Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

securité informatique

5 réponses
Avatar
Georges Roux
Je suis abonné aux annonces de Debian Testing Security,
bref je reçoit un mail signé de joeyh@debian.org au sujet de la config d´apt
qui me demande d´executer une commande root pour ajouter sa clé aux clés
reconnu
par apt.
voila la ligne demandée:
wget http://secure-testing.debian.net/ziyi-2005-7.asc -O - | sudo
apt-key add -

<mode parano on>
Pourquoi devrais je executer une ligne wget, si la cle est bien de
Debian, ne devrait elle pas faire parti du paquet
qui vas bien? ce cannal n'est pas habituel.

Apparement la signature est validée par enigmail/gpg par contre elle
n'est pas trusted.

Comment valider que ce joeyh fait bien parti de Debian Security?
Doit on forcement croire au mail de Debian Security? vu que des serveurs
debian ont déjá été compromis par le passé.

</mode parano off>

Georges


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
Jean-Luc Coulon (f5ibh)
--=-xdqMoFLyvLri3Q4/beDD
Content-Type: text/plain; charset=iso-8859-1; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 02.11.2005 10:11:38, Georges Roux a écrit :
Je suis abonné aux annonces de Debian Testing Security,
bref je reçoit un mail signé de au sujet de la confi g
d´apt
qui me demande d´executer une commande root pour ajouter sa clé aux
clés
reconnu
par apt.
voila la ligne demandée:
wget http://secure-testing.debian.net/ziyi-2005-7.asc -O - | sudo
apt-key add -

<mode parano on>
Pourquoi devrais je executer une ligne wget, si la cle est bien de
Debian, ne devrait elle pas faire parti du paquet
qui vas bien? ce cannal n'est pas habituel.

Apparement la signature est validée par enigmail/gpg par contre elle
n'est pas trusted.

Comment valider que ce joeyh fait bien parti de Debian Security?
Doit on forcement croire au mail de Debian Security? vu que des
serveurs
debian ont déjá été compromis par le passé.



- Rencontrer la personne, lui payer une bière et noter sa clé sur un
papier.
- Vous faire accompagner lors de cette rencontre de personnes qui le
connaisse personnellement.
- En fin de rencontre apprendre la clé par coeur et éliminer la
personne.


</mode parano off>

Georges



Jean-Luc

--=-xdqMoFLyvLri3Q4/beDD
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQBDaIY0Xit3lz9m7V4RAmpGAJ9XOarmz528z9x9rucC3aFlfnijGwCgoVwC
XGgHzgbyNT2u0P4wG39Ku3c =xhPu
-----END PGP SIGNATURE-----

--=-xdqMoFLyvLri3Q4/beDD--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Mercredi 2 novembre 2005, 09:26:09 CET, Jean-Luc Coulon (f5ibh) a écrit :
[...]
- Rencontrer la personne, lui payer une bière et noter sa clé sur un
papier.
- Vous faire accompagner lors de cette rencontre de personnes qui le
connaisse personnellement.
- En fin de rencontre apprendre la clé par coeur et éliminer la
personne.



Et manger le papier !

--
Sylvain Sauvage
Avatar
Jean-Luc Coulon (f5ibh)
--=-h6DNRjwxfdqNYWNYGhTF
Content-Type: text/plain; charset=iso-8859-15; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 02.11.2005 15:04:37, Sylvain Sauvage a écrit :
Mercredi 2 novembre 2005, 09:26:09 CET, Jean-Luc Coulon (f5ibh) a
écrit :
>[...]
> - Rencontrer la personne, lui payer une bière et noter sa clé sur u n

> papier.
> - Vous faire accompagner lors de cette rencontre de personnes qui le

> connaisse personnellement.
> - En fin de rencontre apprendre la clé par coeur et éliminer la
> personne.

Et manger le papier !


<mission impossible>Ce document s'autodétruira dans 30
secondes</mission impossible>


--
Sylvain Sauvage






--=-h6DNRjwxfdqNYWNYGhTF
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQBDaNSkXit3lz9m7V4RAsqaAJ9qvsUq9gTkNqHh4AhnBL3XwNtVPQCcDDja
QVgeETO152Snjo/xcreQ0MA =DHxA
-----END PGP SIGNATURE-----

--=-h6DNRjwxfdqNYWNYGhTF--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
CoolFox
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enig9D12173679719668E52A2D23
Content-Type: text/plain; charset=ISO-8859-15; format=flowed
Content-Transfer-Encoding: quoted-printable

Jean-Luc Coulon (f5ibh) a écrit avec finesse, tact et "doigté":
Le 02.11.2005 15:04:37, Sylvain Sauvage a écrit :

Mercredi 2 novembre 2005, 09:26:09 CET, Jean-Luc Coulon (f5ibh) a
écrit :
>[...]
> - Rencontrer la personne, lui payer une bière et noter sa clé su r un

> papier.
> - Vous faire accompagner lors de cette rencontre de personnes qui le

> connaisse personnellement.
> - En fin de rencontre apprendre la clé par coeur et éliminer la
> personne.

Et manger le papier !



<mission impossible>Ce document s'autodétruira dans 30
secondes</mission impossible>


--
Sylvain Sauvage








Moi j'aurais proposé d'eliminer le papier et de bouffer le mec ...

;)

--
La vie c'est comme un concombre...
des fois tu l'as dans la main...
des fois tu l'as dans l'cul !

Paul Presbois (Poète avant-gardiste)


--------------enig9D12173679719668E52A2D23
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQFDaj76VZI/p353HiARAwJ1AJ0fHyNL483y28i65LS9IcVzoKEZwgCbBrAC
x18/0nPkXiq9YvD6OlKYcLA =Gys3
-----END PGP SIGNATURE-----

--------------enig9D12173679719668E52A2D23--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Gurvan Huiban
On Wednesday 02 November 2005 09:11, Georges Roux wrote:
Je suis abonné aux annonces de Debian Testing Security,
bref je reçoit un mail signé de au sujet de la config
d´apt qui me demande d´executer une commande root pour ajouter sa cl é aux
clés reconnu
par apt.
voila la ligne demandée:
wget http://secure-testing.debian.net/ziyi-2005-7.asc -O - | sudo
apt-key add -



Moi, je ne le ferais pas: envoyer des emails ne fait pas vraiment partie de s
methodes de communication Debian (en tout cas, j'en ai jamais recu, autre q ue
ceux sur les ML Debian auquelles je suis abonne).

Mais surtout, le nom de domaine est en debian.net; alors que tout le monde
sait bien que le nom de domaine de Debian est debian.org

--
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gurvan Huiban

"My mother used to make coffee this way...
Hot...
Strong...
And good." (from "Once upon in the West")