HTML5, CSS3 et leurs évolutions sont beaucoup plus du côté de JavaFX et Qt que de HTML4 / CSS1. C'est pour faire des applications complètes. Donc oui, faire des logiciels capables de tout gérer, c'est vraiment pas évident.
Et faut dire que la combinaison HTML5 et CSS3 a permis la mort de Flash. C'est pas beautiful ça ?
C'est pas tout à fait pareil, c'est orienté flux, donc ça transmet les données à VLC, mpv, ou autre au choix. Mais ça marche avec les flux des chaînes de télévision en direct par exemple, c'est donc extrêmement pratique pour regarder TF1 (quand on doit le faire) sans créer un compte.
3- : webex: c'est de l'activeX si ma mémoire est bonne, et donc bien relou à configurer dès lors que les activeX sont bloqués (90% des cas)
Non, ça marche en navigateur, mais c'est du H.264, vu que c'est Cisco. Donc, il ne faut pas oublier d'activer le support de H.264 dans le Firefox fourni par Debian, parce que Webex ne dira pas que c'est ça qui manque…
Effectivement, j'utilise quasi-exclusivement le « Sélection - clic-molette », et du coup, je suis hors du cadre de cette attaque. J'ai en plus deux protections supplémentaires :
- Fish shell qui n'exécute pas les commandes sur des collage de \n
- Tilix qui avertit lorsqu'on colle des commandes su ou sudo
On remarquera que la capture d'écran illustrant le meilleur algorithme de choix de palette de couleurs est issue de Typometer, qui permet de mesurer la latence entre les entrées du clavier et l'affichage à l'écran. Et franchement, je ne sais pas si ça a un rapport avec GIMP…
Ou alors il faudrait rendre la requête possible en HTTPS (et donc aussi avoir un nom de domaine sur le serveur MMS)
TLS marche très bien sans nom de domaine. Par contre, les téléphones ne marchent pas en TLS. C'est pas une blague, j'ai un Samsung B2710 acheté en 2014, et il reçoit les MMS. Je doute qu'il pourrait le faire sur du HTTPS d'aujourd'hui… De toutes façons, le SMS est pas vraiment sécurisé, alors hein, bon.
L'article est parfois un peu virulent concernant les requêtes qui partent sans vraiment parler de leur contenu. Certes, une requête faite à un tiers, c'est déjà louche, mais parfois, c'est effectivement pour dire « ah, il faut oublier ce que je t'ai envoyé avant ». Qui n'aurait pas dû être envoyé, évidemment…
Mais en fait, je pinaille. Ça crève tellement les yeux que ce genre de comportement est malsain et illégal, qu'on ne sait plus quoi faire pour dire qu'il y a un problème.
Et pourtant, Leboncoin ne vit pas que de la publicité, puisqu'un certain nombre de services sont facturés.
Les technologies Web ont énormément gagné en capacités. La plupart des besoins peuvent être comblés à l'aide d'une application qui tourne dans un navigateur Web.
De l'autre côté, le modèle commercial dominant est celui du profilage des utilisateurs afin de pratiquer la revente de données. Ce n'est pas une situation nouvelle.
Ensuite, on rajoute un grain de sel : les bloqueurs de publicités. En effet, les navigateurs Web laissent le contrôle final à l'utilisateur, qui a donc le dernier mot quant au contenu qui sera téléchargé, affiché ou exécuté.
Solution : les applications pour ordiphones. Elles embarquent tout ce qu'il faut, et ce n'est plus l'utilisateur qui contrôle. Le code n'est pas consultable, et les entrées-sorties non plus, à moins d'un gros effort.
C'est pour moi la seule explication. Je ne comprends pas, entre autres, pourquoi des « néo-banques » comme N26 ne propose même pas de pouvoir créer un compte sans l'application. C'est un non-sens technologique.
7 Ad trackers found on this site.
12 Third-party cookies were found. This is more than the average of three that we found on popular sites.
Some of the ad-tech companies this website interacted with
In [2]: %timeit all([i != 1 for i in range(1000000)])
68.5 ms ± 1.93 ms per loop (mean ± std. dev. of 7 runs, 10 loops each)
In [3]: %timeit all(i != 1 for i in range(1000000))
883 ns ± 10.5 ns per loop (mean ± std. dev. of 7 runs, 1000000 loops each)
Mais pour les listes courtes, c'est normalement pas pareil :
In [4]: %timeit all([i != 1 for i in range(1000)])
68.5 µs ± 275 ns per loop (mean ± std. dev. of 7 runs, 10000 loops each)
In [5]: %timeit all(i != 1 for i in range(1000))
902 ns ± 13.2 ns per loop (mean ± std. dev. of 7 runs, 1000000 loops each)
– ils peuvent être lavés à la main ou en machine, avec un détergent, comme le linge de corps, la température de 60°C n’étant pas plus justifiée pour le lavage des masques que pour le lavage des mains ;
D'après https://brakson.com/ les trois filiales sont la susnommée SAABRE, et deux autres :
- Chargemap qui vend des cartes de recharges sur les réseaux de recharges pour véhicules électriques
- Mister EV qui vend des accessoires de recharge pour véhicules électriques
Donc oui, l'information relayée par ce site peut être prise avec des pincettes.
Il est vrai qu'elle vient à contre-pied d'autres études qui sont au moins aussi largement biaisées.
La question finale est la suivante : pour déplacer un véhicule d'1,5 tonne, il faut beaucoup d'énergie. Est-ce vraiment nécessaire de déplacer autant de masse que ce qu'on fait actuellement pour chaque trajet ?
Bon, je connaissais pas l'AutoFDO (Automatic Feedback Directed Optimizer). En gros, ça utilise les données générées par le CPU (ses compteurs matériels), également utilisées par perf, pour générer des profils d'optimisation.
# Attention : bruits de couloir
Posté par Glandos . En réponse au lien Salesforche rachète slack. Évalué à 3.
L'article le dit dans son premier paragraphe… C'est probablement fondé, mais le titre est trompeur.
[^] # Re: Solution technique à un problème économique
Posté par Glandos . En réponse au journal Gemini et Solid, deux alternatives au Web (qu'il faut qu'on m'explique). Évalué à 7.
HTML5, CSS3 et leurs évolutions sont beaucoup plus du côté de JavaFX et Qt que de HTML4 / CSS1. C'est pour faire des applications complètes. Donc oui, faire des logiciels capables de tout gérer, c'est vraiment pas évident.
Et faut dire que la combinaison HTML5 et CSS3 a permis la mort de Flash. C'est pas beautiful ça ?
[^] # Re: Conséquences
Posté par Glandos . En réponse au lien Mac OS X contacte Apple chaque fois que vous lancez une application. Évalué à 2.
Comme la cible
-j DROP
deiptables
? C'est rigolo de faire un déni de service Apple.# Dino 0.2
Posté par Glandos . En réponse à la dépêche La lettre d’information XMPP d’octobre 2020. Évalué à 3.
C'est tout frais, Dino 0.2 vient de sortir.
En deux mots, c'est un client XMPP « moderne » écrit en GTK/Vala.
# Ça marche avec un nouveau compte
Posté par Glandos . En réponse au journal Les adresses mail personnelles et les comptes en lignes. Évalué à 3.
J'ai utilisé mon nom de domaine pour créer un nouveau compte : ça marche.
[^] # Re: Autre alternative
Posté par Glandos . En réponse au lien alternative à youtube-dl . Évalué à 4.
OK, j'ai pas résisté :
streamlink https://bfmtvalive1-a.akamaihd.net/1992d859ea9c46a4a5108ec10e1385b5/eu-central-1/876450610001/7b4151e1e2434a7cacdb9936db7a7910/playlist_ssaiM.m3u8 360p
Mais j'ai dû sortir les DevTools de Firefox. Je ne sais pas si c'est un bug de streamlink ou pas.
[^] # Re: Autre alternative
Posté par Glandos . En réponse au lien alternative à youtube-dl . Évalué à 4.
Exactement, mais c'est souvent facile. En allant sur tf1.fr, il suffit de faire clic droit sur le lien « Direct », et ensuite :
Et voilà.
J'ai essayé avec BFMTV, ça ne semble pas marcher, mais je n'ai pas le temps de creuser, même si j'ai la dernière version.
# Autre alternative
Posté par Glandos . En réponse au lien alternative à youtube-dl . Évalué à 9.
https://streamlink.github.io/
C'est pas tout à fait pareil, c'est orienté flux, donc ça transmet les données à VLC, mpv, ou autre au choix. Mais ça marche avec les flux des chaînes de télévision en direct par exemple, c'est donc extrêmement pratique pour regarder TF1 (quand on doit le faire) sans créer un compte.
[^] # Re: Interessant
Posté par Glandos . En réponse au journal Comment et quoi répondre aux invitations Zoom et Microsoft Team → vs Jitsi Meet. Évalué à 3.
Non, ça marche en navigateur, mais c'est du H.264, vu que c'est Cisco. Donc, il ne faut pas oublier d'activer le support de H.264 dans le Firefox fourni par Debian, parce que Webex ne dira pas que c'est ça qui manque…
[^] # Re: La compétence technique dans les ministères
Posté par Glandos . En réponse au journal De l'inutilité de débattre de la confidentialité de l'application StopCovid. Évalué à 4.
Le lien a l'air d'avoir été réparé.
Et sur la page finale, il y a même un lien de téléchargement direct de l'APK, avec les sommes de contrôle SHA-256.
[^] # Re: À l’essai
Posté par Glandos . En réponse au lien Ne copier-coller pas dans le shell depuis une page web. Évalué à 3.
Effectivement, j'utilise quasi-exclusivement le « Sélection - clic-molette », et du coup, je suis hors du cadre de cette attaque. J'ai en plus deux protections supplémentaires :
- Fish shell qui n'exécute pas les commandes sur des collage de
\n
- Tilix qui avertit lorsqu'on colle des commandes
su
ousudo
[^] # Re: Typometer
Posté par Glandos . En réponse à la dépêche GIMP 2.10.22 : consolidation des formats. Évalué à 5.
Ah mais en fait attention, ce n'était pas une critique ! En fait, en me relisant, je me suis mal exprimé. J'aurais dû dire :
# Typometer
Posté par Glandos . En réponse à la dépêche GIMP 2.10.22 : consolidation des formats. Évalué à 4.
On remarquera que la capture d'écran illustrant le meilleur algorithme de choix de palette de couleurs est issue de Typometer, qui permet de mesurer la latence entre les entrées du clavier et l'affichage à l'écran. Et franchement, je ne sais pas si ça a un rapport avec GIMP…
# Plus approfondi
Posté par Glandos . En réponse au lien des pirates ont réussi à intégrer un malware dans l'UEFI. Évalué à 4.
En français, un peu plus technique : https://www.lemondeinformatique.fr/actualites/lire-mosaicregressor-un-deuxieme-dangereux-rootkit-uefi-decouvert-80605.html
En anglais, complètement technique (c'est la publication de Kaspersky) : https://securelist.com/mosaicregressor/98849/
[^] # Re: php
Posté par Glandos . En réponse au journal Réception d'un MMS difficile. Évalué à 3.
TLS marche très bien sans nom de domaine. Par contre, les téléphones ne marchent pas en TLS. C'est pas une blague, j'ai un Samsung B2710 acheté en 2014, et il reçoit les MMS. Je doute qu'il pourrait le faire sur du HTTPS d'aujourd'hui… De toutes façons, le SMS est pas vraiment sécurisé, alors hein, bon.
# (Tout) petit bémol
Posté par Glandos . En réponse au lien ...Le Bon Coin multiplie déjà les appels à des sociétés marketing.... Évalué à 4.
L'article est parfois un peu virulent concernant les requêtes qui partent sans vraiment parler de leur contenu. Certes, une requête faite à un tiers, c'est déjà louche, mais parfois, c'est effectivement pour dire « ah, il faut oublier ce que je t'ai envoyé avant ». Qui n'aurait pas dû être envoyé, évidemment…
Mais en fait, je pinaille. Ça crève tellement les yeux que ce genre de comportement est malsain et illégal, qu'on ne sait plus quoi faire pour dire qu'il y a un problème.
Et pourtant, Leboncoin ne vit pas que de la publicité, puisqu'un certain nombre de services sont facturés.
# Hypothèse explicative
Posté par Glandos . En réponse au journal Moins d'applications sur smartphone.. Évalué à 8.
Mon analyse est la suivante.
Les technologies Web ont énormément gagné en capacités. La plupart des besoins peuvent être comblés à l'aide d'une application qui tourne dans un navigateur Web.
De l'autre côté, le modèle commercial dominant est celui du profilage des utilisateurs afin de pratiquer la revente de données. Ce n'est pas une situation nouvelle.
Ensuite, on rajoute un grain de sel : les bloqueurs de publicités. En effet, les navigateurs Web laissent le contrôle final à l'utilisateur, qui a donc le dernier mot quant au contenu qui sera téléchargé, affiché ou exécuté.
Solution : les applications pour ordiphones. Elles embarquent tout ce qu'il faut, et ce n'est plus l'utilisateur qui contrôle. Le code n'est pas consultable, et les entrées-sorties non plus, à moins d'un gros effort.
C'est pour moi la seule explication. Je ne comprends pas, entre autres, pourquoi des « néo-banques » comme N26 ne propose même pas de pouvoir créer un compte sans l'application. C'est un non-sens technologique.
# Banques
Posté par Glandos . En réponse au journal Traqueurs High score avec Blacklight. Évalué à 4.
Mon sujet favori :)
credit-cooperatif.coop/Institutionnel
7 Ad trackers found on this site.
12 Third-party cookies were found. This is more than the average of three that we found on popular sites.
Some of the ad-tech companies this website interacted with
[^] # Re: Dommage
Posté par Glandos . En réponse au lien Le développement de uMatrix s'arrête. Évalué à 2.
J'ai rien trouvé de mieux que de faire un commentaire qui se veut encourageant sur AMO.
# Petit paradoxe
Posté par Glandos . En réponse au lien France : le ministère de l’Éducation nationale tente de justifier son choix de Microsoft. Évalué à 3.
Je trouve ça rigolo (LinkedIn est la propriété de Microsoft).
[^] # Re: Générateurs python
Posté par Glandos . En réponse au journal Python, Lies and Video Files. Évalué à 6.
Benchmarkons :
Mais pour les listes courtes, c'est normalement pas pareil :
Ah ben si en fait.
# Lavage à 30°C ?
Posté par Glandos . En réponse au lien Communiqué de l’Académie : Du bon usage des masques. Évalué à 5.
Ça c'est nouveau, ou je me trompe ?
[^] # Re: Ou pas
Posté par Glandos . En réponse au lien Coup de tonnerre : les voitures électriques ne seraient pas écologiques !. Évalué à 8.
D'après https://www.automobile-propre.com/mentions-legales/ :
[…]
D'après https://brakson.com/ les trois filiales sont la susnommée SAABRE, et deux autres :
- Chargemap qui vend des cartes de recharges sur les réseaux de recharges pour véhicules électriques
- Mister EV qui vend des accessoires de recharge pour véhicules électriques
Donc oui, l'information relayée par ce site peut être prise avec des pincettes.
Il est vrai qu'elle vient à contre-pied d'autres études qui sont au moins aussi largement biaisées.
La question finale est la suivante : pour déplacer un véhicule d'1,5 tonne, il faut beaucoup d'énergie. Est-ce vraiment nécessaire de déplacer autant de masse que ce qu'on fait actuellement pour chaque trajet ?
# Rust dans Windows
Posté par Glandos . En réponse à la dépêche Rust a 5 ans, rétrospective. Évalué à 6.
Non, franchement, je n'ai pas envie de faire de pub pour Windows, mais il se trouve que Microsoft envisage d'utiliser Rust dans Windows. D'ailleurs, il y a une bibliothèque pour WinRT et quelques autres projets.
Ça mettrait quand même Rust bien en avant, ne serait-ce que pour l'introduire dans les connaissances recherchées chez les développeurs.
# Et Google rajoute l'autoFDO
Posté par Glandos . En réponse au lien Microsoft explore les moyens d'optimiser le noyau Linux avec LTO+PGO. Évalué à 2.
https://linuxplumbersconf.org/event/7/contributions/798/attachments/661/1214/LTO_PGO_and_AutoFDO_-_Plumbers_2020_-_Tolvanen_Wendling_Desaulniers.pdf
Bon, je connaissais pas l'AutoFDO (Automatic Feedback Directed Optimizer). En gros, ça utilise les données générées par le CPU (ses compteurs matériels), également utilisées par
perf
, pour générer des profils d'optimisation.