<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Bertrand Arquilliere : Systèmes, réseaux et sécurité - Humeur</title>
  <link>http://arquilliere.blog.rhonealpesjob.com/index.php/</link>
  <atom:link href="http://arquilliere.blog.rhonealpesjob.com/index.php/feed/category/Humeur/rss2" rel="self" type="application/rss+xml"/>
  <description>Administrateur systèmes et réseaux spécialisé dans la sécurité des S.I. A l'écoute du marché. Sur ce blog : des news, des Proofs Of Concept, des coups de gueule et bien d'autres choses ...</description>
  <language>fr</language>
  <pubDate>Wed, 20 Aug 2008 09:34:48 +0200</pubDate>
  <copyright>GPL</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Participez à un record du monde</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/30/Participez-a-un-record-du-monde</link>
    <guid isPermaLink="false">urn:md5:efdf03263ab188f0ad607339206745f6</guid>
    <pubDate>Fri, 30 May 2008 07:33:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>Firefox</category>    
    <description>&lt;p&gt;Je fais écho d'un billet de notre cher modérateur ...&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/firefox-logo.png&quot; alt=&quot;logo_FF&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;    &lt;p&gt;Participez à un record du monde, facile, &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Firefox&quot;&gt;Firefox&lt;/a&gt; veut battre le record du monde du logiciel le plus téléchargé en 24h.&lt;br /&gt;
Pour participer, rien de plus simple. Rendez vous &lt;a href=&quot;http://www.spreadfirefox.com/fr/worldrecord/&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt; (http://www.spreadfirefox.com/fr/worldrecord/) et saisissez votre adresse email. Le jour J vous serez prévenu que Firefox 3 est disponible, il ne vous restera plus qu'à tenir votre promesse.&lt;br /&gt;
&lt;br /&gt;
Have fun&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/30/Participez-a-un-record-du-monde#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/05/30/Participez-a-un-record-du-monde#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/12188</wfw:commentRss>
      </item>
    
  <item>
    <title>Peu de temps libre pour écrire quelques billets</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/01/16/Peu-de-temps-libre-pour-ecrire-quelques-billets</link>
    <guid isPermaLink="false">urn:md5:68a4ef5c45e09d0e9a52579fea36660d</guid>
    <pubDate>Wed, 16 Jan 2008 07:54:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>&lt;p&gt;Mes cours en master m'occupent plus que je ne le pensais et je dispose de très peu de temps libre.&lt;/p&gt;    &lt;p&gt;Je suis sincèrement désolé de ne pas faire vivre ce blog autant que je le voudrais, mais mon inscription en master m'occupe tous les soirs de 18h à 21h et j'ai environ une heure de route pour rentrer chez moi, avec en prime des cours le samedi matin.&lt;br /&gt;
Bien entendu, afin de satisfaire à mes obligations salariales, j'ai aussi modifié mes horaires de travail, afin que mes cours n'amputent pas de mon temps de travail.&lt;br /&gt;
Et comme si ça ne suffisait pas, en ce début d'année, je suis impliqué dans 3 nouveaux projets sécurité, avec des délais relativement court, m'obligeant à une puissance et une cadence de travail très élevées.&lt;br /&gt;
&lt;br /&gt;
En ce qui concerne mon écoute du marché, mon inscription en master est prometteuse, puisque je suis régulièrement contacté pour des propositions d'emplois. Malheureusement, beaucoup de ces offres, bien que très intéressantes se situent à Paris et région parisienne, et que je ne suis pas prêt à la mobilité sur Paris. Comme dis plusieurs fois, en Bretagne pourquoi pas, en Rhône Alpes pas de problème, et depuis quelques jours j'ai eu 3 ou 4 ouvertures en Suisse, et j'avoue être plus que tenté par l'aventure Suisse.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Je vous tiendrais informé de la suite dés que j'aurais un peu de temps à consacrer au blog, mais jusqu'à fin février, ma priorité numéro 1 demeure l'obtention de mon diplôme.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Je lis quand même tous les jours mes mails et j'y réponds, de même que je passe sur ce blog et quelques autres voir si des questions ne me sont pas adressées. Alors n'hésitez pas, laissez moi vos questions / commentaires, j'y répondrai.&lt;br /&gt;
&lt;br /&gt;
A très bientôt.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/01/16/Peu-de-temps-libre-pour-ecrire-quelques-billets#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2008/01/16/Peu-de-temps-libre-pour-ecrire-quelques-billets#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/8961</wfw:commentRss>
      </item>
    
  <item>
    <title>Bonne fêtes de fin  d'année !</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/12/26/Bonne-fetes-de-fin-dannee</link>
    <guid isPermaLink="false">urn:md5:08dd5d56a9be1b82fb795474339c3350</guid>
    <pubDate>Wed, 26 Dec 2007 21:57:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>&lt;p&gt;Joyeux Noël et bonne année 2008&amp;nbsp;!&lt;/p&gt;    &lt;p&gt;Je vous souhaite beaucoup de réussite professionnelle, du bonheur et la santé pour 2008. Puissiez vous trouver ce que vous cherchez et réussir tout ce que vous entreprendrez.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;A très bientôt.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/12/26/Bonne-fetes-de-fin-dannee#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/12/26/Bonne-fetes-de-fin-dannee#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/8484</wfw:commentRss>
      </item>
    
  <item>
    <title>General Public Licence et droit français</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/12/15/General-Public-Licence-et-droit-francais</link>
    <guid isPermaLink="false">urn:md5:bf493ceb3e4e9ea57fe24d305b496702</guid>
    <pubDate>Sat, 15 Dec 2007 13:34:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>&lt;p&gt;Un synthèse de la thèse de Mélanie Clément-Fontaine (1999) réalisé dans le cadre d'un exposé de droit en vue de l'obtention de mon Master 2 OPSIE.&lt;/p&gt;    &lt;h2&gt;GPL et droit Français&lt;/h2&gt;


&lt;h3&gt;I- Introduction&lt;br /&gt;&lt;/h3&gt;


&lt;p&gt;«La puissance de bien juger, de distinguer le vrai d'avec le faux, qui est proprement ce qu'on nomme le bon sens, est naturellement égale en tous les hommes» (René Descartes Discours de la méthode). Cet extrait du discours de la méthode est sans nul doute applicable, de nos jours, à l'informatique, où le droit doit encadrer de son bon sens, l'évolution informatique afin d'en limiter les dérives, sans pour autant en entraver son développement. La licence logicielle GPL, entre pleinement dans cette définition, en promouvant les logiciels dits logiciels libres, en les encadrants et en les protégeant, dans un marché ultra concurrentiel, tout en garantissant leur pérénité et leur développement.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Les logiciels libres sont des logiciels dont la licence donne à chacun le droit d'utiliser, d'étudier, de modifier, de dupliquer, de donner et de vendre le logiciel. La notion de logiciel libre a été formalisée par Richard Stallman dans le début des années 1980 et l'a popularisé avec le projet GNU et la FSF (Free Software Foundation).&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;La notion de logiciel libre ne doit pas être confondue avec celle de logiciel gratuit, ni celle de shareware, ni même avec la notion de domaine public. Les libertés définies par un logiciel libre vont au delà d'un accès au code source (Open Source). Toutefois, la notion formelle de logiciel open source, telle que définie par l'Open Source Initiative est reconnue comme techniquement comparable au logiciel libre. &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;La notion de logiciel libre ne se confond ni avec celle de logiciel gratuit (freewares), ni avec celle de sharewares, ni avec celle de domaine public. De même, les libertés définies par un logiciel libre sont beaucoup plus étendues que le simple accès aux sources, ce qu'on appelle souvent logiciel Open Source ou «à sources ouvertes». Toutefois, la notion formelle de logiciel Open Source telle qu'elle est définie par l'Open Source Initiative est reconnue comme techniquement comparable au logiciel libre. &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;La GNU GPL (Gnu is Not Unix General Public licence) fixe les conditions légale de distribution des logiciels libres, sa dernière version est la GNU GPL V3 publiée le 29 juin 2007. (Cf. Annexes). De la GPL, deux autres licences sont nées&amp;nbsp;: la LGPL (Lesser GPL), moins contraignantes que la GPL et permettant d'intégrer du logiciel libre à du logiciel propriétaire, et la FDL (Free Documentation Licence) s'appliquant aux manuels, livres et autres documentations. &lt;br /&gt;
Ici, seule la licence GPL nous intéressera.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;

&lt;h3&gt;II- Formation du contrat&lt;br /&gt;&lt;/h3&gt;


&lt;p&gt;Le logiciel libre, de part sa nature est générateur d'instabilité, car il évolue continuellement de part le fait de nombreuses personnes. Cette instabilité répond-t'elle aux exigences légales du droit des obligations&amp;nbsp;? Autrement dit, est ce que la liberté contractuelle permet cette instabilité ?&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;La GPL de part sa rapide expansion mondiale est présente en France, en conséquence de quoi, elle n'échappe pas au droit Français. L'article 1108 du code civil stipule que &quot; quatre conditions sont essentielles pour la validité d'une convention&amp;nbsp;: le consentement de la partie qui s'oblige&amp;nbsp;; sa capacité de contracter&amp;nbsp;; un objet certain qui forme la matière de l'engagement&amp;nbsp;; une cause licite dans l'obligation &quot;. Il nous faudra vérifier que la GPL remplie ces 4 conditions.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Nous pourrons conclure à la validité de la formation de ce contrat si la liberté contractuelle autorise un objet évolutif (Chap. 1) et que les implications de cet objet répondent aux exigences légale (Chap. 2)&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;1- Un objet évolutif&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;Le code civil définit un objet comme objet du contrat dans les articles 1126 à 1128 et parfois comme objet des obligations dans les articles 1129 et 1130. «&amp;nbsp;Le contrat a pour objet les obligations qu'il fait naître, et chacune de ces obligations, à son tour, a un objet&amp;nbsp;» (1). La méthode de Descartes nous invite a aller du plus général pour aller vers le particulier, or, la GPL a été créée afin de permettre l'existence des logiciels libres, nous irons donc ici du particulier vers le général.&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;a- L'objet des obligations&amp;nbsp;: le logiciel libre
Un logiciel est une oeuvre intellectuelle, immatérielle, il est protégeable du seul fait de sa création (Article L111-1 du code de la propriété intellectuelle) et de part son caractère original, c'est à dire qu'il est marqué par un apport intellectuel de son auteur (L112-4 du code de la propriété intellectuelle).
Un logiciel, en tant qu'obligation d'un contrat doit respecter 4 exigences&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Existence (Art 1130 du code civil)&lt;/li&gt;
&lt;li&gt;Détermination (Art 1129 du code civil)&lt;/li&gt;
&lt;li&gt;Possibilité (Art 1128 du code civil)&lt;/li&gt;
&lt;li&gt;Licité (Art 1128 du code civil)&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Si la possibilité et la licité se doivent d'être analysées au cas par cas, l'existence et la détermination d'un logiciel libre peuvent être analysé plus généralement. Le logiciel libre, évoluant, par nature, continuellement, peut-il avoir un objet existant et déterminable (ou déterminé).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;La naissance du logiciel :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Malgré sa nature incorporelle, le logiciel doit recevoir un minimum de concrétisation, sinon il demeure une idée non protégeable. Un contrat n'est valable que lorsque l'objet des obligations existe, mais une chose future peut-être l'objet d'un contrat (Art. 1130 Al 1 du code civil). La GPL a vocation a s'appliquer dés lors que le logiciel est crée, l'objet des obligations existe donc lors de la conclusion du contrat.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;A sa création, un logiciel peut-être créé par une seule personne, &quot; la qualité d'auteur appartiendra alors, sauf preuve contraire, à celui sous le nom de qui l'oeuvre est divulguée &quot; (a. L113-1 CPI). Plusieurs personnes peuvent être à l'origine de la création du logiciel, qui sera selon les hypothèses qualifié d'oeuvre collective ou d'oeuvre de collaboration. &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;L'oeuvre de collaboration est définie comme &quot; une oeuvre à la création de laquelle ont concouru plusieurs personnes physiques &quot; (Art. L113-2 Code de la Propriété Intellectuelle). Ainsi, matériellement, plusieurs intervenants sont à l'origine de la création et l'effort intellectuel de chacun doit être caractérisé, car un conseil et une simple inspiration sont des apports insuffisants. Intellectuellement, il faut entre les différents intervenants une communauté d'inspiration. La qualité d'auteur pour l'ensemble de l'oeuvre est attribuée à toutes les personnes ayant ainsi contribué à son élaboration.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;Le logiciel libre doit être qualifié d'oeuvre collective s'il s'agit d'une &quot;oeuvre créée à l'initiative d'une personne physique ou morale qui l'édicte, la publie et la divulgue sous sa direction et son nom, et dans laquelle la contribution personnelle des divers auteurs participant à son élaboration se fond dans l'ensemble en vue duquel elle est conçue, sans qu'il soit possible d'attribuer à chacun d'eux un droit distinct sur l'oeuvre réalisée&quot; (Art. L113-2 Code de la Propriété Intellectuelle). &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Il s'agira d'un bien incorporel déterminé dont l'existence est réelle. Cependant, en matière de logiciel libre, il faut prendre en considération le mouvement. Ainsi, le problème de la détermination de l'objet de l'obligation prend toute sa dimension au cours de l'évolution du logiciel.&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;La vie du logiciel :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;La GPL a vocation à s'appliquer au logiciel à sa naissance mais également sur ses modifications. Nous pouvons nous demander si l'objet de l'obligation est déterminé (ou déterminable).&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;En présence d'un logiciel libre, les utilisateurs sont autorisés par la GPL, à procéder à toutes sortes de modifications. &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;En matière contractuelle, s'agissant des logiciels classiques, les licences ont la vocation de s'appliquer uniquement à la version stable à laquelle elles sont attachées. Ainsi, l'utilisateur devra passer un nouveau contrat pour utiliser la prochaine version du logiciel. Dans le cadre de la GPL, l'objet de l'obligation est beaucoup plus large, ce qui rend difficile sa détermination En effet, le logiciel libre est une oeuvre évolutive et dynamique. Il est cependant possible de déterminer l'objet de l'obligation de la GPL de manière négative d'une part, et de manière positive d'autre part. &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;La GPL exclut de son champ d'application les programmes dont le contenu ne constitue pas un ouvrage fondé sur le programme même s'il a été réalisé par exécution du logiciel libre. À l'inverse, la GPL s'applique aux programmes dérivés &quot;any derive work under copyright law&quot;. De plus, l'assemblage d'un autre programme avec le programme sur un volume d'un support de stockage ou de distribution, ne fait pas entrer cet autre programme dans le cadre de la GPL ( article 4 de la licence). &lt;br /&gt;&lt;/p&gt;



&lt;p&gt;Le logiciel libre n'est pas une oeuvre collective, car les utilisateurs qui modifient le programme ne reçoivent pas d'instruction d'un coordinateur au sens de l'article L 113-2 du CPI. A l'inverse, malgré l'éloignement physique de ces personnes et le fait qu'elles n'interviennent pas forcément au même moment, il existe une collaboration entre elles. En effet, elles communiquent à travers l'objet partagé, le logiciel libre, en interagissant par rapport aux modifications qu'apportent les autres. Il s'agit donc d'une oeuvre de collaboration. Le logiciel libre, même dans ses formes modifiées, est donc l'objet de l'obligation de la GPL.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Malgré son caractère évolutif et dynamique, le logiciel libre constitue bien un objet déterminé ou déterminable, que ce soit à sa naissance ou au cours de sa vie.&lt;br /&gt;&lt;/p&gt;





&lt;p&gt;III- Effet du contrat&lt;/p&gt;


&lt;p&gt;IV- Jurisprudence&lt;/p&gt;


&lt;p&gt;V- Conclusion&lt;/p&gt;


&lt;p&gt;VI- Annexes&lt;/p&gt;


&lt;p&gt;IIX- Bibliographie&lt;/p&gt;


&lt;p&gt;Thèse de Mélanie Clément-Fontaine (1999) sur http://crao.net/gpl/gpl.html&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/12/15/General-Public-Licence-et-droit-francais#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/12/15/General-Public-Licence-et-droit-francais#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/8272</wfw:commentRss>
      </item>
    
  <item>
    <title>Un départ qui m'attriste</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/24/Un-depart-qui-mattriste</link>
    <guid isPermaLink="false">urn:md5:3de9ff2d7f7d85cb71980a643813c454</guid>
    <pubDate>Sat, 24 Nov 2007 10:26:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>&lt;p&gt;J'ai appris hier le départ de l'entreprise d'une personne qui a beaucoup fait pour moi ...&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Une fois n'étant pas coutume, et n'étant pas particulièrement émotif, je dois avouer que hier en lisant l'annonce du départ de l'entreprise de mon directeur d'agence, j'ai été touché.&lt;br /&gt;
Depuis que je travaille j'avais toujours évité plus ou moins habilement, ou refuser plus ou moins poliment de travailler pour des SSII. Or en mars 2006 alors que depuis Nantes je cherchais un emploi dans la région Rhône-Alpes, alors que j'avais refuser plusieurs fois de me rendre en entretien dans des SSII, j'ai reçu l'appel du directeur d'agence de Steria. Il était moins insistant que les autres SSII qui m'avait appelées et je me suis senti en confiance avec ce personnage. Alors plutôt que de l'envoyer sur les roses comme les autres, je lui ai expliqué pourquoi je n'étais pas intéressé  :&lt;br /&gt;
Mauvaise image du rapport humain en SSII&lt;br /&gt;
Sensation de ne pas appartenir à une entreprise, mais plutôt au client&lt;br /&gt;
Salaire bas&lt;br /&gt;
Peu ou pas d'évolution possible sans changer d'entreprise (Ça je sais faire, ce n'est pas ce qui me gêne le plus)&lt;br /&gt;
&lt;br /&gt;
Christophe (mon directeur d'agence) m'avait alors très calmement avancé quelques arguments intéressants et m'avait proposé d'en discuter en entretien à Grenoble. J'y suis allé et aujourd'hui je ne le regrette pas.&lt;br /&gt;
J'ai été embauché sur profil et non pas sur mission comme le fait la grande majorité des SSII, mon profil sécurité l'intéressé fortement pour avoir quelqu'un en réserve dans l'éventualité d'une mission en sécurité. N'ayant pas de mission immédiatement, je me suis vu confié diverses tâches par Christophe, j'ai notamment participé à la réponse à quelques appels d'offres d'envergure, et je me suis vu confié le rôle de CTI, c'est à dire correspondant informatique de l'agence, qu'on peut traduire par mini-responsable informatique, je dis &quot;mini&quot; car les responsabilités sont très limitées.&lt;br /&gt;
&lt;br /&gt;
Après 6 mois sans mission, j'ai fait part au directeur d'agence de mon souhait de profiter de tout ce temps disponible pour me former, quelques jours après j'avais le choix entre une formation Oracle ou une formation de Manager. J'avais été écouté et entendu.&lt;br /&gt;
&lt;br /&gt;
Enfin lorsque l'année dernière j'ai fait bien malgré moi beaucoup de remue-ménage autour d'une faille de sécurité dans l'entreprise, j'en ai profité pour évoquer mon envie et le besoin de travailler dans la sécurité, c'est encore ce directeur d'agence qui a appuyé ma demande au niveau régional, car n'ayant pas d'opportunité en sécurité sur Grenoble, il y avait plus de chance de me trouver chaussure à mon pied sur Lyon.&lt;br /&gt;
&lt;br /&gt;
La suite on la connait, je suis à Lyon où je travaille dans la sécurité toute la journée, le pied intégral &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Voilà Christophe, je voulais te rendre un petit hommage à toi qui a su me donner envie d'intégrer une SSII en me montrant que les qualités humaines n'était pas mises de côté et que l'évolution y est possible pour ceux qui s'en donnent la peine. Merci de ton écoute et de ton soutien.&lt;br /&gt;
&lt;br /&gt;
Je te souhaite bon vent dans ton nouveau projet professionnel et peut être à bientôt.&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/24/Un-depart-qui-mattriste#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/24/Un-depart-qui-mattriste#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/7760</wfw:commentRss>
      </item>
    
  <item>
    <title>Master II et emploi du temps</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/22/Master-II-et-emploi-du-temps</link>
    <guid isPermaLink="false">urn:md5:268f3fc7cfcdf7cec9af4c0f51cc8429</guid>
    <pubDate>Thu, 22 Nov 2007 20:32:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>Approche stratégique des S.I.</category><category>Audit informatique</category><category>Business Intelligence</category><category>Cryptographie</category><category>Gestion des risques</category><category>ITIL</category><category>Plan de reprise dactivité</category><category>Plan de secours</category><category>Sécurité des S.I</category>    
    <description>    &lt;p&gt;J'ai reçu ce matin mon emploi du temps pour le Master II OPSIE à l'université Lyon 2.&lt;br /&gt;
Je peux vous garantir que je ne vais pas voir passer le temps jusqu'au mois d'avril 2008, car si je m'attendais à avoir cours 2 à 3 soirs par semaine, c'est une toute autre réalité qui m'attend avec environ 19h de cours / semaine.&lt;br /&gt;
&lt;br /&gt;
Cet emploi du temps m'a donc permis d'avoir un peu plus de détails sur les matières qui vont m'être dispensés, en voici une liste non exhaustive :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Droit&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/S%C3%A9curit%C3%A9%20des%20S.I&quot;&gt;Sécurité des S.I&lt;/a&gt;.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Cryptographie&quot;&gt;Cryptographie&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/ITIL&quot;&gt; ITIL&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Approche%20strat%C3%A9gique%20des%20S.I.&quot;&gt;Approche stratégique des S.I.&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Gestion%20des%20risques&quot;&gt;Gestion des risques&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Audit%20informatique&quot;&gt;Audit informatique&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Méthode de suivi de projets&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Audit des fraudes sur S.I.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Business%20Intelligence&quot;&gt;Business Intelligence&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Plan%20de%20reprise%20dactivit%C3%A9&quot;&gt;Plan de reprise d'activité&lt;/a&gt; - &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Plan%20de%20secours&quot;&gt;Plan de secours&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;...&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Joli programme n'est ce pas ?&lt;br /&gt;
Et bien ça va être comme ça tous les soirs de 18h à 21h et les samedis matins de 8h à 13h, avec une semaine complète fin janvier du mercredi compris jusqu'au samedi midi, de 9h00 à 18h00.&lt;br /&gt;
&lt;br /&gt;
J'ai vraiment hâte de commencer.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/22/Master-II-et-emploi-du-temps#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/22/Master-II-et-emploi-du-temps#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/7703</wfw:commentRss>
      </item>
    
  <item>
    <title>Mode d'emploi du service informatique de l'entreprise</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/06/Mode-demploi-du-service-informatique-de-lentreprise</link>
    <guid isPermaLink="false">urn:md5:3612eb02fff79b37127dfa9528e96754</guid>
    <pubDate>Tue, 06 Nov 2007 14:40:00 +0100</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>&lt;p&gt;Humour&amp;nbsp;!&lt;/p&gt;    &lt;p&gt;1. Quand vous nous appelez pour déplacer votre ordinateur, n'oubliez pas
de le recouvrir préalablement d'une tonne de cartes postales, de photos de
bébés, d'animaux empaillés, de fleurs séchées et de dessins d'enfants. On
n'a pas de vie personnelle et on apprécie grandement de voir la votre
exposée ainsi.&lt;/p&gt;


&lt;p&gt;2. Quand une personne du service informatique vous dit qu'il arrive de
suite, allez prendre un café. De Cette façon, vous ne serez pas là quand
on aura besoin de votre mot de passe. Ce n'est rien pour nous de retenir
500 mots de passe...&lt;/p&gt;


&lt;p&gt;3. Quand vous avez un problème avec votre portable, déposez-le en vrac sur
un siège au service informatique, sans surtout indiquer votre nom, votre
numéro de téléphone et la description du problème. On adore les énigmes.&lt;/p&gt;


&lt;p&gt;4. Quand un membre du personnel informatique vous dit qu'il arrive
bientôt, prenez une voix blessante et dites: «Vous voulez dire combien de
semaines, par bientôt?»  ça nous motive!&lt;/p&gt;


&lt;p&gt;5. Si l'imprimante n'imprime pas, recommencez l'impression au moins 20
fois. Les travaux d'impression tombent souvent dans des trous noirs.&lt;/p&gt;


&lt;p&gt;6. Si l'imprimante n'imprime toujours pas au bout des 20 tentatives,
envoyez l'impression à toutes les 23 imprimantes de l'entreprise. L'une
d'elles doit marcher.&lt;/p&gt;


&lt;p&gt;7. N'apprenez jamais la dénomination correcte pour quoi que ce soit de
technique. On sait exactement a quoi vous vous referez par «mon bidule a
foiré» ou «mon PC plante».&lt;/p&gt;


&lt;p&gt;8. N'utilisez jamais l'aide en ligne pour répondre aux plus simples de vos
questions. L'aide en ligne, c'est pour les lopettes.&lt;/p&gt;


&lt;p&gt;9. Si le câble de votre souris n'arrête pas de renverser le cadre de la
photo de votre chien, soulevez l'ordinateur et fourrez le câble en
dessous. Ces câbles ont été conçus pour résister à la pression de 20 kg de
matériel informatique.&lt;/p&gt;


&lt;p&gt;10. Si la barre d'espacement de votre clavier ne marche plus, accusez la
mise à jour du client de messagerie. Les claviers sont en fait très
heureux avec du café et des miettes de gâteaux dedans.&lt;/p&gt;


&lt;p&gt;11. N'hésitez surtout pas à dire des choses comme «Je comprends rien à
toutes ces conneries d 'ordinateurs». Cela ne nous gène pas du tout
d'entendre que notre domaine d'expertise professionnelle est une connerie.&lt;/p&gt;


&lt;p&gt;12. Si vous avez besoin de changer le toner dans une imprimante, appelez
vite le service informatique. Changer le toner est une tâche extrêmement
complexe et les constructeurs recommandent qu'elle soit effectuée par un
ingénieur professionnel avec une maîtrise en physique nucléaire.&lt;/p&gt;


&lt;p&gt;13. Si votre ordinateur ne s'allume pas, venez vous plaindre à nous avant
de vérifier s'il est correctement branché.&lt;/p&gt;


&lt;p&gt;14. Quand vous recevez un film de 30 Mo, envoyez-le à tout le monde dans
l'entreprise en pièce attachée. On a plein plein d'espace disque sur notre
serveur de messagerie.&lt;/p&gt;


&lt;p&gt;15. Quand vous tombez sur une personne du service informatique le samedi
au supermarché, posez une question à propos d'ordinateur. On travaille
aussi le week-end et les jours fériés.&lt;/p&gt;


&lt;p&gt;16. Oui, bien sûr, de 7H à 9H et de 18 à 19h, on est au boulot devant nos
écrans pour faire exploser nos scores au solitaire.&lt;/p&gt;


&lt;p&gt;17. Et non, bien sûr que non, nous n'avons vraiment pas l'impression
d'être fréquentés par intérêt.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/06/Mode-demploi-du-service-informatique-de-lentreprise#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/11/06/Mode-demploi-du-service-informatique-de-lentreprise#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/7254</wfw:commentRss>
      </item>
    
  <item>
    <title>D'où je blog vu du ciel</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/10/25/Dou-je-blog-vu-du-ciel</link>
    <guid isPermaLink="false">urn:md5:e96a338c9242842e2691377f10a6d77e</guid>
    <pubDate>Thu, 25 Oct 2007 08:38:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>    &lt;p&gt;Vue du ciel de mon nouveau lieu de blog&amp;nbsp;:&lt;/p&gt;

&lt;iframe width=&quot;425&quot; height=&quot;350&quot; frameborder=&quot;0&quot; scrolling=&quot;no&quot; marginheight=&quot;0&quot; marginwidth=&quot;0&quot; src=&quot;http://maps.google.fr/maps?f=q&amp;amp;hl=fr&amp;amp;geocode=&amp;amp;time=&amp;amp;date=&amp;amp;ttype=&amp;amp;q=30+rue+de+la+fabrique+38110+CESSIEU&amp;amp;sll=47.15984,2.988281&amp;amp;sspn=14.408315,29.882813&amp;amp;ie=UTF8&amp;amp;t=k&amp;amp;om=1&amp;amp;ll=45.572296,5.376778&amp;amp;spn=0.010636,0.014377&amp;amp;z=14&amp;amp;output=embed&amp;amp;s=AARTsJopsEnxYzXCUIAVIBjwIwBn7Zrx_A&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;small&gt;&lt;a href=&quot;http://maps.google.fr/maps?f=q&amp;amp;hl=fr&amp;amp;geocode=&amp;amp;time=&amp;amp;date=&amp;amp;ttype=&amp;amp;q=30+rue+de+la+fabrique+38110+CESSIEU&amp;amp;sll=47.15984,2.988281&amp;amp;sspn=14.408315,29.882813&amp;amp;ie=UTF8&amp;amp;t=k&amp;amp;om=1&amp;amp;ll=45.572296,5.376778&amp;amp;spn=0.010636,0.014377&amp;amp;z=14&amp;amp;source=embed&quot; style=&quot;color:#0000FF;text-align:left&quot;&gt;Agrandir le plan&lt;/a&gt;&lt;/small&gt;



&lt;p&gt;Et oui, le grand terrain tout vert en dessous de la flêche c'est bien chez moi ... enfin juste une partie hein, j'ai pas non plus 2000 m² &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/10/25/Dou-je-blog-vu-du-ciel#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/10/25/Dou-je-blog-vu-du-ciel#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/6958</wfw:commentRss>
      </item>
    
  <item>
    <title>Enfin !</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/10/25/Enfin</link>
    <guid isPermaLink="false">urn:md5:c02153be7d7c31fa43ffdbad45ef6b69</guid>
    <pubDate>Thu, 25 Oct 2007 08:12:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>    &lt;p&gt;Enfin, après deux mois sans Internet ni téléphone à la maison, j'ai enfin à nouveau accès à Internet.
Dès ce soir au programme de ce blog :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;- Mise à jour de mon CV avec mention de ma nouvelle mission&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;- Un article en réponse aux questions de Frame (oui tu vois Frame, en deux mois je n'ai pas oublié que je t'avais promis des réponses)&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/10/25/Enfin#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/10/25/Enfin#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/6957</wfw:commentRss>
      </item>
    
  <item>
    <title>Nouvelle mission et peu de temps. MàJ</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/09/25/Nouvelle-mission-et-peu-de-temps</link>
    <guid isPermaLink="false">urn:md5:5b898821bb712a507a3d63e302bebbd8</guid>
    <pubDate>Fri, 12 Oct 2007 12:03:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>&lt;p&gt;Suite au démarrage d'une nouvelle mission, et toujours sans Internet à la maison, je suis dans l'incapacité de faire vivre mon blog.&lt;/p&gt;    &lt;p&gt;Promis, je reviendrai avec le rythme de publication habituel dès lors que j'aurai internet à la maison.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;MàJ 12/10/2007&amp;nbsp;: je n'ai toujours pas Internet à la maison. Je suis reparti de 0 en résiliant chez mon FAI, puis en demandant l'ouverture d'une nouvelle ligne chez l'opérateur historique.&lt;br /&gt;
J'espère être de retour sur la toile pour des billets plus technique, avant le 15/11.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;A très bientôt.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/09/25/Nouvelle-mission-et-peu-de-temps#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/09/25/Nouvelle-mission-et-peu-de-temps#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/5918</wfw:commentRss>
      </item>
    
  <item>
    <title>Retour de congés</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/09/10/Retour-de-conges</link>
    <guid isPermaLink="false">urn:md5:6d8d52916bc8816bd35e5b4510aaabd1</guid>
    <pubDate>Mon, 10 Sep 2007 10:31:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
            
    <description>&lt;p&gt;Bonjour, je suis de retour au travail, suite à mon déménagement, je n'ai pas encore accès à Internet pour faire re-vivre mon blog.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;J'ai plein d'idées de billets en tête, mais hélas, tant que mon FAI n'aura pas fait le nécessaire pour déménager mon abonnement, je suis dans l'incapacité de les mettre en ligne.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Merci de votre compréhension, à très bientôt..&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/09/10/Retour-de-conges#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/09/10/Retour-de-conges#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/5529</wfw:commentRss>
      </item>
    
  <item>
    <title>Absent</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/28/Absent</link>
    <guid isPermaLink="false">urn:md5:1f617689f5676922a78d66ea2b84e15a</guid>
    <pubDate>Tue, 28 Aug 2007 17:08:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>déménagement</category>    
    <description>&lt;p&gt;&lt;strong&gt;Du lundi 27 août au lundi 10 septembre.&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Pour cause de &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/d%C3%A9m%C3%A9nagement&quot;&gt;déménagement&lt;/a&gt; (donc coupure internet), je ne serai pas en mesure de faire vivre mon blog, ni de relever mes emails, ni de répondre aux commentaires.&lt;/p&gt;    &lt;p&gt;Ainsi, si vous êtes un employeur, je vous prie de prendre contact téléphoniquement durant cette période. (Mon numéro se trouve en entête de mon CV disponible sur ce blog)&lt;/p&gt;


&lt;p&gt;Merci.&lt;/p&gt;


&lt;p&gt;A très bientôt.&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/28/Absent#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/28/Absent#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/5131</wfw:commentRss>
      </item>
    
  <item>
    <title>L'art de se faire prendre pour un jambon ...</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/23/Lart-de-se-faire-prendre-pour-un-jambon</link>
    <guid isPermaLink="false">urn:md5:7e7d98eaee12070f5b9cafb520406839</guid>
    <pubDate>Thu, 23 Aug 2007 09:59:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>CRM</category><category>faille de sécurité</category><category>vulnérabilité</category>    
    <description>&lt;p&gt;Ou comment une entreprise se discrédite complètement à mes yeux...&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Je vous faisais part le 03 août dernier d'une &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/faille%20de%20s%C3%A9curit%C3%A9&quot;&gt;faille de sécurité&lt;/a&gt; que j'avais découverte dans un &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/CRM&quot;&gt;CRM&lt;/a&gt;. Et bien j'ai eu une réponse officieuse aujourd'hui, me disant que la faille était désormais corrigée, et que le CRM en place, ne présentait plus cette &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/vuln%C3%A9rabilit%C3%A9&quot;&gt;vulnérabilité&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Je fais ni une ni deux, je me connecte sur le-dit CRM et refait un test ... Mon test fonctionne, &lt;strong&gt;le CRM est toujours vulnérable à la même attaque.&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
C'est tout de même incroyable que cet éditeur de CRM prétende avoir corrigé une faille sans même faire un test de validation, surtout que je leur avait livré un Proof Of Concept très détaillé pour faire le test.&lt;br /&gt;
&lt;br /&gt;
Je respecterai ma parole en ne rendant publique cette vulnérabilité que le 4 septembre, mais ça me brûle les doigts de le faire dés aujourd'hui, cet éditeur se moque de ses clients et de ses utilisateurs&amp;nbsp;! Son nom est désormais gravé dans ma tête, et je garanti que je ferrai tout mon possible pour faire barrage aux produits de cet éditeur partout où j'en aurai le pouvoir.&lt;br /&gt;
&lt;br /&gt;
Enfin, pour revenir à une discussion initiée par FredLynx, ni l'éditeur de CRM ni le fournisseur utilisant &lt;strong&gt;cet outil troué comme une passoire&lt;/strong&gt; ne m'a remercié ...&lt;br /&gt;
Ils régleront ça à l'Américaine avec leurs armées d'avocats et de plaintes croisées j'imagine.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Un simple &quot;Thank you&quot; (Ben oui c'est des Américains) m'aurait largement suffit.&lt;br /&gt;
Quel métier ingrat que la recherche de faille ... &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/sad.png&quot; alt=&quot;:-(&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Bah n'oubliez pas&amp;nbsp;: &lt;strong&gt;Have fun !&lt;/strong&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/23/Lart-de-se-faire-prendre-pour-un-jambon#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/23/Lart-de-se-faire-prendre-pour-un-jambon#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4999</wfw:commentRss>
      </item>
    
  <item>
    <title>C'est une question de vocabulaire</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/21/cest-une-question-de-vocabulaire</link>
    <guid isPermaLink="false">urn:md5:ac7e20e16760b0518f1af6b97a95a935</guid>
    <pubDate>Tue, 14 Aug 2007 11:26:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>Debian</category><category>FSF</category><category>Gnu is Not Unix</category><category>GNU-Linux</category><category>Linux</category><category>Mandriva</category><category>noyau</category><category>RedHat</category><category>Suse</category><category>Ubuntu</category>    
    <description>&lt;p&gt;&lt;strong&gt;Je fais remonter ce billet, car c'est vraiment pénible de voir des prétendus experts GNU-Linux faire encore la confusion entre Linux et GNU-Linux !&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/gnu-linux.jpeg&quot; alt=&quot;gnu-linux.jpeg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;
En regardant les offres d'emplois et les sites de news, on note de nombreuses confusions de vocabulaire dans les termes informatique. La confusion sur laquelle je souhaite apporter quelques éclaircissements est basée sur le mot &quot;linux&quot;.&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;En effet, on constate que l'un des mots clés les plus recherché est le mot linux, de même, certaines offres cherchent des profils linux là où elles cherchent en réalité des profils GNU/Linux.&lt;br /&gt;
&lt;strong&gt;&lt;ins&gt;Le mot linux désigne le noyau (kernel), coeur de toutes distributions &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/GNU-Linux&quot;&gt;GNU/Linux&lt;/a&gt;, GNU/Linux désigne quant à lui l'ensemble des distributions s'appuyant sur ce noyau linux.&lt;/ins&gt;&lt;/strong&gt;&lt;br /&gt;
Ainsi, un expert &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Linux&quot;&gt;Linux&lt;/a&gt; n'aura pas le même profil qu'un expert GNU-Linux.&lt;br /&gt;
&lt;br /&gt;
A ce propos Richard Stalman l'un des pères de GNU et fondateur de la &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/FSF&quot;&gt;FSF&lt;/a&gt; (Free Software Foundation) souhaite un changement d'écriture afin d'enlever cette confusion des esprits, en écrivant non plus GNU/Linux mais GNU-Linux (trait d'union) pour bien marquer la différence tout en insistant sur l'union, la cohabitation, et souhaite que l'on dise désormais &lt;strong&gt;&quot;GNU ET Linux&quot;&lt;/strong&gt;.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;D'ailleurs que veut dire GNU&amp;nbsp;? c'est un acronyme récursif signifiant &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Gnu%20is%20Not%20Unix&quot;&gt;Gnu is Not Unix&lt;/a&gt;. A l'origine GNU est un projet visant à créer un système Unix-like&amp;nbsp;: le &lt;ins&gt;GNU-System&lt;/ins&gt;. Cependant, avant l'aboutissement de ce projet, le noyau Linux a vu le jour et beaucoup des applications développées pour GNU-System ont été utilisées pour le kernel Linux &lt;br /&gt;
Il est à noté que si linux désigne un noyau, GNU n'utilises pas forcément le &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/noyau&quot;&gt;noyau&lt;/a&gt; Linux dans ces distributions par exemple le développement de GNU/Hurd. Où Hurd désigne le noyau originellement prévue pour le GNU-System. Encore en développement, Hurd n'est pas tout à fait mature et Richard Stalman préconise de ne pas utiliser GNU/Hurd si l'on ne compte pas participer au développement.&lt;br /&gt;
&lt;br /&gt;
Que les néophytes fassent l'erreur, je veux bien, mais que des prétendus experts informatique vantant partout sur le Web leur maîtrise de cet OS ne sachent pas faire la différence entre le noyau de leur OS favoris (Linux) et la distribution (GNU-Linux) qu'ils démarrent tous les matins ... disons le comme je le pense, je trouve ça non professionnel !&lt;br /&gt;
&lt;br /&gt;
Appelons un chat un chat SVP !&lt;br /&gt;
&lt;br /&gt;
C'est vraiment pénible de lire des articles de magazines Internet, ou des commentaires de forums/news/billets sur des sites spécialisés qui font encore l'erreur.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Quand on parle de Linux, on parle du noyau&lt;/strong&gt;, et &lt;strong&gt;&lt;ins&gt;PAS&lt;/ins&gt;&lt;/strong&gt; du tout de &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/RedHat&quot;&gt;RedHat&lt;/a&gt; ou &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Debian&quot;&gt;Debian&lt;/a&gt; ou &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Ubuntu&quot;&gt;Ubuntu&lt;/a&gt; ou &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Mandriva&quot;&gt;Mandriva&lt;/a&gt; ou &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Suse&quot;&gt;Suse&lt;/a&gt; ou ...&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/21/cest-une-question-de-vocabulaire#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/06/21/cest-une-question-de-vocabulaire#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/3450</wfw:commentRss>
      </item>
    
  <item>
    <title>Hackito Ergo Sum !</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/03/Hackito-Ergo-Sum</link>
    <guid isPermaLink="false">urn:md5:c70d13bcc64904dd319fa9f17b6bf5c3</guid>
    <pubDate>Fri, 03 Aug 2007 22:00:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>advisory</category><category>Black Hat</category><category>CERT</category><category>Ethical hacking</category><category>forensic</category><category>hackers</category><category>Hackito Ergo Sum</category><category>Responsable Sécurité des SI</category><category>RSSI</category><category>sécurité informatique</category><category>White Hat</category>    
    <description>&lt;p&gt;En réponse à un billet et à quelques commentaires sur le blog de Frédéric AKA FredLynx &lt;a href=&quot;http://frederic.blog.sudouestjob.com/index.php/post/2007/08/01/La-faille-de-dotclear&quot; hreflang=&quot;fr&quot;&gt;ICI&lt;/a&gt;, je souhaite apporter quelques éclaircissements sur le monde difficile de la &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/s%C3%A9curit%C3%A9%20informatique&quot;&gt;sécurité informatique&lt;/a&gt; et surtout de la découverte de failles&lt;br /&gt;&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/hackito.png&quot; alt=&quot;hackito.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Certains reconnaitront peut être le titre de ce billet, si c'est le cas, n'hésitez pas à vous manisfester &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;    &lt;p&gt;Il est important de différencier plusieurs types de &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/hackers&quot;&gt;hackers&lt;/a&gt; dont les deux principales catégories sont :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le &lt;strong&gt;White Hat&lt;/strong&gt;, qui ne travaille pas pour son interêt mais plutôt pour protéger vos données circulant sur Internet&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Le &lt;strong&gt;Black Hat&lt;/strong&gt;, dont l'unique objectif est de s'enrichir en exploitant des failles de sécurité qu'il ne rendra pas publique au risque des les voir corrigées.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Les objectifs étant différent, les méthodes de travail sont similaires dans la phase de recherche, identification et exploitation d'une faille, et encore, l'exploitation ne sera pas tout à fait la même puisque l'objectif final n'est pas le même.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;h3&gt;Le White Hat :&lt;br /&gt;&lt;/h3&gt;


&lt;p&gt;Le &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/White%20Hat&quot;&gt;White Hat&lt;/a&gt; (ou &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Ethical%20hacking&quot;&gt;Ethical hacking&lt;/a&gt;), lorsqu'il aura identifié une faille inconnue du public va chercher à l'exploiter dans un but de &quot;Proof of Concept&quot;, c'est à dire que le White Hat exploitera la faille afin de démontrer l'existance de la vulnérabilité, il n'exploitera pas la vulnérabilité dans toute sa puissance.&lt;br /&gt;
Une fois son proof of concept bien en main et bien maitrisé, le White Hat va imaginer ce qu'il serait possible de faire en utilisant cette vulnérabilité, et va rédiger un advisory à l'attention de l'éditeur du logiciel incriminé.&lt;br /&gt;
Cet &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/advisory&quot;&gt;advisory&lt;/a&gt; sera conservé par le White Hat afin de le rendre public dans un délai relativement court après avoir prévenu l'éditeur (généralement 1 mois). Le White Hat va rendre public son advisory, non pas pour se la péter sur le net, ou pour satisfaire son égo ou bien encore pour se faire mousser, mais bien pour &lt;strong&gt;prévenir&lt;/strong&gt; l'ensemble des utilisateurs du logiciel, &lt;strong&gt;que ce logiciel représente un risque pour l'intégrité, la confidentialité et la disponibilité&lt;/strong&gt; de leur données.&lt;br /&gt;
Les entreprises responsables et sensibilisés disposent généralement d'un &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/RSSI&quot;&gt;RSSI&lt;/a&gt; (&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Responsable%20S%C3%A9curit%C3%A9%20des%20SI&quot;&gt;Responsable Sécurité des SI&lt;/a&gt;) qui fait une veille permanente sur les failles publiées concernant les outils utilisés dans leurs entreprises.&lt;br /&gt;
Les RSSI seront alors avertis par des médiums courants (sur lesquels le white hat aura publié son advisory&amp;nbsp;: Habituellement les CERTs et web site de White Hat) du risque que représente l'outil pour leur entreprise, &lt;strong&gt;charge à eux de faire une analyse du risque et d'évaluer si ce risque est à un niveau acceptable pour la sécurité des SI de leurs entreprises&lt;/strong&gt;, il prendra alors la décision de voir avec l'éditeur pour obtenir un correctif, ou cherchera un workaround le temps que le correctif soit disponible.&lt;br /&gt;
Le White Hat a donc :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Trouvé une faille&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Prévenu l'éditeur de l'existence d'une vulnérabilité dans son logiciel.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Prévenu l'ensemble des utilisateurs via des médias spécialisés.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Charge à l'éditeur de mettre à disposition un correctif dans les meilleurs délais, et au moins un workaround immédiat.&lt;br /&gt;
Charge aux RSSI de faire appliquer le workaround et/ou le correctif (A condition qu'il y ai un RSSI ou une personne faisant la veille sécurité)&lt;br /&gt;
&lt;br /&gt;
Or entre le moment ou le White Hat découvre la faille et la publie, un Black Hat peut lui aussi trouver cette même faille, et nous allons voir qu'alors les conséquences peuvent être bien plus grave.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;h3&gt;Le Black Hat :&lt;br /&gt;&lt;/h3&gt;


&lt;p&gt;Le &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Black%20Hat&quot;&gt;Black Hat&lt;/a&gt;, lorsqu'il aura identifié une faille inconnue du public, va chercher à l'exploiter dans son interêt (bien souvent financier), il va exploiter la faille dans toute sa puissance afin d'obtenir un maximum de résultat.&lt;br /&gt;
Une fois qu'il maitrisera parfaitement l'exploitation de la vulnérabilité, il va l'utiliser partout ou il le pourra, à la recherche de son objectif (politique&amp;nbsp;: voir les blacks hats Turcs très actifs en ce moment, ou financier&amp;nbsp;: vol de carte bleus, ou va se constituer un réseau de zombie qui lui permettra des lancer des attaques de plus grande envergure).&lt;br /&gt;
&lt;strong&gt;Pendant ce temps, ni l'éditeur, ni les utilisateurs du logiciel, ni les autres black hat ne sont informés de la faille.&lt;/strong&gt; Ensuite, le Black Hat va porter le coup de grâce en écrivant un programme permettant l'automatisation de l'attaque, c'est à dire qu'il n'y aura pas besoin de compétence spéciale en sécurité pour exploiter la vulnérabilité et gagner un peu d'argent ou faire passer un message politique. Ce programme va se retrouver en vente sur internet sous le nom de 0Day, pour des sommes allant de 10000 à 60000 USD selon l'ampleur de l'attaque et des gains espérés.&lt;br /&gt;
Les utilisateurs ne sont toujours pas informés de cette vulnérabilité et elle commence a être exploitée à grande échelle. Des entreprises remercient leur RSSI, car leur site web a été piraté (Le RSSI ne fait rien quand tout va bien, et dès qu'il y a un problème c'est un incompétent), ou bien des données confidentielles se retrouvent dans les mains d'un concurrent.&lt;br /&gt;
Enfin lorsque l'attaque aura était suffisamment exploitée, ou bien parce que de grande sociétés de sécurité auront acheté le 0Day, ou bien parce que une analyse &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/forensic&quot;&gt;forensic&lt;/a&gt; aura eu lieu sur un site piraté, la faille sera publiée et l'éditeur prévenu.&lt;br /&gt;
Le Black Hat a donc :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Découvert une faille&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Exploiter la faille pour son bénéfice&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Divulguer la faille dans son réseau underground&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Mis en vente un exploit de type 0Day (Si la faille en vaut le coup)&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Charge aux White Hats et aux RSSI d'analyser les attaques, de trouver un workaround, de publier la vulnérabilité dans les réseaux de veille en sécurité et de prévenir l'éditeur&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;

&lt;h2&gt;Alors ... on fait quoi les White Hat&amp;nbsp;? &lt;br /&gt;&lt;br /&gt;&lt;/h2&gt;


&lt;p&gt;On continue a publier nos failles même si certain pensent que c'est juste pour péter plus haut que notre cul, ou pour nous faire mousser, ou pour emmerder le monde&amp;nbsp;? &lt;br /&gt;
Ou on laisse faire les black Hat plus vite que nous et on laisse pleurer les sociétés qui se sont faites pirater (perdant parfois plusieurs millions d'euros) ?&lt;br /&gt;
En tout cas je trouve qu&lt;strong&gt;'un mois de délai&lt;/strong&gt; entre l'annonce d'une faille à un éditeur et la publication officielle &lt;strong&gt;c'est déjà trop&lt;/strong&gt;. &lt;ins&gt;Pendant ce mois là, des black hats peuvent eux aussi trouver cette faille et en profiter pleinement sans soucis.&lt;/ins&gt;&lt;br /&gt;Ca ne tiendrait qu'à mois, la faille serait publiée chez les &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/CERT&quot;&gt;CERT&lt;/a&gt; en même temps que l'éditeur ...
&lt;br /&gt;
Nous avons aussi un autre problème lorsque nous signalons une faille de sécurité à un éditeur, ne nous ayant rien demandé, &lt;ins&gt;il est très rare qu'on nous prenne au sérieux&lt;/ins&gt;, et bien souvent on s'imagine qu'on va rançonner quelque chose en échange de la non-divulgation de la faille. &lt;br /&gt;
On nous traite de &lt;strong&gt;menteur&lt;/strong&gt;, de &lt;strong&gt;voleur&lt;/strong&gt;, de &lt;strong&gt;mythomane&lt;/strong&gt; et d'autres noms d'oiseaux, &lt;ins&gt;alors qu'au final, qu'est ce qu'on a en a foutre que tel ou tel logiciel soit vulnérable ?&lt;/ins&gt;&lt;br /&gt;
&lt;ins&gt;Après tout si les entreprises ayant acheté le logiciel ne s'en sont pas rendues compte et bien qu'elles continuent à se faire pirater dans la joie et la bonne humeur !&lt;/ins&gt; &lt;br /&gt;
Si l'éditeur se retrouve avec des procès par des entreprises ayant perdues beaucoup d'argent à cause de leur logiciel, &lt;strong&gt;en quoi ça nous touche ?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Et le meilleur dans tout ça c'est que nous les &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/White%20Hat&quot;&gt;White Hat&lt;/a&gt;, lorsque nous publions les failles que nous avons découverte, &lt;ins&gt;on ne demande pas un rond&lt;/ins&gt;, on a notre petit salaire d'administrateur système/réseaux et ça nous suffit (bon OK un petit mail de remerciement de la part de l'éditeur nous fait aussi plaisir, mais c'est très rare. en ce qui me concerne, je n'ai publié que 2 failles ... la troisième est en cours, et je n'ai &lt;strong&gt;JAMAIS&lt;/strong&gt; eu un remerciement ni d'un éditeur, ni d'une société exploitant le logiciel incriminé). &lt;br /&gt;
&lt;strong&gt;Cerise sur le gâteau on nous traite de &lt;del&gt;trou du cul&lt;/del&gt; zigotos lorsqu'on publie une vulnérabilité, sous prétexte que nous voulons nous faire mousser...&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Tant pis ce qu'on pourra dire sur moi, je continuerai à publier mes découvertes, je continuerai à chercher de nouvelles vulnérabilités dans les applications qui me passeront dans les mains, et je continuerai a espérer un poste de RSSI car :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;

&lt;h4&gt;&lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Hackito%20Ergo%20Sum&quot;&gt;Hackito Ergo Sum&lt;/a&gt; !&lt;br /&gt;&lt;/h4&gt;



&lt;p&gt;EDIT&amp;nbsp;: réaction à chaud suite au billet de FredLynx, je l'éditerai surement plus tard dans le week end pour soit modérer mes propos, soit modifier la tournure de certaines phrases afin d'éviter tout double sens possible.&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/03/Hackito-Ergo-Sum#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/03/Hackito-Ergo-Sum#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4605</wfw:commentRss>
      </item>
    
  <item>
    <title>Question ouverte à tous les lecteurs ... VAE or not VAE  ?</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/01/Question-ouverte-a-tous-les-lecteurs-VAE-or-not-VAE</link>
    <guid isPermaLink="false">urn:md5:a4810e1bc3c0dd3be0ac804e0c90b024</guid>
    <pubDate>Wed, 01 Aug 2007 15:45:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>GTR</category><category>licence</category><category>VAE</category>    
    <description>&lt;p&gt;Telle est la question que je me pose, mais derrière cette question à l'apparence triviale, s'en pose une bien plus complexe sur laquelle je souhaite avoir l'avis de recruteurs, chasseurs de têtes, chercheur d'emploi diplômés ou non ...&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Diplômé d'un DUT Génie des Télécommunications et Réseaux (DUT &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/GTR&quot;&gt;GTR&lt;/a&gt;) depuis juin 1999, je dispose donc de 8 ans d'expériences dans lesquelles j'ai quasiment toujours occupé des postes à responsabilité technique et/ou des postes d'ingénieur. &lt;br /&gt;
&lt;br /&gt;
Cadre depuis mon premier emploi, je me pose aujourd'hui (en fait depuis plus de 2 ans) la question de la &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/VAE&quot;&gt;VAE&lt;/a&gt;.&lt;br /&gt;
Je me demande surtout &lt;strong&gt;quelle serait la valeur ajoutée à mon profil si j'étais diplômé d'une &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/licence&quot;&gt;licence&lt;/a&gt;&lt;/strong&gt;.&lt;br /&gt;
&lt;br /&gt;
Aux vues de mon CV, quelle serait, selon vous, la valeur ajoutée d'une licence dans mon profil, et si valeur ajoutée il y a, quel type de licence (Plutôt technique ou plutôt management) ?&lt;br /&gt;
Merci pour toute aide/conseil ...&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/01/Question-ouverte-a-tous-les-lecteurs-VAE-or-not-VAE#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/08/01/Question-ouverte-a-tous-les-lecteurs-VAE-or-not-VAE#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4547</wfw:commentRss>
      </item>
    
  <item>
    <title>Cisco investit 150 millions de dollars dans VMWare</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/30/Cisco-investit-150-millions-de-dollars-dans-VMWare</link>
    <guid isPermaLink="false">urn:md5:6f093dda179346196457669b84f8e526</guid>
    <pubDate>Mon, 30 Jul 2007 16:03:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>Cisco</category><category>Intel</category><category>WMWare</category>    
    <description>&lt;p&gt;On en parlait ce matin de VMware, cet après-midi, je tombe sur une news datant du 27 juillet annonçant l'investissement de CISCO sur VMWare pour une somme de 150 millions de dollars.&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/logo_vmware.gif&quot; alt=&quot;logo_vmware.gif&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/logo_cisco.gif&quot; alt=&quot;logo_cisco.gif&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;
&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Marchant sur les traces d'Intel, &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Cisco&quot;&gt;Cisco&lt;/a&gt; va acquérir 1,6% des parts de VMWare, pour un montant total de 150 millions de dollars. Cependant, et contrairement à Intel, Cisco ne siègera pas au conseil d'administration.&lt;br /&gt;
&lt;br /&gt;
Face à la compétition croissante entre Microsoft et le dernier venu Parallels, l'investissement de Cisco va aider VMWare a conservé sa place de leader sur le marché de la virtualisation. Grâce à &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Intel&quot;&gt;Intel&lt;/a&gt;, &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/WMWare&quot;&gt;WMWare&lt;/a&gt; a une meilleure visibilité sur les matériels virtualisés, et Cisco, va maintenant aider VMWare dans le dévellopement de produits de virtualisation pour les datacenters et le réseau.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Source :&lt;/strong&gt; &lt;a href=&quot;http://www.betanews.com/article/Cisco_Invests_150_Million_in_VMware/1185550501&quot; hreflang=&quot;fr&quot;&gt;Beta News&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Souhaitons que Cisco n'oblige pas le même obscurantisme sur les failles de sécurité VMWare que celui qu'il impose sur ces OS, souhaitons aussi que Cisco apporte son savoir faire en terme de réseaux ... j'attends avec impatience de pouvoir virtualiser un routeur Cisco grâce à VMWare &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/30/Cisco-investit-150-millions-de-dollars-dans-VMWare#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/30/Cisco-investit-150-millions-de-dollars-dans-VMWare#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4489</wfw:commentRss>
      </item>
    
  <item>
    <title>Aujourd'hui faites plaisir à votre administrateur système ! (Sysadminday)</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/27/Aujourdhui-faites-plaisir-a-votre-administrateur-systeme-Sysadminday</link>
    <guid isPermaLink="false">urn:md5:ae22ce6c3e4da6c3053616f0284929cd</guid>
    <pubDate>Fri, 27 Jul 2007 09:22:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>administrateur systèmes</category><category>sysadminday</category>    
    <description>&lt;p&gt;Dernier vendredi de juillet, voilà un jour que j'aime bien, car c'est ma fête, mais aussi celle de tous les administrateurs systèmes.&lt;br /&gt;
En un mot&amp;nbsp;: le dernier vendredi de juillet c'est le &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/sysadminday&quot;&gt;sysadminday&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/sysday.jpg&quot; alt=&quot;sysday.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Une fois par an, il faut penser a dire à votre administrateur systèmes tout le bien que vous pensez de lui.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Votre &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/administrateur%20syst%C3%A8mes&quot;&gt;administrateur systèmes&lt;/a&gt;, c'est la personne qui passe le plus gros de sa journée devant son écran, avec des tas de fenêtres typiques&amp;nbsp;: fond noir, écriture en gris ou vert fluo, dans lesquelles défilent du texte quasi incompréhensible pour la majorité.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Le sysadmin, c'est la personne qui lorsque vous revenez de vacances tout bronzé, est blanche comme un cachet d'aspirine, et pour cause&amp;nbsp;: pendant que vous étiez à la plage, votre sysadmin en a profité pour travailler sur les serveurs afin de remettre à plats ses bébés (les serveurs), sans déranger trop de monde.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Votre sysadmin, c'est la personne qui, lorsque vous partez le soir vers 21h, rôde dans les couloirs, les bras chargés de câbles divers, votre sysadmin, c'est la personne qui dit plein de mots que vous ne comprenez pas. Votre sysadmin, c'est la personne que vous avez toujours l'impression de déranger lorsque vous lui téléphonez parce que votre ordinateur est en panne, c'est cette même personne qui bien souvent a des autocollants et des affiches de pingouins dans son bureau. Votre sysadmin, c'est la personne qui lorsque vous lui posez une question triviale (pour lui) va vous répondre un cinglant &quot;RTFM&quot; (1) et n'en dira pas plus&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Votre sysadmin, c'est la personne que vous irez voir lorsque votre PC à la maison a un comportement étrange, et qui vous donnera moultes conseils pour entretenir votre machine. Votre sysadmin, c'est la personne que les managers et patrons n'hésitent pas à réveiller un samedi à 9h car ils n'arrivent pas a relever leurs mails, alors que ce sysadmin aura passé sa nuit à écrire un script qui lui facilitera la vie au travail les semaines à venir. Le sysadmin, c'est la personne qui semble taciturne, mange souvent seule à la cantine. Son bureau est facilement reconnaissable puisqu'il y a toujours un tasse de café fumant dessus et une boîte de cookies au chocolat à portée de main.&lt;br /&gt;
&lt;br /&gt;
Votre sysadmin, c'est la personne qui court toujours dans les couloirs, si vous lui demandez pourquoi, elle vous répondra &quot;J'ai un kernel sur le feu, on discutera plus tard&quot;, et lorsque vous discutez avec lui, il vous expliquera en long, en large et en travers pourquoi il préfère utiliser Gnu-Linux que Windows (ou l'inverse ... mais plus rarement), ou bien il vous parlera de la bière qu'il a goûtée le week end dernier lors d'une LAN party avec quelques amis (geeks comme lui). Ou alors il vous parlera de son personnage favoris qu'il joue la nuit dans des parties de MMORPG (2) interminables et tentera de vous convaincre de vous y mettre. Malgré ses courtes nuits, votre sysadmin est déjà le matin quand vous arrivez, et il est encore là quand vous partirez le soir; Votre sysadmin, est le responsable des affreux hurlements que vous entendez dans le couloir lorsque la machine à café est en panne, ou lorsque quelqu'un a prit le dernier café de la cafetière sans en relancer un. C'est aussi votre sysadmin qui fait de blagues verbales qui font rire peu de monde, par exemple quand vous lui avez demandé le 02 janvier ce qu'il a prit comme résolution pour 2007, il vous a répondu&amp;nbsp;: &quot;Je change pas, la même qu'en 2006&amp;nbsp;: 1280 x 1024&quot;.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Une fois par an, faites plaisir à votre sysadmin et souhaitez lui bonne fête&amp;nbsp;! &lt;br /&gt;
&lt;br /&gt;
Certains vont même jusqu'à faire un petit cadeau à leur sysadmin, que ce soit un gâteau, ou un gadget USB ... Mais si vous voulez &lt;strong&gt;VRAIMENT&lt;/strong&gt; faire plaisir à votre sysadmin&amp;nbsp;: &lt;ins&gt;offrez lui une bière ce soir en sortant du travail&lt;/ins&gt;, et vous découvrirez un sourire radieux qui illuminera le visage de votre sysadmin.&lt;br /&gt;
On me dit dans l'oreillette que certains patrons offrent même ce vendredi après midi à leur sysadmin (sans aucun risque puisque à l'heure qu'il est il s'est lancé dans l'écriture d'un script et qu'il ne partira pas tant qu'il ne l'aura pas fini).&lt;br /&gt;
&lt;br /&gt;
De toute manière le sysadmin c'est la personne dans votre entreprise qui ne prend pas la moitié de ses jours de congés, et quand elle en prend c'est qu'elle y est forcée, et s'assure avant de partir qu'elle aura quand même accès aux serveurs depuis son appart (oui il part pas bien loin en vacances le sysadmin, au camping y a pas l'ADSL, et le WIFI de l'hôtel avance pas, donc autant rester à l'appart)&lt;br /&gt;
&lt;br /&gt;
En clair le sysadmin, fait beaucoup de travail, et bien souvent ce n'est pas reconnu, on nous reproche trop souvent notre mauvaise humeur, alors que nous sommes simplement des mal-compris, et pourtant nous adorons notre métier (bien que pas vraiment bien payés ... mais c'est un autre débat).&lt;br /&gt;&lt;/p&gt;

&lt;pre&gt;&lt;br /&gt;&lt;/pre&gt;

&lt;p&gt;Comme cette fête n'est pas très connue, je m'auto-souhaite une bonne fête et je m'offrirai une bière ce soir en sortant du travail.&lt;br /&gt;
Un petit lien donnant plus de détails sur cette fête internationale&amp;nbsp;: &lt;a href=&quot;http://www.sysadminday.com/&quot; hreflang=&quot;fr&quot;&gt;Sysadminday&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ins&gt;&lt;strong&gt;Bonne fête à tous les administrateurs systèmes&amp;nbsp;! et donc bonne fête à moi&lt;/strong&gt;&lt;/ins&gt; &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;(1)&amp;nbsp;: RTFM&amp;nbsp;: Expression régulièrement employée par les administrateurs systèmes qui signifie &quot;Read The Fucking Manual&quot;, soit en Français dans le texte &quot;Lis le putain de manuel&quot;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;(2)&amp;nbsp;: MMORPG&amp;nbsp;: Mass Multiplayers Online Role Play Game, les plus connus sont&amp;nbsp;: Everquest, World of Warcraft, Vanguard (NDLR&amp;nbsp;: mon MMORPG actuel).&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/27/Aujourdhui-faites-plaisir-a-votre-administrateur-systeme-Sysadminday#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/27/Aujourdhui-faites-plaisir-a-votre-administrateur-systeme-Sysadminday#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4414</wfw:commentRss>
      </item>
    
  <item>
    <title>Un peu d'économie dans le monde de l'informatique</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/26/Un-peu-deconomie-dans-le-monde-de-linformatique</link>
    <guid isPermaLink="false">urn:md5:f68f01d9074ea41334ab4b26a673b3be</guid>
    <pubDate>Thu, 26 Jul 2007 15:26:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>Bull</category><category>HP</category>    
    <description>&lt;p&gt;Aujourd'hui, le site de &lt;a href=&quot;http://www.capital.fr/actualite/Default.asp?indiscretion=1&amp;amp;numero=64620&amp;amp;Cat=IND&quot; hreflang=&quot;fr&quot;&gt;capital&lt;/a&gt; s'est fait l'écho du rachat de &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Bull&quot;&gt;Bull&lt;/a&gt; par &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/HP&quot;&gt;HP&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Toujours d'après l'article en référence, Hewlett Packard rachèterait les actions à 40% de plus de leur valeur actuelles.&lt;br /&gt;
Cette annonce faite ce matin à 8h38 a déjà engendrée une hausse de l'action Bull de 10% (il est environ 16h00). Gageons qu'elle va encore monter dans les jours à venir ...&lt;br /&gt;
Au delà de l'aspect financier pour les actionnaires du capital flottant de Bull (78,5%), on pourra déplorer la disparition de la dernière grosse société informatique Française (or SSII).&lt;br /&gt;
Bull est à l'origine une volonté du Général De Gaulle d'affranchir des grosses sociétés Américaines du domaine informatique, Bull dont les caisses ont étés remplies avec l'argent du contribuable, puis privatisée par E. Balladur et c'est ce même Bull qui est vendu aux Américains.&lt;br /&gt;
Si cet achat n'est pas qu'une simple rumeur, qu'adviendra-t'il des AIX (Unix IBM) vendus par Bull, seront-ils remplacés par des HP-UX&amp;nbsp;? Comment réagira l'administration Française lorsqu'elle réalisera que ses gros serveurs Bull sont aux mains des Américains (Tant sur le hardware que le software) ?&lt;br /&gt;
&lt;br /&gt;
Le Général de Gaulle va se retourner dans sa tombe à Collombey ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mes devoirs mon Général&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/26/Un-peu-deconomie-dans-le-monde-de-linformatique#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/26/Un-peu-deconomie-dans-le-monde-de-linformatique#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4405</wfw:commentRss>
      </item>
    
  <item>
    <title>Une bien belle initiative</title>
    <link>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/19/Une-bien-belle-initiative</link>
    <guid isPermaLink="false">urn:md5:c4eae3532f35a4ccda34acd54bd80789</guid>
    <pubDate>Thu, 19 Jul 2007 15:39:00 +0200</pubDate>
    <dc:creator>Bertrand Arquilliere</dc:creator>
        <category>Humeur</category>
        <category>Debian</category><category>Fedora</category><category>guru GNU-Linux</category><category>Red Ha</category><category>Slackware</category><category>Ubuntu</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://arquilliere.blog.rhonealpesjob.com/public/gnu-linux.jpeg&quot; alt=&quot;gnu-linux.jpeg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;br /&gt;&lt;/p&gt;



&lt;p&gt;Vous êtes un guru Gnu-Linux&amp;nbsp;? Parrainez un débutant !&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Vous débutez sous Gnu-Linux&amp;nbsp;? Trouvez-vous un parrain !&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Non ce n'est pas une blague, c'est une initiative que je trouve vraiment excellente et je m'en fais l'écho sur mon humble blog.&lt;br /&gt;
Le principe est simple :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Vous êtes un &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/guru%20GNU-Linux&quot;&gt;guru GNU-Linux&lt;/a&gt;, &lt;a href=&quot;http://parrains.linux.free.fr/participer.php&quot; hreflang=&quot;fr&quot;&gt;remplissez le formulaire d'inscription&lt;/a&gt;, vous apparaissez ainsi dans la liste des parrains disponibles (par département) du site, vous communiquez une adresse email et ainsi ceux qui cherchent à bien débuter sous GNU-Linux, peuvent choisir un parrain proche des chez eux pour leur demander conseils, trucs et astuces ... Vous me retrouverez dans la liste des parrains pour le département 38.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Vous débutez sous GNU-Linux&amp;nbsp;? &lt;a href=&quot;http://parrains.linux.free.fr/index.php&quot; hreflang=&quot;fr&quot;&gt;Trouvez-vous un parrain&lt;/a&gt; proche de chez vous qui acceptera à coup sûr de partager avec vous son savoir en la matière.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
N.B&amp;nbsp;: Je suis inscrits avec la distribution &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Fedora&quot;&gt;Fedora&lt;/a&gt;, mais je suis capable de vous aider avec &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Ubuntu&quot;&gt;Ubuntu&lt;/a&gt;, &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Debian&quot;&gt;Debian&lt;/a&gt;, &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Slackware&quot;&gt;Slackware&lt;/a&gt;, &lt;a href=&quot;http://arquilliere.blog.rhonealpesjob.com/index.php/tag/Red%20Hat&quot;&gt;Red Hat&lt;/a&gt; ... bref toutes les distribs sauf celles que je n'aime pas&amp;nbsp;: Suse, Mandriva.&lt;br /&gt;
&lt;br /&gt;
PS&amp;nbsp;: N'oubliez pas de participez au concours de l'été et remportez (ou pas) un Ipod, en votant simplement pour ce blog &lt;img src=&quot;/blogthemes/themes_rhonealpesjob//default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/19/Une-bien-belle-initiative#comment-form</comments>
      <wfw:comment>http://arquilliere.blog.rhonealpesjob.com/index.php/post/2007/07/19/Une-bien-belle-initiative#comment-form</wfw:comment>
      <wfw:commentRss>http://arquilliere.blog.rhonealpesjob.com/index.php/feed/rss2/comments/4219</wfw:commentRss>
      </item>
    
</channel>
</rss>