qu'il semble assez clair que pour une application bancaire on ne peut pas se permettre de supporter les OS qui ne sont plus maintenusâle problĂšme vient donc plutĂŽt de l'arrĂȘt du support que des applications elles-mĂȘmes
pour les devs: facile à comprendre et à utiliser => une API de dessin ;
pour les utilisateurs: facile à configurer et uniforme => un toolkit unique pour toutes les applications afin de pouvoir configurer les polices/thÚmes/raccourcis/⊠pour tout l'OS et pas par appli ;
pour les mainteneurs : facile à contribuer sur un petit bout de code => un systÚme de modules/plugins/extensions ;
[^] # Re: idéologie
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La commission europĂ©enne veut *encore* casser le chiffrement de bout en bout des messageries. Ăvalué à  7.
Je ne suis pas un grand théoricien de la Liberté.
Je constate juste que ce qui marche, c'est le security by design et pas le design by security.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Paiement en iframe
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  4.
Il est possible de vérifier la présence d'une iframe en utilisant le debugger du navigateur et en auditant le code html.
Simple !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: idéologie
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La commission europĂ©enne veut *encore* casser le chiffrement de bout en bout des messageries. Ăvalué à  10.
Tu peux lire les grands textes fondamentaux de notre civilisation, comme les déclarations des Droits de l'Homme.
Ou tu peux simplement imaginer une sociĂ©tĂ© oĂč la sĂ©curitĂ© passe avant tout:
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Conclusion
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Une adresse de messagerie pour les enfants ?. Ăvalué à  3.
Tout comme il n'y a que deux raisons de faire la cuisine: le plaisir et le militantisme.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: prénom+nom@gmail.com
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Une adresse de messagerie pour les enfants ?. Ăvalué à  3.
Delete+insert, c'est une forme d'update đ.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# idéologie
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La commission europĂ©enne veut *encore* casser le chiffrement de bout en bout des messageries. Ăvalué à  10. DerniĂšre modification le 05 avril 2025 Ă 07:57.
Le texte commence par un argument d'extrĂȘme droiteâŠ
Non, la premiÚre des libertés, c'est la Liberté. La sécurité doit se concevoir selon les contraintes imposées par la liberté, pas l'inverse.
Comme dit le proverbe : si vous voulez rater un projet, confiez les specs Ă un RSSI.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  10.
Tu as déjà fait du développement en entreprise?
80% de l'appli sont des libs libres dont le développement est plus sérieux que les 20% privateurs fait en mode à Gilles en enfreignant toutes les bonnes pratiques possibles pour livrer à temps.
Ces applis tournent ensuite sur un OS libre bien sĂ©curisĂ© mais auquel une DSI en mode devoups ajoute des couches privatrices dont tu ne voudrais mĂȘme pas sur un serveur de test tellement elles sont bloated et trouĂ©s.
L'exploitation se fait ensuite selon la rĂšgle du pas vu pas pris et on enterre les tickets secu sous le tapis.
Sans transparence, la confiance est juste un mot marketing.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  5.
C'est faux : elle tolĂšre bien que j'utilise ma connexion internet personnelle, un smartphone personnelâŠ
On ne peut pas aborder sereinement ce sujet si on est mode RSSI bouché :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Une partie de réponse
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  5.
Rien ne me prouve que le terminal que me présente un commerçant lambda dans lequel je mets ma carte est "conforme". Tout se joue à la "confiance".
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  4.
Non, mais on est plus en sécurité avec une approche libre et ouverte.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  3.
Je comprends, mais la security by what could go wrong, c'est pas mon truc.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Illégal d'imposer l'appli, la banque *doit* proposer une alternative
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  5.
Avec une simple webapp, il est facile et peu coĂ»teux de gĂ©rer des terminaux trĂšs divers (PC, console, tablette, smartphone, tĂ©lĂ© connectĂ©, montreâŠ) et trĂšs vieux (plusieurs dizaines d'annĂ©es avec un site lĂ©ger).
Bonne chance pour faire ça avec une appli native (privatrice en plus).
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Une partie de réponse
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  6.
One more time : il suffit de faire valider le paiement dans l'espace client.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Une partie de réponse
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  4. DerniĂšre modification le 04 avril 2025 Ă 11:49.
Rien ne prouve qu'il n'a pas été compromis. C'est aussi fiable qu'un SMS :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  4.
Sans faire de FUD, on ne peut pas savoir ce qu'il y a dans une appli privatrice.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Illégal d'imposer l'appli, la banque *doit* proposer une alternative
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  7. DerniĂšre modification le 04 avril 2025 Ă 10:38.
La gratuité ne veut pas dire que les coûts ne sont pas intégrés dans le budget de la banque, mais l'avantage serait d'obliger la banque à gérer de façon plus durable un parc de terminaux si elle ne peut pas directement en imputer le coût aux clients.
Dans le mĂȘme genre avec les applis mobiles, ça encourage un renouvellement plus rĂ©gulier des smartphones chez les particuliers, ce qui une source majeure de pollution.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pas spécifique aux banques
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  3.
Il y a dĂ©jĂ des contraintes d'accessibilitĂ© pour des services essentiels (malheureusement les jeux vidĂ©os n'en font pas partie), mais c'est comme les normes environnementalesâŠ
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Une partie de réponse
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  9. DerniĂšre modification le 03 avril 2025 Ă 22:00.
C'est une interprétation débile qui conduit à des aberrations en terme de sécurité (coucou la bnp et tes iframes).
La validation du paiement dans l'espace client serait 42 fois plus sécurisé.
Pour l'authentification, l'usage de certificat client serait la solution idéale si les brouteurs se décidaient à leur dédier une UX/UI correcte: on génÚre une paire de clefs publique / privée, on donne la clef publique à l'enrÎlement et hop on ne se tape pas des codes à saisir ou des applis pénibles.
Bref ils ne cherchent pas de solutions, car imposer leurs applis les arrangent commercialement.
En attendant les passgrids ou TOTP sont des solutions ecoresponsables (pas besoin de nouveaux périphériques ou de changer de terminal).
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: suckmore
Posté par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Donnez moi un NixOS Ă ronger. Ăvalué à  2.
Justement je n'imagine pas : je fais du Go ou du Java, j'utilise la derniÚre version stable fournie par ma distribution et si j'ai des besoins particulier, je change des variables d'environnement. Bref j'utilise des technos et des méthodes KISS :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# suckmore
Posté par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Donnez moi un NixOS Ă ronger. Ăvalué à  3.
Dans un monde oĂč les technos de dĂ©veloppement permettent de linker en statique ou de tout empaqueter dans un seul fichier, est-ce qu'une solution comme Nix n'est pas overkill ?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: En quel langage ?
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien KNOME : un nouveau DE union de GNOME et KDE. Ăvalué à  3.
Nimrod est assez proche de ça :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: En quel langage ?
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien KNOME : un nouveau DE union de GNOME et KDE. Ăvalué à  2.
C et C++Â ?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Quel est l'Ăąge de la pertinence ?
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Une adresse de messagerie pour les enfants ?. Ăvalué à  6.
L'avantage d'ĂȘtre ceinture noire d'asocialilitĂ©, c'est que tu peux lui rĂ©pondre et alors ? voilĂ un PC sous Debian, c'est le seul ami dont tu auras besoin !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: J'aime pas X11 mais encore moins Wayland
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Wayland, l'obsession Ă©ternelle du carrĂ© blanc. Ăvalué à  5.
Pour le toolkit, il suffit de choisir le meilleur existant, c'est Ă dire heuâŠ
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: J'aime pas X11 mais encore moins Wayland
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Wayland, l'obsession Ă©ternelle du carrĂ© blanc. Ăvalué à  5.
A priori, QNX est en prod depuis un moment.
Sinon en plus répandu, il y a la pile d'Android : https://source.android.com/docs/core/graphics/architecture
Plus globalement, si je devais imaginer une pile graphique, je partirais des besoins des utilisateurs pour en déduire ce qu'il faut inclure:
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board