Fedora 40 : derniers réglages perso pour une utilisation quotidienne ?

Ici on poste pour tout ce qui a trait à l'installation de sa distribution, de sa maintenance(mises à jour), etc. etc....
Glenic1
Messages : 487
Enregistré le : 28 déc. 2020 11:40

Fedora 40 : derniers réglages perso pour une utilisation quotidienne ?

Message non lu par Glenic1 »

Bonjour,
Un ami m'a persuadé de monter Fedora sur un ordinateur relativement récent qui doit remplacer à terme mon vieil Acer 7630 de 2010 (mais oui, bientôt 15 ans !)
Après un peu de tangage pendant l'installation de Fedora 39, cet ordi HP Probook 650 G1 a consenti à démarrer.

Premier bug toujours pas résolu, mais évité : la carte WiFi ne fonctionne pas quand le Secure Boot (SB) est activé
-> voir tous les détails dans le sujet Pas de WiFi sur mon ordi HP Probook, équipé de Fedora
L'ordi fonctionnait donc avec le SB désactivé et du coup la carte WiFi acceptait de fonctionner normalement.

Lors de la mise à jour vers Fedora 40, nouveau bug : à nouveau, pas de WiFi même avec le SB désactivé. Heureusement, le même ami qu'au début vient à mon secours et avec quelques lignes de commande bien choisies remet en ordre une dépendance du module WiFi installé qui s'était cassée lors de la mise à jour.
Le WiFi fonctionne à nouveau mais bien sûr avec le SB désactivé.
Cet épisode qui s'est bien terminé m'incite à mettre en service réel cet ordi qui n'est jusqu'à présent qu'en essai.

Cependant, la question de la partition chiffrée LUKS n'est pas réglée. J'ai installé une partition de ce type pour y stocker des données sensibles mais comme souvent dans mes installations de partitions LUKS, elle fonctionne mal, sans doute pour une histoire de permissions d'accès (pas moyen d'y enregistrer des dossiers ou des fichiers). Pour éviter de rentrer dans un nouveau parcours du combattant pour régler ces permissions d'accès, j'essaie en ce moment un "plasma-vault" (en français "coffre-fort") disponible sous KDE, le bureau qui équipe mon ordi.
A suivre.....

Par ailleurs je me demande quelle est la différence entre "dnf dragora-updater" et "discover". => Sujet particulier à ouvrir.

Enfin, ne souhaitant pas mobiliser outre mesure mes amis en posant ici de nombreuses questions sur Fedora, je me suis inscrit sur le forum Fedora pour éventuellement y trouver par moi-même des réponses à mes questions.
Malheureusement, ce forum est bien touffu. De plus les questions abordées sont bien trop techniques pour mon niveau de quasi débutant.
Donc pas ou peu d'aide de ce côté-là....
JLG
HP Probook + Fedora 43
patoo45
Messages : 253
Enregistré le : 04 janv. 2021 11:46
Localisation : 45800 - Saint Jean de Braye

Re: Fedora 40 : derniers réglages perso pour une utilisation quotidienne ?

Message non lu par patoo45 »

Bonjour, j'utilise VeraCrypt compatible windows, mac, linux. Et donc non dépendant d'une distribution. voir ici : https://wikilibriste.fr/fr/intermediaire/chiffrement
Avatar du membre
maxoxo
Messages : 392
Enregistré le : 12 févr. 2021 22:37

Re: Fedora 40 : derniers réglages perso pour une utilisation quotidienne ?

Message non lu par maxoxo »

Haha, je crois qu'on peut révéler l'identité de l'ami en question :lol:
Glenic1 a écrit : 24 déc. 2024 18:50 Premier bug toujours pas résolu, mais évité : la carte WiFi ne fonctionne pas quand le Secure Boot (SB) est activé
-> voir tous les détails dans le sujet Pas de WiFi sur mon ordi HP Probook, équipé de Fedora
L'ordi fonctionnait donc avec le SB désactivé et du coup la carte WiFi acceptait de fonctionner normalement.
Ce n'est pas propre à Fedora, c'est la logique du SB, il garantit l'intégrité du noyau en empêchant toute modification non autorisée du code. Un module propriétaire non signé est donc pour lui une modification non autorisée. Le problème c'est plutôt Broadcom qui ne fournit pas de pilote libre pour son module WiFi et surtout il fournit des pilotes propriétaires non signés...(Ce qu'il ne s'autorise pas sous Windows bizarrement car là non plus ça ne fonctionnerait pas sinon..). On avait le même problème avec ta Mint, simplement on avait pris le temps de signer le module.
Glenic1 a écrit : 24 déc. 2024 18:50 Cependant, la question de la partition chiffrée LUKS n'est pas réglée. J'ai installé une partition de ce type pour y stocker des données sensibles mais comme souvent dans mes installations de partitions LUKS, elle fonctionne mal, sans doute pour une histoire de permissions d'accès (pas moyen d'y enregistrer des dossiers ou des fichiers). Pour éviter de rentrer dans un nouveau parcours du combattant pour régler ces permissions d'accès, j'essaie en ce moment un "plasma-vault" (en français "coffre-fort") disponible sous KDE, le bureau qui équipe mon ordi.
A suivre.....
On va pouvoir régler ça facilement si ce n'est qu'une histoire d'autorisations (à l'install il fait tout tout seul, mais si tu fais après coup il faut gérer les autorisations en effet). Néanmoins, je voudrais avant toute chose clarifier un point. Il ne faut pas confondre LUKS et Plasma-Vault. Je pense avoir déjà fait la distinction dans un post ici (à retrouver peut-être) mais :
  • LUKS est un chiffrement de niveau "bloc" (on pourrait traduire par disque). Il s'agit de chiffrer l'intégralité d'une partition ou d'un disque physique. Il te protège seulement d'un vol de données physique. Par exemple, vol de la machine ou du disque. Lorsque le système est en cours d'exécution, les données sont déchiffrées et donc accessibles. Un programme malveillant y aurait donc accès. LUKS n'est pas souple car on deverouille l'ensemble de la partition, c'est pas granulaire. L'avantage c'est que c'est un chiffrement qui impacte très peu les performances du système.
  • Plasma-Vault n'est qu'une interface graphique intégrée à KDE pour un outil de chiffrement moderne et robuste (CryFS). Il permet d'éviter des lignes de commandes bien compliquées. C'est un chiffrement de niveau "fichier" (File-Based-Encryption, FBE). L'intérêt c'est ici que l'on est pas obligé de chiffrer toute une partition ou un disque. On créé un "répertoire chiffré" que l'on pourra déverrouiller au besoin. L'avantage c'est que même si le système est démarré, tant que le répertoire n'est pas déchiffré les données sont inaccessibles même pour un programme malveillant qui s'exécuterait sur le système. C'est aussi granulaire, on peut par exemple chiffrer certains répertoires sur un disque externe mais pas d'autres. L'inconvénient c'est que ça impacte plus lourdement les performances du système puisqu'il faut chiffrer/déchiffrer les données à la volée (même si les ordinateurs récents ont des puces dédiées à ça et que c'est à peine perceptible sur des faibles volumes).
patoo45 a écrit : 26 déc. 2024 10:41 Bonjour, j'utilise VeraCrypt compatible windows, mac, linux. Et donc non dépendant d'une distribution. voir ici : https://wikilibriste.fr/fr/intermediaire/chiffrement
C'est effectivement un bon outil, mais il a eu de nombreuses failles ces dernières années qui font que je ne l'utilise plus. Je crois qu'elles étaient liées à la conception même de l'outil et difficilement corrigeables. Cela étant, les risques restent limités car ce sont des attaques sophistiquées. Le plus gros problème avec VeraCrypt c'est surtout qu'il n'est pas adapté au cloud. Il est surtout utile sur des disques physiques (disques locaux ou amovibles). En effet, VeraCrypt chiffre un "conteneur" et non pas chaque fichier contenus dans le conteneur.

C'est problématique sur Nextcloud par exemple, imaginons que ton conteneur VeraCrypt pèse 1 Go, tu modifies des fichiers de 5 Ko dedans, au lieu de ne rechiffrer que les 5 Ko, VeraCrypt va rechiffrer tout le conteneur aboutissant à un nouvel envoi d'1 Go vers le cloud. Ça consomme donc du stockage, de la données et de la bande passante. Pas très efficient.

On a pas ce problème avec CryFS qui est par ailleurs lui aussi disponible sur tous les OS. Plasma-Vault est l'outil graphique de KDE (environnement de bureau, lui aussi disponible sur toutes les distributions). Il existe des outils graphiques pour les autres bureaux aussi.

Personnellement pour avoir du chiffrement simple, performant, robuste, libre et multiplateformes, je recommande plutôt Cryptomator : https://cryptomator.org/
Glenic1 a écrit : 24 déc. 2024 18:50 Par ailleurs je me demande quelle est la différence entre "dnf dragora-updater" et "discover". => Sujet particulier à ouvrir.
Pas besoin d'ouvrir un sujet particulier là-dessus ;)

dnf est l'outil de gestion des paquets de Fedora, il est l'équivalent d'apt que tu connais sur Debian/Mint/Ubuntu (sauf que dnf est bien plus performant :P).

dnf-dragora updater est l'outil graphique qui permet de gérer les mises à jour automatiques, un peu comme Synaptic que tu connais sur les distributions qui utilisent APT.

Discover est un outil graphique propre à l'environnement de bureau KDE. C'est une logithèque tout intégrée pour faciliter l'installation des paquets. L'avantage et qu'il gère tout : flatpak, paquets natifs, mises à jour système. Je te recommande de n'utiliser que lui pour éviter les soucis. Sur Mint tu avais la même chose avec "Logiciels" ou "Logithèque".
Répondre