C'est même pire que ça : le représentant de MS a clairement dit qu'ils allaient vers un modèle cloud locatif, donc oui il vont proposer du service, mais plus à la location qu'à la vente. Et pour moi, ça signifie beaucoup plus de difficultés à changer de prestataires.
Je ne comprends pas cette phrase. Un cloud à la base c'est de la location : tu donnes une quantité extravagante d'argent à un prestataire tous les mois et en échange il te fournit un service qui peut aller jusqu'à l'applicatif sizé pour tes besoins. Dans certains cas, tu payes à l'usage. Quand tu ne payes plus … ben tu pries pour que ton prédécesseur ait bien négocié la clause de réversion.
Que MS pousse de plus en plus vers du tout locatif ce n'est pas un secret, ni une nouveauté. Par exemple, en entreprise, O365 c'est 2011, la Software Assurance c'est 2006. Mais "en même temps", MS te permet aussi d'héberger des trucs Azure en mode "On Premise", donc dans ton datacenter.
on a foiré (avis perso) pas mal de choses, sur la sensibilisation, sur l'éducation au numérique, sur notre capacité à co-construire avec les utilisateurs, avec les designeurs,
Moi je pense que ce qu'on a surtout pas compris c'est que pour un utilisateur final le fait qu'un logiciel soit libre (pour le soft classique) et qu'il soit maître de ses données (pour le soft classique ou le cloud) n'est qu'un critère parmi d'autres. Du coup, toute la stratégie de comm de ces 15 dernières années est passée à côté (ex. les multiples solutions libres de video conf vs Skype ou le four absolu du mot dièse deletefacebook lors du "scandale" Cambridge Analytica).
sur le fait qu'on se marre sur TapTempo mais qu'on ne met pas vraiment nos talents aux services de personnes qui veulent vraiment changer la société, etc.
Le système de permissions permet de savoir à priori si l'application a l'intention de faire n'importe quoi, tandis que la pseudo-clairvoyance de l'OS (qui ne sera jamais parfaite d'où le "pseudo-")
Malheureusement, c'est un peu la seule solution quand tu as un historique à maintenir (genre une compatibilité plus ou moins fonctionnelle jusque Windows 95). Quand tu as la main sur l'évolution du parc applicatif et capacité à tordre le bras aux développeurs, c'est plus facile de passer à un modèle impératif et à sandboxer les applis (kikoo Apple, kikoo Google ; quoi qu'Apple galère depuis des années pour tenter d'imposer le sandboxing sous macOS dans le macAppStore car ses parts de marché - au macAppStore - sont ridicules, donc les gens préfèrent quitter le store)
Pour ce qui est de AppLocker, ça semble être à configurer, donc aucun personne lambda ne va l'utiliser.
Pourtant, bien configuré, il faut reconnaître que ça tabasse et restreint monstrueusement la surface d'attaque. Par contre, le vrai problème c'est que ce n'est dispo que sur les versions entreprise/ultimate (et education pour W10), donc du coup, ce n'est pas très répondu.
Au moins un peu, puisque sinon je sens qu'on va me dire "Windows Store" (ou "Microsoft Store" ou encore un autre nom ?), qui effectivement est bien là, mais il ne gère à ma connaissance que les applications acceptées par Microsoft contrairement à APT ou F-Droid, ce qui n'est pas une bonne chose pour son extension et éviter de devoir faire confiance à un unique tiers (en l'occurrence Microsoft).
C'est plus compliqué que ça.
Windows et les applications Microsoft classiques (genre pack office) sont mises à jour via le mécanisme type "WSUS" du panneau de configuration;
Les applications dispo dans le *store sont mises à jour via le *store.
du coup, les applications ont bien souvent (comme sous macos) leur mécanisme propre de maj. Hashtag yolo.
il suffit de ranger dans un coin les applications inamovibles et elles ne feront rien.
Tu peux aussi maintenant les "supprimer" en grande partie. Entre guillemet parce que comme ça fait partie de la flash en read only, c'est pas supprimé, mais juste masqué (ce qui ne règle pas le problème d'Albert_< du coup)
Si y a pas que le référencement, y a les cookies d'affiliations de tous les gens de linuxfr qui vont cliquer sur le lien et plus tard acheter des trucs sur _o<~base.
Pis c'est connu, Github est une blockchain. Par contre, bizarrement, je ne sais pas pourquoi, mais j'ai dans l'idée qu'il y a des liens d'affiliation pour des plateformes de cryptomonnaies qui vont déposer des cookies en loucedé si jamais tu cliques sur le premier lien du nourjal.
Ben si tu as un réseau et des activités dans la gestion des données, des infras, du logiciel, c'est pas forcément déconnant. Moi j'ai du avoir Macron et Bill Gates à un moment donné, mais à l'instant, il me propose si je vais voir dans les suggestions : Jacques Attali, Kofi Annan, Jessica Alba … et Loic Le Meur.
Si le code est vraiment confidentielle, ça peut être vrai.
Et encore. C'est toujours une histoire de bénéfice risque. C'est pas parce que c'est à "l'intérieur" que c'est correctement protégé. Les réseaux internes des entreprises sont fréquemment des désastres à tous les niveaux : réseaux internes mal segmentés, droits mal gérés, logiciels pas à jours et bien sur pas pas de sonde en sortie (ou dans) de réseau pour voir ce qui se passe. Sans compter qu'un laptop avec un clone d'une repo git sur un volume non chiffré qui se fait gauler, ça n'arrive pas qu'aux autres.
Donc du coup, même pour des trucs critiques ça peut être un choix de le mettre dehors. La vraie question, c'est plutôt, comme écrit ailleurs dans le thread, de savoir si l'hébergeur et/ou les pays qui ont prise sur l'hébergeur sont un risque crédible ou pas.
C'est pour ça qu'on paye des RSSI.
…
…
Je suis bien content de ne plus l'être :-D
Sachant que le statut des expropriations est un peu moins clair maintenant que leur base légale (l'arrêté d'utilité publique, je crois), n'existe plus.
Par contre, vidéos politique, sociétales, anti-truc et pro-machin, ça, j'en bouffe. Des fermiers à l'autre bout de la France qui se sont fait tuer 4 brebis par un chasseur, ça oui, je suis au courant.
Alors pour le coup, Facebook a un truc pas trop mal pour masquer tous ces trucs.
Pour moi aussi, dans la plupart des cas, ce sont effectivement des "partages" par des amis* de média sans intérêt ou de professionnels de l'indignation. En plus de permettre de masquer le pénible qui partage n'importe quoi, Facebook permet soit de masquer le post en particulier soit de blacklister le média source (pendant un mois ou définitivement). Je trouve cette dernière option très pratique. Mon "mur" a retrouvé sa quiétude d'antan.
(*) pour moi les "amis" sont gens relativement proches, donc ça aide probablement.
Et avant ça c’est la banque qui envoie le mail en clair…
Et après ça, tu te rends compte que même si tu as reçu le mail chiffré de proche en proche, ta gateway antivirus machin de messagerie a vu qu'il y avait un lien dans le mail et a été voir ce qu'il y avait derrière ; et que du coup, même si t'as vu le truc pas super safe et que t'as pas cliqué, la gateway, elle, l'a "fait".
Ça c'est plutôt sympa, mais là encore, pas pour générer de l'énergie électrique.
Pourquoi ?
Qu'est ce qui empêche de se servir de la chaleur générée pour faire bouillir de l'eau et faire tourner des turbines, centrale nucléaire staïle ? Le rendement est naze ?
Je serai tenté de croire que Tesla ne jouerai pas trop au con si jamais une batterie descend en dessous de 70% de capacité avant 8 ans,
Ah, pitet. Je dis juste que c'est pas garanti, ce qui signifie une seule chose : le service juridique ne l'a pas laissé passer jusque maintenant. Après t'en tires les conclusions que tu veux mais t'es pas à l'abri que Tesla te dise "ah mais dans ton cas particulier, on a regardé toutes les télémétries, et lol, non". D'habitude, t'es plus tatillon sur la Lettre.
Bon, pour les autres, j'ai plus de doutes.
Pour Nissan, j'ai un peu creusé après mon précédent post. Il faut signaler que la batterie 24kw a été "remplacée" en 2016 par un modèle 30kw, mais est restée tout de même au catalogue jusqu'à la sortie du nouveau modèle début de cette année. Maintenant, avec la nouvelle (au moins en France, j'ai pas regardé ailleurs), c'est 40kw only.
La Nissan Leaf par exemple c'est 8 ans à 75% minimum.
Non, c'est plus compliqué que ça. Sur le lien que tu pointes :
(5 ans ou 100 000km pour la batterie 24kWh).
C'est d'ailleurs pointé dans mon lien précédent, spécifiquement cette image :
Tesla fait pareil
Non, c'est faux. Enfin, ce n'est pas totalement exact (idem, comme pointé dans mon lien précédent). Les dysfonctionnements sont couverts certes pendant 8 ans, cependant, l'usure de la batterie est explicitement exclue (cf pages 4 et 5 de la garantie).
Les champions dans le domaine sont les chinois, qui s'en tamponnent largement le fion et qui balancent toute la flotte (en tonne) saturée de divers acides et autres joyeusetés directement dans la nature, au milieu des populations employées dans les raffineries.
Et qui s'en servent aussi comme d'un instrument géopolitique.
Apple a d'ailleurs demandé exigé de 2 de ses gros fournisseurs qu'ils cessent de payer ces fameux royalties à Qualcomm.
Il me semble que c'est un peu plus subtil que ça : les fournisseurs ne gardent pas l'argent, ils le versent sur un compte tiers bloqué au lieu de le verser à QC, ce qui est une manœuvre classique en cas de litige commercial.
[^] # Re: D'accord avec tes conclusions
Posté par oinkoink_daotter . En réponse au journal France Culture: que reste-t-il du logiciel libre ?. Évalué à 3.
Sérieusement, ces 10 dernières années, ils ont embracé, extendé et extinguishé quoi, Microsoft ?
[^] # Re: D'accord avec tes conclusions
Posté par oinkoink_daotter . En réponse au journal France Culture: que reste-t-il du logiciel libre ?. Évalué à 4.
Je ne comprends pas cette phrase. Un cloud à la base c'est de la location : tu donnes une quantité extravagante d'argent à un prestataire tous les mois et en échange il te fournit un service qui peut aller jusqu'à l'applicatif sizé pour tes besoins. Dans certains cas, tu payes à l'usage. Quand tu ne payes plus … ben tu pries pour que ton prédécesseur ait bien négocié la clause de réversion.
Que MS pousse de plus en plus vers du tout locatif ce n'est pas un secret, ni une nouveauté. Par exemple, en entreprise, O365 c'est 2011, la Software Assurance c'est 2006. Mais "en même temps", MS te permet aussi d'héberger des trucs Azure en mode "On Premise", donc dans ton datacenter.
Moi je pense que ce qu'on a surtout pas compris c'est que pour un utilisateur final le fait qu'un logiciel soit libre (pour le soft classique) et qu'il soit maître de ses données (pour le soft classique ou le cloud) n'est qu'un critère parmi d'autres. Du coup, toute la stratégie de comm de ces 15 dernières années est passée à côté (ex. les multiples solutions libres de video conf vs Skype ou le four absolu du mot dièse deletefacebook lors du "scandale" Cambridge Analytica).
C'était rigolo TapTempo :D
[^] # Re: Tout sauf... le plus important
Posté par oinkoink_daotter . En réponse à la dépêche Utiliser son Android de façon plus sécurisée. Évalué à 4.
Sur un iPhone oO'
[^] # Re: Déplorable
Posté par oinkoink_daotter . En réponse à la dépêche Utiliser son Android de façon plus sécurisée. Évalué à 3.
Malheureusement, c'est un peu la seule solution quand tu as un historique à maintenir (genre une compatibilité plus ou moins fonctionnelle jusque Windows 95). Quand tu as la main sur l'évolution du parc applicatif et capacité à tordre le bras aux développeurs, c'est plus facile de passer à un modèle impératif et à sandboxer les applis (kikoo Apple, kikoo Google ; quoi qu'Apple galère depuis des années pour tenter d'imposer le sandboxing sous macOS dans le macAppStore car ses parts de marché - au macAppStore - sont ridicules, donc les gens préfèrent quitter le store)
Pourtant, bien configuré, il faut reconnaître que ça tabasse et restreint monstrueusement la surface d'attaque. Par contre, le vrai problème c'est que ce n'est dispo que sur les versions entreprise/ultimate (et education pour W10), donc du coup, ce n'est pas très répondu.
C'est plus compliqué que ça.
[^] # Re: Tout sauf... le plus important
Posté par oinkoink_daotter . En réponse à la dépêche Utiliser son Android de façon plus sécurisée. Évalué à 3.
Tu peux aussi maintenant les "supprimer" en grande partie. Entre guillemet parce que comme ça fait partie de la flash en read only, c'est pas supprimé, mais juste masqué (ce qui ne règle pas le problème d'Albert_< du coup)
[^] # Re: Typo
Posté par oinkoink_daotter . En réponse au journal Le statut juridique des jeux video libres. Évalué à 3.
La jurisprudence est en train de très fortement amoindrir cette séparation dans le cadre des données informatiques (kikoo bluetouff)
[^] # Re: Mauvais hébergeur, changer d'hébergeur
Posté par oinkoink_daotter . En réponse au journal La colère des développeurs de crypto-monnaies après le rachat de Github par Microsoft. Évalué à 6.
ui, et c'est aussi le nom du site.
[^] # Re: Mauvais hébergeur, changer d'hébergeur
Posté par oinkoink_daotter . En réponse au journal La colère des développeurs de crypto-monnaies après le rachat de Github par Microsoft. Évalué à 7.
Si y a pas que le référencement, y a les cookies d'affiliations de tous les gens de linuxfr qui vont cliquer sur le lien et plus tard acheter des trucs sur _o<~base.
[^] # Re: Mauvais hébergeur, changer d'hébergeur
Posté par oinkoink_daotter . En réponse au journal La colère des développeurs de crypto-monnaies après le rachat de Github par Microsoft. Évalué à 10.
Pis c'est connu, Github est une blockchain. Par contre, bizarrement, je ne sais pas pourquoi, mais j'ai dans l'idée qu'il y a des liens d'affiliation pour des plateformes de cryptomonnaies qui vont déposer des cookies en loucedé si jamais tu cliques sur le premier lien du nourjal.
[^] # Re: privacy washing
Posté par oinkoink_daotter . En réponse au journal j'en rêvais, Apple l'a fait (va le faire). Évalué à 10.
Leur devise c'est plutôt "we are really sorry, we underestimated our responsibility, however please fuck off" :-D
[^] # Re: Pourquoi s’en inquiéter ?
Posté par oinkoink_daotter . En réponse au journal Microsoft rachète Github. Évalué à 2.
Euh … pour en faire quoi, précisément ?
[^] # Re: Microsoft ne clame pas qu'il aime le logiciel libre.
Posté par oinkoink_daotter . En réponse au journal Microsoft rachète Github. Évalué à 2.
T'as jamais bossé avec un service partagé, toi :-D
[^] # Re: Pourquoi le feraient-ils ?
Posté par oinkoink_daotter . En réponse au journal Microsoft rachète Github. Évalué à 3.
Ben si tu as un réseau et des activités dans la gestion des données, des infras, du logiciel, c'est pas forcément déconnant. Moi j'ai du avoir Macron et Bill Gates à un moment donné, mais à l'instant, il me propose si je vais voir dans les suggestions : Jacques Attali, Kofi Annan, Jessica Alba … et Loic Le Meur.
[^] # Re: Pourquoi le feraient-ils ?
Posté par oinkoink_daotter . En réponse au journal Microsoft rachète Github. Évalué à 3.
Et encore. C'est toujours une histoire de bénéfice risque. C'est pas parce que c'est à "l'intérieur" que c'est correctement protégé. Les réseaux internes des entreprises sont fréquemment des désastres à tous les niveaux : réseaux internes mal segmentés, droits mal gérés, logiciels pas à jours et bien sur pas pas de sonde en sortie (ou dans) de réseau pour voir ce qui se passe. Sans compter qu'un laptop avec un clone d'une repo git sur un volume non chiffré qui se fait gauler, ça n'arrive pas qu'aux autres.
Donc du coup, même pour des trucs critiques ça peut être un choix de le mettre dehors. La vraie question, c'est plutôt, comme écrit ailleurs dans le thread, de savoir si l'hébergeur et/ou les pays qui ont prise sur l'hébergeur sont un risque crédible ou pas.
C'est pour ça qu'on paye des RSSI.
…
…
Je suis bien content de ne plus l'être :-D
[^] # Re: Inexactitudes
Posté par oinkoink_daotter . En réponse au journal Solution au conflit de la ZAD de Notre-Dame-des-Landes. Évalué à 3.
Sachant que le statut des expropriations est un peu moins clair maintenant que leur base légale (l'arrêté d'utilité publique, je crois), n'existe plus.
[^] # Re: C'est une drogue.
Posté par oinkoink_daotter . En réponse au journal Pourquoi Facebook ?. Évalué à 4.
Alors pour le coup, Facebook a un truc pas trop mal pour masquer tous ces trucs.
Pour moi aussi, dans la plupart des cas, ce sont effectivement des "partages" par des amis* de média sans intérêt ou de professionnels de l'indignation. En plus de permettre de masquer le pénible qui partage n'importe quoi, Facebook permet soit de masquer le post en particulier soit de blacklister le média source (pendant un mois ou définitivement). Je trouve cette dernière option très pratique. Mon "mur" a retrouvé sa quiétude d'antan.
(*) pour moi les "amis" sont gens relativement proches, donc ça aide probablement.
[^] # Re: inutile de cramer le banquier
Posté par oinkoink_daotter . En réponse au journal «Votre avis nous intéresse !» − Cette fois, je crame mon banquier…. Évalué à 10.
Et après ça, tu te rends compte que même si tu as reçu le mail chiffré de proche en proche, ta gateway antivirus machin de messagerie a vu qu'il y avait un lien dans le mail et a été voir ce qu'il y avait derrière ; et que du coup, même si t'as vu le truc pas super safe et que t'as pas cliqué, la gateway, elle, l'a "fait".
[^] # Re: Voitures électriques
Posté par oinkoink_daotter . En réponse au journal Le Bitcoin va-t-il détruire la planète ? Contre‐point. Évalué à 2.
Pourquoi ?
Qu'est ce qui empêche de se servir de la chaleur générée pour faire bouillir de l'eau et faire tourner des turbines, centrale nucléaire staïle ? Le rendement est naze ?
[^] # Re: Le problème majeur du Bt est qu'il ne s'échange pas, ce n'est pas une monnaie
Posté par oinkoink_daotter . En réponse au journal Le Bitcoin va-t-il détruire la planète ? Contre‐point. Évalué à 4.
La Monnaie de Paris estime à 92myons d'euros la quantité d'argent "perdue" par les français en 2013.
[^] # Re: La poutre et l'oeil
Posté par oinkoink_daotter . En réponse au journal Le Bitcoin va-t-il détruire la planète ? Contre‐point. Évalué à 6.
Oui, mais il est très bien ce journal :-D
[^] # Re: Énergie verte
Posté par oinkoink_daotter . En réponse au journal Le Bitcoin va-t-il détruire la planète ? Contre‐point. Évalué à 2.
Ah, pitet. Je dis juste que c'est pas garanti, ce qui signifie une seule chose : le service juridique ne l'a pas laissé passer jusque maintenant. Après t'en tires les conclusions que tu veux mais t'es pas à l'abri que Tesla te dise "ah mais dans ton cas particulier, on a regardé toutes les télémétries, et lol, non". D'habitude, t'es plus tatillon sur la Lettre.
Pour Nissan, j'ai un peu creusé après mon précédent post. Il faut signaler que la batterie 24kw a été "remplacée" en 2016 par un modèle 30kw, mais est restée tout de même au catalogue jusqu'à la sortie du nouveau modèle début de cette année. Maintenant, avec la nouvelle (au moins en France, j'ai pas regardé ailleurs), c'est 40kw only.
[^] # Re: Énergie verte
Posté par oinkoink_daotter . En réponse au journal Le Bitcoin va-t-il détruire la planète ? Contre‐point. Évalué à 2. Dernière modification le 11 avril 2018 à 16:11.
Non, c'est plus compliqué que ça. Sur le lien que tu pointes :
C'est d'ailleurs pointé dans mon lien précédent, spécifiquement cette image :

Non, c'est faux. Enfin, ce n'est pas totalement exact (idem, comme pointé dans mon lien précédent). Les dysfonctionnements sont couverts certes pendant 8 ans, cependant, l'usure de la batterie est explicitement exclue (cf pages 4 et 5 de la garantie).
[^] # Re: Énergie verte
Posté par oinkoink_daotter . En réponse au journal Le Bitcoin va-t-il détruire la planète ? Contre‐point. Évalué à 2.
Alors ça, c'est pas vrai du tout !
[^] # Re: Énergie verte
Posté par oinkoink_daotter . En réponse au journal Le Bitcoin va-t-il détruire la planète ? Contre‐point. Évalué à 2.
Et qui s'en servent aussi comme d'un instrument géopolitique.
[^] # Re: Une stratégie floue ?
Posté par oinkoink_daotter . En réponse au journal ARM vs Intel. Évalué à 3.
Il me semble que c'est un peu plus subtil que ça : les fournisseurs ne gardent pas l'argent, ils le versent sur un compte tiers bloqué au lieu de le verser à QC, ce qui est une manœuvre classique en cas de litige commercial.