C'est ce que je crains avec le passage (de plus en plus pressant) aux flatpaks (ou équivalent) : quelle gouvernance ?
Car si les dépôts sont a priori revus de très près, avec Flatpak, chacun fera son propre packaging. Les virus seront (probablement) filtrés, mais la télémétrie ? Le stockage de sauvegardes en ligne sans consentement explicite ? L'entraînement IA sur les données perso ?
Bref l'absence de règles pêche encore une fois, et flathub.org ne me renseigne pas sur ce sujet.
C'est chouette ce que vous faites, mais si je puis me permettre il faudrait mettre davantage en valeur la carte, voire la mettre en page d'accueil. Une longue liste d'évènements éparpillés dans le monde n'est pas très digeste. Une carte permet de voir en un coup d'œil ceux auxquels on pourrait participer.
J'enfonce peut-être une porte ouverte, mais je me dis que d'un point de vue "capitaliste", une licence copyleft peut servir à niveler la concurrence : d'accord je vous cède le droit d'utiliser et développer ma technologie (peut-être pour des raisons légales, ou "morales" : le secteur se portera mieux avec), mais pour éviter que vous obteniez un avantage concurrentiel en économisant la R&D sur mon dos et en y ajoutant vos développements… alors tous ces derniers seront publics aussi.
En tout cas c'est un bon exemple de technologie pour laquelle on voudrait voir ce type de licences.
Àmha tu devrais étoffer ton CDC car je ne comprends pas ce qui te pousse à quitter Wordpress.
Il existe des forums intégrés qui semblent raisonnablement solides.
Des tas de formulaires de contact. Peut-être un travail de veille à faire sur l'antispam car actuellement je ne vois que des trucs type recaptcha, mais il y a aussi des trucs type "question personnalisée" qui peuvent marcher pour une population spécifique.
Un site statique se fait très bien avec SolidPerformance et permet de contourner totalement PHP pour les pages sans paramètres HTTP (redirections automatiques avec .htaccess).
Le lien dans les favoris et hop();
La solution "inverse" serait de prendre un forum et d'en faire un site statique. Exemple : https://flarum.org. Il y a une extension pour faire des pages statiques, et je crois une autre pour les discussions instantanées. https://freeflarum.com propose des hébergements gratuits.
même sur un site Internet, on saisit toutes ces informations dans le formulaire du site lui-même
Encore raté ! (Caramba !)
C'est possible mais souvent les plateformes agrées font une redirection (ou à la rigueur une iframe, différence certes non-visible pour l'usager). Et j'aurais bien plus confiance dans une URL "paiement-connu.net" que dans "fleuriste.fr".
Le but est que le fleuriste ait juste la confirmation de paiement sans faire le paiement lui-même (je crois que c'est la même idée pour les TPE : ce n'est pas le logiciel de caisse qui valide le paiement).
Je considère ça comme un service parmi les plus basiques d'internet (en applicatifs), à tel point que pratiquement toutes les fintechs le proposent par défaut. Je pensais pas que ça posait encore problème aujourd'hui. Quant à l'URL, cf mon autre commentaire : phrase de passe.
Sinon : phrase de passe dans l'url ? Avec des mots judicieusement choisis dans la langue du destinataire et en virant les diacritiques ça devrait passer.
Oui il me semble qu'ils ont tout centralisé aussi (je présume pour espionner), mais je ne retrouvais pas de source et je voulais publier ça rapidement avant le 5 mai.
Je trouve un peu surfait le SBOM… il n'y avait pas moyen de réemployer tout le système des CVE ? C'est déjà tout intégré, tout dev en aval peut lancer "composer audit" ou équivalent etc. Américain certes mais ils pouvaient reprendre les formats, procédures etc.
ces solutions empêchent toutefois le contenu d'être indexé par les moteurs de recherches standards
Ça nous place dans une situation sacrément paradoxale, non ? Puisqu'on retire le pouvoir d'indexer aux systèmes qui sont justement la meilleure alternative aux IA pour trouver de l'information… On se tire une balle dans le pied ? Va-t-on vers des listes blanches de moteurs de recherche ?
(sujet lié : on commence à utiliser l'IA comme un moteur de recherche − avec au passage une nouvelle version bien retorse du référencement)
Bonjour, désolé je ne suis pas sûr de bien voir toutes les conséquences. Deux questions.
Être connecté sur cette période est suffisant pour ne pas se faire supprimer, même si on ne publie rien (c'est le last_seen_at ?) ?
Si un compte avec du contenu publié est supprimé, est-ce que son pseudo est conservé ? Par exemple si j'ai l'intention de lire les articles d'un pseudo dans le futur par manque de temps dans le présent, le lien entre eux ne va pas disparaître ? On verra toujours son flux atom ?
Une chose émotionellement difficile pour les pauvres hères qui doivent utiliser Skype, est l'icône de choix emojis, qui est un petit smiley. Une icône qui s'affiche à la fin de chaque ligne, donc.
De CHAQUE ligne.
Bonjour ☺
Ça va ? ☺
Toute ta famille est morte ☺
J'espère que tu t'en remettras ☺
C'est vraiment très triste ☺
Tout ce que je voudrais, c'est un mode compact avec juste les icônes (j'ai pas besoin des noms des onglets), comme celui que Mozilla avait déployé dans les versions pré-quantum. C'était parfait, puis ils ont tout viré :s
La solution pour tenir la surcharge avec peu de moyens, ce serait d'avoir des solutions avec P2P intégré : téléchargement direct et P2P disponibles par défaut, et passage en liens P2P uniquement (ou forte suggestion à les utiliser) si l'appli détecte qu'elle est surchargée − ce dernier point n'étant pas forcément une question évidente.
Je suis toujours un peu étonné de voir des logiciels centralisés proposer du chiffrement point à point par navigateur. Si le serveur était compromis, l'attaquant pourrait ajouter une instruction au fichier JS pour envoyer la clef de déchiffrement. Ce qui signifie que la simple utilisation du logiciel (se connecter pour récupérer ses documents sur un serveur compromis) aboutirait à la fuite des données.
C'est quand même un peu différent d'un "client lourd" où une mise à jour (que l'on espère manuelle) serait nécessaire.
[^] # Re: L'origine des composants
Posté par damiend . En réponse au journal Sécurité de linux. Évalué à 7 (+6/-0).
C'est ce que je crains avec le passage (de plus en plus pressant) aux flatpaks (ou équivalent) : quelle gouvernance ?
Car si les dépôts sont a priori revus de très près, avec Flatpak, chacun fera son propre packaging. Les virus seront (probablement) filtrés, mais la télémétrie ? Le stockage de sauvegardes en ligne sans consentement explicite ? L'entraînement IA sur les données perso ?
Bref l'absence de règles pêche encore une fois, et flathub.org ne me renseigne pas sur ce sujet.
# QML
Posté par damiend . En réponse à la dépêche Kivy : un cadriciel graphique unique en Python. Évalué à 1 (+0/-0). Dernière modification le 04 juin 2025 à 19:00.
Ça rappelle QML − qui a d'ailleurs le même inconvénient de mélanger contenu et style, ce qui peut limiter les thèmes.
Intéressant d'avoir ça en Python.
# Carte
Posté par damiend . En réponse à la dépêche Agenda du Libre pour la semaine 23 de l'année 2025. Évalué à 1 (+0/-0).
C'est chouette ce que vous faites, mais si je puis me permettre il faudrait mettre davantage en valeur la carte, voire la mettre en page d'accueil. Une longue liste d'évènements éparpillés dans le monde n'est pas très digeste. Une carte permet de voir en un coup d'œil ceux auxquels on pourrait participer.
# Nivellement de la concurrence ?
Posté par damiend . En réponse au journal Renault place un de ses brevets en matière de sécurité sous une licence de type GPL. Évalué à 3 (+2/-0). Dernière modification le 30 mai 2025 à 14:28.
J'enfonce peut-être une porte ouverte, mais je me dis que d'un point de vue "capitaliste", une licence copyleft peut servir à niveler la concurrence : d'accord je vous cède le droit d'utiliser et développer ma technologie (peut-être pour des raisons légales, ou "morales" : le secteur se portera mieux avec), mais pour éviter que vous obteniez un avantage concurrentiel en économisant la R&D sur mon dos et en y ajoutant vos développements… alors tous ces derniers seront publics aussi.
En tout cas c'est un bon exemple de technologie pour laquelle on voudrait voir ce type de licences.
# Wordpress ?
Posté par damiend . En réponse au journal Outils de communications pour collectif sans le sou. Évalué à 3 (+2/-0). Dernière modification le 30 mai 2025 à 13:54.
Àmha tu devrais étoffer ton CDC car je ne comprends pas ce qui te pousse à quitter Wordpress.
Le lien dans les favoris et hop();
La solution "inverse" serait de prendre un forum et d'en faire un site statique. Exemple : https://flarum.org. Il y a une extension pour faire des pages statiques, et je crois une autre pour les discussions instantanées. https://freeflarum.com propose des hébergements gratuits.
# À tout hasard
Posté par damiend . En réponse au journal "Je veux me mettre à l'informatique" : que répondre ?. Évalué à 10 (+11/-0). Dernière modification le 30 mai 2025 à 12:10.
https://roadmap.sh/get-started
[^] # Re: parfois il ne fait que remplir à ta place un bon de commande sur le site web
Posté par damiend . En réponse au message Demande de n° de carte bleue par téléphone. Évalué à 3 (+2/-0). Dernière modification le 28 mai 2025 à 11:25.
Encore raté ! (Caramba !)
C'est possible mais souvent les plateformes agrées font une redirection (ou à la rigueur une iframe, différence certes non-visible pour l'usager). Et j'aurais bien plus confiance dans une URL "paiement-connu.net" que dans "fleuriste.fr".
Le but est que le fleuriste ait juste la confirmation de paiement sans faire le paiement lui-même (je crois que c'est la même idée pour les TPE : ce n'est pas le logiciel de caisse qui valide le paiement).
Je considère ça comme un service parmi les plus basiques d'internet (en applicatifs), à tel point que pratiquement toutes les fintechs le proposent par défaut. Je pensais pas que ça posait encore problème aujourd'hui. Quant à l'URL, cf mon autre commentaire : phrase de passe.
[^] # Re: Ça se fait oui...
Posté par damiend . En réponse au message Demande de n° de carte bleue par téléphone. Évalué à 4 (+4/-1).
Si portable : sms.
Sinon, si email : envoi du lien.
Sinon : phrase de passe dans l'url ? Avec des mots judicieusement choisis dans la langue du destinataire et en virant les diacritiques ça devrait passer.
[^] # Re: Dépôt github associé
Posté par damiend . En réponse au lien The Windows Subsystem for Linux is now open source . Évalué à 0 (+0/-0). Dernière modification le 23 mai 2025 à 09:33.
.
# Partager le fichier
Posté par damiend . En réponse au journal Sauver des données embarquée à dos d'outarde. Évalué à 2 (+2/-0).
Pourquoi ne pas partager le fichier et laisser le public voir s'il ne pourrait pas extraire plus de champs que vous ?
# Et MS Office est compatible (heureusement... ou pas)
Posté par damiend . En réponse au lien Le format Open Document file (ODF) fête ses vingt ans. Évalué à 0 (+0/-0).
Coïncidence, j'apprends ça aujourd'hui : https://linuxfr.org/users/damiend/liens/microsoft-office-est-compatible-avec-odf-depuis-2021
# EEE
Posté par damiend . En réponse au lien Microsoft Office est compatible avec ODF depuis 2021. Évalué à 3 (+3/-0).
J'apprends aujourd'hui cette compatibilité, tombant des nues, un peu transporté. Puis je me suis rappelé https://fr.wikipedia.org/wiki/Embrace,_extend_and_extinguish
Doit-on râler d'avance ?
[^] # Re: Houleuse
Posté par damiend . En réponse au journal Skype disparaît le 5 mai ! Une occasion de promouvoir une alternative libre : Nextcloud Talk. Évalué à 1 (+3/-2).
Oui il me semble qu'ils ont tout centralisé aussi (je présume pour espionner), mais je ne retrouvais pas de source et je voulais publier ça rapidement avant le 5 mai.
[^] # Re: alternatives
Posté par damiend . En réponse au journal Skype disparaît le 5 mai ! Une occasion de promouvoir une alternative libre : Nextcloud Talk. Évalué à 1 (+1/-0).
Ravi de savoir que ça s'est amélioré ; ce n'était pas mon expérience d'alors.
Un serveur à recommander ?
# Mon SBOM s'appelle composer.json
Posté par damiend . En réponse à la dépêche Guide CNLL/inno³ sur le Cyber Resilience Act : êtes-vous prêts pour les échéances de 2026 et 2027 ?. Évalué à 0.
Je trouve un peu surfait le SBOM… il n'y avait pas moyen de réemployer tout le système des CVE ? C'est déjà tout intégré, tout dev en aval peut lancer "composer audit" ou équivalent etc. Américain certes mais ils pouvaient reprendre les formats, procédures etc.
# Pile tu perds, face je gagne ?
Posté par damiend . En réponse au journal Mais arrêtez de massacrer la planète !. Évalué à 2 (+2/-0).
Ça nous place dans une situation sacrément paradoxale, non ? Puisqu'on retire le pouvoir d'indexer aux systèmes qui sont justement la meilleure alternative aux IA pour trouver de l'information… On se tire une balle dans le pied ? Va-t-on vers des listes blanches de moteurs de recherche ?
(sujet lié : on commence à utiliser l'IA comme un moteur de recherche − avec au passage une nouvelle version bien retorse du référencement)
# Questions
Posté par damiend . En réponse à la dépêche Règles de pérennité des comptes LinuxFr.org, données à caractère personnel et effet un an. Évalué à 2.
Bonjour, désolé je ne suis pas sûr de bien voir toutes les conséquences. Deux questions.
Merci.
# Anecdote amusante Skype
Posté par damiend . En réponse au journal Voter pour virer les emojis de Gitlab. Évalué à 2.
Une chose émotionellement difficile pour les pauvres hères qui doivent utiliser Skype, est l'icône de choix emojis, qui est un petit smiley. Une icône qui s'affiche à la fin de chaque ligne, donc.
De CHAQUE ligne.
Quand ils ont déployé la màj qui a mis cette icône, des gens se sont plaint que ça causait des quiproquos avec leurs proches ou leurs clients :
https://answers.microsoft.com/en-us/skype/forum/all/remove-smiley-face-from-mesages/9188b1ad-d813-4037-b5a8-d5d989c291a7
Il est possible de les virer mais je ne détaillerai pas, de peur de rendre service à un logiciel propriétaire.
# Mode compact
Posté par damiend . En réponse à la dépêche Tab Center Reborn, onglets verticaux dans Firefox. Évalué à 0.
Tout ce que je voudrais, c'est un mode compact avec juste les icônes (j'ai pas besoin des noms des onglets), comme celui que Mozilla avait déployé dans les versions pré-quantum. C'était parfait, puis ils ont tout viré :s
Pour info c'est possible en théorie − y compris de masquer la barre horizontale − mais je n'ai jamais pu le reproduire chez moi : https://lehollandaisvolant.net/?d=2019/12/13/18/20/39-firefox-72-placer-la-barre-personnelle-verticalement
# P2P intégré
Posté par damiend . En réponse à la dépêche QDRep, une solution libre pour l’échange de fichiers. Évalué à 0.
La solution pour tenir la surcharge avec peu de moyens, ce serait d'avoir des solutions avec P2P intégré : téléchargement direct et P2P disponibles par défaut, et passage en liens P2P uniquement (ou forte suggestion à les utiliser) si l'appli détecte qu'elle est surchargée − ce dernier point n'étant pas forcément une question évidente.
[^] # Re: 256Mo
Posté par damiend . En réponse au journal Tout cela me fatigue…. Évalué à 0.
Matière à réflexion : https://fr.wikipedia.org/wiki/Paradoxe_de_jevons
[^] # Re: A lire: Éloge du carburateur
Posté par damiend . En réponse au journal Tout cela me fatigue…. Évalué à 0.
Il a même écrit une suite (tout à fait appropriée à la discussion) : https://fr.wikipedia.org/wiki/Matthew_Crawford#Livres
[^] # Re: Compromission du JS
Posté par damiend . En réponse à la dépêche CryptPad version 3.3 — nouvelle fonctionnalité « teams ». Évalué à 6.
Idée : une extension navigateur. Il devrait être possible de réutiliser du code de l'IU existante. Et du coup ce serait signé.
# Compromission du JS
Posté par damiend . En réponse à la dépêche CryptPad version 3.3 — nouvelle fonctionnalité « teams ». Évalué à 7.
Je suis toujours un peu étonné de voir des logiciels centralisés proposer du chiffrement point à point par navigateur. Si le serveur était compromis, l'attaquant pourrait ajouter une instruction au fichier JS pour envoyer la clef de déchiffrement. Ce qui signifie que la simple utilisation du logiciel (se connecter pour récupérer ses documents sur un serveur compromis) aboutirait à la fuite des données.
C'est quand même un peu différent d'un "client lourd" où une mise à jour (que l'on espère manuelle) serait nécessaire.
# Sur les vieux tels ?
Posté par damiend . En réponse au journal Envoyer un SMS rapidement depuis le terminal. Évalué à 2.
Ça ne marche que pour les ordiphones/smartphones ou les vieuxphones et autres honorables clapets sont-ils pris en compte ?