Je ne sais pas si je ferai le changement. Déjà parce que j'utilise un certificat wildcard, ensuite parce que mon serveur héberge également un serveur IMAP (dovecot) SMTP (postfix), XMPP (prosody), qui ont également besoin de certificats, et donc j'aurais de toutes façons besoin d'un truc pour eux.
Mais mon cas d'utilisation n'est pas la seule vérité dans ce monde, évidemment que c'est très utile d'avoir le serveur Web qui gère tout seul le certificat :)
Oui, enfin, nginx est dispo dans beaucoup de distro. Compiler un module nginx, c'est vraiment facile ET rapide.
Bien plus que d'installer un conteneur docker qui doit avoir accès à un volume sur le disque en dehors de son conteneur je trouve. En tout cas, c'est moins alambiqué.
Après, je n'ai pas encore lu le module en Rust, peut-être qu'il ne faudra pas le recompiler à chaque version ?
C'est vraiment intéressant. Par contre, si on veut pouvoir profiter de cette flexibilité, il faut que ça soit rapidement itérable, et là, c'est forcément du script.
Je crois que c'est vaguement possiblement avec Java aujourd'hui (coucou jshell), mais il faudrait un truc de script pour vraiment en profiter. Après, c'est pas la panacée :
Python. Probablement ce qu'il y a de mieux, mais pas sans défaut
JS. Ahah, même si avec bun, ça peut le faire
Perl, bienvenue dans les années 2000
Shell, bienvenue dans les années 1970
lua, l'écosystème est limité, mais le langage se prête à se genre de chose
Par contre la stupidité des réseaux de recharge où un conducteur de véhicule électrique devrait avoir une dizaine de cartes de différents réseaux… vive le marché libre et auto-régulé…
Ça, je ne comprends pas. On ne peut pas dire qu'on a besoin de X kWh, payer (par CB ou cash), et se faire livrer ? Ça veut dire que si tu viens de l'étranger, sans carte bancaire, tu fais comment ?
La toxicologie usuelle se base en effet sur la notion de dose maximale à ne pas dépasser. Ça marche pour énormément de composants, c'est un super indicateur.
Mais attention, pour toute une classe de produits, notamment les perturbateurs endocriniens, ça n'est plus du tout pertinent. Le système hormonal des mammifères répond très souvent à un dosage précis, donc en sous-dosage, pas de réponse, en sur-dosage pas de réponse non plus, et à une dose précise, réponse indésirable.
Je sais que les toxicologues connaissent ce problème, mais ce n'est pas du tout facile à intégrer dans des mesures de santé publique. Ça ne m'inquiète pas plus que ça d'ailleurs, même si le mieux reste de supprimer totalement ces produits :)
il faut mangé 1.8kg/mois de chocolat du Pérou à 70%
Ça fait 60g par jour. Soit un peu moins de 2/3 d'une tablette de 100g, c'est largement atteignable. Je connais des gens qui en sont là en tout cas.
Attention, je ne dis pas que c'est une blague ou pas au niveau de la toxicité, je dis juste que la quantité est complètement crédible.
Comme mentionné par Baud, ces fonctionnalités sont là pour pallier aux déficiences de l'OS.
Les distributions Linux ont déjà des mécanismes de mises-à-jour et de lancement automatique qui marchent bien.
Je pense que c'est précisément la technique : c'est le plus fort qui gagne. Pas de négociation, c'est celui qui a la plus grosse qui mets ses conditions. C'est comme ça depuis le début avec lui.
Mozilla a de moins en moins de moyen, donc ils implémentent d'abord des trucs sous Windows, c'est un fait.
Par contre, quelles fonctionnalités ne sont jamais arrivées sous Linux ?
Added support for running websites as web apps for Firefox on Windows. These are sites that you can pin and run as simplified windows directly from the taskbar, without loosing access to Add-ons. This feature is not available at this time for Firefox installs from the Microsoft Store.
Je ne m'y attendais pas. Je suis déçu que ce soit Windows uniquement, mais il faut un début à tout !
Je comprends le problème que tu soulèves. Mais il y a quand même du positif :
Le CAPTCHA se charge sur une page qui n'est rien d'autre qu'un portail d'accès. Donc le code n'a accès à aucune information sensible, hormis l'IP. C'est bien mieux que la plupart des portails qui mettent le CAPTCHA sur le formulaire de login / de renseignement.
Pas de message inquiétant et mensonger comme « Nous devons vérifier la sécurité de votre connexion ». C'est clair et honnête.
Comme l'a dit cg, c'est son employeur le problème, mais pas que.
Les livreurs sont la plupart du temps, des sous-traitants du logisticien qui a son logo affiché. Le sous-traitant du « dernier kilomètre » doit composer avec des recrutements difficiles, des compétences manquantes dans ses salariés, et surtout une pression financière de la part du logisticien au-dessus, qui lui-même subit la pression de son client. Au passage, le client, ce n'est pas le destinataire, c'est l'expéditeur. Donc on finit avec un livreur qui doit rendre des comptes à son employeur, qui doit rendre des comptes au logisticien, qui rend des comptes à l'expéditeur, qui doit satisfaire le destinataire. La chaîne de responsabilité est très longue, c'est assez déroutant pour un particulier, qui a l'habitude d'être « roi », en tant que client.
Et au final, le fait de vouloir avoir des livraisons « gratuites » encourage assez peu l'amélioration des conditions de livraison. En tout cas par des humains. C'est probablement pour ça que tout le monde est satisfait des consignes (les fameux lockers), les humains mal payés sont invisibilisés.
Je vois que ce n'était pas très clair : j'ai fait ce journal pour donner de la visibilité à cette méthode de phishing, afin que ça soit justement référencé, que ça remonte en tant que pratique malveillante !
J'ai répondu des informations bateaux. Sans aucune info personnelle. Genre « Oui, je suis là ce midi », c'est pas très parlant.
Pour finir : je travaille dans une entreprise qui fait de la livraison de colis depuis 18 ans. Donc je connais un peu le métier et les pratiques. Dès que j'ai vu « Livreur », j'ai su que ça puait. J'ai voulu aller plus loin, pour sonder, tester l'arnaque. J'ai le désir secret d'arroser l'arroseur, mais honnêtement, entre vous et moi, j'ai peu de chance d'y arriver. En tout cas pas sans un énorme effort :)
C'est quand même un peu différent. Dans le cas des petits panneaux, on s'adresse à la masse, et statistiquement, il y a toujours des individus qui ne respectent pas la règle morale, ou la loi, etc. C'est un peu pour cette raison qu'une force de police est nécessaire.
Là, c'est la masse qui s'adresse à Perplexity, et potentiellement une dizaine d'autres, peut-être plus, mais c'est l'ordre de grandeur. C'est quand même pas compliqué. D'ailleurs, Google s'en est très bien sorti pendant presque 30 ans en respectant ces règles.
Des gros malfrats (parce que oui, en France, c'est illégal de mettre à genoux des systèmes automatisés de traitement de données sans le consentement de leur propriétaire) qui menace les petites gens, on est plus sur le modèle de la mafia je dirais.
Voilà voilà, je pense simplement qu'il regarde par le petit bout de la lorgnette.
Je développe une application de consultation d'images de vidéosurveillance (dans des dépôts logistiques). Oui, je ne vais pas recharger la page à chaque fois que l'utilisateur change d'image (en pas à pas), ou ajoute une caméra à sa grille, et pourtant, je fais une transition (minimale) et ça met l'historique de navigation à jour pour avoir une URL pour chaque état.
L'application est chunkée par composant, évidemment, donc le chargement de la page d'accueil ne prend rien.
Et le SEO, excusez-moi, mais ça sert. À. Rien. C'est une application interne.
Ah oui, pour un blog, on est d'accord que faire une SPA, c'est nul et non avenu. Je peste sans cesse contre ces sites en Nuxt pour afficher des articles de texte avec des effets kikoolol (je suis vieux, pardonnez l'expression).
Mais les SPA, c'est bien. C'est comme le C, faut pas l'utiliser n'importe comment.
Ceci étant dit, l'article est très détaillé, merci du partage, c'est quand même intéressant !
Je le vois sur le FP3 de ma compagne : la LED permet de ne pas avoir à allumer l'écran, qui mène à une distraction.
En plus, elle n'affiche pas le contenu des notifications sur l'écran de verrouillage, donc il faut déverrouiller pour accéder aux notifications.
Sur le FP3, la couleur de la diode indique quelle application a besoin d'attention. Et elle s'éteint dès qu'on allume l'écran, même si on ne déverrouille pas le téléphone.
Donc pour un certain usage, oui, je trouve aussi que ça permet de réduire la distraction.
Je pense que BLAKE2b a de la bouteille, c'est intéressant, mais BLAKE3 est sensé être encore plus performant. Je ne sais pas s'il est éprouvé pour de la cryptographie, même si c'est son but avoué.
# Les clients à part seront toujours nécessaires
Posté par Glandos . En réponse au lien La prise en charge native d'ACME arrive dans NGINX. Évalué à 5 (+3/-0).
Je ne sais pas si je ferai le changement. Déjà parce que j'utilise un certificat wildcard, ensuite parce que mon serveur héberge également un serveur IMAP (dovecot) SMTP (postfix), XMPP (prosody), qui ont également besoin de certificats, et donc j'aurais de toutes façons besoin d'un truc pour eux.
Mais mon cas d'utilisation n'est pas la seule vérité dans ce monde, évidemment que c'est très utile d'avoir le serveur Web qui gère tout seul le certificat :)
[^] # Re: Résumé
Posté par Glandos . En réponse au lien La prise en charge native d'ACME arrive dans NGINX. Évalué à 4 (+2/-0).
Oui, enfin, nginx est dispo dans beaucoup de distro. Compiler un module nginx, c'est vraiment facile ET rapide.
Bien plus que d'installer un conteneur docker qui doit avoir accès à un volume sur le disque en dehors de son conteneur je trouve. En tout cas, c'est moins alambiqué.
Après, je n'ai pas encore lu le module en Rust, peut-être qu'il ne faudra pas le recompiler à chaque version ?
[^] # Re: Bravo pour XMPP
Posté par Glandos . En réponse au journal Authentifiez-vous sans mot de passe grâce à XMPP, 10 ans plus tard. Évalué à 4 (+2/-0).
Avec poezio, ça a marché. Il m'a juste fallu le temps de retrouver comment changer d'onglet :)
# Pouvoir sans limite : le script
Posté par Glandos . En réponse au journal fusebox : transformations composées sur des systèmes de fichiers FUSE. Évalué à 3 (+1/-0).
C'est vraiment intéressant. Par contre, si on veut pouvoir profiter de cette flexibilité, il faut que ça soit rapidement itérable, et là, c'est forcément du script.
Je crois que c'est vaguement possiblement avec Java aujourd'hui (coucou
jshell
), mais il faudrait un truc de script pour vraiment en profiter. Après, c'est pas la panacée :[^] # Re: Voitures thermique déguisées
Posté par Glandos . En réponse au lien Les hybrides rechargeables émettent cinq fois plus de CO2 que ce que prétendent les tests officiels. Évalué à 2 (+0/-0).
Ça, je ne comprends pas. On ne peut pas dire qu'on a besoin de X kWh, payer (par CB ou cash), et se faire livrer ? Ça veut dire que si tu viens de l'étranger, sans carte bancaire, tu fais comment ?
# Attention, c'est pas récent
Posté par Glandos . En réponse au lien Au sujet de fork dans Linux et Unix en général. Évalué à 4 (+2/-0).
L'article initial a été rédigé en 2017 et mis à jour jusqu'en juillet 2023.
Et c'est quand même un monde qui évolue, comme l'utilisation de io_uring pour posix_spawn: https://lwn.net/Articles/908268/
[^] # Re: 46% sur 60 testé
Posté par Glandos . En réponse au lien 46 % des bornes de recharge électriques dépassent les seuils. Évalué à 5 (+3/-0).
La toxicologie usuelle se base en effet sur la notion de dose maximale à ne pas dépasser. Ça marche pour énormément de composants, c'est un super indicateur.
Mais attention, pour toute une classe de produits, notamment les perturbateurs endocriniens, ça n'est plus du tout pertinent. Le système hormonal des mammifères répond très souvent à un dosage précis, donc en sous-dosage, pas de réponse, en sur-dosage pas de réponse non plus, et à une dose précise, réponse indésirable.
Je sais que les toxicologues connaissent ce problème, mais ce n'est pas du tout facile à intégrer dans des mesures de santé publique. Ça ne m'inquiète pas plus que ça d'ailleurs, même si le mieux reste de supprimer totalement ces produits :)
[^] # Re: 46% sur 60 testé
Posté par Glandos . En réponse au lien 46 % des bornes de recharge électriques dépassent les seuils. Évalué à 9 (+7/-0).
Ça fait 60g par jour. Soit un peu moins de 2/3 d'une tablette de 100g, c'est largement atteignable. Je connais des gens qui en sont là en tout cas.
Attention, je ne dis pas que c'est une blague ou pas au niveau de la toxicité, je dis juste que la quantité est complètement crédible.
[^] # Re: Le changement
Posté par Glandos . En réponse au lien Le retour des PWA avec Firefox (Windows uniquement). Évalué à 5 (+3/-0).
Comme mentionné par Baud, ces fonctionnalités sont là pour pallier aux déficiences de l'OS.
Les distributions Linux ont déjà des mécanismes de mises-à-jour et de lancement automatique qui marchent bien.
[^] # Re: Qui aurait pu prédire ...
Posté par Glandos . En réponse au lien Trump menace de représailles les politiques défavorables à la tech US, l’UE dans le viseur. Évalué à 10 (+9/-0).
Je pense que c'est précisément la technique : c'est le plus fort qui gagne. Pas de négociation, c'est celui qui a la plus grosse qui mets ses conditions. C'est comme ça depuis le début avec lui.
[^] # Re: Le changement
Posté par Glandos . En réponse au lien Le retour des PWA avec Firefox (Windows uniquement). Évalué à 4 (+2/-0).
Mozilla a de moins en moins de moyen, donc ils implémentent d'abord des trucs sous Windows, c'est un fait.
Par contre, quelles fonctionnalités ne sont jamais arrivées sous Linux ?
# Le changement
Posté par Glandos . En réponse au lien Le retour des PWA avec Firefox (Windows uniquement). Évalué à 5 (+3/-0).
Je ne m'y attendais pas. Je suis déçu que ce soit Windows uniquement, mais il faut un début à tout !
[^] # Re: Un rappel ne fait pas de mal
Posté par Glandos . En réponse au lien Attention aux tentatives d'escroquerie sur les horodateurs. Évalué à 4 (+2/-0).
Et pour cela : commençons par ne plus masquer la barre d'adresse dans les navigateurs, merci.
# Du positif quand même
Posté par Glandos . En réponse au journal Troov, la startup qui impose le Captcha Cloudflare aux prises de rdv Consulaires. Évalué à 8 (+7/-1). Dernière modification le 21 août 2025 à 16:19.
Je comprends le problème que tu soulèves. Mais il y a quand même du positif :
Finalement, l'implémentation est pas trop mal :)
[^] # Re: 550-5.7.1
Posté par Glandos . En réponse au journal Envoyer des rapports DMARC à des adresses inexistantes. Évalué à 2 (+0/-0).
Non, heureusement, je peux envoyer des messages à des gens qui sont hébergés par GMail :)
Après, ça peut arriver en spam… ou pas.
[^] # Re: j'ai reçu la même chose en début de moi
Posté par Glandos . En réponse au journal Phishing niveau avancé : le faux livreur par SMS. Évalué à 2 (+1/-1).
Comme l'a dit cg, c'est son employeur le problème, mais pas que.
Les livreurs sont la plupart du temps, des sous-traitants du logisticien qui a son logo affiché. Le sous-traitant du « dernier kilomètre » doit composer avec des recrutements difficiles, des compétences manquantes dans ses salariés, et surtout une pression financière de la part du logisticien au-dessus, qui lui-même subit la pression de son client. Au passage, le client, ce n'est pas le destinataire, c'est l'expéditeur. Donc on finit avec un livreur qui doit rendre des comptes à son employeur, qui doit rendre des comptes au logisticien, qui rend des comptes à l'expéditeur, qui doit satisfaire le destinataire. La chaîne de responsabilité est très longue, c'est assez déroutant pour un particulier, qui a l'habitude d'être « roi », en tant que client.
Et au final, le fait de vouloir avoir des livraisons « gratuites » encourage assez peu l'amélioration des conditions de livraison. En tout cas par des humains. C'est probablement pour ça que tout le monde est satisfait des consignes (les fameux lockers), les humains mal payés sont invisibilisés.
# Précisions sur mes réactions
Posté par Glandos . En réponse au journal Phishing niveau avancé : le faux livreur par SMS. Évalué à 5 (+3/-0).
Je vois que ce n'était pas très clair : j'ai fait ce journal pour donner de la visibilité à cette méthode de phishing, afin que ça soit justement référencé, que ça remonte en tant que pratique malveillante !
J'ai répondu des informations bateaux. Sans aucune info personnelle. Genre « Oui, je suis là ce midi », c'est pas très parlant.
Pour finir : je travaille dans une entreprise qui fait de la livraison de colis depuis 18 ans. Donc je connais un peu le métier et les pratiques. Dès que j'ai vu « Livreur », j'ai su que ça puait. J'ai voulu aller plus loin, pour sonder, tester l'arnaque. J'ai le désir secret d'arroser l'arroseur, mais honnêtement, entre vous et moi, j'ai peu de chance d'y arriver. En tout cas pas sans un énorme effort :)
[^] # Re: NdM: liens neutralisés
Posté par Glandos . En réponse au journal Phishing niveau avancé : le faux livreur par SMS. Évalué à 3 (+1/-0).
Ah désolé, dans mon journal, j'ai fait exprès de les mettre en texte, et j'ai oublié de vérifié s'ils avaient été auto-linkés…
[^] # Re: sans dec'
Posté par Glandos . En réponse au lien Perplexity is using stealth, undeclared crawlers to evade website no-crawl directives - CloudFlare. Évalué à 10 (+11/-0).
C'est quand même un peu différent. Dans le cas des petits panneaux, on s'adresse à la masse, et statistiquement, il y a toujours des individus qui ne respectent pas la règle morale, ou la loi, etc. C'est un peu pour cette raison qu'une force de police est nécessaire.
Là, c'est la masse qui s'adresse à Perplexity, et potentiellement une dizaine d'autres, peut-être plus, mais c'est l'ordre de grandeur. C'est quand même pas compliqué. D'ailleurs, Google s'en est très bien sorti pendant presque 30 ans en respectant ces règles.
Des gros malfrats (parce que oui, en France, c'est illégal de mettre à genoux des systèmes automatisés de traitement de données sans le consentement de leur propriétaire) qui menace les petites gens, on est plus sur le modèle de la mafia je dirais.
# Lol : non
Posté par Glandos . En réponse au lien It’s time for modern CSS to kill the SPA. Évalué à 10 (+8/-0).
Voilà voilà, je pense simplement qu'il regarde par le petit bout de la lorgnette.
Je développe une application de consultation d'images de vidéosurveillance (dans des dépôts logistiques). Oui, je ne vais pas recharger la page à chaque fois que l'utilisateur change d'image (en pas à pas), ou ajoute une caméra à sa grille, et pourtant, je fais une transition (minimale) et ça met l'historique de navigation à jour pour avoir une URL pour chaque état.
L'application est chunkée par composant, évidemment, donc le chargement de la page d'accueil ne prend rien.
Et le SEO, excusez-moi, mais ça sert. À. Rien. C'est une application interne.
Ah oui, pour un blog, on est d'accord que faire une SPA, c'est nul et non avenu. Je peste sans cesse contre ces sites en Nuxt pour afficher des articles de texte avec des effets kikoolol (je suis vieux, pardonnez l'expression).
Mais les SPA, c'est bien. C'est comme le C, faut pas l'utiliser n'importe comment.
Ceci étant dit, l'article est très détaillé, merci du partage, c'est quand même intéressant !
# TRÈS vieux :)
Posté par Glandos . En réponse au lien Quel Linux pour son vieux PC ? Guide pratique !. Évalué à 5 (+3/-0).
Visiblement, le sujet aborde les configurations avec 1Go de RAM. C'est effectivement très vieux, c'est ce que je pense que j'avais déjà 4Go en 2009.
Mais du coup, c'est intéressant.
# Décision en cours chez Debian
Posté par Glandos . En réponse au lien rsyslog passe à l'IA. Évalué à 4 (+2/-0).
Ça se passe sur https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1109121
[^] # Re: Écran
Posté par Glandos . En réponse au lien Le Fairphone 6 testé par lesnumeriques (5*). Évalué à 4 (+2/-0).
Je le vois sur le FP3 de ma compagne : la LED permet de ne pas avoir à allumer l'écran, qui mène à une distraction.
En plus, elle n'affiche pas le contenu des notifications sur l'écran de verrouillage, donc il faut déverrouiller pour accéder aux notifications.
Sur le FP3, la couleur de la diode indique quelle application a besoin d'attention. Et elle s'éteint dès qu'on allume l'écran, même si on ne déverrouille pas le téléphone.
Donc pour un certain usage, oui, je trouve aussi que ça permet de réduire la distraction.
# BLAKE3 ?
Posté par Glandos . En réponse à la dépêche Cryptographie embarquée : briques de base et communication avec serialguard . Évalué à 2 (+0/-0).
Je pense que BLAKE2b a de la bouteille, c'est intéressant, mais BLAKE3 est sensé être encore plus performant. Je ne sais pas s'il est éprouvé pour de la cryptographie, même si c'est son but avoué.
[^] # Re: Et pour la voiture ?
Posté par Glandos . En réponse au lien Abandonnez Google Maps pour CoMaps, une appli qui ne vous traque pas et ne vide pas votre batterie. Évalué à 7 (+5/-0).
https://codeberg.org/comaps/comaps#main-features
Après, j'ai pas essayé, je n'ai pas de smartphone, et pas de voiture avec Android Auto.