Weekly Shaarli
Week 03 (January 14, 2019)
Non seulement l'interception HTTPS est moralement discutable, mais en plus elle affaiblit (souvent drastiquement) la sécurité et risque d'avoir l'exact effet inverse recherché !
On le voit souvent dans le monde professionnel, mais que vaut-il réellement au regard de la loi suisse ?
Une dépêche capitale pour comprendre les concepts de confiance et de validité dans le monde OpenPGP (ce qui est loin d'être évident, même à la première lecture).
Attention : le site keepass (point) fr est un faux site officiel distribuant une version vérolée du célèbre logiciel de gestion des mots de passe !
Le véritable site officiel est https://keepass.info/

Affligeant. Comment peut-on faire un tel pas en arrière après tout ce que l'on sait au sujet de l'amiante ? Tout ça pour des raisons esthétiques, WTF ?

Une infographie très compréhensible pour vous aider à choisir la bonne licence Creative Commons.
Personnellement, Raspbian me convient.
Des alternatives (plus puissantes) au Raspberry Pi.
Voilà, j'ai enfin mis en place une clé (ou, pour être précis, un certificat) OpenPGP pour mon adresse e-mail : webmaster (at) kevinvuilleumier (point) net
ID : 0x3D8E45B214FC385A
Empreinte : 4FBA 47F5 5545 7FDB 0F68 9D1E 3D8E 45B2 14FC 385A
Elle est également disponible sur les serveurs de clé publics (en tout cas sur https://keyserver.ubuntu.com/ - j'espère que les autres se synchroniseront bientôt).
Sans oublier WKD (Web Key Directory) pour une importation automatique depuis les outils compatibles (explications et tuto : https://www.nextinpact.com/news/104951-gnupg-web-key-directory-comment-diffuser-simplement-votre-cle-publique-via-votre-serveur.htm).
PS : j'ai (en grande partie) suivi ce tutoriel pour créer ma clé : https://www.nextinpact.com/news/102685-gpg-comment-creer-paire-clefs-presque-parfaite.htm
PPS : j'ai appris qu'employer le champ "commentaire" est une mauvaise pratique : https://debian-administration.org/users/dkg/weblog/97
PPPS : un grand merci à tous ceux qui m'ont aidé et notamment à @wiktor@mastodon.social pour ses conseils :)