Moi, c'est ma fromagère qui m'a parlé de cette tendance. Elle comprend pas trop pourquoi, mais c'est le classique de l'expert qui s'étonne de voir un produit décoller pour des motifs qu'on connaît depuis des dizaines d'années.
Et elle est en général très contente que je lui commande du metton. Et moi, j'étais très contente de trouver quelqu'un dans ma région qui connaisse ce mot :)
J'apprécierais le mouvement, mais le but avoué, c'est de faire une application mobile uniquement.
Ouais, alors non, pas dans l'état actuel de l'écosystème mobile, intégralement verrouillé par des entreprises américaines à la botte d'un proto-dictateur.
Oui, l'indépendance va coûter de l'argent, c'est sûr…
Après, les transports gratuits, ça peut se faire, mais peut-être pas à l'échelle des TER, va falloir quand même faire quelque chose :)
Ça veut dire que les gens vont devenir habitués à installer des certificats racines "pour que ça marche". C'est devenu compliqué, mais pas impossible, et c'est le but.
Il ne faudrait pas que ça devienne comme sous Android : impossible sans rooter le téléphone :(
By requesting, accepting, or using a Let’s Encrypt Certificate, You warrant to ISRG
and the public-at-large that:
[…]
You are not a person or entity that is: (a) located in, organized under the
laws of, or ordinarily resident in any country or territory that is the target
of comprehensive U.S. sanctions; (b) a prohibited or restricted party under
U.S. or other applicable sanctions and export control laws and regulations;
or (c) owned or controlled by or acting on behalf of anyone described in (a)
or (b). You agree to use Let’s Encrypt Certificates and any services
provided by or on behalf of ISRG in compliance with applicable U.S. export
control and sanctions laws and regulations.
Ah et aussi : ça sera maintenant au prorata des mois entamés, plutôt que des effets de seuils néfastes ? Non ?
Genre : t'as travaillé le 28 février, du coup, tu dois payer l'intégralité des charges employeurs de ton assistant·e maternelle sur le mois de février. C'est du vécu :)
Une région dirigée par Valérie Pécresse, affiliée les Républicains, qui a mis en place des outils éducatifs dans la philosophie des biens communs.
Et la justice a dit que non.
Attention hein, je comprends l'un comme l'autre, je trouve juste ça paradoxal :)
Déjà, on transporte 4 personnes sur l'ISS, c'est un exploit. Des gens sélectionnés parmi les meilleurs, 3 ans de formation continue, des tests de fou furieux.
Mais en fait, ce document, c'est une profession de foi, et ce n'est pas surprenant.
Le sujet est bien traité, informatif, et creusé. C'est de qualité.
La présentation est bien trop exagérée à mon goût, avec des effets musicaux dramatiques beaucoup trop poussés. J'ai l'impression qu'on cherche à me vendre de l'émotion plutôt que de l'information.
Donc, j'utiliserai cette source, mais je ne la propagerai pas à mon entourage.
C'est très avancé, et surtout, ce n'est plus maintenu, mais ça marche toujours. Il y a un fork sur https://codeberg.org/arek/nuMatrix, mais là, c'est encore plus hardcore, car l'extension n'est pas publié.
Moi j'aime bien, mais c'est mon petit problème de « je veux tout contrôler » qui s'exprime :)
AMD Linux engineer Alex Deucher commented on the ticket:
"The HDMI Forum has rejected our proposal unfortunately. At this time an open source HDMI 2.1 implementation is not possible without running afoul of the HDMI Forum requirements."
Et visiblement, maintenant, c'est possible. Mais on n'a que des suppositions :
As for what changed to ultimately allow AMD to publish the open-source code for their HDMI 2.1 driver support still isn't clear as previously it was blocked by the HDMI Forum. There is some speculation that it may be due to Valve's involvement that a workaround or compromise was achieved.
Pas forcément compromise, non.
Exemple : j'administre des machines qui enregistrent des images de vidéosurveillance. Des techniciens ont le droit de se connecter dessus, avec des droits réduits, pour observer les journaux et redémarrer les services. Mais pas installer des nouveaux paquets ou arrêter la machine.
Ceci étant dit, le fait que ça nécessite un accès local réduit fortement la sévérité, en effet.
C'est effectivement une bonne blague. Et je n'aimerai pas être aveugle, d'autant plus aujourd'hui que la grande majorité de nos informations passent par des écrans et des interfaces tactiles :(
Ah, je sais ce que je voulais demander la dernière fois (ces débats sont sans fin, on en oublie des trucs ).
J'ai bien compris que le tuple (code unique; contexte) doit être intriqué lors de sa communication au client de la banque. Mais niveau accessibilité au non-voyant / malvoyant / personne avec des difficultés de motricité fine (j'ai vu quelqu'un galérer ce matin pour taper son code de CB sur un terminal tactile), comment ça se passe ?
Une application bancaire sur un appareil purement tactile, ça marche ? Je sais que la base d'Android fournit un ensemble d'outil d'accessibilité, je m'en sers d'ailleurs pour mon audition un peu foireuse, mais est-ce que ça ne met pas sur la touche tout un pan de la population, déjà fragilisé ?
L'IBAN, ça va moins choquer, parce qu'on ne l'utilise que pour une seule chose : transférer de l'argent. Et en général, on utilise son identité de l'État civil pour ça.
Par contre, le numéro de téléphone est un identifiant qui nous sert à plein de choses. Et on aimerait bien parfois qu'il reste discret. Alors oui, les forces de police peuvent avoir facilement l'identité de quelqu'un avec son numéro, mais dans ce cas précis, c'est n'importe qui semble pouvoir le faire, à partir du moment où est inscrit dans Wero.
Et pour en rajouter une couche : je n'ai pas de smartphone, mais une de mes banques utilise mon numéro de téléphone comme 2FA, et l'a donc utilisé dans Wero. Je ne peux même pas vérifier moi-même, donc je ne maîtrise même pas cette donnée :(
Les banques préfèrent que nous utilisions leurs applis mobiles car les OS mobiles (même non mis à jour) sont généralement plus sécurisés que les OS des ordis portables ou ordis de bureau sous Linux/Windows/AppleOS.
Oui et non, ça dépend du modèle de menace, et de qui le regarde. La banque préfère les OS mobiles, car le vol de données de connexions y est plus difficile.
Par contre, pour l'utilisateur, une application mobile de la banque est bien moins contrôlable, donc la banque exfiltre les données qu'elle veut de la part de l'utilisateur.
The folliwing is a short list of important modules where I’m roughly the sole active maintainer:
GtkSourceView – foundation for editors across the GTK eco-system
Text Editor – GNOME’s core text editor
Ptyxis – Default terminal on Fedora, Debian, Ubuntu, RHEL/CentOS/Alma/Rocky and others
libspelling – Necessary bridge between GTK and enchant2 for spellcheck
Sysprof – Whole-systems profiler integrating Linux perf, Mesa, GTK, Pango, GLib, WebKit, Mutter, and other statistics collectors
Builder – GNOME’s flagship IDE
template-glib – Templating and small language runtime for a scriptable GObject Introspection syntax
jsonrpc-glib – Provides JSONRPC communication with language servers
libpeas – Plugin library providing C/C++/Rust, Lua, Python, and JavaScript integration
libdex – Futures, Fibers, and io_uring integration
GOM – Data object binding between GObject and SQLite
Manuals – Documentation reader for our development platform
Foundry – Basically Builder as a command-line program and shared library, used by Manuals and a future Builder (hopefully)
d-spy – Introspect D-Bus connections
libpanel – Provides IDE widgetry for complex GTK/libadwaita applications
libmks – Qemu Mouse-Keyboard-Screen implementation with DMA-BUF integration for GTK
D'ailleurs, il y dit également qu'il vient en France, mais qu'il n'a pas de permis de travail. En tout cas bienvenu à lui et sa famille, et bon courage pour les procédures avec la préfecture… Il y en a des moins chargées que d'autres !
Bare-Metal (not officially supported)
OpenCloud can run as a single binary. However, integrating additional services like Collabora, Apache Tika for search, or antivirus is not documented. Bare-metal deployments are not officially supported by OpenCloud.
Ouais, donc c'est un binaire en Go, mais en fait, ça doit passer par Docker Compose. Et le fichier principal est correctement opaque.
Aaah, la transparence, c'est difficile :)
[^] # Re: La cancoillotte c'est tout un art et faut rien laisser au hasard
Posté par Glandos . En réponse au lien Gloire à la cancoillote. Évalué à 2 (+0/-0).
Moi, c'est ma fromagère qui m'a parlé de cette tendance. Elle comprend pas trop pourquoi, mais c'est le classique de l'expert qui s'étonne de voir un produit décoller pour des motifs qu'on connaît depuis des dizaines d'années.
Et elle est en général très contente que je lui commande du metton. Et moi, j'étais très contente de trouver quelqu'un dans ma région qui connaisse ce mot :)
# Encore une dépendance vers les USA
Posté par Glandos . En réponse au lien Le projet titre unique (de transport). Évalué à 4 (+2/-0).
J'apprécierais le mouvement, mais le but avoué, c'est de faire une application mobile uniquement.
Ouais, alors non, pas dans l'état actuel de l'écosystème mobile, intégralement verrouillé par des entreprises américaines à la botte d'un proto-dictateur.
Oui, l'indépendance va coûter de l'argent, c'est sûr…
Après, les transports gratuits, ça peut se faire, mais peut-être pas à l'échelle des TER, va falloir quand même faire quelque chose :)
[^] # Re: Détails
Posté par Glandos . En réponse au lien Letsencrypt interdit aux sanctionnés par les stazunis. Évalué à 7 (+5/-0).
Pour moi, c'est pire.
Ça veut dire que les gens vont devenir habitués à installer des certificats racines "pour que ça marche". C'est devenu compliqué, mais pas impossible, et c'est le but.
Il ne faudrait pas que ça devienne comme sous Android : impossible sans rooter le téléphone :(
# Détails
Posté par Glandos . En réponse au lien Letsencrypt interdit aux sanctionnés par les stazunis. Évalué à 10 (+8/-0).
C'est page 3, avec l'ajout suivant :
C'est pas surprenant, mais c'est bof quand même.
[^] # Re: Cool
Posté par Glandos . En réponse au lien La Cnaf et Inria s’engagent ensemble pour développer Catala, une solution souveraine de calcul des prestations sociales. Évalué à 4 (+2/-0).
Ah et aussi : ça sera maintenant au prorata des mois entamés, plutôt que des effets de seuils néfastes ? Non ?
Genre : t'as travaillé le 28 février, du coup, tu dois payer l'intégralité des charges employeurs de ton assistant·e maternelle sur le mois de février. C'est du vécu :)
# Titre original beaucoup plus juste
Posté par Glandos . En réponse au lien Pourquoi transformer ses loisirs en sources de revenus est le prototype de la fausse bonne idée. Et peut même être dangereux. Évalué à 9 (+7/-0).
https://theconversation.com/how-to-protect-your-hobbies-in-a-culture-that-wants-to-exploit-them-277817
« Comment protéger vos passions dans une société qui veut les exploiter » (traduction libre de moi-même) me semble vachement moins réducteur.
# C'est paradoxal
Posté par Glandos . En réponse au lien La justice déclare illégale l’édition de manuels scolaires numériques par la région Ile-de-France. Évalué à 8 (+6/-0).
Une région dirigée par Valérie Pécresse, affiliée les Républicains, qui a mis en place des outils éducatifs dans la philosophie des biens communs.
Et la justice a dit que non.
Attention hein, je comprends l'un comme l'autre, je trouve juste ça paradoxal :)
[^] # Re: Quelques extraits
Posté par Glandos . En réponse au lien SpaceX Files Its S-1: Full Breakdown Of The Largest IPO In American History [Introduction en bourse de SpaceX / xAI / X]. Évalué à 4 (+2/-0).
Je me suis arrêté à 1 000 000 de gens sur Mars.
Déjà, on transporte 4 personnes sur l'ISS, c'est un exploit. Des gens sélectionnés parmi les meilleurs, 3 ans de formation continue, des tests de fou furieux.
Mais en fait, ce document, c'est une profession de foi, et ce n'est pas surprenant.
[^] # Re: avant d'installer un greffon, regarder la config
Posté par Glandos . En réponse au journal Quelles extensions firefox recommanderiez vous ?. Évalué à 2 (+0/-0).
Tu veux dire de Phoenix ?
Bon, je blague, même si j'ai utilisé Phoenix, j'ai quand même rapidement pris l'habitude de parler de "Firefox" :)
# Avis purement personnel
Posté par Glandos . En réponse au lien [HS] Micode : "J'ai infiltré le réseau d'escrocs qui vous harcèlent au téléphone. Évalué à 7 (+5/-0).
Le sujet est bien traité, informatif, et creusé. C'est de qualité.
La présentation est bien trop exagérée à mon goût, avec des effets musicaux dramatiques beaucoup trop poussés. J'ai l'impression qu'on cherche à me vendre de l'émotion plutôt que de l'information.
Donc, j'utiliserai cette source, mais je ne la propagerai pas à mon entourage.
# Utilisation très avancée : uMatrix
Posté par Glandos . En réponse au journal Quelles extensions firefox recommanderiez vous ?. Évalué à 6 (+4/-0).
https://addons.mozilla.org/fr/firefox/addon/umatrix/
C'est très avancé, et surtout, ce n'est plus maintenu, mais ça marche toujours. Il y a un fork sur https://codeberg.org/arek/nuMatrix, mais là, c'est encore plus hardcore, car l'extension n'est pas publié.
Moi j'aime bien, mais c'est mon petit problème de « je veux tout contrôler » qui s'exprime :)
[^] # Re: FoxyProxy
Posté par Glandos . En réponse au journal Quelles extensions firefox recommanderiez vous ?. Évalué à 3 (+1/-0).
Depuis que je suis passé à SwitchyOmega, y a pas photo : c'est mieux.
Mais bon, c'est pas facile de migrer, et puis si FoxyProxy marche, c'est pas évident de tout casser :)
[^] # Re: Boring
Posté par Glandos . En réponse au lien Debian 13.5 reminds Linux users why boring distributions still win. Évalué à 4 (+2/-0).
apt -U upgradePlus rapide. Plus 2026 que jamais !
# Cathédrale
Posté par Glandos . En réponse au journal gestion de failles de sécurité bazardeuse. Évalué à 4 (+2/-0).
J'en ai deux : sqlite et postfix.
Je me trompe ?
# Les références passées
Posté par Glandos . En réponse au lien Finalement : HDMI 2.1 bientôt disponible pour les GPU AMD dans Linux. Évalué à 4 (+2/-0).
Oui, j'ai posté (trop) vite et (trop) tard. Mais précédemment :
- https://linuxfr.org/users/okki/liens/le-hdmi-2-1-n-est-pas-compatible-avec-l-open-source
- https://www.macg.co/materiel/2024/03/le-hdmi-21-nest-pas-compatible-avec-lopen-source-142437
- https://linuxfr.org/users/pmanglade/liens/le-hdmi-forum-trahit-les-utilisateurs-persiste-et-signe-malgre-les-efforts-d-amd
- https://www.phoronix.com/news/HDMI-2.1-OSS-Rejected
Et visiblement, maintenant, c'est possible. Mais on n'a que des suppositions :
[^] # Re: comme d'habitude ?
Posté par Glandos . En réponse au journal Et ça continue [DirtyFrag]. Évalué à 7 (+5/-0).
Pas forcément compromise, non.
Exemple : j'administre des machines qui enregistrent des images de vidéosurveillance. Des techniciens ont le droit de se connecter dessus, avec des droits réduits, pour observer les journaux et redémarrer les services. Mais pas installer des nouveaux paquets ou arrêter la machine.
Ceci étant dit, le fait que ça nécessite un accès local réduit fortement la sévérité, en effet.
[^] # Re: La pétition ne mentionne pas les bonnes alternatives
Posté par Glandos . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 5 (+3/-0).
C'est effectivement une bonne blague. Et je n'aimerai pas être aveugle, d'autant plus aujourd'hui que la grande majorité de nos informations passent par des écrans et des interfaces tactiles :(
[^] # Re: La pétition ne mentionne pas les bonnes alternatives
Posté par Glandos . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 4 (+2/-0).
Ah, je sais ce que je voulais demander la dernière fois (ces débats sont sans fin, on en oublie des trucs ).
J'ai bien compris que le tuple
(code unique; contexte)doit être intriqué lors de sa communication au client de la banque. Mais niveau accessibilité au non-voyant / malvoyant / personne avec des difficultés de motricité fine (j'ai vu quelqu'un galérer ce matin pour taper son code de CB sur un terminal tactile), comment ça se passe ?Une application bancaire sur un appareil purement tactile, ça marche ? Je sais que la base d'Android fournit un ensemble d'outil d'accessibilité, je m'en sers d'ailleurs pour mon audition un peu foireuse, mais est-ce que ça ne met pas sur la touche tout un pan de la population, déjà fragilisé ?
[^] # Re: Quel est le problème ?
Posté par Glandos . En réponse au journal Respect de la vie privée et Wero. Évalué à 4 (+2/-0).
J'ai rien demandé, et j'ai constaté mon inscription à Wero après qu'un ami a voulu me faire un virement.
[^] # Re: Virements bancaires
Posté par Glandos . En réponse au journal Respect de la vie privée et Wero. Évalué à 10 (+9/-0).
L'IBAN, ça va moins choquer, parce qu'on ne l'utilise que pour une seule chose : transférer de l'argent. Et en général, on utilise son identité de l'État civil pour ça.
Par contre, le numéro de téléphone est un identifiant qui nous sert à plein de choses. Et on aimerait bien parfois qu'il reste discret. Alors oui, les forces de police peuvent avoir facilement l'identité de quelqu'un avec son numéro, mais dans ce cas précis, c'est n'importe qui semble pouvoir le faire, à partir du moment où est inscrit dans Wero.
Et pour en rajouter une couche : je n'ai pas de smartphone, mais une de mes banques utilise mon numéro de téléphone comme 2FA, et l'a donc utilisé dans Wero. Je ne peux même pas vérifier moi-même, donc je ne maîtrise même pas cette donnée :(
[^] # Re: Google Play Integrity API
Posté par Glandos . En réponse à la dépêche Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?. Évalué à 7 (+5/-0).
Oui et non, ça dépend du modèle de menace, et de qui le regarde. La banque préfère les OS mobiles, car le vol de données de connexions y est plus difficile.
Par contre, pour l'utilisateur, une application mobile de la banque est bien moins contrôlable, donc la banque exfiltre les données qu'elle veut de la part de l'utilisateur.
# Et pas que !
Posté par Glandos . En réponse au lien Builder, Ptyxis et l'éditeur de texte de GNOME perdent leur mainteneur. Évalué à 8 (+6/-0).
D'après son explication plus complète (https://blogs.gnome.org/chergert/2026/02/06/mid-life-transitions/) :
D'ailleurs, il y dit également qu'il vient en France, mais qu'il n'a pas de permis de travail. En tout cas bienvenu à lui et sa famille, et bon courage pour les procédures avec la préfecture… Il y en a des moins chargées que d'autres !
[^] # Re: plus d'excuse???
Posté par Glandos . En réponse au lien « Il n’y a plus d’excuse » : Bruxelles lance sa solution européenne de vérification de l’âge sur Internet. Évalué à 8 (+6/-0).
J'ai dû me farcir toute la vidéo pour trouver le lien à la fin : https://ageverification.dev/
# 9 mois après le « début »
Posté par Glandos . En réponse au lien « Il n’y a plus d’excuse » : Bruxelles lance sa solution européenne de vérification de l’âge sur Internet. Évalué à 5 (+3/-0).
Apparemment, c'est un projet qui a commencé en juillet 2025 : https://digital-strategy.ec.europa.eu/en/news/commission-makes-available-age-verification-blueprint
Avec une vidéo de démonstration du blueprint sur https://youtu.be/ULFTrTznG7Y
# En dehors de Docker : au revoir
Posté par Glandos . En réponse au lien OpenCloud - L'alternative à Nextcloud en Go et sans base de données. Évalué à 6 (+6/-2).
https://docs.opencloud.eu/docs/admin/datasheet/
Ouais, donc c'est un binaire en Go, mais en fait, ça doit passer par Docker Compose. Et le fichier principal est correctement opaque.
Aaah, la transparence, c'est difficile :)