<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>®om&#039;s blog &#187; netneutrality</title>
	<atom:link href="http://blog.rom1v.com/tag/netneutrality/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.rom1v.com</link>
	<description>Un blog libre</description>
	<lastBuildDate>Sun, 05 Sep 2010 17:23:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Le logiciel HADOPI est impossible</title>
		<link>http://blog.rom1v.com/2010/08/le-logiciel-hadopi-est-impossible/</link>
		<comments>http://blog.rom1v.com/2010/08/le-logiciel-hadopi-est-impossible/#comments</comments>
		<pubDate>Sun, 01 Aug 2010 01:03:46 +0000</pubDate>
		<dc:creator>®om</dc:creator>
				<category><![CDATA[Analyses]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[planet-libre]]></category>
		<category><![CDATA[chiffrement]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[netneutrality]]></category>
		<category><![CDATA[politique]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blog.rom1v.com/?p=1713</guid>
		<description><![CDATA[Ça y&#8217;est, nous en savons plus sur les moyens de sécurisation HADOPI, après la diffusion (par Numerama) de leurs spécifications fonctionnelles (publiques mais secrètes), établies par M. Riguidel (soupçonné de conflits d&#8217;intérêts). Sémantique Ce document nous confirme que le logiciel de sécurisation est en fait un mouchard, un logiciel de surveillance et de contrôle des [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.rom1v.com/wp-content/uploads/2010/08/camera-surveillance.jpg"><img src="http://blog.rom1v.com/wp-content/uploads/2010/08/camera-surveillance.jpg" alt="" title="camera-surveillance" width="200" height="256" class="alignright size-full wp-image-1800" /></a></p>
<p>Ça y&#8217;est, nous en savons plus sur les moyens de sécurisation HADOPI, après la diffusion (par <a href="http://www.numerama.com/magazine/16363-exclusif-le-document-secret-de-l-hadopi-sur-les-moyens-de-securisation.html">Numerama</a>) de leurs spécifications fonctionnelles (<a href="http://www.numerama.com/magazine/16351-hadopi-une-consultation-publique-dont-les-questions-sont-secretes.html">publiques mais secrètes</a>), établies par M. Riguidel (<a href="http://www.pcinpact.com/actu/news/56771-hadopi-brevet-securisation-filtrage-dpi.htm">soupçonné de conflits d&#8217;intérêts</a>).</p>
<h2>Sémantique</h2>
<p><a href="http://dl.rom1v.com/hadopi-sfh.pdf">Ce document</a> nous confirme que le logiciel de sécurisation est en fait un <strong>mouchard</strong>, un <strong>logiciel de surveillance et de contrôle des utilisateurs</strong>.</p>
<p>En effet, la sécurité permet de se prémunir d&#8217;attaques extérieures et d&#8217;espionnage. Au contraire, les spécifications présentées définissent un logiciel espion qui journalise les faits et gestes (du moins ceux qui l&#8217;intéressent) des internautes. Dans l&#8217;esprit des architectes de la loi, la surveillance des utilisateurs est un moyen de sécurisation de la forme actuelle de la propriété intellectuelle, de la même manière que la censure est un moyen de sécurisation de l&#8217;opinion publique. Mais <strong>il ne s&#8217;agit absolument pas de sécurisation informatique</strong>.</p>
<p>Il est d&#8217;ailleurs amusant d&#8217;avoir précisé que logiciel devait espionner mais sans trop se faire remarquer (page 13)&nbsp;:</p>
<blockquote><p>les moyens ne sont pas reconnus comme un « malware » par les antivirus du marché</p></blockquote>
<h2>Principe de fonctionnement</h2>
<p>Le principe de ce mouchard est d&#8217;enregistrer les actions de l&#8217;utilisateur dans deux fichiers (une version en clair et une version &laquo;&nbsp;sécurisée&nbsp;&raquo;). La version &laquo;&nbsp;sécurisée&nbsp;&raquo; doit être conservée un an, et servira au besoin à prouver que l&#8217;utilisateur a ou n&#8217;a pas fait telle ou telle action. C&#8217;est exactement comme proposer à la population l&#8217;installation d&#8217;une caméra de surveillance sur la tête qui conserverait les enregistrements pendant un an, dans le but de prouver son innocence lors d&#8217;une éventuelle accusation.</p>
<p><strong>Ces spécifications sont inquiétantes par leur logique de surveillance et de contrôle.</strong> Les objectifs sont assez clairs. De plus en plus de politiques prenant conscience des enjeux de la neutralité du net (<a href="http://www.numerama.com/magazine/16252-le-chili-vote-une-loi-sur-la-neutralite-du-net-une-premiere-mondiale.html">le Chili a même voté une loi pour la garantir</a>), il paraît difficile d&#8217;imposer un filtrage (par ailleurs inefficace) pour combattre le partage de fichiers (quoique l&#8217;idée pourrait encore resurgir). Il serait également délirant d&#8217;imposer à chacun l&#8217;installation d&#8217;un tel mouchard sur toutes ses machines (<a href="http://www.numerama.com/magazine/13351-logiciel-anti-porno-la-chine-n-a-fait-que-decaler-son-deploiement-maj.html">même la Chine a reculé</a>). La solution est donc de créer <strong>une insécurité juridique avec des accusations aléatoires</strong> (sans aucune preuve) et de proposer un outil de surveillance qui permettra de <em>prouver sa bonne foi</em>. S&#8217;ils ne peuvent pas prouver leur innocence, les utilisateurs risquent une amende de 1500€ et/ou une coupure d&#8217;accès Internet pendant un mois pour délit de <em>négligence caractérisée</em>. <strong>Une subtile manipulation de la présomption d&#8217;innocence.</strong></p>
<h2>L&#8217;arnaque technique</h2>
<p>Attention, on rentre dans la technique, c&#8217;est là que ça devient rigolo.</p>
<h3>Un journal… sécurisé</h3>
<p>Je disais que le logiciel devait journaliser les actions des utilisateurs dans deux fichiers, une version en clair et une version &laquo;&nbsp;sécurisée&nbsp;&raquo;. C&#8217;est la partie cruciale du fonctionnement du logiciel de sécurisation. Tout est détaillé pages 28 et 32&nbsp;:</p>
<blockquote><p>Il existe deux sortes de journaux qui sont produits en temps réel dans deux bases de données distinctes&nbsp;:</p>
<p>Un journal en clair que les utilisateurs et l’administrateur peuvent consulter.</p>
<p>Un journal sécurisé. Ce journal est confidentiel, authentique et infalsifiable. Toute tentative de falsification éventuelle est détectable. Pour des raisons de sécurité, cette seconde version du journal est en mode binaire, compressée, signée électroniquement, chiffrée, et archivée pendant une période d’au moins une année. Ce journal sera accessible en clair à la demande du titulaire de l’abonnement. Il permettra de vérifier, après déchiffrement avec la clé privée correspondant au logiciel, laquelle est détenue par le tiers de confiance, la mise en œuvre du logiciel de sécurisation à une date et heure donnée, et l’activité informatique de l’internaute concerné. Ce journal permet de refléter, sans interférence possible du titulaire de l’abonnement, les événements de l’accès Internet considéré.</p></blockquote>
<blockquote><p>Le chiffrement des journaux s’opère avec de la cryptographie asymétrique, en utilisant la clé publique fournie, avec le logiciel, par un tiers de confiance.</p></blockquote>
<p>On a donc un journal en clair, et une copie en <em>binaire-compressé-signé-chiffré-archivé-infalsifiable-incopiable</em>. Comment est chiffrée cette copie? Par une clé publique (fournie avec le logiciel). Comment est signée cette copie? Ce n&#8217;est pas dit, mais c&#8217;est forcément par une clé (privée), fournie elle-aussi avec le logiciel.</p>
<p>Le poste de l&#8217;utilisateur possède donc la clé de chiffrement et la clé de signature, mais attention, <em>abracadabra</em>, il ne doit pas pouvoir créer un &laquo;&nbsp;faux&nbsp;&raquo; journal chiffré et signé&nbsp;! Et s&#8217;il tente de créer un faux journal, le logiciel doit le détecter&nbsp;!</p>
<h3>Un logiciel impossible</h3>
<p>Le but du journal &laquo;&nbsp;sécurisé&nbsp;&raquo; est évidemment de s&#8217;assurer qu&#8217;il a bien été généré par le mouchard et qu&#8217;il n&#8217;a pas été modifié. On se demande alors l&#8217;intérêt de le chiffrer par une clé publique (vu que de toute façon le journal est accessible en clair). Ce qu&#8217;il faut, c&#8217;est le signer. Et pour signer, il faut une clé privée. Et une clé privée, on ne peut pas l&#8217;intégrer au logiciel, car alors elle serait rendue publique, et n&#8217;importe qui pourrait signer n&#8217;importe quoi. <strong>La clé privée du &laquo;&nbsp;tiers de confiance&nbsp;&raquo; ne peut donc pas être diffusée pour signer les journaux.</strong></p>
<p>Envoyer les journaux chez le &laquo;&nbsp;tiers de confiance&nbsp;&raquo; (ce qui est clairement exclu de toute façon) ne fonctionnerait pas mieux, car rien n&#8217;empêcherait l&#8217;utilisateur d&#8217;envoyer de faux journaux.</p>
<p><strong>Il n&#8217;est donc pas possible de réaliser un tel logiciel.</strong></p>
<p><em>Mesdames et messieurs de l&#8217;Hadopi, si une société vous propose un logiciel qui répond aux spécifications, méfiez-vous, il n&#8217;y répond pas. Mesdames et messieurs les commerciaux des sociétés informatiques, réfléchissez bien avant d&#8217;accepter un tel contrat, vos équipes projets ne pourront pas le réaliser.</em></p>
<h3>La cryptographie asymétrique</h3>
<p>Pourtant, la cryptographie, ça fonctionne bien et c&#8217;est <a href="http://blog.rom1v.com/2009/05/gnupg-chiffrer-et-signer-sous-ubuntu-pour-les-nuls/">accessible à tous très simplement</a>. Pourquoi donc un tel logiciel ne peut pas fonctionner&nbsp;?</p>
<p>La cryptographie asymétrique, ça permet à A d&#8217;écrire un message à B de telle manière que B soit sûr que le message provienne de A et que A soit sûr que seul B puisse le lire. A et B se font confiance.</p>
<p>Ici, par définition, le tiers de confiance vis-à-vis de l&#8217;Hadopi (B) ne fait pas confiance à l&#8217;internaute (A). Donc B veut écrire et signer le message (ici le journal) qui se trouve chez A. Pour cela, une partie de B (le mouchard) doit se trouver chez A&nbsp;: cette partie peut donc être contrôlée par A. On en déduit que <strong>A peut signer les messages qu&#8217;il veut en se faisant passer pour B</strong>.</p>
<p><strong>Il n&#8217;y a d&#8217;ailleurs rien d&#8217;étonnant à ce qu&#8217;un outil de sécurité et de protection ne réponde pas au besoin d&#8217;un logiciel de surveillance et de contrôle.</strong></p>
<h2>Cachez le code</h2>
<h3>Logiciels propriétaires</h3>
<p>Il reste une petite subtilité à détailler. J&#8217;ai dit que si la clé privée était intégrée au logiciel, alors elle était publique (accessible à tous), et que si le mouchard se trouvait chez un internaute, il pouvait être contrôlé par l&#8217;internaute.</p>
<p>En fait, certains logiciels ne permettent pas aux utilisateurs d&#8217;en étudier directement le fonctionnement, et donc <em>a fortiori</em> d&#8217;en modifier le comportement&nbsp;: ce sont les logiciels dits <em>propriétaires</em> ou <em>privateurs</em> (du moins ceux dont les sources ne sont pas fournies). Ces logiciels sont par définition une privation d&#8217;une partie du contrôle de sa propre machine&nbsp;: l&#8217;utilisateur doit faire confiance aveuglément aux actions du logiciel. C&#8217;est l&#8217;idéal pour un programme de surveillance.</p>
<p>Mais il ne s&#8217;agit en rien d&#8217;une sécurité, la clé se trouve quand même dans le programme, et sera un moment ou à un autre utilisée (pour signer le journal). Ne pas fournir les sources du programme ne fera que rendre la tâche un petit peu plus difficile (il faudra sans doute lire de l&#8217;assembleur), mais je n&#8217;ai aucun doute sur le fait que 48 heures après le programme diffusé, un outil permettant d&#8217;en extraire la clé sera disponible.</p>
<p>Bien loin d&#8217;une protection rendant le journal <strong>infalsifiable</strong> comme exigée.</p>
<h3>Logiciels libres</h3>
<p>Les rédacteurs du document ont bien compris que le <em>logiciel libre</em> ne devait pas être écarté du champ du mouchard, et qu&#8217;il fallait que l&#8217;expression &laquo;&nbsp;logiciel libre&nbsp;&raquo; apparaisse dans les spécifications (page 6)&nbsp;:</p>
<blockquote><p>Les moyens peuvent être réalisés à partir de logiciels libres et/ou fonctionner sur des systèmes d’exploitation libres.</p></blockquote>
<p>Ils peuvent être réalisés <em>&laquo;&nbsp;à partir&nbsp;&raquo;</em> ou <em>&laquo;&nbsp;fonctionner sur&nbsp;&raquo;</em> des logiciels libres. Mais fondamentalement, <strong>un mouchard ne peut pas être libre</strong>. Le logiciel libre permet à l&#8217;utilisateur d&#8217;avoir le contrôle de sa machine&nbsp;; le mouchard lui propose de perdre une partie de ce contrôle pour être surveillé. C&#8217;est forcément incompatible.</p>
<p>Concrètement, c&#8217;est très simple à comprendre&nbsp;: il suffit de modifier les sources du logiciel qui écrit le journal &laquo;&nbsp;sécurisé&nbsp;&raquo; pour qu&#8217;il n&#8217;écrive que ce que l&#8217;on décide.</p>
<h2>Droit de contrôle de son ordinateur</h2>
<p>On observe de nombreuses tentatives de s&#8217;emparer du contrôle d&#8217;au moins une partie des ordinateurs de la population. C&#8217;est le cas avec des systèmes de suppression d&#8217;applications ou de contenu à distance sans le consentement de l&#8217;utilisateur (je pense notamment à <em>Apple</em> et <em>Google</em> pour leur systèmes mobiles). C&#8217;est le cas maintenant avec des mouchards que la loi recommande.</p>
<p>Je pense qu&#8217;il serait intéressant de faire du <em>&laquo;&nbsp;droit de contrôle de son ordinateur&nbsp;&raquo;</em> (ou appelez ça comme vous voulez) un enjeu au même titre que la <strong>neutralité du net</strong>&nbsp;: si le filtrage est interdit au niveau du réseau, il va être chez l&#8217;utilisateur. Dans ce cas, la seule forme acceptable est qu&#8217;il soit sous son contrôle, et non sous le contrôle d&#8217;une entreprise privée ou d&#8217;une quelconque autre entité.</p>
<p>D&#8217;ailleurs, le document de spécifications du logiciel HADOPI laisse penser que l&#8217;installation d&#8217;applications dans les boitiers ADSL hors du contrôle de l&#8217;utilisateur est prévu (page 9)&nbsp;:</p>
<blockquote><p>Pour le moment le parc des boitiers ADSL est très hétérogène, et les boitiers sont dimensionnés de telle manière qu&#8217;il est difficile de loger des applications supplémentaires dans ces boitiers. Pourtant, on peut réfléchir à ces solutions pour les futures générations de boitiers, dans le cadre du renouvellement général du parc.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.rom1v.com/2010/08/le-logiciel-hadopi-est-impossible/feed/</wfw:commentRss>
		<slash:comments>57</slash:comments>
		</item>
		<item>
		<title>Partager n’est pas voler !</title>
		<link>http://blog.rom1v.com/2010/03/partager-nest-pas-voler/</link>
		<comments>http://blog.rom1v.com/2010/03/partager-nest-pas-voler/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 20:32:29 +0000</pubDate>
		<dc:creator>®om</dc:creator>
				<category><![CDATA[Humeur]]></category>
		<category><![CDATA[planet-libre]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[html5]]></category>
		<category><![CDATA[netneutrality]]></category>
		<category><![CDATA[ogg]]></category>
		<category><![CDATA[politique]]></category>

		<guid isPermaLink="false">http://blog.rom1v.com/?p=1325</guid>
		<description><![CDATA[Il y a tout juste un an, durant les débats sur Hadopi, la Quadrature du Net publiait un article Partager n&#8217;est pas voler ! (chronique d&#8217;un mensonge historique). Le mois dernier, Jérémie Zimmermann, invité sur la RSR (Radio Suisse Romande), y expliquait pourquoi fondamentalement, et au-delà de son applicabilité, la «&#160;chasse aux pirates&#160;» est insensée. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.rom1v.com/wp-content/uploads/2009/09/la_quadrature_du_net.png"><img src="http://blog.rom1v.com/wp-content/uploads/2009/09/la_quadrature_du_net.png" alt="" title="la_quadrature_du_net" width="130" height="130" class="alignright size-full wp-image-919" /></a><br />
Il y a tout juste un an, durant les débats sur <em>Hadopi</em>, la <em>Quadrature du Net</em> publiait un article <a href="http://www.laquadrature.net/fr/partager-nest-pas-voler-chronique-dun-mensonge-historique">Partager n&#8217;est pas voler ! (chronique d&#8217;un mensonge historique)</a>.</p>
<p>Le mois dernier, Jérémie Zimmermann, invité sur la RSR (Radio Suisse Romande), y expliquait pourquoi fondamentalement, et au-delà de son applicabilité, la «&nbsp;chasse aux pirates&nbsp;» est insensée. Après le <em>#fail</em> d&#8217;<em>Hadopi</em>, cette guerre au partage est plus que jamais d&#8217;actualité avec les négociations d&#8217;<a href="http://www.laquadrature.net/fr/ACTA">ACTA</a>.</p>
<p>Vous pouvez écouter cette intervention de 15 minutes&nbsp;:<br />
<audio src="http://dl.rom1v.com/audio/partager-voler-lq.oga" controls="controls">(votre navigateur ne supporte pas la balise audio d&#8217;HTML5)</audio><br />
Pour ceux qui ne peuvent pas lire la piste audio directement, elle est disponible sur le <a href="http://mediakit.laquadrature.net/get.php?id=515">mediakit</a> de la <em>Quadrature</em>.</p>
<p>Ce billet est également l&#8217;occasion pour moi d&#8217;utiliser pour la première fois la balise <code>&lt;audio&gt;</code> d&#8217;HTML5. Malheureusement, pour l&#8217;instant, il est impossible d&#8217;avoir une page valide car <em>WordPress</em> écrit du <em>XHTML 1.1</em> et cette fonctionnalité nécessite <em>HTML5</em>. Ça fonctionne quand même…</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rom1v.com/2010/03/partager-nest-pas-voler/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
<enclosure url="http://dl.rom1v.com/audio/partager-voler-lq.oga" length="3715688" type="audio/ogg" />
		</item>
		<item>
		<title>Motorola Milestone avec Android 2, mes premières impressions</title>
		<link>http://blog.rom1v.com/2010/01/motorola-milestone-avec-android-2-mes-premieres-impressions/</link>
		<comments>http://blog.rom1v.com/2010/01/motorola-milestone-avec-android-2-mes-premieres-impressions/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 18:10:11 +0000</pubDate>
		<dc:creator>®om</dc:creator>
				<category><![CDATA[Humeur]]></category>
		<category><![CDATA[planet-libre]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[jabber]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[netneutrality]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://blog.rom1v.com/?p=1108</guid>
		<description><![CDATA[Je viens de recevoir mon nouveau téléphone, un Motorola Milestone, avec le système d&#8217;exploitation Android 2, que j&#8217;ai pris avec un abonnement SFR Illymythics 3G+ Full Internet. Ma ligne n&#8217;étant pas encore activée, je me suis connecté en WiFi sur mon routeur. Voici mes premières impressions de libriste. Comme vous allez le voir, il y [...]]]></description>
			<content:encoded><![CDATA[<p>Je viens de recevoir mon nouveau téléphone, un Motorola Milestone, avec le système d&#8217;exploitation Android 2, que j&#8217;ai pris avec un abonnement SFR Illymythics 3G+ Full Internet. Ma ligne n&#8217;étant pas encore activée, je me suis connecté en WiFi sur mon routeur.</p>
<p>Voici mes premières impressions de libriste. Comme vous allez le voir, il y a du positif… et du négatif. Je vais commencer par l&#8217;achat et l&#8217;accès Internet, pour ensuite entrer dans le vif du sujet&nbsp;: le matériel et le logiciel.</p>
<h2>L&#8217;achat</h2>
<p>Exclusivité <em>rueducommerce</em>, ce téléphone n&#8217;était pas trouvable autre part à sa sortie&nbsp;: c&#8217;est insupportable ces exclusivités, impossible de le voir &laquo;&nbsp;en vrai&nbsp;&raquo; avant l&#8217;achat. Par contre, il était possible de choisir son opérateur (encore heureux me direz-vous, mais ça n&#8217;est pas toujours le cas).</p>
<h2>L&#8217;accès Internet</h2>
<p>Comme prévu, un internet mobile (avec un petit <em>i</em>) loin d&#8217;être neutre, comme on peut le voir dans les <a href="http://www.sfr.fr/mobile/edito/pdf/docs_juridique/181109/conditions_generales_abonnement_SFR.pdf">conditions générales d&#8217;abonnement SFR</a>&nbsp;:</p>
<blockquote><p>4.1&nbsp;: L’abonné est informé et accepte que les Offres lui soient proposées sur la base de la configuration du terminal compatible opérée par l’opérateur. Dès lors, l’abonné qui procèderait à la modification de paramétrage de son terminal compatible ne pourra plus bénéficier des Offres et tarifs en l’état.</p></blockquote>
<p>Les offres et les tarifs dépendent du matériel qu&#8217;on utilise pour aller sur internet ou téléphoner&nbsp;! Imaginez que votre accès ADSL soit plus cher si vous achetez un ordinateur Acer plutôt qu&#8217;un Asus… ou que vous changiez le système d&#8217;exploitation ou les logiciels pré-installés…</p>
<blockquote><p>4.2&nbsp;: Le peer to peer, les newsgroups, la Voix sur IP et les usages Modem sont interdits, ce que l’abonné reconnaît et accepte, SFR se réservant le droit, pour les clients Forfaits Bloqués SFR, de résilier la ligne en cas de manquement.</p></blockquote>
<p>Bon, bah là on est carrément dans le filtrage protocolaire pure et simple. Sans parler des usages &laquo;&nbsp;modem&nbsp;&raquo; qui sont interdits, comme si les fournisseurs d&#8217;accès ADSL interdisaient d&#8217;installer un routeur perso sur sa connexion…</p>
<blockquote><p>4.3 : Pour permettre à tous les clients SFR d’accéder au réseau SFR dans des conditions optimales, le débit maximum de connexion sera réduit au-delà de 1Go d’échanges de données par mois jusqu’à la prochaine date de facturation.</p></blockquote>
<p>Quand une phrase commence comme ça, en général, c&#8217;est mauvais signe… Le soi-disant &laquo;&nbsp;Internet&nbsp;&raquo; est donc limité à 1Go par mois sans réduction de débit…</p>
<p>Les cas particuliers pour les <em>iPhone</em>s sont également assez hallucinants.</p>
<p>Vivement que Free sorte ses offres mobiles…</p>
<h2>Le matériel</h2>
<p><a href="http://blog.rom1v.com/wp-content/uploads/2010/01/motorola-milestone.jpg"><img src="http://blog.rom1v.com/wp-content/uploads/2010/01/motorola-milestone-300x238.jpg" alt="" title="motorola-milestone" width="300" height="238" class="aligncenter size-medium wp-image-1111" /></a></p>
<p>Rien à redire à ce niveau-là, l&#8217;écran 3,7&#8242; avec une définition de 854×480 est vraiment très confortable, la navigation sur internet est agréable. L&#8217;écran tactile fonctionne très bien, il a l&#8217;air solide et ne se raye pas. Le clavier physique est très sympa pour écrire tout en gardant l&#8217;intégralité de l&#8217;écran visible.</p>
<p>Le téléphone est peut-être un peu lourd, mais on s&#8217;y fait.</p>
<h2>Le logiciel</h2>
<h3>Mes attentes</h3>
<p>Avant de détailler ce que je pense de toute la partie logicielle, je voudrais détailler ce que j&#8217;attends du téléphone.</p>
<p>Tout d&#8217;abord, je veux accéder à mes mails, à la messagerie instantanée et aux salons de discussion IRC. Je veux également pouvoir me connecter en SSH (sur mon serveur à la maison par exemple) et rediriger des ports (pour faire passer les connexions dans un tunnel, vers un réseau internet plus neutre, celui que j&#8217;ai à la maison en l&#8217;occurrence)&nbsp;; les logiciels que j&#8217;utilise doivent donc supporter la configuration d&#8217;un proxy.</p>
<p>Ensuite, je ne veux pas utiliser tous les services <em>Google</em>, en particulier je ne veux pas de Gmail, de l&#8217;agenda, de Google Talk… Plus généralement, je ne veux pas d&#8217;applications qui nécessitent un compte <em>Google</em> (mes données personnelles n&#8217;ont rien à faire chez <em>Google</em> ou chez n&#8217;importe qui d&#8217;autre).</p>
<p>Enfin, je ne veux pas passer par &laquo;&nbsp;Android Market&nbsp;&raquo; pour installer des applications. Je veux installer et désinstaller des applications à ma guise, même celles qui sont fournies avec le téléphone. D&#8217;ailleurs, je ne suis pas d&#8217;accord avec les <a href="http://www.google.com/mobile/android/market-tos.html">conditions d&#8217;utilisation</a>, entre autres&nbsp;:</p>
<blockquote><p>Si tel était le cas, Google se réserve le droit de supprimer à distance et à sa seule discrétion les Produits concernés de votre Mobile, sans vous en informer au préalable.</p></blockquote>
<p>D&#8217;une part, je considère que c&#8217;est abusif sur le principe, d&#8217;autre part ça signifie que techniquement le Market est une sorte de trojan à partir duquel une entité extérieure peut exécuter du code à son bon vouloir. Tout simplement inacceptable. <em>Google</em> m&#8217;a beaucoup déçu sur ce point, en général j&#8217;aime bien leur politique d&#8217;ouverture, mais j&#8217;avoue avoir été désagréablement surpris par leurs conditions, qui font malheureusement penser à celles d&#8217;Apple (en moins pire, certes, mais quand même)…</p>
<p>Certains me demanderont alors &laquo;&nbsp;mais pourquoi donc as-tu choisi un Android&nbsp;?&nbsp;&raquo;. Pour moi, Android a beaucoup d&#8217;attraits&nbsp;: le système d&#8217;exploitation est sympa, on peut rajouter des applications sous licence libre sans forcément passer par le Market, on peut se connecter directement en USB à l&#8217;ordinateur, j&#8217;aime bien l&#8217;interface, etc. Avoir accès facilement à mes données personnelles offertes gracieusement à <em>Google</em> est loin d&#8217;être ma priorité… Et je rajouterais que faute de mieux, Android est le moins pire au niveau ouverture…</p>
<h3>Que de déceptions&nbsp;!</h3>
<p>Tout d&#8217;abord, lorsqu&#8217;on allume le téléphone, on se rend compte qu&#8217;il y a quelques applications installées dont on n&#8217;a pas besoin (&laquo;&nbsp;Agenda&nbsp;&raquo;, &laquo;&nbsp;Agenda d&#8217;entreprise&nbsp;&raquo;, &laquo;&nbsp;Annuaire d&#8217;entreprise&nbsp;&raquo;, &laquo;&nbsp;Gmail&nbsp;&raquo;, &laquo;&nbsp;Motonav&nbsp;&raquo;, &laquo;&nbsp;Phone Portal&nbsp;&raquo;, sans compter &laquo;&nbsp;Market&nbsp;&raquo; puisque j&#8217;ai dit que je ne comptais pas m&#8217;en servir). Après tout, ce n&#8217;est pas gênant, sur Ubuntu <em>Empathy</em> est pré-installé, moi j&#8217;utilise <em>Gajim</em>, il me suffit de désinstaller <em>Empathy</em> et d&#8217;installer <em>Gajim</em>.</p>
<p>Mais là, non&nbsp;! Il est tout simplement impossible de désinstaller les applications pré-installées, certaines ressemblant plus à des crapwares qu&#8217;à des applications utiles (ça me fait penser aux pauvres utilisateurs de Windows qui achètent un ordinateur avec Norton pré-installé et difficile à retirer)…</p>
<p>En fait, il faut attendre que le téléphone soit rooté pour pouvoir faire ce que l&#8217;on veut sur sa machine. Et là vient encore une nouvelle déception vis-à-vis de <em>Google</em> (à moins que ça ne soit la faute de <em>Motorola</em>&nbsp;?)&nbsp;: pourquoi n&#8217;est-il pas proposé par défaut la fonctionnalité de passer root sur la machine&nbsp;? Pourquoi est-ce considéré comme du &laquo;&nbsp;piratage&nbsp;&raquo; de rooter son téléphone, comme pour le jailbreak de l&#8217;<em>iPhone</em>&nbsp;? Imaginez-vous acheter un ordinateur et qu&#8217;on vous empêche d&#8217;être root dessus&nbsp;? Pourquoi serait-ce différent pour un téléphone&nbsp;?</p>
<p>Ça commence mal, mais ce n&#8217;est pas très grave, je me dis que je vais ignorer ces applications, elles prennent juste un peu de place en mémoire et surtout dans le menu principal… Après tout, je peux installer les logiciels libres que je veux en les téléchargeant sur le site en <strong>.apk</strong> et en les copiant sur la carte mémoire, non&nbsp;? Pas tout-à-fait, car par défaut, le téléphone ne sait pas installer les <b>.apk</b>… Ça aurait été plus utile que les bidules pré-installés, non&nbsp;?</p>
<p>Parce que du coup, il faut installer un logiciel qui s&#8217;appelle <em>appsInstaller</em> (non libre) <em>(EDIT: je vous conseille plutôt le gestionnaire de fichiers libre <a href="http://www.openintents.org/en/download">OI File Manager</a>)</em>. Comment? En passant par le <em>Market</em>. Ce qui implique d&#8217;accepter les conditions disant <em>&laquo;&nbsp;ce programme est un trojan, voulez-vous accepter&nbsp;?&nbsp;&raquo;</em> (je caricature à peine). Et qui implique de renseigner un compte Gmail dans le téléphone, qui sera utilisé par toutes les autres applications.</p>
<p>J&#8217;accepte donc les conditions et crée un compte bidon (jeneveuxpasdecompte at gmail.com). Une fois <em>appsInstaller</em> installé, je tente de supprimer ce compte de mon téléphone, &laquo;&nbsp;Impossible de supprimer ce compte&nbsp;&raquo;. <strong>sudo supprimer ce compte</strong>, non ça n&#8217;est pas possible&nbsp;? Décidément, on n&#8217;est pas maître de la machine tant qu&#8217;on n&#8217;est pas root&nbsp;!</p>
<p><em><strong>EDIT 10/01/2009&nbsp;:</strong> C&#8217;est en fait possible d&#8217;installer une application <code>.apk</code> sans jamais configurer un comte gmail ni passer par le market&nbsp;: <a href="http://blog.rom1v.com/2010/01/installer-une-application-apk-sur-android-a-partir-dun-pc/">Installer une application .apk sur Android à partir d’un PC</a>.</em></p>
<h3>Du positif quand même</h3>
<p>Malgré tout cela, il y a des choses qui fonctionnent bien.</p>
<p>Par exemple la connexion USB qui permet d&#8217;accéder directement au contenu la carte SD, quelque soit le système d&#8217;exploitation. Ou la musique Ogg Vorbis qui se lit très bien avec le lecteur par défaut… La gestion des notifications est également sympa (un peu à la manière d&#8217;<em>indicator-applet</em> dans Ubuntu).</p>
<p>Le GPS fonctionne bien en extérieur (par contre en intérieur, il fait n&#8217;importe quoi chez moi).</p>
<p>Voici quelques retours d&#8217;expérience sur les programmes &laquo;&nbsp;de base&nbsp;&raquo; (mails, messagerie, ssh, jabber).</p>
<p><strong>Si vous connaissez d&#8217;autres logiciels libres sympa, n&#8217;hésitez pas à partager.</strong></p>
<h4>Mail</h4>
<p>Le client mail par défaut se connecte sans problème à mon serveur perso en utilisant IMAP/TLS et SMTP/TLS. Il n&#8217;offre par contre pas un super affichage pour les dossiers IMAP (une liste de noms &laquo;&nbsp;bruts&nbsp;&raquo; comme &laquo;&nbsp;INBOX.forums.ubuntu-fr&nbsp;&raquo;, &laquo;&nbsp;INBOX.mailing-list.april&nbsp;&raquo;…). il ne gère pas le PUSH (pour recevoir son mail aussitôt) et a un peu de mal avec les pièces jointes.</p>
<p>J&#8217;ai installé <a href="http://code.google.com/p/k9mail/">k9mail</a> (Apache License 2.0), qui est un peu plus complet, et qui gère le PUSH et les pièces jointes. Par contre, il n&#8217;est qu&#8217;en anglais.</p>
<h4>Messagerie instantanée</h4>
<p>Pour utiliser la messagerie instantanée <em>Jabber</em>, j&#8217;ai trouvé le client <a href="http://jabiru.mzet.net/">Jabiru</a> qui fonctionne très bien&nbsp;:<br />
<img alt="Jabiru" src="http://jabiru.mzet.net/scr_roster.png" title="capture d'écran de Jabiru" class="aligncenter" width="320" height="480" /><br />
Par contre, il n&#8217;a pas évolué depuis avril 2009… et il n&#8217;y a pas d&#8217;icônes dans les menus (pas très grave).</p>
<p><em><strong>EDIT 12/01/2009&nbsp;:</strong> <a href="http://dev.beem-project.com/projects/beem/news">Beem</a>, quant à lui, est en plein développement et ne plante pas lamentablement comme le fait parfois Jabiru… C&#8217;est maintenant celui que j&#8217;utilise.</em></p>
<h4>Identi.ca</h4>
<p>Pour tweeter sur <em>identi.ca</em>, j&#8217;ai installé <a href="http://macno.org/mustard/">mustard</a>. Très sympa (sauf qu&#8217;il rafraîchit les flux à chaque fois qu&#8217;on le lance, même si le dernier chargement a eu lieu il y a 15 secondes).</p>
<h4>SSH</h4>
<p>L&#8217;application <a href="http://code.google.com/p/connectbot/">connectbot</a> (GNU/GPLv3), permet de se connecter en SSH à un serveur. Elle gère les paires de clés publique/privée et la redirection de ports.</p>
<p>En particulier, je l&#8217;utilise pour lancer <a href="http://www.irssi.org/">irssi</a> (un client IRC en ligne de commande) dans un <a href="http://doc.ubuntu-fr.org/screen">screen</a> sur un serveur. Cela permet de pouvoir déconnecter et reconnecter le client sans se déconnecter des salons et ni perdre le fil de discussion…</p>
<p>Malheureusement, le navigateur internet par défaut ne permet pas de configurer de proxy (pour utiliser un tunnel SSH). Si vous en connaissez un bien en attendant <em>Fennec</em>, je suis preneur. D&#8217;autant que le navigateur intégré ne fonctionne pas correctement sur <a href="http://tt-rss.org/">tt-rss</a> (quand je clique sur un flux, il considère que je clique sur toute la colonne de gauche).</p>
<h2>Conclusion</h2>
<p>Le téléphone et le système sont de jolis jouets technologiques.</p>
<p>Mais je m&#8217;attendais, de la part de <em>Google</em>, à ce que ça soit quand même plus ouvert que ça… Là on est obligé d&#8217;accepter des conditions inacceptables, d&#8217;utiliser un compte <em>Google</em> alors qu&#8217;on n&#8217;a rien demandé, on ne peut pas désinstaller les crapwares… On se sent un peu limité, on n&#8217;a pas la maîtrise totale de la machine tant qu&#8217;elle n&#8217;aura pas été rootée, je trouve que c&#8217;est vraiment dommage.</p>
<p>Attendons donc qu&#8217;elle soit rootée…</p>
<p><em>PS: Quelques trolls se sont malencontreusement glissés dans ce billet, saurez-vous les retrouver&nbsp;? <img src='http://blog.rom1v.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rom1v.com/2010/01/motorola-milestone-avec-android-2-mes-premieres-impressions/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Paquet telecom : neutralité du Net en danger !</title>
		<link>http://blog.rom1v.com/2009/09/paquet-telecom-neutralite-du-net-en-danger/</link>
		<comments>http://blog.rom1v.com/2009/09/paquet-telecom-neutralite-du-net-en-danger/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 11:42:11 +0000</pubDate>
		<dc:creator>®om</dc:creator>
				<category><![CDATA[Annonces]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[planet-libre]]></category>
		<category><![CDATA[netneutrality]]></category>
		<category><![CDATA[paquet telecom]]></category>
		<category><![CDATA[politique]]></category>

		<guid isPermaLink="false">http://blog.rom1v.com/?p=914</guid>
		<description><![CDATA[Ce court billet a pour but de relayer l&#8217;annonce publiée sur la Quadrature du Net&#160;: «&#160;Il est crucial de préserver la neutralité du net&#160;». Pour résumer, le «&#160;paquet telecom&#160;» (les directives européennes qui réglementent le marché des télécommunications) contient des dispositions contre la neutralité du Net. Heureusement, ce projet a été bloqué par l&#8217;adoption du [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.rom1v.com/wp-content/uploads/2009/09/la_quadrature_du_net.png"><img src="http://blog.rom1v.com/wp-content/uploads/2009/09/la_quadrature_du_net.png" alt="la_quadrature_du_net" title="la_quadrature_du_net" width="130" height="130" class="alignright size-full wp-image-919" /></a></p>
<p>Ce court billet a pour but de relayer l&#8217;annonce publiée sur <strong>la Quadrature du Net</strong>&nbsp;: «&nbsp;<a href="http://www.laquadrature.net/fr/il-est-crucial-de-preserver-la-neutralite-du-net">Il est crucial de préserver la neutralité du net</a>&nbsp;».</p>
<p>Pour résumer, le <em>«&nbsp;paquet telecom&nbsp;»</em> (les directives européennes qui réglementent le marché des télécommunications) contient des dispositions contre la <strong>neutralité du Net</strong>. Heureusement, ce projet a été bloqué par l&#8217;adoption du fameux amendement 138, et les parties concernant la neutralité du Net peuvent encore être renégociées. C&#8217;est pourquoi il est important d&#8217;agir&nbsp;: tout est expliqué dans le paragraphe <em>«&nbsp;Comment nous sauverons la neutralité du Net&nbsp;»</em>.</p>
<p>Par ailleurs, pour faire le lien avec <a href="http://blog.rom1v.com/2009/08/hebergez-vos-mails-sur-ubuntu-server-et-liberez-vous/">mon précédent billet</a>, si vous êtes chez Orange par exemple, vous ne pouvez pas héberger votre propre serveur mail à cause du blocage du port 25&nbsp;: c&#8217;est une atteinte à la neutralité du Net, car votre réseau n&#8217;est pas <em>égal</em> aux autres, vous ne pouvez pas envoyer de mails (sans passer par un serveur tierce). Ce n&#8217;est pas acceptable, <a href="http://blog.rom1v.com/2009/08/hebergez-vos-mails-sur-ubuntu-server-et-liberez-vous/#comment-28515">faites-le savoir</a>.</p>
<p>EDIT 03/10/2009: Finalement, <a href="http://www.laquadrature.net/fr/le-parlement-europeen-saisira-t-il-sa-derniere-chance-de-sauver-les-libertes-dans-le-paquet-telecom">les dispositions portant atteinte à la neutralité du Net ne seront pas renégociées</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rom1v.com/2009/09/paquet-telecom-neutralite-du-net-en-danger/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hébergez vos mails sur Ubuntu Server (et libérez-vous)</title>
		<link>http://blog.rom1v.com/2009/08/hebergez-vos-mails-sur-ubuntu-server-et-liberez-vous/</link>
		<comments>http://blog.rom1v.com/2009/08/hebergez-vos-mails-sur-ubuntu-server-et-liberez-vous/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 22:52:28 +0000</pubDate>
		<dc:creator>®om</dc:creator>
				<category><![CDATA[Outils]]></category>
		<category><![CDATA[planet-libre]]></category>
		<category><![CDATA[puf]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[netneutrality]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://blog.rom1v.com/?p=839</guid>
		<description><![CDATA[Après avoir acheté un petit serveur pour y héberger ce dont j&#8217;avais besoin, mon objectif est d&#8217;héberger TOUT ce qui n&#8217;a rien à faire ailleurs. Et comme l&#8217;explique Benjamin Bayart dans sa désormais célèbre conférence Internet libre ou Minitel 2.0, toutes nos données personnelles entrent dans cette catégorie. Mon blog est un bon exemple d&#8217;un [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.rom1v.com/wp-content/uploads/2009/08/mail.png"><img class="alignleft size-thumbnail wp-image-872" title="mail" src="http://blog.rom1v.com/wp-content/uploads/2009/08/mail-150x150.png" alt="mail" width="150" height="150" /></a></p>
<p>Après avoir acheté un petit serveur pour y héberger ce dont j&#8217;avais besoin, mon objectif est d&#8217;héberger TOUT ce qui n&#8217;a rien à faire ailleurs. Et comme l&#8217;explique Benjamin Bayart dans sa désormais célèbre conférence <a href="http://www.fdn.fr/Internet-libre-ou-Minitel-2.html">Internet libre ou Minitel 2.0</a>, toutes nos données personnelles entrent dans cette catégorie.</p>
<p><a href="http://blog.rom1v.com/2009/01/nouveau-blog-100-libre/">Mon blog</a> est un bon exemple d&#8217;un contenu qui ne doit pas être hébergé ailleurs. La liste des flux RSS que je consulte aussi (c&#8217;est pourquoi j&#8217;ai installé <a href="http://tt-rss.org/">tt-rss</a>). Mon album photos à partager avec la famille également (j&#8217;ai installé <a href="http://gallery.menalto.com/">gallery</a>). Mais il restait le plus important : <strong>les mails</strong>.</p>
<p>Et c&#8217;est bien moins compliqué à installer que je ne l&#8217;imaginais !</p>
<p>Je vais donc présenter comment installer son propre serveur de mails sur <strong>Ubuntu Server</strong> (si vous utilisez autre chose, ça ne devrait pas être bien dur à adapter). Ainsi, vous pourrez avoir une jolie adresse <code>login@mondomaine</code>.</p>
<h2>Prérequis</h2>
<p>Je supposerai que vous avez déjà un nom de domaine et que vous savez ajouter des enregistrements <code>A</code> et <code>MX</code> (généralement dans l&#8217;interface fournie par votre registrar).</p>
<h2>Présentation</h2>
<p>Pour mettre en place un serveur mail complet, nous avons besoin de deux choses : un serveur SMTP (qui gère le transport du courrier) et un serveur IMAP ou POP3 (permettant de se connecter à sa boîte aux lettres).</p>
<p>J&#8217;ai choisi respectivement <strong>postfix</strong> et <strong>dovecot</strong> (ceux par défaut dans Ubuntu Server).</p>
<p>Il est possible de faire tout un tas de choses compliquées, ici je vais aller au plus simple. Au final on obtiendra donc un compte mail par utilisateur système (avec son mot de passe système), un serveur SMTP et un accès IMAP, le tout sécurisé sur TLS. Le serveur SMTP ne pourra relayer les mails envoyés qu&#8217;à partir du réseau local.</p>
<h2>Configuration DNS</h2>
<p>Rajoutez deux records de type <code>A</code> à votre fichier de zones DNS (<code>smtp</code> et <code>imap</code> – histoire de faire comme tout le monde, mais vous mettez ce que vous voulez –), et ajoutez un record de type <code>MX</code> qui pointe vers votre enregistrement <code>smtp</code> (<code>smtp.rom1v.com.</code> – n&#8217;oubliez pas le <code>.</code> à la fin –).</p>
<p>Il faut bien sûr ouvrir les ports sur le routeur et dans le pare-feu…<br />
Pour rappel :</p>
<ul>
<li>SMTP = 25</li>
<li>POP = 110</li>
<li>POP3S = 995</li>
<li>IMAP = 143</li>
<li>IMAPS = 993</li>
</ul>
<h2>Serveur</h2>
<h3>postfix</h3>
<p>Si vous n&#8217;avez pas déjà les paquets installés :</p>
<pre>sudo apt-get install postfix dovecot-imapd</pre>
<p>Si vous aviez déjà postfix :</p>
<pre>sudo dpkg-reconfigure postfix</pre>
<p>Vous obtenez un écran de configuration <em>debconf</em> qui va vous prendre par la main pour la configuration :<br />
<a href="http://blog.rom1v.com/wp-content/uploads/2009/08/postfix-debconf.png"><img class="aligncenter size-medium wp-image-840" title="postfix-debconf" src="http://blog.rom1v.com/wp-content/uploads/2009/08/postfix-debconf-300x211.png" alt="postfix-debconf" width="300" height="211" /></a></p>
<ol>
<li><strong>Configuration type du serveur de messagerie :</strong> Site Internet</li>
<li><strong>Nom de courrier :</strong> votre nom de domaine (<code>rom1v.com</code> pour moi)</li>
<li><strong>Destinataire des courriels de « root » et de « postmaster » :</strong> votre login sur le serveur (<code>rom</code> pour moi)</li>
<li><strong>Autres destinations pour lesquelles le courrier sera accepté :</strong> rajoutez votre nom de domaine dans la liste (<code>rom1v.com</code>)</li>
<li><strong>Forcer des mises à jour synchronisées de la file d&#8217;attente des courriels :</strong> non (laisser par défaut)</li>
<li><strong>Réseaux internes :</strong> <code>127.0.0.0/8, 192.168.0.0/24</code> si votre réseau local est <code>192.168.0.x</code></li>
<li><strong>Utiliser procmail pour la distribution locale :</strong> non (allons au plus simple)</li>
<li><strong>Taille maximale des boîtes aux lettres (en octets) :</strong> à vous de choisir, moi j&#8217;ai mis 5Gio (5368709120) <em>(les créateurs de logiciels qui proposent 50Mio ne doivent pas recevoir des mails de gens n&#8217;y connaissant rien qui envoient en triple des photos en 10 mégapixels)</em></li>
<li><strong>Caractère d&#8217;extension pour les adresse locales :</strong> <code>+</code> (laisser par défaut)</li>
<li><strong>Protocoles internet à utiliser :</strong> ipv4 (au plus simple on a dit !)</li>
</ol>
<p>Vous avez alors un fichier <code>/etc/postfix/main.cf</code> qui ressemble à ceci (sauf la dernière ligne) :</p>
<pre>myhostname = rom1v.com
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
mydestination = rom1v.com, rom-eeebox, localhost.localdomain, localhost
relayhost =
mynetworks = 127.0.0.0/8, 192.168.0.0/24
mailbox_size_limit = 5368709120
recipient_delimiter = +
inet_interfaces = all
myorigin = /etc/mailname
inet_protocols = ipv4
home_mailbox = Maildir/</pre>
<p>Ajoutez donc la dernière ligne (c&#8217;est très important pour faire fonctionner IMAP).</p>
<p>Voilà, le serveur SMTP est prêt :</p>
<pre>sudo /etc/init.d/postfix restart</pre>
<p>Il ne sera possible d&#8217;envoyer un mail qu&#8217;à partir des réseaux définis dans <strong>mynetworks</strong> (c&#8217;est pour cela qu&#8217;il n&#8217;y a pas d&#8217;authentification par défaut).</p>
<p><em><strong>EDIT 02/01/2010&nbsp;:</strong> Pour mettre en place une authentification plutôt que de limiter l&#8217;accès à une liste de réseaux, lisez <a href="http://blog.rom1v.com/2010/01/ajouter-lauthentification-smtp-sur-un-serveur-mail/">ce billet</a>.</em></p>
<h3>dovecot</h3>
<p>Il y a deux choses à changer dans le fichier <code>/etc/dovecot/dovecot.conf</code>, tout d&#8217;abord pour activer le protocole IMAP :</p>
<pre>protocols = imap</pre>
<p>Ensuite pour choisir le répertoire de stockage des mails pour les utilisateurs (forcément <code>~/Maildir</code>) :</p>
<pre>mail_location = maildir:~/Maildir</pre>
<p>Enfin, il faut préparer ce répertoire en exécutant la commande :</p>
<pre>maildirmake ~/Maildir</pre>
<p>Voilà, c&#8217;est fini :</p>
<pre>sudo /etc/init.d/dovecot restart</pre>
<h2>Client</h2>
<p>Le serveur est configuré, nous pouvons maintenant l&#8217;utiliser.</p>
<h3>mailtutils</h3>
<p>Commençons par le tester grâce au paquet <strong>mailutils</strong> qui permet d&#8217;envoyer des mails en ligne de commande :</p>
<pre>sudo apt-get install mailutils</pre>
<p>Directement sur le serveur :</p>
<pre>$ mail login@mondomaine
Cc:
Subject: Mon premier serveur
Ça y'est, j'ai configuré mon premier serveur !</pre>
<p><em>(terminer avec une nouvelle ligne suivi de Ctrl+D)</em><br />
Le mail a dû arriver dans <code>~/Maildir/new</code>.</p>
<h3>Un vrai client</h3>
<p>Comme pour n&#8217;importe quelle adresse e-mail, il suffit de configurer le client (Evolution par exemple) en renseignant les champs demandés.</p>
<h4>Réception</h4>
<p>Type de serveur : IMAP<br />
Serveur : <code>imap.rom1v.com</code> <em>(à adapter avec votre nom de domaine)</em><br />
Nom d&#8217;utilisateur : <em>votre login sur le serveur</em><br />
Sécurité : Chiffrement TLS<br />
Type d&#8217;authentification : Mot de passe</p>
<h4>Envoi</h4>
<p>Type de serveur : SMTP<br />
Serveur : <code>smtp.rom1v.com</code> <em>(à adapter avec votre nom de domaine)</em><br />
Nom d&#8217;utilisateur : <em>votre login sur le serveur</em><br />
Sécurité : Chiffrement TLS<br />
Pas d&#8217;authentification.</p>
<h2>Sauvegardes</h2>
<p>Bien entendu, maintenant que vous hébergez vos mails, vous êtes responsables de leur stockage, et donc des backups. Mais j&#8217;imagine que cela ne vous posera pas de problèmes, car vous avez bien évidemment déjà mis en place un système (au moins <code>rsync</code>) qui sauvegarde vos données sur une autre machine : il suffira donc de rajouter le répertoire <code>~/Mailbox</code> à la liste des répertoires sauvegardés.</p>
<h2>Disponibilité</h2>
<p>Si le serveur est déconnecté moins de 48 heures, ce n&#8217;est pas catastrophique, les mails ne seront probablement pas perdus, la majorité des serveurs SMTP tentent de renvoyer le courrier après un échec. Évidemment, si le serveur est éteint durant un mois, il n&#8217;y a pas de magie&nbsp;: pas de serveur, pas de mails…</p>
<h2>Conclusion</h2>
<p>Cette étape est pour moi un pas de plus vers un internet libre…</p>
<p>J&#8217;ai présenté le minimum vital, mais vous pouvez trouver des fonctionnalités à mettre en place (un webmail tel que <a href="http://blog.rom1v.com/2009/11/installer-un-webmail-roundcube-sur-ubuntu-server/">RoundCube</a>, un <a href="http://blog.rom1v.com/2010/03/filtrer-les-spams-sur-un-serveur-mail-spamassassin/">anti-spam</a>, le <a href="http://blog.rom1v.com/2010/01/trier-ses-mails-directement-sur-le-serveur-procmail/">tri des mails sur le serveur</a>, une <a href="http://blog.rom1v.com/2010/01/ajouter-lauthentification-smtp-sur-un-serveur-mail/">authentification SMTP</a>…).</p>
<p>Amusez-vous bien !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rom1v.com/2009/08/hebergez-vos-mails-sur-ubuntu-server-et-liberez-vous/feed/</wfw:commentRss>
		<slash:comments>46</slash:comments>
		</item>
	</channel>
</rss>
