqu'à 10 mois de retard dans le versement des primes de vol (65 % du salaire)… (La fonction publique est coutumière de cette pratique avec ses prestataires… comme avec les médecins engagés volontairement en outre-mer en 2020 pour faire face au Covid…) ;

    • Deux assos présidées par Bigorgne (ex-dirlo de l'Institut Montaigne très proche de Macron). Le Choix de l'école et Agir pour l'école. La deuxième a reçu 2 millions d'euros de subventions en trois ans (2018-2021) pour apprendre la lecture syllabique à 6-9 k CP/CE1. Non-respect du volume horaire contractualisé, retards à l'allumage, difficultés dans le suivi. En 2019/2020, les frais de personnel doublent alors que le nombre de classes suivies reste inchangé et il est maintenu en 2020/2021 alors que deux académies se retirent du projet. Depuis 2019, le Choix de l'école place des profs issus d'écoles de commerces dans des collèges afin de les former. Le Canard y voit le développement, par Blanquer, d'un enseignement à la sauce entrepreneuriale. 600 k€ en deux ans pour 102 profs formés dont 55 % ont quitté l'enseignement… Perso, je pige pas pourquoi des assos sont subventionnées pour remplir des missions de service public… Précarité / financement des copains ou diversité des initiatives que ne pourrait pas avoir un labo d'idées national ? ;

    • S-métolachlore pour désherber les champs de maïs. Dans 92 % des cas, sa présence dans l'eau potable dépasse la limite autorisée par la directive européenne sur les pesticides. Le sinistère a saisi l'ANSES… qui voit aucun problème (septembre 2021). Les pouvoirs publics ont adapté la directive européenne : si le dépassement de la limite dure moins d'un mois, aucune mesure sera prise. Ce n'est pas déconnant, toute exposition n'est pas nocive. Au-delà, le distributeur de la flotte peut décrocher une dérogation valable trois ans et renouvelable une fois le temps de mettre en place un plan d'action (investir dans des grigris pour filtrer, quoi). Si le taux dépasse plus de 5 000 fois la limite, l'eau est coupée. Je note qu'encore une fois, on a chié de jolis principes pour mieux les contourner… ;

    • Censure économique permise par la concentration des éditeurs (livres) et des médias. Un livre gênant va paraître chez un petit éditeur ? On assèche le marché avec un ouvrage fade sur le même sujet, la force de frappe (moyens de le diffuser partout) fera le reste. De même, un éditeur est découragé de publier un livre gênant par l'exigence d'une profitabilité inédite ou compliquée à atteindre ;

    • D'après un test de SOS Racisme, sur 136 agences immobilières partout en France, 70 ont refusé de participer à l'exclusion des potentiels locataires d'origine maghrébine ou subsaharienne remplissant les critères de solvabilité. 32 ont refusé d'effectuer le tri mais ne s'opposent pas à ce que le proprio le fasse. 34 ont accepté de pratiquer elles-mêmes le tri. 48 % acceptent donc des pratiques racistes. Test précédent (2019, Île-de-France uniquement) : 51 % de pratiques racistes. On note un biais : les proprios qui excluent eux-mêmes des candidats sans afficher leur volonté auprès de leur agence, donc ce chiffre peut être plus important. Inversement, les agences qui disent filtrer lors d'un rendez-vous téléphonique (afin de choper un client propriétaire) mais qui en font rien derrière (c'est illégal, donc pas folle, la guêpe). Attention aussi à la rigueur méthodologique de SOS Racisme : une des réponses jugée négative est « ils n'ont souvent pas les revenus, ils n'ont pas les garants, […] je ne prends que les garants français ». Critère de solvabilité (et d'efficacité), donc (et je rappelle que Visale peut se porter garante) ;

    • L'Allemagne va acheter 35 avions militaires F-35 américains. Motif officiel : disponible immédiatement (contrairement au Rafale). Motif officieux : le seul avion homologué par les ricains pour transporter des bombes nucléaires ricaines. Allemagne = 10e pays européen à s'armer ricain = un début de volonté pour atténuer l'impérialisme des USA sur l'Europe / l'Europe de la défense (qui avait déjà du plomb dans l'aile), ce n'est pas pour demain :( ;

    • Agirc-Arrco (retraites complémentaires du privé), déficitaire en 2020, a engrangé un excédent budgétaire de 2,6 milliards d'euros en 2021 et a augmenté ses réserves de 6 milliards d'euros. De son côté, en 2021, l'assurance retraire (CNAV) a réduit son déficit de 6 à 2,6 milliards d'euros ;

    • Le Mali (junte militaire au pouvoir) a suspendu la diffusion de RFI et France 24 sur son territoire suite à la diffusion de reportages sur des exactions commises par les forces armées maliennes contre des civils. La junte nomme ça fausse nouvelle et propagande (au point de comparer cela à la Radio télévision libre des Mille Collines lors du génocide du Rwanda…). Je trouve ça cocasse : cette suspension intervient un mois après celle, en UE, de RT et de Sputnik… pour le même motif. On est tous le propagandiste d'un autre.
    01/04/2022 17:41:34 - permalink -
    - http://shaarli.guiguishow.info/?c5W4wg
  • Dans le Canard enchaîné du 16 mars 2022

    • Macron aurait demandé à sa garde rapprochée d'étudier une dissolution de l'Assemblée dès le 25 avril (lendemain du deuxième tour) dans le cas de sa victoire aux présidentielles afin d'éviter que les Français changent d'avis suite à une « connerie » (fait divers, lenteur, etc.) survenant dans les 63 jours entre les deux élections. Prétexte : la guerre en Ukraine suppose un Parlement au taquet (en quoi ? Il ne décide pas des guerres…). Si je pense que Macron a bien demandé l'étude de cette piste, comme d'autres, je pense qu'il en fera rien : excuse pipeau, ça sera interprété comme un acte autoritaire, défiance, etc., trop risqué pour gagner seulement 2 semaines sur l'agenda officiel… ;

    • Matos russe engagé et perdu dans la guerre en Ukraine : plus de 1 000 chars, 3 000 blindés d'infanterie, 1 000 pièces d'artillerie, le tout réparti dans 120 bataillons. Source ? Image satellites, qui permettent également de constater la vétusté. Sur la période 24/02 - 08/03, au moins 130 chars perdus. Des T-72B (dernier modèle de l'URSS) et des T-80. Modernisés en partie avec des composants livrés par Thales et Sagem, cf l'enquête de Disclose. 125 véhicules d'infanterie détruits ou pris par les Ukrainiens. Eux aussi datent des années 80, sauf les BMP-4M, BTR-82A (transport de troupes) et BTR-D (matériel) dont 44 ont été perdus/détruits. 57 véhicules de transport multifonctions ont été chipés par les Ukrainiens. 190 camions Kamaz et Ural (logistique) ont fait l'objet d'embuscades. Les Ukrainiens utilisent des drones tueurs turques. Je ne sais pas quoi penser de ces chiffres : 13 % de chars perdus en ddeux semaines, 4 à 6 % des blindés d'infanterie, est-ce que ça fait beaucoup ? ;

    • Transparence de la vie politicienne. Concernant les règles de la déclaration de revenus, elles ne sont pas les mêmes pour la déclaration en tant que candidat qu'en tant que président. Ainsi, dans celle qu'il a rempli en tant que président, Macron a déclaré ses droits d'auteur pour son livre de 2017, mais pas dans sa déclaration en tant que candidat. Le citoyen doit donc se référer aux déclarations antérieures, pratique. La loi ne prévoit pas la déclaration des biens détenus par une SARL familiale, uniquement ceux détenus par une SCI. Ainsi Pécresse a déclaré seulement sa participation vénale dans sa SARL familiale qui détient une spacieuse maison à la Baule (au moins, la bonne foi est de son côté, elle a déclaré).

    • Coût de la retraite à 65 ans, légale, donc avec décote (proposition du candidat Macron). La réforme des retraites de 2010, qui a poussé l'âge de 60 à 62 ans, aurait coûté, selon la profession, 4 milliards d'euros sur six ans (pourquoi que sur 6 ans, qui est la durée d'augmentation de la durée de départ à la retraite, 4 mois pendant 6 ans = 2 ans de plus ? :O Parce qu'il a fallu payer leur pension aux quasi-retraités d'alors, non concernés par la réforme ?). Et pour passer à 65 ans ? Malakoff chiffre 10 milliards, Swiss Life à 3 milliards (moins qu'en 2010 pour un an de plus ? :O) ;

    • Emprise du gaz russe sur l'UE. En 2014, la Lituanie s'est équipée d'un terminal flottant pour gaz liquéfié (approvisionnement par les USA). Idem Croatie, Italie et Malte. Grèce et Chypre attendent les leurs pour 2023. Les Allemands attendent celui de Hambourg pour 2024, mais, suite à la guerre en Ukraine, le chancelier a ressuscité un projet de terminal flottant près de Brème. Le gazoduc MidCat, entre la Catalogne et le sud-ouest de la France, bloqué, côté Macron, en 2019 par son coût (400 millions d'euros) a été ressuscité par la présidente de la commission UE. Medgaz = gazoduc entre l'Algérie et l'Espagne (si la production saharienne suit). Le gazoduc Maghreb-Europe, qui passe par le Maroc, est fermé depuis novembre 2021 d'où Macron a envoyé un émissaire pour rétablir les relations entre l'Algérie et le Maroc ;

    • Toujours aussi malsains, les flics. Un major patron d'une des BAC du Val-de-Marne mécontent d'une décision de la patronne de son commissariat (refus d'un aménagement d'horaires) débarque, de nuit, chez flic un ex-amant de la patronne pour récupérer, dans son téléphone, d'éventuels messages et vidéos compromettants. Deux flics de son unité s'en offusque ? L'un se fait boxer, l'autre électrisé, à plusieurs reprises pour les deux. L'inspection administrative menée par le sinistère de l'Intérieur pour manquement au devoir d'exemplarité a débouché sur un mois de suspension + recasage dans une autre BAC du coin. La plainte pénale, pour harcèlement et violences, donne 1 an de taule avec suris et 5 ans de mise à l'épreuve. Ce major est numéro un du syndicat Unité SGP Police du Val-de-Marne. Sa femme, numéro deux du syndic', fait l'objet d'une plainte pour avoir violemment pris à partie un collègue délégué d'un syndicat concurrent. Le porte-parole d'Unité SGP Police Île-de-France a été suspendu en décembre 2021 dans une affaire de harcèlement sexuel. Le responsable du syndic' en Seine-Saint-Denis fait l'objet d'une enquête pour harcèlement.

    • Les pesticides se développent après la 2e guerre mondiale. Recyclage du DDT : en temps de guerre, il sert contre la malaria et le typhus ; En temps de paix, il sert d'insecticide… Avant son interdiction vu les dangers sur l'homme et l'environnement. Dans les années 80, Shino Kagabu, un chercheur japonais qui bosse pour Bayer, voulant se prémunir contre la diffusion à tous les vents des pesticides, veut associer le traitement à la graine. Chaque semaine est enrobée d'un neurotoxique dérivé de la nicotine et recouvert d'une couche d'argile. Premier néonicotinoïde. En 1994, après un an d'utilisation, le lac Shinji a perdu tous ses éperlans, privés de leur plancton alimentaire par le produit qui a ruisselé de rizière en rivières. Les colliers anti-puces pour chien où les boules enfouis pour protéger les rosiers sont des néonicotinoïdes ;

    • Groupe TUI (agences de voyage Nouvelles frontière, Look, Marmara). 15 millions d'euros de chômage partiel en 2020 et 10 millions de CICE. Licenciement, par visio (en même temps, confinement, tout ça), en 2020, de 600 salariés sur près de 1 000. Indemnités au rabais. 34 % du capital détenu par Mordachov, l'oligarque russe le plus riche de Russie. Durant le Covid, il avait remis du pognon dans le groupe. Après l'annonce du gel des avoirs des oligarques russes par l'UE, Mordachov a vendu 29,9 % du capital à Ondero Limited, une société planquée aux îles Vierges britanniques. Est-il derrière ce faux nez ? Personne sait.
    26/03/2022 14:14:53 - permalink -
    - http://shaarli.guiguishow.info/?OB_IrA
  • Dans le Canard enchaîné du 9 mars 2022

    • Farce de la primaire populaire. Résultats du vote : 1) Taubira ; 2) Jadot ; 3) Mélenchon. Quand Taubira ne collecte pas les 500 parrainages, le Conseil d'Administration de 2022 ou jamais, l'asso organisatrice, vote un soutien à Mélenchon… Le même qui lui avait manifesté un grand désintérêt et qui a reçu un nombre plus conséquent de mentions "insuffisant" que Jadot. Le vote d'un petit cénacle a donc bafoué celui de 392 k citoyens. Un classique dans le salariat et l'associatif :) ;

    • Article douteux sur le sabotage de câbles sous-marins d'Internet par la Russie. En août 2021, un mini sous-marin russe aurait suivi le câble AEC-1 (genre le FSB n'a pas récupéré le tracé lors de sa pose ? :O). La France a décidé de se doter d'une stratégie et de robots sous-marins permettant d'opérer à 6 km de profondeur (cf le communiqué de presse de la sinistre désarmée ‒ jeu de mots volontaire ;) ‒). Le reste de l'article est pipeau :

      • Celtic Norse, autre câble mentionné, ne relie pas l'Irlande aux USA mais à la Norvège, et surtout, les Russes ne risquent pas de l'avoir suivi puisqu'il n'est pas encore posé… ;

      • En février 2022, des exercices militaires russes ont eu lieu au sud-ouest de l'Irlande, lieu de passage de câbles sous-marins « parmi lesquels celui des armées de l'OTAN ». Et ? Y'a des câbles quasi partout, donc forcément que n'importe quelle armée fini par jouer à la guerre au-dessus, dire ça illustre rien. De plus, les armées de l'OTAN ont de la capacité sur plusieurs câbles, sinon ce sont des guignols ;

      • Seuls les Américains et les Russes auraient la capacité de cisailler en eaux très profondes. Quel intérêt d'aller si profond, cf des coupures plus banales ? Les réparations seraient ardues dans les fosses marines, répond le Canard. De mémoire et logiquement, les câbles sous-marins les évitent… ;

      • Le 23/02, à la veille de la guerre en Ukraine, l'armée FR faisait un exercice d'entraînement visant à déployer une solution de secours en cas de coupure d'un câble sous-marin, c'est bien une preuve. Non, c'était entre l'armée française et celle des Antilles, cf le communiqué, et ça devait être planifié depuis belle lurette ;

      • Les services secrets français plancheraient sur un scénario catastrophe dans lequel les Russes mettraient en carafe tout ou partie d'Internet et bloqueraient les communications et les transactions financières en coupant à plusieurs points du globe. Y'a un bon paquet de câbles, tout couper en douce dans un laps de temps réduit est impossible, et je ne vois pas ce que les Russes y gagneraient : ils utilisent Internet pour espionner, pour attaquer, pour communiquer, pour télécharger des ressources (police, images, javascript) pour leurs sites web… Le reste de l'appel à la prudence se lit chez tonton Bortz ;

      • Les foutaises passées du Canard en matière de câbles sous-marins ne jouent pas en sa faveur.
    • Traitement de faveur dans l'enquête judiciaire contre le patron de l'institut Montaigne (think tank libéral) ? MDMA dans une coupe de champagne destinée à une sous-fifre ex-belle-sœur dans le cadre d'un dîner à domicile pour préparer une promotion (genre ça existe vraiment et des gens acceptent ? :O ). Le dirlo reconnaît. Il en a également mis, sans son accord, dans un thé de sa compagne à l'automne dernier. Plusieurs SMS pour connaître sa vie sexuelle, pour lui dire qu'elle doit être un super coup, qu'il va finir par lui payer un sextoy ou un gigolo. La victime témoigne que, quelques mois avant, lors d'un déplacement pro, le dirlo l'aurait invité dans sa chambre d'hôtel avec musique d'ambiance et proposition de cocaïne. Enquête de flagrance ("sur le fait") éclair (faits le 22/02, première audience le 10/03 :O). Aucune interrogation sur l'impact (point retenu par le tribunal). Aucune recherche côté harcèlement sexuel. Aucune recherche du côté du dealer (le parquet n'a pas autorisé l'exploitation du numéro de téléphones de SMS suspects). Aucune recherche du côté des autres victimes (genre la compagne). Pas d'interrogation des témoins citées par la victime (la directrice adjointe de l'institut à qui la victime avait relaté l'histoire de la cocaïne, par exemple). Pas d'enregistrement de la garde à vue dans le fichier GAV online de la PJ parisienne. Pas non plus de prise de photo et d'empreintes comme c'est la procédure, donc le loulou apparaît ni dans le FAED ni dans le FNAEG, pratique pour éviter de futurs recoupements. Le sous-dirlo de la PJ (!) a multiplié ses coups de fils inquisiteurs. Le dirlo est un ami de Macron (il avait domicilié En Marche à son domicile). En sus du Canard, je me base sur ces articles de Mediapart : 1, 2. Mon avis : inutile d'être ami avec Macron pour que les flics bâclent un dossier, comme en bâcle tout salarié, hein. Énième illustration du chemin de croix des femmes possiblement harcelées : les flics se sont dit "c'est une femme, elle ment, on ne va pas se faire chier, on se concentre sur le fait simple, borné, et reconnu par le suspect, l'administration de MDMA sans accord puis go apéro".

    • La société commerciale IndieBio annonce reproduire des cellules de cacao dans un sérum de croissance issu d'autres plantes plus courantes. Brillant solutionnisme technologique vu que le cacao est menacé par le changement climatique et la maigre rémunération de ses producteurs… ;

    • Je n'avais pas compris l'origine de l'impact de la guerre en Ukraine sur le marché alimentaire. Ukraine + Russie = grenier de l'Europe : 80 % des ventes mondiales d'huile de tournesol, 30 % de celles des graines de tournesol, 25 à 30 % de celles du blé, 20 % de celles du maïs et de l'orge. Sans compter les tourteaux pour nourrir les cochons et volailles de l'UE (je croyais que c'était avec du soja d'Amérique du Sud, déforestation, tout ça ? :O ). Le coût de fabrication des engrais azotés dépend à 80 % du cours du gaz. Russie et Ukraine = 30 % des engrais azotés. La production FR d'engrais couvre 25 % de nos besoins. Les acides aminés et les vitamines pour notre bétail viennent essentiellement de Chine. L'Afrique subsaharienne et le sud-est de l'Asie, tout comme l'Algérie (appel d'offre infructueux pour 700 k tonnes de blé mi-février) , le Liban et l'Égypte, dépendent des céréales russes… d'où une certaine neutralité envers la Russie à l'ONU. La France, puissance céréalière ne devrait pas être concerné… sauf par le coût des engrais… ;

    • La plupart des sondages pour l'érection présidentielle se déroulent sur le web (la typo est voulue). Ça exclut les illettrés du numérique et ceux qui utilisent le numérique avec parcimonie. Ça me rappelle les sondages en échange d'une récompense auxquels répond une petite minorité habituée… ;

    • Je découvre les mots synonymes gigoteuse et turbulette. Habit de nuit pour bébé, sans trous pour les jambes ;

    • Le projet de loi d'orientation et de programmation du ministère de l'Intérieur (Lopmi) pour le prochain quinquennat sera examiné après les législatives… Pourquoi est-il préparé maintenant ? Darmanin a indiqué avoir signé un protocole d'accord qui reprend l'essentiel du projet de loi avec les 9 principaux syndicats de poulets. Votez pour nous au lieu du FN / Zemmour, les flics ! Et si ça échoue, et que Macron est viré, ça contraindra la prochaine majorité. YOU-PI ;

    • Caisse des règlements pécuniaires des avocats (CARPA). Asso loi 1901. Une par barreau, en moyenne. Elles servent d'intermédiaire entre un avocat et un client pour lui transmettre de l'argent dans le cadre d'une décision de justice, d'une négociation amiable (ou pour lui en prendre dans le cadre d'un séquestre), etc. Très bonne explication ici. Elles reçoivent une dotation de l'État pour indemniser les baveux au titre de l'aide juridictionnelle et pour les consultations gratuites dans les centres d'accès au droit, entre autres (permanence pour les gardes à vue d'office, retenue douanière, etc.).
    24/03/2022 20:14:08 - permalink -
    - http://shaarli.guiguishow.info/?sxlxqg
  • Éric Zemmour condamné pour contrefaçon : télécharger le jugement du tribunal judiciaire

    Cette décision de justice provisoire (car Zemmour a annoncé faire appel) est intéressante sur trois points :

    • Il est important de mettre à jour les mentions légales d'un site web (article 6 LCEN). L'ex-président de Reconquête est ici poursuivit (et condamné solidairement avec Zemmour) car, au moment des faits (constats d'huissiers), il était toujours le seul responsable de la publication du site web Les Amis d'Éric Zemmour d'après ses mentions légales, et qu'à défaut de l'identification de l'éditeur du site web dans lesdites mentions, le titulaire / réservataire du nom de domaine, ce qu'est également l'ex-président, peut voir sa responsabilité engagée au motif qu'il est l'exploitant présumé du site web ;

    • Le droit d'auteur est découpé en deux volets : droits patrimoniaux (exploiter une œuvre contre argent) et droit moral, qui inclut la paternité (je suis, pour l'éternité, l'auteur de telle œuvre, ce droit ne peut être cédé) et le respect de l'intégrité de l'œuvre, qui inclut lui-même l'interdiction de détourner, sans accord, une œuvre de sa finalité. Or, Zemmour n'a pas mentionné les auteurs, uniquement le nom des œuvres et le nom de la chaîne YouTube où les trouver. Absence de paternité qui rend caduque l'exception de courte citation (sans compter que les extraits d'œuvres illustrent le blabla de Zemmour, ils apportent ni analyse ni commentaire ni éclairage / approfondissement ni information, etc., ce qui est également requis pour valider l'exception). L'utilisation, sans accord, de films conçus pour informer et distraire à une fin politique (candidature politicienne) constitue un détournement de la finalité voulue par les auteurs ;

    • Pour Zemmour, l'UE est pourrie, mais son baveu appuie son argumentaire sur une décision de la Cour Européenne des Droits de l'Homme a priori mal interprétée. LOL :) C'est comme utiliser les services de la société commerciale ricaine CloudFlare pour héberger son site web. Ou bafouer le droit d'auteur auquel les droiteux tiennent énormément. Tartuffe…

    On notera que les ayants-droits ont, eux aussi, été excessifs dans leurs demandes (argent), n'ont pas apporté de justifications (en quoi de courts extraits passant du coq à l'âne dénaturent les œuvres ?) et ont été déboutés sur ces points précis.

    Le tribunal a également évoqué la jurisprudence de la CJUE concernant les liens hypertextes : est répréhensible un lien hypertexte vers une œuvre illégalement publiée sur un autre site web.

    On notera que l'engorgement de la justice est à géométrie variable : assignation le 30/12/2021 ; Audience le 27/01/2022 ; Jugement le 04/03/2022.

    ÉDIT DU 20/10/2022 : le parti de Zemmour s'est désisté de son appel. Le jugement sus-analysé est devenu définitif. FIN DE L'ÉDIT.

    24/03/2022 16:12:40 - permalink -
    - https://www.nextinpact.com/article/50028/eric-zemmour-condamne-pour-contrefacon-telechargez-jugement-tribunal-judiciaire
Links per page: 20 50 100
◄Older
page 72 / 303
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community