sl:cr:2009-02-12
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sl:cr:2009-02-12 [2009/02/24 22:52] – nookie | sl:cr:2009-02-12 [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | * **Date : ** 12 février 2009 | ||
| - | * **Lieu : ** Restau (fermé) Oignon givré | ||
| - | * **Presents : ** Kevin (M2 info), Loick (projet m' | ||
| - | |||
| - | ====== Rappel de ce qui a été fait – orientations globales du projet ====== | ||
| - | |||
| - | ===== Historique ===== | ||
| - | * diminution de nolog en 2007 — fermeture de la possibilité de création des comptes. 70 000 mails à gérer : c'est trop ! | ||
| - | * Géro: idée du petit serveur local, nolog organise une réu en juin 2008 au Tanneries (Dijon): présentation des types de serveurs (10-50; 50-100 et plus), spamassassin, | ||
| - | * Pour favoriser l' | ||
| - | |||
| - | * David était ok pour faire l' | ||
| - | |||
| - | * Première réu 19 déc. : discussion technique : TOR et chiffrage e-mail. Point de vue légal (contrainte : log gardés... faut il aller à l' | ||
| - | |||
| - | * Quelle différence entre crypter et chiffrer : crypter veut rien dire (abus de langage) ? | ||
| - | * Les motivations du projet ne sont pas figées et évolueront en fonction des participants-contribuants. Favoriser la venue d'une nouvelle personne doit être favorisée tout en gardant une histoire du groupe : faire un effort particulier pour fournir les infos. | ||
| - | * Démarrer progressivement. Rester local pour échange de savoir plus pratique avec réunions locales. | ||
| - | |||
| - | ===== Objectifs ===== | ||
| - | * proposer l' | ||
| - | * utilisateurs le plus locaux possibles (LR) | ||
| - | * favoriser la défense de la vie privé : beaucoup de formation. | ||
| - | * autogestion du groupe de fonctionnement. | ||
| - | * indépendance — appropriation de l' | ||
| - | * Ne pas renforcer le réseau en étoile-centralisé. Participer à la décentralisation du réseau. internet : réseau décentralisé par essence. Solidité du réseau dépend de sa décentralisation. | ||
| - | * Centralisations : gros risques sur la liberté individuelle. | ||
| - | * Non-commercial : pas d' | ||
| - | * Diffusion de l' | ||
| - | * Favoriser l' | ||
| - | |||
| - | Discussion autour de la sensibilisation et de la réelle utilisation. faire des « install party » pour installer enigmail (ou autre façon d' | ||
| - | |||
| - | La démarche pour venir vers un serveur indépendant représente déjà un grand pas pour beaucoup de gens. Est-ce qu'il faut leur demander plus ? | ||
| - | Peut-on forcer les gens à utiliser GPG et TOR ? | ||
| - | Quelles sont les contraintes ? | ||
| - | Comment doit être protégé le serveur ? Toute IP non cachée est mise à la poubelle simplement pour manque de confidentialité. | ||
| - | Tout ce qui est stocké sur la machine : clé publique sur le serveur. Le chiffrage des données sur le serveur est-il illégal ? | ||
| - | Pour les utilisateurs, | ||
| - | |||
| - | « en tant qu' | ||
| - | |||
| - | |||
| - | ==== Pourquoi tout chiffrer ? ==== | ||
| - | |||
| - | Expliciter « passe moi le sel » | ||
| - | |||
| - | Logique : est ce que tu veux que la technologie | ||
| - | |||
| - | le fait que pas de chiffrage, c'est toi qui met les trucs dans le domaine publique. | ||
| - | |||
| - | pas de raison pour que nos mail se retrouvent chez telle ou telle entreprise. | ||
| - | Gmail : audimat de l' | ||
| - | Google ne justifie pas le cout de la pub qu'ils demandent. Google vende un nombre de visualisation. | ||
| - | La ligne en bas peut être enlevé. | ||
| - | |||
| - | ==== Quelle différence entre les PTT (La poste) et le fournisseur d' | ||
| - | Réponse : La poste ne joue pas le rôle d' | ||
| - | si c'est centralisé, | ||
| - | |||
| - | ==== Bémol à l' | ||
| - | attention, partie chiffrement et partie signature (celui qui reçoit peut se servir des clés comme un moyen de faire tomber l' | ||
| - | avec chiffrement : passage de l' | ||
| - | OTR : off the record. Logiciel de messagerie instantanée. clés symétriques. | ||
| - | |||
| - | ===== Fonctionnement du groupe ===== | ||
| - | * différence entre les utilisateurs et les gestionnaires ? | ||
| - | * faire une mailing liste des gestionnaires et ceux qui veulent suivre la gestion du serveur. | ||
| - | qu'est ce qu'on appel « faire partie de ce collectif ? ». est-il judicieux de « faire partie d'un collectif ». Liste ou forum ? | ||
| - | * Objectif du fonctionnement : s' | ||
| - | * Projet collectif... pas comment le logiciel libre avec un dictateur bienveillant. Ici, il y a des machines à gérer. | ||
| - | * Fondamentaux sont déjà présents. ensemble d' | ||
| - | |||
| - | ==== Qui participe-contribue ? ==== | ||
| - | |||
| - | En entrée : qui compte ? | ||
| - | que veut on éviter ? (i) admin léger (ii) admin qui veut casser i.e. confiance et défence face à la mise en demeure de la confiance. Lautre.net : deux niveaux : d' | ||
| - | Le nouveau : faire des propositions. | ||
| - | contre l' | ||
| - | nom de domaine : acheter quelque part attaché à quelqu' | ||
| - | Fonctionnement au consensus est important pas au système majoritaire. On est libre de se barrer et de recommencer. l' | ||
| - | |||
| - | ==== Comment prendre une décision ? ==== | ||
| - | |||
| - | Comment faire pour prendre des décisions ? qui compte ? quelles modalités de prisers de décisions ? | ||
| - | Posons un cas : décider d' | ||
| - | tout dépend de la vitesse à laquelle on doit prendre la décision. Attention à la notion de temps et d' | ||
| - | L' | ||
| - | donner ordre de priorité dans le fonctionnement. | ||
| - | Respecter le projet et le fonctionnement. | ||
| - | d' | ||
| - | réplication du serveur mail sur machines alternatives pour serveurs de secours. | ||
| - | taille : retour des admins. taille dépend des moyens. niveau de sécurité, sauvegarde automatique. Faille de sécurité. | ||
| - | quel espace pour chaque utilisateur. | ||
| - | |||
| - | Faire des réunions sur un seul thème technique. Utilisation du wiki. | ||
| - | ===== Techniques ===== | ||
| - | |||
| - | |||
| - | admin | ||
| - | quel nombre de mails ? charge dépend. | ||
| - | à l' | ||
| - | comment détecter les spams ? | ||
| - | tout dépend de la distance à la distribution : dès qu'on commence à mettre des patchs, cela prend plus de temps... s' | ||
| - | Tout au long de l' | ||
| - | Donner les spécificités | ||
| - | mots de passe admin : ne les donner qu'aux admin | ||
| - | pas de mots de passe mais clés SSH. donner la clé publique. ? | ||
| - | |||
| - | GIT ou Mercuriel : versionning : qui et quand a fait les changements. versionnement est statique. | ||
| - | objectifs : détecter les intrus ou augmenter la qualité du travail admin. | ||
| - | |||
| - | IMAP (consultation)? | ||
| - | |||
| - | ===== Hébergement ===== | ||
| - | |||
| - | à discuter plus tard... | ||
| - | |||
| - | ===== Perspectives ===== | ||
| - | Comment faire connaître le projet ? pas via les médias main-stream. | ||
| - | Live eTIC Party 9.03, radio ? | ||
| - | Radio : faire une annonce (communiqué) ou interview (pb de la légitimité de celui qui est interviewé, | ||
| - | linux.fr ou autre listes nationales ou locales... HAL ? | ||
| - | Besoin de diversité... | ||
| - | |||
| - | mailing liste : archives sont publiques : à préciser en bas des mails. | ||
| - | |||
sl/cr/2009-02-12.1235512340.txt.gz · Dernière modification : 2009/02/24 22:52 de nookie
