Pas de panique Débian est très fiable.

Michel, je te sais tout patraque depuis que tu as vu une série d’articles indiquant que Débian avait plus de faille que Windows:

La liste des failles de Débian est ici : https://www.cvedetails.com/vendor/23/Debian.html .

J’ai donc plusieurs remarques à faire sur cette comparaison pour le moins douteuse !

Remarque 1 : Architecture.

Débian supporte plus d’architecture que Windows, il y a donc plus de possibilité de faille. Voici la liste des architectures supportées par Débian https://wiki.debian.org/SupportedArchitectures .

Par exemple sur Sparc on a des failles, alors que Microsoft ne le supporte pas :

Remarque 2 : Release.

Débian est vu comme une seule Release alors que Windows est vu comme plusieurs releases. Toutes les failles vu dans Windows 8 avant la sortie de Windows 10 ont du être fixées.

Je te rappelle que le classement fait une différence dans les versions de Windows :

Par contre dans certain articles ils indiquent le nombre de faille par Vendeur et donc il regroupe les OS. Le classement est alors bien différent :

Par exemple Windows 10 commence en 2015 :

Donc en 5 ans il a 1111 vulnérabilités.

Remarque 3 : Débian c’est bien plus qu’un OS.

Il suffit de regarder dans le détails les bugs, si par exemple je regarde celui-ci : https://www.cvedetails.com/cve/CVE-2019-9851/ :

LibreOffice is typically bundled with LibreLogo, a programmable turtle vector graphics script, which can execute arbitrary python commands contained with the document it is launched from. Protection was added, to address CVE-2019-9848, to block calling LibreLogo from document event script handers, e.g. mouse over. However LibreOffice also has a separate feature where documents can specify that pre-installed scripts can be executed on various global script events such as document-open, etc. In the fixed versions, global script event handlers are validated equivalently to document script event handlers. This issue affects: Document Foundation LibreOffice versions prior to 6.2.6.

On est plus dans un bugs de LibreOffice que dans un bugs de Débian. On a donc des bugs qui sont affectés à Débian qui sont en dehors de son périmètre. En fait on a 97 produits sur Débian :

Remarque 4 : Open Source :

Le problème d’un soft Open Source, c’est qu’il est Open Source ! Est-ce que c’est plus facile de s’évader de prison avec un plan ou sans un plan ?

Remarque 5 : Validation :

L’autre problème des soft Open Source, on va pas se mentir,  la validation se fait souvent par le développeur. Il n’y a pas beaucoup de soft qui font une vrai validation dans l’Open Source. On a donc toute une phase de validation qui se retrouve faite par les utilisateurs. Ceci explique qu’il y a toujours plus de bugs (et/ou faille) dans l’Open Source.

Remarque 6 : Par l’absurde :

Si le kernel de linux était si mauvais, pourquoi Microsoft essaye de l’intégrer dans Windows 10 ?

Source : https://www.theverge.com/2019/5/6/18534687/microsoft-windows-10-linux-kernel-feature :Microsoft will ship a full Linux kernel in Windows 10

Conclusion :

Oui, j’ai le SEUM. Mais j’ai surtout le SEUM car linux.com partage un article sans même avoir un esprit critique sur l’analyse !

Quels sont les arguments objectifs de l'analyse ?

View Results

Chargement ... Chargement ...

Garmin Forerunner sous Ubuntu 18 : Echec !

J’ai donc installé le soft :

$ uname -r
5.3.0-40-generic
$ sudo apt-get install garmin-forerunner-tools
...
$  sudo dpkg-query -l | grep garmin-forerunner-tools 
ii  garmin-forerunner-tools                       0.10repacked-10                                 amd64        retrieve data from Garmin Forerunner/Edge GPS devices

Ensuite j’ai connecté ma montre :

$ lsusb 
Bus 004 Device 001: ID 1d6b:0003 Linux Foundation 3.0 root hub
Bus 003 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 002 Device 001: ID 1d6b:0003 Linux Foundation 3.0 root hub
Bus 001 Device 003: ID 04f2:b649 Chicony Electronics Co., Ltd 
Bus 001 Device 009: ID 091e:4c29 Garmin International 
Bus 001 Device 004: ID 8087:0025 Intel Corp. 
Bus 001 Device 006: ID 062a:4106 Creative Labs 
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub

Par contre les commandes ne fonctionnent pas :

$ garmin_get_info 
garmin unit could not be opened!

Ensuite j’ai regardé le fichier par défaut :

$ cat /lib/udev/rules.d/60-garmin-plugin.rules 
ATTRS{idVendor}=="091e", ATTRS{idProduct}=="0003", MODE="0660", GROUP="plugdev", TAG+="uaccess"

J’ai modifié le ATTRS pour ma montre :

$ cat /lib/udev/rules.d/60-garmin-plugin.rules 
ATTRS{idVendor}=="091e", ATTRS{idProduct}=="4c29", MODE="0660", GROUP="plugdev", TAG+="uaccess"

Et une fois que j’ai fait cela je n’avais plus le même lsusb :

$ lsusb 
Bus 004 Device 001: ID 1d6b:0003 Linux Foundation 3.0 root hub
Bus 003 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 002 Device 001: ID 1d6b:0003 Linux Foundation 3.0 root hub
Bus 001 Device 003: ID 04f2:b649 Chicony Electronics Co., Ltd 
Bus 001 Device 010: ID 091e:0003 Garmin International GPS (various models)
Bus 001 Device 004: ID 8087:0025 Intel Corp. 
Bus 001 Device 006: ID 062a:4106 Creative Labs 
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub

Un petit test ensuite :

$ garmin_get_info 
libusb_bulk_write failed: LIBUSB_ERROR_TIMEOUT

C’est donc un échec pour l’instant…

Script de création automatiquement d’une machine virtuelle de MacOS pour VirtualBox : Echec pour moi !

J’ai donc testé le script suivant : https://github.com/myspaghetti/macos-guest-virtualbox : macos-guest-virtualbox . Le but du script est de faire une machine Virtuel sous Ubuntu. A noter que le déroulement du script est très long, je pense qu’il faut compter 4 heures.

Voici tous le process d’installation :

# wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -

# wget -q https://www.virtualbox.org/download/oracle_vbox.asc -O- | sudo apt-key add -

# sudo add-apt-repository "deb http://download.virtualbox.org/virtualbox/debian bionic contrib" 

# sudo apt update

# sudo apt install virtualbox-6.1 virtualbox-dkms

# sudo apt install libcanberra-gtk-module libcanberra-gtk3-module

# sudo apt-get install dmg2img

Il est impératif d’avoir une version de virtualbox > 6.1. Par défaut sur Ubuntu on a la version 5.0 …

J’ai donc avant le lancement du script :

$ VBoxManage list extpacks
Extension Packs: 1
Pack no. 0:   Oracle VM VirtualBox Extension Pack
Version:      6.1.4
Revision:     136177
Edition:      
Description:  Oracle Cloud Infrastructure integration, USB 2.0 and USB 3.0 Host Controller, Host Webcam, VirtualBox RDP, PXE ROM, Disk Encryption, NVMe.
VRDE Module:  VBoxVRDP
Usable:       true 
Why unusable: 
$ cat /etc/*release
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=18.04
DISTRIB_CODENAME=bionic
DISTRIB_DESCRIPTION="Ubuntu 18.04.3 LTS"
NAME="Ubuntu"
VERSION="18.04.3 LTS (Bionic Beaver)"
ID=ubuntu
ID_LIKE=debian
PRETTY_NAME="Ubuntu 18.04.3 LTS"
VERSION_ID="18.04"
HOME_URL="https://www.ubuntu.com/"
SUPPORT_URL="https://help.ubuntu.com/"
BUG_REPORT_URL="https://bugs.launchpad.net/ubuntu/"
PRIVACY_POLICY_URL="https://www.ubuntu.com/legal/terms-and-policies/privacy-policy"
VERSION_CODENAME=bionic
UBUNTU_CODENAME=bionic

Ensuite j’ai changé quelques paramètres dans le script et je l’ai lancé :

$ ./macos-guest-virtualbox.sh 

                  Push-button installer of macOS on VirtualBox
-------------------------------------------------------------------------------

This script installs only open-source software and unmodified Apple binaries.

The script checks for dependencies and will prompt to install them if unmet.

For iCloud and iMessage connectivity, the script needs to be edited with genuine
or genuine-like Apple parameters. macOS will work without these parameters, but
Apple-connected apps will not.

The installation requires about 40GB of available storage, 20GB for
temporary installation files and 20GB for the virtual machine's dynamically
allocated storage disk image.

Documentation about optional configuration, resuming the script by stages, and
other topics can be viewed with the following command:

  ./macos-guest-virtualbox.sh documentation | less -R

Press enter to review the script configuration.

vm_name="macOS"                  # name of the VirtualBox virtual machine
macOS_release_name="Catalina"    # install "HighSierra" "Mojave" or "Catalina"
storage_size=100000               # VM disk image size in MB. minimum 22000
cpu_count=4                      # VM CPU cores, minimum 2
memory_size=36000                 # VM RAM in MB, minimum 2048
gpu_vram=128                     # VM video RAM in MB, minimum 34, maximum 128
resolution="1280x800"            # VM display resolution

These values may be customized as described in the documentation.

Press enter to continue, CTRL-C to exit.

Catalina selected to be downloaded and installed

stage: prompt_delete_existing_vm

stage: create_vm

stage: prepare_macos_installation_files

Downloading Apple macOS Catalina software update catalog
Catalina_sucatalog                          100%[===========================================================================================>]   6,12M   441KB/s    in 18s     
Trying to find macOS Catalina InstallAssistant download URL
Catalina_sucatalog_00_InstallAssistantAuto. 100%[===========================================================================================>]  39,98K  97,7KB/s    in 0,4s    
Found download URL: http://swcdn.apple.com/content/downloads/47/20/061-44387-A_FV9KA9D9EY/g6dlznrbw0mchuh9dvusbzd3ld7prg4h3z/

Downloading macOS installation files from swcdn.apple.com
Catalina_BaseSystem.chunklist               100%[===========================================================================================>]   1,97K  --.-KB/s    in 0,003s  
Catalina_InstallInfo.plist                  100%[===========================================================================================>]   1,55K  --.-KB/s    in 0s      
Catalina_AppleDiagnostics.dmg               100%[===========================================================================================>]   2,91M   502KB/s    in 6,4s    
Catalina_AppleDiagnostics.chunklist         100%[===========================================================================================>]     328  --.-KB/s    in 0s      
Catalina_BaseSystem.dmg                     100%[===========================================================================================>] 473,56M   893KB/s    in 21m 7s  
Catalina_InstallESDDmg.pkg                   65%[===========================================================>                                ]   4,69G  --.-KB/s    in 2h 46m  
Catalina_InstallESDDmg.pkg                  100%[++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++===============================>]   7,13G   912KB/s    in 50m 54s 

Splitting the several-GB InstallESDDmg.pkg into 1GB parts because
VirtualBox hasn't implemented UDF/HFS VISO support yet and macOS
doesn't support ISO 9660 Level 3 with files larger than 2GB.
creating file 'Catalina_InstallESD.part00'
creating file 'Catalina_InstallESD.part01'
creating file 'Catalina_InstallESD.part02'
creating file 'Catalina_InstallESD.part03'
creating file 'Catalina_InstallESD.part04'
creating file 'Catalina_InstallESD.part05'
creating file 'Catalina_InstallESD.part06'
creating file 'Catalina_InstallESD.part07'

Downloading open-source APFS EFI drivers used for VirtualBox 6.0 and 5.2
...even though that's not the version of VirtualBox that's been detected.
AppleSupport-v2.0.4-RELEASE.zip             100%[===========================================================================================>]  42,20K  --.-KB/s    in 0,1s    
Archive:  AppleSupport-v2.0.4-RELEASE.zip
  inflating: ApfsDriverLoader.efi    
  inflating: AppleImageLoader.efi    
  inflating: AppleUiSupport.efi      

stage: create_nvram_files

stage: create_macos_installation_files_viso
Creating EFI startup script

Creating VirtualBox 6 virtual ISO containing the
installation files from swcdn.apple.com


stage: create_basesystem_vdi
Converting to BaseSystem.dmg to BaseSystem.img

dmg2img v1.6.7 (c) vu1tur (to@vu1tur.eu.org)

Catalina_BaseSystem.dmg --> Catalina_BaseSystem.img


decompressing:
opening partition 0 ...             100.00%  ok
opening partition 1 ...             100.00%  ok
opening partition 2 ...             100.00%  ok
opening partition 3 ...             100.00%  ok
opening partition 4 ...             100.00%  ok
opening partition 5 ...             100.00%  ok
opening partition 6 ...             100.00%  ok
opening partition 7 ...             100.00%  ok

Archive successfully decompressed as Catalina_BaseSystem.img
Converting from raw image file="Catalina_BaseSystem.img" to file="Catalina_BaseSystem.vdi"...
Creating dynamic image with size 2143301632 bytes (2045MB)...

stage: create_target_vdi
Creating macOS target system virtual disk image.
0%...10%...20%...30%...40%...50%...60%...70%...80%...90%...100%
Medium created. UUID: f8f19a65-d58d-4459-83f1-09ee6d500c1b

stage: create_install_vdi
Creating Catalina installation media virtual disk image.
0%...10%...20%...30%...40%...50%...60%...70%...80%...90%...100%
Medium created. UUID: e73c8390-706d-4b56-a2bf-b22ea291ebd9

stage: configure_vm

stage: populate_virtual_disks
Starting virtual machine macOS. This should take a couple of minutes.

Press enter when the Language window is ready.

Press enter when the macOS Utilities window is ready.

La première erreur que j’ai eu :

Je l’ai fixé en faisant :

$ sudo apt-get purge virtualbox-dkms && sudo apt-get install dkms
...
$ sudo /sbin/vboxconfig 
vboxdrv.sh: Stopping VirtualBox services.
vboxdrv.sh: Starting VirtualBox services.
vboxdrv.sh: Building VirtualBox kernel modules.
...

La seconde erreur que j’ai eu, et je ne sais pas comment la fixé … sniff.

C’est donc un echec pour moi, et pour vous ?

J’ai aussi essayé de désactivé l’EFI mais sans succès :

J’ai aussi essayé de changer de Chipset, et quand je suis en PII3X j’ai ceci :

Municipales 2020 à Biot : Foire aux questions …. pour mieux se poser les bonnes questions !

Je viens de lire la FAQ de Dermit, j’ajoute mes interrogations : https://www.jeanpierredermit.fr/faq/ .

Gestion financière sous Dermit.

Comme marqué dans l’article et non dans le titre de Nice-Matin (pas vraiment neutre) : endettement élevé et baisse des roulements de fonds.

Le problème n’est pas la qualité des prêts mais la quantité … il suffit de chercher sous google « dette biot ». Est-ce que c’est plus clair ainsi ? ( source : http://www.journaldunet.com/business/budget-ville/biot/ville-06018 )

Avec une dette aussi inquiétante, l’équipe de Dermit aurait dû chiffrer son programme.

La bétonisation :

Peut-être peut on considérer que de ne pas avoir le parking aux bachettes a ralenti la « bétonisation »?

Est-ce qu’il y a seulement le PLU qui rentre en compte ? Je pense qu’il faut aussi prendre en compte la rétention des sols ( passage de 80 litres/m2 à la place de 50 litres/m2).

Le seul moyen de lutter contre la bétonisation c’est de sanctuariser des lieux, et d’augmenter les contraintes sur les constructions.

La Loi SRU :

Aucune exemption dans le 06, seulement dans le 13 & 84 ( voir : https://www.legifrance.gouv.fr/eli/decret/2019/12/30/LOGL1932830D/jo/texte ) .

Provence-Alpes-Côte d’Azur 13 13039 Fos-sur-Mer
Provence-Alpes-Côte d’Azur 13 13045 Graveson
Provence-Alpes-Côte d’Azur 13 13102 Saint-Victoret
Provence-Alpes-Côte d’Azur 13 13108 Tarascon
Provence-Alpes-Côte d’Azur 84 84016 Bédarrides
Provence-Alpes-Côte d’Azur 84 84056 Jonquières
Provence-Alpes-Côte d’Azur 84 84122 Sarrians

Dans l’article partagé par Dermit : https://www.banquedesterritoires.fr/loi-sru-232-communes-exemptees-pour-la-periode-2020-2022 :

la liste fixée par le décret du 30 décembre 2019 ne comprend évidemment pas les communes carencées, mais dont les obligations en matière de production de logements sociaux ont été revues à la baisse à la suite d’une décision de justice.

Il faut aussi lire cet article : https://www.banquedesterritoires.fr/loi-sru-bilan-2015-et-perspectives-apres-le-vote-de-la-loi-egalite-et-citoyennete

les préfets peuvent conclure avec les bailleurs sociaux une convention afin de construire ou d’acquérir des logements locatifs sociaux, et cela sans l’accord des communes ; et la loi permet en outre d’impliquer les communes financièrement dans l’opération prévue dans la convention, au travers d’une « contribution obligatoire aux opérations de logements sociaux ».

Ainsi que : https://www.banquedesterritoires.fr/exemption-des-quotas-sru-il-ne-suffit-pas-de-remplir-les-criteres :

Agde (Hérault, 28.000 habitants), Leucate (Aude, 4.400 habitants), Marseillan (Hérault, 7.800 habitants) et Méréville (Essonne, 3.100 habitants) – demandaient au Conseil d’État d’annuler pour excès de pouvoir le décret du 28 décembre 2017 du Premier ministre, pris pour l’application du III de l’article L.302-5 du CCH (voir notre article ci-dessous du 8 janvier 2018). L’annulation de ce décret était demandée « en tant qu’il ne [les] fait pas figurer au nombre des communes exemptées, pour les années 2018 et 2019, des obligations en matière de logements sociaux », prévues par la loi SRU. Or ces communes, déficitaires en logements sociaux, estimaient entrer dans la liste des cas donnant lieu à exonération des obligations de la loi. Le problème est qu’il ne suffit pas de remplir les conditions ouvrant droit à l’exemption pour… y avoir droit.

J’ai du mal à croire que l’on va supprimer des programmes immobilier, pour ensuite indiquer que c’est pas possible de respecter la loi SRU. Au niveau de la crédibilité on va être au top niveau. Il est évident que si on annule les constructions cela sera vu comme un choix politique ! Donc ouvrir une brèche dans la loi SRU me semble un peu gros pour passer. Mais je peux me tromper …

Municipales 2020 : Pensez-vous qu'il soit possible d'être exempté de la loi SRU ?

View Results

Chargement ... Chargement ...

Sinon quel serait le coût pour la commune si on ne respectait pas la loi ? Un article à lire : https://france3-regions.francetvinfo.fr/provence-alpes-cote-d-azur/alpes-maritimes/antibes/logement-social-cannet-antibes-villes-sanctionnees-non-respect-loi-sru-1144465.html .

Vous pouvez lire l’article de Debras : https://www.guilainedebras.fr/nos-reponses-stop-beton/ .

Le plan de Dermit va sûrement nous amener des pénalités, on ne peut pas faire un coup de poker sur le fait de pouvoir en être exempté.

Municipales 2020 : Pensez-vous qu'il serait plus honnête de communiquer sur la pénalité en cas de non respect de la loi SRU et de non exemption ?

View Results

Chargement ... Chargement ...

Terrain Saint Eloi :

L’idée c’est de redonner une dynamique au village, le village est en perte de dynamique. Que va-t-on faire quand on va devoir fermer des classes par manque d’effectif ? Quel est le plan ?

Vélo :

Le vélo, le grand absent du programme de Dermit (chercher le mot vélo dans https://www.jeanpierredermit.fr/programme-jean-pierre-dermit-biot-2020/ ) . Lire : http://www.choisirlevelo.org/parlons-velo-municipales-2020/ ,sur Biot c’est ici : https://municipales2020.parlons-velo.fr/q/Biot%20(06410) .

Debras a clairement répondu au questionnaire : https://www.guilainedebras.fr/nos-reponses-choisir-le-velo/ .

Le vélo c’est :

  • Le vélotaf, pouvoir aller en vélo au travail.
  • Le vélo pour les touristes afin d’aller à la plage en vélo.
  • Le vélo pour le weekend et pour faire des sorties de façon sécurisée.

Le vélo c’est pas les compétitions à 40.000 Euros ( Tour de la Méditerranée de Cyclisme Professionnel )  avec des retombées économiques plus que douteuses.

J’ai pas vu beaucoup de commune faire l’impasse sur le Vélo, si je regarde Antibes :

https://municipales2020.parlons-velo.fr/e/1875 :

Pareil pour Valbonne, beaucoup propose des solutions pour le vélo. En plus sur Biot il y a des tronçons prioritaires : https://carto.parlons-velo.fr/?c=06004 .

Pour avancer dans cette direction, il faut donc faire confiance au programme de Debras. Voir : https://municipales2020.parlons-velo.fr/e/Biot%20(06410) .

Est assez risible la communication de Dermit où il utilise le vélo alors qu’il n’y a rien de prévu de ce côté là sur le programme: une fois un petit tour de Biot à vélo, une fois des questions sur les parcours en vélo …

Est-ce que ce nuage de fumée va nous faire oublier qu’il n’y a rien dans le programme ? Je ne l’espère pas !

Sans pistes cyclables suffisantes à Biot, seront pénalisés non seulement les Biotoise mais aussi tous ceux qui traversent Biot à vélo.

La citoyenneté :

C’est l’autre grand absent du programme de Dermit. Je fais abstraction de « Introduire l’instruction civique dans le temps périscolaire » . Disons qu’il est toujours bon d’avoir un contre pouvoir ou un dialogue avec les citoyens pendant tous le mandats. Le programme de Debras va dans le bon sens :

  • Rendre compte chaque année de l’état d’avancement des engagements du mandat.
  • Inscrire aux conseil municipal toute question ayant recueilliei 1000 signatures.

Il ne faut pas oublier qu’il y a eu très peu de manifestations sur Biot, la seule que j’ai vu était pour le parking  De Vinci des Bâchettes (les manifestations pour les inondations et pour la fermeture de classe, se sont faites avec la participation du Maire). Je pense qu’il aurait été bon de faire une votation citoyenne sur ce point. Il n’y a pas eu d’analyse pour  se dire que le mieux était de donner des garanties afin de ne pas retomber dans les mêmes défauts, et les passages en force.

Inondation :

J’ai fait toutes les réunions sur les inondations, et je pense que NAIAD est un levier formidable pour faire avancer la situation. J’ai pu voir Debras dans les réunions avec NAIAD … Etre dans l’opposition c’est aussi s’intéresser aux acteurs pouvant nous aider à régler nos problèmes, et pas seulement critiquer.

Pour mieux connaitre NAIAD : https://www.cyber-neurones.org/2017/10/projet-naiad-le-flyer/ . Ou encore il y a ce lien : https://imredd.fr/projet/naiad/ . Il est aussi possible de voir l’analyse complète ici : http://naiad2020.eu/wp-content/uploads/2018/07/France-La-Brague.pdf .

Bien trop souvent les inondations sont prétexte à polémique alors que tous les acteurs devraient aller dans la même direction. On perd notre énergie …. c’est incompréhensible. Sans parler des associations purement politique … un vrai frein !

Les inondations sont souvent le résultat du passé, sur Biot :

Conclusion :

Je persiste et je signe, je soutien Debras:

  • Pas d’impasse sur le vélo.
  • Un programme chiffré.
  • Pas de coup de poker avec la loi SRU.
  • La possibilité aux citoyens de remonter leurs mécontentements .

Les actions que j’ai fait avant de faire mon choix : https://www.cyber-neurones.org/2020/03/municipales-2020-a-biot-ce-que-jai-fait/ .

Donc avant de voter, penser à vous informer ! Et ne pas vous laisser avoir par une  communication hasardeuse.

Question :

Municipales 2020 à Biot : Pensez-vous qu'il soit possible de faire l'impasse sur le vélo ?

View Results

Chargement ... Chargement ...