ArnY a écrit 253 commentaires

  • # un petit test rapide

    Posté par  (site web personnel) . En réponse au journal DuckDuckSux?. Évalué à 2.

    Je n'ai jamais pris l'habitude d'utiliser duckduckgo, pas vraiment parce que je préfère google, juste parce que j'ai jamais pensé à l'utiliser. J'ai donc voulu voir rapidement la différence dans les résultats.

    J'ai commencé par chercher "duck duck go" dans les 2 moteurs: google et ddg: google est largement plus pertinent, tous les résultats de la 1ere page concernent le moteur de recherche alors que sur ddg, il y a des résultats sans rapport (le 2ieme et le 3ieme, quand même). Certes, si la personne ne cherchait pas d'info sur le moteur de recherche mais sur le jouet "duck duck go", Google échoue.

    Ensuite, j'ai cherché "bing": là encore, google s'en sort mieux. Le 1er résultat est une liste des fonctionnalités de bing: bing maps, bing image, etc. Ensuite plusieurs sources d'information utiles sur Bing (notemment leurs comptes sur les reseaux sociaux). En revanche, ddg propose en 1er un encadré permettant d'affiner sa recherche en fonction des différents "bing" les plus populaires. Très pratique! Par contre les résultats suivants sont un peu décevant.

    Je n'ai pas approfondi, mais on voit bien que les 2 moteurs ont leur propre philosophie. Google semble conscient du type de résultat qu'il va fournir et organise ses résultats en accord: wikipedia, réseau sociaux, etc. Le résultat n'est pas forcement neutre. Ddg retourne des résultats selon une logique différente, surement plus neutre qui peut s'avérer plus pertinent dans certains cas. Là ou google nécessitera un mot clé supplémentaire, ddg devrait pouvoir s'en sortir sans.

    PS: j'ai pas cherché "google" parce que sur le coup Google a un net avantage et liste ses propres service en 1er, on se doute bien que cela n'est pas de la recherche sur le mot clé google…

  • [^] # Re: ben non,

    Posté par  (site web personnel) . En réponse à la dépêche Google Hangouts remplace Talk : la fin de la fédération XMPP ?. Évalué à 10.

    Et d'après un ingénieur Google sur la liste des admins de réseau XMPP (http://mail.jabber.org/pipermail/operators/2013-April/001672.html) ce blocage visait à interrompre le flux de spam XMPP le temps qu'ils mettent en place une solution antispam et la possibilité pour un administrateur de "Google For Your Domain" d'activer ou de désactiver la fédération XMPP pour son domaine. C'est donc assez surprenant qu'ils aient pris le temps d'ajouter une nouvelle fonctionnalité pour mettre fin au système quelques semaines plus tard.

  • # Panneau de configuration de MATE?

    Posté par  (site web personnel) . En réponse au journal Sortie de MATE 1.6 : la nostalgie d'un bureau obsolète et de ses effets kikoolol. Évalué à 9.

    Rien à voir avec MATE… Ta capture d'écran est une capture de ccsm (Compiz Config Setting Manager) qui n'est qu'un editeur de configuration pour compiz parmi d'autres. Peut-être que MATE utilise compiz, mais rien ne t'oblige à utiliser ccsm (qui ne fait pas partie de gnome et probablement même pas partie de MATE).

  • [^] # Re: Xabber

    Posté par  (site web personnel) . En réponse à la dépêche Tweet Lanes, Xabber, Superuser. Évalué à 6.

    Je confirme, Xabber est de loin le meilleur client XMPP que j'ai pu tester sur android. L'interface est simple et efficace. L'équipe est aussi très réactive. Ils sont toutefois soumis à la pression du marché russe qui utilise massivement ICQ mais j'espère qu'ils vont tenir bon et ne pas dénaturer leur logiciel. J'ai par ailleurs repris récemment la traduction française de Xabber et si vous avez des corrections/suggestions à faire, je suis preneur.

  • # API PHP

    Posté par  (site web personnel) . En réponse au journal Une interface d'administration des pads pour etherpad : Etherpad::Admin !. Évalué à 2.

    Il existe aussi une API PHP permettant de gérer les pads:
    - création
    - suppression
    - partage (gestion des groupes)
    - protection par mot de passe
    - passage du pad en privé (seul le propriétaire peu y accéder)
    - prévisualisation du pad
    - etc.

    https://github.com/TomNomNom/etherpad-lite-client

    Sinon, comme pour toi, depuis que je l'ai installé, il nous est difficile de nous en passer…. à un tel point qu'on me demande maintenant d'installer ethercalc (http://www.ethercalc.org/)! Par contre, je ne suis pas certain que l'API soit aussi accessible que pour etherpad… à suivre!

    Arnaud

  • [^] # Re: Captcha

    Posté par  (site web personnel) . En réponse au journal GcaptchaZ : générateur de CAPTCHA en ligne de commande. Évalué à -2. Dernière modification le 20 novembre 2012 à 10:30.

    Encore un bon point pour reCaptcha qui intègre une synthèse vocale du captcha. Certes en public c'est pas très discret.

  • [^] # Re: Confidentialité

    Posté par  (site web personnel) . En réponse au journal Anti-spam communautaire ?. Évalué à 2. Dernière modification le 27 septembre 2012 à 22:36.

    Pas nécessairement, les systèmes comme Vipul's Razor, Pyzor ou DCC utilisent le checksum (ou fuzzy checksum pour DCC) du corps seul afin d'identifier un courrier sans en connaitre le contenu. Certes, cela ne permettra d'identifier que 2 courriers dont le contenu est identique ou presque mais le serveur ou les pairs sauront determiner s'ils connaissent ce message ou pas.

  • # Difficile...

    Posté par  (site web personnel) . En réponse au journal Anti-spam communautaire ?. Évalué à 6. Dernière modification le 27 septembre 2012 à 17:37.

    L'idée est bonne mais cela risque d'être très compliqué. J'ai d'ailleurs le régulièrement le soucis avec mes utilisateurs. Je gère environs 20 000 boites mails actives et j'offre a mes utilisateurs la possibilité de signaler à l'antispam ses erreurs d'appréciation. Dans 99% des cas, cela fonctionne correctement. Dans le pourcent restant, il y a des avis divergeants: Certains utilisateurs disent que telles ou telles newsletters sont des spams alors que d'autres disent l'inverse.

    Je suis d'ailleurs perplexe quand je vois des grosses boîtes dont l'e-réputation est vraiment bonne (constructeurs automobile, grosses boites de VPC, etc.) ayant recourt à des régies publicitaires dont les pratiques sont très borderline. Par exemple, Conso One est une société travaillant avec Renault et BMW entre autre. Elle utilise une 10aines de domaines différents pour envoyer ses mails avec des noms d'expéditeurs différents et du contenu légèrement différent à chaque fois. Le but est clair: contourner les protections antispam pour imposer la pub à l'utilisateur. Je suis persuadé aucun de ces annonceurs n'a conscience des mauvaises pratiques de leur prestataire et ce sont pourtant eux qui gagnent une image de spammeurs, pas le prestataire véreux.

    Il fut aussi un temps ou une petite société de ma ville, spécialisée dans la "gestion de fichier" (Cadovis), envoyait régulièrement du spam (du vrai spam, sans lien de désabonnement, obfuscation du contenu des message, et pourrissement des antispams avec du blahblah sans rapport) pour des services solaires, des prêts, et le summum: des fichiers d'adresses email "collectées légalement" et ce en utilisant des dizaines de boites mails de SFR. J'ai eu beau les signaler à SFR je n'ai jamais eu de retour. J'aurais même pu aller les engueuler en personne (ou chier tous les matin sur le pas de leur porte) vu que leur locaux sont/étaient à 10 minutes de mon bureau.

    Une dernière anecdote: j'ai un jour répondu à un mail me vendant des détecteurs de pression industriels en disant au mec que s'il envoyait encore un mail à mes utilisateurs sans respecter les préconisations de la cnil (http://www.cnil.fr/dossiers/conso-pub-spam/fiche-pratique/article/la-prospection-commerciale-par-courrier-electronique/), j'allais porter plainte. j'ai eu droit à une super réponse: Le mec m'accusait les gens comme moi de vouloir la mort des petites entreprises alors qu'il se casse le cul à bosser jusqu'à 19h le soir pour vendre de super capteurs de pression 3 fois moins cher que les concurrents!

    Je pense que le spam (même légal…) a de beaux jours devant lui.

  • [^] # Re: le point de vue d'un des membres du jury

    Posté par  (site web personnel) . En réponse au journal Apple vs Samsung: le verdict. Évalué à 10. Dernière modification le 26 août 2012 à 12:32.

    Très rapidement: En gros, ils disent que ce jugement ne tiendra pas en appel pour plusieurs raisons:
    - la juge a plutot mal géré ses interactions avec les avocats (plusieurs documents refusés, coups de gueule, etc)
    - les documents refusés seront la prochaine fois acceptés
    - le jury est suspecté de ne pas avoir été au fond des choses: aucune précision n'a été demandée, aucune question n'a été posée et les 21h de délibération pour répondre à 700 questions très techniques montrent qu'ils ne se sont surement pas arretés pour réfléchir à chaque question.
    - les incohérences du jury (faire payer des dédommagement sur du materiel qu'ils ont eux même déclaré non coupable de violations) renforcent l'impression de baclage.
    - les témoignages des jurés dans la presse tendent aussi à montrer que les délibérations n'ont pas été très serieuses (ils ont eu du mal à croire qu'il n'y avait pas de prior-art mais un juré pro-brevet les a apparemment convaincu que le prior-art ne remettait pas en question le brevet alors que c'etait là l'argument principal de Samsung) et ils admettent qu'une fois qu'ils se sont convaincu que Samsung était coupable le reste des questions a été vite réglé.

  • # Précisions

    Posté par  (site web personnel) . En réponse au journal Apple vs Samsung: le verdict. Évalué à 10.

    • Après 15 jours de procès, le jury n'a posé aucune question et n'a demandé aucune précision, malgré l'énorme quantité d'information technique ayant été déversé.
    • Après le verdict, les avocats de Samsung ont relevé 2 inconsistances: 2 appareils qui ont été jugé comme ne violant pas de brevets ont été associés à des dommages pour Apple et le jury a été renvoyé en délibération.
    • Les dédommagements sont revus à la baisse à 1,049 milliard.
  • [^] # Re: 1 milliard 51 millions != 1.5 millliard

    Posté par  (site web personnel) . En réponse au journal Apple vs Samsung: le verdict. Évalué à 3.

    Oops. Effectivement, mea culpa.

  • [^] # Re: Ils sont au bord de la banqueroute ?

    Posté par  (site web personnel) . En réponse au journal Été meurtrier chez Mozilla. Évalué à 1.

    L'origine du changement de nom de Thunderbird et Firefox dans la Debian vient du fait que Debian patche ces 2 applications avec des patches maisons qui ne peuvent être remontés upstreams. On peut comparer ces modifs à un fork. Les utilisateurs ne doivent pas remonter les bugs à mozilla, mais directement à Debian. Le changement de nom a donc son utilité à ce moment là.

    Il n'est pas question ici de restriction de la liberté d'utilisation ou de modification mais plutot de la propriété intellectuelle sur les noms et les logos: Si tu forkes une application en la modifiant, tu n'utilises plus l'application originale, tu ne peux donc plus utiliser les noms originaux. C'est d'ailleurs aussi pour cela que Apache2 s'appele httpd2 sur redhat.

    Ubuntu fournit ses modifications à thunderbird et firefox sous forme d'extensions, ce qui explique qu'ils utililsent toujours les noms Thunderbird et Firefox.

  • [^] # Re: Ils sont au bord de la banqueroute ?

    Posté par  (site web personnel) . En réponse au journal Été meurtrier chez Mozilla. Évalué à 5.

    Par des gens oui, mais pas par les entreprises. "elles n'ont qu'a contribuer" qu'on va me répondre, sauf qu'il n'y a pas que des grosses entreprises y a des PME et TPME qui utilisent thunderbird et ils ne vont pas demander a la secrétaire d’apprendre le C++ pour contribuer

    C'est justement là où, selon moi, Mozilla a raté le coche avec Thunderbird. Ils n'ont pas su/pas voulu travailler sur l'intégration de Thunderbird dans l'entreprise quand il est devenu évident que les webmails comme gmail devenaient des concurrent sérieux aux clients lourds pour un usage personnel. S'ils avaient fait le nécessaire pour rendre Thunderbird interessant pour les grandes entrerprises avec par exemple de bons connecteurs pour exchange, lotus, etc. Thunderbird aurait peut-être eu des grands comptes comme contributeurs. Malheureusement ce n'est pas le cas et il est trop tard pour ça.

    Je ne crois pas que tout est perdu pour autant, aucun client de messagerie ne possède un écosystème d'extension aussi ouvert et complet. Mais sans une pérennité assurée…

  • [^] # Re: Réponse d'un développeur actif

    Posté par  (site web personnel) . En réponse au journal Été meurtrier chez Mozilla. Évalué à 5. Dernière modification le 07 juillet 2012 à 16:37.

    C'est ce que je dis. Présent dans la nightly (Earlybird). La beta (Next), c'est pas la nightly. La beta n'a que ce que tu appeles les protocols pourris. La Nightly a le xmpp pour jabber.

  • [^] # Re: Réponse d'un développeur actif

    Posté par  (site web personnel) . En réponse au journal Été meurtrier chez Mozilla. Évalué à 4. Dernière modification le 07 juillet 2012 à 14:19.

    C'est vrai qu'un onglet jabber, ce serait bien ;-)

    Déjà dispo dans les nightly (la beta implémente twitter, facebook et gtalk mais ne propose pas d'utiliser un compte jabber simple).

    Suffit d'utiliser l'editeur de configuration avancée puis de passer mail.chat.enable à true. Ensuite "tools" -> "chat status" -> "show accounts". Et hop. Have fun.

    Cela n'est pas encore finalisé mais cela fonctionne.

  • [^] # Re: En France

    Posté par  (site web personnel) . En réponse au journal Pourquoi plus aucune ville ne passe à Linux ?. Évalué à 10.

    Il est tout à fait légal, en France, de demander explicitement dans un marché public la fourniture d'un logiciel libre alors qu'il est interdit de le faire avec un logiciel propriétaire. En effet, si l'accès au code source du logiciel est un prérequis, la clause "logiciel libre" est valide et exclura de facto les logiciels propriétaires. En revanche, il est impossible d'imposer un logiciel propriétaire s'il existe une alternative libre: Le marché porte sur la fourniture de fonctionnalités et un logiciel libre remplissant ses fonctionnalités ne pourra pas être écarté.

    De plus, dans le cas d'un linux ou de tout autre logiciel libre, la licence étant libre et étant gratuit, il peut être considéré que l'administration possède déjà le logiciel et que le marché porte sur une prestation sur ce logiciel. Le marché n'est donc plus un marché de fourniture de logiciel mais bien de prestation sur un logiciel déjà possédé.

    Il est aussi très facile de mettre dans un marché public une clause de compatibilité avec une brique libre déjà présente dans l'administration ou une norme libre (compatibilité ODF pour suggérer openoffice, etc.)

    Arnaud

  • [^] # Re: Cluster

    Posté par  (site web personnel) . En réponse au journal RFC 6647: Email Greylisting: An Applicability Statement for SMTP. Évalué à 3.

    Cela doit effectivement fonctionner la plupart du temps puisque j'en avais pas entendu parler jusqu'au jour où une personne n'a pas reçu un mail qu'elle attendait. C'est en regardant dans les logs que j'ai vu que le mail avait été réémit pendant les 4 jours à partir de serveurs différents et sur des classes C différentes du mail d'origine jusqu'à expiration du mail dans le spool d'OVH. Le pire est qu'apparemment l’expéditeur, que j'ai pu contacter, n'a pas reçu de courrier comme quoi son mail n'avait pas pu être livré…

  • [^] # Re: Cluster

    Posté par  (site web personnel) . En réponse au journal RFC 6647: Email Greylisting: An Applicability Statement for SMTP. Évalué à 3.

    Un système bien conçu tiendra justement compte de cela et les spools seront propres à chaque serveur smtp ou a un petit nombre de serveurs smtp pour éviter justement le soucis du greylisting chez le destinataire. C'est un cas qui est relativement rare et le seul fournisseur avec qui nous rencontrons le problème actuellement est OVH qui semble avoir fait son truc en ignorant complètement cette problématique.

    En effet, un mail sortant de chez ovh est réémit à partir d'un serveur différent à chaque fois et OVH semble avoir un très grand nombre de serveurs smtp sortant. Nous avons toujours l'option au niveau de nos serveurs de greylisting d'associer le domaine de l’expéditeur et la classe C du serveur smtp pour pouvoir accepter ensuite le même courrier provenant d'un autre serveur situé sur le même réseau. Sauf qu'OVH a eu la super idée d'avoir presque un serveur smtp par classe C, donc même cette solution ne fonctionne pas avec eux. La seule solution serait de whitelister tous les smtp d'OVH et donc d'accepter aveuglement les courriers sortant d'OVH et vu la réputation d'OVH en la matière…

    J'ai eu beau chercher dans les RFC si la question de la réémission via la même adresse était abordée, je n'ai jamais rien trouvé de précis.

  • # Pendant ce temps là, chez Apple...

    Posté par  (site web personnel) . En réponse au journal Apple bannit les applications demandant le UUID. Évalué à 10.

    Certaines applications Apple semblent pourtant utiliser l'UUID et pas de la meilleure façon. L'application iMessage (la révolution censée tuer le SMS) intégrée aux dernières versions d'iOS utilise visiblement l'UUID plutôt que le numéro de téléphone ou le compte Apple de l'utilisateur. En effet, si on vous vole votre iphone, même si vous avez le réflexe de faire un remote wipe, le voleur recevra toujours les messages qui vous seront destinés. Apparemment, le problème se pose aussi avec les iphones "refurbished" par Apple, les gens qui achètent ces téléphones continuent de recevoir les messages destinés aux anciens proprios. Apple connait le problème mais je ne sais pas s'il existe un correctif:

    http://gizmodo.com/5868223/imessage-keeps-texting-stolen-iphones-even-after-wipeout
    http://www.ipodnn.com/articles/12/02/06/bug.keeps.messages.flowing.to.stolen.iphones/

  • [^] # Re: The World's Worst Spam Support ISPs

    Posté par  (site web personnel) . En réponse au journal Iptable et les listes noires. Évalué à 4.

    Il faut savoir qu'avant la mise en place du filtrage du port 25 par les 3 principaux FAI français ceux-ci étaient habitués au top 3 du World's Worst Spam Support ISP alors qu'ils ne semblent plus y être.

    Pour OVH je ne suis pas étonné. On retrouve très souvent leurs réseaux dans les différentes DNSRBL. La mauvaise réputation d'OVH fait qu'un professionnel aura du mal à utiliser son serveur chez OVH dans des conditions idéales pour envoyer du courrier électroniques. Ils sont victimes de la popularité de leurs bas prix mais je crois qu'ils ont modifié les conditions de location de serveur chez eux (le paiement doit être accompagné d'une copie de la carte d'identité au même nom ou un truc du genre) pour éviter l'usage de moyens de paiement volés par les spammeurs.

  • [^] # Re: téchnique ?

    Posté par  (site web personnel) . En réponse à la dépêche NAXSI, un module de filtrage HTTP pour nginx. Évalué à 7.

    Je suppose que vu que nginx est principalement utilisé comme frontal dans des architectures haute disponibilité et à gros volume, la scalabilité et la rapidité d'exécution du filtre est primordial. Cela doit justifier l'usage d'un langage comme le C.

  • # pauvres mafieux...

    Posté par  (site web personnel) . En réponse au journal De la "sécurité" routière et de la démocratie (par un motard courageux). Évalué à 3.

    le gouvernement a fait là preuve de méthodes quasi-mafieuses

    Ah oui, effectivement le gouvernement a des méthodes quasi-mafieuses. En revanche les motards eux, ils veulent juste pouvoir faire ce qu'ils veulent. Ne pas respecter le code de la route, les limitations de vitesse, etc. Quand l'expérimentation concernant les feux de jour a eu lieu, les motards se plaignaient qu'on ne les distingueraient plus. Quand les mafieux du gouvernement leur demandent de porter des bandes réfléchissantes pour qu'on puisse mieux les voir, alors là, non, Hors de question! En revanche, je suis sur qu'un pot d'échappement qui fait des flammes pour qu'on puisse les voir, ça ca leur plairait!

    Pauvres motards, le gouvernement ne fait rien que les embêter...

  • [^] # Re: Perplexe

    Posté par  (site web personnel) . En réponse à l’entrée du suivi les dépêches ne sont pas ouvrable dans une iframe (alors que les journaux le sont). Évalué à 1 (+0/-0).

    Pourtant vous constatez bien aussi le soucis non?

    Sur le coup j'ai cru que cela pouvait être lié à netvibes, mais il suffit vraiment de faire une page hebergée n'importe ou avec une iframe contenant une depeche linuxfr, celle-ci n'apparaitra jamais. Si l'iframe contient un journal par exemple, aucun soucis.

  • [^] # Re: marrant cette tribune

    Posté par  (site web personnel) . En réponse au journal Les motards, cette engeance du diable.. Évalué à 1.

    Sinon plus sérieusement, y'en a qui ont vu des tournadroite?

    Ici à Nantes on en trouve déjà pas mal, mais cela n'est pas systématique, c'est au cas par cas:

    http://www.citycle.com/4865-les-velos-pourront-tourner-a-droite-au-feu-rouge

  • # c'est déjà fait

    Posté par  (site web personnel) . En réponse au journal Du VP8 dans Skype ?. Évalué à 4.

    D'après le site projet WebM, l'intégration de VP8 dans Skype est désormais chose faite (au moins pour la version windows):

    http://blog.webmproject.org/2011/08/one-to-one-vp8-video-calling-now.html