En contexte particuler, ça sert à quoi d'accéder au compte admin quand tu as déjà accès à toutes les données sensibles qui sont dans le compte utilisateur ?
Il est possible de tenter d'isoler les applications et de limiter leurs accès à l’extérieur par exemple avec bublewarp ou Firejail(qui est d'ailleurs vulnérable à cette faille de sécurité). Tout cela tombe à l’eau si l’appli arrive à s'échapper du bac à sable ce que cette faille peut permettre de faire.
Si tu n'a aucun serveur installé, si tu en restes aux exécutables fournis pas ta distribution, elle est quasi-nulle.
Pas vraiment, une pull request malveillante sur un projet peu attentif à la sécurité (ou faisant relire celles-ci par une IA 😀) peut suffire pour qu’un attaquant puisse accéder au compte admin du PC même sans niveau technique incroyable.
Quelques remarques:
- Pocketbook était initialement ukrainien, ils ont juste changé leur siège social vers la Suise vers 2012. Les liseuses Pocketbook étaient initialement basées sur Windows mais sont désormais basées sur Linux (avec Busybox)
- Les Vivlio utilisent le firmware de Pocketbook avec l’appli de la librairie Vivlio en plus et l’intégration d'un ou deux services en moins. Fun fact: ma liseuse s’identifie elle même comme une PB629 dans les paramètres alors qu’elle a été achetée chez Vivlio.
- Je ne sais pas si c’est le cas pour les autres liseuses mais ma Vivlio me harcèle pour que j’installe la dernière mise à jour. Je n’ai pas l’intention de l’installer car je n’ai pas l’intention de lier un compte Vivlio à ma liseuse et que lors de la dernière mise à jours, la liseuse a tenté de me forcer à créer un compte et il m’a fallu la faire planter pour pouvoir la redémarrer sans compte.
- Les liseuses Pocketbook et par extension les liseuses Vivlio supportent l’ajout d’applications externes comme l’excellent KOreader (qui supporte des dizaines de fonctionnalités: flux RSS, Wallabag, intégration de librairies libres en ligne, Wikipedia…) mais aussi Taranis (météo), Poterm (terminal) et plein d’autres apps un peu boguées que l’on peut trouver sur le forum MobileRead. On peut aussi créer des appli à partir de script bash sufixés avec .app; il existe un utilitaire pour utiliser les boites de dialogue natives dans des scripts.
À noter que des mécanismes de contrôle parental existent déjà sous certaines configurations:
Discover et GNOME Software lisent dans /usr/share/metainfo/{id de l’appli}.metainfo.xml
GNOME fournit un utilitaire de contrôle parental(Malcontent) qui pourrait être installé et configuré si un utilisateur déclare être un enfant lors de la configuration.
L’installateur n’aurait alors qu’à modifier les propriétes [com.endlessm.ParentalControls.AppFilter] dans
/var/lib/AccountsService/users/{nom de l’utilisateur}
Il est possible de préférer les SSD ou CSD en modifiant rc.xml.
(C’est du XML, il faut remplacer [ et ] par < et > et imaginer l’indentation, car linuxFR ne me laisse pas mettre de XML)
Je suis passé d’Openbox à Wayfire il y a quelques mois puis, très rapidement après, je suis passé de Wayfire à labwc en passant à Debian Trixie. J’ai été agréablement surpris par ce compositeur, pour moi il est très proche d’Openbox par sa philosophie: légèreté, complètement personnalisable, stabilité(contrairement à Wayfire),etc. Il ajoute cependant plusieurs fonctionnalités intéressantes en plus de la sécurité apportée par Wayland comme la possibilité de forcer les applications à utiliser des décorations côtés client (y compris celles qui utilisent cette horreur qu’on appelle LibAdwaita).
Le seul problème que j’ai rencontré lors de la transition à Wayland était que la barre des taches de LXQt que j’utilisais jusque-là n’est pas compatible avec Wayland(en théorie si mais l’affichage est cassé et elle ne supporte pas les tray icons). Je suis donc passé à Waybar avant de m’apercevoir qu’elle bouffait à elle seule 10% du CPU et je suis passé à xfce4-pannel qui fonctionne parfaitement sous Wayland(à part un comportement un peu étrange avec les boutons des fenêtres auxquels on finit par s’habituer). Toutes les applications que j’utilisais avant fonctionnent parfaitement, celles de Xfce comme celles de LXQt, et presque aucune n’utilise Xwayland.
Mises à jour en arrière-plan pour la version autonome, Firefox peut se lancer automatiquement lorsque vous allumez ou redémarrez votre ordinateur, la prévisualisation des liens est optimisée pour Windows…
Ça montre bien cependant la nouvelle mentalité de Mozilla, plus concentrée sur Windows avec des fonctionnalités qui arrivent plus tard sous Linux (voir parfois jamais).
Je vais essayer ça.
Cependant, je n'ai pas utilisée l'image disque fournie par le site et ai préféré celle du site officiel. Les sommes de contrôle des deux images sont différentes.
En effet, il y a aussi un voyant vert qui clignote et le voyant rouge s'éteint brièvement de temps en temps.
Je ne sais pas comment voir les connexions actuelles sur l'interface de gestion de ma box, mais il me semble que nmap suffirait.
Le problème c'est que je ne suis même pas sûr que le Raspberry Pi soit bien connecté à internet.
Bonjour,
Il faut savoir que Cinammon est beaucoup plus gourmand en ressources que Xfce. Si votre ordinateur est un peut ancien il est possible que cela ne soit dû que à la puissance globale de votre appareil(nombre de cœurs, RAM…). Sur mon ordinateur je n'ai jamais pu utiliser Cinnamon, bien qu'il soit en bon état, juste parce-que c'est un ordinateur reconditionné qui n'a jamais été puissant.
Si je me souviens bien, Qwant avait déjà annoncé que 50% des résultat provenaient de leur index indépendant avant que des utilisateurs démontrent que c'était faux.
Bonjour,
Il faut aussi penser à la puissance de votre ordinateur. Linux Mint classique nécessite d'un appareil un peut plus puissant(par exemple votre fixe) que Xubuntu ou Linux Mint Xfce qui sont très légers (et qui marchent même des ordinateurs d'il y a 15 ans).
Cependant, gtk avait l'avantage de permettre de personnaliser facilement l'apparence des applications et il existait des centaines de thèmes. Avec libadwaita, toute cette liberté qui était, selon moi, une grande force de l'écosystème linux a été réduite à néan.
Jusqu'à récemment, j'utilisais lxqt avec xfwm4 comme gestionnaire de fenêtre. C'est stable, léger, très personnalisable. C'est un peut un KDE en plus léger finalement. Avec Debian 13, je suis passé à labwc avec xfce4-panel qui a une philosophie un peut similaire mais pour wayland. Je conseille toujours Linux Mint (et donc Cinamon) au débutants.
[^] # Re: Avocat du diable (quel est le risque pour moi ?)
Posté par impromptux . En réponse au lien [Copy Fail] The same 732-byte Python script roots every Linux distribution shipped since 2017.. Évalué à 3 (+3/-0). Dernière modification le 01 mai 2026 à 13:24.
Il est possible de tenter d'isoler les applications et de limiter leurs accès à l’extérieur par exemple avec bublewarp ou Firejail(qui est d'ailleurs vulnérable à cette faille de sécurité). Tout cela tombe à l’eau si l’appli arrive à s'échapper du bac à sable ce que cette faille peut permettre de faire.
[^] # Re: Avocat du diable (quel est le risque pour moi ?)
Posté par impromptux . En réponse au lien [Copy Fail] The same 732-byte Python script roots every Linux distribution shipped since 2017.. Évalué à 1 (+1/-0).
# Liseuses Vivlio
Posté par impromptux . En réponse au journal Ces quelques liseuses. Évalué à 2 (+2/-0).
Quelques remarques:
- Pocketbook était initialement ukrainien, ils ont juste changé leur siège social vers la Suise vers 2012. Les liseuses Pocketbook étaient initialement basées sur Windows mais sont désormais basées sur Linux (avec Busybox)
- Les Vivlio utilisent le firmware de Pocketbook avec l’appli de la librairie Vivlio en plus et l’intégration d'un ou deux services en moins. Fun fact: ma liseuse s’identifie elle même comme une PB629 dans les paramètres alors qu’elle a été achetée chez Vivlio.
- Je ne sais pas si c’est le cas pour les autres liseuses mais ma Vivlio me harcèle pour que j’installe la dernière mise à jour. Je n’ai pas l’intention de l’installer car je n’ai pas l’intention de lier un compte Vivlio à ma liseuse et que lors de la dernière mise à jours, la liseuse a tenté de me forcer à créer un compte et il m’a fallu la faire planter pour pouvoir la redémarrer sans compte.
- Les liseuses Pocketbook et par extension les liseuses Vivlio supportent l’ajout d’applications externes comme l’excellent KOreader (qui supporte des dizaines de fonctionnalités: flux RSS, Wallabag, intégration de librairies libres en ligne, Wikipedia…) mais aussi Taranis (météo), Poterm (terminal) et plein d’autres apps un peu boguées que l’on peut trouver sur le forum MobileRead. On peut aussi créer des appli à partir de script bash sufixés avec .app; il existe un utilitaire pour utiliser les boites de dialogue natives dans des scripts.
# Il existe déjà des solutions!
Posté par impromptux . En réponse à la dépêche AB1043 : Loi californienne sécuritaire, et ses conséquences sur le Logiciel Libre. Évalué à 1 (+1/-0).
À noter que des mécanismes de contrôle parental existent déjà sous certaines configurations:
Discover et GNOME Software lisent dans /usr/share/metainfo/{id de l’appli}.metainfo.xml
GNOME fournit un utilitaire de contrôle parental(Malcontent) qui pourrait être installé et configuré si un utilisateur déclare être un enfant lors de la configuration.
L’installateur n’aurait alors qu’à modifier les propriétes [com.endlessm.ParentalControls.AppFilter] dans
/var/lib/AccountsService/users/{nom de l’utilisateur}
# Vibe-Codage et impact environnemental
Posté par impromptux . En réponse au lien Compare the daily energy consumption of different products and activities. Évalué à 1 (+1/-0).
Et ça a consommé combien ça?
# Est-ce sûr???
Posté par impromptux . En réponse au lien xikipedia.org - doomscrolling éthique. Évalué à 1 (+1/-0).
Sur Virus-Total, Seclookup marque le domaine comme malveillant et Gridinsoft comme suspect.(Virustotal) Mulvad DNS bloque le site.
[^] # Re: Utilisation au quotidien de labwc
Posté par impromptux . En réponse au journal Un bureau Wayland minimal et modulaire. Évalué à 2.
Il est possible de préférer les SSD ou CSD en modifiant rc.xml.
(C’est du XML, il faut remplacer [ et ] par < et > et imaginer l’indentation, car linuxFR ne me laisse pas mettre de XML)
Au contraire, on peut préférer les CSD en remplaçant 'server' par 'client '.
On peut forcer les SSD même pour les applications qui ne les acceptent pas :
Mais dans ce cas, les bouton de contrôle prévu pour les CSD resterons présents aussi sur l’application. Pour empêcher ça on peut les supprimer avec
# Utilisation au quotidien de labwc
Posté par impromptux . En réponse au journal Un bureau Wayland minimal et modulaire. Évalué à 4.
Je suis passé d’Openbox à Wayfire il y a quelques mois puis, très rapidement après, je suis passé de Wayfire à labwc en passant à Debian Trixie. J’ai été agréablement surpris par ce compositeur, pour moi il est très proche d’Openbox par sa philosophie: légèreté, complètement personnalisable, stabilité(contrairement à Wayfire),etc. Il ajoute cependant plusieurs fonctionnalités intéressantes en plus de la sécurité apportée par Wayland comme la possibilité de forcer les applications à utiliser des décorations côtés client (y compris celles qui utilisent cette horreur qu’on appelle LibAdwaita).
Le seul problème que j’ai rencontré lors de la transition à Wayland était que la barre des taches de LXQt que j’utilisais jusque-là n’est pas compatible avec Wayland(en théorie si mais l’affichage est cassé et elle ne supporte pas les tray icons). Je suis donc passé à Waybar avant de m’apercevoir qu’elle bouffait à elle seule 10% du CPU et je suis passé à xfce4-pannel qui fonctionne parfaitement sous Wayland(à part un comportement un peu étrange avec les boutons des fenêtres auxquels on finit par s’habituer). Toutes les applications que j’utilisais avant fonctionnent parfaitement, celles de Xfce comme celles de LXQt, et presque aucune n’utilise Xwayland.
# Il y a un fork!
Posté par impromptux . En réponse au journal C'est la fin pour TinyTinyRSS. Évalué à 2.
https://linuxiac.com/tt-rss-shuts-down-but-the-project-lives-on-under-a-new-fork/
[^] # Re: Le changement
Posté par impromptux . En réponse au lien Le retour des PWA avec Firefox (Windows uniquement). Évalué à 0.
J'ai retrouvé ceci si ça vous intéresse .
[^] # Re: Le changement
Posté par impromptux . En réponse au lien Le retour des PWA avec Firefox (Windows uniquement). Évalué à 0.
Mises à jour en arrière-plan pour la version autonome, Firefox peut se lancer automatiquement lorsque vous allumez ou redémarrez votre ordinateur, la prévisualisation des liens est optimisée pour Windows…
[^] # Re: Non.
Posté par impromptux . En réponse au lien Le président de la République a promulgué la loi Duplomb : pouvait-il ne pas le faire ?. Évalué à 2.
j'essaie le plus possible
[^] # Re: Le changement
Posté par impromptux . En réponse au lien Le retour des PWA avec Firefox (Windows uniquement). Évalué à -1.
Ça montre bien cependant la nouvelle mentalité de Mozilla, plus concentrée sur Windows avec des fonctionnalités qui arrivent plus tard sous Linux (voir parfois jamais).
[^] # Re: Et
Posté par impromptux . En réponse au message configuration sans écran d'une Raspberry pi. Évalué à 2.
J'ai fini la manip mais je bloque au démontage:
pourtant je n'ai écrit que 2 bêtes fichiers texte sur cette partition.
Est-ce normal?
[^] # Re: Et
Posté par impromptux . En réponse au message configuration sans écran d'une Raspberry pi. Évalué à 2.
Je vais essayer ça.
Cependant, je n'ai pas utilisée l'image disque fournie par le site et ai préféré celle du site officiel. Les sommes de contrôle des deux images sont différentes.
[^] # Re: Que dit la box ?
Posté par impromptux . En réponse au message configuration sans écran d'une Raspberry pi. Évalué à 1.
C'est de l'USB 3.2 d’après le manuel du PC mais celui ci n'indique pas l'intensité du courant délivrée par le port.
[^] # Re: Que dit la box ?
Posté par impromptux . En réponse au message configuration sans écran d'une Raspberry pi. Évalué à 1.
Un câble USB sur un ordinateur portable.
[^] # Re: Que dit la box ?
Posté par impromptux . En réponse au message configuration sans écran d'une Raspberry pi. Évalué à 1.
En effet, il y a aussi un voyant vert qui clignote et le voyant rouge s'éteint brièvement de temps en temps.
Je ne sais pas comment voir les connexions actuelles sur l'interface de gestion de ma box, mais il me semble que nmap suffirait.
Le problème c'est que je ne suis même pas sûr que le Raspberry Pi soit bien connecté à internet.
# N'est ce pas juste une question de puissance?
Posté par impromptux . En réponse au message Lenteur dans le système ?. Évalué à 2.
Bonjour,
Il faut savoir que Cinammon est beaucoup plus gourmand en ressources que Xfce. Si votre ordinateur est un peut ancien il est possible que cela ne soit dû que à la puissance globale de votre appareil(nombre de cœurs, RAM…). Sur mon ordinateur je n'ai jamais pu utiliser Cinnamon, bien qu'il soit en bon état, juste parce-que c'est un ordinateur reconditionné qui n'a jamais été puissant.
# Quelques doutes
Posté par impromptux . En réponse au lien Ecosia et Qwant commencent à déployer l'index de recherche Staan. Évalué à 5.
Si je me souviens bien, Qwant avait déjà annoncé que 50% des résultat provenaient de leur index indépendant avant que des utilisateurs démontrent que c'était faux.
[^] # Re: Bureau
Posté par impromptux . En réponse au message Besoin d'aide sur le choix de distribution. Évalué à 2.
Bonjour,
Il faut aussi penser à la puissance de votre ordinateur. Linux Mint classique nécessite d'un appareil un peut plus puissant(par exemple votre fixe) que Xubuntu ou Linux Mint Xfce qui sont très légers (et qui marchent même des ordinateurs d'il y a 15 ans).
[^] # Re: Bravo, felicitation
Posté par impromptux . En réponse à la dépêche GNOME Stop Me Now. Évalué à 2.
Il n'empêche que je ne connait presque aucune application gtk4 qui n'utilise pas libadwaita.
[^] # Re: Bravo, felicitation
Posté par impromptux . En réponse à la dépêche GNOME Stop Me Now. Évalué à 3.
Cependant, gtk avait l'avantage de permettre de personnaliser facilement l'apparence des applications et il existait des centaines de thèmes. Avec libadwaita, toute cette liberté qui était, selon moi, une grande force de l'écosystème linux a été réduite à néan.
# Github = propriétaire
Posté par impromptux . En réponse au lien GitHub va être intégré au sein des équipes d'ingénierie CoreAI de Microsoft. Évalué à 2.
Ça m'a toujours étonné que le premier hébergeur de code libre soit un logiciel propriétaire.
[^] # Re: Il y a quand même un moyen bien plus efficace pour éviter de se fatiguer à tout ça ....
Posté par impromptux . En réponse à la dépêche GNOME Stop Me Now. Évalué à 2.
Jusqu'à récemment, j'utilisais lxqt avec xfwm4 comme gestionnaire de fenêtre. C'est stable, léger, très personnalisable. C'est un peut un KDE en plus léger finalement. Avec Debian 13, je suis passé à labwc avec xfce4-panel qui a une philosophie un peut similaire mais pour wayland. Je conseille toujours Linux Mint (et donc Cinamon) au débutants.