C'est en anglais, même ça vaut le coup de lire Understanding the Limitations of HTTPS si on s'intéresse techniquement au HTTPS (sujets abordés: Deployment Limitations (Mixed Content, Non-secure Links), Privacy Limitations (SNI / IP-Address, Data Length, Ticket Linking, Referer Header), Server Identity Limitations (Certificate Verification , One Hop, DOM Mixing, Server Compromise, Server Bugs), Client Identity Limitations (Client Authentication, Client Tampering), Real-world Implementation Limitations (Early Termination Detection,
Validation Error Overrides)).
OK ben en fait ça semble simple… Pour un nouveau compte le commentaire est replié par défaut (probablement en raison du karma par défaut). Bref y a bien un souci d'affichage (alors que le contenu du commentaire figure dans la page HTML).
Multi navigateur (donc pas un souci de greffon). Y compris en navigation privée (donc pas un souci de cookie ou de session). Sans erreur côté serveur… bon bon bon…
Mozilla/5.0 (X11; Linux x86_64; rv:58.0) Gecko/20100101 Firefox/58.0
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.132 Safari/537.36
On manque d'infos sur la feuille de style utilisée (si différente de celle par défaut) ou sur les éventuels greffons du navigateur qui pourraient gêner. Le souci arrive-t-il dans un onglet de navigation privée aussi ?
« à la suite d'une polémique née de la demande d'éviction de Rokhaya Diallo, nommée quelque jours plus tôt. Cet épisode pose la question de l'indépendance du conseil par rapport au gouvernement français, Marie Ekeland [alors présidente] déplorant dans sa lettre de démission que "la forme actuelle de nomination et de fonctionnement du Conseil porte à confusion et ne peut pas garantir son indépendance" »
Juste pour préciser un point car il n'existe pas (encore) de statistiques facilement accessible sur le sujet, on peut aussi contribuer sur les contenus sans en être l'unique auteur ou l'auteur mis en avant (bref en participant à la rédaction d'une dépêche collaborative). En l'occurrence, depuis la mise en place du mécanisme :
Mais y-a-il des exemples concrets de cas de figure où cela puisse porter atteinte à quelqu'un ?
Tu veux dire que des gens qui se font refuser un emploi, une assurance, une mutuelle, etc. à partir d'infos collectées ? Qui seraient plus ou moins visibles ou « validés » sur les réseaux sociaux ? Ben il y en a, et c'est au final plutôt invisible puisque c'est un algorithme qui décide, sans justifier particulièrement pourquoi/comment.
Pour le second c'est fort possible (traduction approximative depuis l'anglais?), donc je l'ai traité. Pour le premier, l'adresse de courriel correspond au magazine, le nom correspond à celui d'un des rédacteurs, je penche plutôt pour une demande légitime pour l'instant.
Dans leur techniques, en dehors de celles mentionnées dans ce journal
- Ouvrir un compte et attendre un temps défini avant de spammer
- Ouvrir un compte et poster un message anodin "thanks, that did help", "good work"
- Ouvrir un compte et copier des réponses existantes et les poster ailleurs
- Un des messages précédents qui est édité plus tard pour insérer le spam
Les trois premières, on a déjà. La dernière, je ne l'ai jamais rencontrée. On a aussi pas mal de comptes ouverts et jamais utilisés, qui sont soit des vrais spammeurs qui n'ont jamais réussi à spammer (bots ou humains dysfonctionnels), soit des utilisateurs légitimes (et c'est assez indiscernable sur un compte sans contenu sans commentaire et qui a le même domaine pour le courriel qu'un tiers des comptes valides par exemple, tout en ayant une IP dans une plage tout aussi indiscernable).
Très couteux en temps, et pénible :/
C'est aussi pour ça qu'il y a
de la vigilance de l'équipe de modération
des remontées par les visiteurs, qui aident pas mal
si un motif est identifié, on peut lancer une petite requête en base de données pour voir si on s'est déjà fait avoir
profit^W euh non rien.
Et évidemment un autre problème que je n'ai pas mentionné : le besoin de bienveillance pour les nouveaux. On ne peut pas demander à chaque nouvel inscrit, un dossier complet avec copie de passeport, un mot des parents, une caution bancaire, une clé GPG premium et un compte IRC certifié, plus une période de surveillance avec modération a priori pour chaque caractère tapé. Donc y a un compromis entre la forteresse vide, et l'agora avec un videur discret pour les indélicats.
L'auto-hébergement c'est quand une IA s'installe d'elle-même chez toi sur un matériel qu'elle s'est commandée et qu'elle t'a forcé (par ruse ou force ou chantage) à raccorder au réseau électrique (elle se débrouille pour la·e wifi), afin d'y développer le code qui lui permettra rétroactivement de s'installer chez toi. En même temps, ça ressemble à du cloud parce que c'est encore l'ordinateur de quelqu'un d'autre…
Faut commencer par savoir qui modifie le sujet ? C'est une adresse de courriel d'un FAI ou d'un fournisseur de courriel, ensuite récupérée en POP/IMAP par thunderbird ? Si c'est le cas, faut regarder la configuration chez ce fournisseur.
C'était la taille de l'image initiale. La page github affiche l'image en 460px de large, en l'affichant en 230px de large, et en pointant sur celle en 400px de large…
Donc en faisant juste une copie du lien vers l'image pour la réutiliser, on se fait avoir (460px au lieu de 230px) et en plus on se dit que c'est la faute de la CSS donc que l'image n'est pas dispo en plus petit, alors qu'en fait, il suffit de changer le paramètre s dans l'URL.
Pour info, S. Bortzmeyer a écrit un billet sympa sur jq http://www.bortzmeyer.org/jq.html . Pour le reste, c'est le classique problème de la poule et de l'oeuf, jq est disponible dans (quasi?) toutes les distributions même anciennes, il est déjà bien implanté, etc. D'où l'intérêt de montrer en quoi pjy fait mieux/plus. Par ailleurs pjy vise probablement plus dans un premier temps les développeurs python qui utilisent de toute façon déjà pip régulièrement pour ramener des paquets divers et variés.
[^] # Re: Grammaire
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche C++17 adapte le static_assert() aux usages. Évalué à 4.
Corrigé, merci.
[^] # Re: Grammaire
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche C++17 adapte le static_assert() aux usages. Évalué à 6.
Corrigé, merci.
[^] # Re: HTTPS Everywhere
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Protéger sa vie privée sur le Web, exemple avec Firefox. Évalué à 5.
C'est en anglais, même ça vaut le coup de lire Understanding the Limitations of HTTPS si on s'intéresse techniquement au HTTPS (sujets abordés: Deployment Limitations (Mixed Content, Non-secure Links), Privacy Limitations (SNI / IP-Address, Data Length, Ticket Linking, Referer Header), Server Identity Limitations (Certificate Verification , One Hop, DOM Mixing, Server Compromise, Server Bugs), Client Identity Limitations (Client Authentication, Client Tampering), Real-world Implementation Limitations (Early Termination Detection,
Validation Error Overrides)).
[^] # Re: Test
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Impossible de poster. Évalué à 3 (+0/-0).
C'est encore vrai.
[^] # Re: test
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Prévisualisation vide dans les commentaires. Évalué à 3 (+0/-0).
OK ben en fait ça semble simple… Pour un nouveau compte le commentaire est replié par défaut (probablement en raison du karma par défaut). Bref y a bien un souci d'affichage (alors que le contenu du commentaire figure dans la page HTML).
[^] # Re: test
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Prévisualisation vide dans les commentaires. Évalué à 3 (+0/-0). Dernière modification le 01 mars 2018 à 21:09.
Multi navigateur (donc pas un souci de greffon). Y compris en navigation privée (donc pas un souci de cookie ou de session). Sans erreur côté serveur… bon bon bon…
[^] # Re: Filtres: tests simple => raté.
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Déjà plus de deux ans depuis le lancement de LinuxJobs.fr, site d’emploi du logiciel libre. Évalué à 6.
# Conditions de test
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Prévisualisation vide dans les commentaires. Évalué à 3 (+0/-0).
Apparemment deux navigateurs utilisés:
On manque d'infos sur la feuille de style utilisée (si différente de celle par défaut) ou sur les éventuels greffons du navigateur qui pourraient gêner. Le souci arrive-t-il dans un onglet de navigation privée aussi ?
[^] # Re: [Le Monde.fr] Le Conseil national du numérique reprend forme
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Revue de presse de l’April pour la semaine 50 de l’année 2017. Évalué à 4.
https://fr.wikipedia.org/wiki/Conseil_national_du_num%C3%A9rique#Historique
« à la suite d'une polémique née de la demande d'éviction de Rokhaya Diallo, nommée quelque jours plus tôt. Cet épisode pose la question de l'indépendance du conseil par rapport au gouvernement français, Marie Ekeland [alors présidente] déplorant dans sa lettre de démission que "la forme actuelle de nomination et de fonctionnement du Conseil porte à confusion et ne peut pas garantir son indépendance" »
[^] # Re: Belle dépêche très intéressante mais l'effort de vulgarisation ne va pas assez loin
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Protéger sa vie privée sur le Web, exemple avec Firefox. Évalué à 7. Dernière modification le 01 mars 2018 à 11:28.
Juste pour préciser un point car il n'existe pas (encore) de statistiques facilement accessible sur le sujet, on peut aussi contribuer sur les contenus sans en être l'unique auteur ou l'auteur mis en avant (bref en participant à la rédaction d'une dépêche collaborative). En l'occurrence, depuis la mise en place du mécanisme :
(entrée de suivi Mise en avant des contributions à la rédaction collaborative sur la page d'un compte créée)
[^] # Re: 2.7 ?
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Portage de TapTempo en Python (2.7). Évalué à 4.
Package python
Package python3
# Doublons
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Système de brouillon pour les journaux utilisateurs. Évalué à 3 (+0/-0).
https://linuxfr.org/suivi/brouillons-de-journaux
https://linuxfr.org/suivi/espace-de-redaction-des-journaux
https://linuxfr.org/suivi/permettre-l-edition-de-brouillons-de-journaux
https://linuxfr.org/suivi/brouillon-de-journaux
…
[^] # Re: Les différents rôles
Posté par Benoît Sibaud (site web personnel) . En réponse à l’entrée du suivi Visitor, visitor, non mais des fois. Évalué à 3 (+0/-0).
Fait le 27 mars 2017. On doit pouvoir fermer cette entrée…
[^] # Re: Du développement de nouvelles richesses
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Protéger sa vie privée sur le Web, exemple avec Firefox. Évalué à 8.
Tu veux dire que des gens qui se font refuser un emploi, une assurance, une mutuelle, etc. à partir d'infos collectées ? Qui seraient plus ou moins visibles ou « validés » sur les réseaux sociaux ? Ben il y en a, et c'est au final plutôt invisible puisque c'est un algorithme qui décide, sans justifier particulièrement pourquoi/comment.
[^] # Re: Les SEO lists
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Spam spam spam spam et aussi le spam. Évalué à 3.
Pour le second c'est fort possible (traduction approximative depuis l'anglais?), donc je l'ai traité. Pour le premier, l'adresse de courriel correspond au magazine, le nom correspond à celui d'un des rédacteurs, je penche plutôt pour une demande légitime pour l'instant.
[^] # Re: HTTPS Everywhere
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Protéger sa vie privée sur le Web, exemple avec Firefox. Évalué à 6.
Corrigé, merci.
[^] # Re: Les SEO lists
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Spam spam spam spam et aussi le spam. Évalué à 6. Dernière modification le 26 février 2018 à 17:33.
Les trois premières, on a déjà. La dernière, je ne l'ai jamais rencontrée. On a aussi pas mal de comptes ouverts et jamais utilisés, qui sont soit des vrais spammeurs qui n'ont jamais réussi à spammer (bots ou humains dysfonctionnels), soit des utilisateurs légitimes (et c'est assez indiscernable sur un compte sans contenu sans commentaire et qui a le même domaine pour le courriel qu'un tiers des comptes valides par exemple, tout en ayant une IP dans une plage tout aussi indiscernable).
C'est aussi pour ça qu'il y a
^W
euh non rien.Et évidemment un autre problème que je n'ai pas mentionné : le besoin de bienveillance pour les nouveaux. On ne peut pas demander à chaque nouvel inscrit, un dossier complet avec copie de passeport, un mot des parents, une caution bancaire, une clé GPG premium et un compte IRC certifié, plus une période de surveillance avec modération a priori pour chaque caractère tapé. Donc y a un compromis entre la forteresse vide, et l'agora avec un videur discret pour les indélicats.
[^] # Re: Auto-hébergement
Posté par Benoît Sibaud (site web personnel) . En réponse au sondage Vous auto-hébergez-vous ?. Évalué à 10.
L'auto-hébergement c'est quand une IA s'installe d'elle-même chez toi sur un matériel qu'elle s'est commandée et qu'elle t'a forcé (par ruse ou force ou chantage) à raccorder au réseau électrique (elle se débrouille pour la·e wifi), afin d'y développer le code qui lui permettra rétroactivement de s'installer chez toi. En même temps, ça ressemble à du cloud parce que c'est encore l'ordinateur de quelqu'un d'autre…
[^] # Re: Être plus pourri que l'adversaire
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Spam spam spam spam et aussi le spam. Évalué à 7.
J'ai oublié de mentionner l'entrée de suivi « Ajouter un bouton "signaler un truc" » dans la dépêche.
# Fournisseur de l'adresse de courriel ?
Posté par Benoît Sibaud (site web personnel) . En réponse au message Faux spam positif dans Thunderbird pour email de serveur Linux. Évalué à 4.
Faut commencer par savoir qui modifie le sujet ? C'est une adresse de courriel d'un FAI ou d'un fournisseur de courriel, ensuite récupérée en POP/IMAP par thunderbird ? Si c'est le cas, faut regarder la configuration chez ce fournisseur.
[^] # Re: Epitaphe
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La communauté Git en deuil de Shawn Pearce. Évalué à 10. Dernière modification le 23 février 2018 à 20:41.
[^] # Re: Pourquoi
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche La communauté Git en deuil de Shawn Pearce. Évalué à 3. Dernière modification le 23 février 2018 à 19:42.
C'était la taille de l'image initiale. La page github affiche l'image en 460px de large, en l'affichant en 230px de large, et en pointant sur celle en 400px de large…
Donc en faisant juste une copie du lien vers l'image pour la réutiliser, on se fait avoir (460px au lieu de 230px) et en plus on se dit que c'est la faute de la CSS donc que l'image n'est pas dispo en plus petit, alors qu'en fait, il suffit de changer le paramètre s dans l'URL.
[^] # Re: coquilles
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Résumé des nouveautés dans LibraZiK-2 depuis fin janvier 2018. Évalué à 4.
Corrigé, merci.
# jq
Posté par Benoît Sibaud (site web personnel) . En réponse au journal JSON en ligne de commande : jq/pjy. Évalué à 9.
Pour info, S. Bortzmeyer a écrit un billet sympa sur jq http://www.bortzmeyer.org/jq.html . Pour le reste, c'est le classique problème de la poule et de l'oeuf, jq est disponible dans (quasi?) toutes les distributions même anciennes, il est déjà bien implanté, etc. D'où l'intérêt de montrer en quoi pjy fait mieux/plus. Par ailleurs pjy vise probablement plus dans un premier temps les développeurs python qui utilisent de toute façon déjà pip régulièrement pour ramener des paquets divers et variés.
[^] # Re: Ma méthode
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Livre O'Reilly en téléchargement gratuit légal. Évalué à 6.
Retour d'utilisation :
Un ` en trop à supprimer.
Un pip install parse, mais insuffisant. Puis un remplacement par
pour la compatibilité Python2/3 d'après une recherche rapide. Puis en fait l'idée de lancer avec python3 au lieu de python. Et là ça marche. Merci.