sl:cr:2009-02-12
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sl:cr:2009-02-12 [2009/02/24 23:17] – nookie | sl:cr:2009-02-12 [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | * **Date : ** 12 février 2009 | ||
| - | * **Lieu : ** Restau (fermé) Oignon givré | ||
| - | * **Presents : ** Kevin (M2 info), Loick (projet m' | ||
| - | |||
| - | ====== Rappel de ce qui a été fait – orientations globales du projet ====== | ||
| - | |||
| - | ===== Historique ===== | ||
| - | * diminution de nolog en 2007 — fermeture de la possibilité de création des comptes. 70 000 mails à gérer : c'est trop ! | ||
| - | * Géro: idée du petit serveur local, nolog organise une réu en juin 2008 au Tanneries (Dijon): présentation des types de serveurs (10-50; 50-100 et plus), spamassassin, | ||
| - | * Pour favoriser l' | ||
| - | |||
| - | * David était ok pour faire l' | ||
| - | |||
| - | * Première réu 19 déc. : discussion technique : TOR et chiffrage e-mail. Point de vue légal (contrainte : log gardés... faut il aller à l' | ||
| - | |||
| - | * Quelle différence entre crypter et chiffrer : crypter veut rien dire (abus de langage) ? | ||
| - | * Les motivations du projet ne sont pas figées et évolueront en fonction des participants-contribuants. Favoriser la venue d'une nouvelle personne doit être favorisée tout en gardant une histoire du groupe : faire un effort particulier pour fournir les infos. | ||
| - | * Démarrer progressivement. Rester local pour échange de savoir plus pratique avec réunions locales. | ||
| - | |||
| - | ===== Objectifs ===== | ||
| - | * proposer l' | ||
| - | * utilisateurs le plus locaux possibles (LR) | ||
| - | * favoriser la défense de la vie privé : beaucoup de formation. | ||
| - | * autogestion du groupe de fonctionnement. | ||
| - | * indépendance — appropriation de l' | ||
| - | * Ne pas renforcer le réseau en étoile-centralisé. Participer à la décentralisation du réseau. internet : réseau décentralisé par essence. Solidité du réseau dépend de sa décentralisation. | ||
| - | * Centralisations : gros risques sur la liberté individuelle. | ||
| - | * Non-commercial : pas d' | ||
| - | * Diffusion de l' | ||
| - | * Favoriser l' | ||
| - | |||
| - | Discussion autour de la sensibilisation et de la réelle utilisation. faire des « install party » pour installer enigmail (ou autre façon d' | ||
| - | |||
| - | La démarche pour venir vers un serveur indépendant représente déjà un grand pas pour beaucoup de gens. Est-ce qu'il faut leur demander plus ? | ||
| - | Peut-on forcer les gens à utiliser GPG et TOR ? | ||
| - | Quelles sont les contraintes ? | ||
| - | Comment doit être protégé le serveur ? Toute IP non cachée est mise à la poubelle simplement pour manque de confidentialité. | ||
| - | Tout ce qui est stocké sur la machine : clé publique sur le serveur. Le chiffrage des données sur le serveur est-il illégal ? | ||
| - | Pour les utilisateurs, | ||
| - | |||
| - | « en tant qu' | ||
| - | |||
| - | |||
| - | ==== Pourquoi tout chiffrer ? ==== | ||
| - | |||
| - | Expliciter « passe moi le sel » | ||
| - | |||
| - | Logique : est ce que tu veux que la technologie permette à d' | ||
| - | |||
| - | En l' | ||
| - | |||
| - | Il n' | ||
| - | Gmail : audimat de l' | ||
| - | Google ne justifie pas le cout de la pub qu'ils demandent. Google vend un nombre de visualisation. | ||
| - | La ligne en bas peut être enlevée. | ||
| - | |||
| - | ==== Quelle différence entre les PTT (La poste) et le fournisseur d' | ||
| - | Réponse : La poste ne joue pas le rôle d' | ||
| - | si c'est centralisé, | ||
| - | |||
| - | ==== Bémol à l' | ||
| - | |||
| - | === Problème === | ||
| - | Attention, partie chiffrement et partie signature. Celui qui reçoit peut se servir des clés comme un moyen de faire tomber l' | ||
| - | |||
| - | Si le message est chiffré, l' | ||
| - | |||
| - | === Eventuelle solution === | ||
| - | |||
| - | OTR : off the record. | ||
| - | Il existe un moyen de rendre indéchiffrable une communication après coup même si on possède les clés des deux correspondants. On peut utiliser cette technique en messagerie instantanée. Elle consiste à fixer une clé symétrique par le canal chiffré par clés asymétriques. Une fois cette clé symétrique connue des deux parties, des messages peuvent êtres échangés dans un canal chiffré par la clé symétrique. Pour que ce système soit efficace, il faut renouveler la clé symétrique souvent et SURTOUT effacer cette clé une fois qu' | ||
| - | |||
| - | |||
| - | ===== Fonctionnement du groupe ===== | ||
| - | * Quelles doivent être les différence entre les utilisateurs et les gestionnaires ? | ||
| - | * Faire une mailing liste des gestionnaires. La rendre accessible à ceux qui veulent suivre la gestion du serveur. | ||
| - | qu' | ||
| - | * Objectif du fonctionnement : s' | ||
| - | * Projet collectif... pas comme le logiciel libre avec un dictateur bienveillant. Ici, il y a des machines à gérer. | ||
| - | * Les fondamentaux sont déjà présents. Un ensemble d' | ||
| - | |||
| - | ==== Qui participe-contribue ? ==== | ||
| - | |||
| - | En entrée : | ||
| - | * Qui compte ? | ||
| - | * Que veut on éviter ? i.e. confiance et défence face à la mise en demeure de la confiance. | ||
| - | * (i) admin léger | ||
| - | * (ii) admin qui veut casser Lautre.net : deux niveaux : d' | ||
| - | * Vote des admins présents pour la cooptation d'un nouveau ? | ||
| - | * Admin de départ ? | ||
| - | * Initiateurs du projet. | ||
| - | * Le nouveau : faire des propositions. | ||
| - | * Contre l' | ||
| - | * Nom de domaine : | ||
| - | * Acheter quelque part attaché à quelqu' | ||
| - | * Une seule personne à laquelle s'est attaché. | ||
| - | * Mot de passe partagé. | ||
| - | * Fonctionnement au consensus est important pas au système majoritaire. | ||
| - | * On est libre de se barrer et de recommencer. | ||
| - | * L' | ||
| - | |||
| - | ==== Comment prendre une décision ? ==== | ||
| - | |||
| - | Comment faire pour prendre des décisions ? qui compte ? quelles modalités de prisers de décisions ? | ||
| - | Posons un cas : décider d' | ||
| - | tout dépend de la vitesse à laquelle on doit prendre la décision. Attention à la notion de temps et d' | ||
| - | L' | ||
| - | donner ordre de priorité dans le fonctionnement. | ||
| - | Respecter le projet et le fonctionnement. | ||
| - | d' | ||
| - | réplication du serveur mail sur machines alternatives pour serveurs de secours. | ||
| - | taille : retour des admins. taille dépend des moyens. niveau de sécurité, sauvegarde automatique. Faille de sécurité. | ||
| - | quel espace pour chaque utilisateur. | ||
| - | |||
| - | Faire des réunions sur un seul thème technique. Utilisation du wiki. | ||
| - | ===== Techniques ===== | ||
| - | |||
| - | |||
| - | admin | ||
| - | quel nombre de mails ? charge dépend. | ||
| - | à l' | ||
| - | comment détecter les spams ? | ||
| - | tout dépend de la distance à la distribution : dès qu'on commence à mettre des patchs, cela prend plus de temps... s' | ||
| - | Tout au long de l' | ||
| - | Donner les spécificités | ||
| - | mots de passe admin : ne les donner qu'aux admin | ||
| - | pas de mots de passe mais clés SSH. donner la clé publique. ? | ||
| - | |||
| - | GIT ou Mercuriel : versionning : qui et quand a fait les changements. versionnement est statique. | ||
| - | objectifs : détecter les intrus ou augmenter la qualité du travail admin. | ||
| - | |||
| - | IMAP (consultation)? | ||
| - | |||
| - | ===== Hébergement ===== | ||
| - | |||
| - | à discuter plus tard... | ||
| - | |||
| - | ===== Perspectives ===== | ||
| - | Comment faire connaître le projet ? pas via les médias main-stream. | ||
| - | Live eTIC Party 9.03, radio ? | ||
| - | Radio : faire une annonce (communiqué) ou interview (pb de la légitimité de celui qui est interviewé, | ||
| - | linux.fr ou autre listes nationales ou locales... HAL ? | ||
| - | Besoin de diversité... | ||
| - | |||
| - | mailing liste : archives sont publiques : à préciser en bas des mails. | ||
| - | |||
sl/cr/2009-02-12.1235513842.txt.gz · Dernière modification : 2009/02/24 23:17 de nookie
