orfenor a écrit 1451 commentaires

  • [^] # Re: Mon expérience

    Posté par  . En réponse au lien State of the French Union ("Rentrée : ces 10 chiffres que Macron veut vous cacher") - l'insoumission. Évalué à 4.

    C'est tout à fait ça! on a du dédier un quart de temps à la gestion de l'entreprise spécialisée dans la création d'entreprises puisqu'il fallait bien vérifier les élucubrations de ses employés. 

    Ruissellement très positif :

    • on a fait travailler l'experte-comptable pendant ses vacances pour tout vérifier et gagner des pépettes (travailler plus pour gagner plus),
    • on a fait travailler la responsable clients pas contents qui nous appelait en se roulant sur le sable de Copa Cabana, elle aussi a gagné des pépettes pendant ses vacances (travailler plus pour bronzer plus),
    • on a fait travailler le support de l'entreprise en question (travailler plus pour en baver plus),
    • on a fait travailler les ordinateurs de tous un tas de services (travailler plus pour polluer plus),
    • et finalement on a fait travailler le médecin, le pharmacien et le fabricant d'anti-dépresseurs parce qu'on attend toujours que ce bastringue soit terminé pour pouvoir nous aussi travailler.
  • [^] # Re: Mon expérience

    Posté par  . En réponse au lien State of the French Union ("Rentrée : ces 10 chiffres que Macron veut vous cacher") - l'insoumission. Évalué à 3.

    il suffit d'aller sur le formulaire de l'INPI (qui est maintenant en charge de la créa-tion d'entreprise, bien que cet organisme n'y ait rien à voir et par conséquent n'y connaisse rien) pour comprendre… Si ça ne vous semble pas assez digne d'un asile de fous, essayez de valider. 

  • [^] # Re: Mon expérience

    Posté par  . En réponse au lien State of the French Union ("Rentrée : ces 10 chiffres que Macron veut vous cacher") - l'insoumission. Évalué à 5.

    C'est vrai aussi pour la création d'entreprise :
    la "simplification" a si bien compliqué les choses que même notre expert-comptable ne veut plus s'en occuper et qu'on doit payer des intermédiaires spécialisés qui arrivent à ne pas devenir fous devant le système inômable bâti par les simplificateurs incompétents.

    C'est vrai aussi pour tout plein de trucs en fait.

  • # attaques contre les logiciels libres européens

    Posté par  . En réponse à la dépêche Revue de presse de l’April pour la semaine 39 de l’année 2023. Évalué à 5.

    L'article de Jean-Paul Smet est très intéressant (ZDNet, chronique de Thierry Noisette). Il y montre à quel point c'est sournois et dangereux.

    On peut télécharger tout le numéro de La revue de l'École des Mines.

  • [^] # Re: MFA sans téléphone

    Posté par  . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 3.

    Hem. Le problème c'est l'idée induite dans la tête des gens : un mot de passe officiel qui fait 4 chiffres ne donne pas envie de faire mieux. En plus cette simplicité a permis des vols de codes : pour ceux qui s'en souviennent, il y a quelques années des voleurs avaient planqués des dispositifs dans les distributeurs.
    Mais le problème n'est pas tant la carte physique. :
    la pléthore de chiffres sur les CB (numéro de carte, date, 3 chiffres de contrôles) n'est pas d'une grande sécurité. Le faible nombre de possibilités rend la forge de CB très facie. On a plein de paiements avec des fausses cartes sur nos serveurs, la détection est assez efficace, mais pas toujours fiable et donc coûteuse : faux positifs, lenteurs, fausses cartes non détectées.

  • [^] # Re: MFA sans téléphone

    Posté par  . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 4.

    ton un peu sec, désolé

  • [^] # Re: MFA sans téléphone

    Posté par  . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 6.

    Oui ben faudrait redescendre dans la vraie vie hein. On peut répéter comme un mantra qu'il y a des bonnes pratiques à avoir, mais lorsqu'elles ne sont pas adoptées par la masse c'est comme pisser dans un violon :

    • Autour de moi, les mots de passe font 4 ou 6 chiffres (dates de naissances…) ou quelques lettres et des chiffres (prénom et dates de naissance…). 
    • Beaucoup de clients du magasin de ma copine ont une carte bleue dans le téléphone ; ceux qui s'y connaissent ont réussi à bidouiller pour ne plus mettre de mot de passe, ceux qui ne veulent pas s'y connaitre mettent un mot de passe le plus court et simple possible (et pourquoi pas, puisque le code habituel des CB ne fait que 4 chiffres ?).
    • Autrefois j'avais aussi des exemples bien sentis dans l'informatique, avec des admins sys certifiés et tout… ça date un peu et je ne suis plus dans la scène "sécurité" mais je doute fort que ça ait beaucoup changé.

    Bref. AMHA, ça ne sert à rien de mettre en oeuvre une solution d'authentification à deux facteurs dans de telles conditions. On se voile la face. Et vu nos données persos qui circulent sur les tel mobiles des autres, personne n'est en sécurité ; par exemple, pour des raisons pratiques ma copine et mes enfants ont déjà eu accès à des trucs sensibles comme mon compte bancaire par exemple et c'est sûrement le cas pour chacun de nous. Donc faut pas s'aveugler. À moins que j'ai raté un truc, en l'état l'authentification forte, l'identité numérique, etc. c'est selon moi dangereux.

  • [^] # Re: MFA sans téléphone

    Posté par  . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 6.

    Pour reprendre l'exemple de tes enfants et des téléphones, avec du MFA, tu fais passer le risque associé au vol des moyens d'authentification de "tous les pirates d'Internet" à "quelques dizaines de personnes".

    Tu parles de quantités alors qu'il s'agit de qualité : il ne s'agit pas de voler le mot de passe d'une application, mais de voler un mobile qui donne accès à tout : comptes bancaires, impots, applications, contrôle d'entreprises (avec l'identité numérique), etc.

    Au reste, on va vite comprendre qu'il est beaucoup plus rentable de pirater un mobile qui donne accès à tout. Comme c'est assez facile vu le peu de suivi de sécurité, je pense qu'on va vers de gros ennuis.

  • [^] # Re: MFA sans téléphone

    Posté par  . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 2. Dernière modification le 02 octobre 2023 à 15:03.

    Je pense n'avoir pas été assez clair…

    mes enfants font tout sur leur mobile

    D’où le fait d'avoir aussi besoin d'un mot de passe

    ne sert à rien, puisque les mots de passe stockés par Firefox sur le mobile seront accessibles au voleur

  • [^] # Re: MFA sans téléphone

    Posté par  . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 5.

    C'est une excellente chose que l'authentification à deux facteurs deviennent obligatoire

    ah ?
    Je me demande toujours si ça améliore l'impression de sécurité ou la sécurité tout court. Le caractère obligatoire emmerde tellement de monde que je prédis l'apparition d'applications mobiles capables de gérer ça pour nous : détection dans un nimaile ou un nessaimesse du code à rentrer et remplissage auto-ma-gique du formulaire web.

    Sur la sécurité, comme mes enfants font tout sur leur mobile et que l'un d'eux joue à déverrouiller les mobiles de la famille et des amis en quelques secondes, je pense que la sécurité de l'authentification tient jusqu'à ce qu'on te pique ton télépĥone.

  • # modèle d'étude

    Posté par  . En réponse au journal Des virus et des virus. Évalué à 4.

    Une critique de plus sur l'analogie entre virus informatique et virus du vivant, analogie qui fait sauter au plafond :

    À la rigueur on pourrait prendre un virus informatique comme modèle pour simplifier l'étude d'un virus du vivant. À condition de bien délimiter l'étude et le modèle et de ne pas en déduire des choses sur les virus du vivant. Les modèles, on fait ça tout le temps. C'est pratique pour enseigner, c'est pratique pour avancer sur une théorie.
    Mais un modèle ne prouve rien.
    Ça m'a surpris que papap qui n'est pas un perdreau de l'année saute à pied joint dans la confusion.

  • # Charge utile et volume ?

    Posté par  . En réponse à la dépêche Le vhélio sort en v1.0.0. Évalué à 2.

    Prenons un problème très concret : sur une petite île française, une femme doit emmener quotidiennement de dizaines de colis à la poste. Les colis variant en taille et poids, une remorque n'est pas toujours adaptée. Le Vhélio semble offrir beaucoup plus de volume, mais pour quelle charge utile ? Quelle est le poids transportable ?

  • [^] # Re: Pertinence

    Posté par  . En réponse au lien L’identité numérique doit être étendue à 100 % des Français en 2030 . Évalué à 4. Dernière modification le 20 septembre 2023 à 21:47.

    Vu tout ce qu'on met sur nos mobiles actuellement, imagine la valeur d'un mobile volé contenant une application d'identité numérique !

    Ils ne pourront jamais fournir d'appli à jour et sécurisée pour des anciennes versions d'Android. Et alors le gouvernement qui gère bien sa dette subventionnera les achats de tel mobile, pour le plus grand bonheur des fabricants.

  • [^] # Re: sources accessibles sur OpenELA

    Posté par  . En réponse au lien Red Hat rime avec cul de sac. Évalué à 3.

    On a présenté nos points de vue irréconciliables. Je persiste à trouver ta grille de lecture pessimiste et absurde (pardon), mais Nietzsche nous a appris à ne plus croire en nos vérité, alors on verra ce qu'il adviendra des projets des uns et des autres.

  • [^] # Re: Titre obsolète et sexiste

    Posté par  . En réponse au lien Le Haut-Commissaire de l'ONU aux droits humains recommande de dépénaliser la consommation de drogue. Évalué à 1.

    Tout pareil et même conseil que Z, que j'ai plussé pour compenser !

  • [^] # Re: sources accessibles sur OpenELA

    Posté par  . En réponse au lien Red Hat rime avec cul de sac. Évalué à 3.

    C'est uniquement ça le problème. Les gens veulent bénéficier de l'image de RHEL (vous inquiétez pas on est tout pareil qu'eux), mais sans leur payer à eux.

    Je serai plus nuancé : les clients finaux n'ont pas les moyens. On voit donc des acteurs émerger :

    • EuroLinux par exemple propose du Red-Hat en moins cher pour l'Europe de l'Est
    • Springdale pour les universités
    • l'ex-distro du CERN pour les physiciens
    • et les autres (Alma, Rocky, Oracle, Virtuozzo, … — voir la dépêche 'Affaire des sources), qui vendent des solutions serveurs qui seraient beaucoup trop chères avec Red-Hat.

    Tout ça me rappelle les DRM et autres verrous numériques : au prétexte que les gens téléchargent et sont tous voleurs et pirates on parle de manque à gagner. En fait, le téléchargement est un mode de diffusion plus pratique que l'enregistrement de cassettes qu'on pratiquait assidûment dans les années 80. Alors qu'en vérité personne n'a les moyens d'acheter tout ce qu'il écoute, lit, voit ou installe (ni même le temps d'écouter, lire, regarder ou tester tout ce qu'il télécharge !). Eh ben je crois que Red-Hat fait un peu pareil : on a plein de raisons d'utiliser Red-Hat, donc plein de gens l'utilisent sans avoir les moyens de payer. Je me demande si Red-Hat y gagnera des clients.

  • [^] # Re: sources accessibles sur OpenELA

    Posté par  . En réponse au lien Red Hat rime avec cul de sac. Évalué à 5. Dernière modification le 17 septembre 2023 à 12:55.

    Mais qu'est ce que tu racontes ? Tu crois qu'ils sont si bêtes que ça ? Tu crois vraiment que ces groupes qui gèrent des boites depuis des années n'imaginent pas les conséquences de ce qu'ils font ?

    Tu fais de la prospective pessimiste en lisant les évènements de façon très biaisée.

    OpenELA est financée par 3 acteurs principaux et n'a pas de rapport direct avec RockyLinux, c'est une organisation qui va servir de dépôt de source.
    Comme c'est ouvert, il y a déjà des membres de RockyLinux.
    Le dépôt Git prouve seulement que CIQ l'a mis en place. On n'a pas de compte rendu des discussions qui l'ont précédé.
    Faudrait pas oublier que les entreprises et fondations américaines ont des administrateurs qui se recoupent, et puis les employés se connaissent au moins par les mailings liste du noyau. Ne va pas penser que tout ce monde n'échange pas, il y a des discussions informelles qui sont peut-être là où naissent les alliances et propositions.

    Dans un autre de tes messages tu pointes des faits en généralisant. Par exemple, il y aurait un "modus operandi" de Greg Kurtzner parce qu'il a quitté la boîte dont il était CEO en emmenant l'équipe et qu'il a déposé des brevets ; les financiers de la boîte lui attentent un procès. D'une part une fois ne prouve rien, d'autre part c'est banal, la boîte n'a pas la même valeur sans l'expertise de l'équipe et les financiers s'en mordent les doigts… mais comme un fondateur CEO ne s'en va pas sans raisons, ils sont peut-être bien pour quelque chose dans son départ. Et ça encore c'est banal : Frank Karlitchek et son équipe ont quitté OwnCloud pour créer NextCloud parce que les financiers avaient des vues divergentes des siennes, Steve Jobs a été jeté d'Apple pour les mêmes raisons, Gaël Duval a été privé de Mandriva, etc.

    Ce que j'essaie de montrer c'est qu'on peut avoir une autre grille de lecture.

    J'espère ne pas être agressif, ce serait involontaire.

  • [^] # Re: sources accessibles sur OpenELA

    Posté par  . En réponse au lien Red Hat rime avec cul de sac. Évalué à 4.

    C'est bien ce que j'ai dit non ? L'accès aux sources est payant puisqu'il faut être client. En prenant une license RedHat, OpenELA accède aux sources qu'elle rediffuse.

  • # sources accessibles sur OpenELA

    Posté par  . En réponse au lien Red Hat rime avec cul de sac. Évalué à 3.

    Ce genre d'article avec de "bons conseils" sans arguments ne résiste pas à l'actualité. Le 31 aout, trois organisations se sont unies pour garantir l'accès aux sources de RedHat (CIQ, qui a financé RockyLinux, Oracle et SuSE). Bien sûr, il y aura d'autres épisodes, la bagarre pas finie. Mais de toute façon la license GPL n'autorise pas Red Hat à bloquer l'accès aux sources ; cet accès est payant, la belle affaire !

  • [^] # Re: Hors-sujet

    Posté par  . En réponse au lien Un pas de pas plus vers un Firefox upstream Wayland par défaut avec la version snap d'Ubuntu 23.10. Évalué à 2.

    Franchement, avoir les applications à jour, c'est la course à l'échalote. En plus les documentations sont en retard de versions. LibreOffice, Firefox, … seront toujours mieux qu'avant. Mais est-ce vraiment un problème de garder la même version pendant deux ans ?

  • [^] # Re: GNUstep ?

    Posté par  . En réponse à la dépêche Window Maker 0.96 est plus ergonomique. Évalué à 4.

    Ça bouge pas mal en ce moment. Le projet NextSpace puis un article de Liam Proven ont déclenché des trucs. Pour tout dire j'ai un article sur le feu qui va tout raconter.

  • [^] # Re: GNUstep ?

    Posté par  . En réponse à la dépêche Window Maker 0.96 est plus ergonomique. Évalué à 5.

    Non, WindowMaker n'est pas le gestionnaire de GnuStep, mais il est compatible. D'où son utilisation fréquente, mais certains "steppeurs" préfèrent OpenBox.

  • [^] # Re: Pourquoi l'Allemagne veut la peau du nucléaire français ?

    Posté par  . En réponse au journal [HS][~Signet] Mise à participation du public pour le projet de mise en service du réacteur EPR[…]. Évalué à 7.

    Reste qu'au sein de l'UE les pays conservent des comportements "défensifs" centrés sur leurs intérets plus que sur l'intéret européen. On le voit bien sur les engueulades et négociations à chaque projet industriel coopératif (Airbus, Ariane, l'avion de combat européen, etc.).

    Le cas d'EDF reflête la défense des intérets de l'Allemagne (Proglio l'explique très bien sur ThinkerView), alors qu'on aurait pu étendre le modèle EDF à l'Europe plutôt que détruire ce qui marchait et coûtait moins cher.

  • [^] # Re: Pourquoi l'Allemagne veut la peau du nucléaire français ?

    Posté par  . En réponse au journal [HS][~Signet] Mise à participation du public pour le projet de mise en service du réacteur EPR[…]. Évalué à 5.

    L'interview d'Hneri Proglio sur Thinker View a permis de revenir sur ses déclarations à l'assemblée.

  • [^] # Re: Wayland

    Posté par  . En réponse à la dépêche Window Maker 0.96 est plus ergonomique. Évalué à 4.

    ça j'en sais rien, mais vu le rythme des commits Window Maker mourra probablement faute de combattants, remplacé par un truc un peu similaire conçu directo sous Wayland