SaintGermain a écrit 544 commentaires

  • [^] # Re: Sympa la blague du vendredi !

    Posté par  . En réponse au message Client email sous iOS. Évalué à 2.

    Oui c'est ce que je fais : j'utilise client email de base d'iOS car je n'ai rien trouvé qui n'envoie pas mes infos/emails/metadatas à l'éditeur de l'application.

    Pour moi un client email, c'est juste une interface entre moi et mon fournisseur d'emails. Je ne veux pas de serveur intermédiaire m'offrant des services++ qui augmente la productivité.

    Mais je dois être sans doute le seul utilisateur iOS à penser cela (au vu du nombre de client emails respectant la vie privée et du score de cette entrée du forum).

  • [^] # Re: Sympa la blague du vendredi !

    Posté par  . En réponse au message Client email sous iOS. Évalué à 2.

    Gmailify c'est ça : https://support.google.com/mail/answer/6304825
    C'est l'étape suivante après avoir donné à Gmail accès à ses autres adresses emails (c'est Google qui le dit).

    Mais certes c'est tout à fait optionnel.

    Et ajouter les comptes de plusieurs boites emails dans le client Gmail (avec ou sans Gmailify), ce n'est aussi possible que sous Android.

  • [^] # Re: Sympa la blague du vendredi !

    Posté par  . En réponse au message Client email sous iOS. Évalué à 2.

    Oui Gmail peut fonctionner offline (et encore sous Android seulement, je viens de tester sous iOS et on ne peut par exemple pas chercher dans ses emails en offline), c'est suffisamment rare pour le souligner (ce n'est pas le cas de la majorité des applications dédiées des fournisseurs d'emails).

    Pour importer les emails d'autres fournisseurs d'emails, tu parles de Gmailify c'est ça ? Encore une fois ce n'est pour l'instant valable que pour Android (ce n'est pas possible avec iOS).

    À ce sujet, j'ai cherché brièvement et je n'ai pas trouvé la politique de vie privée/confidentialité de Gmailify vis à vis des emails provenant d'autres fournisseurs. Je n'ai pas non plus très bien compris quel paramètres/télémétrie/analytics sont remontés à Google en utilisant Gmail. Au moins avec K-9 Mail c'était clair et facile à trouver…

  • [^] # Re: Sympa la blague du vendredi !

    Posté par  . En réponse au message Client email sous iOS. Évalué à 2.

    Gmail et les clients email des fournisseurs d'emails sont plutôt des applications (souvent presque exclusivement online d'ailleurs) dédiées à un seul fournisseur d'emails. Donc c'est encore plus difficile de contrôler quoi que ce soit.

    Box comme client email, je ne connais pas. Tu as un lien ?

    Sinon K-9 Mail est un logiciel libre, donc il est « facile » de voir dans le code qu'il ne nous espionne pas (en tout cas personne n'a jamais remonté un quelconque soucis). De plus leur politique sur la vie privée est assez claire sur le sujet.

  • [^] # Re: Sympa la blague du vendredi !

    Posté par  . En réponse au message Client email sous iOS. Évalué à 1.

    Disons qu'un client email c'est quand même la base et je pensais que le principe de la concurrence aurait au moins abouti à un ou plusieurs clients respectueux de la vie privée sur iOS.

    Mais maintenant que j'y pense, cette situation n'est pas propre à iOS et il est difficile aussi sur Android d'avoir un client email respectueux de la vie privée (hormis l'exception qu'est K-9 Mail).

    Même sur le desktop, il n'y a pas foule de bons clients email grand public (Thunderbird et éventuellement Claws).

    Donc je dirais juste que c'est un problème de consommateurs en général. Pas juste des consommateurs iOS.

  • # Bingo

    Posté par  . En réponse au journal Vélo vs Voiture : le tro^W^W la controverse s’intensifie. Évalué à 10.

    Chaque fois que je vois un sujet sur le vélo en rapport avec la sécurité, je fais mon propre bingo avec cet excellent post : What's wrong with bicycle helmets?

    Just to save everyone else the time and effort as well as repetitive strain injury I am going to summarise the entire crux of how these responses will go:

    Someone will kick off with an anecdote about how they or a friend's life was supposedly saved by wearing a helmet.

    This will be followed by a post saying it isn't much use wearing one when getting driven over by a HGV.

    Someone else will then link to the University of Bath research.

    Following again with another anecdote where a helmet was ineffective or lead to more injury.

    Now someone is going to come and call everyone else morons and telling the other posters to stop pressing for mandatory helmet wearing- despite the fact no one has done so.

    Someone else will now make an observation about why car drivers or pedestrians don't have to wear them.

    Mr "Stop-making -me-wear-a-helmet-despite-no one -actually-calling-for-it-to-be-law" will then quote the Australian experience before again insulting those imaginary posters no one else can see who want to make it illegal to ride without a helmet.

    Someone who hasn't read the previous comments will again post a link to the University of Bath research.

    A sensible post will then mention Chris Boardman but this will be ignored as the pro and anti-helmet debate hots up.

    Someone makes a reference to "noddy hats".

    Someone makes another sensible statement about not forcing anyone to wear one, that it should be personal choice and they choose to wear one. That will then be ignored as the rest of the posters get nasty and call into question each others moral and intellectual standing, again despite NO ONE ARGUING IT SHOULD BE COMPULSORY.

    Another person again posts about making pedestrians wear helmets.

    These same comments will then be repeated ad nasueum until suddenly there are hundred of posts all saying the same thing and mirroring the exact same helmet threads that seemingly appear every few days which no one then reads because once you have read one, you have read them all.

    Dans ce journal, on a déjà presque tout. J'attendais que quelqu'un cite l'université de Bath, mais à ma grande déception ce n'est pas venu. Cependant quelqu'un a abordé le sujet du casque qui augmente le risque donc je dirais que ça compte quand même.

  • [^] # Re: Regarder sur plus longtemps

    Posté par  . En réponse au journal 3% d'ordinateurs personnels sous Linux. Évalué à 4.

    Windows 10 est loin d'être gratuit

    Comme le font tous les particuliers qui n'ont pas d'autocollant: un crack et c'est réglé, non?

    À ce propos, je me suis toujours demandé quel était exactement la légalité des licences Windows 10 que l'on vend sur ebay pour moins de 3 euros, du genre celle-ci.

    Les boutiques sont bien visibles, domiciliées en Allemagne ou en Angleterre avec même un tampon Top Fiabilité et tout et tout.
    Je ne peux pas croire que ce soit légal, et je ne peux pas non plus croire que Microsoft laisse faire cela si ce n'est pas légal.

    Quelqu'un a une explication ?

  • [^] # Re: (en plus des règles habituelles de sécurité)

    Posté par  . En réponse au journal De l'exploitation des logs de fail2ban…. Évalué à 2. Dernière modification le 04 septembre 2017 à 12:16.

    Changer le port et désactiver le login root, est-ce que cela a un réel intérêt d'un point de vue sécurité ?
    J'ai lu aussi pleins de « trucs » comme n'autoriser la connexion que depuis une adresse IP précise ou le port knocking mais je dois avouer que je suis un peu sceptique. À la limite utiliser le 2FA est peut-être utile, mais cela me semble un peu lourd.

    Mettre à jour régulièrement (si possible automatiquement, du moins pour les mises à jour de sécurité) et utiliser l'authentification par certificat me semble normalement suffisant.

    Les autres « trucs », c'est sans doute utile pour alléger les logs à analyser, mais je n'ai pas l'impression que cela apporte beaucoup en terme de sécurité ?

  • [^] # Re: Matrix et Android

    Posté par  . En réponse au journal Un téléphone orienté sécurité et vie privée, avec du libre dedans. Évalué à 2.

    L'argument principal de ce téléphone, c'est qu'il est basé sur le logiciel libre. Mais je ne sais pas pour les gens ici, mais s'il y a bien quelque chose sur lequel je ne souhaite pas de compromis, c'est bien la sécurité.

    À choisir entre un appareil 100% propriétaire mais relativement sûr et un appareil 100% libre mais troué ou non maintenu, je sais ce que je vais choisir (au moins avec la solution propriétaire, je sais où vont partir mes données).

    Quand je vois le problème qu'est la sécurité sur Android (surtout au niveau des mises à jour du système), je me dis que la sécurité n'est pas un thème facile et je ne sais pas si l'équipe Purism aura les reins assez solides pour garantir un bon niveau de sécurité.

    Entre se reposer uniquement sur l'upstream et la tentation de forker « juste un peu le temps de voir venir », il y a pleins de pièges à éviter.

  • [^] # Re: Matrix et Android

    Posté par  . En réponse au journal Un téléphone orienté sécurité et vie privée, avec du libre dedans. Évalué à 2.

    Mais même s'il n'est pas 100% libre, j'ai un peu de mal à voir comment il va survivre vu qu'apparemment la valeur ajoutée d'un smartphone est fortement liée au nombre d'applications disponibles.

    avec une distro dérivé Debian

    Tu penses qu'il n'y a pas assez d'applications qui tournent sous Debian?

    On parle ici d'applications dédiées au smartphones. L'usage que fait le grand public d'un smartphone n'est pas le même que pour un ordinateur personnel (ou même d'un serveur).

    Après ils ont peut-être choisi la stratégie de conquérir d'abord une niche (typiquement par exemple ceux qui ont apprécié le N900) mais il reste que beaucoup d'applications dans Debian ne sont pas compatibles avec l'usage d'un petit écran (ou d'un écran tactile).

    D'ailleurs l'équipe de Purism devrait demander à chaque supporter de la campagne d'établir une liste des 10 applications que chacun aimerait avoir sur ce téléphone portable. Si on a Facebook messenger, Instagram, et Snapchat, cela permettra de ré-orienter le projet avant d'avoir trop de gens déçus.

  • [^] # Re: Matrix et Android

    Posté par  . En réponse au journal Un téléphone orienté sécurité et vie privée, avec du libre dedans. Évalué à 2.

    Matrix n'est qu'une fonction dans ce Librm 5, tout le marketing ne repose pas que dessus.

    Le principal argument de vente, c'est qu'il est libre (à quel point, je ne sais pas).

  • [^] # Re: Matrix et Android

    Posté par  . En réponse au journal Un téléphone orienté sécurité et vie privée, avec du libre dedans. Évalué à 2.

    En gros, on leur demande de faire le boulot pour Purism, et si ça marche pas, ben… rien?
    Ils devraient au moins recevoir une part du financement participatif.

    Je n'en ai aucune idée, mais s'ils reçoivent quelque chose pour le développement, à mon avis ce ne doit pas être grand chose (Purism n'étant pas Google avec leur trésor de guerre).
    Mais :

    • c'est toujours mieux que rien
    • cela fait de la pub
    • cela peut servir à autre chose
    • cela occupe le terrain

    Je dirais qu'au strict minimum, ils doivent fournir une compatibilité avec les apps Android, et j'irais même jusqu'à dire un accès au Playstore.

    Il faudrait que je retrouve un article sur le sujet, mais cela parlait de l'échec des logiciels de messagerie instantanée compatible tous protocoles (comme Trillian). En gros si tu es juste compatible, tu n'apportes pas beaucoup de valeur ajoutée, tu es à la merci d'un changement d'API (ou d'un procès), tu ne seras jamais 100% compatible, et tes clients n'ont aucune incitation à rester avec toi.
    Bref, perso fournir une couche de compatibilité Android, à mon avis cela ne vaut pas le coup. C'était l'objectif de Sailfish et de Windows Mobile je crois et on sait où cela a mené.

    Pour réussir à être le 3e, ou bien il faudrait un framework puissant, souple et fun à programmer (un peu comme RoR) pour faire décoller le nombre d'applications, ou bien la puissance marketing d'un Microsoft (qui a certes échoué mais qui a toutes les cartes en main).

  • [^] # Re: Matrix et Android

    Posté par  . En réponse au journal Un téléphone orienté sécurité et vie privée, avec du libre dedans. Évalué à 5.

    À ce sujet, est-ce que Purism va financer l'équipe Matrix pour le boulot? Si c'est le cas c'est une très bonne nouvelle pour le financement du projet.

    C'est un partenariat donc je suppose qu'en cas de gros succès, ils y trouveront leur compte.

    Mais très franchement, je suis assez sceptique sur le succès d'un énième projet de téléphone Libre avec un énième OS dont les applis seront compatibles avec lui-même.

    Des téléphones ou ordinateur 100% libre (jusqu'au BIOS et firmware du modem) je n'en connais pas beaucoup.
    Même l'ordinateur portable livré par Purism n'était pas 100% libre de mémoire.
    Cependant la page de présentation du Librem 5 est assez avare en information sur le côté libre de toute la pile, c'est peut-être encore un téléphone à moitié libre (ou à moitié propriétaire, à vous de voir).

    Mais même s'il n'est pas 100% libre, j'ai un peu de mal à voir comment il va survivre vu qu'apparemment la valeur ajoutée d'un smartphone est fortement liée au nombre d'applications disponibles.
    Quand on voit tout ceux qui se sont cassés les dents pour prendre la 3e place (derrière iOS et Android), libre ou pas (Nokia, Microsoft, Blackberry, Mozilla, Ubuntu, Samsung, etc.), j'ai aussi un gros doute sur la pertinence du projet.

    Mais cela ne m'empêche pas de souhaiter qu'ils réussissent.

  • [^] # Re: mauvais lien ?

    Posté par  . En réponse au journal Quelques nouvelles du projet Matrix. Évalué à 3.

    Ah non tu parles du tout premier lien vers la dépêche !
    Effectivement je me suis trompé, voici le bon lien :
    https://linuxfr.org/news/matrix-pour-decentraliser-skype-whatsapp-signal-slack-et-discord

  • [^] # Re: mauvais lien ?

    Posté par  . En réponse au journal Quelques nouvelles du projet Matrix. Évalué à 2.

    C'est peut-être Medium qui propose des liens bizarres ? Je trouve l'URL aussi un peu bizarre.
    Est-ce que le titre de l'article de Medium n'est pas "Riot.im/Web 0.12 — WIDGETS HAVE LANDED!! + Jitsi Video conferencing + New Composer, Mentions & Emoji Picker!"

  • # Matrix et Android

    Posté par  . En réponse au journal Un téléphone orienté sécurité et vie privée, avec du libre dedans. Évalué à 7.

    À noter que Matrix devrait être très bien intégré dans ce téléphone :
    https://matrix.org/blog/2017/08/24/the-librem-5-from-purism-a-matrix-native-smartphone/

    J'ai beaucoup aimé la discussion sur Hacker News à propos de ce téléphone :
    https://news.ycombinator.com/item?id=15090156

    En particulier pourquoi ils ne sont pas partis sur Android.

  • # Vive K-9 Mail

    Posté par  . En réponse au message Client mail android. Évalué à 2.

    C'est celui-là que j'utilise :
    https://play.google.com/store/apps/details?id=com.fsck.k9

    Cela marche très bien.

    Au moins sous Android il y a un client email qui marche, est libre et qui n'inclut pas de traqueurs et n'envoie pas les emails sur un quelconque serveur aux USA.

    Sous iOS c'est un peu la misère, hormis l'application Mail de base, il n'y a que des trucs vraiment limite au niveau vie privée.

  • [^] # Re: Aquamail

    Posté par  . En réponse au message Client mail android. Évalué à 2.

    Aquamail a été racheté par Mobisystems (qui n'a pas l'air très recommandable) et il inclus maintenant le traqueur Flurry.

  • [^] # Re: K9mail

    Posté par  . En réponse au message Client mail android. Évalué à 4.

    Il ne m'a pas l'air abandonné pour ma part :
    https://github.com/k9mail/k-9/commits/master

  • [^] # Re: sysstat

    Posté par  . En réponse au message Identification responsable d'une forte charge sur un serveur. Évalué à 2.

    Ok je vais regarder cela.
    Tu penses vraiment que rien qu'avec sysstat je peux surveiller la charge et trouver la raison en cas de forte charge ?
    Tu as de l'expérience sur le sujet ou bien tu as un lien vers quelqu'un qui l'a fait ?

    Merci !

  • [^] # Re: Supervision

    Posté par  . En réponse au message Identification responsable d'une forte charge sur un serveur. Évalué à 2.

    J'ai un Atom N2800, donc il a 4 coeurs. Mais c'est surtout que je n'ai presque rien qui tourne dessus donc je dois avoir un process pas normal quelque part.

    En fait ce n'est pas tant d'archiver tous les logs qui pose problème, mais le fait de devoir faire le détective et d'inspecter tous les logs à chaque fois pour trouver le coupable.
    J'imaginais qu'il y avait un bel utilitaire qui permettait à coup de règles heuristiques, de donner directement les hypothèses pour identifier le coupable mais je suppose que c'est trop demander (mais c'est une bonne idée de projet tiens !).
    Mais on arrive à faire jouer une IA à Dota 2, donc pourquoi pas une IA pour identifier le responsable d'un load average élevé ! ;-)

    Merci

  • [^] # Re: atop

    Posté par  . En réponse au message Identification responsable d'une forte charge sur un serveur. Évalué à 2.

    Ok merci ! Cela commence presque à être du Big Data ! ;-)

  • [^] # Re: atop

    Posté par  . En réponse au message Identification responsable d'une forte charge sur un serveur. Évalué à 2.

    Merci pour l'astuce, mais je crois que top (ou atop) ne suffira pas tout le temps. À lire un peu sur le sujet, il semblerait qu'il faille aussi regarder du côté de vmstat, iostat et iotop.

  • [^] # Re: Supervision

    Posté par  . En réponse au message Identification responsable d'une forte charge sur un serveur. Évalué à 2.

    Pour les logs, je voulais dire s'il existait un script qui enregistrait des infos qui ne sont pas déjà présentes dans les logs existant (top, iostat, vmstat, iotop, etc.).

    Mon serveur est un Atom N2800 et je viens de voir le load average monter à 20, donc je pense qu'il y a réellement un problème.

  • [^] # Re: Pas trop étonné

    Posté par  . En réponse au journal Obnam est abandonné. Évalué à 3.

    J'ai parcouru tes liens et si je ne me trompe pas, seul le 3e lien (zfsbackup) n'exige pas que la machine où on envoie les backups soit aussi avec un filesystem ZFS. Les autres utilisent "ZFS send" et nécessite que le FS qui reçoit soit aussi en ZFS.

    Pour zfsbackup, il fait un gros gzip du snapshot et envoie le tout (!).
    Et cela semble conforme à ce que tu dis, il n'est pas possible de restaurer un fichier individuellement, il semble que l'on doit rapatrier tous les snapshots (le complet + les incrémentaux).

    Je vois bien l'intérêt des snapshots (j'utilise cela aussi avec Btrfs) mais j'avoue que je suis très très dubitatif sur le fait d'envoyer les snapshots sur une machine qui n'est pas elle-aussi en ZFS. Cela ne me semble utilisable que dans des cas très particuliers (par exemple le cas que tu décris) car les contraintes et inconvénients sont quand même sacrément limitants.