Salut
J'ai refait mes tets aujourd'hui.
Mon réseau avait un serveur dhcp/dns et web avec quelques machines. J'ai relié deux machines sur un hub lui-même relié à ce réseau. Le réseau est en circuit fermé, pas d'accès internet.
Sur la machine A, j'ai mis la framakey sur un XP.
Sur la machine B, j'ai mis un analyseur de réseau pour écouter le trafic.
J'ai lancé le kiosque de la Framakey 1.7-RC1 sur la machine A. J'ai attendu que le kiosque m'affiche le message d'erreur et me rende la main (sablier de la souris en attendant).
J'ai regardé l'analyseur et effectivement la Framakey a émis des requêtes DNS vers le site de la Framakey (sans que l'utilisateur en ait fait la demande).
Cela signifie que la Framakey n'est pas discrète vis à vis du réseau. Je peux comprendre ce choix de la part de l'équipe Framakey bien que je ne le partage pas. Je vais donc exprimé pourquoi je pense différemment.
Exemple :
Sur un très gros réseau d'entreprise, tel un intranet, où l'on vous impose d'utiliser des logiciels bureautiques propriétaires, peut-être aimeriez-vous utiliser OpenOffice de la Framakey.
L'entreprise a des filiales reliées sur cet intranet dans différentes villes et cet intranet n'est pas reliè à l'internet.
Dans ce type de réseau, il y a un serveur DNS par filiale et ces DNS sont chapeautés par un DNS racine (par exemple Paris).
Si je branche ma clé sur un poste de l'entreprise dans la filiale basée Lille, la Framakey va automatiquement émettre une requête DNS au serveur local. Celui-ci ne trouvant pas le site, ré-aiguillera la reqûete vers le DNS racine pour rien car lui non plus ne peut pas avoir la réponse.
Je vois là plusieurs problèmes:
- consommation de bande passante inutile
- traçage évident de l'utilisateur de la framakey (sur les log du DNS)
- risque de retour de bâton pour l'utilisateur.
Je pense qu'il est plus judicieux de laisser le choix à l'utilisateur d'aller ou non sur le site Framakey. En tout cas je custumise ma clé en ce sens.
Je pense qu'en général le libre doit laisser le choix à l'utilisateur mais ne pas introduire des automatisations à son insu volontairement ou non.
Ceci dit, vous êtes libres de pensez différemment
Voilà pour ma contribution pour les améliorations de la Framakey
Cordialement
nono