Ici on est 5 et c'est presque aussi hetéroclite. Changer de point de vue, ça aide. je me suis demandé comment gérer le moins possible en restant simple pour que n'importe quelle utilisatrice puisse me remplacer avec un minimum d'instructions.
c'est facile, on fait du multiseat (un ordi, plusieur claviers).
si tu veux plusieurs systèmes, Ltsp fait ça très bien : il envoie le système complet dans le client léger au démarrage.
Dans les deux cas, on administre un seul poste.
nextcloud ou la méconnue esmith complètent très bien le besoin d'accès distant.
pour des besoins simples, faut un petit logiciel simple, c'est encore un gros manque sous linux. Je me rabat sur un foudre de guerre, mtpaint, au lancement instantané.
par contre ce n'est pas l'objectif de Gimp qui visa les pros.
Non, une dépêche parue en juin c'est devenu un article, voire une archive, mais ce n'est plus une dépêche d'actualité. Savoir que la traduction est finie, comment elle a été faite (sacré histoire!), et savoir que le livre est dispo pour offrir c'est de l'actu.
Pour du copier-coller, j'utilise beaucoup Cl1p.net. Il suffit de créer une url et c'est bon. L'inconvénient : n'importe qui d'autre peut la prendre. La version payante limite la casse. C'est pas libre, mais trivial à coder.
Avec le défaut de ne fonctionner qu'en réseau. Tu vas me dire comment faire autrement ? Je sais pas.
Et pour les allergiques à l'installation d'un logiciel client sur leur PC il y a aussi PlainApp qui crée un serveur web et donne accès à peu près aux mêmes choses que KDEConnect.
Je ne suis pas tout à fait d'accord. Le lien est mal choisi mais le sujet ne l'est pas. De par sa célébrité, Britney Spears permet de mettre à jour une quantité de maltraitances infligées aux femmes. Ses mémoires méritent d'être lues à ce titre.
Tu te trompes je pense que c'était bien avant 2000, en 2000 j'avais un bi-pentium III, 512 Mo de Ram et 2 disques en raid et … je ne voyais vraiment pas ce qui pourrait justifier plus ! L'époque du P90 c'était 1995-1997. En 95 j'avais le luxe d'un Cyrix p120 avec 16mo de Ram. Ça ne swapait presque jamais, on pouvait travailler.
Lectrice, lecteur!
Si tu n'a pas encore lu — et relu — le journal de Zatalyz cité dans cette dépêche, sache qu'il traite remarquablement des courriels et de la gestion de serveurs d'email.
C'est tout à fait ça! on a du dédier un quart de temps à la gestion de l'entreprise spécialisée dans la création d'entreprises puisqu'il fallait bien vérifier les élucubrations de ses employés.
Ruissellement très positif :
on a fait travailler l'experte-comptable pendant ses vacances pour tout vérifier et gagner des pépettes (travailler plus pour gagner plus),
on a fait travailler la responsable clients pas contents qui nous appelait en se roulant sur le sable de Copa Cabana, elle aussi a gagné des pépettes pendant ses vacances (travailler plus pour bronzer plus),
on a fait travailler le support de l'entreprise en question (travailler plus pour en baver plus),
on a fait travailler les ordinateurs de tous un tas de services (travailler plus pour polluer plus),
et finalement on a fait travailler le médecin, le pharmacien et le fabricant d'anti-dépresseurs parce qu'on attend toujours que ce bastringue soit terminé pour pouvoir nous aussi travailler.
il suffit d'aller sur le formulaire de l'INPI (qui est maintenant en charge de la créa-tion d'entreprise, bien que cet organisme n'y ait rien à voir et par conséquent n'y connaisse rien) pour comprendre… Si ça ne vous semble pas assez digne d'un asile de fous, essayez de valider.
C'est vrai aussi pour la création d'entreprise :
la "simplification" a si bien compliqué les choses que même notre expert-comptable ne veut plus s'en occuper et qu'on doit payer des intermédiaires spécialisés qui arrivent à ne pas devenir fous devant le système inômable bâti par les simplificateurs incompétents.
C'est vrai aussi pour tout plein de trucs en fait.
Hem. Le problème c'est l'idée induite dans la tête des gens : un mot de passe officiel qui fait 4 chiffres ne donne pas envie de faire mieux. En plus cette simplicité a permis des vols de codes : pour ceux qui s'en souviennent, il y a quelques années des voleurs avaient planqués des dispositifs dans les distributeurs.
Mais le problème n'est pas tant la carte physique. :
la pléthore de chiffres sur les CB (numéro de carte, date, 3 chiffres de contrôles) n'est pas d'une grande sécurité. Le faible nombre de possibilités rend la forge de CB très facie. On a plein de paiements avec des fausses cartes sur nos serveurs, la détection est assez efficace, mais pas toujours fiable et donc coûteuse : faux positifs, lenteurs, fausses cartes non détectées.
Oui ben faudrait redescendre dans la vraie vie hein. On peut répéter comme un mantra qu'il y a des bonnes pratiques à avoir, mais lorsqu'elles ne sont pas adoptées par la masse c'est comme pisser dans un violon :
Autour de moi, les mots de passe font 4 ou 6 chiffres (dates de naissances…) ou quelques lettres et des chiffres (prénom et dates de naissance…).
Beaucoup de clients du magasin de ma copine ont une carte bleue dans le téléphone ; ceux qui s'y connaissent ont réussi à bidouiller pour ne plus mettre de mot de passe, ceux qui ne veulent pas s'y connaitre mettent un mot de passe le plus court et simple possible (et pourquoi pas, puisque le code habituel des CB ne fait que 4 chiffres ?).
Autrefois j'avais aussi des exemples bien sentis dans l'informatique, avec des admins sys certifiés et tout… ça date un peu et je ne suis plus dans la scène "sécurité" mais je doute fort que ça ait beaucoup changé.
Bref. AMHA, ça ne sert à rien de mettre en oeuvre une solution d'authentification à deux facteurs dans de telles conditions. On se voile la face. Et vu nos données persos qui circulent sur les tel mobiles des autres, personne n'est en sécurité ; par exemple, pour des raisons pratiques ma copine et mes enfants ont déjà eu accès à des trucs sensibles comme mon compte bancaire par exemple et c'est sûrement le cas pour chacun de nous. Donc faut pas s'aveugler. À moins que j'ai raté un truc, en l'état l'authentification forte, l'identité numérique, etc. c'est selon moi dangereux.
Pour reprendre l'exemple de tes enfants et des téléphones, avec du MFA, tu fais passer le risque associé au vol des moyens d'authentification de "tous les pirates d'Internet" à "quelques dizaines de personnes".
Tu parles de quantités alors qu'il s'agit de qualité : il ne s'agit pas de voler le mot de passe d'une application, mais de voler un mobile qui donne accès à tout : comptes bancaires, impots, applications, contrôle d'entreprises (avec l'identité numérique), etc.
Au reste, on va vite comprendre qu'il est beaucoup plus rentable de pirater un mobile qui donne accès à tout. Comme c'est assez facile vu le peu de suivi de sécurité, je pense qu'on va vers de gros ennuis.
[^] # Re: GUI alternative simple ?
Posté par orfenor . En réponse au lien Is this radical redesign of GIMP possible now?. Évalué à 2.
Pinta n'est pas tellement simple
# Même probleme, on change de point de vue
Posté par orfenor . En réponse au journal État des lieux de l'administration de parc sous Linux pour une TPE. Évalué à 6.
Ici on est 5 et c'est presque aussi hetéroclite. Changer de point de vue, ça aide. je me suis demandé comment gérer le moins possible en restant simple pour que n'importe quelle utilisatrice puisse me remplacer avec un minimum d'instructions.
c'est facile, on fait du multiseat (un ordi, plusieur claviers).
si tu veux plusieurs systèmes, Ltsp fait ça très bien : il envoie le système complet dans le client léger au démarrage.
Dans les deux cas, on administre un seul poste.
nextcloud ou la méconnue esmith complètent très bien le besoin d'accès distant.
[^] # Re: GUI alternative simple ?
Posté par orfenor . En réponse au lien Is this radical redesign of GIMP possible now?. Évalué à 5.
pour des besoins simples, faut un petit logiciel simple, c'est encore un gros manque sous linux. Je me rabat sur un foudre de guerre, mtpaint, au lancement instantané.
par contre ce n'est pas l'objectif de Gimp qui visa les pros.
pas compris ton histoire de confusion.
[^] # Re: ça mérite une dépêche !
Posté par orfenor . En réponse au journal Édition française du livre Ada & Zangemann. Évalué à 3.
Non, une dépêche parue en juin c'est devenu un article, voire une archive, mais ce n'est plus une dépêche d'actualité. Savoir que la traduction est finie, comment elle a été faite (sacré histoire!), et savoir que le livre est dispo pour offrir c'est de l'actu.
# et sur le matériel ...
Posté par orfenor . En réponse à la dépêche Nos Oignons a 10 ans. Évalué à 4.
Comment vous procurez-vous les serveurs ? peut-on vous aider à ce niveau là ?
[^] # Re: Titre polémique
Posté par orfenor . En réponse au lien Bcachefs est intégré dans la version 6.7 du noyau (à la grande surprise de Phoronix). Évalué à 4.
Non, c'est parce que tu n'as pas suivi l'affaire : en septembre Linus a vertement remis en place l'auteur de BCachefs qui faisait sa diva. On s'attendait à un long purgatoire de BCache dans Linux-next. J'explique un peu l'histoire dans ce fil :
https://linuxfr.org/users/vendrediouletrollsauvage/liens/le-systeme-de-fichier-bcachefs-en-phase-d-etre-supporte-officiellement-dans-le-noyau-linux
# ça mérite une dépêche !
Posté par orfenor . En réponse au journal Édition française du livre Ada & Zangemann. Évalué à 6.
ça mérite une dépêche ! Non ?
# très intéressant
Posté par orfenor . En réponse au lien What’s wrong with the current Linux desktop accessibility - GNOME Accessibility. Évalué à 4.
Très intéressant, merci. L'idée de faire du push semble très bonne.
[^] # Re: KDEconnect
Posté par orfenor . En réponse au journal QRNote pour copier coller du texte de son ordinateur au téléphone. Évalué à 3. Dernière modification le 28 octobre 2023 à 14:48.
Y'a pas tellement de pc de bureau avec bluetooth.
Ça pourrait marcher avec un câble USB ou un partage de connexion par exemple. Mais ça peut pas.
# Très pratique aussi : cl1p.net
Posté par orfenor . En réponse au journal QRNote pour copier coller du texte de son ordinateur au téléphone. Évalué à 2.
Pour du copier-coller, j'utilise beaucoup Cl1p.net. Il suffit de créer une url et c'est bon. L'inconvénient : n'importe qui d'autre peut la prendre. La version payante limite la casse. C'est pas libre, mais trivial à coder.
[^] # Re: KDEconnect
Posté par orfenor . En réponse au journal QRNote pour copier coller du texte de son ordinateur au téléphone. Évalué à 2.
Avec le défaut de ne fonctionner qu'en réseau. Tu vas me dire comment faire autrement ? Je sais pas.
Et pour les allergiques à l'installation d'un logiciel client sur leur PC il y a aussi PlainApp qui crée un serveur web et donne accès à peu près aux mêmes choses que KDEConnect.
[^] # Re: Mauvais site
Posté par orfenor . En réponse au lien Comment Justin Timberlake a utilisé Britney Spears - letemps.ch. Évalué à 0.
Je ne suis pas tout à fait d'accord. Le lien est mal choisi mais le sujet ne l'est pas. De par sa célébrité, Britney Spears permet de mettre à jour une quantité de maltraitances infligées aux femmes. Ses mémoires méritent d'être lues à ce titre.
Cette recension de ses mémoires sur la BBC (article en anglais) est peut-être plus intéressante :
https://www.bbc.com/news/entertainment-arts-67193983
[^] # Re: Très prometteur
Posté par orfenor . En réponse au journal Coroutines, histoire d'un nouvel inutilitaire…. Évalué à 6.
OVH est aussi une racine fréquente en Klingon.
[^] # Re: Window Maker Nostalgie
Posté par orfenor . En réponse à la dépêche Window Maker 0.96 est plus ergonomique. Évalué à 2.
Tu te trompes je pense que c'était bien avant 2000, en 2000 j'avais un bi-pentium III, 512 Mo de Ram et 2 disques en raid et … je ne voyais vraiment pas ce qui pourrait justifier plus ! L'époque du P90 c'était 1995-1997. En 95 j'avais le luxe d'un Cyrix p120 avec 16mo de Ram. Ça ne swapait presque jamais, on pouvait travailler.
[^] # Re: Window Maker Nostalgie
Posté par orfenor . En réponse à la dépêche Window Maker 0.96 est plus ergonomique. Évalué à 2.
Bien sûr qu'il tournait dans 8 Mo, mais on ne pouvait guère travailler en ouvrant disons, Netscape, Lyx et GIMP simultanément.
# Avis à la populaschtroumpf
Posté par orfenor . En réponse à la dépêche 🪶 Les journaux LinuxFr.org les mieux notés de septembre 2023. Évalué à 5.
Lectrice, lecteur!
Si tu n'a pas encore lu — et relu — le journal de Zatalyz cité dans cette dépêche, sache qu'il traite remarquablement des courriels et de la gestion de serveurs d'email.
[^] # Re: Mon expérience
Posté par orfenor . En réponse au lien State of the French Union ("Rentrée : ces 10 chiffres que Macron veut vous cacher") - l'insoumission. Évalué à 4.
C'est tout à fait ça! on a du dédier un quart de temps à la gestion de l'entreprise spécialisée dans la création d'entreprises puisqu'il fallait bien vérifier les élucubrations de ses employés.
Ruissellement très positif :
[^] # Re: Mon expérience
Posté par orfenor . En réponse au lien State of the French Union ("Rentrée : ces 10 chiffres que Macron veut vous cacher") - l'insoumission. Évalué à 3.
il suffit d'aller sur le formulaire de l'INPI (qui est maintenant en charge de la créa-tion d'entreprise, bien que cet organisme n'y ait rien à voir et par conséquent n'y connaisse rien) pour comprendre… Si ça ne vous semble pas assez digne d'un asile de fous, essayez de valider.
[^] # Re: Mon expérience
Posté par orfenor . En réponse au lien State of the French Union ("Rentrée : ces 10 chiffres que Macron veut vous cacher") - l'insoumission. Évalué à 5.
C'est vrai aussi pour la création d'entreprise :
la "simplification" a si bien compliqué les choses que même notre expert-comptable ne veut plus s'en occuper et qu'on doit payer des intermédiaires spécialisés qui arrivent à ne pas devenir fous devant le système inômable bâti par les simplificateurs incompétents.
C'est vrai aussi pour
toutplein de trucs en fait.# attaques contre les logiciels libres européens
Posté par orfenor . En réponse à la dépêche Revue de presse de l’April pour la semaine 39 de l’année 2023. Évalué à 5.
L'article de Jean-Paul Smet est très intéressant (ZDNet, chronique de Thierry Noisette). Il y montre à quel point c'est sournois et dangereux.
On peut télécharger tout le numéro de La revue de l'École des Mines.
[^] # Re: MFA sans téléphone
Posté par orfenor . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 3.
Hem. Le problème c'est l'idée induite dans la tête des gens : un mot de passe officiel qui fait 4 chiffres ne donne pas envie de faire mieux. En plus cette simplicité a permis des vols de codes : pour ceux qui s'en souviennent, il y a quelques années des voleurs avaient planqués des dispositifs dans les distributeurs.
Mais le problème n'est pas tant la carte physique. :
la pléthore de chiffres sur les CB (numéro de carte, date, 3 chiffres de contrôles) n'est pas d'une grande sécurité. Le faible nombre de possibilités rend la forge de CB très facie. On a plein de paiements avec des fausses cartes sur nos serveurs, la détection est assez efficace, mais pas toujours fiable et donc coûteuse : faux positifs, lenteurs, fausses cartes non détectées.
[^] # Re: MFA sans téléphone
Posté par orfenor . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 4.
ton un peu sec, désolé
[^] # Re: MFA sans téléphone
Posté par orfenor . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 6.
Oui ben faudrait redescendre dans la vraie vie hein. On peut répéter comme un mantra qu'il y a des bonnes pratiques à avoir, mais lorsqu'elles ne sont pas adoptées par la masse c'est comme pisser dans un violon :
Bref. AMHA, ça ne sert à rien de mettre en oeuvre une solution d'authentification à deux facteurs dans de telles conditions. On se voile la face. Et vu nos données persos qui circulent sur les tel mobiles des autres, personne n'est en sécurité ; par exemple, pour des raisons pratiques ma copine et mes enfants ont déjà eu accès à des trucs sensibles comme mon compte bancaire par exemple et c'est sûrement le cas pour chacun de nous. Donc faut pas s'aveugler. À moins que j'ai raté un truc, en l'état l'authentification forte, l'identité numérique, etc. c'est selon moi dangereux.
[^] # Re: MFA sans téléphone
Posté par orfenor . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 6.
Tu parles de quantités alors qu'il s'agit de qualité : il ne s'agit pas de voler le mot de passe d'une application, mais de voler un mobile qui donne accès à tout : comptes bancaires, impots, applications, contrôle d'entreprises (avec l'identité numérique), etc.
Au reste, on va vite comprendre qu'il est beaucoup plus rentable de pirater un mobile qui donne accès à tout. Comme c'est assez facile vu le peu de suivi de sécurité, je pense qu'on va vers de gros ennuis.
[^] # Re: MFA sans téléphone
Posté par orfenor . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 2. Dernière modification le 02 octobre 2023 à 15:03.
Je pense n'avoir pas été assez clair…
ne sert à rien, puisque les mots de passe stockés par Firefox sur le mobile seront accessibles au voleur