fr: update (enc 46cf861 & 5285e4a).
authorThérèse Godefroy <godef.th@free.fr>
Sat, 23 Jun 2018 10:23:14 +0000 (12:23 +0200)
committerThérèse Godefroy <godef.th@free.fr>
Sat, 23 Jun 2018 10:23:36 +0000 (12:23 +0200)
fr/index.html
fr/mac.html
fr/windows.html

index 98fec2be3d9f4fe6d0492fd03b6b1f34adc7d424..70c03226e4ffba570086009d6ee4806019b3b8e3 100644 (file)
@@ -227,7 +227,6 @@ alt=" [Étape 1.B&nbsp;: Installer un module (copie d'écran)] " /></li>
 
 <h3><em>Étape 1.B</em> Installez le module Enigmail pour votre programme de messagerie</h3>
 
-
 <p>Dans le menu de votre programme de messagerie, sélectionnez
 «&nbsp;Modules complémentaires&nbsp;» (qui devrait se trouver dans la section
 «&nbsp;Outils&nbsp;»). Assurez-vous qu'«&nbsp;Extensions&nbsp;» est sélectionné sur
@@ -238,9 +237,12 @@ l'étape suivante.</p>
 droite de la fenêtre. Vous pouvez le récupérer par ce moyen. Redémarrez votre programme
 de messagerie lorsque vous aurez terminé.</p>
 
-<p>Les versions d'Enigmail antérieures à 2.0.6 ont de graves failles de sécurité.
-Assurez-vous que vous installez bien la 2.0.6 ou une version ultérieure. La version
-actuelle (juin 2018) est 2.0.6.1.</p>
+<p>Les versions de GnuPG antérieures à 2.2.8 et Enigmail antérieures à 2.0.7 ont de graves
+failles de sécurité. Assurez-vous que vous installez bien GnuPG 2.2.8 et Enigmail 2.0.7, ou
+des versions plus récentes.</p>
+
+<p>Note: le 18 juin 2018, GnuPG 2.2.8 n'était pas disponible pour Debian stable et
+testing.</p>
 
 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
 <div class="troubleshooting">
@@ -835,7 +837,7 @@ qu'Edward n'est pas une personne réelle, mais c'est un bon entraînement.</p>
 <div id="step-identify_keys" class="step">
 <div class="main">
 
-<h3>Identification des clefs : empreinte and ID</h3>
+<h3>Identification des clefs : empreinte et ID</h3>
 
 <p>Les clefs publiques sont généralement identifiées par leur empreinte, une suite de
 caractères du genre F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (pour la clef d'Edward). Pour
@@ -846,15 +848,14 @@ et choisissez «&nbsp;Propriétés de la clef&nbsp;». Il est bon de communiquer
 empreinte de clef en même temps que votre adresse de courriel, pour que les gens puissent
 vérifier qu'ils ont la bonne clef publique lorsqu'ils la téléchargent d'un serveur.</p>
 
-<p class="notes">Vous verrez qu'on peut aussi désigner une clef publique par son identifiant
-(ID). Il s'agit simplement des huit derniers caractères de son empreinte (C09A61E8
-pour celle d'Edward). On peut voir l'ID des clefs dans la fenêtre de «&nbsp;Gestion de
-clefs&nbsp;». C'est un peu comme le prénom d'une personne (un raccourci pratique,
-mais qui n'est pas spécifique d'une clef donnée), tandis que l'empreinte identifie la
-clef de manière unique sans possibilité de confusion. Si vous n'avez que l'ID, vous pouvez
-tout de même rechercher la clef (ainsi que que son empreinte) comme à l'étape&nbsp;3.B,
-mais s'il y a plusieurs options, vous aurez besoin de l'empreinte de clef de la personne
-avec laquelle vous communiquez pour vérifier laquelle utiliser.</p>
+<p class="notes">Vous verrez qu'on peut aussi désigner une clef publique par un identifiant
+court (ID). C'est cet ID de 8 caractères qui apparaît dans la fenêtre «&nbsp;Gestion des
+clefs&nbsp;». Il était utilisé auparavant pour l'identification, ce qui était alors sans
+danger. Mais l'ID est devenu non fiable. Vous devez vérifier l'empreinte complète pour vous
+assurer qu'il s'agit bien d'une clef appartenant à la personne que vous essayez de
+contacter. Les tentatives d'usurpation sont malheureusement courantes&nbsp;; cela consiste
+à générer intentionnellement une clef dont les 8 derniers caractères sont identiques à ceux
+d'une autre.</p>
 
 </div><!-- End .main -->
 </div><!-- End #step-identify_keys .step-->
index b63c6eb6dcda9cab3f8c4f0e1aa2ef51a238dc7a..83220e5cf855f54df4fa036da8cc07200e338b04 100644 (file)
@@ -216,6 +216,9 @@ href="https://libreplanet.org/wiki/GPG_guide/Public_Review">la page de commentai
 Téléchargez-le</a>, et installez-le en choisissant les options par défaut. Ensuite,
 vous pouvez fermer toutes les fenêtres créées par l'installateur.</p>
 
+<p>Il y a de graves failles de sécurité dans les versions de GnuPG fournies par GPGTools
+avant 2018.3. Assurez-vous que vous avez bien GPGTools 2018.3 ou une version plus récente.
+
 </div><!-- End .main -->
 </div><!-- End #step1-b .step -->
 
@@ -236,7 +239,6 @@ alt=" [Étape 1.C&nbsp;: Installer un module (copie d'écran)] " /></li>
 
 <h3><em>Étape 1.C</em> Installez le module Enigmail pour votre programme de messagerie</h3>
 
-
 <p>Dans le menu de votre programme de messagerie, sélectionnez
 «&nbsp;Modules complémentaires&nbsp;» (qui devrait se trouver dans la section
 «&nbsp;Outils&nbsp;»). Assurez-vous qu'«&nbsp;Extensions&nbsp;» est sélectionné sur
@@ -247,9 +249,8 @@ l'étape suivante.</p>
 droite de la fenêtre. Vous pouvez le récupérer par ce moyen. Redémarrez votre programme
 de messagerie lorsque vous aurez terminé.</p>
 
-<p>Les versions d'Enigmail antérieures à 2.0.6 ont de graves failles de sécurité.
-Assurez-vous que vous installez bien la 2.0.6 ou une version ultérieure. La version
-actuelle (juin 2018) est 2.0.6.1.</p>
+<p>Les versions d'Enigmail antérieures à 2.0.7 ont de graves failles de sécurité.
+Assurez-vous que vous installez bien la 2.0.7 ou une version ultérieure.</p>
 
 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
 <div class="troubleshooting">
@@ -838,7 +839,7 @@ qu'Edward n'est pas une personne réelle, mais c'est un bon entraînement.</p>
 <div id="step-identify_keys" class="step">
 <div class="main">
 
-<h3>Identification des clefs : empreinte and ID</h3>
+<h3>Identification des clefs : empreinte et ID</h3>
 
 <p>Les clefs publiques sont généralement identifiées par leur empreinte, une suite de
 caractères du genre F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (pour la clef d'Edward). Pour
@@ -849,15 +850,14 @@ et choisissez «&nbsp;Propriétés de la clef&nbsp;». Il est bon de communiquer
 empreinte de clef en même temps que votre adresse de courriel, pour que les gens puissent
 vérifier qu'ils ont la bonne clef publique lorsqu'ils la téléchargent d'un serveur.</p>
 
-<p class="notes">Vous verrez qu'on peut aussi désigner une clef publique par son identifiant
-(ID). Il s'agit simplement des huit derniers caractères de son empreinte (C09A61E8
-pour celle d'Edward). On peut voir l'ID des clefs dans la fenêtre de «&nbsp;Gestion de
-clefs&nbsp;». C'est un peu comme le prénom d'une personne (un raccourci pratique,
-mais qui n'est pas spécifique d'une clef donnée), tandis que l'empreinte identifie la
-clef de manière unique sans possibilité de confusion. Si vous n'avez que l'ID, vous pouvez
-tout de même rechercher la clef (ainsi que que son empreinte) comme à l'étape&nbsp;3.B,
-mais s'il y a plusieurs options, vous aurez besoin de l'empreinte de clef de la personne
-avec laquelle vous communiquez pour vérifier laquelle utiliser.</p>
+<p class="notes">Vous verrez qu'on peut aussi désigner une clef publique par un identifiant
+court (ID). C'est cet ID de 8 caractères qui apparaît dans la fenêtre «&nbsp;Gestion des
+clefs&nbsp;». Il était utilisé auparavant pour l'identification, ce qui était alors sans
+danger. Mais l'ID est devenu non fiable. Vous devez vérifier l'empreinte complète pour vous
+assurer qu'il s'agit bien d'une clef appartenant à la personne que vous essayez de
+contacter. Les tentatives d'usurpation sont malheureusement courantes&nbsp;; cela consiste
+à générer intentionnellement une clef dont les 8 derniers caractères sont identiques à ceux
+d'une autre.</p>
 
 </div><!-- End .main -->
 </div><!-- End #step-identify_keys .step-->
index c12055d7d797db4beebe52c156baeee0da60da7f..2190a03f74533d3f26775d1776157a8ae599e9cb 100644 (file)
@@ -217,6 +217,9 @@ href="https://www.gpg4win.org/"> Téléchargez-le</a>, et installez-le
 en choisissant les options par défaut. Ensuite, vous pouvez fermer toutes les fenêtres
 créées par l'installateur.</p>
 
+<p>Il y a de graves failles de sécurité dans les versions de GnuPG fournies par GPG4Win
+avant 3.1.2. Assurez-vous que vous avez bien GPG4Win 3.1.2 ou une version plus récente.
+
 </div><!-- End .main -->
 </div><!-- End #step1-b .step -->
 
@@ -237,7 +240,6 @@ alt=" [Étape 1.C&nbsp;: Installer un module (copie d'écran)] " /></li>
 
 <h3><em>Étape 1.C</em> Installez le module Enigmail pour votre programme de messagerie</h3>
 
-
 <p>Dans le menu de votre programme de messagerie, sélectionnez
 «&nbsp;Modules complémentaires&nbsp;» (qui devrait se trouver dans la section
 «&nbsp;Outils&nbsp;»). Assurez-vous qu'«&nbsp;Extensions&nbsp;» est sélectionné sur
@@ -248,9 +250,8 @@ l'étape suivante.</p>
 droite de la fenêtre. Vous pouvez le récupérer par ce moyen. Redémarrez votre programme
 de messagerie lorsque vous aurez terminé.</p>
 
-<p>Les versions d'Enigmail antérieures à 2.0.6 ont de graves failles de sécurité.
-Assurez-vous que vous installez bien la 2.0.6 ou une version ultérieure. La version
-actuelle (juin 2018) est 2.0.6.1.</p>
+<p>Les versions d'Enigmail antérieures à 2.0.7 ont de graves failles de sécurité.
+Assurez-vous que vous installez bien la 2.0.7 ou une version ultérieure.</p>
 
 <!-- ~~~~~~~~~ Troubleshooting ~~~~~~~~~ -->
 <div class="troubleshooting">
@@ -839,7 +840,7 @@ qu'Edward n'est pas une personne réelle, mais c'est un bon entraînement.</p>
 <div id="step-identify_keys" class="step">
 <div class="main">
 
-<h3>Identification des clefs : empreinte and ID</h3>
+<h3>Identification des clefs : empreinte et ID</h3>
 
 <p>Les clefs publiques sont généralement identifiées par leur empreinte, une suite de
 caractères du genre F357AA1A5B1FA42CFD9FE52A9FF2194CC09A61E8 (pour la clef d'Edward). Pour
@@ -850,15 +851,14 @@ et choisissez «&nbsp;Propriétés de la clef&nbsp;». Il est bon de communiquer
 empreinte de clef en même temps que votre adresse de courriel, pour que les gens puissent
 vérifier qu'ils ont la bonne clef publique lorsqu'ils la téléchargent d'un serveur.</p>
 
-<p class="notes">Vous verrez qu'on peut aussi désigner une clef publique par son identifiant
-(ID). Il s'agit simplement des huit derniers caractères de son empreinte (C09A61E8
-pour celle d'Edward). On peut voir l'ID des clefs dans la fenêtre de «&nbsp;Gestion de
-clefs&nbsp;». C'est un peu comme le prénom d'une personne (un raccourci pratique,
-mais qui n'est pas spécifique d'une clef donnée), tandis que l'empreinte identifie la
-clef de manière unique sans possibilité de confusion. Si vous n'avez que l'ID, vous pouvez
-tout de même rechercher la clef (ainsi que que son empreinte) comme à l'étape&nbsp;3.B,
-mais s'il y a plusieurs options, vous aurez besoin de l'empreinte de clef de la personne
-avec laquelle vous communiquez pour vérifier laquelle utiliser.</p>
+<p class="notes">Vous verrez qu'on peut aussi désigner une clef publique par un identifiant
+court (ID). C'est cet ID de 8 caractères qui apparaît dans la fenêtre «&nbsp;Gestion des
+clefs&nbsp;». Il était utilisé auparavant pour l'identification, ce qui était alors sans
+danger. Mais l'ID est devenu non fiable. Vous devez vérifier l'empreinte complète pour vous
+assurer qu'il s'agit bien d'une clef appartenant à la personne que vous essayez de
+contacter. Les tentatives d'usurpation sont malheureusement courantes&nbsp;; cela consiste
+à générer intentionnellement une clef dont les 8 derniers caractères sont identiques à ceux
+d'une autre.</p>
 
 </div><!-- End .main -->
 </div><!-- End #step-identify_keys .step-->