Sauf que /home comme /opt ne sont accessibles en écriture qu'à root, on tourne en rond. :-D
Évidemment tu peux bidouiller les droits d'accès, le groupes et les utilisateurs pour arriver à ce que tu dis mais c'est au mépris des bons usages et de la sécurité (qui était la préoccupation initiale du journal)
L'utilisation de ce module d'Apache est reconnue pour être un problème de sécurité et pas seulement pour les raisons indiquées dans la doc officielle.
si par exemple ton système est configuré avec /home/chezmoi/commun dans lequel j’ai le droit d’écrire sans être root alors je peux y poser des binaires accessibles à tous
Un système correctement configuré ne permet pas aux utilisateurs de lire le contenu du répertoire personnel des autres. Pas mal de distribution définissent HOME_MODE à 750, ce qui signifie que /home/toto n'est cessible qu'à toto.
Oui évidemment on peut faire cela. Mais installer un binaire accessible à tous dans un répertoire personnel n'est pas conforme au standard FHS et surtout présente des risques de sécurité.
Petite parenthèse un fichier n'a pas besoin d'être exécutable ; le bit d'exécution +x n'est là que pour rendre la chose facile. Il ajuste besoin d'être accessible en lecture et d'être appelé avec son interpréteur (du type ld-linux-****.so pour les binaires ELF).
Peux-tu développer ?
Quelle technique utilises-tu pour installer, sans être root, une application qui soit accessible à tous les utilisateurs du système ?
Avant il faut dire que que l’application avait pratiquement tous les droits… y compris celle téléchargé sur le Web que t’installe en root. "sudo apt add && sudo apt install"…
Je ne comprends pas ton argumentaire.
Une application a les droits de l'utilisateur sous lequel elle s'exécute. Dans le cas de ce journal il s'agit du navigateur web qui s'exécute avec les droits de l'utilisateur antistress.
L'installation d'une application accessible à tous les utilisateurs du système nécessite de toute façon les droits root, peu importe le mode de distribution.
Une application téléchargée sur le Web sous forme de paquet Debian sans précautions, c'est aussi sécurisé que d'installer un exe sous Windows, un flatpak ou autre. Si l'application est vérolée (mineur de crypto par exemple) le mode de distribution n'y changera rien. Le seul intérêt de l'exécution dans un bac à sable est de rendre plus difficile la prise de contrôle totale du système.
Quant à l'isolation du reste du système elle est forcément partielle et attention au faux sentiment de sécurité. Avoir une application qui embarque des bibliothèques avec des failles (car non mises à jour), qui n'est ni contrôlée, ni corrigée par les mainteneurs d'une distribution n'est peut-être pas la meilleure des pratiques en terme de sécurité.
Bref, je veux juste redresser du courant en provenance des panneaux solaires.
Les panneaux solaires produisent du courant continu. Inutile de le redresser :-P
Il faut au contraire le convertir en courant alternatif, c'est le rôle de l'onduleur.
L'onduleur « intelligent » je ne voit pas trop ce que c'est. Le seul moyen de pas avoir tout le système qui coupe lorsqu'un panneau ne produit plus (complètement à l'ombre) c'est qu'ils ne soient pas montés en série ou que chacun ait son propre onduleur (solution 1).
J'allais faire la même réponse (je suis aussi sous KDE avec Walyland).
Mais c'est une fonctionnalité que j'utilise assez peu, je ne vois pas trop le gain par rapport à Ctrl+C, Alt+Tab, Ctrl+V pour copier coller d'une appli à une autre (sans parler de Super+V pour appeler le presse-papiers)
Étant donné qu’il faut éviter d’être dépendant d’une plateforme, il faut donc une adresse de type monsite.tld plutôt que monsite.plateforme.tld. Vu que si on change de crèmerie, il faut aussi changer d’adresse. Il faut donc un nom de domaine.
Tu n'auras pas de nom de domaine de second niveau gratuitement. Il faut au moins dépenser quelques au euros par an pour le nom de domaine et un hébergement basique (parfois fourni gratuitement avec le nom de domaine).
Mais on pourra toujours remettre en cause n'importe quelle théorie. Sauf que plus elle a été éprouvée par l'expérience, plus il va falloir des arguments solides pour la remettre en cause. Ça permet à la fois d'ouvrir toutes les discussions en vue de la progression de la connaissance, tout en rabattant rapidement le claquet aux complotistes fumeux.
Faux, les théories du complot sont toujours validées par l'expérience des complotistes.
De plus si une théorie reçoit trop de validations expérimentales c'est forcément qu'il existe un complot destiné à promouvoir cette théorie.
Le problème n'est pas là et évacuer un des principaux termes de l'intitulé de l'étude, l’intelligence artificielle, relève d'un procédé rhétorique tout à fait contestable.
Elle a été écartée après avoir été recrutée par le labo, qui considérait donc que ses recherches entraient dans le cadre de leur travail et ensuite écartée par le ministère sans que cette décision ne soit motivée.
Il est donc asse évident que c'est une décision sur des critères politiques et non scientifiques.
On peut également les voir dans les éditeurs de texte dédiés à cela : vim, emacs, nano, gedit, kate, etc. sans risquer qu'elles soient modifiées automatiquement. Avec en plus pour certains l’indentation automatique et la vérification syntaxique.
S'il y a une seule chose à retenir de cet article c'est cette citation :
« De nombreuses personnes traitent sans le savoir leurs comptes de messagerie comme un espace de stockage cloud gratuit et conservent des années de documents sensibles, tels que des formulaires fiscaux, des dossiers médicaux, des contrats et des mots de passe, sans tenir compte de leur degré de confidentialité »
Utiliser un traitement de texte pour modifier ce type de fichier c'est justement le meilleur moyen pour avoir des espaces normales automatiquement remplacées par des espaces fines insécables pour obéir aux règles typographiques.
Un fichier de configuration ce n'est pas un document à modifier dans un traitement de texte. Jamais.
Posté par Voltairine .
En réponse au lien YAML et alternatives.
Évalué à 4 (+2/-0).
Dernière modification le 25 mai 2025 à 20:22.
Tu connais beaucoup de gens qui modifient des fichiers YAML dans LibreOffice ? 😆
Bon sans rire, on peut afficher les espaces dans vim ou dans nano mais comme c'est un truc dont on a rarement besoin, il faut chercher dans la doc pour savoir comment faire et cela n'améliore pas forcément la lisibilité. Le seul intérêt serait éventuellement d'éviter une espace en moins ou en trop.
Mais clairement pour la configuration, Yaml est le meilleur choix.
Je ne suis pas de cet avis. C'est beaucoup trop complexe pour les utilisateurs de base. La syntaxe des fichiers de type « ini» est bien plus simple et tout aussi lisible (configurations via systemd-networkd vs netplan par exemple).
# Source curieuse
Posté par Voltairine . En réponse au lien Une nouvelle théorie remet en question la relativité : Einstein avait-il tort ?. Évalué à 6 (+5/-1).
Amusant d'aller chercher cette info sur un site vietnamien alors qu'elle a déjà été largement relayée, exemples :
https://www.geo.fr/sciences/relativite-et-mecanique-quantique-une-etude-tente-d-expliquer-l-univers-en-reconciliant-ces-deux-theories-226431
https://www.sci.news/physics/quantum-theory-gravity-13877.html
https://www.sciencealert.com/breakthrough-gravity-explanation-is-a-step-closer-to-theory-of-everything
[^] # Re: Beyond Good & Evil
Posté par Voltairine . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 3 (+1/-0).
Sauf que /home comme /opt ne sont accessibles en écriture qu'à root, on tourne en rond. :-D
Évidemment tu peux bidouiller les droits d'accès, le groupes et les utilisateurs pour arriver à ce que tu dis mais c'est au mépris des bons usages et de la sécurité (qui était la préoccupation initiale du journal)
L'utilisation de ce module d'Apache est reconnue pour être un problème de sécurité et pas seulement pour les raisons indiquées dans la doc officielle.
[^] # Re: C’est plus compliqué que ça dans ce cas précis
Posté par Voltairine . En réponse au lien Pornhub, YouPorn et Redtube annoncent qu’ils vont cesser de diffuser leurs contenu... en France. Évalué à 2 (+0/-0).
Est-ce que l'alcool est une drogue « douce » ? ;-)
Comment empêche-t-on les mineurs d’accéder trop facilement aux drogues légales ?
La question était quelle solution proposes-tu concernant la pornographie sur le web.
[^] # Re: C’est plus compliqué que ça dans ce cas précis
Posté par Voltairine . En réponse au lien Pornhub, YouPorn et Redtube annoncent qu’ils vont cesser de diffuser leurs contenu... en France. Évalué à 4 (+3/-1).
Quelles solutions proposes-tu ?
[^] # Re: Beyond Good & Evil
Posté par Voltairine . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 4 (+2/-0).
Un système correctement configuré ne permet pas aux utilisateurs de lire le contenu du répertoire personnel des autres. Pas mal de distribution définissent HOME_MODE à 750, ce qui signifie que /home/toto n'est cessible qu'à toto.
Oui évidemment on peut faire cela. Mais installer un binaire accessible à tous dans un répertoire personnel n'est pas conforme au standard FHS et surtout présente des risques de sécurité.
Petite parenthèse un fichier n'a pas besoin d'être exécutable ; le bit d'exécution +x n'est là que pour rendre la chose facile. Il ajuste besoin d'être accessible en lecture et d'être appelé avec son interpréteur (du type ld-linux-****.so pour les binaires ELF).
[^] # Re: Beyond Good & Evil
Posté par Voltairine . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 3 (+1/-0).
Peux-tu développer ?
Quelle technique utilises-tu pour installer, sans être root, une application qui soit accessible à tous les utilisateurs du système ?
[^] # Re: Beyond Good & Evil
Posté par Voltairine . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 3 (+1/-0).
Je ne comprends pas ton argumentaire.
Une application a les droits de l'utilisateur sous lequel elle s'exécute. Dans le cas de ce journal il s'agit du navigateur web qui s'exécute avec les droits de l'utilisateur antistress.
L'installation d'une application accessible à tous les utilisateurs du système nécessite de toute façon les droits root, peu importe le mode de distribution.
Une application téléchargée sur le Web sous forme de paquet Debian sans précautions, c'est aussi sécurisé que d'installer un exe sous Windows, un flatpak ou autre. Si l'application est vérolée (mineur de crypto par exemple) le mode de distribution n'y changera rien. Le seul intérêt de l'exécution dans un bac à sable est de rendre plus difficile la prise de contrôle totale du système.
[^] # Re: Beyond Good & Evil
Posté par Voltairine . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 8 (+6/-0).
Attention, Flatpak et Docker sont des choses bien différentes :
https://flatpak.org/faq/#Is_Flatpak_a_container_technology_
https://stackshare.io/stackups/docker-vs-flatpak
Quant à l'isolation du reste du système elle est forcément partielle et attention au faux sentiment de sécurité. Avoir une application qui embarque des bibliothèques avec des failles (car non mises à jour), qui n'est ni contrôlée, ni corrigée par les mainteneurs d'une distribution n'est peut-être pas la meilleure des pratiques en terme de sécurité.
# Un peu de lecture
Posté par Voltairine . En réponse au journal Est-il possible de ne pas se faire espionner par ses panneaux solaires ?. Évalué à 10 (+9/-0).
D'abord les anneaux doivent être équipés de diodes bypass pour continuer à produire en cas d'ombrage partiel sur le panneau.
https://www.photovoltaique.guidenr.fr/informations_techniques/conception-photovoltaique-raccordee-reseau/diode-by-pass.php
Les panneaux solaires produisent du courant continu. Inutile de le redresser :-P
Il faut au contraire le convertir en courant alternatif, c'est le rôle de l'onduleur.
L'onduleur « intelligent » je ne voit pas trop ce que c'est. Le seul moyen de pas avoir tout le système qui coupe lorsqu'un panneau ne produit plus (complètement à l'ombre) c'est qu'ils ne soient pas montés en série ou que chacun ait son propre onduleur (solution 1).
[^] # Re: wl-clipboard
Posté par Voltairine . En réponse au journal Enfin une utilité au presse-papier synchrone de X11. Évalué à 4 (+2/-0).
J'allais faire la même réponse (je suis aussi sous KDE avec Walyland).
Mais c'est une fonctionnalité que j'utilise assez peu, je ne vois pas trop le gain par rapport à Ctrl+C, Alt+Tab, Ctrl+V pour copier coller d'une appli à une autre (sans parler de Super+V pour appeler le presse-papiers)
[^] # Re: pas (encore) dans Debian
Posté par Voltairine . En réponse à la dépêche Sortie du gestionnaire d'archives PeaZip 10.4.0. Évalué à 3 (+1/-0).
Plus tu ajoutes de dépôts non officiels et plus tu risques de casser ta distribution ou a minima de rendre sa mise à niveau très périlleuse.
Si tu tiens absolument à avoir la dernière version de tel ou tel logiciel il vaut effectivement mieux utiliser flatpak ou appimage.
[^] # Re: C’est de pire en pire ce site
Posté par Voltairine . En réponse au lien FreeBSD est-il mourrant ? Le rapport de la mort du système d'exploitation Unix libre serait une exag. Évalué à 5 (+3/-0).
Dans le style celle-ci vaut son pesant d'or et m'a bien fait rire :
Traduction de ce magnifique site :
[^] # Re: OVH ?
Posté par Voltairine . En réponse au journal Outils de communications pour collectif sans le sou. Évalué à 3 (+2/-1).
[…]
Tu n'auras pas de nom de domaine de second niveau gratuitement. Il faut au moins dépenser quelques au euros par an pour le nom de domaine et un hébergement basique (parfois fourni gratuitement avec le nom de domaine).
[^] # Re: Wordpress ?
Posté par Voltairine . En réponse au journal Outils de communications pour collectif sans le sou. Évalué à 5 (+4/-1). Dernière modification le 30 mai 2025 à 17:11.
Techniquement, qu'est-ce qui te fait dire que la base données de Wordpress est une cochonnerie infâme ?
Worpdpress tourne parfaitement sans plugins. Si tu en a besoins de beaucoup c'est peut être que le CMS n'est pas adapté à tes besoins.
On oublie souvent qu'il existe des équivalents comme Dotclear (toujours activement maintenu) plus léger et faciles à adapter.
# Un peu d'historique
Posté par Voltairine . En réponse au lien Asphyxiée, la Maison des écrivains et de la littérature ferme ses portes. Évalué à 2 (+0/-0). Dernière modification le 30 mai 2025 à 17:03.
La MEL était déjà proche de la fermeture en 2019, en désaccord profond avec son principal soutien financier :
https://www.telerama.fr/livre/la-maison-des-ecrivains-et-de-la-litterature-sinquiete-toujours-pour-son-avenir,n6183150.php
C'est peut-être un mal pour un bien.
[^] # Re: C'est toujours bien d'écouter Aurélien Barrau
Posté par Voltairine . En réponse au lien Aurélien Barrau, astrophysicien au CNRS, défend l’écologie. Évalué à 2 (+1/-1).
C'est dialectique que tu n'as pas compris ? Ou alors tu n'es pas fan de l'épistémologie.
[^] # Re: C'est toujours bien d'écouter Aurélien Barrau
Posté par Voltairine . En réponse au lien Aurélien Barrau, astrophysicien au CNRS, défend l’écologie. Évalué à 2 (+1/-1).
Ce qui n'est pas faux c'est la dialectique du matérialisme technique et de la rationalité appliquée. Comme disait Gatson.
[^] # Re: C'est toujours bien d'écouter Aurélien Barrau
Posté par Voltairine . En réponse au lien Aurélien Barrau, astrophysicien au CNRS, défend l’écologie. Évalué à 5 (+5/-2).
Faux, les théories du complot sont toujours validées par l'expérience des complotistes.
De plus si une théorie reçoit trop de validations expérimentales c'est forcément qu'il existe un complot destiné à promouvoir cette théorie.
[^] # Re: LaBRI
Posté par Voltairine . En réponse au lien Une chercheuse en intelligence artificielle interdite de laboratoire par le ministère. Évalué à 10 (+20/-0).
Le problème n'est pas là et évacuer un des principaux termes de l'intitulé de l'étude, l’intelligence artificielle, relève d'un procédé rhétorique tout à fait contestable.
Elle a été écartée après avoir été recrutée par le labo, qui considérait donc que ses recherches entraient dans le cadre de leur travail et ensuite écartée par le ministère sans que cette décision ne soit motivée.
Il est donc asse évident que c'est une décision sur des critères politiques et non scientifiques.
[^] # Re: Précédemment sur linuxfr
Posté par Voltairine . En réponse au lien YAML et alternatives. Évalué à 4 (+2/-0).
On peut également les voir dans les éditeurs de texte dédiés à cela : vim, emacs, nano, gedit, kate, etc. sans risquer qu'elles soient modifiées automatiquement. Avec en plus pour certains l’indentation automatique et la vérification syntaxique.
# Un seule chose importante
Posté par Voltairine . En réponse au lien Une fuite de données massive expose 184 millions de mots de passe pour Google, Microsoft, Facebook. Évalué à 10 (+8/-0).
S'il y a une seule chose à retenir de cet article c'est cette citation :
[^] # Re: Précédemment sur linuxfr
Posté par Voltairine . En réponse au lien YAML et alternatives. Évalué à 6 (+4/-0).
Utiliser un traitement de texte pour modifier ce type de fichier c'est justement le meilleur moyen pour avoir des espaces normales automatiquement remplacées par des espaces fines insécables pour obéir aux règles typographiques.
Un fichier de configuration ce n'est pas un document à modifier dans un traitement de texte. Jamais.
[^] # Re: Précédemment sur linuxfr
Posté par Voltairine . En réponse au lien YAML et alternatives. Évalué à 4 (+2/-0). Dernière modification le 25 mai 2025 à 20:22.
Tu connais beaucoup de gens qui modifient des fichiers YAML dans LibreOffice ? 😆
Bon sans rire, on peut afficher les espaces dans vim ou dans nano mais comme c'est un truc dont on a rarement besoin, il faut chercher dans la doc pour savoir comment faire et cela n'améliore pas forcément la lisibilité. Le seul intérêt serait éventuellement d'éviter une espace en moins ou en trop.
[^] # Re: Précédemment sur linuxfr
Posté par Voltairine . En réponse au lien YAML et alternatives. Évalué à 6 (+4/-0).
Je ne suis pas de cet avis. C'est beaucoup trop complexe pour les utilisateurs de base. La syntaxe des fichiers de type « ini» est bien plus simple et tout aussi lisible (configurations via systemd-networkd vs netplan par exemple).
[^] # Re: vuln dbs
Posté par Voltairine . En réponse au journal Traefik - HTTP Request Smuggling Vulnerability. Évalué à 3 (+1/-0).
Ajoutons le petit dernier de l'Europe :
https://euvd.enisa.europa.eu/vulnerability/CVE-2025-22871