Vue normale

Reçu avant avant-hier

macOS Tahoe - FileVault enfin déverrouillable à distance

Par :Korben
25 septembre 2025 à 13:56

Bon, on va pouvoir l’avouer maintenant, tous ceux qui se la racontent parce qu’ils peuvent prendre le contrôle à distance de leur joli Mac, ont la même galère depuis que FileVault existe… En effet, après une coupure de courant ou une mise à jour du système, votre super serveur Mac redevient une boite à chaussure jusqu’à ce que quelqu’un déplace son gros cul d’admin sys pour taper le mot de passe sur un clavier tout ça.

Et là, on a Jeff Geerling qui nous annonce l’air de rien qu’Apple vient enfin de “légaliser” la bidouille qu’on utilisait tous en douce à savoir déverrouiller FileVault à distance via SSH dans macOS Tahoe.

Ce qui était donc avant une astuce d’admin système un peu à la one again (script d’autologin / désactiver le chiffrement…etc) devient maintenant une fonctionnalité officielle. Sous macOS 26 Tahoe, si vous activez la “Session à distance” dans les réglages de partage, vous pouvez maintenant vous connecter en SSH avant même que l’utilisateur se soit authentifié. Un admin tape son mot de passe à distance et hop, le Mac démarre complètement. La documentation officielle explique même que le SSH se déconnecte brièvement pendant le montage du volume, puis revient. C’est la classe !

Par contre, petit détail qui tue, c’est censé fonctionner en WiFi mais Jeff Geerling qui a testé l’astuce n’a réussi à se connecter qu’en Ethernet. Il pense qu’en Wifi, ça ne passe pas parce que les clés réseau sont dans le Keychain, qui est lui-même chiffré sur le volume verrouillé. C’est le serpent qui se mord la queue (oui, vous le savez d’expérience, ça fait mal de se mordre la queue)… Du coup, tous ceux qui ont des Mac mini planqués derrière leur télé en mode serveur Plex, vont devoir tirer un petit câble RJ mais bon, vrai bonhomme fait vrai réseau en Ethernet, le Wifi c’est pour les faibles, ouga-ouga !

Cette nouvelle fonction arrive pile poil au moment où Apple change aussi la façon dont FileVault stocke les Recovery Keys. Selon TidBITS , fini le stockage basique dans iCloud, maintenant c’est dans l’iCloud Keychain avec chiffrement de bout en bout.

Quoiqu’il en soit, cette fonction très pratique pour les admins autorise quand même potentiellement de nouvelles attaques pre-auth sur les Mac, car avant, un Mac avec FileVault activé était une forteresse imprenable au démarrage. Mais maintenant, si vous avez activé le SSH distant, il y a une nouvelle surface d’attaque avec laquelle s’amuser. Alors oui, faut toujours le mot de passe admin mais bon, c’est moins sympa qu’une vraie sécurité physique…

En tout cas, tous les vieux de la vieille qui gèrent des fermes de Mac mini pour du CI/CD ou du rendu sont aux anges ! Plus besoin de supplier le stagiaire d’aller dans la salle serveur après chaque reboot, par contre, les puristes de la sécurité font un peu la grimace car cette connexion SSH, c’est du password-only pour l’instant. Apple a encore fait les choses à moitié, comme d’hab.

Source

Une mer entière disparaît sous nos yeux… à la vitesse de 30 cm par an !

Elle nourrit des millions de personnes, abrite des espèces uniques et fait battre le cœur d’une région stratégique. Pourtant, ses eaux se retirent à une vitesse vertigineuse, laissant derrière elles des ports à sec et des terres désertifiées. Face à ce déclin brutal, la question n’est plus de...

CPU Utilization is Wrong

11 septembre 2025 à 13:00
Mesurer l'utilisation d'un CPU n'est pas simple.
Un CPU occupé à 100% ne veut pas forcément dire que le CPU est occupé à 100%. Il peut très bien être occupé à 40% et le reste est l'attente des données de la RAM (qui est plus lente que le CPU).
Il faut aussi pendre en compte les I/O disque et réseau (si le CPU attend des données du réseau ou du disque, le processus qui attends les données ne va rien faire, on va donc percevoir un CPU moins utilisé.)
Le pourcentage cache également les pics de charge (un CPU qui affiche 80% sur une période, c'est peut-être en réalité plusieurs pics de 100%).

Bref... ce n'est pas simple.


➡️ Une mesure plus intéressante pour évaluer la charge d'un système est justement... la charge (load-average). Cela ne représente pas seulement les processus en train de tourner dans le CPU, mais aussi les processus en *attente* de ressources (CPU, mémoire, disque, réseau...).
Par exemple sur un système 4 coeurs:
- Une charge à 1 signifie qu'en moyenne 1 coeur est utilisé à 100%.
- Une charge à 4 signifie que les processus ne sont bloqués par rien (ils n'attendent pas de CPU ou d'autres ressources.). Les 4 coeurs sont occupés à 100%.
- Une charge supérieure au nombre de coeur veut dire qu'il y a plus de processus en exécution et attente que ce que peut fournir le système. Soit les processus attendent du temps CPU (parce que d'autres processus sont en cours de fonctionnement) soit d'autres ressources (mémoire, disque, réseau). C'est un indice que ce que vous demandez à votre système est supérieur à ce qu'il peut fournir.

Sous Linux top, htop ou btop vous affichent la charge. Ils vous affichent 3 mesures de charge : Sur 1 minute, sur 5 minutes, sur 15 minutes passées.

PS: On me signale aussi le PSI (https://docs.kernel.org/accounting/psi.html) qui permet d'avoir un découpage cpu/mémoire/io de la charge (regardez dans /proc/pressure/)
(Permalink)

[Tutoriel] Clonezilla : sauvegardez votre PC (image)

Je connais et utilise Clonezilla depuis de nombreuses années, c'est un LiveCD puissant qui permet de faire une sauvegarde de votre ordinateur ou serveur vers un fichier image.

Il se positionne en alternative gratuite et open source à Acronis (anciennement True Image), AOMEI Backuper, Macrium Reflect, EaseUS Todo Backup, Veeam, etc.

Tutoriel en version texte

Florian d'IT-Connect nous propose un tutoriel d'utilisation de Clonezilla en français et c'est une bonne chose car il est vrai que le logiciel peut semble un peu austère pour les débutants (et pas que!).

Un bon complément libre à la solution UrBackup, merci Florian !

 

 

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 09/09/2025 | Pas de commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article [Tutoriel] Clonezilla : sauvegardez votre PC (image) provient de : on Blogmotion.

AWStats 8.0 est sorti

Après une longue absence sur LinuxFr.org, il est temps pour moi de vous annoncer la sortie de la dernière version 8.0 d’AWStats Log Analyzer.
AWStats est un outil de reporting de statistiques sur la fréquentation d'un site web qui s'appuie sur les logs du serveur (donc sans traqueur intégré sur le site, sans cookie, sans service Tiers, etc…)

Le projet a été initié en 2000 et a connu son apogée en 2008 (avec 20 à 30% de part de marché, qui a décliné depuis au profit des outils d'analyses statistiques basés sur la pose de tags JavasScript. Il reste encore utilisé à ce jour par beaucoup d'administrateurs système.

Le package de la v8 peut être téléchargé sur le site du projet AWStats : https://awstats.org

Les changements de cette version sont les suivants:

  • Amélioration du CSS
  • Mise à jour de robots.pm
  • Corrections du bug n° 248
  • Mise à jour de la traduction en chinois traditionnel et migration vers UTF-8
  • Arbre de tri : Vérification de l'existence de la clé. Ne tient pas compte de sa valeur.
  • Autorisation des journaux de traitement en JSON
  • Correction de la configuration par défaut de NotPageList
  • Ajout d'un rapport sur le temps de requête
  • Correction d'un lien incorrect dans la documentation
  • Suppression des agents utilisateurs natifs des navigateurs Android et iOS/OSX de robots.pm
  • Identification incorrecte de GPTBot en raison d'une erreur dans robots.pm
  • Encodage incorrect pour la traduction en ukrainien

Voir le portail officiel sur https://www.awstats.org

ATTENTION: Comme je l'avais annoncé dans le podcast projets-libres sur Matomo et AWstats, ceci est la dernière version que je publierais. La maintenance du projet AWStats s'arrêtant avec cette version 8.0.
Je vais pouvoir me consacrer entièrement à mes 2 autres projets: https://dolibarr.org et https://sellyoursaas.org.
Je ne doute pas que la communauté saura réaliser les forks, bienvenus, au projet si nécessaire.

Si vous désirez basculer sur un projet avec une maintenance plus active, je vous invite à basculer sur Matomo ou d'autres outils également libres…

Commentaires : voir le flux Atom ouvrir dans le navigateur

L’invention de ce pompier permet d’évacuer les victimes beaucoup plus rapidement

2 septembre 2025 à 08:00
L'invention simple, mais redoutablement efficace d'un pompier pour sauver des vies

En 2022, ce pompier a dévoilé à la France une sangle qui permet de sortir une victime d'incendie en 3 s

L’article L’invention de ce pompier permet d’évacuer les victimes beaucoup plus rapidement est apparu en premier sur NeozOne.

🧼 CrapFixer : nettoyer Windows 11 en profondeur

J'ai découvert l'existence de CrapFixer chez GuiPoM dont voici la présentation en vidéo ci-dessous.

Si l'interface semble être un clone du fameux CCleaner ce logiciel open-source n'a pas du tout la même utilité. CrapFixer est un cousin de O&O Shutup, il permet de désactiver des fonctionnalités de télémétrie, de personnaliser Windows... bref de "tweaker" comme on disait à l'époque 🤭

Tout comme ce qui est précisé dans la vidéo, je vous déconseille d'utiliser CrapFixer si vous ne savez pas ce qu'il fait.

Et puis les PowerToys qui continuent d'évoluer avec de nouveaux outils que je ne connaissais pas, à tester donc ! Avec la mise à disposition par Microsoft, cela évite de télécharger des freewares douteux. Ici on a le bénéfice de la communauté de développeurs et le soutien de Microsoft, que demander de mieux ?

➡ Télécharger CrapFixer

En bonus : lisez l'histoire derrière CrapFixer

 

 

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 29/08/2025 | 2 commentaires |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article 🧼 CrapFixer : nettoyer Windows 11 en profondeur provient de : on Blogmotion.

Non à la Loi Duplomb — Pour la santé, la sécurité, l’intelligence collective. - Non à la Loi Duplomb — Pour la santé, la sécurité, l’intelligence collective. - Plateforme des pétitions de l’Assemblée nationale

5 août 2025 à 18:05

La plateforme des pétitions de l'Assemblée nationale permet aux citoyens d'adresser des pétitions à l'Assemblée nationale et de signer des pétitions déjà déposées.

Je m’oppose donc à la Loi Duplomb.
Par cette pétition, je demande :

  • Son abrogation immédiate ;
  • La révision démocratique des conditions dans lesquelles elle a été adoptée ;
  • La consultation citoyenne des acteurs de la santé, de l’agriculture, de l’écologie et du droit.

Permalink

Pour ou contre le système solaire ?

8 juillet 2025 à 12:22

Pour

Mireille, de Cannes : « Le système solaire me permet de bronzer et de profiter de paysages paradisiaques toute l’année. C’est à la portée de tout le monde, il suffit d’être un peu organisé. »

Lucas, de Sarreguemines : « On critique beaucoup le système solaire mais bien assaisonné, accompagné d’une bonne entrecôte, c’est vraiment excellent. » 

Chloé, de Sèvres : « Avec le réchauffement climatique, on va pouvoir éliminer plusieurs milliers de connards, c’est toujours ça de pris. »

Contre 

Philippe, de Paris : « Quoi qu’il en coûte, même au péril de ma vie, je serai toujours anti-système. La preuve ? Je suis macroniste. A-t-on déjà vu plus disruptif ? »

Anna, de Briançon : « Le soleil est très mauvais pour la peau, les crèmes solaires très mauvaises pour l’océan et les débats sur internet très mauvais pour la planète. »

Karim, de Pantin : « Je suis opposé à tous les systèmes nombrilistes dans lesquels tout tourne toujours autour d’une même entité. On a déjà assez à faire avec Julien Doré et Léa Salamé. »

L’article Pour ou contre le système solaire ? est apparu en premier sur Le Gorafi.fr Gorafi News Network.

Deskflow - Pour partager votre souris et clavier entre plusieurs PC

8 juillet 2025 à 07:42

"Si comme moi vous jonglez entre plusieurs ordinateurs sur votre bureau, vous savez à quel point c’est galère de devoir constamment changer de clavier et souris. Et bien j’ai peut-être une solution : Deskflow. et une fois qu’on y a goûté, impossible de s’en passer."

Mince j'ai acheté mon kvm trop tôt


Permalien

Windows 11 : les points de restauration expirent désormais au bout de 60 jours

23 juin 2025 à 08:55
Sauvegarder, c’est anticiper. Et dans le monde de Windows, cela passe souvent par les points de restauration. Mais attention : avec la mise à jour de juin 2025, Microsoft a changé les règles en matière de restauration système. Sur Windows 11 24H2, les points de restauration seront automatiquement supprimés après 60 jours. Un changement qui … Lire la suite

Source

UrBackup : la sauvegarde multiplateforme 💾

J'ai découvert l'existence du produit UrBackup chez IT-Connect. Il s'agit d'un outil de sauvegarde open source et multiplateforme qui fonctionne avec un agent.

J'ai trouvé l'outil rempli d'options, l'interface web semble facile à utiliser et l'outil me semble très complet. Comme j'étais complètement passé à côté je vous propose de le découvrir 🙂

L'outil propose même de la déduplication, ce qui évite de stocker le même fichier plusieurs fois.

➡ UrBackup

Merci à Florian pour la découverte et la prise en main de l'outil !

Vous n'aimez pas le RSS : abonnez-vous par email 📥
Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 18/06/2025 | Pas de commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Cet article UrBackup : la sauvegarde multiplateforme 💾 provient de : on Blogmotion.
❌