FantastIX a écrit 1338 commentaires

  • [^] # Re: qui croire ?

    Posté par  . En réponse à la dépêche Firefox 66 sur la route !. Évalué à 2.

    Si j'ai bien compris ce qui est suggéré par l'EFF, cela reviendrait à supprimer les certificats (racines?) d'une autorité (Quovadis/Digicert) parce qu'elle a donné des clés à une entité suspecte, même si cette entité suspecte n'a aucune autorité sur la création de certificats délivrés par Digicert/Quovadis, est-ce correct?

    Et si c'est correct, ce n'est pas un peu "exagéré" (alerte euphémisme) comme réponse? De fait, il me semble comprendre la réponse de ProtonMail, d'où ma question.

  • [^] # Re: Meci NextINpact pour le schéma

    Posté par  . En réponse à la dépêche Un mois pour donner de la voix : « voter pour l’article 13, c’est attaquer nos libertés ! ». Évalué à 2.

    On voir déjà que l'article 13 s'auto-saborde avec les exceptions. On peur parier que toute tentative de "trafic illégal" de matériel "copyrighté" passera par les canaux cités sous exception. Les pirates sont moins cons que les politiques…

  • [^] # Re: À quoi sert toute cette mobilisation ?

    Posté par  . En réponse à la dépêche Un mois pour donner de la voix : « voter pour l’article 13, c’est attaquer nos libertés ! ». Évalué à 6. Dernière modification le 14 mars 2019 à 23:39.

    je n'utilise pas les réseaux sociaux pour partager ma vie privée. Je préfère les interactions IRL. Par conséquent, ce texte ne me posera probablement jamais le moindre préjudice.

    Ça me rappelle quelqu'un qui essayait de sensibiliser son audience à l'erreur de ce genre de raisonnement: "[…] c'est comme n'avoir rien à faire de la liberté d'expression parce qu'on a rien à dire".

  • [^] # Re: la mauvaise graine de Google

    Posté par  . En réponse au journal Sécurité, vie privée... et Google Analytics!. Évalué à 3.

    Donc tu préfères faire confiance à une entreprise qui pourrait être forcée de divulguer des infos sur toi à un gouvernement d’un autre pays qui, contrairement à celui de ton pays, n’a absolument aucune raison de défendre tes intérêts ?

    … sans oublier la légitimité que l'autre état/pays/gouvernement n'a pas non plus.

  • [^] # Re: Et c'est sans compter sur Google Fonts

    Posté par  . En réponse au journal Sécurité, vie privée... et Google Analytics!. Évalué à 3. Dernière modification le 15 février 2019 à 12:02.

    La question ici n'est pas tant de trouver des solutions alternatives (elles existent bel et bien) que de les [faire] appliquer.

  • [^] # Re: Matomo et EasyPrivacy

    Posté par  . En réponse au journal Sécurité, vie privée... et Google Analytics!. Évalué à 2.

    Que des sites fassent des statistiques d'utilisation, je crois que ça ne me dérange pas trop. Le mieux serait de se baser sur les journaux du serveur web […]

    Entièrement d'accord. Pour ma part, j'ai adoré AwStats à chaque fois que je m'en suis servi.

    Côté navigateurs […]

    C'est bien là que le bât blesse. La liste est longue et l'expérience de navigation ne sera pas sans un inconfort certain pour l'utilisateur. Pour celui que j'appellerais le "résistant", ce sacrifice est la seule option décente, AMHA.

  • [^] # Re: On se trompe de cible

    Posté par  . En réponse au journal Sécurité, vie privée... et Google Analytics!. Évalué à 8.

    C'est exactement le point que je souhaitais soulever: des intérêts contradictoires (en plus d'autres qui en découlent et que je n'aborde pas). L'utilisateur a rarement conscience que, pour éviter de révéler ses données privées, la plupart des sites est à éviter… si aucune mesure n'est prise — un peu comme sortir sans capote.

    Je m'en suis rendu compte en activant une extension noscript dans mes navigateurs il y a un peu plus d'un an. La quantité de sites qui embarquent Google Analytics est impressionnante. Mais je n'ai encore vu nulle part de sensibilisation quant à ce détail en particulier — ou alors je ne les ai pas compris, ce qui est toujours possible.

    Je fais confiance à Google pour assurer la sécurité de ses sites et éviter les fuites directes. Mais la mauvaise graine est que Google revendra ses données (que quelqu'un me corrige si je me trompe). Et les acheteurs s[er]ont bien moins scrupuleux.

    On fait tout un foin pour sécuriser les données lors du transport alors que le navigateur et/ou le serveur sont les premiers vecteurs d'exploitation. Et exploités, ils le sont. Tous les deux:

    • le serveur en servant du contenu avec des liens vers des sites tiers dont l'utilisateur n'a absolument aucune indication;

    • le navigateur en acceptant encore n'importe quoi par défaut (sinon des extensions comme NoScript seraient inutiles).

    Je ne parle ici que de Google. Combien de fois suis-je tombé sur des pages qui référencent des quantités impressionnantes de sources externes: scripts, polices, styles…

    Bien sûr il existe des stratégies (genre Content Security Policy) mais celles-ci ne sont pas encore généralisées ou du moins pas encore suffisamment strictes (que quelqu'un me corrige si je me trompe, encore une fois). Mais de nouveau: si c'est du serveur que vient cette stratégie, [ceux que j'appelle, par raccourci] les webmestres (ou leurs employeurs!) n'ont absolument aucun intérêt à les [faire] mettre en place.

    C'est donc à l'utilisateur de gérer sa sécurité et sa vie privée — vu que personne d'autre ne va le faire pour lui, on n'arrête pas de le répéter. Et pour cela il doit [continuellement] y être sensibilisé, instruit et guidé.

    En bref, on n'est pas encore sorti du sable…

  • # PostgreSQL est surtout un concurrent de SQL Server!

    Posté par  . En réponse à la dépêche Microsoft achète Citus Data, spécialiste de PostgreSQL . Évalué à 6.

    J'ai eu l'occasion de me servir de Postgres dans le cadre (particulier) de réplication temps réel entre deux BD Postgres, les données provenant d'une importation à partir de SQL Server. Et là, je dois dire que la simplicité de la mise en œuvre parle en faveur de Postgres (… En dehors du fait que c'est beaucoup moins coûteux!) Un autre point fort est que Postgres ne m'a demandé pratiquement aucun effort de conversion de types lors de l'importation. J'aurais aussi pu faire une réplication directe entre SQL Server mais je me suis contenté de ce que j'avais à l'époque.

    Je vois donc (au moins) une raison pour laquelle Postgres est un sérieux concurrent à Microsoft. Vu la stratégie connue de cette entreprise, je reste malgré tout relativement sceptique quant à m'emballer de joie face à cette dépèche…

  • # ... qui "disruptent" ?

    Posté par  . En réponse à la dépêche Revue de presse de l’April pour la semaine 2 de l’année 2019. Évalué à 5. Dernière modification le 19 janvier 2019 à 22:21.

    Je ne connaissançais pas l'existentialité du vocabularisme "disrupter" .

    -->[]

  • [^] # Re: L'argument qui tue...

    Posté par  . En réponse à la dépêche Donner du peps à LibreOffice : de l’art de la personnalisation de la suite bureautique libre. Évalué à 3.

    Merci pour cette info; ma curiosité n'était pas allée jusque là. Elle aurait pu/dû ;-) .

  • # L'argument qui tue...

    Posté par  . En réponse à la dépêche Donner du peps à LibreOffice : de l’art de la personnalisation de la suite bureautique libre. Évalué à 3. Dernière modification le 15 décembre 2018 à 16:33.

    « Madame Michu ne saura pas faire ça » […] n’y aurait-il pas là-dedans un poil de sexisme

    Ça n'a rien à voir avec le sexisme, c'est une erreur de logique assez fréquente (ou logique fallacieuse), qu'elle soit volontaire (sophisme) ou pas (paralogisme). Ce serait plutôt une argumentation de type fausse objection (p.ex. «il faut que j'en parle d'abord à X» au lieu de «ça m'emmerde!») ou de généralisation abusive (l'exemple de Mme Michu/M. Duschnocke suggérerait que tout le monde ou la plupart des gens corresponde à ce profil, ce qui est tout aussi fallacieux).

    Il est certes fâcheux que l'argumentation se serve d'un exemple au féminin mais ce serait une erreur de raisonnement que voir du sexisme dans ce qui est déjà… une erreur de raisonnement. Un mauvais exemple reste un mauvais exemple, formulé correctement ou non.

  • [^] # Re: HS

    Posté par  . En réponse à la dépêche Mercure : un nouveau protocole Web pour mettre à jour les navigateurs en temps réel (« push »). Évalué à 3.

    En effet, quoi qu'on fût…

  • [^] # Re: très jeune ?

    Posté par  . En réponse à la dépêche Mercure : un nouveau protocole Web pour mettre à jour les navigateurs en temps réel (« push »). Évalué à 3. Dernière modification le 01 décembre 2018 à 16:36.

    Il parlait de Mercure, la proto-colle, pas la proto-planète!

    -->[]

  • # C'est tout simplement génial!

    Posté par  . En réponse à la dépêche WBO : un tableau blanc interactif. Évalué à 2.

    Un outil comme ça est parfait pour les écoles. Dans celle de ma fille, des tableaux blancs sont déployés un peu partout dans les classes… mues par des ordinateurs sous Windows — bonjour, «financement de l'enseignement»! De tels outils pourraient être utilisés de manière encore plus efficace qu'avec ceux en place.

  • # Faut-il boycotter Facebook ?

    Posté par  . En réponse à la dépêche Revue de presse de l’April pour la semaine 47 de l’année 2018. Évalué à 3. Dernière modification le 01 décembre 2018 à 16:26.

    La question m'interpelle. Mais pour d'autres raisons.

    Mark Zuckerberg a été pris en flagrant délit de mensonge éhonté devant… le monde entier? Et après?

    Ben rien. Le "petit" monde Facebook a toujours son compte bien au chaud. La question devrait plutôt être: les utilisateurs de Facebook ont-ils des valeurs, qu'ils respectent dans chacune de leurs décisions (dont celle de confier leurs données personnelles à un menteur)?

    Une autre question, tout aussi pertinente: les utilisateurs de Facebook étaient-ils au courant des déclarations du bonhomme? Si j'ai un doute, ça n'enlève rien à la réflexion personnelle quant à confier le moindre aspect sa vie (privée ou pas) à quelqu'un qu'on ne connaît pas et qui possède une entreprise commerciale…

    Ce raisonnement est généralisable à d'autres entités.

    Je suis surpris, surtout, par le faible nombre de vues des ces vidéos…

  • [^] # Re: Mieux vaut prévenir que guérir

    Posté par  . En réponse à la dépêche Revue de presse de l’April pour la semaine 43 de l’année 2018. Évalué à 7. Dernière modification le 30 octobre 2018 à 11:24.

    Ce que dit RMS va plus loin que ça […]

    De fait. Et la traduction de developez.com n'est en rien ce que R. Stallman fait passer comme message: il n'est pas question de "devoir" ou d'obligation quelconque — le mot "please" est mentionné un peu moins d'une vingtaine de fois, c'est totalement inconcevable de traduire toutes ces invitations par "Vous devez/ne devez pas", que du contraire: « we ask all contributors to make a conscious effort » : «nous demandons un effort conscient (traduire: volontaire) à tous les contributeurs».

    R. Stallman énumère une série de mesures personnelles de manière à éviter de tomber dans les pièges habituels que l'on rencontre lors de discussions en général. Ce n'est ni plus ni moins que l'application de principes bienfaisants tels que, par exemple la méthode DESC ou la communication non violente.

    Ce qu'il recommande, avec insistance, n'est rien moins que du bon sens relationnel.

  • # Non! Microsoft ne libère PAS 60 000 brevets!

    Posté par  . En réponse à la dépêche Revue de presse de l’April pour la semaine 41 de l’année 2018. Évalué à 10. Dernière modification le 18 octobre 2018 à 11:07.

    Toute information sur le partage d'autant de brevets par Microsoft est entièrement fausse. Au plus, Microsoft permet aux développeurs inscrits à OIN d'utiliser certaines ressources de Microsoft sans être inquiétés par d'éventuelles poursuites.

    L'initiative de Microsoft se limite strictement au cadre du réseau OIN et, ce, pour quelques brevets spécifiques liés à Linux. En aucun cas il ne s'agit de 60 000 brevets. Toute question sur l'accès à des brevets précis a été savamment éludée par Microsoft. Visionner l'excellente vidéo de Bryan Lunduke pour quelques explications supplémentaires.

    Vers la dixième minute:

    […] if you are there seeing a lot of articles that say «Microsoft open sources 60,000 patents», that's technically not true. One, it's not open source, the patents aren't open source, they're not available for everyone to use, they're not available for everyone to commit to […] in any way, shape or form. The only thing there is people who are a member of the same organisation [the OIN] should feel a relative ease and security that they won't be sued by Microsoft for potentially infringing on specific patents so it's not open source at all, they just entered into an agreement and it's just lucky that many linux and open source companies are members of that organization so that kind of frees up a lot of people.

    The secondary thing is it's definitely not 60,000 patents. Definitely not. It is a teensy tinesy fraction of that because it is only patents that apply to the Linux system, Linux system-related stuff. That aside if you're seeing people that are still writing articles or making videos about Microsoft open sourcing sixty thousand patents, kindly message them and tell them to do their homework because that's absoluetly, fundamentally not true!

    Traduction:

    […] si vous voyez un tas d'articles selon lesquels «Microsoft libère 60 000 brevets», techniquement, c'est faux. D'abord, ce n'est pas open source, les brevets ne sont pas en open source, ils ne sont pas accessibles à tout le monde, ils ne sont pas accessibles en modification à tout le monde en aucune forme ni aucune manière. Le seul point est que les membres de la même organisation [OIN] devraient ressentir une aisance et une sécurité toute relative de ne pas être poursuivis par Microsoft en cas de violation potentielle de certains brevets spécifiques donc ce n'est en rien open source; un accord a simplement été établi et c'est un heureux hasard que de nombreuses compagnies et développeurs [dans le domaine de l'] open source sont membres de cette organisation. Bref, ça libère pas mal de monde.

    Le second point est que ce n'est résolument pas 60 000 brevets! Absolument pas! C'est juste une infime et minuscule fraction de tout ça car cela concerne seulement les brevets qui s'appliquent au système Linux, des trucs liés à Linux. À part ça, si vous continuez de voir des gens écrire des articles ou faire des vidéos comme quoi Microsoft libère soixante mille brevets, écrivez-leur gentiment et demandez-leur de faire leur devoir parce que c'est absolument, fondamentalement inexact!

    Bryan a travaillé chez Microsoft dans les années 2000 et est encore en contact avec des membres de cette société. Toutes ses questions posées sur les brevets (p.ex. sur exFAT) ont été éludées par les représentants de Microsoft qu'il a contactés.

    On peut facilement en déduire qu'il s'agit là soit de manipulation, soit d'un engouement exagéré et non vérifié de la part des médias, ce qui profite, encore une fois, largement à Microsoft, société experte en communication, ne l'oublions pas. Faut-il pour autant mettre de côté notre paranoïa méfiance envers cette société?… On verra bien.

  • # Linus break and ze Informaticien

    Posté par  . En réponse à la dépêche Revue de presse de l’April pour la semaine 38 de l’année 2018. Évalué à 4.

    Ne vous fatiguez pas à lire l'article de l'informaticien. À part faire un titre pute-à-clic et des spéculations abracadabrante(sques), il n'y a pas une once d'info pertinente là-dedans. Tout porte à croire que ce… truc a été rédigé par des <insérer un qualificatif politiquement incorrect> qui ont facilement oublié que Linux se porte bien alors même que son auteur initial ne contribue plus qu'à un petit pourcentage du code. Ou alors ils l'ont fait exprès, ce qui revient au même.

  • # Cool!

    Posté par  . En réponse à la dépêche DATAFARI 4.1, moteur de recherche open source pour entreprise . Évalué à 4. Dernière modification le 15 septembre 2018 à 20:31.

    Les caractéristiques de Datafari me font penser à ce que j'ai pu comprendre de la plateforme e-Discovery de Veritas dans le cadre de leur propagande campagne sur le RGPD. Si je ne m'abuse, vous concurrencez ce produit — confier des données à caractères privé à des logiciels 1) propriétaires 2) américains m'a toujours fait friser le peu de cheveux qui me restaient…

  • # Les réactions?...

    Posté par  . En réponse à la dépêche Agir avant le 12 septembre pour sauver Internet du filtrage généralisé des contenus. Évalué à 3. Dernière modification le 12 septembre 2018 à 16:38.

    … ben les parlementaires s'assoient dessus!

    Et, ce commentant, je contreviens d'emblée à la proposition de réglementation! Vive l'information libre!

    En soulignant, bien sûr, que la "P"resse cherche à se faire rémunérer pour le simple racontage de faits, publics de réputation ou renommée, qui se sont déjà produits et pour lesquels ils n'apportent absolument aucune valeur ajoutée! Ah les porcs…

    [Fait ch…]

  • [^] # Re: .

    Posté par  . En réponse à la dépêche OpenDBViewer 1.1.0 . Évalué à 4.

    J'ai parfois également des stagiaires, et je me suis rendu compte que je mettais autant de temps (voire plus) à les aider à faire du code de qualité qu'à l'écrire moi-même […]

    J'ai quasiment envie de dire que c'est normal — bravo et merci entre-temps de consacrer ce temps à de la formation de qualité. [Opinion personnelle:] Notre monde moderne nous apprend à sacrifier la qualité (s'il n'y avait que ça, hélas) pour la rapidité (mais pas que…); la qualité de l'enseignement (c-à-d de la transmission de la connaissance) se fait dans les mêmes conditions. Et du coup on perd de vue que ceux que nous formons formeront à leur tour. Les stagiaires ont envie de savoir et nous nous devons de leur transmettre, du mieux que nous le pouvons, nos connaissances et notre savoir-faire. Quand on y pense, ça fait deux jobs à temps plein: transmettre et créer. On ne gagne peut-être pas du temps sur le fait mais ce qui sera gagné, c'est la qualité du savoir-faire de ceux qui vont nous succéder.

    Ou qu'il faudrait que je me soigne pour supporter du code un peu dégueu.

    AMHA ce serait plutôt aux autres de se faire soigner pour accepter du code dégueu contre tout bon sens sur le long terme ;-) .

  • # Anisse Astier?

    Posté par  . En réponse à la dépêche Kernel Recipes 2018 : c’est reparti pour la 7ᵉ édition !. Évalué à 2.

    Ce noble Sire a de la famille à Kaamelott?

  • [^] # Re: Mort à toutes les polices

    Posté par  . En réponse au journal Répliquer ses vidéos Peertube − premiers pas. Évalué à 2.

    Et pourtant il y a plein de polices utiles voire très jolies !

    Y en a pas une qui s'appellerait «Oq», par hasard?

    -->[]

  • [^] # Re: Et pourtant

    Posté par  . En réponse au journal Rumeurs sur l'hyper-threading - TLBleed . Évalué à 1.

    Ce n'est pas parce qu'il existe une faille qu'elle est exploitable à distance, qu'elle permet de tout faire ni qu'elle est simple à diffuser.

    Que dis-tu de cette démonstration? Si ça ne parle pas d'exploiter ladite faille, cette démonstration indique clairement que des attaques à distance sont loin d'être difficiles, pour peu qu'on ait le kit adéquat.

  • [^] # Re: La chose à ne jamais faire

    Posté par  . En réponse au journal L'étrange vague de spam visant free.fr. Évalué à 7.

    Les joies de la désinscription, façon James Veitch :-D