• # Rassurez-moi

    Posté par  . Évalué à 3.

    On est d'accord que c'est pas légal cette horreur ?

    • [^] # Re: Rassurez-moi

      Posté par  . Évalué à 2.

      J'ai envie de dire qu'ils sont sur leur système et sur leur logiciel (Edge) en plus.
      Après peut-on trouver un angle d'attaque en apparentant ceci à du phishing ? Je ne sais pas, déjà la définition du phishing c'est en ligne.
      J'ai en mémoire que c'était le même genre de magouilles avec Firefox depuis une recherche avec IE ou Edge

    • [^] # Re: Rassurez-moi

      Posté par  (site web personnel, Mastodon) . Évalué à 4.

      C’est juste un sondage, en plus dans le but d’améliorer la satisfaction cliente… En tout cas, je me doute que le département juridique a validé la chose (au moins au pays de l’acte patriote.)
      Et puis, tant qu’à faire, ce n’est plus à une horreur près dans ce système… (oups, le troll est parti tout seul et je suis dehors.)

      “It is seldom that liberty of any kind is lost all at once.” ― David Hume

  • # Rassurez-vous, c'est pareil en France

    Posté par  . Évalué à 8.

    Sur mon Windows professionnel, géré par une IT allemande, Edge affiche :

    Microsoft Edge affiche un popup publicitaire sur la page de téléchargement de Google Chrome

    Microsoft Edge affiche une frame publicitaire sur la page de téléchargement de Google Chrome

    Oh, et dans la deuxième page, le téléchargement ne démarre pas tout seul.

    Dans Firefox, tout est « normal » : pas de popup, et le téléchargement démarre tout seul.

    • [^] # Bah oui

      Posté par  (site web personnel, Mastodon) . Évalué à 6.

      D’un autre côté, faire confiance à la firme de Redmond pour utiliser son système captif et espion ; faut rester cohérent et accepter le navigateur qui a leur confiance (et leur sécurité ils disent). Pourquoi vouloir installer un autre truc qui utilise la même techno (y a donc même pas de différence justifiable) et qui aura le défaut de ne pas être lié à votre compte croc'soft et toute l’intégration pensée pour vous ?
      C’est comme avec les entreprises qui confient leur messagerie et/ou leur drive et/ou leur bureautique en ligne à G alors qu’il y a 365 gratuitement. Non mais franchement ils abusent chez Alphabet à vouloir grignoter le marché durement établi par filou Billou !

      “It is seldom that liberty of any kind is lost all at once.” ― David Hume

      • [^] # Re: Bah oui

        Posté par  . Évalué à 10. Dernière modification le 26 octobre 2023 à 19:21.

        Bah, chez debian c'est pareil, c'est un marché captif :

        % apt-cache policy chrome edge firefox
        firefox:
          Installed: (none)
          Candidate: 119.0~mozillabinaries-1mx23+1
          Version table:
             119.0~mozillabinaries-1mx23+1 500
                500 http://mxrepo.com/mx/repo bookworm/main amd64 Packages
        N: Unable to locate package chrome
        N: Unable to locate package edge

        Nan, arrêtez de moinser, les copains, je plaisantais…

        • [^] # Re: Bah oui

          Posté par  . Évalué à 2.

          Si vous voulez échapper à la captivité, Google fournit un dépôt et Microsoft fournit un .deb (et peut-être un dépôt).

          • [^] # Re: Bah oui

            Posté par  . Évalué à 3.

            Microsoft fournit un .deb (et peut-être un dépôt).

            Oui, et quand on installe le .deb, ça ajoute automatiquement le dépôt dans /etc/apt/sources.list.d/ C'est pas beautiful ?
            Je déteste ce genre de comportement, mais c'est la manière de faire de Microsoft.

            • [^] # Re: Bah oui

              Posté par  . Évalué à 3.

              En même temps, cela permet d'être sur de récupérer les mises à jour du deb…

              Et si c'est dans un fichier séparé sous /etc/apt/sources.list.d et que le fichier (et la clé éventuelle) est supprimé à la désinstallation du deb, c'est peut-être pas trop mal…

              • [^] # Re: Bah oui

                Posté par  (site web personnel) . Évalué à 2.

                Edge est une appli privatrice donc de pas confiance. La seule façon de l'exécuter sans compromettre son système, c'est dans une vm.

                Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

                • [^] # Re: Bah oui

                  Posté par  (site web personnel) . Évalué à 1.

                  Edge est une appli privatrice donc de pas confiance. La seule façon de l'exécuter sans compromettre son système, c'est dans une vm.

                  Tu mets ton BIOS (qui est autant une app, et à laquelle il faut vachement faire confiance, encore plus qu'un navigateur vu ce que c'est capable de faire), que je parie être "privateur", dans une VM?
                  Ou ta phrase est opportuniste et en vrai tu utilises du privateur sans problème quand ça t'arrange?
                  (oui, je te trolle, mais tellement facile de constater l’incohérence dans les phrases binaires pas crédibles)

                  • [^] # Re: Bah oui

                    Posté par  (site web personnel) . Évalué à 0.

                    https://thenib.com/mister-gotcha/

                    Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

                    • [^] # Re: Bah oui

                      Posté par  (site web personnel) . Évalué à 2. Dernière modification le 27 octobre 2023 à 18:16.

                      D'un classique hors sujet, tu as balancé une phrase de manière binaire, et tu veux continuer à balancer un mensonge sur tes actes pour te crois supérieur, sans modifier ta façon de présenter, ça serait moins pratique car la réalité ne se résume pas en une phrase, et quand on te fait remarquer tu fuis avec un dessin pour dénigrer ton contradicteur plutôt que de contre argumenter ou adapter ton discours.

                      Un discours simpliste pour réfléchir simplement, pas pour convaincre.

                      Banal, continue, pas de soucis, ça fera juste sourire ceux qui te lisent ou écoute, perso ça me dérange pas, ça m'amuse plutôt, comme sans doute pas mal de lecteurs qui vont comprendre qu'il faut surtout ignorer un conseil qui n'en est pas un car tu montre avec ta réponse que tu sais que tu ne le respectes pas toi-même et qu'il n'y donc aucune raison réelle de suivre ton conseil, plutôt le contraire (et ça me va bien car je juge que le non libre va aussi, on n'est pas ça un non libre près si on l'accepte déjà ailleurs et qu'on trouve que le logiciel est autant utile qu'un autre et qu'on a confiance dans le fournisseur).

                  • [^] # Re: Bah oui

                    Posté par  (site web personnel) . Évalué à 8.

                    Tu mets ton BIOS (qui est autant une app, et à laquelle il faut vachement faire confiance, encore plus qu'un navigateur vu ce que c'est capable de faire), que je parie être "privateur", dans une VM?

                    Il y a quelques années cette critique était pertinente mais maintenant il y a quand même des alternatives.
                    Le BIOS de mon laptop c'est Coreboot et le Intel Management Engine est désactivé.

                    • [^] # Re: Bah oui

                      Posté par  (site web personnel) . Évalué à 4.

                      ça a le mérite de la cohérence, mais ce n'a pas été la réponse de l'auteur :)
                      (alors qu'elle aurait été cinglante et sans parade, mais non il a fuit faute de faire ce qu'il dit faire et conseiller de faire)

                      Bon, il va du coup falloir que je retienne à qui ne pas sortir ma question, il y a danger que je tombe sur un qui est assez cohérent :). Mais de souvenir, je note pas qui fait quoi, tu ne sors pas ce genre de phrase, il y a ceux qui parlent et ceux qui font (oui, pub McCain en tête).

                      • [^] # Re: Bah oui

                        Posté par  (site web personnel) . Évalué à 0. Dernière modification le 27 octobre 2023 à 20:35.

                        Vu que tu es toujours désagréable, je ne me sens pas obligé de te faire une réponse autre.

                        Deal with it.

                        Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.

                    • [^] # Re: Bah oui

                      Posté par  . Évalué à 5.

                      Le BIOS de mon laptop c'est Coreboot

                      Et t'en es content ? Tu vois des différences au niveau pratique, en avantages ou défauts ? (au-delà de l'avantage évident de l'aspect libre et donc par ricochet du respect de la vie privée mieux certifié).

                      Vu ton expérience, tu conseilles ?

                      • [^] # Re: Bah oui

                        Posté par  (site web personnel) . Évalué à 6.

                        Très content de Coreboot. Ça boote rapidement, les options sont suffisantes et surtout je peux désactiver cette horreur d'IME.
                        C'est dommage que ce ne soit apparemment compatible qu'avec des puces Intel (du moins le vendeur sur lequel j'ai configuré mon laptop ne proposait pas AMD) mais au final je suis très content de cette machine.
                        BTW I use Arch.

                        • [^] # Re: Bah oui

                          Posté par  (site web personnel) . Évalué à 2. Dernière modification le 28 octobre 2023 à 11:43.

                          Ça boote rapidement

                          Je lis qu'ils se disent minimalistes, et leur affichage + ton retour + le matos qu'ils proposent donnent vachement envie, perso je n'ai pas l'impression de devoir échanger du libre contre payer cher un truc gros et moche comme on peut souvent le voir dans le crowdfunding ou autres sites parce que le libre serait une raison de faire payer, ça va me faire hésiter vu que quand j'ai un choix correcte j'essaye de prioriser le libre, encore plus quand il a une fonctionnalité utile (ici genre un boot rapide, même si les autres trucs proprios s'améliorent un peu la dessus en cochant la bonne option).

                          Et surtout, la démarche a l'air d'aller jusqu'au bout avec du matos bien configurable, je vois qu'il vont même jusqu'à proposer un module WiFi sans blob pour ceux qui veulent aller jusqu'au bout de la démarche.

                          Mais du coup, pourquoi n'est-ce pas plus connu? Ou est-ce juste moi qui ne connait pas et que les libristes bien plus convaincus que moi se jettent dessus depuis longtemps?

                          PS : j'y mettrai quand même Windows :-p, et ça tombe bien ils ne sont pas sectaires et proposent la possibilité aussi pour ceux pas encore prêts à prendre un OS plus libre pour diverses raisons.

                          PPS : quelqu'un peut-il expliquer de manière accessible c'est quoi coreboot+Heads? Ils disent que c'est pour utilisateurs avancés donc pas moi mais je suis curieux de ce que ça pourrait apporter.

                          • [^] # Re: Bah oui

                            Posté par  (site web personnel) . Évalué à 8. Dernière modification le 28 octobre 2023 à 16:25.

                            Mais du coup, pourquoi n'est-ce pas plus connu? Ou est-ce juste moi qui ne connait pas et que les libristes bien plus convaincus que moi se jettent dessus depuis longtemps?

                            En ce qui me concerne j'ai simplement vu que Novacustom était cité sur la page "Coreboot for end users" aux côtés d'autres vendeurs.
                            J'ai comparé avec les autres (System76, Purism, Star Labs, etc) et j'ai opté pour eux.
                            J'ai un peu hésité parce que les CPU Intel qui étaient proposés étaient des Alder Lake au lieu des plus récents Raptor Lake. J'ai même écrit a Novacustom à ce sujet.
                            Leur réponse :

                            Hello Patrick,
                            Thank you for your email.
                            I'm sorry to say that we have to skip Raptor Lake. The performance difference isn't that much, luckily.
                            The reason why we have to skip Raptor Lake is that we offer our laptops with Dasharo coreboot firmware. It is financially unfeasible to develop this firmware for every generation for now. The next generation we will be offering is the 14th generation Meteor Lake, probably somewhere at the end of 2024.
                            I hope you can understand.
                            If you have any further questions, please let me know.

                            Ne pouvant attendre la fin de 2024 pour renouveler mon vieux laptop j'ai décidé de sauter le pas et d'acheter chez eux.
                            Cela implique toujours un petit sacrifice par rapport à un vendeur qui proposerait du Raptor Lake ou de l'AMD Ryzen 7 mais bon c'est minime par rapport à il y a quelques années où il fallait se contenter de machines vraiment vieilles si on voulait du libre.

                        • [^] # Re: Bah oui

                          Posté par  . Évalué à 3.

                          Très content de Coreboot. Ça boote rapidement, les options sont suffisantes et surtout je peux désactiver cette horreur d'IME.

                          Merci.

                          Effectivement, il y a une référence à NovaCustom en ce sens dans l'entrée de wikipe anglais sur l'IME (que tu m'as poussé à aller voir, je voulais mieux connaître les méfaits de l'IME, c'est intéressant) :

                          In April 2023, NovaCustom, a Dutch laptop brand offering privacy and security focused laptops, introduced the Intel ME disabling (HECI and HAP) UEFI firmware setting for its Dasharo coreboot models.

                        • [^] # Re: Bah oui

                          Posté par  . Évalué à 2.

                          Je viens de regarder et je vois qu'ils indiquent que désactiver l'IME désactive aussi le Thunderbolt.

                          Cela pose des problèmes avec les dockings et/ou les écrans à docking intégrée ?

                          En tout cas, ça a l'air pas mal intéressant…

                          • [^] # Re: Bah oui

                            Posté par  (site web personnel) . Évalué à 2. Dernière modification le 29 octobre 2023 à 08:00.

                            Thunderbolt ça vehicule de la video ? Auquel cas ça ressemble à une stratégie privatrice de DRM (sans doute pas un hasard, Thierry)

                          • [^] # Re: Bah oui

                            Posté par  . Évalué à 1.

                            Oh merci pour le lièvre !
                            Le genre de chose à savoir pour les compatibilités.

                          • [^] # Re: Bah oui

                            Posté par  (Mastodon) . Évalué à 4.

                            USB-C 3.2 gen1 peut transporter du protocole displayport sans thunderbolt. Donc je dirais que ça dépend surement des dockings et des écrans.

              • [^] # Re: Bah oui

                Posté par  . Évalué à 5.

                Je déteste ce genre de comportement, mais c'est la manière de faire de Microsoft.

                Pas seulement eux, vivaldi et opera aussi le font.

                En même temps, cela permet d'être sur de récupérer les mises à jour du deb…

                Ouais, sauf qu'installer un dépôt non-debian, c'est une forte marque de confiance, et ça ne devrait pas être fait sans en demander l'autorisation. Lors d'un dist-upgrade, ça permet d'installer absolument n'importe quoi comme dépendance d'Edge, ou comme upgrade d'un paquet du système, y compris un module de télémétrie du système (et non plus seulement la télémétrie incluse dans Edge).

                D'ailleurs, en parlant de ça, les rares logiciels qui se mettent un suid, c'est vivaldi-sandbox et opera_sandbox (et les trucs vbox, mais dans ce cas on peut le comprendre). Je me demande l'intérêt et la dangerosité de ces suid…

                Devnewton a raison, la seule manière saine serait d'installer ces trucs dans une VM, mais c'est pas franchement pratique si on utilise un autre navigateur que FF ou ses clones (j'utilise les deux journellement, FF et vivaldi, j'en ai des usages différents)

                • [^] # Re: Bah oui

                  Posté par  . Évalué à 3.

                  D'ailleurs, en parlant de ça, les rares logiciels qui se mettent un suid, c'est vivaldi-sandbox et opera_sandbox (et les trucs vbox, mais dans ce cas on peut le comprendre). Je me demande l'intérêt et la dangerosité de ces suid…

                  en fait ça dépends si c'est root le suid ou un utilisateur dédié; faut regarder à qui appartient l'exécutable. Dans le premier cas c'est un risque, dans le deuxième c'est plutôt une sécurité.

                  Il ne faut pas décorner les boeufs avant d'avoir semé le vent

                  • [^] # Re: Bah oui

                    Posté par  . Évalué à 2.

                    C'est root, bien sûr, d'où mon questionnement. Je vais virer ce suid, voir comment vivaldi se comporte ensuite.

                    La peste soit du code fermé et des codefermicieux, mais quelquefois, il me faut un truc chromium, y a des sites qui ne marchent plus sous FF, les devs de webpages complexes ne se donnent plus la peine de les tester sous un navigateur qui n'a plus que quelques pourcents de parts de marché.

            • [^] # Re: Bah oui

              Posté par  . Évalué à 5. Dernière modification le 27 octobre 2023 à 13:58.

              euh… ça permet de le maintenir à jour en cohérence avec le système, il s'intègre s'infiltre dedans proprement

              Il ne faut pas décorner les boeufs avant d'avoir semé le vent

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.