Goffi a écrit 1556 commentaires

  • # appareils portables

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Authentifiez-vous sans mot de passe grâce à XMPP !. Évalué à 8.

    Espérons tout de même que d’autres clients viendront s’ajouter à cette liste, notamment sur appareils portables.

    j'en profite pour préciser qu'on a avancé sur le frontal bureau/android/éventuellement autre (un billet sur le développement est à venir au moins sur mon blog), donc ça sera prochainement disponible sur appareils portables au moins avec SàT, et gageons que si des sites suivent, ça sera rapidement implémenté par d'autres clients.

    Ça serait vraiment super de voir ça se répandre, ceux qui ont un peu de temps libre pendant l'été, faut en profiter ;)

  • [^] # Re: Gajim et le code de validation (et autres considérations et questions naïves)

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Authentifiez-vous sans mot de passe grâce à XMPP !. Évalué à 5. Dernière modification le 22 juillet 2016 à 10:33.

    pour éviter qu'on accepte une requête illégitime qui aurait été effectuée pile au même moment que la notre, j'imagine

    c'est exactement ça

    Est-ce qu'il y a pas un risque de se choper plein de popup dues à des requêtes illégitimes?

    Il y a toujours des risques de spam pour tout, on en parlait justement hier sur le salon SàT. Je pense que c'est pas le vecteur de spam le plus efficace ceci dit, c'est plus simple d'envoyer directement des messages.

    Si le cas se présente et qu'il y a une grosse vague, ça serait assez facile à éviter: tu peux faire une liste blanche de sites que tu fréquentes, et/ou faire un système ou tu dis d'abord sur ton client « j'attends une requête, tu peux m'afficher les popups », puis tu fais la requête sur le site et enfin du valide (juste un clique en plus en gros).

  • [^] # Re: Un composant disponible

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Identification via XMPP. Évalué à 2 (+0/-0).

  • [^] # Re: moi aussi

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Page blanche en commentant obligeant à se relogguer. Évalué à 2 (+0/-0).

    j'ai pas le souvenir d'avoir été déconnecté, mais peut-être que je me reconnecte machinalement et que du coup je fais pas gaffe :)

  • # moi aussi

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Page blanche en commentant obligeant à se relogguer. Évalué à 4 (+0/-0).

    Ah ben je pensais que c'était un problème chez moi, mais ça m'est arrivé pas mal de fois. Je n'ai pas beaucoup d'extensions, principalement pentadactyl et ublock origin. Aucune idée de ce qui permet de reproduire, ça m'arrive parfois et dans ce cas je reviens en arrière, copie le commentaire, recommence un commentaire en rechargeant la page, et re-colle.

  • [^] # Re: Le point 4 ans plus tard

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi 'Envoyer un message' disparu ?. Évalué à 2 (+0/-0).

    bon quand j'y pense OTR c'est pas le meilleur choix pour DLFP, vu que ça ne marche pas hors ligne, par contre OX (OpenPGP) devrait parfaitement convenir.

  • [^] # Re: Le point 4 ans plus tard

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi 'Envoyer un message' disparu ?. Évalué à 2 (+0/-0). Dernière modification le 20 juillet 2016 à 16:13.

    Prosody a un module qui permet de forcer l'utilisation d'OTR (et c'est facile de faire une évolution du protocole par la suite, par exemple OMEMO quand ça sera standard), vous pouvez l'utiliser de manière restreinte avec une adresse automatiquement assignée (on parle de jid anonyme dans XMPP) pour qui n'en a pas encore. Et ceux qui veulent une communication non restreinte peuvent indiquer leur jid perso, comme c'est déjà possible.

    En gros il vous faut un Prosody (ou autre), désactiver tout ce que vous voulez pas gérer (genre MUC, PEP, etc) et ne garder que les messages de chat simple avec chiffrement de bout en bout obligatoire. Il faut aussi autoriser les comptes anonymes (et les restreindre au serveur local uniquement, ce qui devrait être le cas par défaut).

    bon c'est juste une idée, ça demande un peu de dév (mais pas tant que ça), et Ruby a déjà des outils pour faire du XMPP.

    Ah et j'oubliais : pour faire de l'OTR côté navigateur (sans que les serveurs DLFP puissent voir donc), vous pouvez utiliser otr.js, c'est ce qu'on fait pour Libervia.

  • # Images pour machines virtuelles

    Posté par  (site web personnel, Mastodon) . En réponse au journal Présentation de freeostorrent.fr. Évalué à 10.

    Salut et merci pour ton travail,

    est-ce qu'il est envisageable de mettre des images d'OS pré-installés pour Qemu ? Un truc un peu similaire à ce qu'on trouve pour VMware sur http://www.osboxes.org ? L'intérêt est grand, ne serait-ce que de mon point de vue de développeur : c'est très utile de tester si une installation fonctionne bien sur différentes distros, et les installer à la main sur une VM demande beaucoup de temps. Si je pouvais télécharger des images pré-installées pour Qemu ça serait vraiment bien !

    Je sais qu'on peut convertir une image VMware pour Qemu avec qemu-img, mais ça prend également du temps et les matériels émulés ne sont pas forcément les mêmes.

    bonne continuation

  • # Godot

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche OpenFL 4.0. Évalué à 5.

    Salut,

    je ne m'intéresse pas (plus) trop au développement de jeux pour être honnête, mais on entend beaucoup parler de Godot (y compris ici).

    Du coup je me pose la question par curiosité : est-ce que les 2 plateformes sont comparables, et si oui quelles seraient les raisons de choisir l'une plutôt que l'autre ? J'avais cru comprendre que Godot avec un langage plutôt proche de Python ce qui n'a pas l'air d'être le cas de Haxe (ce qui n'est pas un bien ou un mal, juste une observation).

    C'est quand même intéressant de voir ces outils qui facilitent l'écriture multi-plateformes, même en dehors du jeu vidéo.

  • [^] # Re: Annuaire ou outil de recherche pubsub

    Posté par  (site web personnel, Mastodon) . En réponse au journal Movim Groups réinvente les flux d'actualité . Évalué à 2.

    Oui. En l'occurrence, ce que tu appelles un annuaire se substitue à un moteur de recherche. Peut-être que dans ta définition perso, un moteur de recherche est en fait un annuaire. Et dans ce cas, je suis tout à fait d'accord avec toi.

    Ah oui en effet, et j'avais loupé le « à l'ancienne » du commentaire initial, je pensais effectivement à un moteur de recherche dans ce cas, et effectivement on est d'accord.

    Un « annuaire à l'ancienne » ça reste tout de même sympa (ça peut-être complémentaire à un moteur de recherche), mais uniquement s'il y a un travail de mise à jour constant, et un avis subjectif assumé. Bref, c'est bien si c'est un contenu éditorial, une des choses importantes que le numérique n'a pas (pour le moment) par rapport à la presse papier.

  • [^] # Re: Annuaire ou outil de recherche pubsub

    Posté par  (site web personnel, Mastodon) . En réponse au journal Movim Groups réinvente les flux d'actualité . Évalué à 2.

    s/quelles/quels/ oups :(

  • # choix de nom malheureux

    Posté par  (site web personnel, Mastodon) . En réponse au journal Movim Groups réinvente les flux d'actualité . Évalué à 4.

    Salut Edhelas,

    je te l'ai déjà dit mais je le redis : je trouve que l'utilisation de « groupe » est un choix très malheureux vu que le terme est déjà utilisé pour les groupes de contacts dans le roster, ça ne peux que porter à confusion.

    Le bon terme serait un nœud, vu qu'il s'agit d'un nœud (pubsub) de blogage, mais c'est pas forcément le meilleur choix non plus. Je ne sais pas trop quel serait le meilleur terme (flux ? liste ?), surtout qu'on va avoir encore le terme « mix » qui va arriver dans les prochains mois/années.

    Quelqu'un a une bonne idée ?

  • [^] # Re: Annuaire ou outil de recherche pubsub

    Posté par  (site web personnel, Mastodon) . En réponse au journal Movim Groups réinvente les flux d'actualité . Évalué à 4.

    Je ne suis pas forcément d'accord avec toi sur ce coup. Un annuaire c'est utile même si on sait ce qu'on cherche. Par exemple tu peux te demander quelles sont les nœuds qui parlent de XMPP, ou de planche à voile, sans savoir exactement où ils se trouvent.

    On a un petit annuaire en développement d'ailleurs, et j'aimerais l'étendre pour qu'il gère non seulement les personnes, mais aussi les salons MUC, les nœud de microblog, etc, et qu'il soit capable d'échanger ces infos avec d'autres. Mais bon manque de temps et/ou de contributeurs pour faire ça pour le moment.

  • [^] # Re: Pubsub et résilience

    Posté par  (site web personnel, Mastodon) . En réponse au journal Movim Groups réinvente les flux d'actualité . Évalué à 3.

    Je ne connais pas bien pubsub, y a-t-il une possibilité que le producteur de contenu perde sa liste de consommateurs et arrête brusquement de lui pousser du contenu ?

    Un très gros bug. Mais tu peux toujours vérifier tes inscriptions si tu as des doutes.

    Ça revient à se demander si ton serveur XMPP, DLFP ou autre ne t'as pas oublié, tu peux envisager ça avec tout.

    Avec les RSS on n'a pas ce problème, le client est autonome et ne fait confiance à personne pour se rappeler qu'il existe, il se sert quand il a besoin de contenu.

    Tu peux fonctionner comme ça aussi avec PubSub si tu préfères, les notifications sont optionnelles.

    Ce cas est-il géré par pubsub ? Vérifications de souscriptions de la part du client ? Si oui on retombe dans dans le système de requêtes "périodiques" qu'on voulait éviter ?

    C'est possible de vérifier, mais a priori inutile.

    Si tu veux savoir comment pubsub fonctionne (en gros), tu peux te référer à l'article publié à ce sujet ici même, et n'hésite pas à demander si tu as d'autres questions.

  • [^] # Re: Résister

    Posté par  (site web personnel, Mastodon) . En réponse au journal Meta chat. Évalué à 5.

    Mais le chat par XMPP n'est pas social, d'où la proposition de SMTP.

    Qu'est-ce que tu entends par là ?

  • # Pas exclusif

    Posté par  (site web personnel, Mastodon) . En réponse au journal Meta chat. Évalué à 5. Dernière modification le 04 juillet 2016 à 17:15.

    En voyant cet usage, qui subvertit un outil@universel en moyen de chat, je me demande s'il ne serait pas plus productif pour lutter contre les ogres du Minitel 2.0 de développer cet usage plutôt que de passer par un autre outil qui n'a jamais percé : le XMPP.

    Il n'est absolument pas exclusif d'utiliser le courriel avec XMPP, ça fait même longtemps qu'on en parle : https://frama.link/xmpp_courriel

    C'est standard et répandu, c'est tout à fait naturel de l'utiliser, mais il ne faut pas oublier qu'aujourd'hui la plupart des messages envoyés par ce moyen sont non chiffrés (sans même parler de chiffrement de bout en bout, c'est pas toujours chiffré entre client et serveur (MUA/MTA)), et qu'une grosse partie des communications finit chez des gros fournisseurs comme gmachin.

  • # Archi

    Posté par  (site web personnel, Mastodon) . En réponse au journal 'Epeios organizer' : le commencement. Évalué à 8.

    Ton archi a beaucoup de similitudes avec celle de SàT (cf. http://www.goffi.org/post/2015/11/09/S%C3%A0T%3A-Comment-%C3%A7a-marche) et d'ailleurs les prises de notes, carnet d'adresses et autre agenda sont également envisagés/eables.

    Bon je suppose que c'est un projet pour le plaisir de développer ta propre solution, et puis c'est du C++ quand on fait majoritairement du Python, donc bon courage et tiens nous au courant.

  • [^] # Re: Il y'a plus simple justement

    Posté par  (site web personnel, Mastodon) . En réponse au journal Promotion d'XMPP, message pour nos amis. Évalué à 5.

    je pensais à l'entité qui gère le serveur (donc l'entreprise ici) puisqu'on parle de facilité d'utilisation.

    Mais puisque tu en parles, il y a également un problème du côté de l'utilisateur, tout comme quelqu'un qui pose une photo de quelqu'un d'autre sur un site non privé sans lui demander (a fortiori si la photo peut poser un problème quelconque). Dans le cas de l'annuaire, contrairement à celui de la photo, il y a probablement une majorité de personnes qui ignore que c'est ce qu'il se passe.

    Le fait d'avoir confiance ou pas en l'entité tierce qui gère le serveur ne change rien au fait qu'on a rien demandé aux contacts.

  • [^] # Re: Il y'a plus simple justement

    Posté par  (site web personnel, Mastodon) . En réponse au journal Promotion d'XMPP, message pour nos amis. Évalué à 9.

    Oui c'est sûr que si on n'a aucun problème d'éthique c'est plus facile.

    Envoyer tout ton annuaire à un serveur tiers sans demander l'autorisation de tes contacts, très peu pour moi merci. Et je ne suis pas persuadé que tous les gens qui installent ce genre d'application savent que c'est ce qu'il se passe, même s'ils ont dit OK aux permissions demandées.

  • [^] # Re: Un composant disponible

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Identification via XMPP. Évalué à 2 (+0/-0).

    ah ben il semblerait que ça soit déjà implémenté dans Gajim en fait, du coup c'est bien pour tester.

  • # Un composant disponible

    Posté par  (site web personnel, Mastodon) . En réponse à l’entrée du suivi Identification via XMPP. Évalué à 2 (+0/-0).

    Il y a du nouveau, Chteufleur vient de nous prévenir sur le salon de SàT qu'il avait fait un composant en Go disponible à cette adresse: https://git.kingpenguin.tk/chteufleur/HTTPAuthentificationOverXMPP .

    Je n'ai pas encore regardé en détails, mais ça devrait simplifier énormément l'intégration à DLFP, si j'ai bien compris il n'y a qu'une requête HTTP à faire, le composant se charge de la partie XMPP, et le code retour indique si c'est bon ou pas.

    Il veut faire l'implé dans SàT également, et gageons que d'autres projet comme Movim ou Gajim pourraient suivre rapidement.

    Sur Wordpress, Jehan avait même fait un système de secours qui demande le code par message simple si la XEP n'est pas gérée par le client, donc fonctionnant avec tous les clients XMPP.

  • # Isolation

    Posté par  (site web personnel, Mastodon) . En réponse au journal Baseband GSM libre: aucun progrès ?. Évalué à 4.

    À la conf des dernières RMLL sur Replicant de Paul Kocialkowski (qui passe parfois par ici) il disait que certains téléphones isolent cette partie pour filtrer les informations auxquelles elle avait accès. C'est pas top, mais c'est mieux que rien.

  • # À lire aussi

    Posté par  (site web personnel, Mastodon) . En réponse à la dépêche Synchronisez vos fichiers avec cozy-desktop. Évalué à 8.

    Un entretien avec Gelnior sur le journal du hacker: https://blog.journalduhacker.net/index.php?article41/entretien-avec-frank-rousseau-directeur-technique-de-cozy-cloud . On peut y lire d'où vient Cozy, comment c'est géré, et même l'infrastructure utilisée pour faire tourner tout ça.

  • [^] # Re: Les oublis

    Posté par  (site web personnel, Mastodon) . En réponse au journal Grammalecte est enfin disponible pour Firefox. Évalué à 8. Dernière modification le 20 mai 2016 à 12:05.

    il y a un tiret en trop à peut être, ça peut peut-être perturber.

  • [^] # Re: du potentiel

    Posté par  (site web personnel, Mastodon) . En réponse au journal meet.jit.si. Évalué à 3.

    ces remarques sont intéressantes, vous les avez données à l'équipe de dév ? Même s'ils sont probablement déjà au courant, peut-être que l'histoire du filtre n'a jamais posé problème à d'autres utilisateurs par exemple.