xenom a écrit 194 commentaires

  • [^] # Re: Site de streaming ou proxy archive.org?

    Posté par  . En réponse au lien Wikiflix, un site de streaming pour des films libres de droit. Évalué à 4 (+2/-0).

    Les deux. D'après la page d'info:

    A fraction of these items (~1300 at the time of writing) have a video file, either at Wikimedia Commons, the Internet Archive, or Youtube.

    Et en regardant un peu au hasard, il y a un certain nombres de fichiers sur WikiData. Le nombre exact doit pouvoir etre trouvé en faisant une requete sur WikiData, si quelqu'un est motivé.

  • [^] # Re: OsmAnd

    Posté par  . En réponse au journal Apps open-source pour Android 2024. Évalué à 5 (+3/-0).

    La version Fdroid correspond à OsmAnd+, donc effectivement pas de limite sur le téléchargement de cartes et quelques options en plus par rapport à OsmAnd (gratuit) du PlayStore. Le comparatif est ici.

  • [^] # Re: On aimerait pas tous la même chose

    Posté par  . En réponse au journal Laptop Frame.Work 13 pouces. Évalué à 5.

    Les Thinkpad T14 (et probablement encore d'autres Thinkpad) ont encore presque tout ça, 1 port RJ45, 2 USB-A et 2 USB-C et 1 prise HDMI, y compris sur les derniers modèles, en Intel gen 12 et 13

  • [^] # Re: Modèle ?

    Posté par  . En réponse au message Portable Dell latitude e5520 i7 qui chauffe . Évalué à 3.

    D'après cette vidéo c'est facile d'ouvrir le portable et d'enlever le dissipateur, donc je te conseillerai de le faire, il suffit juste d'un peu de temps.

  • # Modèle ?

    Posté par  . En réponse au message Portable Dell latitude e5520 i7 qui chauffe . Évalué à 3.

    Ça dépend vraiment du modèle et de sa facilité d'ouverture/d'accès. Sur un Dell Latitude il y a de bonne chance que ça se fasse plutôt facilement. C'est quoi sa référence ?
    J'ai vu des portables où tout le capot s'enlevait facilement et où il était facile de démonter le radiateur du cpu, et d'autres ou il fallait beaucoup plus de patience pour y avoir accès. Après, le changement de pâte thermique en lui est plutôt simple.

    Si l’accès est facile, il suffit de dévisser le radiateur/ventilateur, débrancher le ventilateur, avec une petite pince, enlever le reste de pâte thermique, remettre de la pâte thermique, revisser le radiateur/ventilateur puis le capot.

    Niveau outil, le tournevis au bon format, un chiffon, un coton-tige et de l'alcool pour enlever l'ancienne pâte thermique et puis de la pâte thermique neuve.

  • [^] # Re: Euh...

    Posté par  . En réponse au lien [Mis à Jour] Ça sent pas bon au pays des GAFAM.. Évalué à 1.

    En lisant le lien, on voit que le post original date de la même époque, janvier 2021.

  • # Ctrl-u/Ctrl-y

    Posté par  . En réponse au message Recherche d'une fonctionnalité zsh / bash. Évalué à 10.

    Je ne connais pas l’équivalent exact en bash avec la restauration automatique, mais c'est possible de faire Ctrl-u pour supprimer la ligne et Ctrl-y pour la coller à nouveau, avec bash et zsh.

    Dans zsh le widget s'appelle push-line le terme peut aider pour trouver l’équivalent en bash.

  • # Config

    Posté par  . En réponse au message QWERTY français. Évalué à 3.

    Bonjour,

    Modifier le fichier directement est quasi inutile à l'heure actuelle (l'article date de 2013).
    La plupart des distributions/ environnent de bureau permettent de changer le layout depuis l'interface graphique directement, et les utilitaires en lignes de commande propose directement us-intl.

    À l'usage c'est plutôt pratique. J'utilise quotidiennement un clavier qwerty us et j'ai testé l'us-intl. Au final je préfere utiliser "compose" quand je doit écrire du français, mais l'us-intl est intéressant.

  • # tmux continnum/resurect

    Posté par  . En réponse au message Gestionnaire de shell persistant. Évalué à 6.

    C'est possible de sauvegarder et restaurer des sessions avec tmux et les plugins tmux-continuum et tmux-resurrect
    D’après leur doc ça fonctionne aussi sous Cygwin.

  • # DDC

    Posté par  . En réponse au message Matos télétravail. Évalué à 2.

    Globalement la même configuration, 2 écrans et un KVM usb pour clavier souris. J'utilise rarement les 2 PC en même temps donc j'ai pas le problème sur la bascule d’écran.

    Ça pourrait t'être utile de regarder du coté de ddcutil ou ddccontrol pour pouvoir changer les sources des écrans depuis le PC. J'utilise ddcutil pour gérer la luminosités des écrans fixes depuis mon laptop, et la plupart des paramètres des écrans sont accessibles depuis ddc.

  • [^] # Re: Scénario d'exploitation malveillante

    Posté par  . En réponse au journal Détection d'inactivité dans Google Chrome. Évalué à 10.

    Attendre que l'utilisateur soit absent pour lancer des taches consommant des ressources (comme miner des crypto-monnaies), ou tester des attaques qui pourraient provoquer un comportement qui alerterait l'utilisateur.

  • [^] # Re: sécurité

    Posté par  . En réponse au lien Le désenchantement du logiciel. Évalué à 5.

    Même si je suis d'accord sur la tendance à l'embonpoint des programmes, il faut aussi comparer ce qui est comparable. La plupart des programmes actuels sont bien plus complexes que leur équivalent il y a dix ans, et il faut prendre en compte toutes leurs fonctionnalités, pas juste la base.

    Pour le clavier Android par exemple, ce n'est pas qu'une appli qui "dessine 30 caractères à l’écran". Il y a le support des emojis, des gifs et la partie réseau qui va avec, la suggestion de mots, la correction orthographique, la saisie gestuelle et vocale, le support de plusieurs langues/alphabets. Plus sûrement du cache car c'est preferable (en tout considéré en tant que tel par Google) d'avoir une application rapide que d’économiser de la RAM.

    Est ce qu'on pourrait utiliser moins de RAM pour faire tout ca ? Oui je le pense clairement. Et une bonne partie de la consommation de mémoire vient des pratiques de programmation actuelle.
    Mais ca aidera pas d'oublier que la plupart des applications sont beaucoup plus complexes, que ce soit pour les fonctionnalités ou la sécurité.

  • [^] # Re: Mise en forme

    Posté par  . En réponse au lien Archive du web : service Europe ?. Évalué à 5.

    D'apres le site:

    Technical details:
    For security reasons, pictures, videos, JavaScript, and other potentially dangerous codes and external references are removed. Therefore historical versions may appear "blank".
    Our crawler only indexes HTML pages; if a website relies heavily on JS and dynamic elements, it will not be properly archived.

    Et il semblerait que le CSS ne soit effectivement pas pris en compte. La seule mise en forme qui est gardée sont les balises HTML de base comme les titres et les listes.

  • [^] # Re: Quelques remarques

    Posté par  . En réponse au lien Linux et la sécurité, tel un désert et un oasis ?. Évalué à 3.

    XWayland ne permet pas de se comporter comme X11, à savoir avoir une vue globale sur l'écran et les entrées. C'est quand même une sacrée différence.

    Effectivement il n'y a pas la vue globale, mais toutes les applications qui utilisent XWayland partagent le même serveur X, donc elle peuvent s'espionner entre elles. Et c'est encore plus problématique quand les applications sont par exemple Chromium, Firefox et KeepassXC. Je viens de tester, une application lancée sur XWayland arrive à récuperer les entrées clavier de KeepassXC

    Notons que Firefox prend en charge Wayland.

    Oui, effectivement, j'aurais du être plus précis. Firefox supporte Wayland, mais ne l'active pas par défaut, et je crois que seule Fedora l'ai fait.

    L'utilisateur peut comme sur Android révoquer les accès finement de chaque application. L'application Flatseals permet de le faire graphiquement.

    C'est plutôt bien, mais dommage que ce ne soit pas dans les fonctions par défaut du projet.
    Mes derniers tests de Flatpack remontent à presque 2 ans, et à l’époque une application pouvait mettre à jour ses permissions sans avertir l'utilisateur. Est-ce encore le cas ? Que se passe t'il avec Flatseal ?

    Problématique pas différente des distro, c'est une question éventuellement d'avoir suffisamment de bras mais pas de technos

    La problématique est la même, mais ça ajoute une source de failles. Les distributions majeures font quand même du très bon boulot et sont réactives. Mais la on ajoute les frameworks Flatpak et en plus les applications Flatpak et les librairies bundled. Il y a plusieurs articles qui pointait le problème il y a quelques années, avec dans plusieurs cas des delais de plusieurs mois entre le fix d'une faille critique et son arrivé dans le paquet Flatpak. La situation à peut-etre évolué.

    Je serais moins critique que l'auteur de l'article sur Flatpak, mais globalement, dans sa configuration par défaut, ça ne résout que très peu de problèmes de sécurité, mais c'est aussi un axe d’amélioration.

  • [^] # Re: Manqué

    Posté par  . En réponse au lien Linux et la sécurité, tel un désert et un oasis ?. Évalué à 4.

    à l'époque où j'utilisais windos — la version 98 — connecter une machine neuve à internet était problématique.

    Oui, enfin c'etait il y a 22 ans, la sécurité de Windows à quand même bien évoluée depuis. La comparaison n'est pas vraiment pertinente. Surtout que Windows est (et était) aussi bien plus ciblé que Linux.

    Notamment les remarques sur X. Il serait intéressant de voir comment l'auteur se débrouillera pour récupérer les mots de passe d'un autre utilisateur sur une distribution moderne via ce canal…

    Une distribution récente comme Ubuntu 20.04 ? Car oui Ubuntu 20.04 utilise encore X. Plus toutes les autres distribution qui même avec Wayland utilisent encore un serveur X pour les applications qui ne sont pas compatibles Wayland.

    Tout simplement l'absence de malveillance.

    Justement, la bienveillance ne suffit pas. On a beaucoup d'exemples d'applications "bienveillantes" qui se mettent à avoir un comportement malveillant, après un piratage du projet, de ses canaux de distribution ou un changement de mainteneur par exemple. Et on ne parle pas d'une attaque un peu plus ciblée, qui viserai une entreprise par exemple.
    Et le problème c'est que -par défaut- peu de chose protège le système dans ces cas la.

  • [^] # Re: Quelques remarques

    Posté par  . En réponse au lien Linux et la sécurité, tel un désert et un oasis ?. Évalué à 3.

    X11 est encore utilisé par défaut sur Ubuntu 20.04, et même pour les distributions utilisant par défaut Wayland, il y a toujours le serveur X11 utilisé pour les applications ne supportant par encore Wayland, qui peut poser le même genre de problèmes, même si limités à un scope plus restreint, mais qui inclut quand même Chromium et Firefox.

    Flatpack à 2 problèmes principaux. Le premier c'est que les permissions de la sandbox sont définies par l'application et sont beaucoup trop ouvertes pour la majorité des paquets (par exemple accès à tout /home, voir à tout /). Le second c'est le délais de mise à jours des frameworks. En plus il y a d'autres points qui pourraient être améliorés, comme le profil seccomp ou l'accès à X11.
    Cet article en parle, avec en plus d'autres problèmes de sécurité sur Linux.

    Mais justement Linux est devenu tellement important au niveau infra que beaucoup d'acteurs s'impliquent pour améliorer la situation à ce niveau, ce qui est rendu possible par le modèle ouvert de Linux.
    Je ne pense pas que ni Windows ni MacOS aient autant de personnes impliquées dans l'exploration et la correction de problèmes de sécurité que Linux.

    C'est probablement valable pour le noyau et d'autres briques systèmes, mais je suis pas sûr pour le desktop. Déjà que certains programmes ou librairies comme OpenSSL ou Curl ont montrés qu'être extrêmement populaire ne signifie pas un apport de moyen humain et ou financier, je doute que Gnome/KDE/Wayland/… et les différentes distributions pour l’intégration aient plus de moyen que les équipes sécurités Windows ou Android

  • [^] # Re: Sauf en Union européenne

    Posté par  . En réponse au journal WhatsApp et Facebook, quels sont mes droits?. Évalué à 5.

    Je suis curieux si tu as une source, ou une explication.
    Sur le site de WhatsApp, la date du dernier changement de la politique de confidentialité pour la région Europe est le 24 avril 2018. Par contre celle pour le reste du monde a été changée le 20 juillet 2020. Pareil pour les conditions d'utilisations, inchangés en région Europe depuis 2018.
    Et après une recherche rapide (j'ai pas lu le document en entier) il n'y a pas la mention de partage des informations vers Facebook dans la politique de confidentialité "Europe" qu'il y a sur la politique de confidentialité "monde".

    Soit WhatsApp ne respecte pas ses propres conditions d'utilisation, soit il y a une subtilité que je ne comprend pas (ce qui est possible, je suis clairement pas un spécialiste dans ce domaine).

  • # Sauf en Union européenne

    Posté par  . En réponse au journal WhatsApp et Facebook, quels sont mes droits?. Évalué à 10.

    Il y a quand même une précision importante, c'est que les conditions ne changent pas en Union européenne.
    WhatsApp a des conditions d'utilisation différentes en Europe et dans le reste du monde. Et même si il semblerait que WhatsApp affiche quand même la page pour les nouvelles conditions dans son application pour les utilisateurs européens, celles ci n'ont pas changées depuis le 24 avril 2018.

  • [^] # Re: .

    Posté par  . En réponse au journal Warp : les performances de Firefox s’améliorent. Évalué à 4.

    Si tu veux passer sur la nouvelle version sur Android, Firefox Beta permet d'accèder au about:config, et je crois aussi à plus (ou toutes ?) les extensions.

  • [^] # Re: Vos jours font combien d'heures ?

    Posté par  . En réponse au journal Les flux RSS/Atom, bon équilibre pour limiter la procrastination ?. Évalué à 3.

    Les flux RSS permettent aussi de gagner du temps, de ne pas avoir à ouvrir le site, trouver les articles qu'on à lu et pas, surtout si consulte un certain nombre de sites, avec des articles plus ou moins fréquents.

    On peut être tenter d'ajouter des flux et de se retrouver avec trop d'articles non lus pour le temps qu'on à. J'ai eu le cas plusieurs fois, parce-que j'ai ajouté trop de sources, ou des périodes où j'avais moins le temps de lire, et je me suis retrouvé avec quelques centaines d'articles non lus.
    Ma solution c'est de faire le ménage dans les flux de temps en temps, pour enlever les sites qui m'intéressent moins, et d'enlever les articles non-lu depuis plusieurs mois.

    Au final ça permet une meilleure gestion du temps, je lis les articles qui m'intéressent le plus en priorité, puis les autres, selon le temps que j'ai. Si un article est intéressant mais trop long pour le temps que j'ai, je le garde de coté pour un moment où j'ai plus le temps. Et si un article n'est toujours pas lu depuis quelques mois, c'est que je ne lirais pas, et je le marque comme lu.

  • [^] # Re: RSS

    Posté par  . En réponse au journal Les flux RSS/Atom, bon équilibre pour limiter la procrastination ?. Évalué à 2.

    Et cette fonctionnalité est disponible aussi dans TinyTinyRSS, et c'est bien pratique depuis que beaucoup de sites n'affichent plus les liens RSS/Atom.

  • [^] # Re: “Il vous reste 0 avis”

    Posté par  . En réponse à l’entrée du suivi Nombre d'avis à 0. Évalué à 2 (+0/-0).

    Effectivement depuis quelques temps, mon compteur revient bien à 100, mais je peux pas dire quand.
    Entre l'ouverture du bug et le retour à la normale, j'ai changé ma CSS. Après je peux malheureusement pas donner de date précise.

  • [^] # Re: Tmux

    Posté par  . En réponse au journal Je ferais tout de même mieux de dormir la nuit.. Évalué à 2.

    Dans un terminal Kitty lorsque je me connecte en SSH sur une machine, j'ai tout de même p'tits soucis (du genre CTRL+L qui ne nettoie plus la session distante … )

    C'est sûrement dû au terminfo manquant. Kitty a un kitten qui permet de l'uploader directement.

    J'ai utilisé st pendant longtemps avant de passer aussi à Kitty il y a quelques mois (mais j'ai gardé tmux pour les sessions).
    st + tmux c'est un excellent combo, la légèreté et vitesse de st et les fonctionnalités de tmux comme le tilling, les onglets et le scroll.

  • [^] # Re: WM ?

    Posté par  . En réponse au lien Lobotomizing GNOME. Évalué à 6.

    L'auteur l'explique au début, dans le deuxième paragraphe.

    Gnome propose plusieurs fonctionnalités intéressantes, comme le support des écrans HiDPI, le support de Wayland, la facilité pour connecter des projecteurs ou des imprimantes, et aussi une bonne intégration système avec NetworkManager ou Pulseaudio ou des notifications par exemple.

    Avec un WM simple toutes ces fonctionnalités sont soit absentes, soit plus compliquées/longues à implémenter et souvent moins bien intégrées.

    Je suis passé de dwm à gnome il y a 3/4 ans pour les mêmes raisons. Ce n'est pas pour les fonctionnalités de gestion de fenêtres directement, mais pour tout ce qu'il y a autour.

  • [^] # Re: En 2018… comme en 1993, xterm

    Posté par  . En réponse à la dépêche Quel terminal pour 2018 ?. Évalué à 5.

    xinput arrive à afficher les événements clavier, même avec le mode secure de xterm.
    Ce n'est pas un keylogger particulier, c'est juste un outil Xorg qui permet de tester les périphériques.

    Il fonctionne car il n'intercepte pas les événements, il affiche directement ce qui est reçu par le serveur X.