Matthieu a écrit 2124 commentaires

  • [^] # Re: Les cookies

    Posté par  . En réponse au journal Firefox 57 - onglets contextuels et autres joyeusetés. Évalué à -1.

    non les cookies ne sont envoyé que s'ils matchent le domaine configuré.

    Un cookie =

    • 1 nom
    • 1 contenu
    • pour 1 hôte
    • et tel chemin

    Ton cookie de session linuxfr est "linuxfr.org_session" pour l'hôte linuxfr.org et le chemin "/". Et c'est un cookie de session (il sera détruit à la fermeture de la fenêtre).

    Ton navigateur n'enverra pas ce cookie s'il va chercher une image sur twitter.

  • [^] # Re: Les cookies

    Posté par  . En réponse au journal Firefox 57 - onglets contextuels et autres joyeusetés. Évalué à 1. Dernière modification le 28 août 2017 à 14:48.

    Mais pour savoir, ils regardent le referrer, pas les cookies, non ?

    Ou alors, y'a du code javascript qui regarde le contenu des cookies et charge les boutons en envoyant des données ?

  • # Les cookies

    Posté par  . En réponse au journal Firefox 57 - onglets contextuels et autres joyeusetés. Évalué à 0.

    Bonjour,

    Tu indiques :

    Twitter ne peut plus me traquer. Comme il ne voit que les cookies du même container, il ne voit plus que lui donc il ne sait > pas quand je navigue sur d'autres sites

    Je pensais que les cookies étaient configurés par domaine et donc non visible pour les autres domaines. Comment Twitter arrive-t-il à voir des cookies d'autres domaines que lui-même ? Il y a-t-il un truc que j'aurais mal compris ?

  • [^] # Re: conformité aux CGU

    Posté par  . En réponse à la dépêche Cheky. Évalué à 3.

    Même si je ne suis pas d'accord avec les pratiques de leboncoin sur ces questions de droits d'auteur (j'en ai fait les frais), je comprends leur position : en effet, leurs principales sources de revenus = la pub + les options payantes. En développant une application tierce qui récupère les données et les traite, on peut bypasser ces deux principales sources de revenus. Du coup, ça écroule leur business model. Ils ne sont pas contents.

  • [^] # Re: conformité aux CGU

    Posté par  . En réponse à la dépêche Cheky. Évalué à 8.

    Bonjour,

    Je confirme que Leboncoin est très restrictif. J'en ai fait les frais, puisqu'il y a quelques années, j'avais écrit une application android qui permet de publier des annonces facilement. Avant qu'ils ne développent leur application. Mon application s'appelait "lebiki" (http://linuxfr.org/users/blink38/journaux/ma-vie-moi-qui-allait-publier-mon-code-en-gpl). Le jour où j'ai publié l'application sur l'Android Market, la société m'a envoyé un courriel me demandant de retirer mon application du market sous peine de poursuite. Les autres applications du market ont subit le même sort (et c'est pourquoi on ne trouve pas d'application liées au boncoin pour android).

    Peux-être qu'ils ont changé de stratégie, ce dont je doute puisque leur principal revenu est la pub ou les options payantes (inutiles pour ma part car mon application permettait de remettre l'annonce au premier rang en la dépubliant/republiant).

    C'était mon expérience face au boncoin d'il y a 6 ans maintenant.

    Je souhaite que ton appli continue de vivre.

  • # Programmation au collège

    Posté par  . En réponse au journal TuxBot non, Scratch oui !. Évalué à 3.

    Scratch semble largement utilisé comme outil d'apprentissage de l'algorithmique dans les collèges. Encore 2 ans à attendre, mais j'ai bien peur que ta fille s'ennuiera si elle maitrise déjà le minou. Dans mon collège de secteur, lors des portes ouvertes j'ai même vu un élève jouer avec scratch pour minecraft.

    Sinon scratch est aussi utilisé dans les devoox4kids.

  • [^] # Re: Pourquoi faire simple ...

    Posté par  . En réponse au journal Échanger des courriels avec Pôle-Emploi, ça peut être compliqué. Évalué à 5.

    Tu penses sérieusement que changer de SSII (passer à une nouvelle entité) va changer le problème que tu soulèves alors que tu ne touches pas du tout à la source du problème?

    Je suis du même avis que flan. Et non, avoir une équipe de fonctionnaire qui travaillerait comme une SSII changerait beaucoup, car les fonctionnaires n'ont pas le même objectif que la SSII. Ce que je vais dire est caricatural, mais il y a quand même du vrai : les fonctionnaires recherchent la qualité du service rendu alors que la SSII va chercher la rentabilité économique. Difficile de faire les deux en même temps, à moins d'être très bon.

    Et avec un corps de fonctionnaire dédié, pas besoin de faire un marché.

    Il existe à l'Université de Rennes, une entité un peu sur ce modèle qui travaille sur le développement de logiciels pour l'enseignement supérieur. Ils écrivent des logiciels de qualité, utilisés par bon nombre d'Université.

  • [^] # Re: Pourquoi faire simple ...

    Posté par  . En réponse au journal Échanger des courriels avec Pôle-Emploi, ça peut être compliqué. Évalué à 5.

    déjà au siècle dernier l'administration française n'était pas au top

    je suis conscient que tous les fonctionnaires

    Voilà deux phrases intéressantes. D'une part tu affirmes que l'administration n'était pas au top. C'est possible, je ne discuterais pas du fond, mais de la forme (et je ne parlerais pas en pensant à toi personnellement, mais plutôt à la tendance de l'opinion publique). Et d'autre part, tu parles des fonctionnaires. Oui, l'administration a des aberrations, des paradoxes, des lourdeurs… mais c'est du fait de l'administration. Les fonctionnaires subissent. Ils doivent faire ce qu'on leur dit de faire. C'est pour cela que c'est difficile d'entendre certains critiquer les fonctionnaires, alors que ces derniers font leur possible pour faire fonctionner un système qui tente de les empêcher de bien faire. Donc, oui, critiquez l'administration, ses problèmes, tout en essayant de comprendre comment nous en sommes arrivés là, mais soyez prudent lorsque vous parlerez des fonctionnaires.
    Un exemple criant sont les enseignants : on a supprimé les TZR (les profs remplaçants), pour faire des économies. Du coup, lorsqu'un prof est absent, s'il est absent moins de 15j il ne sera pas remplacé. Il faudra quand même que le programme soit bouclé, sans avoir d'heures de rattrapage. Et les absences ne sont pas toujours dues à des arrêts maladies. Il y a aussi les journées de formation qui sont plus fréquentes ces derniers années (en partie dû à la réforme du collège). On ne peut pas en vouloir aux enseignants dont la plupart font bien des sacrifices pour assurer leur métier. On peut en vouloir à ce système (gouvernement ? législateur ?….) qui réduit les moyens par soucis d'économie (est-ce vraiment une économie ? les conséquences n'ont-elles pas un prix ?).

    Regardes l'exemple des impôts … même si la déclaration est toujours aussi complexe et mal expliqué, que les renseignements pris au téléphone peuvent être contradictoire et qu'il est quasiment impossible d'avoir une confirmation écrite même par mail.

    Elle vient d'où la différence ?

    Je ne sais pas, je ne travaille pas aux impôts. Donc je vais éviter de supposer. Je vais juste partir avec l'esprit que les gens des impôts ne sont pas des imbéciles, et qu'il doit y avoir un truc quelque part qui les empêche d'être efficace.

    Ne pas oublier que tu peux tomber sur des fonctionnaires qui semblent désabusé. Ils sont juste usés d'avoir à faire des choses stupides qui vont à l'encontre de leur sens du service public. Au bout d'un moment, ils craquent et baissent les bras. ça n'excuse pas ceux qui profitent du système pour ne pas se fatiguer. Mais ça explique pas mal de cas. Mais je ne pense pas que ce soit l'exclusivité du service public.

  • [^] # Re: Pourquoi faire simple ...

    Posté par  . En réponse au journal Échanger des courriels avec Pôle-Emploi, ça peut être compliqué. Évalué à 3.

    … mais sans changer le contrat d'1 €.

    Si on pouvait le faire, on le ferait. Mais nous n'avons pas le droit (code des marchés)

  • [^] # Re: Pourquoi faire simple ...

    Posté par  . En réponse au journal Échanger des courriels avec Pôle-Emploi, ça peut être compliqué. Évalué à 3.

    On voit bien que c'est pas votre pognon

    Tu n'as pas compris le sens de ma phrase. Quand le candidat est rigide, et veut développer ce qui était écrit sur le papier au début alors que le besoin a évoluer, on ne peut rien faire. Il développe un truc inutile et nous devrons le payer. Et rechercher un autre prestataire pour faire le boulot qui manque (encore une perte de temps).

    Qui sont les copains des chefs parasites

    Belle généralité ! mais perdu. Dans mon cas, les chefs s'arrachent les cheveux car doivent faire le boulot que le cabinet d'experts ne fait pas ou mal.

    OK je suis peut être bête et méchant, mais il faut reconnaître que le premier mot qui vient à l'esprit quand on parle des
    fonctionnaires français n'est pas … efficacité

    Pour travailler de mon côté avec quelques prestataires, je peux également donner pas mal d'exemples de projet mal développés, à la va-vite par des prestataires, qui marche certes, mais sur lesquels j'ai dû intervenir, voire parfois recoder toute une partie.
    Mais ce n'est pas pour cela que je vais dire que tous les prestataires codent comme des pieds.

    Bref, je te conseillerais de t'ouvrir un peu au monde et de sortir de tes préjugés malsains.

  • [^] # Re: Pourquoi faire simple ...

    Posté par  . En réponse au journal Échanger des courriels avec Pôle-Emploi, ça peut être compliqué. Évalué à 1.

    Même les petites, après, tout n'est que négociation et discussion.
    on parle de marché public. Une fois que le candidat est retenu, il a tout à le fait le droit de ne faire que ce qui a été écrit, rien de plus, rien de moins. Donc quand le candidat retenu est rigide, on en arrive à développer des trucs inutiles. Sans pouvoir rien faire.

    Et entre gens intelligents on trouve toujours une solution.
    Ou comment simplement dire que les personnels des administrations sont débiles. Merci pour eux ! (et pour moi)

    Mais bon j'ai l'impression que l'administration en est encore au stade … LOGICIEL = SOLUTION
    Pour info, dans un des cas auquel je pense, le projet est piloté par un cabinet d'experts externes…

  • [^] # Re: Pourquoi faire simple ...

    Posté par  . En réponse au journal Échanger des courriels avec Pôle-Emploi, ça peut être compliqué. Évalué à 1.

    Issu d'un exemple réel. Un processus qui n'a pas été bien défini au départ. Du coup, un connecteur qui devait être développé autrement, mais fondamentalement pas de grosses modifications. On en était à la phase des spécifications. Le prestataire n'a rien voulu changer. Il a développé le connecteur quand même, qui nous était inutilisable. Par de surcoût en dev.

    C'est trop facile de dire que ton fournisseur n'est pas flexible si de ton côté tu ne souhaites pas être flexible (vis à vis du budget) non plus

    source ?

  • [^] # Re: Pourquoi faire simple ...

    Posté par  . En réponse au journal Échanger des courriels avec Pôle-Emploi, ça peut être compliqué. Évalué à 9.

    pourquoi au 21ème siècle l'administration n'est pas capable de gérer n'importe quel mail

    L'administration n'est pas capable, ne signifie pas que le travail a été fait pas l'administration. Je m'explique, on dégraisse les mammouths pour faire des économies. Du coup, on externalise énormément de choses. Par exemple, exit les informaticiens, on garde le minimum. Du coup, pour les projets, on fait appel à des prestataires via des marchés. Et là, dans beaucoup de cas, on perd en flexibilité dans le projet : si tu loupe une ligne dans ton appel d'offre, tu n'utilise pas le bon mot, tu oublie de préciser un truc… et si le prestataire en face n'en a cure et ne souhaite que faire ce qui est écrit et être payé, tu en arrives à voir ton projet se monter sans pouvoir adapter/corriger certains points au fur et à mesure de l'avancement du projet. Tu peux en arriver à te faire livrer un projet qui finalement ne répond pas à tes attentes car le besoin a évolué en cours de route (même de façon minime) et que le prestataire n'a pas voulu s'adapter. C'est surtout vrai pour les gros/énormes projets qui sont cadrés à mort pour éviter tout débordement.

    Cette description est tirée d'expériences vécues, mais n'est pas généralisée. Mais la tendance dans l'administration est l'externalisation. Ce qui permet d'un côté de bénéficier de l'expertise d'"expert". Quoique certains services informations de l'administration ont des informaticiens de qualité. Mais de l'autre côté, on perd en flexibilité et en recherche de satisfaction maximale.

    J'imagine que cet état de chose se retrouve également dans les très grosses entreprises.

  • # Plus envie de subir les commentaires

    Posté par  . En réponse au sondage Comment vous inciter à contribuer plus souvent à LinuxFr.org ?. Évalué à 9.

    Il y a (très) longtemps j'ai publié quelques dépêches. Et quelques journaux. Mais les commentaires-reproches m'ont usé. Soit tu es hyper calé dans le domaine que tu cites, et tu peux arriver à t'en tirer. Mais dans le cas contraire, t'es bon pour avoir des reproches dans tous les sens.

    Et je pense que le système de moinssage a eu un effet décourageant, puisqu'il a été et reste utilisé pour approuver le commentaire (pour donner son avis), et non pour indiquer la pertinence du commentaire (même si on n'est pas du même avis).

  • [^] # Re: $

    Posté par  . En réponse au journal Lequel d'entre vous a fait ça ?. Évalué à 2.

    D'après cet article de 20minutes.fr, il y a pour 50k€ de dégâts !

    Ca va lui faire mal !

    http://m.20minutes.fr/societe/1933875-20160930-video-dijon-homme-colere-saccage-apple-store-boule-petanque

  • [^] # Re: c'est bien gentil

    Posté par  . En réponse au journal 'Epeios organizer' : l'interface Web. Évalué à 4.

    Il faut aller lire le journal précédent pour comprendre ce que fait l'application.

    J'ai eu la même réaction : "ce journal me parle d'une application sans expliquer ce qu'elle fait (à part le lien vers le journal précédent)".

    Un rappel n'aurait pas été de trop. Aurait même été un minimum. Erreur de communication.

  • [^] # Re: Javascript

    Posté par  . En réponse au journal Lettre à mon copain Errol. Évalué à 1.

    presque à la vitesse de la lumière, car si j'ai bien compris, rien ne peut aller aussi vite que la lumière. Une histoire d'énergie infini. Et je doute que ton pc puisse fournir autant d'énergie !

  • [^] # Re: Javascript

    Posté par  . En réponse au journal Lettre à mon copain Errol. Évalué à 0.

    La solution serait d'avoir un bloqueur de javascript externe, pour pouvoir continuer à utiliser les javascripts propre au site. Avec quand même le problème des librairies courantes récupérées depuis des CDN. Non ?

  • [^] # Re: Javascript

    Posté par  . En réponse au journal Lettre à mon copain Errol. Évalué à 2.

    Je vais interpréter le "tu" par "toi qui utilise du javascript sur des pages web" en général parce qu'à aucun moment je n'ai indiqué ne pas utiliser la balise .

  • [^] # Re: Javascript

    Posté par  . En réponse au journal Lettre à mon copain Errol. Évalué à 4.

    Pour que ça « aille plus vite » en somme ? C'est amusant, parce qu'en désactivant JavaScript, ça ne va généralement pas plus lentement, plutôt beaucoup, beaucoup plus vite.

    Pas nécessairement pour aller plus vite, juste pour éviter de recharger toute la page alors que je n'ai besoin que de recharger quelques lignes d'un tableau. De plus le fait de recharger la page évite de remettre le scroll à zéro. Bref, dans certains cas, le javascript aide a améliorer l'UX comme on dit.

    C'est clair qu'en désactivant Javascript, ça va aller beaucoup beaucoup plus vite, vu que ça ne va rien faire.

    Et en désactivant les css, ça va également charger beaucoup plus vite.

  • [^] # Re: Javascript

    Posté par  . En réponse au journal Lettre à mon copain Errol. Évalué à 3.

    Je n'essaye de te convaincre de rien, je commence par poser une question (implicitement, ne pas chercher la forme interrogative !). Pour laquelle je n'ai pas eu de réponse, tant pis.

    Je fais ensuite remarquer qu'essayer d'utiliser un site qui se base sur JavaScript sans javascript, et ben ca ne marche pas forcément (sauf si le js est utilisé pour l'embellissement!).

  • # Javascript

    Posté par  . En réponse au journal Lettre à mon copain Errol. Évalué à 5.

    Je ne comprends pas pourquoi le JavaScript est jugé non-nécessaire pour les sites web. Certes, pourquoi pas, mais si le site s'appuie sur cette technologie, il ne faut pas s'étonner que ce même site fonctionne mal sans javascript.

    Personnellement je développe des interfaces web, et j'utilise le JavaScript, et pas uniquement pour "embellir" l'interface (ajouter des effets qui améliore l'expérience utilisateur (UX pour les intimes)), mais également pour récupérer des données JSON san devoir recharger toute l'interface.

  • [^] # Re: Mirror ?

    Posté par  . En réponse au journal Sortie de Linux Mint bêta. Évalué à 2.

    Au risque de te décevoir, je ne t'ai pas attendu pour connaitre les attaques MiM.

    Juste que je ne vois pas l'intérêt du HTTPs dans ce cas, sauf à suivre la mode du HTTPs anywhere. Autant le HTTPs se justifie lorsque le client envoit des donnees au serveur. Autant pour un téléchargement. Et le SHA256sum est également sur le site principale. Je trouverais plutôt insecure de tester intégrité de l'ISO avec des informations stockées au même endroit, donc susceptible d'être également corrompu. Je serais donc d'avis que les miroirs ne fournissent pas le SHA256sum.

    De plus, le HTTPs te garantie que le serveur est légitime dans l'utilisation du FQDN. Je peux très bien monter un HTTPs et me déclarer miroir sans être pour autant légitime. Donc méfiance également sur ce point, le HTTPs ne garantirait rien dans ce cas, il faudrait mieux, comme les premiers commentaires le laissent entendre donner un lien vers le téléchargement principal, qui est plus digne de confiance que les téléchargements miroirs. À l'utilisateur ensuite de choisir son miroir.

    Tu parles de Ubuntu et Debian qui ne proposent pas le téléchargement en HTTPs, peut être ont-ils de bonnes raisons, avant d'affirmer qu'ils s'en foutent.

    Bref, je continue à penser que le HTTPs ne sert à rien dans ce cas. Mieux vaut déjà arriver sur le miroir depuis une source sûre (cela reste relatif), et vérifier l'intégrité depuis une autre source.

  • [^] # Re: Mirror ?

    Posté par  . En réponse au journal Sortie de Linux Mint bêta. Évalué à 1. Dernière modification le 08 juin 2016 à 19:20.

    Pourquoi faudrait-il de l'HTTPs sur ce lien ?
    [À supprimer - doublon]

  • [^] # Re: Mirror ?

    Posté par  . En réponse au journal Sortie de Linux Mint bêta. Évalué à 1.

    Pourquoi faudrait-il de l'HTTPs sur ce lien ?