Il faut s'habituer Ă une voiture qui n'a pas de levier de vitesse ni peut-ĂȘtre de frein Ă main et plus d'automatismes et aides Ă la conduite que nos anciennes voitures thermiques.
Pour les longs trajets, tu vas avoir besoin d'un peu plus d'organisation que "je roule jusqu'Ă ce que le voyant s'allume et je m'arrĂȘte Ă la station-service". La voiture ou une appli te proposeront un trajet avec les endroits oĂč tu devras t'arrĂȘter et combien de temps. Ăa se fait trĂšs bien et sans stress.
Si on installe assez des bornes dans chaque parking, on devrait Ă terme pouvoir rouler jusqu'Ă ce que le voyant s'allume, mais il s'allumera plus souvent :-)
qu'il semble assez clair que pour une application bancaire on ne peut pas se permettre de supporter les OS qui ne sont plus maintenusâle problĂšme vient donc plutĂŽt de l'arrĂȘt du support que des applications elles-mĂȘmes
# Bref c'est une idée pourrie
Posté par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche GNOME OS comme Linux idĂ©al, partie 1 : la promesse de l'atomique. Ăvalué à  3 (+6/-6).
L'idée d'un systÚme atomique réponds à quel problÚme concret ?
J'utilise Ubuntu ou Debian sur mes PC personnels, professionnels et familiaux depuis une petite vingtaine d'années et la derniÚre fois que j'ai eu un problÚme avec une mise à jour, c'était heu⊠Je m'en souviens pas :-) Les seules pannes que j'ai eu viennent du matériel, en général le disque dur.
GNOME n'est pas pour les michus.
MĂȘme mes utilisateurs 100% michus font leurs mises Ă jour tous seuls depuis des annĂ©es. En gĂ©nĂ©ral, ils m'appellent⊠parce que l'IHM a changĂ© et qu'ils ne savent plus oĂč cliquer. Un problĂšme que je mitige en leur mettant XFCE dont l'UX/UI est plus simple et plus stable que Gnome.
Flatpak, c'est nul. Snap est privateur.
Pour distribuer un logiciel hors distrib, la méthode KISS est de faire une appimage ou un exécutable avec tout lié en statique.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Technicité nécessaire
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal 1 an en vĂ©hicule Ă©lectrique uniquement. Ăvalué à  5 (+4/-2).
C'est con : un gadget est devenu obligatoire (l'aide au démarrage en cÎte) à cause d'un gadget optionnel (le frein de parking automagique) :-)
J'aime bien l'aide au dĂ©marrage en cĂŽte sur ma voiture, car elle a un frein Ă main : si l'aide ne fonctionne pas, je peux quand mĂȘme dĂ©marrer dans une forte cĂŽte.
Alors que le frein automagique dans mon coin, il rends certains endroits trĂšs difficile d'accĂšs, car la magie n'est pas assez magique.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Pas spécifique aux banques
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  4 (+1/-0).
Je pensais Ă un navigateur tout simplement đ.
Bref les vms+runtimes, c'est pas ce qui manquent.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Pas spécifique aux banques
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  3 (+0/-0).
Malheureusement personne n'a encore inventĂ© une façon d'exĂ©cuter une application indĂ©pendamment de l'OS, par exemple avec une machine virtuelle et des APIâŠ
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Technicité nécessaire
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal 1 an en vĂ©hicule Ă©lectrique uniquement. Ăvalué à  2 (+0/-1).
Ăa existe des voitures Ă©lectriques sans ces gadgets ? Les gens autour qui ont achetĂ© des voitures qui en sont Ă©quipĂ©s les trouvent pĂ©nibles et les dĂ©sactivent (quand c'est possibleâŠ).
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Technicité nécessaire
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal 1 an en vĂ©hicule Ă©lectrique uniquement. Ăvalué à  4 (+1/-0).
Si on installe assez des bornes dans chaque parking, on devrait Ă terme pouvoir rouler jusqu'Ă ce que le voyant s'allume, mais il s'allumera plus souvent :-)
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
# pourquoi? parce qu'on est con
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal 1 an en vĂ©hicule Ă©lectrique uniquement. Ăvalué à  10 (+13/-1).
Parce qu'aujourd'hui il est impossible de créer un service simple et interopérable du premier coup.
Il faut une sanction du marché pour qu'un directeur des ventes débarque en catastrophe au service informatique pour demander une solution en urgence.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Une partie de réponse
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  7 (+4/-0).
Les sites d'accrobranches demandent un paiement avec une appli disponible uniquement sur iOS.
Il te faut aussi prendre une assurance chute (via une appli uniquement disponible sur le store Samsung), car le budget "appli" a rogné sur le budget "vérification des cordages".
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: idéologie
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La commission europĂ©enne veut *encore* casser le chiffrement de bout en bout des messageries. Ăvalué à  10 (+9/-2).
En gĂ©nĂ©ral l'Etat se fout de tes conversations sauf si tu es Ă©cologiste, syndicaliste, anarchiste, homosexuel, transexuel, juif, noir, musulman, bouddhiste, communiste, animaliste, occitan, corse, libriste⊠Et mĂȘme si tu n'es "rien", il est possible de t'attribuer une catĂ©gorie imaginaire comme wokiste thĂ©oricien du genre.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
# Aya elle danse le mia
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien S'initier Ă eBPF avec Aya (Partie 4). Ăvalué à  9 (+6/-0).
Le site medium est atteint de mal web, je trouve interessant de consulter directement le site : https://aya-rs.dev/
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Le problĂšme des apps bancaires : la derniĂšre version d'android sera obligatoire
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  6 (+4/-1). DerniĂšre modification le 05 avril 2025 Ă 20:42.
Une grosse bĂȘtise Ă cause de l'Ă©cosystĂšme privateur des mobiles qui sont fait pour ne pas pouvoir ĂȘtre supportĂ©s sur le long terme.
Une grosse bĂȘtise des banques qui forcent les utilisateurs Ă utiliser cet Ă©cosystĂšme.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: idéologie
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La commission europĂ©enne veut *encore* casser le chiffrement de bout en bout des messageries. Ăvalué à  5 (+3/-1).
Les dix commandements, c'est un bon exemple de la débilité de privilégier la sécurité.
Exemple: tu ne tueras point. On fait comment pour chasser ou pour arrĂȘter un envahisseur ?
Et "tu ne commettras pas d'adultÚre" ? Comment on fait pour les soirées du jeudi?
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: idéologie
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La commission europĂ©enne veut *encore* casser le chiffrement de bout en bout des messageries. Ăvalué à  7 (+5/-1).
Je ne suis pas un grand théoricien de la Liberté.
Je constate juste que ce qui marche, c'est le security by design et pas le design by security.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Paiement en iframe
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  4 (+2/-1).
Il est possible de vérifier la présence d'une iframe en utilisant le debugger du navigateur et en auditant le code html.
Simple !
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: idéologie
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La commission europĂ©enne veut *encore* casser le chiffrement de bout en bout des messageries. Ăvalué à  10 (+13/-4).
Tu peux lire les grands textes fondamentaux de notre civilisation, comme les déclarations des Droits de l'Homme.
Ou tu peux simplement imaginer une sociĂ©tĂ© oĂč la sĂ©curitĂ© passe avant tout:
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Conclusion
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Une adresse de messagerie pour les enfants ?. Ăvalué à  3 (+0/-0).
Tout comme il n'y a que deux raisons de faire la cuisine: le plaisir et le militantisme.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: prénom+nom@gmail.com
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Une adresse de messagerie pour les enfants ?. Ăvalué à  3 (+0/-0).
Delete+insert, c'est une forme d'update đ.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
# idéologie
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La commission europĂ©enne veut *encore* casser le chiffrement de bout en bout des messageries. Ăvalué à  10 (+13/-2). DerniĂšre modification le 05 avril 2025 Ă 07:57.
Le texte commence par un argument d'extrĂȘme droiteâŠ
Non, la premiÚre des libertés, c'est la Liberté. La sécurité doit se concevoir selon les contraintes imposées par la liberté, pas l'inverse.
Comme dit le proverbe : si vous voulez rater un projet, confiez les specs Ă un RSSI.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  10 (+10/-0).
Tu as déjà fait du développement en entreprise?
80% de l'appli sont des libs libres dont le développement est plus sérieux que les 20% privateurs fait en mode à Gilles en enfreignant toutes les bonnes pratiques possibles pour livrer à temps.
Ces applis tournent ensuite sur un OS libre bien sĂ©curisĂ© mais auquel une DSI en mode devoups ajoute des couches privatrices dont tu ne voudrais mĂȘme pas sur un serveur de test tellement elles sont bloated et trouĂ©s.
L'exploitation se fait ensuite selon la rĂšgle du pas vu pas pris et on enterre les tickets secu sous le tapis.
Sans transparence, la confiance est juste un mot marketing.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  5 (+3/-1).
C'est faux : elle tolĂšre bien que j'utilise ma connexion internet personnelle, un smartphone personnelâŠ
On ne peut pas aborder sereinement ce sujet si on est mode RSSI bouché :-)
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Une partie de réponse
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  5 (+2/-0).
Rien ne me prouve que le terminal que me présente un commerçant lambda dans lequel je mets ma carte est "conforme". Tout se joue à la "confiance".
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  4 (+1/-0).
Non, mais on est plus en sécurité avec une approche libre et ouverte.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Pourquoi?...
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  3 (+1/-1).
Je comprends, mais la security by what could go wrong, c'est pas mon truc.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Illégal d'imposer l'appli, la banque *doit* proposer une alternative
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  4 (+1/-0).
Avec une simple webapp, il est facile et peu coĂ»teux de gĂ©rer des terminaux trĂšs divers (PC, console, tablette, smartphone, tĂ©lĂ© connectĂ©, montreâŠ) et trĂšs vieux (plusieurs dizaines d'annĂ©es avec un site lĂ©ger).
Bonne chance pour faire ça avec une appli native (privatrice en plus).
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.
[^] # Re: Une partie de réponse
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal Exigeons des banques, une vraie mise en Ćuvre de la DSP2 !. Ăvalué à  6 (+4/-1).
One more time : il suffit de faire valider le paiement dans l'espace client.
Le post ci-dessus est une grosse connerie, ne le lisez pas sérieusement.