PROJET AUTOBLOG


Le Blog de Genma

source: Le Blog de Genma

⇐ retour index

Test de l'application CozyCloud sous Android

jeudi 1 janvier 1970 à 01:00

Suite à mon article sur le passage de CyanogenMod sur le ZTE Open C, parmi mes premiers test il y a celui de l'application fourni par MyCozyCloud pour Android.

L'application est disponible sur le Google play ou en téléchargement direct du fichier APK pour une installation manuelle.

Pour l'utilisation de cette application, la documentation est assez complète
- Synchronisation de fichiers
- Synchronisation des agendas
- Synchronisation de contacts
Mais l'application est suffisamment intuitive en elle-même.

Mes premières impressions : c'est rapide, pratique et bien pensé. Et c'est indispensable si on a une instance CozyCloud (personnelle ou fournie par CozyCloud dans le cadre du programme de test). J'ai récupéré les différents contacts que j'avais saisis dans mon instance, mes différents agenda, mes fichiers... Les images et photos disponibles/faites via le téléphone sont synchronisées sur mon instance CozyCloud quand je lance la connexion Wifi. Je trouve ça très pratique car cela permet d'avoir une sauvegarde assez facilement.

Il faudra que je vois sur le long terme (le temps que je teste Android/CyanogenMod) ce qu'il en est de mon usage de cette application. Mais pour l'instant, je la trouve on ne peut plus pertinente et nécessaire pour toute personne qui a fait le choix de CozyCloud, qui a un Android/CyanogenMod et qui veut avoir les avantages du Cloud (synchronisation avec son smartphone) sans les inconvénients.

Android, Cyanogen et ZTE Open C

jeudi 1 janvier 1970 à 01:00

J'ai toujours en ma possession 2 ZTE Open C. Mon téléphone quotidien est un Sony Z3C sous Firefox OS. Les 2 téléphones me servaient pour des tests. Comme un seul téléphone de test de Firefox OS peut me suffir (vu que les builds communautaires n'évoluent pas pour l'instant), j'ai décidé de passer le 2ème ZTE Open C sous Android. Plus exactement sous Cyanogen.

Car de la même façon que j'ai un compte Facebook (ce qui permet de parler et critiquer Facebook en connaissance de causes, et non pas en me basant sur des il parait, on dit et autres interprétations des rumeurs), je pense qu'il est imporant pour moi de connaitre et tester un des OS majoritaire sur smartphone.

Certe, ce n'est pas exactement Android (ce qui au passage ne veut pas dire grand chose vu qu'il y a les surcouches constructeurs sur beaucoup de smartphone), c'est CyanogenMod. Mais cela me donnera une bonne idée je pense du système.

Mon but est de pouvoir tester des applications uniquement dispos sur Android, pour avoir un élément de comparaison en terme de fonctionnalité. J'ai donc installé FDroid comme marketplace alternatif, Firefox le navigateur, VLC, l'applications Cozycloud pour l'instant.

Ainsi je peux tester Firefox le navigateur pour Android et voir si avec le temps et l'usage je peux faire des remontées de bugs (par exemple). Et je peux tester l'application Cozycloud (du fait que je suis aussi modestement impliqué en tant que bénévole dans ce projet, en faisant un peu de communication et en remontant des suggestions et bugs). Et je pourrais tester, en mettant une puce de téléphone dedans, des applications comme TextSecure/SmsSecure etc.

Dès que j'aurai pu approfondir mon usage d'Android, je pense que je ferai un ou plusieurs billets sur le sujet. A suivre donc.

Yunohost, Autohébergement, Let's Encrypt

jeudi 1 janvier 1970 à 01:00

Installer Let's Encrypt

Pour installer Let's Encrypt sur Yunohost (et remplacer le certificat autosigné généré par défaut), j'ai suivi le tutoriel suivant How to : install letsencrypt certificates disponible en anglais et en français. Le tutoriel est bien fait, je n'ai pas de remarque particulière.

Let's Encrypt et Freebox

Comme je l'évoquais dans mon article Yunohost, Freebox OS, Let's Encrypt, la Freebox propose un accès https qui repose sur l'usage d'un certificat TLS fourni via Let's encrypt.

Le soucis est que l'on peut se retrouver dans le cas ou pour une même adresse, avec le port 80, si on a consulté cette adresse (associé au FreeboxOS), on a chargé un premier certificat Let's Encrypt. Et si on redirige ensuite le port 80 sur Yunohost, on charge un second certificat.

On a un conflit entre les deux certificats vu qu'ils pointent au final sur une même IP... On a le message d'erreur qui s'affiche.

Seule solution que je vois pour l'instant : créer différents profils dans Firefox (via la commande Firefox -p). Dans l'un des profils, je peux aller sur la partie administration de la Freebox, son certificat est associée à l'adresse Ip publique de la box. Dans l'autre profil, je vais sur l'adresse de mon cloud personnel et le certificat Let's Encrypt.

Une autre solution : désactiver l'accès à la partie administration à distance de la Freebox, passer par le réseau local (accessible à distance via le VPN fournit par la Freebox, un VPN installé sur son instance Yunohost ou via SSH...).

Let's Encrypt et Pseudonymat

Autre problématique, au moment de le création du certificat de Let'S Encrypt, on doit saisir un email. Je n'y avais pas prêté attention. Mais il y a peu de temps, j'ai reçu un mail m'indiquant que mon certificat (qui a une durée de validité de 90 jours) allait arrivé prochainement à expiration. Mon mail se retrouve donc associé à mon nom de domaine.

Dans mon cas, ce n'est pas un soucis. Mais cela veut dire qu'un organisme externe, en l'occurence ceux qui sont derrière Let's encrypt ont le lien entre un nom de domaine et un mail. A voir si c'est génant ou pas et faire attention en conséquence lors de la saisie à bien indiquer le bon mail ;-)

Yunohost - Trop d'applications ?

jeudi 1 janvier 1970 à 01:00

C'est sous ce titre un peu racoleur que je voudrais évoquer deux problèmes qui peuvent se présenter si on installe trop d'applications sur son instance Yunohost. Le catalogue d'applications disponibles sur Yunohost est riche et ne cesse de s'enrichir chaque mois et il est tentant d'installer plein d'applications, pour les tester.

Consommation mémoire et processeur

La première chose à laquelle on pense est le fait que toutes ces applications tournant plus ou moins en continue (si ce n'est pas l'application en elle-même, il y a les ressources prises par PHP, MySQL etc.) et que tout cela consomme de la mémoire, du processeur... Surtout si on est plusieurs personnes à utiliser au même moment la même instance à travers différentes appplications. Plus il y a d'applications, plus il y a de ressources consommées.

Si vous trouvez votre machine Yunohost lente, c'est peut être là une piste : il y a trop d'applications de lancer en même temps. Deux solutions s'offrent alors à vous : ajouter de la mémoire ou réduire le nombre d'applications actives.

Failles de sécurité

Multiplier les applications multiplient la surface d'attaque potentielle. Les petits (et mêmes les grands) projets sont peu ou pas audités, ne sont pas forcément codés dans les règles de l'art de la sécurité. Il faut maintenir tous ces projets et applications à jour - ce que Yunohost fait très bien, de façon graphique quand on demande à mettre à jour le système et les applications. Encore faut-il que le mainteneur du paquet de l'application pour Yunohost est prise en compte la recherche de mise à jour de l'application sur le site officiel, que le site officiel fournisse régulièrement des mises à jour et des correctifs de sécurité (c'est le cas avec SPIP par exemple. A ce sujet, voir Yunohost - Comment installer Spip).

Conclusion

Il faut penser à mettre Yunohost et les applications régulièrement à jour via l'interface d'administration. Et surtout vérifier que les dernières versions des différentes applications sont bien les dernières versions disponibles sur les sites officiels de chacune d'elles. Cela demande du temps et de l'energie, mais c'est là le prix à payer pour avoir un peu plus de sécurité et limiter les risques.

Où j'en suis actuellement

jeudi 1 janvier 1970 à 01:00

Je saisis l'occasion de la demande d'un ami par mail sur comment je vais et où en sont mes projets pour rédiger une réponse assez globale que je poste également sur ce blog. La rédaction de ce billet sera pour moi l'occasion de faire le point avec moi-même sur où j'en suis et ce ne sera pas plus mal.

Où j'en suis professionnellement ?

Tout d'abord je voudrais commencer par la réponse à cette question. Celles et ceux qui suivent ce blog depuis un moment et/ou qui me connaissent, savent que ma vie professionnelle est quelque peu compliquée. Après des mois de réflexions et tergiversations, j'oute enfin mon hacktivisme et les compétences associées (sans dévoiler mon pseudonyme mais il n'est pas très dur à trouver). Mon vrai CV, complet, est composé pour un tiers de mes expériences professionnelles depuis que je travaille, de deux tiers de de ce que j'ai fait et appris par moi-même, que ce soit via mes expériences associatives ou personnelles (j'en reparle un peu après). Et c'est ce CV que j'ai montré lors de mon entretien avec ma hiérarchie, entretien à ma demande. Professionnellement, je suis donc en train de voir pour une mutation/reconversion vers le domaine de la sécurité où je pourrais faire valoir mes compétences et connaissances dans ce domaine mais pas que (il y a aussi l'aspect de communication, de vulgarisation etc.) Cela nécessite une mutation de branche en interne (non je ne veux pas faire chef de projet et non je ne suis pas développeur), c'est loin d'être gagné mais c'est en cours et j'ai un plan B (et un plan C). J'assume enfin qui je suis (presque). Et cela impliquera du changement dans ma vie professionnelle. Je ne veux pas et ne peux pas trop m'avancer pour l'instant, j'en parlerai en temps et en heure, mais 2016 sera une année du changement.

Autodidaxie

Autodidacte, j'apprends depuis des années des tas de choses dans des tas de domaines et d'aspects de l'Informatique sans savoir si cela me servira un jour. Et ce dont je me rends comptes, c'est que lorsque je discute avec des ingénieurs, des développeurs ou des administrateurs systèmes et réseaux, je comprends souvent ce qu'ils font, les thèmes qu'ils abordent. Nous avons un vocabulaire et une base de connaissance commune. Ces derniers sont souvent très bons et compétents dans leur domaine. Mais dès lors que je parle d'autre chose (je parle de réseau à un développeur par exemple), sur une thématique qui sort de leur domaine de connaissance, ils sont perdus. Beaucoup ne font aucune veille, n'ont aucune curiosité intellectuelle. Et je trouve ça plus que dommage. J'en tire très clairement une satisfaction personnelle (je vois que les années passées à en apprendre toujours plus s'avèrent fructueuses), mais j'essaie de rester modeste. J'ai encore tant de choses à apprendre et que je veux apprendre. Je ne cesse de me rappeler d'où je viens, comme je le disais dans ma conférence des JDLL.

Avec mon projet d'autohébergement débuter en janvier, j'ai beaucoup appris (j'apprends encore) et progressé. En me mettant à l'autohébergement (pour mon cloud personnel), j'ai quelque part enfin eu un but et des projets concrets qui m'ont permis de canaliser mon envie et besoin d'apprendre. En ayant du concret et en évitant de m'éparpiller, j'ai appris des choses de façon plus ciblée en sécurité, administration système et réseau... Et tout ça vient enrichir mon CV et mon expérience. En parlant d'autohébergement, je dois continuer sur ma lancée, mais je pense maintenant à me faire une application web personnelle pour des besoins que j'ai, ce sera l'occasion de me remettre au développement.

Et toutes ces connaissances, j'ai envie de les repartager et rediffuser...

Le blog

Je continue de publier régulièrement sur le blog. J'ai des phases d'écriture où je prépare un certain nombre de billets d'avance. Et il y a des semaines pendant lesquelles je n'ai ni l'envie, ni le temps d'écrire. Comme j'ai de l'avance et du stock, je peux publier régulièrement et alimenter le blog (Un des avantages de ne pas trop parler d'actualité).

Lors des événements auxquels je participe, j'ai pu rencontrer (ou revoir) un certain nombre de personnes qui lisent ce blog et je voudrais vous remercier vous tous et toutes qui venez me témoigner de la sympathie, me dire merci pour le partage que je fais via mes écrits. Vous ne pouvez imaginer à quel point cela me touche et m'encourage à continuer.

Seul soucis, avec une visibilité grandissante et un début de notoriété modeste, arrivent de plus en plus de critiques et des trolls, la rançon de la gloire. On ne peut pas plaire à tout le monde, j'en suis conscient.

Vie associative

Depuis janvier je suis membre de l'association Framasoft et ce que je craignais arrive. Je n'ai pas le temps de lire tous les mails interne qui circulent en interne, il y a plein de choses et de projets en coulisses qui se lancent, qui m'inspirent, mais auxquels je n'ai pas le temps de participer. C'est enrichissant, mais aussi ennuyeux. J'ai trop de choses que je veux faire à côté...

J'ai fait du tri. J'essaie de consacrer un peu de temps à chaque projet qui me tient à coeur (et il y en a plein) mais j'essaie de ne pas m'éparpiller. Le grand souci et que je n'ai qu'une journée par semaine (le samedi) pendant laquelle je peux prendre du temps pour mes projets personnels et le calendrier se remplit assez vite. C'est de plus en plus "premier arrivé, premier servi". Je vais donner des conférences, participer à des ateliers ou autre... Les semaines passent vite... J'essaie de m'organiser.

Vie personnelle

Je me suis remis au lifehacking. Je peux ainsi gérer plus de choses. J'ai des journées bien remplies. J'ai un fichier de todo-liste qui tourne bien (j'arrive à le vider un peu moins vite qu'il se remplit, mais j'ai connu pire). Je fais du inbox 0 pour les mails. J'ai enlevé quelques fils RSS que je ne lisais jamais...

Je ne suis pas en sur-régime, je me préserve. Je fais un gros travail sur moi-même pour certains sujets que je n'aborde pas ici. Avoir une visibilité du moins un but pour ma vie professionnelle m'aide pour beaucoup. Je vais mieux en comparaison avec une période antérieure. Pour ça, je prends du temps pour moi. Je passe du temps loin d'un ordinateur (contrairement à ce que l'on pourrait penser). Je prends du recul avec la technologie. Par exemple, je relis Ranma 1/2 le manga. Y 38 volumes quand même (j'en suis au 2/3). J'écoute toujours des podcasts. Je suis et reste Geek et j'aime la pop culture, les séries, les films. Autant de sujets non abordés sur ce blog depuis des années mais qui font partie de qui je suis. Je vais aller parler manga avec ma présentation au Dernier Bar pour l'association the Geek Side.

Conclusion

Voilà pour le petit aperçu - bilan de ma vie à l'heure actuelle.