zen blog

dimanche 24 octobre 2004

Journées du Logiciel Libre 2004

Lucas aura été le plus rapide à parler des JDLL. Donc je prends le relai.

L'organisation était sympa (donc, on dit merci à l'ALDIL), avec plus de place que l'an passé et surtout plus de conférences. Je n'ai pas pu assister à beaucoup de conférences, car j'ai passé une grande partie du temps sur le stand GNOME-FR. J'ai pu voir Christophe (teuf), Daniel (DV), Baptiste (crevette), Sébastien (toady), Fabrice (Fabrice) et Fred (Fredix). On a pu un peu parlé, et surtout répondre aux questions de pas mal de personnes. Il y a encore des progrès à faire pour GNOME-FR car on n'était pas très bien organisé, mais cela risque de bien s'améliorer.

Parmi les deux ou trois conférences auxquelles j'ai assisté, celle de Daniel Glazman sur Nvu était la plus intéressante : on peut vraiment voir que Daniel tient le bon bout et va réussir à faire quelque chose de très bien. Et puis en plus, Daniel est un personnage vraiment intéressant. La conférence de Christophe sur GNOME s'est bien déroulée, mais bon, j'ai été déçu par les questions (personne n'a posé de question embarrassante !).

Je viens de voir que Fabrice a mis des photos en ligne. L''ALDIL proposera peut-être de télécharger les conférences sur leur site puisqu'elles étaient filmées.

vendredi 8 octobre 2004

NFS et sécurité

Au travail, on utilise NFS pour accéder à certains de nos fichiers. Cela a plusieurs avantages, le principal étant que les disques du serveur NFS sont sauvegardés toutes les nuits. Il y a plusieurs mois, je me suis posé une question toute bête : est-ce que cela ne pose pas certains problèmes de sécurité ? Je n'y ai même pas réfléchi sur le moment, et je me suis replongé dans le travail.

Là, j'y repense et c'est horriblement pas rassurant. Déjà, tout le contenu des fichiers qu'on lit ou qu'on écrit passe en clair sur le réseau. On sait tous qu'il ne faut pas mettre de mot de passe dans un fichier pour s'en souvenir, mais bon, ça fait assez peur. Et puis, le petit truc idiot, c'est l'identification : quand j'accède à des données exportées par NFS, j'y accède avec mon UID local (sur l'ordinateur client) et non avec mon UID distant (sur l'ordinateur serveur). Pourtant, les permissions sont relatives à UID distant. Or je contrôle totalement l'ordinateur client, donc je peux choisir mon UID local. Si je veux accéder à mes fichiers, je fais donc en sorte d'avoir le même UID sur l'ordinateur client que sur l'ordinateur serveur. Et si je veux accéder aux fichiers de quelqu'un d'autres, et bien je peux faire la même chose (enfin, je suppose car je n'ai pas essayé).

Donc, non seulement tout le monde peut lire les fichiers auxquels j'accède, mais en plus toutes les personnes qui ont accès à ce service NFS peuvent manipuler mes données... Cela m'effraie.

Je vais peut-être faire une petite sauvegarde... Et après, je vais discuter de tout ça avec l'administrateur.

mercredi 6 octobre 2004

Video Game Character

What Video Game Character Are You? I am Mr Do.I am Mr Do.

I am sedentary by nature, enjoying passive entertainment, eating when the mood takes me, and playing with my food. I try to avoid conflict, but when I'm angered, I can be a devil - if you force me to fight, I will crush you. With apples. What Video Game Character Are You?

(If I was not Mr Do I would be a Breakout Bat.)

by Vincent