Archive | décembre, 2013

Serre Che 2013 – Back from Monet’ – Rangez les skis …

Serre Chevalier 20131230

Serre Chevalier 20131230

Terminée l’escapade alpine de 2013 ! Sommes bien rentrés hier après-midi de notre récréation montagnarde annuelle, non sans quelques dernières émotions.

On avait prévenu fin 2012 de notre retour à Monet‘ 🙂 Et bien c’est fait !

Depuis, on pleure devant http://serrechevalier.livecam360.net/cucumelle

Sur les hauts de Rochamout

Sur les hauts de Rochamout

Pour les détails, de cette édition, il va falloir patienter car ce jour est aussi celui de la reprise du travail !

Malgré tout, résumé rapide de la semaine pour mémoire:

dimanche 22 :

  • Justine oubli son mobile dans la voiture
  • décollage de Nantes Atlantique (en attendant l’ouverture de Notre Dame la Glande) / posé brutal à Grenoble – Saint Geoires (16°)
  • Justine oubli son sac dans l’avion, bonne journée, n’est-ce pas mon petit lion ?
  • arrivée à Monet’ vers 18h30 en 208 AVIS location, en passant par le Lautaret (propre !)
  • bad news : pas de cours collectif ESF classe 4 cette année. En revanche, ok pour Paul et Ju

lundi 23 :

  • prise de forfait : aïe !!! 227 € la semaine alors que seulement 30 % des remontées et pistes sont ouvertes
  • 10h : ça glisse tout doux entre Rochamout et Aya
  • 14h : rencontre de nos ESF de l’année. Ce sera Vivien pour Justine et Jean-Pierre pour Paul. Des perles comme d’hab… les cours ESF devraient être remboursés par la sécu ou au moins déductibles des impôts (je développerai cette théorie un jour)

mardi 24 : 

  • isotherme zéro degré à 1 600 m : la haine, Paul et moi rentrons trempés le midi
  • c’est la raspoutiza Pré Chabert, il faut presque des palmes pour faire la route des Espagnols !
  • arrivée de la famille Carrel
  • génépi, c’est parti

mercredi 25 : 

  • le père noël est passé
  • la neige arrive en soirée après le pluie sous 1 500m

jeudi 26 :

  • bon coup de blanc sur le massif, il va neiger toute la journée.
  • plaisir de la poudreuse

vendredi 27 :

  • grand soleil
  • reprise des cours avec Thierry Damarius : 2 heures à essayer de skier en appui languette et sur l’avant. 
  • piste aux étoiles : bronze pour Justine et troisième pour Paul
  • avalanche dans Cucumelle sous le télésiège des Vallons : 1 gamin de 16 ans décédé 🙁 Prévisions : le manteau neigeux va être pourri toute la saison car pas eu de sous-couche d’automne. Avant les chutes de neige de la nuit du 20 au 21 (plus de 50 cm en haut qui sauvent la saison), il n’y avait rien sur le massif.

samedi 28 :

  • retour de la neige en milieu d’après midi, ça tombe dru, on est super content pour les bosseurs de Monet’ et les skieurs mais on flippe un peu pour notre retour
  • 2 heures de slalom avec Thierry sous les flocons. Génial, on ne s’arrête pas à la visi pourrie et au tracé défoncé, suivies du pot avant départ… snif
  • stress sur l’état du Lautaret (fermé dans la nuit ou pas ?) d’autant que les chaines fournies pour la 208 ne vont pas sur du 195 x 55 x R16 => Bravo, Avis Location !

dimanche 29 :

  • réveil à 5 heures, de la neige jusqu’aux portières
  • 7 heures au somment du Lautaret : c’est beau, 15 bornes en deuxième vitesse (en 3ème, l’ESP nous plante) à 34 km / heure. Montée sereine, descente fébrile pour le pilote qui n’a pas envie de se prendre pour Ogier dans le Turini
  • 8h30 à Bourg d’Oisan : petit dej dans salon de thé
  • 9h00 : la route pour Grenoble est bloquée pour cause de déclenchement préventif d’avalanche => gros stress car l’avion ne va pas attendre
  • 12h10 : décollage le cœur serré, c’est définitivement plié pour cette année 🙁
Justine et l'ESF

Justine et l’ESF

 

Fin d'après-midi en haut des Vallons

Fin d’après-midi en haut des Vallons

 

 

Posted in ski2 Comments

Article 13/20 de la LPM, oui il y a bien lieu de s’inquiéter…

Pas facile de réagir a bon escient sur le sujet, et pourtant personne ne s’en prive. En effet, pour bien montrer qu’on est en phase avec son époque, il est de bon ton d’avoir un avis sur tous les sujets chauds du moment de la Centre Afrique jusqu’à la pêche en eaux profondes.

Sur le sujet de l’ex-article 13 j’avais donc décidé de faire no-go.  Non que je ne sois pas concerné, bien au contraire mais me disant que, de toute façon entre les assos bien informées sur le sujet et les politiques largués, je savais à qui je pouvais faire confiance (sans illusion) et  qui allait forcément gagner 🙂

Je ferai un jour un article pour argumenter sur le fait que notre classe politique est très majoritairement complètement hors sujet concernant le numérique (non, je n’ai pas écrit Digital, ni web :-)). Heureusement encore que quelques esprits éclairés sur le sujet, tombés tous petits il y a 25 ans dans la marmite de l’Internet  ne manquent pas de nous présenter les conséquences désastreuses de cette absence de vision : Ne serait-ce que sur le déploiement du très haut débit ou l’adaptation de l’enseignement en France, outre le fait de nous alerter sur le besoin de protéger les libertés publiques.   Mais revenons à notre préoccupation du moment …

Hier donc, un encravaté prétentieux et une ex petite main parlementaire (trolls attitrés d’un réseau professionnels qui ne gérait pas très bien les mots de passe de ses membres jusqu’il y a peu) me renvoient sèchement dans mes 22.

Sous prétexte que je n’avais pas lu le fameux article, je n’avais pas le droit d’avoir un avis objectif sur la sincérité des personnes s’y opposant. Notez bien que je ne me situais alors absolument pas en opposition à cet article … mais me lançais juste dans une digression sur la cécité de nos politiques par rapport au fait numérique et aux profonds bouleversements de la société qu’il induit.

Une salve de commentaires assez peu élogieux, s’abattait alors sur moi de la part de tous ce que l’opinion publique peut compter de suiveurs béats privilégiés de l’institution.

Contrairement à ce que j’avais imaginé, il allait donc falloir que je monte au créneau !

Ce ne fut pas chose facile malgré notre amis de Moutain View, celui qui s’insurge que la DG Trésor lise les mails des utilisateurs de Gmail alors que lui ne s’en prive pas. 

Après plusieurs mauvaises pioches via Google, je finissais donc par trouver le texte de l’article de loi noyé au milieu de milliers de réponses forcément très tranchées relatives à son interprétation. Là, je dus me poser quelques minutes car la prose de nos législateurs est parfois hermétique …

… to be continued tomorrow but the title let you imagine my point of view 🙂

mes notes :

http://paigrain.debatpublic.net/?p=8508

 https://www.laquadrature.net/fr/loi-de-programmation-militaire-une-grave-atteinte-aux-libertes-et-aux-droits-fondamentaux-enterinee

http://www.numerama.com/magazine/27794-article-13-lpm-le-conseil-constitutionnel-ne-sera-pas-saisi-maj-quoique.html

http://www.lepoint.fr/technologie/benjamin-bayart-on-est-en-train-de-creer-notre-petit-prism-a-nous-09-12-2013-1766249_58.php

http://www.lesechos.fr/entreprises-secteurs/air-defense/actu/afp-00570739-loi-de-programmation-militaire-des-associations-veulent-la-saisie-du-conseil-constitutionnel-636731.php?goback=%2Egde_54782_member_5817262359617511427#%21

http://www.linkedin.com/groupItem?view=&gid=54782&type=member&item=5817262359617511427&commentID=5818613022897246208&report%2Esuccess=Ij5F8KdesZA8C2zOeFYYcGyIMG4JnGX2Fl-DSJ3_c4OAL4TdA2X1ZFLVVGuAL4THqMkk-OQP#commentID_5818613022897246208

http://lexpansion.lexpress.fr/high-tech/loi-de-programmation-militaire-l-article-13-est-il-vraiment-liberticide_419969.html

http://www.usine-digitale.fr/article/l-article-13-de-la-lpm-leweb13-la-4g-les-dix-actus-numeriques-de-la-semaine.N225917

http://www.usine-digitale.fr/article/la-fronde-contre-l-article-13-de-la-loi-de-programmation-militaire-s-intensifie-sur-twitter.N224486

http://www.lepoint.fr/high-tech-internet/la-filiere-numerique-francaise-denonce-la-loi-de-programmation-militaire-06-12-2013-1765719_47.php

http://www.slate.fr/tribune/81269/article-13-loi-de-programmation-militaire-cinq-faux-arguments

 

Posted in Trop sérieux1 Commentaire

Comment peut-on débiter autant d’approximations sur certificats et PKI ?

Le visionnage de la vidéo suivante m’a fait hérisser le poil. Outre le titre pompeux, on y retrouve un joli florilège d’assertions incorrectes.

Heureusement, les détails donnés sur les possibilités de sauvegarder de manière sécurisée une clef privée sous Android sont très pertinents.

conf Pki sous Android

conf Pki sous Android

http://www.infoq.com/fr/presentations/pki-android#

Décryptage (si je peux dire) à venir …

1 – NON, un certificat ne contient pas deux parties et surtout pas de clef privée : un certificat numérique (que l’on devrait plutôt appeler certificat de clef publique ou certificat X509) est PUBLIC et ne contient que la partie publique du bi-clef plus les informations relatives à l’entité qu’il représente [3’02] 

2 – NON, il n’y a pas que RSA pour la crypto à clefs publiques (ECC, vous connaissez ?) [2’50]

3 – NON, une PKI ce n’est pas juste une histoire de clefs et de certificats [2’32]

Avec autant de raccourcis et d’approximations on maintient le non-technicien dans un état d’incompréhensions parfois bien utile …

Posted in Crypto0 commentaire

My very first LOLCAT

merci à Louloute, au Chevalier Paul et à Alliacom de m’offrir cette opportunité 🙂

 

Louloute, Chevalier Paul et alliacom.com

Louloute, Chevalier Paul et alliacom.com

 Flyer réalisé à l’occasion de ma présentation sur les certificats numériques le 12 décembre 2013 chez Alliacom.

Assez drôle, la perception de cette image par mon entourage personnel (cobayes) et professionnel.

LOLCAT n’évoque absolument rien pour personne… je ne vais pas fanfaronner car Wikipedia me sauva quelque mois plus tôt de pareille ignorance. Et l’on mesure alors l’espace sidéral (sidérant ?) séparant le commun des mortels (y compris génération Y ou autres pseudo digital natives) des purs et durs de l’Internet.

 

Posted in Crypto, Trop sérieux0 commentaire

ANSSI, Google et les hommes du milieu au milieu

Bon ok, j’ai vraiment eu du mal à prendre le train en marche, passionné que j’étais par l’élection de miss France.

Tout à commencé par le message de l’ANSSI annonçant la suppression de l’une des branches de son IGC, puis j’ai aperçu le communiqué de Google et le flot de commentaires plus ou moins éclairés sur ma TL avant de terminer par les articles des « Gala » de l’informatique (JdN, 01, ZDNet, …) ou pire, la presse nationale (Le Monde).

Heureusement, Olivier Laurelli nous a pondu une bonne synthèse sur reflets.info qui m’a permis de me remettre à niveau.

Du coup ce matin, de très bonne heure, j’ai attrapé mes crayons de couleurs pour essayer de griffonner ce que j’avais cru comprendre du bazar. Cela donne la synthèse suivante, qui confirme très bien les doutes émis par mes profs de dessin du collège sur mes talents de graphistes 😉

ANSSInTheMiddle_medium

ANSSInTheMiddle caught by Google

 J’ai aussi tenté de trouver un nom rigolo à l’image ainsi créée, mais une fois encore j’ai pu évaluer le chemin à parcourir pour rattraper Laurent Baffie ou comment s’appelle-t-il déjà celui qui essaie toujours de se faire passer pour plus beauf qu’il n’est réellement pour que son public se sente à l’aise à ses côtés ? Ah oui, Bigard (celui qui à un « e » près ne laissera pas de trace dans l’histoire).

Donc, traduction du gribouillis et explications de la situation:

Tout le monde sait aujourd’hui à Bercy comme au ministère des Finances ou chez ma mère que la messagerie c’est le diable.

C’est en effet par la messagerie que toutes les tares des SI se propagent et par ces mêmes tuyaux que tout fuite … d’autant plus si les systèmes utilisés s’appellent GMail ou Yahoo.

Pour tenter d’ y remédier, quelqu’un de de  la Direction Générale du Trésor à la bonne idée d’écouter les échanges entre ses utilisateurs et Google (en ayant apparemment pris soin de prévenir lesdits utilisateurs). Bref, jusque là un grand classique. Pour cela,  il insère donc un équipement de sécurité interne (boitier Netasq) sur le réseau dans lequel il place un certificat émis par l’une des branches de l’autorité de certification de l’ANSSI. Pour la très grande majorité des utilisateurs qui croient communiquer directement avec Google, c’est complètement transparent. L’espion/indiscret/contrôleur réalise un MITM classique.

Un quoi ?

Un « Man In The Middle » les amis … difficilement traduisible en France où on continue de s’arracher les cheveux entre l’Homme du milieu (typé pègre, Cosa Nostra, marseillais, politique …) ou l’Homme au milieu (plus orienté Marc Dorcel).

La page Wikipedia en français sur le sujet est d’ailleurs remarquablement légère …

Placé entre l’utilisateur et Goggle, il se fait passer pour l’un ou l’autre aux yeux de ces derniers pouvant ainsi observer leurs échanges.

Jusqu’au moment où Google dénonce l’imposture 😉 Alors là…, Google jouant les vierges effarouchées, ça vaut le meilleur de Jean Roucas !

Dès que la nouvelle apparaît sur la toile, quelques grand défenseurs des libertés individuelles peu inspirés (merci pour nous, il y en a qui font un réel bon boulot) crient au scandale : « L’ANSSI se lance dans le surveillance style NSA/Prism » et autres délires paranoïaques. Bahhh non les gars, le besoin n’est pas là, c’est quand on aura découvert que Orange fait la même chose qu’il faudra crier 😉

Jean-Pierre Pernaut n’ayant pas été alerté, le soufflet semble retomber… mais peu se posent aujourd’hui la bonne question : comprendre comment Google a été informé de tels agissements et pourquoi a-t-il dénoncé aussi rapidement publiquement le stratagème qui devait forcément gêner son business.

Des pistes de réponse à la première question :

– l’utilisation de Chrome qui enverrait (parfois à l’insu de notre plein gré) à Google des informations relatives aux certificats utilisés (et peut-être d’autres),

– des contrôles OSCP depuis le poste client pour vérifier en  ligne la non répudiation d’un certificat,

– l’information par des utilisateurs de la DGT,

– des plugins variés navigateurs remontant de l’info à Google…

Bref, pour l’instant on ne sait pas ! On confirme tout juste que Google en sait, pour sa part, vraiment beaucoup sur nos moindre faits et gestes… y compris les pseudo-boulettes avouées par l’ANSSI.

 

 

 

 

Posted in PKI, ICP, IGC0 commentaire

Quand pgAdminIII sous Windows8 part en vrille…

Un dimanche à  la campagne au milieu des chambres à air, alors qu’on aurait pu aller transpirer un peu à VTT dans la froidure mais sous le soleil… et bien non, il y a ce fichu problème de crash pdAdminIII qui vous retient.

Comment est-il possible qu’un outil qui fonctionnait correctement depuis plus de 6 mois sans attention particulière  se mette à planter systématiquement au démarrage ?

pgAdmin III crash

pgAdmin III crash

Euh… ah oui, ça se sont les joies de Windows où à force de clic-clic, tu pètes ta config sans t’en rendre compte. 

« Papa … l’ordinateur y marche plus …« 

Donc, au bout de 3 tentatives infuctueuses de relancer l’outil, il reste la recette magique « made In Microsoft« , l’imparable reboot. Mais là, malheureusement, il doit manquer quelques incantations car le redémarrage ne change rien.

Ca devient donc, critique … comment vais-je faire ? Je ne regarde même pas si le problème touche seulement pgAdminIII mais aussi le moteur de la base postgresql… Je m’interoge pour la première fois: où sont les logs, comment les activer … pfff, trop compliqué !

Je joue ma dernière dernière carte : désisntallation puis réinstalallation. Et là, ça va sérieusement se corser…

Je me lance donc dans la désinstallation. Pas d’inquiétude me direz-vous. Et bien si car malgré l’utilisation du désisntalleur depuis le panneau de conf des applications installées on laisse un max de traces :

  • arborescence …/postpresql9.0/… contenant entre autres vos données
  • clefs de registre
  • compte de service postgres

Du coup, à la réinstallation ça couine de partout. Et le bug au démarrage reste le même. Je suis pas ailleurs surpris de retrouver mes données et d’apprendre que le compte postgres existe dékà avec un autre mot de passe que celui que je veux saisir.

Je retente donc une vraie désinstallation avec suppression du répertoire à la base (tant pis pour mes données, j’ai des sauvegardes, ce sera l’occasion de vérifier qu’elles fonctionnent), nettoyage des clefs de registre (galère, il y en a partout …) et suppression du compte de service « postgres ».

Et enfin, une réinstallation en principe propre…

Pas mieux !!! Ceux qui me connaissent imaginent aisément la salve de mot douteux que je ne peux réprimer … « P… mais ça me fait c… cette vie de cliqueur de m…« 

C’est bien la peine d’être dans l’informatique depuis 20 ans et d’être aussi désemparé devant un plantage applicatif que madame Cléro devant un bug Facebook.

Donc, là il va falloir se poser et réfléchir … Pour cela je décide d’aller contrôler l’état de ma chambre à air avant de mon Lapierre 500 et arrière du trentenaire Marin Muirwoods.

Quelques minutes plus tard, je reviens donc à la charge avec l’esprit clair et une question intéressante : « Qu’ai-je pu installer sur mon poste de travail qui se lance automatiquement et qui créerait un conflit avec PGAddmin III ?« 

Au bout de quelques minutes je tiens mon coupable : HitMan Pro !!! http://www.surfright.nl/en/hitmanpro/cyscon-en.

Je refais 3 fois la désinstallation et 2 réinstallations de Hitman Pro pour m’assure que quand Hitman Pro est là, PGAdmin ne fonctionne plus … avant de remonter gentiment pourrir copieusement l’éditeur…

et un WE d’énervement, un !!!

 

 

 

 

Posted in Boulot, VTT0 commentaire