cg a écrit 1791 commentaires

  • # Mon avis à moi

    Posté par  . En réponse au journal Tracim a besoin de votre aide.. Évalué à 2.

    Les 10 premières secondes

    En visitant le site de tracim, on arrive sur cette phrase :

    Logiciel de communication et collaboration d'équipe, pensé pour l’asynchrone

    Je comprend deux choses derrière le mot asynchrone :

    • Prévu pour favoriser une communication entre membres d'une équipe de manière asynchrone : l'outil privilégie les écrits longs, ne donne pas de notifs à outrance, permet d'avoir des résumés périodiques (digest) de ce qu'il s'est passé pendant la journée ou demie-journée, pour limiter les interruptions.
    • Ou bien, comme un synonyme de mode déconnecté (ou offline). Donc qui permet les modifs quand on est dans une grotte et qui se resynchronise quand on revient à la lumière.

    En regardant un peu dans la page derrière "Optimisez votre collaboration", on ne retrouve pas ce terme ou ces notions (ni "déconnecté"). Donc là, je ne sais toujours pas ce que signifie asynchrone dans ce contexte. Pourtant ça m'a clairement intrigué !

    La démo de la démo

    Sur la démo, déjà c'est super d'avoir accès à une démo. Et ce serait un super complément d'avoir une présentation rapide et sans chichis en vidéo pour présenter les fonctionnalités. Un genre de visite guidée efficace, qui permette, en quelques minutes, de se dire "ok j'ai compris le principe" ou au contraire de pouvoir comprendre que ce n'est pas ce qu'on cherche comme solution. Car quand on se retrouve sur la démo, en toute autonomie, on peut passer à côté de la logique de l'outil, le lien entre les différents espaces, bref, ce qui fait l'intérêt d'une suite ou d'un produit intégré.

    Les fonctionnalités

    Quand on se met à chercher un outil, on regarde plein de sites, on reçoit un max d'infos… Google Workspace, Office365, BaseCamp, etc… Et souvent je trouve qu'un truc pratique pourrait être d'avoir une infographie avec des bulles et des flèches qui permettent, d'un coup d’œil, de voir comment une donnée/un document (au centre de l'image) interagit avec les autres modules. Comme ça on voit l'ensemble des modules ensemble, et leurs relations.

    Voilà, c'est mes idées un peu en vrac, faites-en ce que vous voulez :). Longue vie à Algoo !

  • [^] # Re: Mhhh

    Posté par  . En réponse au lien Les YubiKeys sont vulnérables à des attaques par clonage. Évalué à 3.

    Si l'on en croit les manuels de cybersécurité, la priorité absolue est toujours de préserver la vie humaine. Donc oui une menace un peu sérieuse avec un objet contondant, fut-il de piètre facture, doit conduire à la divulgation de l'information convoitée.

  • [^] # Re: Mhhh

    Posté par  . En réponse au lien Les YubiKeys sont vulnérables à des attaques par clonage. Évalué à 6.

    tu fais une copie au lieu de l'utiliser normalement pour prendre le contrôle du compte que tu vises ?

    Oui, comme dit dans l'article, l'attaquant sera probablement une agence gouvernementale, et là l'intérêt est d'avoir un accès continu et discret (Advanced Persistent Threat) au compte plutôt que de mettre le priori à la porte.

  • [^] # Re: Dans le 9.3 c'est mieux

    Posté par  . En réponse au journal Le pass Sport du gouvernement français ressemble à une grosse arnaque. Évalué à 5.

    Je pense que la vraie question sous-entendue par devnewton est "pourquoi ce n'est pas en gouv.fr ?".

  • # Dans le 9.3 c'est mieux

    Posté par  . En réponse au journal Le pass Sport du gouvernement français ressemble à une grosse arnaque. Évalué à 6.

    Pour la Seine Saint-Denis, le mail a ces URLs: https://pass-sport-5eme.seinesaintdenis.fr, c'est vachement plus propre.

  • [^] # Re: Variante rapide et facile : gros morceaux en vrac

    Posté par  . En réponse au journal [Recette] La ratatouille. Évalué à 2.

    J'aime bien que les tomates cuisent "fermées" et finissent par s'ouvrir en s'affaissant comme des grosses bouses trop molles au soleil. Les branches c'est que ça donne un peu de de parfum, pas par flemme :).

    Et en effet je ne pèle aucun légume. J'ai toutefois oublié de préciser que j'enlève les parties "anguleuses" des courgettes (les endroits où la peau est très épaisse).

    Enfin, pour ce qui est de la faire en avance et réchauffer, je trouve que c'est meilleurs. Je ne sais pas s'il y a un phénomène du genre ça confit ou quoi, mais à tous les coups je préfère quand c'est réchauffé.

  • # Variante rapide et facile : gros morceaux en vrac

    Posté par  . En réponse au journal [Recette] La ratatouille. Évalué à 4.

    Je fais cette version, préparation environ 5-10 minutes, cuisson 50 minutes.

    L'intérêt principal est que c'est un peu comme la tarte Tatin : tu met à cuire et t'attind :).

    • grosses tomates entières qu'on ne coupe pas. S'il y a des branches, laisser les branches.
    • aubergines coupées en six ou huit gros morceaux.
    • courgettes coupées en deux dans le sens de la longueur, puis en quatre dans l'autre sens.
    • pas de poivron
    • oignon émincé
    • 2-3 gousses d'ails entières, non pelées
    • sel
    • huile d'olive

    Dans une cocotte en fonte, faire griller un peu l'oignon dans de l'huile d'olive. Ajouter tout le reste, saler, remettre de l'huile d'olive copieusement, couvrir, attendre 45 minutes sans quasiment toucher.

    On peut s'en servir avec des pâtes genre conchiglioni, rigatoni ou fusili, avec un peu de mozzarella de bufflonne, par exemple.

    Bonus : s'y prendre à l'avance (genre le midi pour le soir), laisser refroidir et reposer, et réchauffer avant le repas.

  • [^] # Re: Restic ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 2.

    Salut,

    alors, pour les appareils, je ne sais pas : je n'en ai qu'un seul à sauvegarder.

    Pour les sauvegardes avec rclone, j'avais 3 mots de passe :

    • le mot de passe de la conf rclone, qui contient elle-même les deux autres mots de passe
    • le mot de passe pour chiffrer les données avant l'envoi
    • le mot de passe du bucket S3 - ici c'est celui-ci qui t'intéresse. Je n'ai pas essayé avec SFTP.

    En espérant que le service avant-vente d'Infomaniak soit meilleur :).

  • [^] # Re: Brother

    Posté par  . En réponse au message Imprimante laser / N&B / recto-verso. Évalué à 2.

    Pour des systèmes non-linux ça peut devenir compliqué si tu as des filtres binaires

    Oui bien sûr, l'impression sans pilote n'est valable que pour les imprimantes qui supportent IPP Everywhere.

    Tu lui reproche quoi à HPLIP

    Une mauvaise intégration système, la config qui casse et demande de supprimer/recréer la conf de l'imprimante à chaque mise à jour. En tracasserie mineure, ne pas avoir de "system tray" rend difficile l'accès aux fonctions de base. En tout cas c'est mon expérience sur ArchLinux, sur d'autres distribs c'est peut-être mieux intégré.

    Ce que je comprend mal, c'est pourquoi HP maintient ce logiciel alors que leurs imprimantes (on va dire celles qui ont moins de 10-15 ans) fonctionnent parfaitement bien sans. Peut-être que les jet d'encre entrée de gamme ne gèrent pas IPP Everywhere (auquel cas HP ferait mieux de l'intégrer au lieu de faire un middleware spécifique :D) ?

  • [^] # Re: Brother

    Posté par  . En réponse au message Imprimante laser / N&B / recto-verso. Évalué à 4.

    Historiquement, les drivers servaient aussi à connaître les options de l'imprimante (double-face, nombre de bacs…) et avoir des infos (niveau des réservoirs…).

    Depuis environ un bon bout de temps, IPP Everywhere a normalisé tout ça, et permet de parler à toute imprimante le supportant sans driver. Et tous les modèles que j'ai croisé ces dix dernières années le gèrent, c'est génial. Je ne sais pas si Haïku implémente ce protocole, mais CUPS le supporte.

    Chez moi j'ai une laser/scanner HP, et je craignais devoir mettre ce furoncle de hplip, et en faut non. L'imprimante et le scanner fonctionnent à merveille, en réseau comme en USB, sans aucun driver spécifique à l'imprimante ou au scanner. Au boulot, pareil avec les Brother, plus besoin du driver moisi compilé en 32 bits.

  • [^] # Re: lapin compris

    Posté par  . En réponse au message Ka Marine !. Évalué à 10.

    Fêtes […] Brest

    Facile, la personne qui a posté est pleine comme une barrique ;).

  • # Secure Boot

    Posté par  . En réponse au lien NVIDIA Transitions Fully Towards Open-Source GPU Kernel Modules. Évalué à 3.

    Est-ce que ça veut dire qu'on pourra activer Secure Boot même en utilisant le driver nvidia ?

  • [^] # Re: Amélioration

    Posté par  . En réponse au journal Une histoire de backup qui se termine bien. Évalué à 2.

    On trouve plusieurs conversation au sujet de S3 Object Lock pour restic, rclone, duplicity… Par exemple ici : https://forum.restic.net/t/ransomware-protection/7098

    À ce jour aucune de ces trois solutions n'est compatible, mais des travaux sont en cours dans cette direction pour rclone, par exemple.

    Une fois que c'est en place, tu as bien la possibilité d'avoir le nettoyage géré côté serveur, avec le client en écriture seule.

  • [^] # Re: Monopole ?

    Posté par  . En réponse au message Carte IA. Évalué à 3.

    Le support des drivers nvidia (et Cuda) sous Debian est quasi indolore depuis Debian 8.
    Pour avoir les derniers trucs, il faut utiliser les drivers qui sont dans les backports. Mais ça fonctionne bien, dkms fait sa tambouille.

  • [^] # Re: j'ai du mal à comprendre l'article ....

    Posté par  . En réponse au lien We don’t need a bootloader. Évalué à 2.

    Merci, je ne savais pas ! En plus efi-stub supporte Secure Boot. Faudra que j'essaye à l'occasion.

  • [^] # Re: j'ai du mal à comprendre l'article ....

    Posté par  . En réponse au lien We don’t need a bootloader. Évalué à 2.

    L'idée, pour faire un résumé au gros trait, c'est d'intégrer le bootloader et le noyau, pour ne pas avoir à redévelopper tous les drivers pour les différents systèmes de fichiers, les configs en RAID, LVM, réseau, etc…

    Pour l'instant c'est au tout début, et seulement dans des VMs.

  • [^] # Re: 3-2-1: Et la sauvegarde hors-site ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 2.

    Dans ton cas, la sauvegarde de A vers B et B vers A semble idéale.

    Si tu as des IPv6 fixes, tu peux les utiliser, en effet. À défaut un truc du genre dyndns peut dépanner. Mais ça n'empêche pas de monter un VPN entre A et B, qui a l'avantage de chiffrer tout ce qu'il se passe.

    Concernant les protections contre les ransomwares, ça fonctionne dans le cas du Object Lock dans un stockage S3, car si tu as mis une limite côté stockage du type "rétention de 2 semaines avant de pouvoir modifier/supprimer", alors un pirate qui souhaite chiffrer tes données ne le pourra pas, ce sera bloqué par l'interface S3. Cette page explique bien le principe, mais la fonction existe chez d'autres fournisseurs que Amazon (Backblaze, Infomaniak ou OVH, par exemple). Pour Rubrik c'est le même principe mais avec du matériel que tu héberges (pas familial du tout).

  • [^] # Re: 3-2-1: Et la sauvegarde hors-site ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 2.

    La sauvegarde croisée de deux sites est un classique pour se conserver ses données après un incendie/inondation/vol. En effet via un VPN s'il n'y a pas d'interconnexion directe.

    Par contre, ça ne prémunit pas forcément d'une attaque type ransomware, qui va commencer par effacer/corrompre les sauvegardes, puis les données en ligne. Pour se protéger de ça, il y a diverses techniques, comme utiliser des trucs proprios (style Rubrik), des trucs proprio en cloud (type S3 avec Object Lock et mise en place de politiques de rétention "immuables" - mais pour le moment ni rclone, ni duplicati, ni restic ne sont vraiment compatibles avec l'Object Lock), ou à défaut, monter un réseau de sauvegarde dédié, avec annuaires/identifiants séparés et gestion très stricte des droits et des politiques de rétention. Une autre solution est d'avoir plusieurs jeux de sauvegarde, dont un toujours hors ligne, type bandes LTO, et faire une rotation.

    Tout dépend de jusqu'où tu veux aller pour protéger tes sauvegardes :-/.

  • [^] # Re: Restic ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 6.

    Voyant ces métriques, je me suis dit que je passe peut-être à côté de quelque chose. Je fais habituellement mes sauvegardes avec rclone sur Swiss Backup (chez Infomaniak). C'est assez long, environ 10-15 minutes pour vérifier, et on arrive facilement à 30 minutes quand il y a du volume à sauvegarder.

    Donc j'ai essayé restic. La sauvegarde initiale a pris 23 minutes, et la vérification 8 secondes !

    Mon laptop a soufflé pendant la sauvegarde, et pour cause : les 4 coeurs étaient à 100%, et la bande passante bien utilisée (pics à 500Mbps). Rien à voir avec rclone. Ça va vite !

    Files:       149366 new,     0 changed,     0 unmodified
    Dirs:         8012 new,     0 changed,     0 unmodified
    Added to the repository: 79.870 GiB (71.980 GiB stored)
    
    processed 149366 files, 83.662 GiB in 26:39
    

    Bref, je vais sans doute passer à restic ! Merci.

    Le truc qu'il faut que je trouve maintenant, c'est comment chiffrer le fichier de "config" (le truc qui met les variables d'env, en fait) pour ne pas avoir mon mot de passe de sauvegarde en clair dedans.

  • [^] # Re: C'est assez mal présenté

    Posté par  . En réponse au journal La poste, fer de lance de l'identité numérique, l'impose à ses nouveaux comptes courriels. Évalué à 7.

    Tanguy avait fait un journal sur le sujet : Utiliser l'Identité numérique la Poste sans Google Play. Ça demande quelques circonvolutions.

  • [^] # Re: smartphone peu chère et robuste

    Posté par  . En réponse au message vélo/GPS: quel matériel utilisez vous ?. Évalué à 2.

    Mes parents font du tout-terrain en Land Rover, et pendant des années ils ont utilisé des matos spécifiques et chers (des tablettes ou des PCs durcis, en gros), avec des logiciels pourris qui ne fonctionnent que sur ce matos spécifique. Maintenant ils utilisent des tablettes Android, ils peuvent sauvegarder facilement, changer de marque, mettre les cartes et les traces sur leurs téléphones… Et quand ça casse pendant un voyage, le matériel se trouve facilement et pour pas trop cher.

    Après, quand tu es en voiture, tu as moins la question de l'autonomie de la batterie, c'est sûr.

  • [^] # Re: France Identité

    Posté par  . En réponse au journal La poste, fer de lance de l'identité numérique, l'impose à ses nouveaux comptes courriels. Évalué à 2.

    Si j'ai bien suivi, c'est l'inverse.

    L'Identité Numérique permet de s'authentifier sur France Connect+, qui contient France Identité, qui contient France Connect "pas plus".

    Bref, pour faire une demande de dossier CPF, il faut soit France Connect+, et donc soit l'Identité Numérique, soit la version papier qui met environ 1 mois à obtenir, à refaire pour chaque demande de formation.

    Perso je suis passé d'un téléphone mobile à un smartphone pour pouvoir utiliser l'Identité Numérique. Ça m'a un peu gonflé, quand même (mais j'ai pu faire mes formations, ouf !).

    À terme, ça ferait plaisir d'avoir un truc unique au niveau européen, fondé sur des standards comme FIDO2 ou TOTP plutôt que des trucs abscons.

  • [^] # Re: et par rapport a rsync ?

    Posté par  . En réponse à la dépêche Sauvegardes (encore !) et restitution. Évalué à 4.

    Sans que ce soit aussi sophistiqué qu'un logiciel dédié type Borg, on peut aller assez loin avec rsync en terme de sauvegardes, quand même.

    • Les options --backup et --backup-dir permettent d'historiser les versions.
    • Les options --hard-links et --link-dest permettent de faire une déduplication au niveau fichier (pas au niveau bloc).

    De mémoire, c'est peu ou prou ce que fait backintime, comme tu dis ;).

    Un défaut de rsync pour les sauvegardes, je trouve, est de devoir donner un accès ssh quand on fait une sauvegarde distante. Mais j'ai trouvé ce script : rrsync qui permet de limiter les possibilités d'accès distant.

  • [^] # Re: Et la compatibilité Firefox de l'ARCOM alors !

    Posté par  . En réponse au journal L'ARCOM va-t-elle virer Bolloré du PAF ?. Évalué à 4.

    Je viens d'essayer avec Firefox ESR 115.12 sur Kali Linux, et ça fonctionne aussi. Peut-être est-ce le site de l'Arcom qui a changé entretemps. La vidéo semble être hébergée sur Dailymotion, il y a aussi une histoire de cookies/consentement pour le contenu distant intégré.

  • [^] # Re: Et qu'en est-il de lemonde.fr ?

    Posté par  . En réponse au lien «Dark patterns» : la majorité des sites web manipulent leurs usagers, selon une étude internationale. Évalué à 5. Dernière modification le 11 juillet 2024 à 21:54.

    Ce n'est pas si simple en ce qui concerne les murs de traceurs, voir cet article de la CNIL : Cookie walls : la CNIL publie des premiers critères d’évaluation.

    Pour résumer, s'il existe une alternative comme aller voir l'info ailleurs, ou payer un abonnement à prix raisonnable, c'est permis d'avoir un cookie wall.

    Le lien direct vers l'étude : https://www.privacyenforcement.net/system/files/2024-07/GPEN%20Sweep%202024%20-%20%27Deceptive%20Design%20Patterns%27%20-%20FRA.pdf