jch a écrit 81 commentaires

  • # Considérez aussi FairEmail

    Posté par  . En réponse au journal Thunderbird pour mobile. Évalué à 5.

    J'en profite pour mentionner l'autre client mail libre pour Android, FairEmail:

    C'est mon unique client mail mobile depuis bientôt quatre ans, et j'en suis ravi. FairEmail a un excellent support pour IMAP (y inclus IDLE, que K9 ne supportait pas la dernière fois que j'ai regardé), il peut se configurer pour envoyer du text/plain; format=flowed par défaut, il est capable de reformater la plupart des mails pour les afficher sur un petit écran, il formate les mails en text/markdown à la volée, et censure les mouchards par défaut.

    Seul petit bémol, FairEmail a trop de fonctionnalités, et du coup le dialogue de configuration est un peu compliqué.

  • [^] # Re: Réussi !

    Posté par  . En réponse au journal France Connect Plusse. Évalué à 1.

    J'ai réussi à faire la cessation d'activité de mon auto entreprise en passant par la Chambre de Commerce […] il a fallu un peu insister […] Cela a couté 55€

    Merci, c'est bon à savoir. Cependant, tu as passé une journée stressante et tu as dû payer pour effectuer une formalité gratuite.

  • [^] # Re: Unification de l'ISA mais fragmentation des microarchitectures

    Posté par  . En réponse à la dépêche Linus Torvalds: comment éviter que RISC-V ne reproduise les erreurs du passé?. Évalué à 2.

    Pour que cela marche pour le RISC V, il faut avoir 4 saveurs : lite, base, medium, large, avec lite, sans option, et large tout inclus.

    Il ont récemment défini les profils standard RISC-V. Ce n'est pas tout-à-fait ce que tu proposes :

    • RVI20U32, 32 bits, tout est optionnel (même la virgule flottante);
    • RVI20U64, 64 bits, tout est optionnel;
    • RVA20U64 et RVA22U64, 64 bits avec virgule flottante, instructions compressées et opérations de synchronisation multi-cœur, mais sans SIMD (opérations vectorielles).

    Le plan, si j'ai bien compris, c'est que Linux recquière RVA20U64. Je ne sais pas s'ils comptent définir un profil plus large lorsqu'ils auront réussi à se mettre d'accord sur une extension SIMD.

    Par contre, je doute qu'ils définissent un profil raisonnable pour systèmes embarqués, même ARM ne l'a pas fait.

  • [^] # Re: question existentielle

    Posté par  . En réponse au journal France Connect Plusse. Évalué à 2. Dernière modification le 22 juillet 2024 à 23:06.

    le logiciel libre me semble être la base pour (re)établir la confiance […] l'Europe […] doit faire plus pour le Logiciel libre

    « À cette fin, les États membres devraient divulguer le code source des composants logiciels de l’application utilisateur des portefeuilles européens d’identité numérique, y compris ceux qui sont liés au traitement des données à caractère personnel et des données des personnes morales. La publication de ce code source sous une licence à code source ouvert (open source) devrait permettre à la société, y compris les utilisateurs et les développeurs, de comprendre le fonctionnement du code, d’en faire l’audit et de l’examiner. […] Toutefois, dans certains cas, la divulgation du code source des bibliothèques utilisées, du canal de communication ou d’autres éléments qui ne sont pas hébergés sur le dispositif de l’utilisateur pourrait être limitée par les États membres, pour des motifs dûment justifiés, en particulier à des fins de sécurité publique

    Règlement (UE) 2024/1183, paragraphe 33. C'est moi qui souligne.

  • [^] # Re: Niveau de garantie != niveau de recommandation

    Posté par  . En réponse au journal L'Identité Numérique de la Poste, mal sécurisée mais au moins elle ne marche pas. Évalué à 2.

    Et l'appli mobile n'a pas de niveau de garantie ???

    Niveau de garantie élémentaire (le plus bas), c'est indiqué dans le PDF. « Le produit doit résister à un attaquant disposant de compétences techniques basiques et de ressources limitées. »

  • [^] # Re: Niveau de garantie != niveau de recommandation

    Posté par  . En réponse au journal L'Identité Numérique de la Poste, mal sécurisée mais au moins elle ne marche pas. Évalué à 2.

    L'Identité Numérique de La Poste au niveau de garantie substantiel et un niveau de recommandation modéré.

    https://cyber.gouv.fr/produits-services-qualifies/identite-numerique-la-poste

    Ça c'est la décision 119, qui qualifie le service. L'application mobile, par contre, est qualifiée par la décision 120, niveau de garantie élémentaire et niveau de recommandation modéré:

    https://cyber.gouv.fr/produits-services-qualifies/application-mobile-identite-numerique-la-poste

  • [^] # Re: Suggestions pragmatiques

    Posté par  . En réponse au journal France Connect Plusse. Évalué à 6.

    Je ne comprends pas pourquoi ils ne font pas des applis web universelles…

    C'est pour mieux facturer, mon enfant.

    Développeur web, ça se facture dans les 40€ de l'heure. Développeur Android, ça peut aller jusqu'à 100€.

  • [^] # Re: Suggestions pragmatiques

    Posté par  . En réponse au journal France Connect Plusse. Évalué à 3.

    emprunter le smartphone d’un proche, échanger la SIM avec la tienne,

    Pas besoin d'échanger la SIM, il est parfaitement possible d'utiliser un téléphone pour recevoir les SMS et un deuxième téléphone pour exécuter l'application. J'exécute l'application sur un téléphone sans SIM, connecté en WiFi, et ça marche une fois sur deux.

  • [^] # Re: Guichet unique de l'INPI

    Posté par  . En réponse au journal L'Identité Numérique de la Poste, mal sécurisée mais au moins elle ne marche pas. Évalué à 4.

    Je n'ai pas eu besoin de FranceConnect+

    Ça dépend des démarches. Tu peux faire une ouverture avec un compte de l'INPI, mais pour un changement d'adresse ou une fermeture d'activité, il te faut FranceConnect Plus.

    (Quand j'écris que j'ai passé deux jours au téléphone avec le service clients, ce n'est pas une figure de style.)

  • [^] # Re: Urssaf

    Posté par  . En réponse au journal France Connect Plusse. Évalué à 3.

    Tu le sais parce que tu as réussi, ou tu le supposes parce que c'est écrit sur le site de l'URSSAF ? Ça ne m'étonnerait pas qu'ils te fassent remplir un formulaire avant de finalement te renvoyer sur le Guichet Unique.

  • # Signature eIDAS privée

    Posté par  . En réponse au journal France Connect Plusse. Évalué à 8.

    J'ai contacté l'INPI qui m'a gentiment envoyé […] une liste d'entreprises privées, fournissant un service de signature électronique qualifiée

    D'autres ont échoué avant toi.

  • [^] # L'ANSSI est réaliste ?

    Posté par  . En réponse au journal L'Identité Numérique de la Poste, mal sécurisée mais au moins elle ne marche pas. Évalué à 3.

    mais oui, au moins l'ANSSI est réaliste

    Dans ce cas précis, je pense que c'est discutable. L'application a obtenu sa certification, et cela alors même que :

    • elle accepte de s'installer sur un système Android 6 qui n'est plus supporté depuis des années ;
    • elle accepte de s'installer sur un système dont la flash n'est pas chiffrée ;
    • elle est protégée par un code numérique de 4 chiffres, et pas par une passphrase forte.

    J'imagine que la certification a été faite sur des principes généraux (protocoles cryptographiques utilisés, procédure de vérification d'identité) et que personne n'a jamais regardé l'application elle-même.

  • # Identité numérique et guichet unique INPI

    Posté par  . En réponse au journal La poste, fer de lance de l'identité numérique, l'impose à ses nouveaux comptes courriels. Évalué à 2.

    L'identité numérique est aussi nécessaire sur le « Guichet unique » de l'INPI. J'ai passé deux jours au téléphone avec des dames très gentilles (« Je suis d'accord, nous aussi on aimerait bien pouvoir vous dire de passer au guichet avec votre carte d'identité ») avant d'arriver à cette conclusion.

    Résultat : j'ai retrouvé un vieux smartphone Android 6 (même pas chiffré!), je l'ai reinitialisé, j'ai ouvert un compte Google, j'ai mis à jour le Play Store, j'ai installé leur application (qui n'est en fait qu'une webview, mais on ne peut pas faire la manip depuis un navigateur), je suis passé à mon bureau de poste avec une pièce d'identité et mon smartphone habituel (qui n'est naturellement pas associé à un compte Google), j'ai attendu 24 heures, j'ai ouvert un compte sur laposte.fr, j'ai activé leur application… et je n'arrive toujours pas à me connecter au « Guichet unique » (« une erreur est survenue »).

    Le web est plein de témoignages semblables, tenez:
    https://www.plus.transformation.gouv.fr/experiences/4531155_impossible-de-signer-une-demarche-sur-linpi-sans-smartphone

  • [^] # Re: Vive IPv6

    Posté par  . En réponse au journal meet.jit.si se ferme … un peu. Évalué à 3.

    Il n'y a pas de multicast en ipv6?

    Le support pour le multicast est obligatoire dans les hôtes, mais le routage du multicast est optionnel. En pratique, le multicast ne fonctionne donc que localement au lien: il est utile pour localiser les imprimantes localement connectées (Bonjour/Zeroconf/mDNS), mais pas pour communiquer sur l'Internet.

    (Le multicast est aussi déployé dans les réseaux des FAI pour la télévision sur IP, mais l'infra n'est pas directement par l'utilisateur pour autre chose que recevoir les flux de télévision.)

  • [^] # Re: Vive IPv6

    Posté par  . En réponse au journal meet.jit.si se ferme … un peu. Évalué à 3.

    Ton idée est sérieusement d'avoir pour un salon de 100 personnes un envoi de 100 flux par chaque machine? Tu te rends comptes de ce que ça représente comme bande passante

    Ça fait dans les 50Mbit/s (pour de la basse résolution), donc c'est pas complètement absurde de nos jours. Bien-sûr, il faudrait éviter de recoder la vidéo 100 fois, et l'implémentation de WebRTC dans les navigateurs actuels ne permet pas ça.

  • [^] # Re: alternatives qui utilisent jitsi

    Posté par  . En réponse au journal meet.jit.si se ferme … un peu. Évalué à 5.

    Galène c'est sur https://galene.org/ et ça marche bien. En cliquant sur Try it out on peut comme pour Jitsi créer une conférence visio

    Et si vous faites un mail amical à l'auteur (moi) en expliquant que c'est pour une bonne cause, il vous fera sûrement un groupe public dont vous êtes l'administrateur.

    (Mais l'idéal c'est bien-sûr de s'autohéberger. Comme-ça, vous ne dépendez de la bonne volonté de personne.)

  • [^] # Re: Et sinon Galène

    Posté par  . En réponse au lien Quel logiciel de visioconférence utiliser ?. Évalué à 4. Dernière modification le 26 janvier 2022 à 15:51.

    Ils ont fait une interface pour la gestion des salons?

    Non, il n'y en a pas pour le moment.

    La solution que la plupart des utilisateurs emploient, c'est d'activer la création automatique des groupes dans le serveur : vous faites un groupe, par exemple "/public", avec l'option "allow-subgroups" activée. Lorsqu'un utilisateur se connecte à un groupe "/public/quelquechose", le groupe est créé dynamiquement et reste actif pendant quatre heures.

    Pour ce qui est d'une interface de gestion, comme le serveur remarque automatiquement la création d'un nouveau groupe, il suffit d'écrire une interface dans le framework de votre choix qui écrit des fichiers JSON sur disque. Ça devrait prendre une heure pour un programmeur web compétent.

    Enfin, la version 0.5 de Galène sera capable de déléguer la gestion des groupes à un serveur tiers. Le code est dans la branche "auth" du dépôt de Galène, et vous trouverez un exemple de serveur d'authentification ici : https://galene.org/galene-auth-server.py

  • [^] # Re: Moins gourmand que BigBlueButton ?

    Posté par  . En réponse à la dépêche Galène, un serveur de vidéoconférence libre. Évalué à 2.

    N'hésite pas à envoyer une annonce à galene@lists.galene.org.

  • [^] # Re: Jitsi

    Posté par  . En réponse à la dépêche Galène, un serveur de vidéoconférence libre. Évalué à 8.

    Il me semble que l'architecture est au final assez proche de Jitsi

    Oui, et aussi de Janus et de Ion-SFU, que je cite sur galene.org. Ce sont tous des SFU, et ils sont tous bien faits.

    Il n'était pas possible d'améliorer [Jitsi] ?

    Jitsi est écrit en Java, ce qui complique un peu sont déploiement (il faut installer un JRE sur le serveur), et augmente sensiblement la consommation de mémoire. Par contre, j'avais sérieusement considéré la possibilité de baser Galène sur Janus, qui est économe, propre, et écrit en C; j'ai finalement décidé de faire mon propre serveur, j'ai peut-être eu tort. Quant à Ion-SFU, il n'était pas encore prêt à l'époque.

    il y a du code commun entre les deux projets ?

    Nous collaborons régulièrement avec les auteurs de Ion-SFU, qui, comme Galène, est basé sur Pion WebRTC. Lorsqu'il y a du code qui peut être utile aux deux projets, nous essayons de le contribuer à Pion: c'est mieux que de faire du copier-coller, et ça profite à tous les projets basés sur Pion.

    Dans le cas de conf, le préchargement des PDF dans BBB est pas mal.
    […]
    Il faudrait passer d'un mode SFU en MCU selon le nombre de personne ;-)
    […]
    pouvoir diffuser simplement vers du webcast youtube ou autre

    Il faut faire attention à ne pas ajouter trop de fonctionnalités : le but de Galène est d'être un logiciel simple, efficace et robuste et dont les fonctionnalités sont strictement limitées.

  • [^] # Re: Moins gourmand que BigBlueButton ?

    Posté par  . En réponse à la dépêche Galène, un serveur de vidéoconférence libre. Évalué à 4.

    est-ce que ça pourrait fonctionner en mode logiciel, avec des performances correctes ?

    Sur un Raspberry Pi 4 — probablement, l'Ethernet est connecté en RGMII, et la librairie standard de Go implémente AES en assembleur NEON.

    Sur un Raspberry Pi 1 — probablement pas, l'Ethernet est connecté en USB, le coût des entrées-sorties risque d'être prohibitif.

    Si tu décides d'essayer, je serai reconnaissant si tu postes tes conclusions sur la liste de diffusion de Galène.

  • [^] # Re: Pourquoi le choix GAFAM ?

    Posté par  . En réponse à la dépêche Galène, un serveur de vidéoconférence libre. Évalué à 7.

    Des irresponsables sans éthique sont-ils les contributeurs avec qui tu souhaites collaborer pour ton projet ?

    L'interface de Galène doit fonctionner sur tous les navigateurs: il est important qu'un étudiant qui a un problème d'ordinateur puisse suivre mon cours sur son smartphone. Comme je ne possède de smartphone moi-même, je dois compter sur la bonne volonté des utilisateurs pour me rapporter les problèmes avec Safari pour iOS — et cela alors même que, comme toi, j'ai des doutes sur les aspects éthiques de l'utilisation des systèmes d'Apple.

  • [^] # Re: Moins gourmand que BigBlueButton ?

    Posté par  . En réponse à la dépêche Galène, un serveur de vidéoconférence libre. Évalué à 2.

    les tests ont été fait avec quel matériel ?

    Le VPS bas de gamme "Value" d'OVH: https://www.ovhcloud.com/fr/vps/compare/

    D'après /proc/cpuinfo, c'est un Haswell à 2.4Ghz, mais c'est une machine virtuelle, et je ne sais pas dans quelle mesure ça réflète le matériel sous-jacent.

  • [^] # Re: Moins gourmand que BigBlueButton ?

    Posté par  . En réponse à la dépêche Galène, un serveur de vidéoconférence libre. Évalué à 10.

    Un SFU pousse les paquets sans les interpréter: toute l'intelligence est dans le client. Un MCU décode la vidéo qu'il reçoit, et la recode avant de l'envoyer au client.

    Il y a un seul serveur (qu'il faut payer) et de nombreux clients (qui ont déjà été payés). C'est donc a priori une bonne idée que de distribuer les opérations coûteuses en CPU (le codage de la vidéo) sur les clients et d'économiser le CPU du serveur — avantage au SFU. Par contre, si on recode la vidéo, on peut faire plein de choses malines, par exemple combiner plusieurs vidéos en une seule mosaïque à basse résolution, convertir l'audio en un format compatible avec SIP — avantage au MCU.

    Il me semble — mais je suis sans doute biaisé — que le modèle SFU est préférable lorsqu'on a assez de CPU et de débit côté client. Comme tu le fais remarquer, si le CPU est généralement disponible, ce n'est pas nécessairement le cas du débit. Galène contourne le problème en permettant au client de choisir quels flots il décide recevoir, par exemple uniquement l'audio, ou uniquement l'audio et la présentation.

    En pratique, nous avons deux serveurs: un serveur à un seul cœur (galene.org), utilisé pour l'enseignement, pour les réunions d'une association, et pour les apéritifs confinés, et un serveur à quatre cœurs, payé par le CNRS, et réservé aux activités de recherche. Le petit serveur commence à s'essouffler autour de 400 flots, mais Galène ne se plante pas: les vidéos commencent à freezer, puis reprennent lorsque les gens éteignent leurs caméras. Le gros serveur sert pour les réunions du laboratoire et pour les exposés scientifiques; il a aussi servi lors d'une conférence internationale (SOCS'2020). On ne l'a pas encore chargé suffisamment pour savoir comment il se comporte en situation de crise.

  • [^] # Re: Moins gourmand que BigBlueButton ?

    Posté par  . En réponse à la dépêche Galène, un serveur de vidéoconférence libre. Évalué à 9.

    Je suppose que c'est scénario d'usage du type 1 personne diffusant vers 70 autres,

    Oui.

    qu'il y ait 20 personnes […] dans une seule salle ou dans 10, c'est la même charge côté serveur ?

    Pas du tout.

    Avec 20 personnes dans un groupe, le serveur reçoit 20 flots, qu'il reémet chacun à 19 personnes. On a donc un total de 20+20*19 = 400 flots.

    Avec 10 groupes de deux personnes chacun, le serveur reçoit 20 flots qu'il reémet à une seule personne chacun, pour un total de 20+20=40 flots.

    Galène est capable, selon mes tests, de pousser de l'ordre de 400 flots par cœur. Sur un serveur à 4 cœurs, on devrait être capables de pousser 1600 flots, soit une réunion à 40 ou un amphi de 1600 personnes.

  • [^] # Re: Reverse proxy et matériel ARM64

    Posté par  . En réponse à la dépêche Galène, un serveur de vidéoconférence libre. Évalué à 4.