<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>polder pundit</title>
	<atom:link href="http://polderpundit.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://polderpundit.com</link>
	<description>News and opinions from below the sealevel</description>
	<pubDate>Sun, 18 May 2008 15:51:22 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
		<!-- podcast_generator="podPress/8.8" -->
		<copyright>&#xA9; </copyright>
		<managingEditor>polderpundit@gmail.com ()</managingEditor>
		<webMaster>polderpundit@gmail.com()</webMaster>
		<category></category>
		<itunes:keywords></itunes:keywords>
		<itunes:subtitle></itunes:subtitle>
		<itunes:summary>News and opinions from below the sealevel</itunes:summary>
		<itunes:author></itunes:author>
		<itunes:category text="Society &amp; Culture"/>
		<itunes:owner>
			<itunes:name></itunes:name>
			<itunes:email>polderpundit@gmail.com</itunes:email>
		</itunes:owner>
		<itunes:block>No</itunes:block>
		<itunes:explicit>no</itunes:explicit>
		<itunes:image href="http://polderpundit.com/wp-content/plugins/podpress/images/powered_by_podpress_large.jpg" />
		<image>
			<url>http://polderpundit.com/wp-content/plugins/podpress/images/powered_by_podpress.jpg</url>
			<title>polder pundit</title>
			<link>http://polderpundit.com</link>
			<width>144</width>
			<height>144</height>
		</image>
		<item>
		<title>Dutch Police = Happy Hackers</title>
		<link>http://polderpundit.com/2008/05/dutch-police-happy-hackers/</link>
		<comments>http://polderpundit.com/2008/05/dutch-police-happy-hackers/#comments</comments>
		<pubDate>Sun, 18 May 2008 15:48:44 +0000</pubDate>
		<dc:creator>polderpundit</dc:creator>
		
		<category><![CDATA[English]]></category>

		<category><![CDATA[ICT, Computers, Software]]></category>

		<category><![CDATA[Netherlands]]></category>

		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=12</guid>
		<description><![CDATA[
Soviet wet dreams become reality in Holland
In an article in yesterday’s newspaper “Het Parool”, the Council of Chief Constables of the Dutch police declared that the Dutch police uses hacking computers as a technique to obtain information on alleged criminals. They also introduce Trojans as a means to obtain evidence. “The police is quite happy with [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal"><strong>Soviet wet dreams become reality in Holland</strong></p>
<p class="MsoNormal">In an article in yesterday’s newspaper “Het Parool”, the Council of Chief Constables of the Dutch police <a href="http://www.parool.nl/nieuws/2008/MEI/17/bin3.html" target="_blank">declared</a> that the Dutch police uses hacking computers as a technique to obtain information on alleged criminals. They also introduce Trojans as a means to obtain evidence. “The police is quite happy with these techniques”, according to the Parool article.</p>
<p class="MsoNormal"><span lang="EN-US"><span id="more-12"></span>Well, well. Last time we checked, hacking computers still was a crime, or at least a punishable offence, when carried out by civilians.</span></p>
<p class="MsoNormal"><span lang="EN-US">We are well aware that the police have the power, and the right, to do things that ordinary citizens are not allowed to. Like entering other people’s homes, which seems an appropriate example as entering somebody else’s computer is very similar to entering somebody’s home.</span></p>
<p class="MsoNormal"><span lang="EN-US">But before the police can search anybody’s home, they need a warrant. In the Parool article, there is no mention of warrants, the police seems to be happy hacking away as they like, on their own initiative, and without any prior authorization.</span></p>
<p class="MsoNormal"><span lang="EN-US">This reminds us of Germany, where similar techniques by the German police were <a href="http://www.theregister.co.uk/2007/02/06/german_police_trojan_unlawful/" target="_blank">forbidden</a> last year.</span></p>
<p class="MsoNormal"><span lang="EN-US">That interdiction seems completely logical to us. Entering computers of citizens without justification and without authorization by a Justice official, without supervision, without the usual checks and balances, this kind of methods belong to a police state.</span></p>
<p class="MsoNormal"><span lang="EN-US">Not that we are far from a police state in the Kingdom of the Netherlands (or in the whole of the EU for that matter): already ISP’s have to keep traffic data for a period of 6 months to 2 years, and make it available to the Authorities on their demand.</span></p>
<p class="MsoNormal"><span lang="EN-US">Government-sanctioned hacking of citizens’ computers is only the logical next step. Actually, we can’t blame the police for doing this (although we hope the more decent officers spend some sleepless nights over this violation of privacy). But how would they be to blame? The whole European Union is poised to enter the privacy of its citizens. It’s the <em>esprit du temps</em>. </span></p>
<p class="MsoNormal"> </p>
<p class="MsoNormal"><span lang="EN-US">The defunct Soviet Union dreamt of doing this. </span></p>
<p class="MsoNormal"><span lang="EN-US">The EU can, and the Dutch police does.</span></p>
<p><!--EndFragment--> </p>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2008/05/dutch-police-happy-hackers/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Nekschotgate: Facts Roundup</title>
		<link>http://polderpundit.com/2008/05/nekschotgate-facts-roundup/</link>
		<comments>http://polderpundit.com/2008/05/nekschotgate-facts-roundup/#comments</comments>
		<pubDate>Sat, 17 May 2008 20:49:16 +0000</pubDate>
		<dc:creator>polderpundit</dc:creator>
		
		<category><![CDATA[Dutch politics]]></category>

		<category><![CDATA[English]]></category>

		<category><![CDATA[Netherlands]]></category>

		<category><![CDATA[DA]]></category>

		<category><![CDATA[Disctimination]]></category>

		<category><![CDATA[Immigration]]></category>

		<category><![CDATA[Justice]]></category>

		<category><![CDATA[Nederland]]></category>

		<category><![CDATA[OM]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=8</guid>
		<description><![CDATA[
 Four days after the arrest of cartoonist ‘Gregorius Nekschot’, here is a resume of the known facts.

In 2005, Abdul-Jabbar van der Ven filed a complaint against Nekschot, because of the alleged insulting and hatred-inciting nature of Nekschot’s cartoons.
According to the Dutch DA, it took three years to discover the individual who used the nickname “Gregorius [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal"> Four days after the arrest of cartoonist ‘Gregorius Nekschot’, here is a resume of the known facts.</p>
<p class="MsoNormal"><span id="more-8"></span></p>
<p class="MsoNormal"><span lang="EN-US">In 2005, Abdul-Jabbar van der Ven filed a complaint against Nekschot, because of the alleged insulting and hatred-inciting nature of Nekschot’s cartoons.</span></p>
<p class="MsoNormal"><span lang="EN-US">According to the Dutch DA, it took three years to discover the individual who used the nickname “Gregorius Nekschot”. They claim to have found out his real identity by tracing the person who made monthly payments for the hosting of the website <a href="http://www.gegoriusnekschot.nl">http://www.gegoriusnekschot.nl</a> <em>(comment: how clever! And that took only three years! Karma to the Dutch police!)</em></span></p>
<p class="MsoNormal"><span lang="EN-US">Yesterday, the DA <a href="http://www.spitsnieuws.nl/archives/binnenland/2008/05/cartoonist_in_cel_wegens_beled.html" target="_blank">claimed</a>  that the rather heavy measure of 30 hours of arrest was due to the fact that it wanted to broaden the scope of its investigation: instead of investigating a single cartoon, according to them they sought to ascertain that ‘Nekschot’ was “inciting hatred on a long-term basis and making a profession of insulting”, hence the fact that “the accused was held longer than would normally have been the case”.</span></p>
<p class="MsoNormal"><span lang="EN-US">Today there is no mention of this anymore in the press releases of the Dutch DA. The latest <a href="http://www.om.nl/parket/arrondissementsparket_amsterdam/_nieuws/33414/" target="_blank">official version</a> is that “Nekschot is suspected to have expressed himself in such an insulting way regarding a group of people because of their race or religion that it can be considered as discrimination. In the cartoons under investigation he attributes negative characteristics to groups of people because of their race or religion.<span>  </span>Furthermore, the DA is inclined to think that his cartoons possibly incite hatred towards these groups.”</span></p>
<p class="MsoNormal"><span lang="EN-US">So out goes the accusation of long-term incitation of hatred, no mention anymore of the “making a living out of insulting.” Yet those were yesterday’s reasons for what the DA qualified itself as the reasons for “a longer arrest than normal.”</span></p>
<p class="MsoNormal"><span lang="EN-US">According to the Dutch DA’s press release, the house search and the arrest were carried out by ten people: a judge, a DA, two DA assistants and six policemen without uniform.</span></p>
<p class="MsoNormal"><span lang="EN-US">In a <a href="http://www.geenstijl.tv/2008/05/rutger_spreekt_teeuwen_en_neks.html " target="_blank">telephone interview</a> Nekschot didn’t mention specifically that a policeman told him that “his anonymity would be lost now”, although the loss of his anonymity was discussed.</span></p>
<p class="MsoNormal"><span lang="EN-US">The strangest thing right now is that the DA claims today, after Nekschot’s arrest and the confiscation of his computer, that it decided that eight cartoons were ‘punishable’ (we suppose that means that the DA wants to put Nekschot on trial for those eight drawings).</span></p>
<p class="MsoNormal"><span lang="EN-US">Hello? What’s is the chronology here? Does the DA arrest people, raid a house with ten officers, and only then it decides that eight drawings might infringe the law?</span></p>
<p class="MsoNormal"><span lang="EN-US">Wouldn’t it be more logical if the DA looked at the drawings in 2005 (when the original complaint was filed), judged then and there that indeed, yes or no, there was (or not), “expression in such an insulting way regarding a group of people because of their race or religion that it can be considered as discrimination”, and then go looking for the supposed culprit?</span></p>
<p class="MsoNormal"><span lang="EN-US">Now it seems to be the other way around. First the Dutch DA tried to find the culprit, and only when they found him they try to stick charges on him.</span></p>
<p class="MsoNormal"><span lang="EN-US">Strange.</span></p>
<p><!--EndFragment--></p>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2008/05/nekschotgate-facts-roundup/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Dutch police team arrests “hate cartoonist”, hold him for 36 hours</title>
		<link>http://polderpundit.com/2008/05/dutch-police-team-arrests-%e2%80%9chate-cartoonist%e2%80%9d-hold-him-for-36-hours/</link>
		<comments>http://polderpundit.com/2008/05/dutch-police-team-arrests-%e2%80%9chate-cartoonist%e2%80%9d-hold-him-for-36-hours/#comments</comments>
		<pubDate>Fri, 16 May 2008 09:13:53 +0000</pubDate>
		<dc:creator>polderpundit</dc:creator>
		
		<category><![CDATA[Dutch politics]]></category>

		<category><![CDATA[English]]></category>

		<category><![CDATA[Netherlands]]></category>

		<category><![CDATA[cartoons]]></category>

		<category><![CDATA[DA]]></category>

		<category><![CDATA[Gregorius Nekschot]]></category>

		<category><![CDATA[Islam]]></category>

		<category><![CDATA[police]]></category>

		<category><![CDATA[politics]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=4</guid>
		<description><![CDATA[
Virtual bullet
A Dutch cartoonist who publishes his drawings under the nickname “Gregorius Nekschot” has been arrested early Tuesday morning by a team of 10 policemen. The police also confiscated his computer, his mobile phone and other material from his home. This was announced by Dutch comedian Hans Teeuwen in a late-night talk show yesterday evening. [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal">Virtual bullet</p>
<p class="MsoNormal"><span>A Dutch cartoonist who publishes his drawings under the nickname “Gregorius Nekschot” has been arrested early Tuesday morning by a team of 10 policemen. The police also confiscated his computer, his mobile phone and other material from his home. This was announced by Dutch comedian Hans Teeuwen in a late-night talk show yesterday evening. Nekschot’s lawyer and the office of the Dutch DA have confirmed this information.</span></p>
<p class="MsoNormal"><span>Allegedly, one of the policemen told Nekschot that “this would mean the end of his anonymity.”</span></p>
<p class="MsoNormal"><span><span id="more-4"></span></span></p>
<p class="MsoNormal">“Nekschot” (literally meaning “bullet shot in the neck”) is a marginally known cartoonist specialized in what some call questionable art, sometimes but far from exclusively aimed at islam. From the sketchy information available today, his arrest followed a complaint filed against him, probably in 2005, by a Dutch convert to islam who calls himself “Abdul-Jabbar van der Ven” (born as Jilles Lambertus Henricus van der Ven, a Dutchman from a catholic family). Subject of the complaint was a cartoon by Nekschot that Van der Ven considered insulting. </p>
<p class="MsoNormal"><span>More information should be available today and in the days to come, but what is known now is amazing and scary. Maybe new facts will answer some of the immediate questions that arise:</span></p>
<p class="MsoNormal"><span><strong>1. Is it normal in the Netherlands to be arrested without a court order?</strong></span></p>
<p class="MsoNormal"><span>A thief or criminal who is caught red-handed by the police can be arrested without court order, of course. A majority of Dutchmen actually wishes for this to happen more often. But a complaint filed three years ago (if 2005 is the exact year, this hasn’t been officially confirmed yet) hardly suggests the urgency or necessity of a police arrest. Normal procedure would be to send a court order, a convocation to appear, not ten policemen.</span></p>
<p class="MsoNormal"><span>It seems that the DA (the Dutch “OM” or “public ministry” is not the exact equivalent of the American DA, but it does mean the public prosecution, depending from the Ministry of Interior, so in this context “DA” should do) justifies the arrest by arguing that it broadened the scope of its investigation: instead of examining the single complaint by Van der Ven, it is investigating if Nekschot “made a profession out of insulting people”, which is a more serious charge and allows for stronger police measures.</span></p>
<p class="MsoNormal"><span>So be it. But even so, there is a huge disproportionality between the charges and a police raid at dawn. Raiding Mohammed Bouyeri’s home the morning he went out to shoot, stab and kill Theo van Gogh would have seemed proportional and justified. Unfortunately it didn’t happen. But raiding the home of a cartoonist, whose drawings appear in newspapers, in books and on internet, which should constitute enough evidence for the police to build a case if there is any, that seems very difficult to justify. Except in countries where the police doesn’t need justification.</span></p>
<p class="MsoNormal"><span>Not mentioning the bitter fact that it is becoming more and more difficult for citizens to get the police to intervene in simple cases like car accidents or even burglary: try to call the police, they will rarely if ever show up.</span></p>
<p class="MsoNormal"><span>How they were able to mobilize ten (10!) policemen is amazing in a country where you cannot count on even one (1!) to intervene if you get robbed.</span></p>
<p class="MsoNormal"><span><strong>2. Is it normal in the Netherlands to spend a day and a half in jail for publishing “hate cartoons”?</strong></span></p>
<p class="MsoNormal"><span>As we have seen above, there has been no court decision yet, so Nekschot’s incarceration happened in the context of the DA’s investigation to determine if he makes a living out of inciting hatred. How serious are those charges? Nekschot’s oeuvre is <a title="Nekschot's work" href="http://images.google.com/images?rls=nl-nl&amp;q=gregorius%20nekschot&amp;ie=UTF-8&amp;oe=UTF-8&amp;um=1&amp;sa=N&amp;tab=wi" target="_blank">public</a> so everybody can form an opinion for himself. It is of course up to Justice to decide if these drawings are insulting or if they fall under the freedom of expression, if the DA decides to prosecute.</span></p>
<p class="MsoNormal"><span>But there are two points that have to be considered here:</span></p>
<p class="MsoNormal"><span>Firstly, Nekschot has been publishing his cartoons for years, on his website <a href="http://www.gregoriusnekschot.nl">http://www.gregoriusnekschot.nl</a> and elsewhere. If the DA justifies the raid and Nekschot’s arrest by saying that they went beyond Van der Ven’s single complaint, and wanted to investigate if Nekschot has a history of insulting and incites hatred on a professional basis, again, the material is publicly accessible and has been so for years. What is the added value of (1) raiding his home and (2) holding and interrogating him for 36 hours? What other material, not printed in books and newspapers and published on internet did the DA and the police hope to discover? And why would they need it? And how could unpublished material (on his hard disk for instance) constitute proof anyway, unless you want to introduce the concept of “thought crime”?</span></p>
<p class="MsoNormal"><span>Secondly, talking about inciting hatred: during the last decade there has been an increasing number of cases where islamic leaders in the Netherlands have been –literally– preaching hatred. Hatred against christians, hatred against “infidels”, hatred against apostates. More and more cases have been documented, there are clips on youtube.com, and recently a school kids visiting a mosque (“multicultural awareness programme”) were called “dogs” by the local imam.</span></p>
<p class="MsoNormal"><span>If for some questionable reason the DA deems it the right thing to do to send in a police squad, to do a house search and to arrest a cartoonist, then it should apply the same zeal against the minority (hopefully) of islamic leaders who spout their venom on a regular basis, over a long period of time and on a professional basis.</span></p>
<p class="MsoNormal"><span><strong>3. Is Nekschot really insulting and inciting hatred?</strong></span></p>
<p class="MsoNormal"><span>As said before, this is up to Justice to settle, but everybody is entitled to his or her opinion. Personally we think most of Nekschot’s drawings (which we only discovered today) are rather tasteless, although some made us smile (wryly). In other words, we will not buy the book and we won’t subscribe to his newsletter. Period, that’s it. We certainly do not feel more negative or less positive about certain ethnic or religious minorities. Seeing a cartoon where Mohammed sodomizes Anne Frank makes us wish we hadn’t, but it doesn’t change our feelings about either. The only thing it incites us to do is, again, to abstain from buying Nekschot’s books. Maybe it incites others to buy it, good for them.</span></p>
<p class="MsoNormal"><span>As for the “insulting” part, well, it’s hard to pretend Nekschot’s drawings are uncontroversial innocent works of art. It is imaginable that some people feel indeed insulted by some of the cartoons. In which case they would be wise not to look at them. Just as reactionary (or simply long-toed) christians did not watch “Life of Brian” or “The Last Temptation of Christ”. All these artworks can be considered insulting. But criminally insulting? The Western battle for freedom of expression is also the battle for the freedom of expression of ideas we do not like, including ideas we feel insulted by.</span></p>
<p class="MsoNormal"><span>Subsidiary question: Are the imams who call non-muslim children “dogs”, who wish a tongue cancer onto Ayaan Hirsi Ali and all other kind of documented niceties, are these people insulting and inciting hatred? We cannot measure with two standards. The cases of both Nekschot and islamic extremists should be examined with the same zeal and integrity, and depending on the findings, they should be prosecuted or not, and then tried (or not) with identical impartiality.</span></p>
<p class="MsoNormal"><span>If that should result in Nekschot’s conviction and the imams’ exculpation, so be it. Whether people would personally agree or not is less important than the public perception of impartial and equal application of the law.</span></p>
<p class="MsoNormal"><span>Right now, the public perception in Holland is rather the contrary: there is a growing irritation at the behaviour of certain muslims and Islamic leaders, and the perceived inaction of the government and the administration in dealing with it. At the same time, by acting excessively over a series of drawings, the same administration is chasing voters in the arms of the two recently founded Dutch populist parties.</span></p>
<p class="MsoNormal"><span><strong>4. Political agenda?</strong></span></p>
<p class="MsoNormal"><span>It is always tempting to think of hidden political agendas, and before you know it you are talking about conspiracy theories. As long as there is no more detailed information available, it would seem wise to stay prudent.</span></p>
<p class="MsoNormal"><span>At the same time it is true that some high-profile members and cabinet ministers of Holland’s biggest political party, the CDA (christian centre), have been advocating censorship of &#8220;Fitna&#8221;, a movie critical of islam, launched by Geert Wilders (founder of one of those populist parties). Has this antidemocratic attitude seeped down to lower levels? Were the police and the DA trying to please their political masters?</span></p>
<p class="MsoNormal"><span>Finally, the gravest question of all:</span></p>
<p class="MsoNormal"><span><strong>5. Anonymity?</strong></span></p>
<p class="MsoNormal"><span>As stated before, Gregorius Nekschot is a nickname. The artist has carefully hidden his real identity because he didn’t want to end up like Theo van Gogh, to put it bluntly. Although his drawings seem to mocking christians too, as well as jews, whites, blacks, politicians, ideologies, you name it, it appears that most of the members these groups will just shrug at those cartoons. Whereas criticizing islam somehow seems to get you into all kind of trouble. There are ten, maybe twenty people under permanent protection in the Netherlands (the security services keep the actual number secret), none of them because they mocked the Flying Spaghetti Monster. Nekschot has no protection; he sought his safety in (relative) anonymity.</span></p>
<p class="MsoNormal"><span>Yesterday evening Teeuwen, who had a brief telephone conversation with Nekschot after the release of the latter, stated on TV that one of the policemen of the arrest team told Nekschot: “This means the end of your anonymity.”</span></p>
<p class="MsoNormal"><span>Teeuwen called this “rather intimidating”, but it is more than that. It means that the police (and possibly the DA) were perfectly aware that Nekschot’s arrest would mean that his real identity becomes public (and it does not take a rocket scientist to understand that). But what the policeman was really saying is: “this means the end of your safety.” That’s not intimidation; it’s an implicit threat.</span></p>
<p class="MsoNormal"> </p>
<p class="MsoNormal"><span>A virtual bullet in the neck for Nekschot.</span></p>
<p><!--EndFragment--></p>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2008/05/dutch-police-team-arrests-%e2%80%9chate-cartoonist%e2%80%9d-hold-him-for-36-hours/feed/</wfw:commentRss>
		</item>
		<item>
		<title>The EU&#8217;s Continuing Slow Suicide</title>
		<link>http://polderpundit.com/2006/09/the-eus-continuing-slow-suicide/</link>
		<comments>http://polderpundit.com/2006/09/the-eus-continuing-slow-suicide/#comments</comments>
		<pubDate>Sat, 30 Sep 2006 09:29:01 +0000</pubDate>
		<dc:creator>polderpundit</dc:creator>
		
		<category><![CDATA[English]]></category>

		<category><![CDATA[European Union]]></category>

		<category><![CDATA[Bulgaria]]></category>

		<category><![CDATA[EEC]]></category>

		<category><![CDATA[Romania]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=5</guid>
		<description><![CDATA[September 26, 2006 - The final stage in the EU&#8217;s historic &#8220;big bang&#8221; enlargement of 2004 was completed today when the European commission announced that Romania and Bulgaria would be allowed to join on January 1 next year.
(The Guardian)
There used to be a time when the entry of new member states in the EU/EEC was [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>September 26, 2006 - The final stage in the EU&#8217;s historic &#8220;big bang&#8221; enlargement of 2004 was completed today when the European commission announced that Romania and Bulgaria would be allowed to join on January 1 next year.<br />
<a href="http://www.guardian.co.uk/eu/story/0,,1881426,00.html">(The Guardian)</a></p></blockquote>
<p>There used to be a time when the entry of new member states in the EU/EEC was subject to popular debates, both in the candidate countries and in the existing member countries. The most spectacular debates took place in Norway where the population rejected membership in 1972, and the same year in France where the French withdrew their opposition to the entry of Great Britain in the then-EEC. And when the UK entered the EEC on January 1 1973, together with Ireland and Denmark, it was actually a festive occasion.</p>
<p><span id="more-5"></span></p>
<p>Debates and referenda have always been milestones in the expansion of the CEE and the EU. Malta, Slovenia, Hungary, Lithuania, Slovakia, Poland and the Czech Republic all held a referendum to validate their request for admission. The respective entries of Spain, Portugal and Greece have been widely discussed all over Europe – after all these countries were still dictatorships when the EEC was created.</p>
<p>Just as Bulgaria and Romania who were at that time members of the Warsaw pact, communist countries behind the iron curtain. So where is the debate today? Where are the referenda? Although the public opinion in both countries is favourable to EU membership (and why shouldn&#8217;t it, enter the EU and Brussels will start bankrolling you as if money didn&#8217;t count), no referendum was held in either country. But more important:  in no member country of the actual EU, a debate has taken place about the usefulness of welcoming two of Europe&#8217;s poorest countries within the EU. No debate, except maybe behind closed doors in some Brussels formal or informal meetings.</p>
<p>Why is there no debate? For the very same reason why there should be one: the fact that the very ideas behind and the structure of the actual EU have been thoroughly shaken by the French and by ourselves last year when we said “no” to the EU constitution.  It is no wonder that “eurocrats” aren&#8217;t inviting us to discuss the merits of having Romania and Bulgaria in the EU: the people cannot be trusted anymore to blindly validate or even discuss the choices of their opaque bureaucracy.  What if the people disagreed with the European Commission? We can&#8217;t have that now, can we?</p>
<p>There should be a debate. There even should be two debates, as quickly as possible:<br />
1. A debate on the entry of Bulgaria and Romania on January 1 2007, or another date<br />
2. A debate on what exactly we want to do with the European Union</p>
<p>The second debate hasn&#8217;t taken place yet after we and the French told the EU leaders what to do with their proposed constitution. Instead of asking themselves, no, instead of asking US what kind of Union we want (if we want one that is) the whole well-oiled European mechanism went on doing its things as if nothing happened.</p>
<p>As worrying as that may be, the first question, about the entry of Bulgaria and Romania, is more urgent as the date for their proposed entry in the EU is 96 days from now.  Do we want to welcome two of the poorest and most corrupted countries of Europe in the European Union? Experts agree that neither country is even close to meeting the lowest standard for doing so. Why is it suddenly so urgent to let these countries in?</p>
<p>Currently, the Netherlands pay the third-largest net contribution to the European Union, after Germany and Great Britain (yes, we pay more than a country like France, however improbable that may sound), and the largest per capita contribution. Maybe we should have something to say about what happens with our money, how it is distributed, and what new countries are eligible to receive it and on what conditions.</p>
<p>The current leaders of the European structure seem to be fleeing forward. In order to avoid serious subjects like the very structure of the EU and its objective, it is concentrating on recruiting new members. This is not justified by the current situation, and they have received no popular mandate to do so.  Instead of trying to exercise their responsibilities regarding the people who elected them and who they are supposed to work for, they are looking for a territorial expansion that is more serving their political agenda than the interest of their voters.</p>
<p>We already have nearly all Southern countries of the EU that don&#8217;t meet the current EU criteria. Budget deficits and state debts are structurally beyond the limits imposed in theory by the rules we fixed ourselves collectively. Euro countries France, Spain, Portugal, Italy and Greece are incapable of managing their public finances according to the Euro rules. Sanctions are rare and few between, if they exist at all, so they have no incentive to get their act together.</p>
<p>Before even thinking of letting new people in, we should clean the house first.</p>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2006/09/the-eus-continuing-slow-suicide/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Faites le ménage dans votre système Linux</title>
		<link>http://polderpundit.com/2004/01/faites-le-menage-dans-votre-systeme-linux/</link>
		<comments>http://polderpundit.com/2004/01/faites-le-menage-dans-votre-systeme-linux/#comments</comments>
		<pubDate>Fri, 16 Jan 2004 08:41:32 +0000</pubDate>
		<dc:creator>polderpundit</dc:creator>
		
		<category><![CDATA[French]]></category>

		<category><![CDATA[ICT, Computers, Software]]></category>

		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=7</guid>
		<description><![CDATA[
La chasse aux démons - Tutoriel pour débutants
En faisant un peu le ménage, nous pouvons libérer de la mémoire et accélérer notre ordinateur, le tout en réduisant ses vulnérabilités potentielles.
Un démon (mot mal copié de l&#8217;anglais daemon) est une application,  un service, lancé en tâche de fond lors du démarrage de Linux (au risque de me [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal"><strong>La chasse aux démons - Tutoriel pour débutants</strong></p>
<p class="MsoNormal"><span lang="FR">En faisant un peu le ménage, nous pouvons libérer de la mémoire et accélérer notre ordinateur, le tout en réduisant ses vulnérabilités potentielles.</span></p>
<p class="MsoNormal"><span lang="FR"><span id="more-7"></span>Un démon (mot mal copié de l&#8217;anglais <em>daemon</em>) est une application,<span>  </span>un service, lancé en tâche de fond lors du démarrage de Linux (au risque de me fâcher avec certaines personnes, cela ressemble un peu aux &#8220;services&#8221; de Windows). En fonction de ce que vous faites de votre ordinateur, certains de ces démons peuvent vous être utiles, d&#8217;autres moins. Ce n&#8217;est pas une mauvaise idée que d&#8217;arrêter les démons qui ne vous servent pas, ne fût-ce que pour deux raisons: chaque démon utilise de la mémoire et ralentit (un peu) votre ordinateur, et chaque activité sur votre ordinateur représente un risque (plus ou moins grand) de sécurité. Autrement dit, en éliminant les démons inutiles, nous libérons de la mémoire, accélérons notre ordinateur, le tout en réduisant nos vulnérabilités potentielles.<span> </span></span></p>
<p class="MsoNormal"><!--more--><strong>Identifiez vos démons<br />
<em><span style="font-weight: normal;">Ce sous-titre ainsi que le nom de ce papier ont été créés principalement à l&#8217;intention des moteurs de recherche, pour détourner les visiteurs de Psy-Mag.fr</span></em></strong></p>
<p class="MsoNormal"><span lang="FR">Pour déterminer quels démons sont lancés au démarrage de votre Linux, il faut jouer un peu aux Sherlock Holmes: en effet, les démons lancés sont déterminés par le &#8220;runlevel&#8221; de votre système. Un tout petit mot sur la notion de &#8220;runlevel&#8221; ou &#8220;niveau d&#8217;exécution&#8221;: Linux connaît en règle générale sept niveaux d&#8217;exécution, numérotés de 0 à 6. D&#8217;autres runlevels peuvent exister également, notamment un niveau &#8220;S&#8221; ou &#8220;s&#8221;, et des niveaux 7 et 8. Mais bien que très intéressante, cette information n&#8217;a aucun rapport avec le sujet de cet article. Le runlevel est défini lors de la configuration du système, et peut être modifié si vous le souhaitez (encore que je ne vois pas très bien pourquoi). Voici ce à quoi correspondent généralement (mais pas toujours, d&#8217;autres distributions Linux peuvent utiliser d&#8217;autres conventions, notamment pour les niveaux 2 à 4) les différents niveaux d&#8217;exécution:</span></p>
<ul>
<li>runlevel 0 = arrêt de l&#8217;ordinateur</li>
<li>runlevel 1 = système mono-utilisateur</li>
<li>runlevel 2 = système multi-utilisateur, sans NFS</li>
<li>runlevel 3 = système multi-utilisateur</li>
<li>runlevel 4 = merci de me faire signe si vous avez une idée</li>
<li>runlevel 5 = système multi-utilisateur avec login graphique</li>
<li>runlevel 6 = redémarrage du système</li>
</ul>
<p class="MsoNormal"><span lang="FR">Le niveau d&#8217;exécution 3 (par exemple) n&#8217;entraînera pas forcément le lancement des mêmes démons que le niveau 5.</span></p>
<p class="MsoNormal"><span lang="FR">Alors, comment déterminer son runlevel? En tapant tout simplement sur la ligne de commande (encore elle):</span></p>
<pre><span lang="FR">runlevel</span></pre>
<p class="MsoNormal"><span lang="FR">Dans le cas d&#8217;une installation Linux par Knoppix, le runlevel est 5, mais ne me croyez pas sur parole :). Un ordinateur où Debian est installé de manière « classique » sera en runlevel 2.<span>  </span>La commande &#8220;runlevel&#8221; n&#8217;est disponible que pour le super-utilisateur (root).</span></p>
<p class="MsoNormal"><span lang="FR">Le paramétrage du runlevel du système se fait dans le fichier /etc/inittab.</span></p>
<p class="MsoNormal"><span lang="FR">Avec cette information, nous pourrons localiser le dossier qui contient les liens vers les démons lancés à ce niveau. Ouvrez un &#8220;explorateur (navigateur) de fichiers&#8221; (par exemple &#8216;Konqueror&#8221; sous KDE, ou &#8220;Nautilus&#8221; sous Gnome<sup class='footnote'><a href='#fn-7-1' id='fnref-7-1'>1</a></sup>) et déplacez-vous vers le dossier &#8220;etc&#8221;. Il s&#8217;agit d&#8217;un dossier qui se trouve à la racine de votre disque dur (un raccourci: tapez &#8220;/etc&#8221; sur la ligne en haut de votre navigateur)<sup class='footnote'><a href='#fn-7-2' id='fnref-7-2'>2</a></sup>. Le dossier /etc contient un grand nombre de sous-dossiers, dont sept nous intéressent particulièrement ici: rc0.d, rc1.d, rc2.d, rc3.d, rc4.d, rc5.d et rc6.d. &#8220;RC&#8221; signifie &#8220;Run Control&#8221; <sup class='footnote'><a href='#fn-7-3' id='fnref-7-3'>3</a></sup>, et ma théorie est que le &#8220;D&#8221; veut dire &#8220;daemon&#8221;.</span></p>
<p class="MsoNormal"><span lang="FR">Ces dossiers contiennent donc les éléments concernant les démons lancés aux niveaux respectifs. Dans notre cas, pour le runlevel 5, allons dans &#8220;rc5.d&#8221; (la barre affichera: &#8220;file:/etc/rc5.d&#8221;): il contient une quinzaine de fichiers dont les noms ressemblent à &#8220;S14ppp&#8221;, S99kdm&#8221; etc. En réalité il ne s&#8217;agit pas de vrais fichiers, mais de &#8220;liens&#8221; ou &#8220;liens symboliques&#8221; qui {pointent} vers des fichiers [[Pour les curieux: ces liens pointent vers des fichiers qui se trouvent dans le répertoire "/etc/init.d".]]. Le premier caractère du nom de fichier (« S » ou « K ») indique si le démon sera démarré (Start) ou arrêté (Kill) au démarrage de l&#8217;ordinateur. Le nombre qui suit donne l&#8217;ordre de démarrage, et le reste est tout simplement le nom du démon en question.</span></p>
<p class="MsoNormal"><span lang="FR">C&#8217;est ici que nous allons faire le ménage.</span></p>
<p class="MsoNormal">Si vous avez installé Linux avec Knoppix, il n&#8217;y a probablement pas beaucoup de ménage à faire: seul le fichier &#8220;atd&#8221; (dont le nom est affiché sous la forme &#8220;S89atd&#8221; ou similaire) est vraiment superflu<sup class='footnote'><a href='#fn-7-4' id='fnref-7-4'>4</a></sup>. Deux façons pour faire le ménage: (a) supprimer le fichier (si si! Il ne s&#8217;agit que d&#8217;un lien, qui peut être recréé si nécessaire) ou (b) le renommer, par exemple en remplaçant le &#8220;S&#8221; majuscule initial par un &#8220;s&#8221; minuscule, ou encore par un &#8220;K&#8221;, ce qui le rend &#8220;impuissant&#8221;; dans les deux cas, ce démon ne sera pas rechargé aux futurs démarrages.</p>
<p class="MsoNormal"><span lang="FR">Si vous avez installé Linux d&#8217;une autre façon, il se peut qu&#8217;il y ait d&#8217;autres démons à neutraliser, par exemple:</span></p>
<ul>
<li>bind (démon de serveur de nom de domaine DNS)</li>
<li>sendmail (serveur mail qui n&#8217;a aucun rapport avec votre logiciel d&#8217;email)</li>
<li>httpd (serveur de sites Web Apache; inutile si vous n&#8217;avez pas de serveur sur votre ordinateur)</li>
</ul>
<p class="MsoNormal"><span lang="FR"><em>Dans la catégorie &#8220;ça va sans dire mais encore mieux en le disant&#8221;:<br />
</em></span></p>
<ol>
<li><em>Les suppressions/renommages de ces fichiers peuvent seulement être faits par &#8220;root&#8221;, le super-utilisateur<br />
</em></li>
<li><em>Mieux vaut procéder fichier par fichier, et redémarrer entre chaque intervention, surtout si vous n&#8217;êtes pas à 100% sûr de l&#8217;utilité du démon : ainsi, en cas de problème, vous connaissez le &#8220;coupable&#8221;<br />
</em></li>
<li><em>Pour la même raison, mieux vaut renommer que supprimer : une éventuelle erreur est tellement plus facilement réparable<br />
</em></li>
<li><em>Google est votre ami : ce tutoriel pour débutants ne fait que synthétiser mes propres expériences et des éléments trouvés ailleurs. Des articles entièrs sont consacrés à chacun de ces démons!</em></li>
</ol>
<p class="MsoNormal"><span lang="FR">Voici un <a href="http://www.userlocal.com/security/secdisablingdaemons.php" target="_blank">article</a> (en anglais) qui explique quels démons peuvent être enlevés, et pourquoi. Il va sans dire (mais tellement mieux en le disant) qu&#8217;il est préférable de n&#8217;enlever que les démons dont vous êtes <strong>sûr</strong> de pouvoir vous passer. Cet <a href="http://lea-linux.org/admin/daemons.php3" target="_blank">article</a> (en français) sur lea-linux est également très utile.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Liste non-exhaustive des démons les plus communs</strong></span></p>
<p class="MsoNormal"><span lang="FR">Certains de ces démons sont spécifiques à une distribution en particulier, d&#8217;autres sont « universels ». J&#8217;ai essayé d&#8217;indiquer si ces démons peuvent vous être utiles ou pas, sans aucune garantie ni responsabilité.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>alsa</strong><br />
Démon de Advanced Linux Sound Architecture. Nécessaire si le son de votre ordinateur est géré par Alsa, sinon inutile.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>anacron</strong><br />
Service complémentaire de cron: exécute les tâches que cron n&#8217;a pas pu exécuter quand l&#8217;ordinateur était éteint. Utile si vous vous servez de cron, et vous avez programmé des tâches importantes (sauvegarde, etc.)</span></p>
<p class="MsoNormal"><span lang="FR"><strong>apmd</strong><br />
Advanced Power Management Daemon. Service qui gère les économies d&#8217;énergie. Utile si votre ordinateur est APM-compatible (comme la plupart des portables).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>arpwatch</strong><br />
Démon qui trace les connexions ethernet/IP. Inutile si vous ne savez pas ce que c&#8217;est (comme moi).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>atd</strong><br />
Service permettant d&#8217;exécuter des commandes à des heures programmées. Inutile, utilisez cron si vous avez besoin d&#8217;un « programmateur ».</span></p>
<p class="MsoNormal"><span lang="FR"><strong>autofs</strong><br />
Démon qui permet de monter automatiquement les disquettes et CD-Rom lors de leur insertion. Cela permet de les accéder sans la commande manuelle « mount » et peut donc être utile, même si certains disent que cela réduit la durée de vie des CD-Rom R/W (à cause d&#8217;un nomdre plus grand d&#8217;accès).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>bootparamd</strong><br />
Serveur qui fournit des informations de démarrage à des stations de travail sans disque dur. Vulnérable et inutile si vous n&#8217;avez pas de telles stations.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>bind</strong><br />
Démon de serveur de nom de domaine DNS. Inutile si vous ne faites pas tourner de serveur DNS sur votre ordinateur. NB: il n&#8217;y a aucun lien entre la présence ou non de « bind » sur votre ordinateur et les serveurs DNS de votre FAI.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>cron</strong> ou <strong>crond</strong><br />
Lanceur/programmateur automatique de tâches. Peut être utile, par exemple, pour des sauvegardes automatiques. Si vous n&#8217;avez rien programmé vous-même, vous pouvez vous en passer. Attention toutefois: si vous utilisez un <strong>serveur</strong> de mail comme Sendmail, Postfix ou Exim, sachez qu&#8217;ils se servent de cron. Les <em>clients</em> mail ne s&#8217;en servent pas.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>dhcpd</strong><br />
Démon du serveur de protocole DHCP, qui attribue des adresses IP aux ordinateurs de votre réseau. Utile si votre ordinateur est un serveur DHCP (Dynamic Host Configuration Protocol). Inutile si vous n&#8217;utilisez pas DHCP (par exemple si vous avez des adresses statiques, ou pas de réseau), ou si votre ordinateur est {client} DHCP.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>dm</strong><br />
Gère la souris en mode console (texte). Normalement inutile, sauf si vous voulez avoir quelques fonctionnalités réduites de la souris en mode terminal (sans interface graphique).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>exim</strong><br />
Serveur de mail. Alternative à Sendmail ou Postfix. Démon inutile si vous n&#8217;avez pas de serveur de mail (à ne pas confondre avec votre programme de mail normal, qui lui est un <em>client</em>).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>fingerd</strong><br />
Serveur qui transmet des informations sur votre système à des tiers. Prévu pour des administrateurs système. Par définition vulnérable, et vivement déconseillé.</span></p>
<p class="MsoNormal"><span lang="FR">&#8230;<strong>ftpd</strong><br />
Les démons dont le nom termine par « ftpd » sont des serveurs de fichier dy type « FTP » (File Transfert Protocol). Vulnérable, et inutile si vous n&#8217;avez pas de serveur FTP.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>gdm</strong><br />
Gnome Display Manager. Gestionnaire de login graphique comme XDM et KDM (pour KDE). Vous aurez besoin d&#8217;au moins d&#8217;un de ces trois pour avoir un login graphique.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>httpd</strong><br />
Démon du serveur web Apache. Inutile si vous n&#8217;avez pas de serveur internet ou intranet sur votre ordinateur.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>inet</strong> ou <strong>inetd</strong><br />
Sorte de « méta-serveur » qui lance d&#8217;autres démons et auquel peuvent se référer d&#8217;autres serveurs comme telnet, ftp etc. Inutile si vous n&#8217;avez aucun démon qui s&#8217;y réfère.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>kdm</strong><br />
KDE Display Manager. Gestionnaire de login graphique comme XDM et GDM (pour Gnome). Vous aurez besoin d&#8217;au moins d&#8217;un de ces trois pour avoir un login graphique.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>klogd</strong><br />
Kernel Log Daemon. Intercepte et enregistre les messages du noyau. Peut fonctionner en tandem avec syslog.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>kudzu</strong><br />
Démon d&#8217;autodétection de la configuration matérielle de votre système. Si vous ne changez pas tous les jours de configuration, il est inutile de faire tourner kudzu en tant que démon: il peut être invoqué manuellement quand nécessaire.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>linuxconf</strong><br />
Démon pour le paramétrage logiciel de votre système. Si vous ne changez pas tous les jours de configuration, il est inutile de faire tourner linuxconf en tant que démon: il peut être invoqué manuellement quand nécessaire.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>logoutd</strong><br />
Démon de contrôle appartenant à la suite « Shadow Password ». S&#8217;il est installé, vous en avez à priori besoin.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>lpd</strong><br />
Service d&#8217;impression.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>makedev</strong><br />
Application utilisée pour créer les entrées dy répertoire /dev. N&#8217;est pas un démon, mais se trouve parfois dans le répertoire des démons.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>named</strong><br />
Serveur DNS. Inutile si vous n&#8217;avez pas mis en place votre propre serveur DNS interne ou externe. Ne pas confondre avec les serveurs DNS de votre FAI qui eux sont indispensables.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>netfs</strong>, <strong>nfs</strong>, <strong>nfs-common,</strong> <strong>nfs-kernel-server</strong><br />
Démons de NFS (Network File System), protocole qui permet de partager des partitions et disques durs entre des machines Linux, en tant que serveur et/ou client. Inutile si ce n&#8217;est pas votre cas.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>ntp</strong><br />
Network Time Protocol. Ntpd ou xntpd est nécessaire si vous utilisez NTP en tant que client et/ou serveur de temps (heure). Sinon inutile.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>pcmcia</strong><br />
Démon qui gère vos cartes pcmcia. Inutile si vous n&#8217;avez pas de telles cartes.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>portmap</strong><br />
Démon nécessaire pour les services NIS et NFS. Inutile dans les autres cas.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>postfix</strong><br />
Serveur de mail. Alternative à Sendmail ou Exim. Démon inutile si vous n&#8217;avez pas de serveur de mail (à ne pas confondre avec votre programme de mail normail, qui lui est un {client}).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>ppp</strong><br />
Démon du Point to Point Protocol, le protocole qui gère les connexions internet par modem. Utile si votre ordinateur est connecté directement à internet, inutile si vous êtes connecté via un réseau (ethernet par exemple).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>random</strong><br />
Démon permettant de générer des nombres pseudo-aléatoires. Utilisé par des applications de chiffrement (cryptographie).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>rmnologin</strong><br />
N&#8217;est pas un démon proprement dit, mais un script de login qui se trouve dans le même répertoire que les démons.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>routed</strong><br />
Service de routage obsolète. Inutile.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>rstatd</strong><br />
Serveur de statistiques du noyau invoqué par inetd ou xinetd. A priori un risque de sécurité, et à éliminer.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>smb</strong><br />
Démon de SAMBA, protocole qui permet de partager des disques durs entre des machines sous Linux et des PC Windows. Inutile si ce n&#8217;est pas votre cas.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>sound</strong><br />
Démon sensé gérer le son. On s&#8217;en passe très bien.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>squid</strong><br />
Démon de « proxy ». Inutile si vous n&#8217;avez pas installé le serveur de proxy « squid ».</span></p>
<p class="MsoNormal"><span lang="FR"><strong>ssh</strong> ou <strong>sshd</strong><br />
Démon d&#8217;OpenSSH, protocole de connexion sécurisée à un autre ordinateur. Inutile si vous ne vous servez pas de ssh, slogin etc.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>syslogd</strong><br />
Démon qui enregistre les messages provenant du système. A garder.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>telnetd</strong><br />
Démon de Telnet, protocole d&#8217;accès à distance à un autre ordinateur. Ce protocole étant non-sécurisé il représente un risque important, et il est conseillé de le remplacer par ssh par exemple, si vous avez besoin d&#8217;un tel protocole. A éliminer si possible!</span></p>
<p class="MsoNormal"><span lang="FR"><strong>xdm</strong><br />
X Display Manager. Gestionnaire de login graphique comme KDM (pour KDE) et GDM (pour Gnome). Vous aurez besoin d&#8217;au moins d&#8217;un de ces trois pour avoir un login graphique.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>xfs</strong><br />
Serveur de polices de caractères. Indispensable pour faire tourner l&#8217;interface graphique.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>xinetd</strong><br />
(Extended intetd) Sorte de « méta-serveur » qui lance d&#8217;autres démons et auquel peuvent se référer d&#8217;autres serveurs comme telnet, ftp etc. Version améliorée de inetd. Inutile si vous n&#8217;avez aucun démon qui s&#8217;y réfère.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>xntp</strong><br />
Extended Network Time Protocol. Xntpd ou ntpd est nécessaire si vous utilisez NTP en tant que client et/ou serveur de temps (heure). Sinon inutile.</span></p>
<p><!--EndFragment-->
<div class='footnotes'>
<div class='footnotedivider'></div>
<ol>
<li>Ces explorateurs peuvent généralement être lancés à partir d&#8217;un ou plusieurs menus; Si jamais vous ne le(s) trouvez pas, faites &#8220;Alt-F2&#8243; et tapez &#8220;konqueror&#8221; ou &#8220;nautilus&#8221; dans la fenêtre de commande qui apparaît. <span class='footnotereverse'><a href='#fnref-7-1' id='fn-7-1'>&#8617;</a></span></li>
<li>Un mot sur le dossier &#8220;/etc&#8221;: il s&#8217;agit encore d&#8217;un de ces endroits où vous pouvez faire une quantité quasi-illimitée de dégâts à votre système Linux &#8212; si vous êtes connecté en &#8220;root&#8221;. <span class='footnotereverse'><a href='#fnref-7-2' id='fn-7-2'>&#8617;</a></span></li>
<li>ou &#8220;Run Command&#8221;? <span class='footnotereverse'><a href='#fnref-7-3' id='fn-7-3'>&#8617;</a></span></li>
<li>Atd est un démon qui permet de programmer des tâches; il est extrêmement improbable que vous en ayez besoin, et il est avantageusement remplacé par &#8220;cron&#8221;. <span class='footnotereverse'><a href='#fnref-7-4' id='fn-7-4'>&#8617;</a></span></li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2004/01/faites-le-menage-dans-votre-systeme-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>T&#8217;as pas l&#8217;heure? - Tutoriel NTP</title>
		<link>http://polderpundit.com/2003/11/tas-pas-lheure-tutoriel-ntp/</link>
		<comments>http://polderpundit.com/2003/11/tas-pas-lheure-tutoriel-ntp/#comments</comments>
		<pubDate>Thu, 20 Nov 2003 11:50:51 +0000</pubDate>
		<dc:creator>polderpundit</dc:creator>
		
		<category><![CDATA[French]]></category>

		<category><![CDATA[Tutorials]]></category>

		<category><![CDATA[Heure]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[NTP]]></category>

		<category><![CDATA[Time]]></category>

		<category><![CDATA[Tutoriel]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=9</guid>
		<description><![CDATA[
Votre ordinateur à l&#8217;heure atomique 
Linux propose plusieurs outils pour gérer l&#8217;heure de votre ordinateur. Nous allons examiner ici quelques-uns d&#8217;entre eux qui sont liés au Network Time Protocol (NTP).
Avant-propos
Quand j&#8217;avais dix ou douze ans environ, les premières montres digitales arrivaient sur le marché. J&#8217;étais fasciné par elles, et j&#8217;essayais de les régler pour que leurs [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal"><strong>Votre ordinateur à l&#8217;heure atomique</strong> </p>
<p class="MsoNormal"><span lang="FR">Linux propose plusieurs outils pour gérer l&#8217;heure de votre ordinateur. Nous allons examiner ici quelques-uns d&#8217;entre eux qui sont liés au Network Time Protocol (NTP).</span></p>
<p class="MsoNormal"><span lang="FR"><span id="more-9"></span>Avant-propos</span></p>
<p class="MsoNormal"><span lang="FR">Quand j&#8217;avais dix ou douze ans environ, les premières montres digitales arrivaient sur le marché. J&#8217;étais fasciné par elles, et j&#8217;essayais de les régler pour que leurs « : » clignotaient exactement en même temps. Je me souviens aussi que, encore plus jeune, j&#8217;observais les horloges des quais de gare, en me demandant comment elles faisaient pour être toujours à la même heure (les trotteuses faisant une pause en haut, pour redémarrer toutes en même temps).</span></p>
<p class="MsoNormal"><span lang="FR">Depuis, cette douce folie ne m&#8217;a jamais vraiment quitté. Inutile d&#8217;essayer de compter le nombre de montres, radios et autres appareils que je possède ou ai possédé qui ont un système de mise à l&#8217;heure automatique plus ou moins fonctionnel (par radio ou encore GPS). </span></p>
<p class="MsoNormal"><span lang="FR">Bien entendu, l&#8217;arrivée de l&#8217;ordinateur personnel a ajouté une dimension toute nouvelle à ma Quête de L&#8217;Heure Parfaite. Ainsi, j&#8217;étais beta-testeur en 1993 pour un logiciel trouvé par l&#8217;intermédiaire de la communauté CalvaCom, logiciel qui non pas seulement faisait des mises-à-jour par modem, mais qui en plus calculait la « dérive » moyenne de l&#8217;ordinateur et appliquait des corrections en fonction de ses statistiques. Le paradis, je vous dis! Malheureusement j&#8217;ai oublié le nom de cette application (pour Macintosh) ainsi que celui de son développeur (quelque part dans les Yvelines).</span></p>
<p class="MsoNormal"><span lang="FR"><!--more-->Si je vous dis qu&#8217;aujourd&#8217;hui, à l&#8217;heure (<em>sic</em>) d&#8217;Internet mais aussi celle des réseaux locaux et de la synchronisation de sauvegardes, disques et services, il est essentiel d&#8217;être à l&#8217;heure (et à la même heure partout), vous aurez tout de suite compris qu&#8217;il s&#8217;agit là juste d&#8217;une excuse que je me suis fabriqué a fin de justifier ma petite passion.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>NTP - Network Time Protocol - Protocole de Temps Réseau</strong></span></p>
<p class="MsoNormal"><span lang="FR">Linux propose plusieurs outils pour gérer l&#8217;heure de votre ordinateur. Nous allons examiner ici quelques-uns d&#8217;entre eux qui sont liés au Network Time Protocol (Protocole de Temps<sup class='footnote'><a href='#fn-9-1' id='fnref-9-1'>1</a></sup> Réseau) ou NTP. </span></p>
<p class="MsoNormal"><span lang="FR">Le protocole NTP est développé par un groupe appelé « Network Time Synchronization Project », constitué de bénévoles et subventionné par plusieurs organisations publiques américaines militaires et spatiales. Leur site officiel se trouve <a href="http://www.ntp.org/" target="_blank">ici</a>. Beaucoup d&#8217;informations dans ce papier proviennent de ce site, mais ici nous allons nous limiter aux applications pratiques:</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Ce document se veut une introduction simple à NTP, ainsi qu&#8217;un tutoriel pour débutants. En suivant cet article, vous pourrez régler l&#8217;horloge de votre ordinateur sur l&#8217;heure atomique de manière permanente, et créer un réseau local synchrone.</strong><span><strong>  </strong></span><strong>Pour en savoir plus sur les aspects théoriques et techniques vous pouvez suivre les liens en bas de page, à commencer bien sûr par celui de ntp.org.</strong></span></p>
<p class="MsoNormal"><span lang="FR">Un mot sur le fonctionnement de NTP en général (<a href="http://www.fr.ntp-servers.com/ntp-servers.html" target="_blank">sous forme d&#8217;image simplifiée</a>): NTP marche avec des serveurs et des clients (comme beaucoup de services). Le serveur sert l&#8217;heure aux clients, mais également à d&#8217;autres serveurs. Les serveurs sont classés dans une hierarchie de couches ou « strates » qui va de 1 à 16: la strate « 1 » est le plus près de La Véritable Heure Qu&#8217;Il Est Pour De Vrai (grâce à des horloges atomiques, du césium et tutti quanti).</span></p>
<p class="MsoNormal"><span lang="FR">Les simples mortels que nous sommes n&#8217;avons pas accès à ces serveurs-là: ils ne servent l&#8217;heure qu&#8217;à des serveurs de le deuxième strate. Ceux-là, nous avons le droit d&#8217;y accéder (enfin, à certains d&#8217;entre eux, voir plus loin). Un serveur de temps qui se règle sur un serveur de deuxième strate est appelé serveur de troisième strate, et ainsi de suite jusqu&#8217;à la strate 16, qui correspond à un ordinateur pas réglé du tout et en l&#8217;heure duquel on ne peut avoir aucune confiance.</span></p>
<p class="MsoNormal"><span lang="FR">Les serveurs des strates 1 et 2 sont « validés », ils sont intégrés dans des listes officielles consultables. A partir de la strate 3, aucune déclaration n&#8217;est nécessaire, et une entreprise ou un particulier peut parfaitement installer son serveur de temps de strate 3 chez elle ou lui. Une liste des serveurs NTP français<sup class='footnote'><a href='#fn-9-2' id='fnref-9-2'>2</a></sup> de strate 1 et 2 <a href="http://www.cru.fr/NTP/serveurs_francais.html" target="_blank">se trouve par exemple ici</a>. Généralement, on trouve sur ces listes des indications concernant les autorisations d&#8217;accès: restreint ou libre, et souvent on vous demande d&#8217;envoyer un mail à l&#8217;administrateur du serveur de temps pour l&#8217;informer que vous faites régulièrement appel à ses services.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Mettre l&#8217;horloge à l&#8217;heure de manière ponctuelle</strong><sup class='footnote'><a href='#fn-9-3' id='fnref-9-3'>3</a></sup></span></p>
<p class="MsoNormal"><span lang="FR">La commande « ntpdate », suivie par le nom d&#8217;un serveur NTP, permet de régler l&#8217;horloge interne de votre ordinateur, ni plus ni moins. Pour vérifier si cette commande est bien présente sur votre système, vous pouvez vous connecter en tant que « root » (super-utilisateur), ouvrir un console « ligne de commande » (oui, je sais, je n&#8217;aime pas trop ça non plus), et taper: </span></p>
<pre><span lang="FR">whereis ntpdate</span></pre>
<p class="MsoNormal"><span lang="FR">Si « ntpdate » est bien installé, le système répond:</span></p>
<pre><span lang="FR">ntpdate: /usr/sbin/ntpdate</span></pre>
<p class="MsoNormal"><span lang="FR">Sinon, il faut installer « ntpdate ». Sous Debian<sup class='footnote'><a href='#fn-9-4' id='fnref-9-4'>4</a></sup>, cela se fait par la commande (toujours en tant que « root » dans la console):</span></p>
<pre><span lang="FR">apt-get install ntpdate<span>  </span></span></pre>
<p class="MsoNormal"><span lang="FR"><sup class='footnote'><a href='#fn-9-5' id='fnref-9-5'>5</a></sup></span></p>
<p class="MsoNormal"><span lang="FR">Maintenant, pour mettre votre ordinateur à l&#8217;heure il suffit de taper (toujours sur la ligne de commande):</span></p>
<pre><span lang="FR">ntpdate ntp.obspm.fr</span></pre>
<p class="MsoNormal"><span lang="FR"><sup class='footnote'><a href='#fn-9-6' id='fnref-9-6'>6</a></sup></span></p>
<p class="MsoNormal"><span lang="FR">En réponse, vous obtiendrez un message de ce genre:</span></p>
<pre><span lang="FR">19 Nov 10:06:03 ntpdate[23773]: step time server 145.238.110.68 offset 38.518511 sec</span></pre>
<p class="MsoNormal"><span lang="FR">et voilà, votre ordinateur a été mis à l&#8217;heure! C&#8217;est magique, non?</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Allons un peu plus loin</strong></span></p>
<p class="MsoNormal"><span lang="FR">Maintenant que nous savons régler l&#8217;heure de notre ordinateur par NTP, il suffit de lancer la commande décrite ci-dessus de temps en temps, et tout va bien.<br />
Non?<br />
Euh, oui, enfin non, c&#8217;est à dire, oui bien sûr, mais ce n&#8217;est pas très excitant voyons! La moindre des choses serait que l&#8217;ordinateur effectue {lui-même} cette commande régulièrement, vous ne trouvez pas? Alors, aussitôt dit, aussitôt fait!</span></p>
<p class="MsoNormal"><span lang="FR">Le système Linux intègre une sorte de valet de chambre qui fait tout ce que l&#8217;on lui demande à l&#8217;heure que l&#8217;on lui demande; il s&#8217;agit d&#8217;un service nommé « cron ». Cron fait partie de toutes les distributions Linux, mais son mode de configuration peut varier; normalement il exécute les lignes d&#8217;un fichier et/ou le contenu d&#8217;un ou plusieurs dossier à des intervalles définis par l&#8217;utilisateur (et lors de l&#8217;installation du système). On peut donc se servir de « cron » pour une mise-à-l&#8217;heure régulière de l&#8217;horloge de l&#8217;ordinateur: il suffit simplement d&#8217;ajouter une ligne (ou un fichier) dans le fichier (ou dossier) adéquat pour que « ntpdate » soit exécuté aux heures voulues, et le tour est joué.</span></p>
<p class="MsoNormal"><span lang="FR">Ce papier ne décrit pas comment configurer votre service « cron », et ceci pour trois raisons: (1) ce n&#8217;est pas dans le contexte de l&#8217;article, (2) étant donné que toutes les distributions ne traitent pas le sujet de la même manière, ça risque d&#8217;être long, (3) ça a déjà été très bien fait <a href="http://lea-linux.org/admin/automate.php3#cron" target="_blank">ici</a><sup class='footnote'><a href='#fn-9-7' id='fnref-9-7'>7</a></sup> et (4) dans le cas spécifique de NTP, il y a mieux que « cron » pour automatiser la mise-à-l&#8217;heure<sup class='footnote'><a href='#fn-9-8' id='fnref-9-8'>8</a></sup>.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Mieux</strong></span></p>
<p class="MsoNormal"><span lang="FR">Vous vous souvenez peut-être du paragraphe où l&#8217;on parlait du « calcul de dérive » de l&#8217;ordinateur (bon là, je sais que vous m&#8217;avez vu venir avec mes gros sabots, mais vous êtes sympa et vous jouez le jeu), et vous demandez si NTP sait faire la même chose? Et bien oui. </span></p>
<p class="MsoNormal"><span lang="FR">Et même plus: NTP peut consulter plusieurs serveurs de temps à des intervalles « intelligentes » (plus souvent au début et lorsqu&#8217;il y a des variations plus importantes, de manière plus espacée quand l&#8217;heure du système est plus stable). Il peut utiliser des filtres compensant les délais du réseau. Il peut utiliser des signatures chiffrées pour s&#8217;assurer de la validité du serveur. Il vous permet de créer votre propre serveur de temps chez vous, à votre domicile ou dans votre entreprise (un serveur de troisième strate donc), avec un poste qui s&#8217;ajuste sur un serveur externe, et les autres qui font appel à votre propre serveur de temps.<br />
Et beaucoup plus encore &#8230; </span></p>
<p class="MsoNormal"><span lang="FR">Pour ce faire, nous allons utiliser un autre utilitaire développé par le Network Time Synchronization Project, appelé « ntpd » pour « Network Time Protocol Daemon ». Un « démon » est une sorte d&#8217;agent chargé en mémoire (souvent au démarrage) qui veille, non pas sur nous - nous avons des anges pour cela, mais sur des processus de notre ordinateur. <em>On pourrait appeler le service « cron » (ou plus précisément « crond ») dont nous parlions tout à l&#8217;heure un « démon à tout faire ». </em></span></p>
<p class="MsoNormal"><span lang="FR">Comme pour « ntpdate », vous pouvez vérifier si « ntpd » est déjà installé sur votre système en tapant dans une fenêtre de terminal / console de commande:</span></p>
<pre><span lang="FR">whereis ntpd</span></pre>
<p class="MsoNormal"><span lang="FR">Si le « démon » est présent, le système vous donnera son emplacement. S&#8217;il n&#8217;est pas présent, il convient de l&#8217;installer. Sous Debian[[Pour les autres distributions, voir remarque ci-dessus]] l&#8217;installation s&#8217;effectue avec la commande:</span></p>
<pre><span lang="FR">apt-get install ntp</span></pre>
<p class="MsoNormal"><span lang="FR">Cela installera deux programmes: « ntp » et « ntp-simple », en même temps que le démon ntpd.</span></p>
<p class="MsoNormal"><span lang="FR">D&#8217;ailleurs, sous Debian c&#8217;est tout ce qu&#8217;il y a faire: le démon est automatiquement configuré et lancé. J&#8217;aurais pu écrire un tutoriel « L&#8217;heure atomique sous Debian » qui se serait resumé à cette seule ligne. Imaginez un peu l&#8217;économie pour le lecteur! </span></p>
<p class="MsoNormal"><span lang="FR"><strong>Configuration de ntpd</strong></span></p>
<p class="MsoNormal"><span lang="FR">Mais il est quand-même plus intéressant d&#8217;avoir une idée de ce qu&#8217;il se passe, et de modifier, si nécessaire, la configuration de notre démon du protocole de temps réseau. Pour cela, nous allons d&#8217;abord arrêter le démon ntpd, au cas où il serait déjà lancé (soit au démarrage, soit à l&#8217;installation), avec la commande: </span></p>
<pre><span lang="FR">killall ntpd</span></pre>
<p class="MsoNormal"><span lang="FR">Ensuite, nous allons regarder sous le capot de NTP. Allez dans le répertoire « /etc » (cette fois-ci, vous pouvez le faire dans votre environnement graphique préféré) et localisez et ouvrez le fichier « ntp.conf ». Si ce fichier n&#8217;existe pas (mais c&#8217;est peu probable, il est normalement créé lors de l&#8217;installation de NTP et ntpd), créez-le avec un éditeur de texte.</span></p>
<p class="MsoNormal"><span lang="FR">Ce fichier ntp.conf (ou <strong>/etc/ntp.conf</strong>, pour l&#8217;appeler par son nom complet) est un fichier de configuration Linux typique: il s&#8217;agit d&#8217;un fichier « texte », facilement modifiable à l&#8217;aide de n&#8217;importe quel éditeur de texte. Les lignes qui commencent par un # sont ignorées par Linux: elles servent pour faire des annotations, et sont appelées « lignes de commentaire ».<br />
Le fichier ntp.conf représente la véritable « tour de contrôle » de NTP: nous pouvons configurer un nombre impressionnant de paramètres, options, services etc. à l&#8217;aide de ce fichier. Nous n&#8217;allons pas les passer en revue toutes: à vrai dire un seul paramètre nous intéresse à ce stade. Pour les autres, je vous invite à consulter les liens en annexe.</span></p>
<p class="MsoNormal"><span lang="FR">Le plus important est d&#8217;indiquer à NTP <strong>où</strong> il doit aller chercher l&#8217;heure (comme avec la commande « ntpdate » ci-dessus). Autrement dit, il faudra que nous lui donnions le ou les adresses d&#8217;un ou plusieurs serveurs de temps<sup class='footnote'><a href='#fn-9-9' id='fnref-9-9'>9</a></sup>. Pour ce faire, nous allons mettre des signes « # » devant toutes les lignes du fichier (ça les transforme en commentaires, et elles ne seront pas prises en compte par « ntpd » lors que nous le démarrerons tout à l&#8217;heure). Ensuite, nous allons ajouter au moins une ligne selon le modèle suivant:</span></p>
<pre><span lang="FR">server<span>         </span><span>         </span>ntp.nom.dun.serveur</span></pre>
<p class="MsoNormal"><span lang="FR">Remplacez « ntp.nom.dun.serveur » par le nom<sup class='footnote'><a href='#fn-9-10' id='fnref-9-10'>10</a></sup> d&#8217;un serveur de temps de deuxième strate <strong>ouvert</strong> que vous aurez déniché dans une liste, par exemple <a href="http://www.cru.fr/NTP/serveurs_francais.html" target="_blank">celle-ci</a>, et mettez une tabulation entre le nom du paramètre (« server ») et sa valeur (« ntp.nom.dun.serveur »). Nous pourrions nous arrêter là: un seul serveur suffit, en théorie. Toutefois, il est conseillé d&#8217;en mettre au moins trois, surtout dans un environnement de production. Cette redondance n&#8217;améliorera pas forcément beaucoup la précision de votre horloge, mais elle garantit surtout le bon fonctionnement si l&#8217;un des serveurs est en panne ou devient inaccessible.</span></p>
<p class="MsoNormal"><span lang="FR">Pour définir plusieurs serveurs, ajoutez une ligne par serveur selon le même modèle:</span></p>
<pre><span style="font-family: 'Lucida Grande'; line-height: 19px; white-space: normal;">s</span>erver<span>         </span><span>         </span>ntp.nom.dun.serveur
server<span>         </span><span>         </span>ntp.nom.dun.autre.serveur
server<span>         </span><span>         </span>ntp.nom.dun.troisieme.serveur</pre>
<p class="MsoNormal"><span lang="FR"><strong>Vérifiez bien dans la liste des serveur que le(s) vôtre(s) soi(en)t ouverts au public, et si vous l&#8217;adoptez, n&#8217;oubliez pas d&#8217;envoyer un mail si demandé</strong>. Vous aurez dans certains cas droit à une « newsletter » de leur part. </span></p>
<p class="MsoNormal"><span lang="FR"><strong>Lancement de ntpd</strong></span></p>
<p class="MsoNormal"><span lang="FR">Voilà, vous avez configuré l&#8217;essentiel. Pour le reste, NTP utilisera des valeurs par défaut, qui sont optimisées pour une utilisation « standard ». Un petit exemple: au premier démarrage, ntpd consultera les serveurs de temps toutes les 63 secondes. Au fur et à mesure qu&#8217;il obtient des données sur le comportement de votre ordinateur, il baisse le rythme pour finir par un sondage toutes les 1024 secondes (un peu plus de 17 minutes). Si un écart anormal intervient, ntpd reprend ses consultations plus rapides. Les données obtenues sont écrites dans un fichier nommé « ntp.drift » dans le dossier /etc (sauf si vous avez précisé un autre nom ou un autre endroit dans le fichier ntp.conf). Lors des démarrages suivants, ntpd fait appel à ce fichier. Il faudrait vraiment avoir une raison spéciale pour modifier les valeurs par défaut. </span></p>
<p class="MsoNormal"><span lang="FR">Pour finir, sauvegardez le fichier « /etc/ntp.conf » que vous venez de modifier, et lancez le démon « ntpd » en tapant sur une ligne de commande (dans un terminal):</span></p>
<pre><span lang="FR">ntpd</span></pre>
<p class="MsoNormal"><span lang="FR">A nous la précision atomique!</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Vérification</strong></span></p>
<p class="MsoNormal"><span lang="FR">Comment contrôler que notre horloge est désormais aussi précise que nous le souhaitons? En tout cas pas en vous fiant au carillon d&#8217;Europe 1, ça fait quelques années qu&#8217;ils ont sacrifié l&#8217;exactitude sur l&#8217;autel du marketing. Heureusement il y a mieux que ça: la commande « ntpdc ». Il suffit de retourner sur la ligne de commande et de l&#8217;utiliser comme suit: </span></p>
<pre><span lang="FR">ntpdc -c sysinfo</span></pre>
<p class="MsoNormal"><span lang="FR"><sup class='footnote'><a href='#fn-9-11' id='fnref-9-11'>11</a></sup></span></p>
<p class="MsoNormal"><span lang="FR">En retour, nous aurons un message qui ressemblera à celui-ci:</span></p>
<pre><span style="font-family: 'Lucida Grande'; line-height: 19px; white-space: normal; ">s</span>ystem peer:<span>          </span>lptfpc46.obspm.fr
system peer mode:<span>     </span>client
leap indicator:<span>       </span>00
stratum:<span>              </span>3
&#8230;</pre>
<p class="MsoNormal"><span lang="FR">Sans aller dans les détails - encore une fois, ce n&#8217;est pas la vocation de ce tutoriel - nous pouvons constater que nous sommes bien client du serveur de temps de l&#8217;Observatoire de Paris, et que notre ordinateur est dans la strate 3 (logique, étant donné qu&#8217;il est client d&#8217;un ordinateur de la deuxième strate).</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Problème rencontré et solution</strong></span></p>
<p class="MsoNormal"><span lang="FR">Pour écrire ce papier, j&#8217;ai expérimenté le protocole NTP sur plusieurs ordinateurs et sous plusieurs systèmes d&#8217;exploitation (Linux Debian et Mandrake, NetBSD). La seule erreur que j&#8217;ai pu rencontrer était la suivante:<br />
Lors de la vérification du bon fonctionnement avec la commande « ntpdc » décrite ci-dessus, il m&#8217;est arrivé d&#8217;obtenir le message suivant: </span></p>
<pre><span style="font-family: 'Lucida Grande'; line-height: 19px; white-space: normal; ">s</span>ystem peer:<span>          </span>0.0.0.0
system peer mode:<span>     </span>unspec
leap indicator:<span>       </span>11
stratum:<span>              </span>16
&#8230;</pre>
<p class="MsoNormal"><span lang="FR">Pour en savoir plus, j&#8217;ai redémarré ntpd après avoir ajouté la ligne suivante au fichier ntp.conf:</span></p>
<pre><span lang="FR">logfile <span>         </span><span>         </span>/var/log/ntpd</span></pre>
<p class="MsoNormal"><span lang="FR">Ainsi, le démon crée un « log » ou journal d&#8217;activités à l&#8217;endroit défini dans le fichier de configuration. Après lancement, ce journal contenait les entrées suivantes:</span></p>
<pre><span style="font-family: 'Lucida Grande'; line-height: 19px; white-space: normal; ">1</span>9 Nov 23:05:52 ntpd[729]: time set -0.001031 s
19 Nov 23:05:52 ntpd[729]: synchronisation lost
19 Nov 23:07:34 ntpd[729]: ntpd exiting on signal 15
19 Nov 23:07:39 ntpd[741]: signal_no_reset: signal 17 had flags 4000000</pre>
<p class="MsoNormal"><span lang="FR">Or, en laissant fonctionner l&#8217;ordinateur pendant quelques heures, voire un jour, cette situation s&#8217;est résolue « d&#8217;elle-même », et ce même journal indique maintenant sur la dernière ligne:</span></p>
<pre><span lang="FR">20 Nov 05:27:11 ntpd[740]: kernel time discipline status change 1</span></pre>
<p class="MsoNormal"><span lang="FR">Bien entendu, il ne s&#8217;agit pas d&#8217;un miracle: en réalité, il n&#8217;y avait pas de vrai problème! Seulement, « ntpd » a besoin de se « stabiliser », faire connaissance avec l&#8217;ordinateur en quelque sorte. Et comme « ntpd » est très prudent, cela peut prendre du temps, et même générer des erreurs si les écarts sont trop importants, au quel cas « ntpd » s&#8217;arrête tout simplement pour éviter de faire n&#8217;importe quoi. Pour cette raison, il est d&#8217;ailleurs conseillé de lancer « ntpdate » avant le premier démarrage de « ntpd »: cela garantit qu&#8217;il n&#8217;y aura pas d&#8217;écart significatif entre l&#8217;heure de l&#8217;ordinateur et l&#8217;heure trouvée par « ntpd ».</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Votre propre serveur de temps</strong></span></p>
<p class="MsoNormal"><span lang="FR">Nous avons mentionné la possibilité de monter son propre serveur d&#8217;heure sur un réseau local, en entreprise ou à domicile. Si vous avez suivi ce petit tutoriel et vous avez installé les différentes composantes de NTP, créer votre serveur n&#8217;est pas bien compliqué. En réalité, si vous avez configuré le protocole tel que suggéré ci-dessus, vous avez {déjà} monté votre serveur de temps! En effet, vous pouvez utiliser - dans cette configuration - n&#8217;importe quel client opérationnel en tant que serveur pour vos autres ordinateurs: </span></p>
<p class="MsoNormal"><span lang="FR">Décidez quel ordinateur sera votre serveur de temps. Ne changez pas sa configuration, mais allez dans le fichier ntp.conf des autres ordinateurs de votre réseau, et remplacez la/les ligne(s)</span></p>
<pre><span lang="FR">server<span>         </span><span>         </span>ntp.nom.dun.serveur</span></pre>
<p class="MsoNormal"><span lang="FR">par</span></p>
<pre><span lang="FR">server<span>         </span><span>         </span>nom.ou.adresse.ip.interne.de.votre.propre.serveur</span></pre>
<p class="MsoNormal"><span lang="FR">Sauvegardez et relancez « ntpd » sur vos clients. Si tout se passe bien, une vérification par « ntpdc -c sysinfo » permet de constater que (1) vous êtes bien connecté à votre propre serveur, et (2) vos clients se trouvent maintenant dans la strate 4 (car ils dépendent d&#8217;un serveur de la strate 3):</span></p>
<pre><span style="font-family: 'Lucida Grande'; line-height: 19px; white-space: normal; ">s</span>ystem peer:<span>          </span>192.168.0.9
system peer mode:<span>     </span>client
leap indicator:<span>       </span>00
stratum:<span>              </span>4</pre>
<p class="MsoNormal"><span lang="FR"><strong>Divers</strong></span></p>
<p class="MsoNormal"><span lang="FR">Un mot sur l&#8217;heure de votre ordinateur: si vous travaillez sous Unix, Linux ou BSD, il est probable que votre machine tient une « double compatibilité », avec une horloge réglée sur l&#8217;heure GMT (Greenwich Meridian Time, identique à toutes fins utiles à UTC, Universal Time - Coordinated), et l&#8217;autre réglée sur l&#8217;heure qui correspond à votre fuseau horaire.</span></p>
<p class="MsoNormal"><span lang="FR">Si vous déployez NTP au sein d&#8217;une entreprise (« environnement de production ») et surtout si NTP intervient dans la synchronisation de serveurs et de services, ce simple tutoriel ne suffit pas: vous devriez notamment regarder de plus près les aspects de sécurité (pour que personne puisse venir dérégler l&#8217;heure sur votre réseau) et de redondance (pour être à l&#8217;abri de pannes). Vous trouverez ci-dessous quelques liens qui mènent vers des informations plus approfondies.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Régler l&#8217;heure sous Windows</strong></span></p>
<p class="MsoNormal"><span lang="FR">Pour être le plus complet possible, voici le guide du réglage de l&#8217;horloge sous Windows. Comme pour NTP, je n&#8217;entrerai pas dans les détails, il convient de considérer ce mini-tutoriel comme une introduction. A noter toutefois que, contrairement aux solutions Linux/BSD, ce réglage est payant: il vous sera facturé 0,1124 Euros (tarif TTC 9/2003). </span></p>
<ul>
<li>Cliquez sur « Démarrer » (en bas à gauche)</li>
<li>Faites glisser la souris jusqu&#8217;à « Paramètres », ensuite « Panneau de Configuration »</li>
<li>Double-cliquez sur l&#8217;icône « Date et Heure »</li>
<li>Une fenêtre avec une montre s&#8217;ouvre. Avancez la montre à l&#8217;aide de la souris jusqu&#8217;à la minute suivante (et zéro secondes)</li>
<li>Téléphonez au 3669</li>
<li>Au troisième top, fermez la fenêtre à l&#8217;écran en cliquant sur « OK »</li>
<li>Raccrochez</li>
</ul>
<p class="MsoNormal"><span lang="FR">Voilà, pas de jaloux. </span></p>
<p class="MsoNormal"><span lang="FR"><strong>Liens</strong></span></p>
<ul>
<li><a href="http://www.ntp.org/" target="_blank">Site officiel du protocole NTP. LA référence (anglais)</a></li>
<li><a href="http://perso-info.enst-bretagne.fr/~brouty/Info/ntp.html" target="_blank">Plus d&#8217;informations sur le service de temps NTP, Université de Bretagne (français)</a></li>
<li><a href="http://www.cru.fr/NTP/article/presentation_ntp.article.fm.html" target="_blank">La synchronisation horaire des équipements informatiques, Université de Rennes (français)</a></li>
<li><a href="http://savannah.nongnu.org/download/debfr-faq/html/debfr-ntp.html" target="_blank">Page avec plus de détails sur la configuration de NTP/ntpd (français)</a></li>
<li><a href="http://www.cru.fr/NTP/serveurs_francais.html" target="_blank">Une liste de serveurs de temps NTP français (strate 1 et 2)</a></li>
<li><a href="http://opdaf1.obspm.fr/" target="_blank">Site de l&#8217;Observatoire de Paris</a></li>
<li><a href="http://www.cru.fr/NTP/" target="_blank">Page sur NTP par le Comité Réseau des Universités</a></li>
<li><a href="http://tycho.usno.navy.mil/systime.html" target="_blank">Conventions du SI (Système International): Temps Atomique, UT, UTC, etc. (anglais)</a></li>
<li><a href="http://www.eecis.udel.edu/~mills/ntp/html/" target="_blank">Guide très exhaustif et pratique sur NTP et sa configuration (anglais)</a></li>
<li><a href="http://okki666.free.fr/docmaster/articles/linux125.html" target="_blank">Linux et le temps</a></li>
<li><a href="http://www.ac-creteil.fr/reseaux/SYSTEMES/LINUX/outils-tcp-ip/Linux-temps.html" target="_blank">Serveur de temps</a></li>
</ul>
<p> </p>
<p><!--EndFragment-->
<div class='footnotes'>
<div class='footnotedivider'></div>
<ol>
<li>J&#8217;hésite entre l&#8217;appellation « temps » et « heure ». L&#8217;Observatoire de Paris parle de « temps ». Dans ce papier je ne veux pas faire de sémantique, et j&#8217;utilise les deux sans trop de distinction. <span class='footnotereverse'><a href='#fnref-9-1' id='fn-9-1'>&#8617;</a></span></li>
<li>L&#8217;intérêt d&#8217;utiliser un serveur français - pour ceux qui habitent en France - réside dans le fait que la distance est plus courte, donc l&#8217;heure arrive chez vous plus vite, et le résultat sera un peu plus précis, même si NTP sait compenser pour les délais de transmission. <span class='footnotereverse'><a href='#fnref-9-2' id='fn-9-2'>&#8617;</a></span></li>
<li>Oui, c&#8217;est fait exprès <span class='footnotereverse'><a href='#fnref-9-3' id='fn-9-3'>&#8617;</a></span></li>
<li>Sous Mandrake, vous pouvez faire appel à rpmdrake (en plus, c&#8217;est en mode graphique). Sous NetBSD la commande est installée lors de l&#8217;installation de l&#8217;OS. Pour d&#8217;autres environnements il convient d&#8217;utiliser les méthodes d&#8217;installation fournies avec le système d&#8217;exploitation: « ntpdate » est tout à fait standard, et vous ne devriez pas avoir à faire des manipulations compliquées pour l&#8217;installer. <span class='footnotereverse'><a href='#fnref-9-4' id='fn-9-4'>&#8617;</a></span></li>
<li>Lors de l&#8217;installation sous Debian, le système m&#8217;a demandé des noms de serveurs NTP. Peut-être que j&#8217;ai fait une mauvaise manipulation, mais le fait d&#8217;en insérer ou pas n&#8217;a fait aucune différence. <span class='footnotereverse'><a href='#fnref-9-5' id='fn-9-5'>&#8617;</a></span></li>
<li>le serveur ntp.obspm.fr utilisé dans cet exemple est un serveur d&#8217;heure dont l&#8217;accès est libre et ouvert à l&#8217;ensemble de la communauté Internet. Il appartient à l&#8217;Observatoire de Paris. La politesse (<em>ntpiquette</em>?) veut que vous leur fassiez signe par mail si vous utilisez leur serveur régulièrement. Je n&#8217;ai pas trouvé de définition précise de « régulièrement », mais dans le doute, il convient probablement de rester poli. <span class='footnotereverse'><a href='#fnref-9-6' id='fn-9-6'>&#8617;</a></span></li>
<li>L&#8217;excellent site lea-linux.org est la mère de tous les sites francophones d&#8217;aide et plus sur Linux! <span class='footnotereverse'><a href='#fnref-9-7' id='fn-9-7'>&#8617;</a></span></li>
<li>Je sais, ça fait quatre <span class='footnotereverse'><a href='#fnref-9-8' id='fn-9-8'>&#8617;</a></span></li>
<li>Ça y est, je sais à quoi ça me fait penser: à Fort Boyard. <span class='footnotereverse'><a href='#fnref-9-9' id='fn-9-9'>&#8617;</a></span></li>
<li>Ou par son adresse IP <span class='footnotereverse'><a href='#fnref-9-10' id='fn-9-10'>&#8617;</a></span></li>
<li>Ici encore, nous faisons abstraction d&#8217;un grand nombre d&#8217;autres fonctions de ntp, ntpd et ntpdc. <span class='footnotereverse'><a href='#fnref-9-11' id='fn-9-11'>&#8617;</a></span></li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2003/11/tas-pas-lheure-tutoriel-ntp/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Pourquoi je hais Microsoft (0/10) – Introduction</title>
		<link>http://polderpundit.com/2003/11/pourquoi-je-hais-microsoft-010-%e2%80%93-introduction/</link>
		<comments>http://polderpundit.com/2003/11/pourquoi-je-hais-microsoft-010-%e2%80%93-introduction/#comments</comments>
		<pubDate>Wed, 05 Nov 2003 08:36:54 +0000</pubDate>
		<dc:creator>Frank van Wensveen</dc:creator>
		
		<category><![CDATA[French]]></category>

		<category><![CDATA[ICT, Computers, Software]]></category>

		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=6</guid>
		<description><![CDATA[
Introduction à la saga Microsoft. Avertissement: l&#8217;auteur n&#8217;est pas un grand amateur de la firme de Redmond. Il explique pourquoi.
« Un Système d&#8217;Exploitation pour les amener tous et dans les ténèbres les lier&#8230; »
Le titre de ce papier vous a peut-être donné un indice: je ne suis pas très impressionné par les gars de Redmond. [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal">Introduction à la saga Microsoft. Avertissement: l&#8217;auteur n&#8217;est pas un grand amateur de la firme de Redmond. Il explique pourquoi.</p>
<p class="MsoNormal"><span id="more-6"></span><em>« Un Système d&#8217;Exploitation pour les amener tous et dans les ténèbres les lier&#8230; »</em></p>
<p class="MsoNormal"><span lang="FR">Le titre de ce papier vous a peut-être donné un indice: je ne suis pas très impressionné par les gars de Redmond. On pourrait même dire que mon antipathie pour Microsoft est devenue une haine incontrôlée à la Don Quichotte.<span>  </span>Alors pourquoi tant de haine ?</span></p>
<p class="MsoNormal"><span lang="FR">Bien entendu, j&#8217;ai été accusé d&#8217;antipathie personnelle, voire jalousie, à l&#8217;égard de Bill Gates et ses milliards, et d&#8217;avoir des préjugés infondés envers tout ce qui est Microsoft. Tout ceci est faux. Je n&#8217;ai rien contre Bill Gates, pourquoi je le devrais ? Je ne le connais pas, je ne l&#8217;ai jamais rencontré. Je suis d&#8217;accord avec ceux qui disent qu&#8217;il pourrait bien être le meilleur vendeur de l&#8217;histoire.<span>  </span>Et j&#8217;ai toujours considéré que même un seul milliard dans presque n&#8217;importe quelle monnaie représente plus d&#8217;argent que je pourrais raisonnablement dépenser.</span></p>
<p class="MsoNormal"><span lang="FR">Non, je m&#8217;oppose plutôt à ses pratiques d&#8217;affaires, et à celles de sa société, et ce pour un grand nombre - de plus en plus grand -<span>  </span>de raisons. L&#8217;essentiel de ces raisons est constitué de faits simples et vérifiables.</span></p>
<p class="MsoNormal"><span lang="FR">Laissez-moi vous expliquer.</span></p>
<p class="MsoNormal"><span lang="FR"><em>Clause Limitative de Responsabilité</em></span></p>
<p class="MsoNormal"><span lang="FR"><em>Ce qui suit représente mon point de vue personnel. Il ne représente pas nécessairement le point de vue de mes employeurs, clients, associés, amis ou mes animaux domestiques, ni celui de mes plantes. Si vous lisez ceci et un arbre tombe sur votre maison à cause d&#8217;une inexactitude de ma part, je ne pourrais en être tenu responsable.</em></span></p>
<p class="MsoNormal"><span lang="FR"><em>Toutes les marques déposées mentionnées dans ce texte appartiennent à leurs propriétaires respectifs.</em></span></p>
<p class="MsoNormal"><span lang="FR"><strong>Résumé</strong></span></p>
<p class="MsoNormal"><span lang="FR">Microsoft a le contrôle du marché actuel des logiciels, et possède un monopole de fait dans le monde des PC. Ce monopole n&#8217;a pas été obtenu - et n&#8217;est pas maintenu - en offrant aux utilisateurs de meilleurs produits que la concurrence. Au contraire, Microsoft est surtout réputé pour vendre des produits peu fiables, construits à partir de morceaux venus d&#8217;ailleurs. Windows est un système d&#8217;exploitation techniquement inférieur,<span>  </span>basé sur une architecture sérieusement compromise et un modèle de sécurité faible, le tout codé de manière approximative. Il en va de même pour les autres applications de Microsoft. Les nouveaux produits sortis par Microsoft n&#8217;offrent pas de vraies améliorations comparés aux précédents ni à ceux de la concurrence, et le retour sur investissement qu&#8217;ils représentent se situe entre très peu et zéro, et ce en dépit des déclarations officielles de Microsoft prétendant que la société est innovatrice et orientée vers ses clients.</span></p>
<p class="MsoNormal"><span lang="FR">Au lieu de produire de meilleurs logiciels, Microsoft s&#8217;est concentré sur l&#8217;utilisation de tactiques marketing brillantes mais douteuses à fin d&#8217;imposer ses produits<span>  </span>aux utilisateurs, et de créer et maintenir un monopole. Ces méthodes comprennent une dépendance forte des applications du système d&#8217;exploitation, la vente combinée d&#8217;applications avec Windows pour écarter la concurrence, la vente forcée de Windows avec des ordinateurs neufs, une compatibilité limitée délibérée entre ses logiciels et ceux de la concurrence, des contrats interdisant aux tiers de traiter avec d&#8217;autres sociétés que Microsoft, et des représailles contre des revendeurs qui ne coopèrent pas.</span></p>
<p class="MsoNormal"><span lang="FR">En outre, les développeurs de logiciels sont amenés, à travers de kits de développement peu chers ou gratuits, et par le sabotage des alternatives, à écrire des applications qui contiennent des appels propriétaires au système, qui ne sont pas portables sur d&#8217;autres plate-formes, et qui par le fait sont liées à MS-Windows.</span></p>
<p class="MsoNormal"><span lang="FR">Ces méthodes contribuent à l&#8217;inflation des marges commerciales obscènes de Microsoft, et ce au détriment des intérêts de la communauté des utilisateurs, du marché des logiciels et du domaine de la technologique informatique en général.</span></p>
<p class="MsoNormal"><span lang="FR">Table des matières</span></p>
<p class="MsoNormal"><span lang="FR">1. De la part de ceux qui vous ont présenté EDLIN<br />
<!--StartFragment--><span lang="FR">Microsoft et l&#8217;innovation</span><!--EndFragment-->     </span></p>
<p class="MsoNormal"><span lang="FR">2. Le pas-si-bien, le mauvais et le moche<br />
<!--StartFragment--><span lang="FR">La qualité générale des produits Microsoft</span><!--EndFragment-->     </span></p>
<p class="MsoNormal"><span lang="FR">3. Le pouvoir de lier<br />
<!--StartFragment--><span lang="FR">Formats et standards</span><!--EndFragment-->     </span></p>
<p class="MsoNormal"><span lang="FR">4. Domination mondiale<br />
<!--StartFragment--><span lang="FR">Du commerce jusqu&#8217;à la mégalomanie</span><!--EndFragment-->     </span></p>
<p class="MsoNormal"><span lang="FR">5. Mauvaises pratiques, tricheries<br />
A la recherche des limites du comportement légal</span></p>
<p class="MsoNormal"><span lang="FR">6. Caveat Emptor<br />
Réfléchissez avant d&#8217;acheter</span></p>
<p class="MsoNormal"><span lang="FR">7. Où êtes-vous obligé d&#8217;aller aujourd&#8217;hui?<br />
Détermination de prix et autres pratiques monopolistiques </span></p>
<p class="MsoNormal"><span lang="FR">8. La route devant<br />
Retours en baisse et tendances </span></p>
<p class="MsoNormal"><span lang="FR">9. Annexe A: Vue générale des défauts les plus sérieux de Windows </span></p>
<p class="MsoNormal"><span lang="FR">10. Liens</span></p>
<div>
<p class="MsoNormal"> </p>
</div>
<p class="MsoNormal">Les chapitres suivants seront mis en ligne au fur et à mesure que leur traduction avance. Revenez donc bientôt pour la suite :) </p>
<p class="MsoNormal"><span lang="FR">Traduit par polderpundit avec l&#8217;aimable autorisation de l&#8217;auteur, Frank van Wensveen.</span></p>
<p class="MsoNormal"><span lang="FR">La version originale, complète et à jour de ce document se trouve ici (en anglais) : </span></p>
<p class="MsoNormal"><span lang="FR"><a title="Why I hate Microsoft" href="http://www.vanwensveen.nl/rants/microsoft/IhateMS.html" target="_blank">Why I Hate Microsoft</a></span></p>
<p><!--EndFragment--></p>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2003/11/pourquoi-je-hais-microsoft-010-%e2%80%93-introduction/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Devinez qui vient fouiller chez vous ce soir</title>
		<link>http://polderpundit.com/2003/02/devinez-qui-vient-fouiller-chez-vous-ce-soir/</link>
		<comments>http://polderpundit.com/2003/02/devinez-qui-vient-fouiller-chez-vous-ce-soir/#comments</comments>
		<pubDate>Thu, 13 Feb 2003 14:20:48 +0000</pubDate>
		<dc:creator>polderpundit</dc:creator>
		
		<category><![CDATA[French]]></category>

		<category><![CDATA[ICT, Computers, Software]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[Privacy]]></category>

		<category><![CDATA[Vie privée]]></category>

		<category><![CDATA[Windows Media Player]]></category>

		<category><![CDATA[WMP]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=11</guid>
		<description><![CDATA[
Des logiciels gratuits qui peuvent coûter cher
Pourquoi s&#8217;intéresser à la licence d&#8217;utilisation de Windows Media Player (WMP) ? Parce que ce logiciel risque de faire des petites choses que tous les logiciels ne font pas (encore). Des petites choses que vous ne verrez pas forcément. Mais qui sur le plan juridique nécessitent quand-même votre accord. [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal"><span lang="FR"><em>Des logiciels gratuits qui peuvent coûter cher</em></span></p>
<p class="MsoNormal"><span lang="FR">Pourquoi s&#8217;intéresser à la licence d&#8217;utilisation de Windows Media Player (WMP) ? Parce que ce logiciel risque de faire des petites choses que tous les logiciels ne font pas (encore). Des petites choses que vous ne verrez pas forcément. Mais qui sur le plan juridique nécessitent quand-même votre accord. Alors, avant de cliquer sur « OK », prenez quelques minutes pour lire cet article, si vous voulez bien.</span></p>
<p class="MsoNormal"><span lang="FR"><span id="more-11"></span><strong>Qu&#8217;est donc un CLUF ?</strong></span></p>
<p class="MsoNormal"><span lang="FR">CLUF = Contrat de Licence Utilisateur Final (en anglais : EULA = End User Licence Agreement), la licence d&#8217;utilisation qui vient avec un logiciel commercial, shareware et certains freeware. Quand vous achetez un logiciel (ou un OS, Système d&#8217;Opération) dans une boîte, le CLUF se trouve souvent dans la toute petite pochette en plastique que vous n&#8217;ouvrez jamais (regardez dans votre placard, je parie qu&#8217;il y en a quatre ou cinq qui traînent), ou encore dans une enveloppe marquée : « L&#8217;ouverture de cette enveloppe signifie votre accord avec les termes de la licence » (qui se trouve donc &#8230; à l&#8217;intérieur). Quand vous achetez un logiciel par internet et vous le téléchargez, le CLUF s&#8217;affiche dans une toute petite boîte de dialogue (pour le lire, il suffit de faire défiler les 7 pages) et un grand bouton « I AGREE », « I ACCEPT » ou encore « OK » en bas.</span></p>
<p class="MsoNormal"><span lang="FR">Grosso modo, le CLUF est là pour vous rappeler vos droits et devoirs, et vous rappeler surtout que vous n&#8217;avez pas acheté le logiciel (ou l&#8217;OS) en question, mais juste une licence d&#8217;utilisation [1].</span></p>
<p class="MsoNormal"><span lang="FR">Windows Media Player est, comme son nom le laisse supposer, une application, développée par Microsoft, et destinée à la lecture de fichiers « multimédia », notamment des vidéos et de la musique. A ce titre, et dans le contexte actuel par rapport à la protection (copyright) de ce type de fichiers, et du DRM (Digital Right Management ou Gestion de Droits Digitaux (voir aussi cet article), concept cherchant à contrôler l&#8217;utilisation de tels fichiers, WMP peut paraître comme une pièce maîtresse potentielle dans l&#8217;arsenal de Microsoft.</span></p>
<p class="MsoNormal"><span lang="FR">En effet, les maisons d&#8217;édition de disques cherchent désespérément des moyens efficaces (surtout depuis le contournement par un garçon de 15 ans du système de cryptage de DVD « CSS ») de protection des uvres qu&#8217;elles distribuent, pour combattre les copies illégales et le piratage. Selon la nouvelle terminologie, une uvre ainsi protégée s&#8217;appelle « Secure Content » ou « Contenu sécurisé » (retenez bien ce terme, vous en entendrez parler souvent).</span></p>
<p class="MsoNormal"><span lang="FR">Microsoft propose une système conçu pour garantir une telle protection ou sécurisation : ça s&#8217;appelle Windows Media Rights Manager. Et quand on sait que le chiffre d&#8217;affaires mondial de l&#8217;industrie du disque pèse 30,3 milliards de dollars (soit environ 30 milliards d&#8217;euros), on s&#8217;imagine aisément le désir de Microsoft de prendre une part de ce gâteau, en proposant des licences de sa technologie aux industriels de ce secteur&#8230;</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Comment le DRM de Microsoft assure-t-il la protection des fichiers ?</strong></span></p>
<p class="MsoNormal"><span lang="FR">Plus qu&#8217;un cryptage « simple », le Windows Digital Right Manager est basé sur un triangle d&#8217;échanges d&#8217;informations entre le fournisseur du contenu, l&#8217;ordinateur du client, et un « serveur de licences » (Clearinghouse License Server). Voici un petit diagramme que vous pouvez trouver sur le site de Microsoft :</span></p>
<p class="MsoNormal"><span lang="FR">En résumé, la musique est transformée dans un format propriétaire de Microsoft (Windows Media File) et « emballée » dans un « paquet sécurisé » à l&#8217;aide d&#8217;une clé de licence, achetée à Microsoft par le fournisseur de musique. Le paquet sécurisé peut ensuite être librement distribué, vous avez même le droit de le copier autant de fois que vous le voulez, vous pouvez le donner à des amis, et même le partager sur internet. Et pour cause, car ce fichier ne sert à rien sans une licence utilisateur, qui vous sera délivrée (contre une petite participation) par le « serveur de licences ».</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Que contient la licence utilisateur ?</strong></span></p>
<p class="MsoNormal"><span lang="FR">La licence permet de débloquer le « paquet sécurisé ». Elle est personnalisée pour chaque ordinateur de chaque client, et elle peut contenir les informations / instructions suivantes :</span></p>
<ul>
<li><span> </span>le nombre de fois qu&#8217;un morceau peut être joué,</li>
<li><span> </span>sur quel appareil la musique peut être jouée (par exemple : le droit de transférer le morceau vers un player portable aux normes SDMI (Secure Digital Music Initiative) [2],</li>
<li><span> </span>quand l&#8217;utilisateur peut commencer à écouter la musique, et la date d&#8217;expiration,</li>
<li><span> </span>si la musique peut être gravée sur un CD,</li>
<li><span> </span>si l&#8217;utilisateur peut sauvegarder et restaurer la licence,</li>
<li><span> </span>le niveau de sécurité requis pour pouvoir jouer le fichier Windows Media,</li>
<li><span> </span>et beaucoup d&#8217;autres encore&#8230;</li>
</ul>
<p class="MsoNormal"><span lang="FR">C&#8217;est le fournisseur de contenu (la maison de « disques » par exemple) qui décide des instructions contenues dans la licence. C&#8217;est elle aussi qui définit quand vous pouvez obtenir la licence (lors du téléchargement, lors de la première lecture, etc), et si ce processus, ainsi que celui du contrôle de légitimité de votre licence, ont lieu « ouvertement » (vous êtes informé de ce qu&#8217;il se passe) ou « silencieusement » (derrière votre dos en quelque sorte)</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Ça vous paraît compliqué ?</strong></span></p>
<p class="MsoNormal"><span lang="FR">Microsoft écrit à l&#8217;attention de ses clients (pas vous, les éditeurs de musique) :</span></p>
<blockquote>
<p class="MsoNormal"><span lang="FR"><span>    </span>« A DRM system is different from traditional security models in that the consumer is both your user and the one you want to protect your content from. Because of this, and because DRM adds extra steps to the process of content distribution, consumers do not want DRM.&#8221; [3] »</span></p>
</blockquote>
<p class="MsoNormal"><span lang="FR">Ça donne :</span></p>
<blockquote>
<p class="MsoNormal"><span lang="FR"><span>    </span>« Le DRM diffère d&#8217;un système traditionnel de sécurité dans le sens où le client [oui, là c'est bien vous] est à la fois votre utilisateur et celui contre qui vous souhaitez protéger le contenu [c'est nous qui insistons]. Pour cette raison, et parce que le DRM ajoute des étapes supplémentaires à la distribution de contenu, les clients ne veulent pas de DRM. »</span></p>
</blockquote>
<p class="MsoNormal"><span lang="FR"><strong>&#8220;Maintenant que j&#8217;ai ma licence et ma musique, je peux l&#8217;écouter ?&#8221;<span style="font-weight: normal; "> </span></strong></span></p>
<p class="MsoNormal"><span lang="FR">Oui, mais pas avec n&#8217;importe quel logiciel ! Pour écouter de la musique sécurisée, il faut un lecteur sécurisé (Microsoft appelle ça un « Logiciel DRM », c&#8217;est-à-dire un logiciel qui reconnaît et est reconnu par le Windows Media Right Manager). Ça peut être un logiciel développé par une autre société et validé par Microsoft, mais quelque chose me dit qu&#8217;ils préfèrent que vous utilisiez Windows Media Player. Mais ne vous inquiétez pas (ou inquiétez-vous !), ça revient au même.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>&#8220;Tout ce que l&#8217;homme crypte, l&#8217;homme peut décrypter&#8221;</strong></span></p>
<p class="MsoNormal"><span lang="FR">Nous savons tous que des codages, cryptages et autres protections soi-disant « incontournables » sont détournés tous les jours. Alors, tout en souhaitant bien sûr une longue vie et beaucoup d&#8217;enfants au Windows Media Rights Manager, ce beau système ne risque-t-il pas d&#8217;être « cracké » au bout d&#8217;une semaine ?</span></p>
<p class="MsoNormal"><span lang="FR">Oui, et c&#8217;est même prévu par Microsoft.</span></p>
<p class="MsoNormal"><span lang="FR">Aussi, le Windows Media Right Manager intègre une fonction de « révocation ». Lors d&#8217;un téléchargement de licence, le serveur de licences peut vous envoyer (« silencieusement ») une liste de logiciels de lecture « révoqués », c&#8217;est-à-dire des applications « crackées » et qui ne sont donc plus dignes de la confiance de Microsoft. Si votre lecteur en fait parti :</span></p>
<ul>
<li><span> </span>soit il sera désactivé, et vous ne pourrez plus lire votre « contenu sécurisé », qu&#8217;il soit obtenu de manière légale (en fonction de la définition de la licence par le vendeur) ou pas,</li>
<li><span> </span>soit vous serez obligé d&#8217;effectuer une mise à jour du lecteur, faute de quoi ce sera la même punition.</li>
</ul>
<p class="MsoNormal"><span lang="FR"><strong>« Mais ils n&#8217;ont pas le droit de faire ça ! »</strong></span></p>
<p class="MsoNormal"><span lang="FR">Non, ils n&#8217;ont pas le droit. Sauf si vous cliquez sur le bouton « J&#8217;accepte » du CLUF, dont voici un extrait :</span></p>
<p class="MsoNormal"><span lang="FR"><span>    </span>Extrait CLUF Windows Media Player 9:</span></p>
<blockquote>
<p class="MsoNormal"><span lang="FR"><span>    </span>« Les fournisseurs de contenu utilisent la technologie de gestion des droits numériques Microsoft (« DRM ») contenue dans les Composants SE [4] pour protéger l&#8217;intégrité de leur contenu (le « Contenu sécurisé ») afin d&#8217;empêcher toute enfreinte (sic) aux droits de propriété intellectuelle, y compris les droits d&#8217;auteur, qu&#8217;ils détiennent dans ce contenu. Certaines parties des Composants SE et des applications tierces telles que les lecteurs de média utilisent Microsoft DRM pour diffuser le Contenu sécurisé (les « Logiciels DRM »). Si la sécurité des Logiciels DRM a été compromise, les propriétaires dudit Contenu sécurisé (les « Propriétaires de Contenu sécurisé ») peuvent exiger que Microsoft révoque le droit aux Logiciels DRM de copier, d&#8217;afficher et/ou de diffuser le Contenu sécurisé. La révocation ne modifie pas la capacité des Logiciels DRM à diffuser les contenus non sécurisés. Une liste des Logiciels DRM ayant fait l&#8217;objet d&#8217;une révocation est transmise à votre ordinateur chaque fois que vous téléchargez une licence de Contenu sécurisé via Internet. Par conséquent, vous acceptez que Microsoft puisse également, en association avec une telle licence, télécharger vers votre ordinateur des listes de logiciels révoqués dans l&#8217;intérêt des Propriétaires de Contenu sécurisé. Microsoft ne recueillera de votre ordinateur aucune information pouvant vous identifier personnellement, ni aucune autre information, au cours du téléchargement desdites listes de logiciels révoqués. Les Propriétaires de Contenu sécurisé peuvent également exiger que vous mettiez à jour certains des composants Microsoft DRM contenus dans les Composants SE (les « Mises à jour DRM ») avant d&#8217;en accéder le contenu (resic). Lorsque vous tentez de diffuser ledit contenu, les Logiciels DRM vous signalent qu&#8217;une Mise à jour DRM est requise, puis sollicitent votre consentement avant de télécharger la Mise à jour DRM. Les Logiciels DRM tiers peuvent agir de même. Si vous refusez la mise à jour, vous n&#8217;aurez plus la possibilité d&#8217;accéder au contenu qui requiert la Mise à jour DRM ; toutefois, vous pourrez toujours accéder au contenu non sécurisé ainsi qu&#8217;au Contenu sécurisé qui ne requiert pas la mise à jour. »</span></p>
</blockquote>
<p class="MsoNormal"><span lang="FR">Vous en avez assez ? Pourtant, j&#8217;ai gardé le meilleur pour la fin.</span></p>
<p class="MsoNormal"><span lang="FR">Les trois mamelles du DRM : Individualisation, Révocation, Secure Audio Path</span></p>
<ul>
<li><span> </span>Individualisation : les licences délivrées par le « serveur de licences » sont personnalisées : elles définissent très précisément ce que l&#8217;on peut faire avec tel contenu sur tel ordinateur.</li>
<li><span> </span>Révocation : Lorsque un logiciel de lecture est compromis (« cracké »), la possibilité de lire du contenu sécurisé peut être révoquée.</li>
<li><span> </span>Secure Audio Path : Tiens, on en avait pas encore parlé de celui-là. Qu&#8217;est-ce donc ?</li>
</ul>
<p class="MsoNormal"><span lang="FR">SAP est le futur système destiné à éviter le détournement du signal audio (la musique) par un autre logiciel (style TotalRecorder), entre le décryptage par le lecteur et l&#8217;arrivée à la carte son. Pour que SAP fonctionne, il faut que votre carte son soit agréée DRM. Dans ce cas, un canal sécurisé pourra être créé entre le logiciel DRM et le composant DRM du kernel de votre OS [5]. Du bruit est ajouté au signal audio, le tout est transporté vers la carte son, qui « nettoie » le signal et le restitue. Il est prévu que le fournisseur de contenu peut exiger, par l&#8217;intermédiaire de la licence utilisateur, la présence d&#8217;une carte son DRM-compatible. Il peut également activer ou désactiver la sortie digitale de cette carte.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Conclusion</strong></span></p>
<ul>
<li><span> </span>Réflechissez avant d&#8217;accepter la licence d&#8217;utilisation de Windows Media Player.</li>
<li><span> </span>Réfléchissez avant d&#8217;acheter votre prochaine carte son.</li>
<li><span> </span>Réfléchissez avant d&#8217;installer Windows sur votre ordinateur.</li>
</ul>
<p class="MsoNormal"><span lang="FR">Vous pourriez avoir de la visite.</span></p>
<p class="MsoNormal"> </p>
<p class="MsoNormal"><span lang="FR">Notes : </span></p>
<p class="MsoNormal"><span lang="FR">[1] Bien entendu, ceci ne s&#8217;applique pas aux applications développées en Open Source, les logiciels et systèmes d&#8217;opération libres. <br />
[2] Vous remarquerez qui nous sommes dans un monde totalement « sécurisé ». A vous de voir si c&#8217;est rassurant.<br />
[3] Source : Microsoft himself<br />
[4] SE = Système d&#8217;Exploitation, ou OS<br />
[5] à ce jour, seul Windows ME a un kernel qui gère le DRM, les utilisateurs de cet OS auront vraiment été des cobayes sur tous les plans. Et d&#8217;après Microsoft : « Secure Audio Path is planned to be a feature of future Microsoft operating systems », autrement dit, il est prévu d&#8217;intégrer SAP dans des versions futures de Windows. Suivez mon regard&#8230; Palladium !</span></p>
<p><!--EndFragment--></p>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2003/02/devinez-qui-vient-fouiller-chez-vous-ce-soir/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Microsoft - l&#8217;église du troisième millénaire ?</title>
		<link>http://polderpundit.com/2002/12/microsoft-leglise-du-troisieme-millenaire/</link>
		<comments>http://polderpundit.com/2002/12/microsoft-leglise-du-troisieme-millenaire/#comments</comments>
		<pubDate>Sat, 07 Dec 2002 14:06:07 +0000</pubDate>
		<dc:creator>polderpundit</dc:creator>
		
		<category><![CDATA[English]]></category>

		<category><![CDATA[ICT, Computers, Software]]></category>

		<category><![CDATA[Bill Gates]]></category>

		<category><![CDATA[Jesus]]></category>

		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://polderpundit.com/?p=10</guid>
		<description><![CDATA[
Le commencement, les fondateurs
Jésus est né de parent plutôt pauvres. Bill est un gosse de riches (quoique moins que ses enfants &#8230;) Mais leurs, comment dire, entreprises ? empires ? ont vu le jour à un tournant de l&#8217;histoire : l&#8217;arrivée des Romains en Judée pour l&#8217;une, l&#8217;arrivée des ordinateurs personnels à l&#8217;université et dans [...]]]></description>
			<content:encoded><![CDATA[<p><!--StartFragment--></p>
<p class="MsoNormal"><strong>Le commencement, les fondateurs</strong></p>
<p class="MsoNormal"><span lang="FR">Jésus est né de parent plutôt pauvres. Bill est un gosse de riches (quoique moins que ses enfants &#8230;) Mais leurs, comment dire, entreprises ? empires ? ont vu le jour à un tournant de l&#8217;histoire : l&#8217;arrivée des Romains en Judée pour l&#8217;une, l&#8217;arrivée des ordinateurs personnels à l&#8217;université et dans le monde des Grands Systèmes pour l&#8217;autre.</span></p>
<p class="MsoNormal"><span lang="FR"><span id="more-10"></span><strong> L&#8217;inspiration</strong></span></p>
<p class="MsoNormal"><span lang="FR">L&#8217;église catholique s&#8217;est très largement inspirée du judaïsme avant de le modifier un peu et d&#8217;en faire son produit phare. Microsoft s&#8217;est très très largement inspiré du « Basic » que Gates a connu à l&#8217;université avant de le modifier si peu et d&#8217;en faire son premier fonds de commerce. Il est a souligner que dans les deux cas, les modifications initiales étaient minimes (l&#8217;un d&#8217;eux a même avoué, d&#8217;après des témoins, qu&#8217;il ne voulait rien modifier ; l&#8217;autre n&#8217;a rien modifié mais a proclamé le contraire)</span></p>
<p class="MsoNormal"><span lang="FR"><strong> Les débuts joyeux</strong></span></p>
<p class="MsoNormal"><span lang="FR">Au début, pour les deux entreprises, c&#8217;était surtout une histoire de fun et de passion. Leurs créateurs croyaient en leur produit, et ils ont formé un groupe de fans autour d&#8217;eux, constitué de gens parfois marginaux. Ils prenaient des repas ensemble, le pain et les copies se multipliaient. Ils s&#8217;amusaient quoi, tout en discutant des améliorations à apporter au monde.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>La conquête initiale</strong></span></p>
<p class="MsoNormal"><span lang="FR">Par la suite, et par des concours de circonstances politiques (pour Microsoft, c&#8217;est parce que maman (Mary Gates) connaissait un responsable d&#8217;International Business Machines ; l&#8217;autre maman (Marie tout court) était partie depuis longtemps ; l&#8217;échelle du temps n&#8217;a aucune importance dans cette histoire. Mettez ça sur le compte de la théorie de la relativité, du Big Bang ou de El Nino si vous voulez), les deux ont réussi à s&#8217;infiltrer au sein de la plus grande puissance dans leur domaine : celle d&#8217;IBM et celle des Romains.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>La fin du produit - le début du marketing</strong></span></p>
<p class="MsoNormal"><span lang="FR">Les produits respectifs étaient devenus les standards du marché. Aussi, le produit en lui-même n&#8217;avait plus d&#8217;importance, ni sa qualité. Imperfections, mises-à-jour tardives et bourrées de défauts, management défaillant, peu importe, la position d&#8217;un quasi-monopole permettait de faire n&#8217;importe quoi. Les deux entreprises ne s&#8217;en sont pas privées, et l&#8217;on remarquera par ailleurs que toutes ces traditions sont encore scrupuleusement respectées au jour d&#8217;aujourd&#8217;hui. Les problèmes éprouvés par les clients ont toujours été la moindre des soucis de ces boîtes, et le Service Après Vente n&#8217;a jamais été leur point fort. Que ce soit sous forme d&#8217;appel téléphonique ou de confession, dans les deux cas l&#8217;utilisateur paye cher les problèmes qu&#8217;il rencontre avec le produit. </span></p>
<p class="MsoNormal"><span lang="FR"><strong>Écrasement de la concurrence</strong></span></p>
<p class="MsoNormal"><span lang="FR">On a déjà remarqué que le produit en lui-même avait perdu son importance pour les gérants . Ce qu&#8217;il compte pour une entreprise arrivée à ce point, c&#8217;est d&#8217;abord d&#8217;écarter les concurrents potentiels pour préserver le monopole ; c&#8217;est cette fin qui justifie tous les moyens, qui peuvent s&#8217;appeler &#8216;inquisition&#8217;, &#8216;bugs intentionnels&#8217;, &#8216;croisades&#8217; ou encore &#8216;campagnes de désinformation&#8217;. De multiples sociétés concurrentes se sont ainsi retrouvés devant les tribunaux, en faillite ou sur le bûcher. Deux exceptions à noter : Apple et les Anglais. Dans les deux cas (l&#8217;histoire jugera) ces exceptions n&#8217;auront pas durablement troublé la domination mondiale de l&#8217;entreprise en question. </span></p>
<p class="MsoNormal"><span lang="FR"><strong>Conquête et création de nouveaux marchés</strong></span></p>
<p class="MsoNormal"><span lang="FR">Une fois le monopole bouclé, et pour conserver une dynamique de progression, les deux entreprises ont été obligées d&#8217;élargir leurs marchés. Ceci peut passer par la conquête (voyages du pape, rachat, croisades (encore), copie ou vol, missionnaires) ou par la création et la diversification (constructions immobilières, Xbox, interdiction des préservatifs, logiciels, scouts, mises-à-jour, commerce d&#8217;absolutions). Les deux entreprises ont bien compris que l&#8217;immobilisme, se contenter de l&#8217;acquis, équivaut à reculer dans un monde qui bouge. Ils ont bien compris que le fait que leur gérant soit l&#8217;homme le plus riche du monde n&#8217;est pas une fin en soi. Les deux ont employé ou emploient des méthodes dont il faut nuancer le jugement, mais qui sont pour le moins critiquables. </span></p>
<p class="MsoNormal"><span lang="FR"><strong>Rapprochement du pouvoir civil</strong></span></p>
<p class="MsoNormal"><span lang="FR">L&#8217;église catholique a mis quelques siècles avant de devenir incontournable pour arriver aux postes d&#8217;empereur, roi et autres fonctions haut placées. Par la suite, et pendant longtemps, pouvoir civil et religieux ont été inséparables. Quant à Microsoft, fournisseur privilégié d&#8217;administrations, éducation et armées, la justice américaine va à Canossa ces jours-ci. Les deux entreprises se sont montrés magistrales dans l&#8217;art du lobbying. Leurs représentants ont d&#8217;ailleurs été vus régulièrement au Capitole.</span></p>
<p class="MsoNormal"><span lang="FR"><strong>Fidélisation : Sanctions et Sanctifications</strong></span></p>
<p class="MsoNormal"><span lang="FR">Le bâton et la carotte. C&#8217;est ainsi que l&#8217;on peut qualifier leur stratégie commerciale commune, destinée à garder le client. Appartenir à l&#8217;église était incontournable, non seulement pour les dirigeants de l&#8217;époque comme on l&#8217;a vu ci-dessus, mais également pour le &#8216;peuple&#8217;. Tout comme maîtriser au moins deux produits Microsoft l&#8217;est aujourd&#8217;hui, ne fut-ce que pour trouver du travail. Ça, c&#8217;est le coté bâton. Coté carotte, la fidélité imposée est récompensée, bien entendu. Que ce soit par un séjour à durée indéterminée au paradis, ou par des mises-à-jour à durée bien déterminée, les deux promesses sont alléchantes, voire irrésistibles, surtout comparé à la peine et au malheur quotidiens (dont parfois les produits sont à l&#8217;origine !). </span></p>
<p class="MsoNormal"><span lang="FR"><strong>Perspectives</strong></span></p>
<p class="MsoNormal"><span lang="FR">L&#8217;église catholique, malgré ses efforts, a l&#8217;air d&#8217;être dans une phase moins agressive et conquérante en ce moment (ça fera rire les élèves de CE2 dans 200 ans, quand le pape sera président du monde. Le même ? Oui, le même). J&#8217;ai essayé de démontrer que Microsoft, avec des méthodes tout à fait similaires, a bâti en 20 ans une position comparable à celle que l&#8217;église à mis 2000 ans à construire (ceci dit, chez les dinosaures on comptait en millions d&#8217;années, eh oui, tout va plus vite ma brave dame). Mais Microsoft n&#8217;a pas encore épuisé tout l&#8217;arsenal marketing que l&#8217;église a inventé (ou copié avec réussite) : ainsi, par exemple, la filière &#8220;tu ne pêcheras point, car l&#8217;omniprésent te voit&#8221; n&#8217;a pas encore été exploité à fond. Enfin, c&#8217;est en cours d&#8217;élaboration, ça pourra s&#8217;appeler TCPA ou autre chose, peu importe le nom de la rose &#8230;</span></p>
<p class="MsoNormal"><span lang="FR"> </span></p>
<p class="MsoNormal"><span lang="FR">Extroduction</span></p>
<p class="MsoNormal"><span lang="FR">Le but de cet article est d&#8217;étudier et de comparer les similitudes entre la naissance et le développement de Microsoft, et ceux de l&#8217;église catholique. Toutes les opinions exprimées directement ou indirectement n&#8217;engagent que moi ; elles peuvent être à but volontairement provocateur (je préfère &#8216;titillant&#8217;), mais jamais intentionnellement blessant.</span></p>
<p class="MsoNormal"><span lang="FR">Et pas de prosélytisme !</span></p>
<p class="MsoNormal"> </p>
<p class="MsoNormal"><span lang="FR">D&#8217;autres articles dans cette série qui ne verront probablement jamais le jour : </span></p>
<p class="MsoNormal"> </p>
<ul>
<li><span> </span>Luther et Linux</li>
<li><span> </span>Votre Palladium, vous l&#8217;emporterez au Paradis</li>
<li><span> </span>Melinda &amp; Magdalena</li>
<li><span> </span>Le bug de l&#8217;an 0</li>
</ul>
<p> </p>
<p><!--EndFragment--></p>
]]></content:encoded>
			<wfw:commentRss>http://polderpundit.com/2002/12/microsoft-leglise-du-troisieme-millenaire/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
