e-Construction : Mon cyber-journal perso

"L'intelligence c'est d'apprendre de ses erreurs, la sagesse c'est d'apprendre de celles des autres..."


Je reprend ici un billet qui est resté un brouillon depuis longtemps. Je sens qu'avec le Ramadhan il sera à point nommé, même si ça ne va pas plaire à beaucoup !


Durant la période où j'ai travaillé en France, j'ai bossé dans l'équipe réseau et sécurité d'une entreprise de consulting .... un jour j'ai eu une discussion avec un collègue, admin réseau de cette entreprise.

Lui, et beaucoup de personnes du "technique", passaient des heures par jour à jouer en réseau (du WoW). En plus, quand je voulais "nettoyer" les configs des firewalls, il fallait que je trouve un "arrangement" avec eux pour laisser ouvrerts certains ports à certaines @IP :) ... et j'affichait chaque fois mon étonnement de les voir perdre aussi de temps dans un truc aussi débile ... désolé les accros, mais pour moi c'est débile !

Une fois, à force de lui casser les oreilles, il me disait : "pourquoi, toi tu ne jouais pas en Algérie" ?!!

Ma réponse était spontanée : "pour vous peut-être que c'est admissible...mais moi je considère avec conviction que vu l'état de notre nation, jouer, même en dehors des heures de travail, est un Crime"

Ça vous étonne ?

Et ben moi ça m'étonne qu'on puisse jouer et gaspiller des heures pendant que nous maudissons toutes les secondes notre sort, notre peuple fainéant et nos gouverneurs incapables... et ne me dites pas c'est uniquement quelques minutes de jeux, j'ai déjà essayé il y a bien longtemps, c'est impossible....c'est comme la drogue.

Pour moi, c'est un problème de cohérence avec soi même. Si on est vraiment convaincu de notre devoir envers notre Nation, notre Patrie, nos concitoyens, notre religion ... et envers soi-même, alors jouer n'est pas concevable.

Perdre des heures, veiller jusqu'à des heures tardives, uniquement en jouant, alors que d'autres lisent, construisent, "complotent" même pour entretenir cet état des lieux...c'est vraiment un crime !

.

Salam :)

Comme le titre le dit, je reviens bloguer ... après quelques mois de gel.

Et comme le billet précédent, annonçant l'arrêt du blog, je vous dois des explications :

La première raison et strictement personnelle; C'est moi qui a besoin de ré-ouvrir ce blog et de publier à nouveau.


Vous l'aurez remarqué, j'ai changé de titre pour le blog, ça devient plus proche d'un journal personnel.

Dans ma vie réelle, je ne tiens pas de journal personnel ou intime, je trouve ça encombrant et risqué ! D'un autre côté, j'éprouve le besoin d'extérioriser, mais sans trop se livrer ... je sais, je suis un peu touché à la tête :)
Mon entourage professionnel n'est pas vraiment synchronisé avec mes pensés et idées ... c'est le dictat des offres de services à produire et des cahiers de charge à éplucher ... et les pauses ça sert à commenter l'actualité à l'Algérienne : critiquer et se comparer à l'autre rive !

Pour ceux qui n'ont pas compris, je crois qu'on a le devoir de contribuer à la reconstruction de notre civilisation, de promouvoir et aider les bonnes causes, de dénoncer et combattre El-mounkar et El-Fassad.

C'est ce genre de sujet que je voudrais discuter ... et je vais me parler à moi même sur ce blog. Vous pouvez les zapper, ou zapper tout le blog :)

La deuxième raison et justement un autre devoir : celui de partager la connaissance et l'expérience. Dans le monde des SSII, rien n'est gratuit, on ne peut pas donner à un client un truc gratuit, à part quelques conseils généraux. Je crois que c'est contraire à nos valeurs. Oui, il y a le business, mais il y a l'obligation envers le pays, la nation et El-Oumma.

C'est pour ça qu'une autre catégorie d'articles serait consacrée inchallah à des trucs techniques (sécurité et réseaux).

La dernière raison est liée à la dénonciation du Mounkar....je ne peux pas le faire par la "main", je ne suis pas les pouvoirs publics ... ce n'est pas suffisant de le faire avec le cœur ... alors je le ferais avec la parole et l'écrit.

Avant de terminer, j'aimerais précisé que j'ai hésité à reprendre le blog parce que je me disais que je remettais en quelque sorte ma parole d'arrêt du blog et ça donne une mauvaise image de ma personne ... je crois que mon vrai problème est cette tendance à ne pas rester naturel, à essayer de paraitre "parfait" .... d'ailleurs je comprends parfaitement que certains me trouvent arrogant et auto-suffisant :)

Le Ramadhan est toujours l'occasion de se remettre en cause... prendre son Shour, faire la prière du Fedjr et s'assoir une heure ou deux au balcon réfléchir à sa vie est quelque chose que je fait toujours avec un grand plaisir.

Allez Saha Shourkoum, et pour ceux qui me liserait dans la journée, Saha Ftourkoum.

.



.


Alors, sans détours .... je compte fermer ou geler (pour très très longtemps) mon blog
.



Pourquoi je dis ça ?


Même si mon blog n'a qu'une audience modeste, pour moi, c'est une audience fantastique, surtout ceux que j'ai connu un peu plus.

Ce dernier billet est fait par respect aux personnes, auxquelles j'ai une grande estime, qui suivaient mes articles, qui commentaient ou même lisaient sans intervenir.

A travers ma présence sur le Web (Mon blog, blogosphère algérienne et Forumdz ), j'ai eu la chance de connaitre des personnes formidables, même si dans la vrai vie on ne se connait pas.

Alors, pour toutes ces personnes, un Grand Merci ... et c'est à eux que la suite du billet est destinée.

Pourquoi j'arrête le blogging ?

Mon problème est simple. C'est la somme des éléments suivants, avec un poids décisif du dernier :

1- Le blogging pour moi n'est pas quelque chose de fondamental. Je n'ai pas d'image à promouvoir pour se connaitre ni d'offres de services à vendre.

Je le faisais pour le plaisir et comme moyen pour essayer de contribuer à ma manière à certains idéaux auxquels je crois.

2- J'ai une habitude (que je considère bonne) de me remettre en cause, au moins, une fois par an.
Un élément que j'ai considéré, est le temps passé sur chaque chose dans ma vie, en fonction de son importance et sa priorité.
Et comme la ressource "temps" n'est pas infinie, il faut faire des choix ... c'est l'histoire de la spécialisation en plus large :-)

La conjoncture a fait que depuis le début de septembre et jusqu'à ces derniers jours, j'étais vraiment occupé par mon boulot et par des engagements familiaux ... concrètement, des choses plus prioritaires que le blogging !

3- Bien que le fait de bloguer ne me prend pas un temps énorme, c'est quand même un certain temps d'occupation. Une option serait de continuer le blogging en fonction de ma disponibilité ... mais je n'aime pas faire les choses à moitié !

4- Je parlais de la remise en cause annuelle dans le 2ème point. Cette fois, c'est plus que ça.
Je me suis engagé dans une voie d'efficacité. Faire une chose à 100% et plus efficace que 10 choses à 30%.

Je me suis donné un objectif pour la vie ... je l'avais avant , mais pas aussi clair, aussi précis et aussi réfléchi que cette fois.

Le blogging n'est tout simplement pas du tout dans la lignée de mes plans pour l'avenir.
Il ne m'aidera ni dans ma communication, ni dans mes réflexions dans mes plans .... et comme tout ce qui sera inutile sera éliminé ... je le fais !

Ce dernier point peut paraitre pas clair .... c'est normal, il y a des petits détails personnels que je ne peux pas partager ici.

Et après ?

- Je continuerais de suivre, tant que possible, les blogs algériens que je suivaient avant, mais sans intervenir.

- Je répondrais au commentaires sur mon blog, mais uniquement pour ce dernier billet ... désolé.

- Ma boite au lettre salahnadir restera toujours active inchallah, et je continuerais à communiquer avec mes amis "virtuels" :-)

- Pour les mêmes raisons, je n'interviendrais plus sur forumdz ... désolé encore.


Bonne chance à tout le monde et encore Merci .... et on ne sait jamais, dans une conf, un séminaire, une association ... souriait quand on vous dira SALAM :-)


Allez .... SALAM :-)

.

J'apprends sur le blog de Karim que l'ARPT (Autorité de Régulation de la Poste et des Télécommunications), pas le MPTIC comme indiqué sur le titre de son billet, lance un Appel d'Offre National et International pour, je cite : Assistance à la mise en œuvre de « la certification électronique en Algérie».


Alors, je ne sais pas pour vous, mais moi, ça m'a fait un peu bizarre cette histoire. Pourquoi ?

Comment a-t-on déjà donné à une telle entité la lourde tâche de gérer les certifications électroniques.

Je ne suis pas juriste, mais bon, quand je lis dans le Décret exécutif n° 07-162 qui traite du "régime d'exploitation applicable à chaque type de réseaux, y compris radio-Èlectriques et aux différents services de télécommunications", je trouve que c'est l'ARPT qui délivre des autorisations pour "l'établissement et l'exploitation [...] des services de certification électronique".

Comment ?

Juste derrière, on trouve : "L'autorisation des services de certification électronique est, toutefois, assortie d'un cahier des charges fixant les droits et les obligations du prestataire du service et de
l'utilisateur"

Et ça là justement, en partie, le sujet de cet appel d'offre : construire LE cahier des charges.

Clairement, il sont responsable de "Mettre en place un modèle de confiance national avec ses composantes réglementaire, organisationnelle et technique" (c'est dans l'appel d'offre), mais ne savent pas DU TOUT comment faire, sinon, pourquoi un appel d'offre ?

Quand on a un minimum de compétence dans un domaine, et qu'on veut apprendre des expériences des autres, chose tout à fait légitime et louable d'ailleurs, on fait des missions de prospection, des réunions de consulting, des formations peut-être, mais pas un appel d'offre quand même !!! A moins que l'on veut une solution clé en main. Mais dans ce genre de choses, ça n'existe pas.

Je suis presque sûr que ça va coincer grave, et dire que les e-trucs vont se baser sur ça !!!

J'aimerais tant avoir tort !

.

Je commence une série de billets mensuels dans lesquels je donne les 7 meilleurs liens que j'ai apprécié. Ça peut être une étude, un article ou une discussion.

Pour ce mois d'août, j'ai apprécié et appris de ces liens ... peut être que ça vous servira aussi :)

1- Quand on parle de connaissance et d'apprentissage, un site vient directement à l'esprit, et c'est devenu même une référence (quoique c'est discutable) ... c'est Wikipedia ... je ne vous apprend rien là.

Par contre, qui connaît comment ça marche en interne cette e-encyclopédie ?

La fondation Wikimedia met justement en ligne et en accès libre un site fort intéressant : wikitech.

Toute information technique (configuration, guides, how-to ....) concernant le fonctionnement quotidien du site est là : systèmes, réseaux, services ... tout vraiment tout.

Allez-y : http://wikitech.wikimedia.org/view/Main_Page


2- Dans un autre registre, une discussion sur la mailing list DailyDave d'ImmunitySec (développement d'exploits et pentest) est lancée par un gros troll : "Security people are leaches" (Les gens de la sécurité sont des parasites !!! )

En gros, les développeurs (ceux de Linux dans ce thread) bossent et sont les vrais héros ... les autres ne font que cracher sur le travail des autres et ne produisent rien ... très intéressant à lire :)

Et en milieu de thread, le gars de ImmunitySec, Dave Aitel (rejoint le NSA à 18 ans apparemment), lance ceci :

" Right now, Linux kernel security is 5 years behind Windows"
En ce moment, la sécurité du noyau Linux est 5 ans derrière Windows ... c'est ça, j'ai bien compris ?! :)


A lire : http://lists.immunitysec.com/pipermail/dailydave/2009-July/005823.html


3- En parlant de Linux, la "linux foundation" justement vient de publier un rapport (pdf) dans lequel on apprend qui contribue vraiment à l'écriture du code. Ceux qui croyaient dans le mythe du développeur bizarre et isolé devront revoir leurs conclusions. A titre d'exemple et par ordre de classement :

  1. Red Hat: 12.3%
  2. IBM: 7.6%
  3. Novell: 7.6%
  4. Intel: 5.3%
  5. Independent consultant: 2.5%
  6. Oracle: 2.4%
  7. Linux Foundation: 1.6%
Le rapport : http://www.linuxfoundation.org/publications/whowriteslinux.pdf


4- Revenons à la sécurité, le monde des parasites, cette fois les vrais ... ou une espèce cousine si vous croyez au troll précédent :)

Une article de darkreading fort intéressant sur les stratégies des développeurs de malwares ... c'est de pire en pire (ou de mieux en mieux :) )... du classique code ravageur, aux attaques ciblées qui "savent" exactement quoi chercher comme information dans le PC compromis, en passant par les codes qui essayent de compromettre la station de l'analyste quand ils détectent qu'ils sont sous environnement contrôlé ... et enfin, les botnet (gros réseaux de PC infectés) qui attaquent le réseau de la firme ou l'analyste qui essayent de se connecter au serveur de commande et de contrôle (C&C) du botnet !!

C'est ici http://www.darkreading.com/security/client/showArticle.jhtml?articleID=219400756


5- Maintenant, analyser un flux généré par un malware peut se faire en utilisant des captures soumises bénévolement par des contributeurs. Ce qui nous amène ou dépôts de captures (de malware ou autres), et le plus connu est pcapr.

De plus, Mu Dynamics labs vient de mettre en place un projet regroupant et indexant une grande quantité de captures (15 G = 26,3 millions de paquets)

A vos labs, c'est ici : http://www.pcapr.net/forensics


6- Sortant de ce monde et voyant cette étude qui devra apparaître dans "Proceedings of the National Academies of Science".

On apprend que le multitsaking (faire des choses en parallèle) nous rond au contraire moins efficace en divisant inutilement notre attention. Mais bon, on savait que le multitasking n'est qu'un mythe

L'article explicatif d'arstechnica est ici :
http://arstechnica.com/science/news/2009/08/multitaskers-beware-your-divided-attention-comes-at-a-price.ars


7- Donc, il faudra fixer des priorités, et donner l'attention, l'effort et le temps nécessaires à chaque action. Et qui dit priorités, dit objectifs ... et nous y sommes avec le dernier lien que je suis entrain de résumer et traduire pour en faire un billet prochainement .

Comment définir et choisir ses objectifs d'une manière efficace avec la méthode GROW = Goal Reality Options Way

C'est ici http://blog.iqmatrix.com/mind-map/grow-your-goals-using-grow-model-mind-map


Bonne lecture ... tout est lié, n'est ce pas ? :)


.

Après le billet concernant la nécessité de choisir une spécialisation et les commentaires qui ont suivi, un autre aspect mérite l'attention à mon avis :

Quoi lire comme articles ou livres et quelle documentation étudier et garder chez soi ?!

L'idée de faire ce billet m'est venue après un échange d'émail avec zendyani (dans lequel il attirait mon attention sur ma bourde concernant le prix Nobel de math ... qui n'existe pas) me parlant de la grande quantité de doc de sécurité qu'il conserve.

C'est aussi mon cas, des répertoires "sec", "security" et "secure", d'autres "to_read", "to_test" et j'en passe. Chaque fois que je tombe sur un article, une étude, une vidéo ou quoique soit concernant la sécurité, je le prend immédiatement ... sans le lire ou le voir dans la majorité des cas ... et c'est là le problème !!

En fait, dans mon cas, ce n'est pas lié uniquement à la sécurité ou même à l'informatique en général ... c'est plus une envie forte de lire et d'apprendre tout ce qui tombe sous mes yeux, de l'histoire et la politique, jusqu'aux théories récentes sur la physique quantique, en passant par les concepts de management et d'économie.

A première vue, c'est quelque chose de bien ... mais le problème est, comme indiqué dans le billet cité au début, il faut faire des choix : la connaissance encyclopédique n'est plus possible, en plus, ça ne fait pas manger ... et en même temps, la spécialisation nécessite actuellement de consacrer un temps fou pour apprendre chaque jour et aussi pour rester à jour (veille technologique).

Comment faire alors ?

Personnellement, j'essaye d'adopter la démarche suivante (en supposant que le choix de spécialisation a été fait) :

1- Étudier (pas lire uniquement) les ouvrages de référence de la spécialité.

2- Suivre des formations de haut niveau et acquérir les certifications correspondantes (dans la mesure du possible).

3- Identifier des experts reconnus dans la spécialité, lire leurs études et suivre leurs blog / site.

4- Pratiquer, tester et évaluer les outils / solutions (on peut assimiler ça à l'étude de la doc).


Vous l'avez compris, si vous voulez se spécialiser, et le rester surtout, il faudrait se débarrasser de beaucoup de livres et de doc, qu'en fin de compte vous ne lirez jamais ... pour moi personnellement, c'est difficile, mais c'est un choix à faire .

Tout ça, ne veut pas dire bien sûr, qu'on ne lira plus rien en dehors de notre spécialité ... chacun éprouve le besoin d'élargir ses horizons par d'autres lectures .... mais ça sera plus des lectures de détente ou de survol, qu'une vraie étude !!

A la fin, pour présenter graphiquement mon idée, voici deux "schémas" que j'ai réalisé, résumant ce que je viens de dire :

L'expertise pointue est à l'autre bout de la "connaissance encyclopédique"


(clickez sur l'image pour l'agrandir)

Chaque fois qu'on investi du temps et de l'effort pour acquérir des connaissances de spécialisation, nos connaissances "générales" stagnent ou diminuent même !



Chaque fois qu'on descend en profondeur, la surface de contact se rétrécie

(clickez sur l'image pour l'agrandir)

La même idée exprimée autrement. Pour pouvoir bien "percer" (au sens propre et au sens figuré), on doit minimiser au maximum les frottements (autres lectures) ... et la tête doit être "pointue" :)

Les domaines cités ne sont que des exemples, sans aucune signification de l'ordre ou des relations entre eux.


.

Inscription à : Articles (Atom)