X-Account-Key: account3
X-UIDL: 1153749825.22413
X-Mozilla-Status: 0000
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:                                                                                 
Return-path: <educ-owner@april.org>
Envelope-to: jtadeusz@april.org
Delivery-date: Wed, 21 Sep 2011 18:58:39 +0200
Received: from sympa by mescaline.april.org with local (Exim 4.50)
	id 1R6Q86-0008Az-AI; Wed, 21 Sep 2011 18:58:38 +0200
Received: from mail-vw0-f54.google.com ([209.85.212.54]:34565)
	by mescaline.april.org with esmtp (Exim 4.50)
	id 1R6Q7x-0008A2-OF; Wed, 21 Sep 2011 18:58:37 +0200
Received: by vws11 with SMTP id 11so3967606vws.27
        for <multiple recipients>; Wed, 21 Sep 2011 09:58:28 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=gmail.com; s=gamma;
        h=mime-version:in-reply-to:references:from:x-goomoji-body:date
         :message-id:subject:to:cc:content-type;
        bh=HQphpBRHB3QgfdPIvStEv7ThNGqy9Ntk3ASYgvC6Nqs=;
        b=qJa7hLg9iNHph+ZatN6htvHvB/fjSJ1kztfSHU8rNZGoxhpkN0O31B08i/O1gt9RTd
         kROhYNxp8JM/lc1XGdlYf86bGbn9xUpZiipf2v5wiLcx+akWvz4KLOmRg7Q/Kvsv38st
         ZEDW5K36IJLIjHqK8Qa2ZSfZiZa07cH5BKZNM=
Received: by 10.52.75.136 with SMTP id c8mr832534vdw.316.1316624308279; Wed,
 21 Sep 2011 09:58:28 -0700 (PDT)
MIME-Version: 1.0
Received: by 10.52.169.106 with HTTP; Wed, 21 Sep 2011 09:58:08 -0700 (PDT)
In-Reply-To: <20110921154408.GA11537@deepvault.doesntexist.org>
References: <001101cc77ae$aaebd9a0$ae86915d@casac205e70d44>
 <CADUNsRGNPxf_cyP42_=ooDEt2Z02eJz+FF10viOwnvxWDACH5Q@mail.gmail.com>
 <20110920220126.GA9695@deepvault.doesntexist.org> <4E79B268.50409@laposte.net>
 <CADUNsRESkauzv14b9O2rbHsiFJepYGgCOcJdtXHZ+NYHGzkzYQ@mail.gmail.com>
 <4E79F99E.9060207@free.fr> <20110921154408.GA11537@deepvault.doesntexist.org>
From: Dupain Nicolas <nicolas.dupain@gmail.com>
X-Goomoji-Body: true
Date: Wed, 21 Sep 2011 18:58:08 +0200
Message-ID: <CADUNsRHiSj-CodHYdMWmP2e=CYL5KofimX9QLntJe2E+6+yPrg@mail.gmail.com>
To: =?ISO-8859-1?Q?Beno=EEt_Sibaud?= <bsibaud@april.org>
Cc: educ@april.org
Content-Type: multipart/related; boundary=20cf3071ca4a329c4804ad767c27
X-Spam-Score: -3.0
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on spamvir.april-int
X-Spam-Level: 
X-Spam-Status: No, hits=-3.0 required=5.0 tests=BAYES_00,HTML_MESSAGE,
	J_CHICKENPOX_12,RCVD_IN_DNSWL_LOW autolearn=ham version=3.2.5
X-Loop: educ@april.org
X-Sequence: 4027
Errors-to: educ-owner@april.org
Precedence: list
X-no-archive: yes
List-Id: <educ.april.org>
List-Help: <mailto:sympa@april.org?subject=help>
List-Subscribe: <mailto:sympa@april.org?subject=subscribe%20educ>
List-Unsubscribe: <mailto:sympa@april.org?subject=unsubscribe%20educ>
List-Post: <mailto:educ@april.org>
List-Owner: <mailto:educ-request@april.org>
List-Archive: <http://www.april.org/wws/arc/educ>
Subject: Re: [EDUC] PDF
X-SA-Exim-Connect-IP: <locally generated>
X-SA-Exim-Mail-From: educ-owner@april.org
X-SA-Exim-Scanned: No (on mescaline.april.org); SAEximRunCond expanded to false
Status: O
X-UID: 22413
Content-Length: 10495
X-Keywords:                                                                                                    

--20cf3071ca4a329c4804ad767c27
Content-Type: multipart/alternative; boundary=20cf3071ca4a329c4604ad767c26

--20cf3071ca4a329c4604ad767c26
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Ok Beno=EEt, t'es trop fort [?]

Le 21 septembre 2011 17:44, Beno=EEt Sibaud <bsibaud@april.org> a =E9crit :

> Bonjour,
>
> On 2011, Jean-Luc Poitoux wrote:
> > je retiens que les derni=E8res versions de open/libre office peuvent le
> faire
> > mais je ne sais pas si c'est une bonne nouvelle pour l'int=E9grit=E9 des
> > documents
>
> Apprendre/comprendre l'informatique ce n'est pas se mentir. Non une
> enveloppe
> transparente n'emp=EAche pas de voir le contenu ; non l'ordinateur ne m'en
> veut
> pas personnellement ; non mon logiciel ne devine pas ce que je pense ; non
> ce
> ne suffit pas qu'il y ait marqu=E9 =AB Document non modifiable =BB, =AB D=
ocument
> certifi=E9 par Machin =BB, =AB Informations exactes et vues =E0 la t=E9l=
=E9 =BB ou autre
> pour
> que cela soit vrai.
>
> La th=E9orie : sauf informatique d=E9loyale emp=EAchant telle ou telle fo=
nction
> logicielle/mat=E9rielle, un document num=E9rique peut toujours =EAtre mod=
ifi=E9, ne
> serait-ce qu'en rempla=E7ant au hasard des 0 par des 1 et r=E9ciproquemen=
t. Ce
> qui
> peut =EAtre num=E9riquement lu peut =EAtre num=E9riquement =E9crit (et =
=E9crit
> diff=E9remment). Tr=E8s souvent il est possible de modifier un document
> num=E9rique =AB
> intelligemment =BB, si on utilise le bon logiciel (un =E9diteur de texte =
pour
> du
> texte, un =E9diteur d'image pour une image, etc.). Et au mieux on peut ju=
ste
> _d=E9tecter_ s'il a =E9t=E9 modifi=E9 (gr=E2ce =E0 une signature num=E9ri=
que, une somme
> de
> contr=F4le obtenue de mani=E8re s=FBre, etc.).
>
> La pratique : la plupart des gens ne pourra modifier un type de document
> que si
> un logiciel est connu pour savoir le faire. Ceci dit, ce n'est pas une
> raison
> pour mentir aux gens et leur donner de fausses certitudes : ce n'est pas
> parce
> que M. Michu ne sait pas =E9diter un PDF que le PDF n'est pas =E9ditable.=
 Ce
> n'est pas parce que sa femme ne sait pas casser le chiffrement de base d'=
un
> fichier XLS ou DOC que ce n'est pas possible. Cf un logiciel libre
> d=E9velopp=E9
> en un rien de temps avec un ami sur http://github.com/nono/xor_me ). Ce
> n'est
> pas parce que leur fils sait qu'un fax =E0 une valeur juridique qu'il n'e=
st
> pas
> possible de modifier la feuille initiale avec du blanc correcteur ou
> colle/ciseau, ou que l'imprimante multifonction qui fait fax et passe par
> le
> PDF pour faire cela ne permet pas la m=EAme chose.
>
> Bref le PDF ne fait pas exception. Si rien n'est fait pour s=E9rieusement
> emp=EAcher
> l'=E9dition du PDF (c'est-=E0-dire sans activer les vraies signatures
> num=E9riques
> apparues avec PDF 1.5, les "s=E9curit=E9s" pr=E9c=E9dentes =E9tant du ven=
t), un PDF
> est
> =E9ditable =AB intelligemment =BB. Et m=EAme si les s=E9curit=E9s sont ac=
tiv=E9es, encore
> faut-il que le logiciel qui lit le PDF veuille bien les faire appliquer...
>
> La version courte : l'int=E9grit=E9 des documents PDF telle qu'=E9voqu=E9e
> pr=E9c=E9demment
> est un mythe.
>
> J'ajouterais que la situation =E9volue... Quand des nouveaux logiciels
> simplifient
> les choses (comme en permettant explicitemment l'=E9dition des PDF), quand
> des
> failles protocolaires de s=E9curit=E9 sont d=E9couvertes (pour le wifi, l=
e WEP a
> =E9t=E9
> s=FBr un jour... maintenant il offre la protection d'une feuille de papier
> contre
> la pluie ; les sommes de contr=F4le MD5 ont =E9t=E9 sures un jour... main=
tenant
> elles
> sont d=E9pr=E9ci=E9es). Pour faire une analogie foireuse, un jour on se c=
roit
> hors de
> port=E9e d'un jet de pierre et on se prend une fl=E8che, on se met hors de
> port=E9e
> d'une fl=E8che et on se prend un carreau d'arbal=E8te... balle de fusil...
> obus... missile...
>
> La version courte : apprenons de vraies notions de s=E9curit=E9 aux gens =
(les
> signatures num=E9riques, leurs limites, etc.), pas juste =AB si vous ne s=
avez
> pas
> faire les autres non plus =BB.
>
> Librement,
>
> --
> Beno=EEt Sibaud
>
> --
> G=C3=A9rez votre abonnement, consultez les archives :
> http://www.april.org/wws/info/educ
> Acc=C3=A9dez au wiki du groupe =C3=A9ducation : http://wiki.april.org/w/E=
ducation
>



--=20
Nicolas Dupain

--20cf3071ca4a329c4604ad767c26
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Ok Beno=EEt, t&#39;es trop fort <img goomoji=3D"gtalk.004" style=3D"margin:=
 0pt 0.2ex; vertical-align: middle;" src=3D"cid:gtalk.004@goomoji.gmail"><b=
r><br><div class=3D"gmail_quote">Le 21 septembre 2011 17:44, Beno=EEt Sibau=
d <span dir=3D"ltr">&lt;<a href=3D"mailto:bsibaud@april.org">bsibaud@april.=
org</a>&gt;</span> a =E9crit :<br>

<blockquote class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1p=
x #ccc solid;padding-left:1ex;">Bonjour,<br>
<br>
On 2011, Jean-Luc Poitoux wrote:<br>
&gt; je retiens que les derni=E8res versions de open/libre office peuvent l=
e faire<br>
&gt; mais je ne sais pas si c&#39;est une bonne nouvelle pour l&#39;int=E9g=
rit=E9 des<br>
&gt; documents<br>
<br>
Apprendre/comprendre l&#39;informatique ce n&#39;est pas se mentir. Non une=
 enveloppe<br>
transparente n&#39;emp=EAche pas de voir le contenu ; non l&#39;ordinateur =
ne m&#39;en veut<br>
pas personnellement ; non mon logiciel ne devine pas ce que je pense ; non =
ce<br>
ne suffit pas qu&#39;il y ait marqu=E9 =AB Document non modifiable =BB, =AB=
 Document<br>
certifi=E9 par Machin =BB, =AB Informations exactes et vues =E0 la t=E9l=E9=
 =BB ou autre pour<br>
que cela soit vrai.<br>
<br>
La th=E9orie : sauf informatique d=E9loyale emp=EAchant telle ou telle fonc=
tion<br>
logicielle/mat=E9rielle, un document num=E9rique peut toujours =EAtre modif=
i=E9, ne<br>
serait-ce qu&#39;en rempla=E7ant au hasard des 0 par des 1 et r=E9ciproquem=
ent. Ce qui<br>
peut =EAtre num=E9riquement lu peut =EAtre num=E9riquement =E9crit (et =E9c=
rit<br>
diff=E9remment). Tr=E8s souvent il est possible de modifier un document num=
=E9rique =AB<br>
intelligemment =BB, si on utilise le bon logiciel (un =E9diteur de texte po=
ur du<br>
texte, un =E9diteur d&#39;image pour une image, etc.). Et au mieux on peut =
juste<br>
_d=E9tecter_ s&#39;il a =E9t=E9 modifi=E9 (gr=E2ce =E0 une signature num=E9=
rique, une somme de<br>
contr=F4le obtenue de mani=E8re s=FBre, etc.).<br>
<br>
La pratique : la plupart des gens ne pourra modifier un type de document qu=
e si<br>
un logiciel est connu pour savoir le faire. Ceci dit, ce n&#39;est pas une =
raison<br>
pour mentir aux gens et leur donner de fausses certitudes : ce n&#39;est pa=
s parce<br>
que M. Michu ne sait pas =E9diter un PDF que le PDF n&#39;est pas =E9ditabl=
e. Ce<br>
n&#39;est pas parce que sa femme ne sait pas casser le chiffrement de base =
d&#39;un<br>
fichier XLS ou DOC que ce n&#39;est pas possible. Cf un logiciel libre d=E9=
velopp=E9<br>
en un rien de temps avec un ami sur <a href=3D"http://github.com/nono/xor_m=
e" target=3D"_blank">http://github.com/nono/xor_me</a> ). Ce n&#39;est<br>
pas parce que leur fils sait qu&#39;un fax =E0 une valeur juridique qu&#39;=
il n&#39;est pas<br>
possible de modifier la feuille initiale avec du blanc correcteur ou<br>
colle/ciseau, ou que l&#39;imprimante multifonction qui fait fax et passe p=
ar le<br>
PDF pour faire cela ne permet pas la m=EAme chose.<br>
<br>
Bref le PDF ne fait pas exception. Si rien n&#39;est fait pour s=E9rieuseme=
nt emp=EAcher<br>
l&#39;=E9dition du PDF (c&#39;est-=E0-dire sans activer les vraies signatur=
es num=E9riques<br>
apparues avec PDF 1.5, les &quot;s=E9curit=E9s&quot; pr=E9c=E9dentes =E9tan=
t du vent), un PDF est<br>
=E9ditable =AB intelligemment =BB. Et m=EAme si les s=E9curit=E9s sont acti=
v=E9es, encore<br>
faut-il que le logiciel qui lit le PDF veuille bien les faire appliquer...<=
br>
<br>
La version courte : l&#39;int=E9grit=E9 des documents PDF telle qu&#39;=E9v=
oqu=E9e pr=E9c=E9demment<br>
est un mythe.<br>
<br>
J&#39;ajouterais que la situation =E9volue... Quand des nouveaux logiciels =
simplifient<br>
les choses (comme en permettant explicitemment l&#39;=E9dition des PDF), qu=
and des<br>
failles protocolaires de s=E9curit=E9 sont d=E9couvertes (pour le wifi, le =
WEP a =E9t=E9<br>
s=FBr un jour... maintenant il offre la protection d&#39;une feuille de pap=
ier contre<br>
la pluie ; les sommes de contr=F4le MD5 ont =E9t=E9 sures un jour... mainte=
nant elles<br>
sont d=E9pr=E9ci=E9es). Pour faire une analogie foireuse, un jour on se cro=
it hors de<br>
port=E9e d&#39;un jet de pierre et on se prend une fl=E8che, on se met hors=
 de port=E9e<br>
d&#39;une fl=E8che et on se prend un carreau d&#39;arbal=E8te... balle de f=
usil...<br>
obus... missile...<br>
<br>
La version courte : apprenons de vraies notions de s=E9curit=E9 aux gens (l=
es<br>
signatures num=E9riques, leurs limites, etc.), pas juste =AB si vous ne sav=
ez pas<br>
faire les autres non plus =BB.<br>
<br>
Librement,<br>
<font color=3D"#888888"><br>
--<br>
Beno=EEt Sibaud<br>
</font><div><div></div><div class=3D"h5"><br>
--<br>
G=C3=A9rez votre abonnement, consultez les archives : <a href=3D"http://www=
.april.org/wws/info/educ" target=3D"_blank">http://www.april.org/wws/info/e=
duc</a><br>
Acc=C3=A9dez au wiki du groupe =C3=A9ducation : <a href=3D"http://wiki.apri=
l.org/w/Education" target=3D"_blank">http://wiki.april.org/w/Education</a><=
br>
</div></div></blockquote></div><br><br clear=3D"all"><br>-- <br>Nicolas Dup=
ain<br>

--20cf3071ca4a329c4604ad767c26--

--20cf3071ca4a329c4804ad767c27
Content-Type: image/png; name="004.png"
Content-Transfer-Encoding: base64
Content-ID: <gtalk.004@goomoji.gmail>
X-Attachment-Id: gtalk.004@goomoji.gmail
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--20cf3071ca4a329c4804ad767c27--


