devnewton 🍺 a écrit 9265 commentaires

  • [^] # Re: La pĂ©tition ne mentionne pas les bonnes alternatives

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 2.

    Soit tu as raison et les bonnes banques ont bien raison de prioriser la sécurité de leur client sur le respect de la réglementation pondue par des débiles.

    Soit tu as tort et les bonnes banques ont bien raison de prioriser la sécurité de leur client sur le respect des interprétations de la réglementation pondues par des débiles.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: La pĂ©tition ne mentionne pas les bonnes alternatives

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 5.

    Je ne sais pas trop pourquoi tu veux rester accrocher Ă  cette fameuse obligation obligatoirement obligatoire :

    • ma banque, l'une des plus grosses du marchĂ©, fonctionne sans appli ;
    • mon prestataire de paiement prĂ©fĂ©rĂ© fonctionne avec des virements Ă  valider dans l'espace client (lĂ  aussi pas d'appli) ;
    • des services bien plus critiques que les paiements fonctionnent uniquement via un navigateur (normal c'est plus sĂ©curisĂ© qu'une appli).

    Ils ont tous tort et tu es le seul à avoir raison ?

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • # Solution

    Posté par  (site web personnel) . En réponse au journal La crise économique qui vient. Évalué à 10.

    Faire générer du cash par un LLM (sous forme de NFT) ?

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: La pĂ©tition ne mentionne pas les bonnes alternatives

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 5.

    C'est débile ton histoire : quand tu lances une application Android, tu n'as pas plus de garantie que c'est LA bonne.

    Un margoulin peut avoir fait une appli qui ressemble. Ton téléphone peut avoir été compromis. Et d'ailleurs il l'est déjà puisqu'il est sous contrôle de Google/Apple/Huawei/[insérer ici une société de non confiance agissant dans le domaine des smartphones].

    Un PC sous Debian Stable est 42 fois plus sécurisé et l'avis du RSSI en carton de La Poste Bancale ou BoursoLALALA on s'en cogne.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: La pĂ©tition ne mentionne pas les bonnes alternatives

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 2.

    Arrête avec cette histoire de contexte, tu le ressors dans chaque débat sur les applis bancaires et on t'a déjà montré que c'était une surinterprétation de ta part.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: apt en utilisateur ?

    Posté par  (site web personnel) . En réponse au lien Pourquoi curl | bash est une habitude dangereuse. Évalué à 10. Dernière modification le 29 avril 2026 à 18:58.

    Si le problème est de faire un paquet qui ne fout pas la grouille dans le système avec des fichiers partout : une appimage, ça fait un seul (gros) fichier à mettre dans un dossier bien identifié (~/.local/bin ou /usr/local/bin).

    Si le problème est de lancer une application de "pas confiance" : la sandboxer avec podman/docker en rootless avec --cap-drop=all et --read-only ou mieux une vm ou encore plus mieux une machine physique ou encore super plus mieux ne pas la lancer /o\

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: IntĂ©ressant !

    Posté par  (site web personnel) . En réponse au lien Les bugs que rust ne détectera pas. Évalué à 2.

    Le bug ici c'est pas plutôt une convention de passage de paramètres conçue avec le cul ?

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: La pĂ©tition ne mentionne pas les bonnes alternatives

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 5.

    C'tous des bouffons les banquiers, genre ils se renseignent mĂŞme pas sur Linuxfr

    S'ils lisaient linuxfr, on aurait du webauthn pour se connecter Ă  son espace client et y valider les paiements (avec tout le contexte qui va bien).

    Horrible.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: Google Play Integrity API

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 10. Dernière modification le 28 avril 2026 à 15:28.

    Possibilité 3 : la France se dote enfin d'une vraie autorité de la concurrence qui envoie une équipe d'intervention spéciale taser les testicules des banquiers qui ne se mettent pas en conformité avec les obligations sur l’interopérabilité, l'accessibilité et la concurrence libre et non faussé (tiens reprends un coup de 10000 volts pour t'apprendre les vertus du libre marché et le respect de la clientèle).

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • # ♪ Abonde mon numĂ©ro, compose mon train de vie ! ♪

    Posté par  (site web personnel) . En réponse au journal Respect de la vie privée et Wero. Évalué à 3.

    Ça marche avec un mail ?

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: Google Play Integrity API

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 10.

    Tu ne peux pas passer ta vie à dire à la maitresse de tes gamins "si j'étais vous je ferais comme ça". Ou à ton plombier "si j'étais vous je mettrais de la graisse de porc plutôt que de la pâte à joint". Ou au cuistot du resto du coin "si j'étais vous je mettrais de l'échalotte plutôt que des oignons". Et ça, c'est indépendant du fait d'avoir raison ou tort.

    Si la maitresse mets la photo de tes gamins en ligne (avec leurs noms & adresses), si ton plombier installe un compteur intelligent (qui revends tes données de consommation) ou si le cuistot te demande de lui mettre un avis 5 étoiles pour avoir droit à une carafe d'eau, j'espère bien que tu vas leur dire si j'étais vous je ferais comme ça et par ça je veux dire ne pas être un gros connard digne d'un banquier qui impose ses applis pourraves sécurisées avec le cul, bourrées de trackers et dark patterns.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: Article très partial ?

    Posté par  (site web personnel) . En réponse au lien Cloud : vers une souveraineté complète ?. Évalué à 2.

    La solution de Clevercloud est privatrice et non standard : c'est aussi souverain qu'un mainframe IBM.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: souverainetĂ© ... hardware ?

    Posté par  (site web personnel) . En réponse au lien Cloud : vers une souveraineté complète ?. Évalué à 2.

    Relis le SOV-6 avec attention :-)

    Pour ne pas attenter à ton droit de troller, tu as raison dans la toute petite minorité des cas : oui l'entité qui développe elle même son propre logiciel à 100% est souveraine dessus (à condition de ne pas dépendre d'OS, lib, compilateurs… privateurs), mais c'est comme les gens qui autohéberge leur boulangerie (tout en produisant leur propre blé et en puisant de l'eau dans leur propre source) et les poissons volants.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: RGPD

    Posté par  (site web personnel) . En réponse au journal Piveo 2.4.0: logiciel d'apprentissage de prénoms et noms. Évalué à 3. Dernière modification le 27 avril 2026 à 15:41.

    Sinon le plus simple pour s’entrainer tous les jours tout en évitant d'aller en prison après s'être tapé la honte sur bonjourlafuite : donner un surnom à ses élèves en fonction de son physique pour ne pas l'oublier style le bigleux ou tête de cul faire l'appel et regarder qui réponds présent quand on dit un nom.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: Google Play Integrity API

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 8. Dernière modification le 27 avril 2026 à 11:39.

    Grâce au compromis entre le député Jean et le sénateur Michel, responsables de La Commission Sur Les Prénoms Publics de 2042, tout le monde s’appellera Jean Michel d'ici la fin du siècle.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • # IntĂ©rĂŞt du clonage ?

    Posté par  (site web personnel) . En réponse au lien Cloner des acteurs par IA, une ligne rouge franchie en Chine ?. Évalué à 7.

    Pourquoi cloner des acteurs alors qu'ils se reproduisent naturellement ?

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: souverainetĂ© ... hardware ?

    Posté par  (site web personnel) . En réponse au lien Cloud : vers une souveraineté complète ?. Évalué à 5.

    tu peut aussi avoir du logiciel privé mais dont le développement est contrôlé entièrement sur le territoire

    Ça c'est la souveraineté des souverainistes qui pensent qu'un logiciel est bel et bon juste parce qu'il a été produit par des français véritables (blancs et catholiques si possible?).

    Appliquons quelques critères de souverainetés de la Commission Européenne à une solution bien de chez nous : Windev (tu peux en prendre d'autres, ça marche avec tous les logiciels privateurs).

    SOV-4 Operational Sovereignty

    Ease of migrating workloads or integrating with alternative EU-controlled solutions without vendor lock-in : KO

    Availability of full technical documentation, source code, and operational know-how enabling long-term autonomy : KO

    SOV-5 Supply Chain Sovereignty

    Origin of Software: where and by whom software is architected and programmed, location and jurisdiction governing software packaging, distribution, and updates : KO

    Degree of reliance on non-EU vendors, facilities, or proprietary technologies : KO

    Visibility into the entire supplier and sub-supplier chain, including audit rights : KO

    SOV-6 Technology Sovereignty

    Whether software is accessible under open licenses, with rights to audit, modify, and redistribute, ensuring transparency and adaptability : PERFECT KO TRIPLE HIT COMBO FATALITY

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: souverainetĂ© ... hardware ?

    Posté par  (site web personnel) . En réponse au lien Cloud : vers une souveraineté complète ?. Évalué à 3.

    Dans le logiciel le coût marginal est grosso modo de 0. La vente de licence ne t’impose pas de coût.

    Les seuls logiciels qui vivent de la vente de licences sont aujourd'hui des logiciels privateurs donc non souverain.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: Google Play Integrity API

    Posté par  (site web personnel) . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 10. Dernière modification le 28 avril 2026 à 14:44.

    La banque préfère les OS mobiles, car le vol de données de connexions y est plus difficile.

    Non, la banque préfère les OS mobiles, car :

    • Jean Michel Fisdepub, directeur marketing en a besoin pour analyser le comportement des clients et leurs pousser des offres ;
    • Il est soutenu par Jean Michel Hype, analyste fonctionnel pour qui tout le monde a un mobile.
    • Le RSSI (Jean Michel Lafuite) a demandĂ© Ă  ce qu'on utilise uniquement des appareils certifiĂ©s par Google et Apple suite Ă  un entretien de 5 min avec son LLM ;
    • Jean Michel Tramo, Lead Vibe Coding Architect, a lui aussi approuvĂ© la dĂ©cision, car comme ça on se fera moins chiĂ© pour les tests qu'on n'avait pas prĂ©vu de faire ;
    • Jean Michel Conform a Ă©mis une protestation en rappelant qu'il fallait respecter les lois bancaires, le RGPD, le RGAA… Mais tout le monde s'est bien foutu de sa gueule avant d'aller boire un coup.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: RGPD

    Posté par  (site web personnel) . En réponse au journal Piveo 2.4.0: logiciel d'apprentissage de prénoms et noms. Évalué à 3.

    Apparemment c'est puni de 5 ans de prison et de 300000 euros d'amende.

    Ce sera seulement 3 ans et 100000 euros si c'est commis par imprudence ou négligence.

    Autant dire que se balader avec une base élève dans ~/.local/piveo sur un portable non sécurisé à un niveau "recommandations de l'ANSSI", ça peut couter cher :-(

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: RGPD

    Posté par  (site web personnel) . En réponse au journal Piveo 2.4.0: logiciel d'apprentissage de prénoms et noms. Évalué à 3.

    Si un juriste peut confirmer, il me semble qu'un prof dont le trombinoscope se retrouverait sur /b dans un post Regardez les tĂŞtes de gogols de la classe aurait des ennuis mĂŞme en l'absence de charte.

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: RGPD

    Posté par  (site web personnel) . En réponse au journal Piveo 2.4.0: logiciel d'apprentissage de prénoms et noms. Évalué à 3.

    Note que le viol de privacité est puni même si tu n'es pas employé et/ou que tu n'as pas signé de charte (qui disent toutes en gros je serais sage promis).

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: RGPD

    Posté par  (site web personnel) . En réponse au journal Piveo 2.4.0: logiciel d'apprentissage de prénoms et noms. Évalué à 1.

    Bien sûr, mais j'imagine mal un prof faire tout ça sérieusement sans aide :-)

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • [^] # Re: SecNumLol ?

    Posté par  (site web personnel) . En réponse au lien Scaleway remporte l’hébergement des données de santé à la place de Microsoft. Évalué à 2.

    Qui est une solution 100% privatrice (donc non souveraine).

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

  • # RGPD

    Posté par  (site web personnel) . En réponse au journal Piveo 2.4.0: logiciel d'apprentissage de prénoms et noms. Évalué à 7.

    Du coup tu as :

    • un système de recueil du consentement ?
    • un modèle fiche de traitement ?
    • un modèle d'analyse d'impact ?
    • un système de chiffrement et d'anonymisation des donnĂ©es ?
    • un lien dans la doc vers le guide ANSSI qui va bien pour sĂ©curiser son poste de travail avant toute installation ?

    Ou alors il y a un contournement du RGPD du style je suis prof, donc pouce, intérêt légitime, je suis perché et oh regardez un LFIste qui mange un kebab aux falafels! ?

    Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board