Laisser ses vidéo en licence libre est vraiment une opportunité pour encourager à la créativité. J'adore l'idée que qq'un puisse récupérer une de mes vidéo et l'utiliser pour son projet personnel.

Une de mes vidéo à été utilisée pour constituer une progression pédagogique vraiment bien fichue sur canoprof. Tout le cours s'articule sur les parties de ma vidéo, qui a été chapitré et largement agrémentée de ressources.
http://bit.do/dqB23

Merci CLEMI Aix-Marseille
Je suis très fier de ça. 😎

@e_jambon
Il est aussi en #HTTPS :
https://laelith.fr/Zet/Episodes/
(mais il faut un module qui bloque les requêtes non chiffrées pour naviguer correctement)
@HygieneMentale

@FF255 @[email protected]
Ah tiens, peut être que toi (ou un autre) saura répondre à cette question :

D'un point de vue purement technique, le fait que la connexion se fasse en https certifie t'il que le contenu que je consulte est le bon ?

Autrement dit : est-il possible techniquement de construire un réseau capable de mentir sur le https ?

@e_jambon C'est important seulement si tu veux communiquer des données personnelles sensibles.

Mon site ne demande rien a personne, l'adresse en http:// est tout a fait suffisante.

http://laelith.fr/Zet/Episodes/

@HygieneMentale
Oui, je comprends bien le http, même le https en soit.

Ce que je ne comprends absolument pas, c'est comment la chaîne de certification qu'on utilise démontre que je peux lui faire confiance. Encore moins pourquoi ça semble évident à tout le monde comme si la question ne se posait plus.

Enfin, je n'arrive pas à comprendre comment il serait possible que l'administrateur de mon réseau ne soit pas obligatoirement le dernier maillon de cette chaîne.

D'où ma question.

@HygieneMentale @e_jambon

Il y'a plusieurs points.
Le HTTPS permet de chiffrer le "contenu" des échanges entre toi et le serveur.
Ça veux dire que vu de l'extérieur on ne peut pas savoir ce que vous echangez.

Après le chiffrement est fait grâce a un certificat. Le pb reste pr la garantie du certificat utilisé. Il est possible à 1 admin réseau d'usurper le certificat pr pouvoir lire les échanges.
C'est pour cela qu'il faut aussi vérifier d'où vient le certificat

@moritan @HygieneMentale @e_jambon
#HTTPS n'apporte pas uniquement une garantie de confidentialité (chiffrement), il permet aussi de certifier l'intégrité des données transmises, sauf si le poste client accepte des certificats supplémentaires qui ne devraient pas être considérés comme de confiance (voir attaque de l'homme du milieu).
@ANSSI @bortzmeyer @aeris @OpenPony @bluetouff
@FF255 @moritan @HygieneMentale @e_jambon @ANSSI @aeris @OpenPony @bluetouff Attention, je crois que la question originale ne portait pas sur l'intégrité pendant le transport (que TLS assure en effet) mais sur l'authenticité du document. Et, là, c'est le drame : le Web ne fournit toujours pas de mécanisme de signature des données.
@bortzmeyer @FF255 @moritan @HygieneMentale @ANSSI @aeris @OpenPony @bluetouff
Tu réponds exactement à ma question (et tu confirmes ce que je pensais avoir bien compris).
@e_jambon @FF255 @moritan @HygieneMentale @ANSSI @aeris @OpenPony @bluetouff Oui, en 2017, si tu veux authentifier un document récupéré sur le Web, il n'y a toujours que PGP.
@bortzmeyer @e_jambon @moritan @HygieneMentale @ANSSI @aeris @OpenPony @bluetouff Oui, c'est ma faute si on a dérivé sur l'intégrité... Toutes mes excuses. m(-_-)m
@FF255 @bortzmeyer @moritan @HygieneMentale @ANSSI @aeris @OpenPony @bluetouff Ah bin en fait merci, parce que j'apprend des trucs au passage et j'ai eu plein de réponses grâce à toi ;)
@e_jambon Bon, tant mieux alors ! ^^ Ça sert d'avoir des zexperts sur Mastodon ! :P