PROJET AUTOBLOG


Le blog de Genma

Site original : Le blog de Genma

⇐ retour index

Sondage spécial chiffrofête

jeudi 1 janvier 1970 à 01:00

Je lance via un pad, une sorte de petit "sondage" via quelques questions, dont toutes les réponses sont facultatives et anonymes. Le but est de capitaliser les réponses et d'en faire une sorte de bilan, pour mieux organiser les prochaines chiffrofêtes - cryptoparties - café vie privée et de répondre aux demandes/attentes de chacun.
Merci par avance,

A répondre en ligne ici : https://pad.riseup.net/p/SondageChiffrofete

Mode d'emploi : copie-coller les questions ci-dessous et réponds ;-)
- Que fais-tu dans la vie (étudiant, profession...)
- Quels sont tes motivations ? Pourquoi viens-tu aux chiffrofêtes ?
- Comment qualifierais-tu / évaluerais tu ton niveau en informatique ?
- Et en ce qui concerne les outils d'anonymisation/associés à la vie privé ?
- Que viens-tu apprendre ? Qu'attends tu des chiffrofêtes ?
- Des suggestions, remarques, critiques ou autre ?

Rq : si quelqu'un veux répondre nominativement, il peut également le faire en m'envoyant un mail ;-)

Conférence de Jean-Marc Manach à Nantes le 9 octobre

jeudi 1 janvier 1970 à 01:00

Le conseil de Développement de Loire-Atlantique organise une conférence intitulée "La vie privée et internet : un problème de vieux cons ?" et animée par Jean-Marc Manach. Cette conférence a lieu le jeudi 9 octobre 2014 à 14h30 (accueil à partir de 14h) à l'auditorium de l'Hôtel du Département, 3 quai Ceineray à Nantes.

Jean-Marc Manach est un journaliste d'investigation français spécialiste de l'internet et des questions de surveillance et de vie privée. Il collabore entre autre à « Envoyé Spécial », il blogue pour Le Monde.fr (Bug Brother). Il est également co-auteur de Big Brother Awards : les surveillants surveillés, et de La vie privée, un problème de vieux cons ?

Plus d'info sur le site Conseil développement Loire-Atlantique.fr et pour Télécharger l'invitation c'est ici.

FirefoxOS - ZTE a une FAQ

jeudi 1 janvier 1970 à 01:00

ZTE a "enfin" une FAQ sur son site http://www.ztefrance.com/assistance/#faq

Il y aussi deux fichiers PDF, à savoir :
- un guide de Mise à jour logicielle pour le ZTE OPENC
- un Guide de démarrage rapide utilisateur.

Ainsi que dans la partie logiciel :
- la ROM pour une mise à jour logicielle par carte mémoire (consulter la notice)
- Logiciel de root (pour utilisateurs avancés)

Rappel. En dehors de la FAQ de ZTE, les autres sources d'aide et d'informations étant principalement :
Forum d'aide
- Questions et réponses récentes Firefox OS
- Firefox OS sur Geekozone
Réseaux sociaux
- Tag FirefoxOS sur Diaspora-fr.org
- Tag FirefoxOS sur Twitter

Quid d'une mise à jour en version 2.0 ?

Un nouveau commentaire par Service Client ZTE a été ajouté sur Entraide Libre, je le cite ici :

Bonjour,

Pour plus de précisions, ZTE étudie bien la faisabilité d'un portage de FFOS 2.0 mais le timing dépendra de la mise à disposition par la fondation Mozilla. En effet la version 2.0 n'est pas encore prête pour être lancée commercialement sur des produits car elle contient encore des bugs.

La version FFOS 2.0 est donc "Code complète" mais nécessite encore du travail pour pouvoir atteindre la qualité nécessaire pour être commercialisée.

Cordialement, Service Client ZTE

Chiffrofête chez Mozilla

jeudi 1 janvier 1970 à 01:00

Le samedi 18 octobre, de 14h à 18h,je serai dans les locaux de Mozilla, au 16 Bis Boulevard Montmartre 75009 Paris, pour en animer un "café vie privée - chiffrofête - cryptoparty" (appellation au choix)

On parlera de tout ce qui touche à la vie privée, à l'anonymat sur Internet etc. et aux outils associés, et de façon vulgarisée, comme nous le faisons régulièrement depuis plus d'un an maintenant, le tout sur fond de logiciel libre.

Si vous souhaitez venir, merci de remplir le Framadate
http://framadate.org/5uffub3ihixvhs59 le but est de comptabiliser le nombre de participants (pour des raisons de sécurité lié à l'occupation des locaux de Mozilla).

Je suis dispo par mail,Twitter @genma, diaspora pour répondre à vos questions. N'hésitez pas à diffuser l'information. Merci à vous.

Comment vérifier l'intégrité de Firefox quand on le télécharge ?

jeudi 1 janvier 1970 à 01:00

Le but est de montrer, via un cas concret, une sorte de tutoriel, une application de mon billet théorique Comment vérifier l'intégrité d'un fichier que l'on télécharge ?.

Pour ce faire, on se rend sur la page de téléchargement de Firefox https://www.mozilla.org/en-US/firefox/all/.

Le lien qui est fourni est un lien vers https://download.mozilla.org/?product=firefox-stub&os=win&lang=fr

Ce lien ne nous intéresse pas. Il nous faut "le vrai lien". Pour ce, dans la fenêtre de téléchargement de l'exécutable, on récupère le chemin vers la source du fichier téléchargé. A savoir https://download-installer.cdn.mozilla.net/pub/firefox/releases/32.0.3/win32/fr/Firefox%20Setup%2032.0.3.exe

On utilise ce chemin pour remonter dans l'arborescence du serveur, au niveau de https://download-installer.cdn.mozilla.net/pub/firefox/releases/32.0.3/

Là, on aura les différents sous répertoires des différentes versions de Firefox pour les différents systèmes d'exploitations, mais surtout, c'est là que l'on trouvera différents fichiers :
- MD5SUMS et MD5SUMS.asc
- SHA1SUMS et SHA1SUMS.asc
- SHA512SUM et SHA512SUMS.asc

Si on regarde le contenu du fichier MD5SUMS, il contient pour tous les fichiers que l'on peut télécharger le hash (MD5) des exécutables.

Le MD5SUMS.asc est la signature numérique (GPG) du fichier contenant les hashs.

On vérifie que le fichier contenant les signatures est bon (application de Comment vérifier l'intégrité d'un fichier que l'on télécharge ?) via un

gpg --verify MD5SUMS.asc MD5SUMS

Puis on fait un

md5sum FirefoxSetup32.0.3.exe

et on compare le résultat obtenu (par exemple 36daf51ab56a8b56acbe727e843a7304) à celui contenu dans le fichier MD5SUMS.

Si les deux codes correspondent, le FirefoxSetup32.0.3.exe est bon. On peut l'installer en confiance.

Conclusion

De cette façon, je sais que mon fichier Firefox.exe est bon, n'a pas été corrompu et est bien celui que Mozilla propose au téléchargement (il ne sera pas une version modifié pour ajouter des spywares par exemple).

Ce n'est pas le binaire de Firefox OS qui est signé numériquement, mais le fichier des signatures, ce qui est mieux que rien. (Par exemple, dans le cas du TorBrowser , c'est l'exécutable de l'installeur qui est signé mais il est vrai qu'il y a beaucoup moins de versions différentes).

Sur le même sujet
- Comment vérifier l'intégrité d'un fichier que l'on télécharge ?.
- Comment vérifier l'intégrité du TorBrowser quand on le télécharge ?.