Astaoth a écrit 922 commentaires

  • [^] # Re: Pas possible

    Posté par  . En réponse au journal Tous anticovid comme passe sanitaire ?. Évalué à -7.

    Rendre pratique et facile une restriction de nos libertés.

    On peut toujours se déplacer, prendre l'avion ou traverser les frontières pour raisons professionnelles. Partant de là, un bête workaround serait de tous créer une autoentreprise pour pouvoir se déplacer. On a vu d'autres idées plus efficaces dans le genre quand même …

    Emacs le fait depuis 30 ans.

  • [^] # Re: Second degrés

    Posté par  . En réponse au journal Systemd à la maison. Évalué à 5.

    Mais mon cas de figure, en tant que dév-pas-vraiment-admin-loin-de-là, je pense qu'on peut le transposer dans un scénario catastrophe :
    - un vrai admin
    - qui gère des centaines de VM
    - en Debian Buster
    - mise à jour
    - reboot de toutes les VM, pour n'importe quelle raison (la femme de ménage qui débranche pour passer l'aspirateur ? Rigolez pas, c'est vraiment arrivé)
    - le(s) host(s) reboote(nt)
    - les VM démarrent
    - sans réseau

    Jamais eu ce cas en mettant à jour des Debian ou n'importe quelle distro justement, et sur un bon paquets de serveurs. Sinon faire des snapshots avec les upgrades de version n'est pas une mauvaise idée, et/ou redonder les services. De même, des serveurs ca se redémarre, entre autre quand une upgrade déploie un nouveau kernel.

    Ça pourrait arriver aussi avec un truc de vieux ou pas ?

    En tant qu'user de Archlinux depuis plus de 10 ans, honnêtement oui, totalement. En tant qu'user de FreeBSD pour des serveurs perso, j'ai fait exploser un OS en le mettant à jour … j'avais pas lu le patchnote qui indiquait une manip spécifique pour cette upgrade là.

    Systemd c'est juste un outil somme toute différent de SysVInit, avec ses points forts et ses points faibles. En revanche, les mainteneurs de distros n'ont pas changé lorsque Systemd est arrivé, les politiques de gestion des services non plus. Dans le cas de Debian ils savent très bien que c'est déployé sur des serveurs, et que ne pas fournir une connexion réseau au démarrage d'un serveur c'est un léger problème. Je ne pense pas que ton problème soit général mais plutôt spécifique à ton environnement.

    Emacs le fait depuis 30 ans.

  • [^] # Re: Second degrés

    Posté par  . En réponse au journal Systemd à la maison. Évalué à 3.

    As-tu observé le changement de comportement en faisant une mise à niveau de Stretch vers Buster, ou bien étais-tu déjà sur Buster quand ça s’est produit ?

    Je trouverais ca curieux qu'en changeant de version de Debian il faille d'un coup obligatoirement avoir une session graphique pour avoir le réseau, vu le nombre de serveurs sous Debian.

    Te souviens-tu de la solution que tu avais utilisée ?

    Si tu utilises Network Manager, vérifie sa configuration, et aussi celle de networkd. Mes serveurs ont le réseau au démarrage sans config particulière, mon Arch perso qui boot en tty et que je traine depuis des années d'un PC à l'autre aussi.

    Mais ce que je trouve inacceptable, c'est l'attitude des dev de ces services. Ils modifient des comportements basiques, connus depuis des dizaines d'années.
    Et sans prévenir. Avant, c'était bon. Après une update, c'est plus bon.

    Ca parle de Arch là, nan ? :D

    Emacs le fait depuis 30 ans.

  • [^] # Re: Snif

    Posté par  . En réponse au journal GAIM, c'est fini. Évalué à 7.

    Pidgin était une solution quand les protocoles étaient encore à peu près implémentable par des tiers.

    Pourquoi "était" ? Pidgin existe toujours et gère des protocoles modernes, tel que Matrix, Discord, Signal, Telegram, XMPP, IRC etc via ses plugins (parfois communautaire).

    Emacs le fait depuis 30 ans.

  • [^] # Re: alternative

    Posté par  . En réponse au message Windowsfx/Linuxfx. Copie à revoir. Évalué à 2.

    Prorio ne veut pas dire "tout payant" et libre ne veut pas dire "tout gratuit".

    Mais sinon, dans un ordi neuf le prix de la licence Windows est inclue à de très rares exceptions près, et tu peux installer Libre Office ou OnlyOffice dessus si tu veux. Maintenant dire que Libre Office ou Only Office offrent la même chose que Microsoft Office n'est pas exact, ne serait-ce que pour la partie macro de Excel. Et justement, je crois qu'avec Wine on peut installer et utiliser Microsoft Office.

    Emacs le fait depuis 30 ans.

  • [^] # Re: Jami ?

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 2.

    Je connais très mal Jami (j'ai pas creusé plus que ca pour des questions de compatibilité), ils font du E2EE ?

    Emacs le fait depuis 30 ans.

  • [^] # Re: privacy

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 2.

    Et le E2EE ? Matrix le fait ? en tout cas XMPP c'est assez rare.

    Emacs le fait depuis 30 ans.

  • [^] # Re: Jami et Briar

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 2.

    Et aussi l'importation de profil sur un nouveau client. Mëme si elle a été simplifiée, ca fait toujours trop peur aux utilisateurs en général.

    Emacs le fait depuis 30 ans.

  • [^] # Re: HDCP

    Posté par  . En réponse au journal Nostalgie d'Internet des années 2000.. Évalué à 2.

    Sur le moment jme suis demandais ce qu'avait à voir DHCP avec la tambouille :|

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 3.

    C’est pour ça que le seul moyen de garantir la confidentialité est d’utiliser un protocole qui la garantisse, plutôt que de devoir faire confiance au serveur, comme le font Signal et Whatsapp.

    Ah bon ? Whatsapp ne récupère aucune donnée ou meta-donnée ?

    Sinon avoir et un protocole qui garantisse la confidentialité de toutes les données, et un serveur dans lequel tu peux avoir un certain degré de confiance (voir pas du tout de serveurs comme pour Tox), c'est pas mal aussi, non ?

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 5.

    C'est tout autant impossible avec XMPP, et avec à peu près n'importe quel logiciel avec lequel tu interagis au travers du réseau.

    Sauf quand c'est toi qui le déploie. Et la fédération apporte justement la possibilité de déployer ton propre serveur.

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 3.

    Je répondrais rien du tout, Telegram a été démonté plusieurs fois, j’en ai marre de le voir revenir comme une alternative crédible à chaque fois.

    Je ne le mets pas en avant comme une alternative crédible, je place juste Signal au même niveau que Telegram.

    Emacs le fait depuis 30 ans.

  • [^] # Re: privacy

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 2. Dernière modification le 12 avril 2021 à 18:58.

    Non, numéro de téléphone mobile obligatoire. Même un téléphone fixe est refusé maintenant, contrairement à Signal.

    Si tu veux un réseau qui fasse du E2EE sans numéro de téléphone, je ne connais que Wire et Tox qui le fassent. Mais ils se tournent résolument vers le marché professionnel, au point de masquer la possibilité de créer un compte à usage perso gratuitement sur leur site.

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 3.

    Par curiosité, pour faire tourner Synapse, est-ce qu'il faut toujours un hexacore avec un bon paquet de ram derrière une fibre 1Gbps à cause de la synchro des messages ou est-ce qu'il y a une implémentation qui passe sur un Rpi sur une ADSL ?

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 3.

    Franchement, on s’en fout, tout est chiffré dans l’application mobile le serveur est grosso modo seulement là pour router le trafic (c’est d’ailleurs tout le principe de Signal).

    On peut prendre par exemple le cas de la découverte de contacts : si j'ai bien compris leur article sur le sujet, pour éviter d'avoir à traiter en clair les contacts dans leurs infras, ils exploitent la partie des CPU dédiée aux traitements des DRM qui est isolé du reste ; autrement il est tout à fait possible de collecter la liste de contacts de chaque utilisateur de leur côté. Qu'est-ce qui prouve que c'est réellement ce qui est déployé sur leurs serveurs ? Il n'y a pas que les données des messages qui sont importantes en fait.

    Telegram n’est pas chiffré de bout en bout par défaut (et pas du tout pour les groupes), ils stockent tes messages en clair sur leur serveurs, etc. etc.

    Tu parles pour l'écrit uniquement ; si je ne m'abuse tout les appels audios et vidéos de Telegram sont d'office en E2EE.
    Pour l'écrit, je vais simplement laisser cette page répondre à ta remarque. Après tu as toujours le choix de lancer des chats secrets si tu le souhaites.
    Tu peux me répondre, à raison, que le contenu de la page sus-mentionné, finalement, c'est ce que dit Telegram et on ne peut pas le vérifier. C'est exactement comme pour Signal et le code serveur qu'ils ont publié : finalement la confiance en la sécurité et la privacy de ces réseaux n'est relative qu'en la confiance que tu peux accorder dans leurs déclarations.

    Emacs le fait depuis 30 ans.

  • [^] # Re: alternative

    Posté par  . En réponse au message Windowsfx/Linuxfx. Copie à revoir. Évalué à 5.

    Du coup si ca ressemble à Windows et que c'est aussi fermé que Windows, autant utiliser Windows nan ?

    Emacs le fait depuis 30 ans.

  • [^] # Re: privacy

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 3.

    Je serais tenté de dire que c'est comme la plupart des réseaux de messagerie modernes au final. Dans les réseaux populaires je ne connais que Discord qui ne soit pas lourd là-dessus. Et dans ceux faisant du E2EE, je ne vois que Wire et Tox.

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 6.

    Au delà des trucs cools qu'il y n'aurait pas sur les applis xmpp (à vérifier)

    Parmi ce que j'ai cité, quelle appli XMPP les propose ? C'est une vraie question, sans client adapté à la mode c'est compliqué de faire venir des utilisateurs, du coup je ne sais jamais trop quel client suggérer.

    Par ailleurs, quand bien même le chiffre de 100 millions serait pérenne (combien ont téléchargé Signal ou Telegram "pour voir" puis sont revenus à Whatsapp ?), ça ne représente que 5% des utilisateurs actifs de Whatsapp.

    Bah il y a aussi une absence de volonté de s'intéresser à XMPP. Lors des vagues de "départs" de Whatsapp, combien de nouveaux utilisateurs sont allés voir du côté de XMPP ? J'ai pas spécialement entendu parler de prise de popularité massive de XMPP ces derniers temps, contrairement à Signal et dans une moindre mesure pour Telegram.

    D'où j'en tire l'impression que c'est plus une question de ne pas vouloir quitter Whatsapp que de ne pas vouloir utiliser une messagerie xmpp.

    Il y a aussi un autre élément à considérer qui ne se voit pas spécialement dans les flux de ces derniers mois : pas mal d'utilisateurs de WhatsApp sont présents sur plusieurs réseaux différents, parce que "tout le monde utilise un truc différent". Alors c'est du doigt totalement mouillé et pas du tout représentatif, mais discutant un peu avec mes contacts de ca, y en a aucun qui a parlé de XMPP. Et si on en parle un peu, bah déjà presque personne n'en a entendu parler (pas de marketing grand public de la part de XMPP), et quand ils connaissent de loin, soit c'est compliqué, faut choisir un serveur, soit c'est nul, les clients sont antiques.

    Alors oui il y a des utilisateurs qui veulent que WhatsApp (ou Skype) et rien d'autres (j'ai remarqué que c'était plutôt parmi des utilisateurs plus vieux), mais il y en a aussi qui sont prêts à se faire un compte un peu partout, sauf sur XMPP (plutôt parmi les jeunes).

    Emacs le fait depuis 30 ans.

  • [^] # Re: Une triste page de LinuxFR qui se tourne

    Posté par  . En réponse au journal Bannissement d'un utilisateur et évolution de la modération. Évalué à 4.

    Et en tous cas, qu'on pense à moi qui poste toujours à +2 avec le même compte depuis le début et à l'opposé de racisme, antisémitisme, négationnisme, accusations diffamatoires (allez, admettons pour ce dernier, même si c'est très subjectif et pas si simple), en dit long sur comment on peut mettre dans des cases "m'a flingué mon assertion que je ne peux défendre" = "tous les maux de la Terre", tellement facile…

    Je trouve vraiment injuste en effet que certains ici osent te mettre sur le même plan que le banni ici, cela me semble être une distorsion de la réalité. J'ai tenu par ailleurs à te défendre sur ce point car oui, ce n'est clairement pas mérité.

    Attention à ne pas confondre une pique humoristique avec un vrai propos. Je sais que c'est plus compliqué à percevoir par écrit, mais les émoticônes et le propos sur Lol Zimmerli et notre Henri national étaient là pour vous mettre sur la voie.

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 8.

    C'est exactement ca. Officiellement Signal n'accepte pas les clients non-officiels. En pratique, y a une tolérance pour certains clients qui ont été développés sur les plateformes n'ayant pas de client officiel, comme c'est le cas de Whisperfish pour SailfishOS. Mais cette tolérance reste à leur bon vouloir … un peu comme dans un écosystème proprio en fait.

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 3.

    Ça fait quand même une différence (importante ou pas, à chacun d'en décider).

    Ca fait aucune différence tant que tu ne peux pas vérifier que le code serveur est celui qui a été publié.

    Pour Telegram, il y a un client officiel open-source, dispo sur F-Droid (contrairement à Signal), qui a quelques différences par rapport au client officiel non-libre. Ca a à voir avec certains API de Google qui sont tout simplement inutilisées dans le client open-source.
    Par contre les API sont ouvertes et documentées pour permettre à n'importe qui de refaire un client, contrairement à Signal qui n'accepte pas les clients tiers (sympa sur une plateforme non supportée officiellement !).

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 10. Dernière modification le 11 avril 2021 à 17:08.

    La vraie difficulté n'est pas de faire utiliser une messagerie xmpp à ses contacts, c'est de leur faire abandonner whatsapp. Et c'est, malheureusement, facile à comprendre.

    Y a plus de 100 millions de personnes qui viennent de lâcher WhatsApp ces derniers mois, pour se tourner vers Signal ou Telegram. Pas sûr qu'il y en ait autant qui soient allés vers XMPP.

    Pour que les gens se décident à venir sur un réseau, faut qu'ils aient aussi les trucs cools qu'il y a ailleurs : ergonomie "moderne" de l'appli, simple pour se créer un compte (juste un tel à mettre on recoit un sms et c'est bon), découverte de contacts auto, sans efforts (moi jtrouve ca pénible mais bon), des smileys, des stickers, des gif, faire des groupes juste en ajoutant des contacts dedans (avec le moins d'efforts possibles), envoyer des photos/vidéos/autres facilement. Est-ce qu'il y a un client XMPP multiplateforme qui propose ca ?

    Moi j'en étais resté à l'époque où fallait déjà se décider sur le serveur par lequel passer pour créer son compte.

    Emacs le fait depuis 30 ans.

  • [^] # Re: Pas d'accord

    Posté par  . En réponse au journal Nostalgie d'Internet des années 2000.. Évalué à 5.

    L'exception à la copie privée est un droit mail nullement une obligation de la part des éditeurs : ils sont toujours libre de mettre des DRM t'imposant un usage précis des ressources numériques, et à toi de te débrouiller si tu veux faire autrement.

    De plus, je n'ai pas regardé, mais comment ca se passe pour les services de streaming ? Est-ce que ce droit à la copie privée s'applique à tout ce qui est Netflix et Spotify ?

    Emacs le fait depuis 30 ans.

  • [^] # Re: XMPP

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 10.

    Je ne pense pas que les solutions de type "libre mais centralisé" soient très intéressantes par rapport aux solutions non libres.

    En fait c'est bien là les signaux alarmants de Signal je trouve :
    - libre, mais ils refusent la fédération
    - libre, mais refusent les réseaux alternatifs basés sur leurs sources
    - officiellement les clients tiers ne sont pas autorisés, mais certains peuvent être tolérés (comme whatsapp quoi, donc on ne sait pas lesquels, pourquoi, jusqu'à quand)
    - une infra et une fondation basées aux USA, sans volonté d'en partir
    - une conséquence de tout ceci : impossibilité de vérifier que le code source serveur publié est bien celui qui tourne sur les serveurs de Signal.

    Franchement, à côté, je comprends pas le bashing de la communauté de Signal envers Telegram. Pour moi les deux reviennent au même, avec l'hypocrisie en moins de la part de Telegram.
    Dans tout les cas, ca ne vaut pas un réseau fédéré comme ce qu'essaye de faire XMPP. Dommage que peu de monde veuille l'utiliser.

    Emacs le fait depuis 30 ans.

  • [^] # Re: Alternatives

    Posté par  . En réponse au journal Signal envoie des signaux inquiétants. Évalué à 2. Dernière modification le 11 avril 2021 à 14:05.

    Pas besoin de clavier mécanique pour soûler tout le monde dans l'openspace, ca marche très bien avec un clavier à membrane premier prix.

    Emacs le fait depuis 30 ans.