Psychofox a écrit 9495 commentaires

  • [^] # Re: Mais mieux que rien

    Posté par  (Mastodon) . En réponse au lien Signal sans numéro de téléphone. Évalué à 3 (+0/-0).

    Je ne sais pas pourquoi j'ai ignoré l'option 1. J'ai du lire snap et faire une guru meditation.

  • [^] # Re: Profite de tes impôts

    Posté par  (Mastodon) . En réponse au journal CPF, sans courrier, ni identité numérique, ni smartphone: idées?. Évalué à 5 (+2/-0). Dernière modification le 23 février 2024 à 11:59.

    généralement il n'y a qu'un ios ou qu'un android sur le tel : l'appli n'est pas multicompte, elle n'est surtout pas multicompte

    Je ne peux pas parler pour ios mais sous android il y a moyen d'avoir au moins un profil de travail séparé du profile principal, c'est à ça que servent des applications comme shelter.

    Mais après il n'y a pas de sécurisation entre les deux.

    Et accessoirement tu peux avoir un seul forfait et numéro et plusieurs SIM et téléphones.

  • [^] # Re: Mais mieux que rien

    Posté par  (Mastodon) . En réponse au lien Signal sans numéro de téléphone. Évalué à 4 (+1/-0).

    Je n'ai pas regardé les sources mais j'imagine qu'avec copr tu peux créer tes propres RPMs automatiquement.

  • [^] # Re: Et les adultes...

    Posté par  (Mastodon) . En réponse au lien « Et si on levait les yeux ? » [sur un documentaire, problématique ordiphones & enfants]. Évalué à 3 (+0/-0).

    Sud de l'Espagne.

  • # Et les adultes...

    Posté par  (Mastodon) . En réponse au lien « Et si on levait les yeux ? » [sur un documentaire, problématique ordiphones & enfants]. Évalué à 4 (+1/-0).

    Je trouve qu'il est assez vain de se concentrer sur les enfants sans prendre en compte les adultes.

    Les statistiques montrent que les adultes lisent aussi de moins en moins de livres. Je n'en ai lu personnellement que 3 en 2023. Mon moment devant un livre c'est souvent avant d'aller me coucher…et je m'endors invariablement après 2 ou 3 pages.

    Les enfants qui voient leur parents sur leur smartphone toute la journée n'ont aucune chance de faire beaucoup mieux même avec des applis de contrôle parental. Et comme le smartphone est devenu une sorte de télécommande universelle à la maison…c'est compliqué. Tu veux mettre de la musique? À moins de revenir aux cassettes, vinyles et CD, t'es reparti à farfouiller sur ton mobile. Tu veux savoir les prévisions météo ou l'horaire du bus…pareil. Même ma machine à laver le linge je la commande via nfc depuis une appli mobile!

    Bref tout ça pour dire que le contrôle parental…faudrait l'installer d'abord sur le mobile des parents. Perso depuis que j'ai supprimé tous mes comptes de réseaux sociaux à part mastodon, que je ne le consulte que depuis le navigateur, et en désactivant la plupart des notifications, je suis un peu detoxifié. D'autant plus que j'ai commencé à faire revivre des passions plus analogiques comme la photo argentique et instantanée. Mais ça passe aussi par des moments de frustrations, comme par exemple quand un proche râle parce que tu ne réponds pas assez vite à ses messages.

    [1] depuis que le circuit de panneau de contrôle s'est oxydé (je vis au bord de la mer) et que j'ai du déconnecter les boutons physiques. Je pourrais en commander un de rechange…mais vu que j'avais la solution de l'appli j'ai commencé à l'utiliser et du coup je remets toujours à plus tard la commande d'un nouveau circuit.

  • # Table de comparaison des roms alternatives

    Posté par  (Mastodon) . En réponse au journal Retour d'expérience - GrapheneOS vs LineageOS. Évalué à 9 (+6/-0). Dernière modification le 22 février 2024 à 14:13.

    Cette table de comparaison des roms alternatives est intéressante pour savoir où chaque rom en est en terme de sécurisation / protection de la vie privée:

    https://eylenburg.github.io/android_comparison.htm

    Elle est mise à jour régulièrement.

  • [^] # Re: Argument dérivé

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 5 (+2/-0). Dernière modification le 22 février 2024 à 14:05.

    Dès que t'as un modèle un peu confidentiel, il y a quand même une culture de l'image recovery twrp pas officielle téléchargée sur un site je ne sais où dans le monde android.

    Alors c'est relativement facile de t'acheter un smartphone d'occasion supporté par /e/, graphene ou lineageos installée depuis une image recovery pas sortie d'un site louche mais beaucoup moins de savoir quel modèle sera supporté si tu pars sur du neuf, d'autant plus si tu n'as pas les moyens de t'acheter un haut de gamme.

  • [^] # Re: Mais mieux que rien

    Posté par  (Mastodon) . En réponse au lien Signal sans numéro de téléphone. Évalué à 6 (+3/-0).

    Alors je n'ai pas encore envoyé péter whatsapp mais je l'utilise avec mes filles qui n'ont pas de numéro de téléphone mais une tablette pour avoir un moyen de communiquer si je dois m'absenter vu que je n'ai pas non plus de téléphone fixe.

    Ça marche relativement bien. Il y a 1 an je ne l'aurais pas conseillé comme remplacement de Whatsapp/Signal car les discussions de groupes n'existaient pas mais ça a bien avancé maintenant.

    Par contre l'appli desktop livrée en flatpak crashe facilement. Je ne sais pas ce qu'il est de la version snapd, celle qui est recommandée officiellement vu que je tenais à éviter d'avoir en parallèle flatpak et snapd.

  • [^] # Re: Lecteur PDF

    Posté par  (Mastodon) . En réponse au journal Retour d'expérience - GrapheneOS vs LineageOS. Évalué à 6 (+3/-0).

    Il y a plein de gens qui n'allument leur ordi qu'en dernier ressort.

  • [^] # Re: Si quelqu’un a les stats sous la main…

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 6 (+3/-0). Dernière modification le 22 février 2024 à 08:07.

    Vous avez trop de temps libre, les gens ;-)

    C'est vrai, ou on passe trop de temps aux toilettes. On aurait pu écrire des dépêches pendant ce temps!

  • [^] # Re: Mais mieux que rien

    Posté par  (Mastodon) . En réponse au lien Signal sans numéro de téléphone. Évalué à 6 (+3/-0). Dernière modification le 21 février 2024 à 16:56.

    C'est distribué, il faut donc installer son serveur. Il y a des serveurs publics pour Mme Michu ?

    Oui et non. Pas besoin d'installer un serveur, ça marche plutôt comme bittorrent via une table de hash distribuée et une blockchain pour gérer les noms des comptes.

    Le client par défaut va se connecter à une node opendht (boostrap.jami.net) pour avoir accès à l'ensemble de la table et à une node de la blochain (ns.jami.net) appartenant au projet jami . Mais quelqu'un qui ne voudrait pas s'y connecter directement avec son client et/ou participer à l'effort du réseau peut avoir ses propre nodes opendht et go-ethereum connectés à ce réseau.

    Par ailleurs on peut monter sa propre messagerie privée, non interconnectée, via l'offre entreprise ou le serveur open source JAMS community.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 9 (+6/-0). Dernière modification le 21 février 2024 à 16:30.

    J'espère que ce n'est pas ton boulot sinon tes clients ont bien des problèmes.

    Deltachat ne peut pas être sous-traitant puisqu'il ne fait pas partie d'un système de traitement de données personnelles. C'est un client mail.

    Firefox n'est pas un sous-traitant de facebook.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 8 (+5/-0).

    Curl et telnet ont à respecter le RGPD. Ou dit autrement, s’ils n’implémentent pas le minimum viable pour être utilisé légalement en Europe, ils n’ont juste aucun sens.

    curl ou telnet ne se mettraient pas à jour en terme de sécurité/fix de CVE ou autres, ils ne seraient juste tout simplement plus utilisables en Europe légalement parlant. Et si un utilisateur s’en sert et se fait trouer, ils seraient AUSSI responsables (quoi qu’indique leur licence).

    Tu as perdu toute crédibilité mais bon.

    Article 2 de la RGPD:

    _1. Le présent règlement s'applique au traitement de données à caractère personnel, automatisé en tout ou en partie, ainsi qu'au traitement non automatisé de données à caractère personnel contenues ou appelées à figurer dans un fichier.
    _

    Curl, telnet ou deltachat ne font pas partie d'un système de traitement de données à caractère personel appelées à figurer dans un fichier.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 6 (+3/-0). Dernière modification le 21 février 2024 à 14:52.

    Et j'ai oublié d'ajouter que tu n'as même pas besoin d'accéder au site github avec un navigateur, tu peux télécharger les sources simplement avec git clone.

    Le seule endroit qui pourrait éventuellement être problématique avec deltachat selon moi c'est leur forum de support. Mais comme je n'y ai pas de compte, je n'ai pas étudié la question ni lu leurs conditions d'usage et communications sur le sujet des données utilisateurs.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 7 (+4/-0). Dernière modification le 21 février 2024 à 14:40.

    1) Tu sais que ce n'est pas interdit ni compliquer de demander de manière humaine et courtoise aux developpeurs via la mailing list ou le forum si par hasard ils ne pourraient pas t'envoyer un tarball du code source et/ou le mettre à disposition sur leur site.

    Seulement si on te met un vent où que l'on te le refuse tu pourras prétendre que les sources ne sont pas dispo ailleurs.

    2) tu n'as pas besoin d'accepter les CGU de github pour télécharger le code source. Les CGU d'un site n'engages que ceux qui les lisent et les acceptent en créant un compte.

    3) la Schrems II n'est pas violée si tu vas sur github ou toute autre forge/repo.

  • [^] # Re: Caractère spécial

    Posté par  (Mastodon) . En réponse au journal Mon gestionnaire de mots de passe, en 50 lignes de HTML. Évalué à 6 (+3/-0). Dernière modification le 21 février 2024 à 12:44.

    Disons que rien que pour l'accès aux chiffres, l'Azerty perd un point si tu n'as pas un clavier large avec pavé numérique. Il en perd un deuxième pour n'importe qui faisant du code, utilise le shell ou les raccourcis claviers principaux par le simple fait que la plupart des langages de programmations, OS et même applications ont été écrits par des gens utilisant des variantes du qwerty et ont fait des choix influencés par le mapping clavier utilisé.

    Du coup sans être une panacée, à mon sens le qwerty alt-international reste plus comfortable à utiliser que l'azerty pour plein de choses y compris le français.

  • [^] # Re: Android 6.0 min

    Posté par  (Mastodon) . En réponse au journal CPF, sans courrier, ni identité numérique, ni smartphone: idées?. Évalué à 5 (+2/-0).

    Ne nous y trompons pas : la je vois que c'est pas difficile de garder une compatibilité donc je dirai qu'ils pourraient faire, ça ne veut pas dire que je partirai dans des délires "bouh je fais comment si je n'ai pas blabla" qui ferait que ça coûterait cher (tout an aimant la solution proposée, bon même si les mairies ont la fâcheuse habitude d'être ouvertes que quand les gens bossent donc peuvent pas venir) souvent associés aux gens qui militent sans faire de différence entre peu coûteux et cher.

    Bon dans certains cas (ça ne s'applique pas au CPF), le déplacement à la mairie est nécessaire.

    En tant qu'expat pour certaines démarches, heureusement peu fréquentes, je dois passer par l'identité numérique. Mon bureau consulaire le plus proche est à plusieurs heures de train.

    Au final c'est malheureux mais si on veut un smartphone principal complètement degafamisé sans luter pour chaque action, il faut au minimum avoir un autre smartphone ou une tablette android googlisée à la maison auquel on peut se connecter par via vnc ou remote desktop à travers d'un vpn. Alors moi je peux le faire, mais c'est pas non plus simple. Et ça reste totalement pas userfriendly et on reste à utiliser des trucs systèmes google liée à l'IP de son domicile maison et à être pisté.

  • [^] # Re: Si seulement / OTP

    Posté par  (Mastodon) . En réponse au journal CPF, sans courrier, ni identité numérique, ni smartphone: idées?. Évalué à 5 (+2/-0).

    Note qu'au final, on s'est rendu compte qu'il existe une push notification fatigue, et que l'état de l'art reste de te faire rentrer un code de toute manière. Et au final au lieu de te faire rentrer l'OTP à 6 chiffres ça devient un petit pin à 2 ou 3 chiffres généré à la volée sur un écran quelconque (pas celui du smarptphone bien sûr).

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 8 (+5/-0).

    En l'occurence electron ce n'est pas un produit gafam. C'est développé par l'openjs fondation et ça utilise effectivement des briques développés par google, mais bon à ce jeu là on peut dire qu'utiliser linux c'est utiliser et promouvoir les Gafam parce qu'on a accepté du code de leurs développeurs.

    Github n'est pas non plus un prérequis pour faire du logiciel libre et j'encourage tout développeur libre à utiliser autre chose. Mais je comprends en même temps l'attrait pour certains à cause de l'effet de réseau.

    Et je dis ça alors que j'abhorre electron et les applications basées dessus.

    Maintenant j'ai l'impression que t'es parti dans une spirale de whataboutism qui n'est ni saine pour ton esprit, ni pour la discussion.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 6 (+3/-0).

    Github et le libre, ce sont deux choses différentes qui n'ont rien à voir. Tous les logiciels libres ne sont pas distribués via github et github ne distribue pas que des logiciels libres.

    Tu t'emmelles les pinceaux.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 8 (+5/-0).

    Le libre devrait m'éviter de faire toutes ces vérifications et contrôles et devrait impliquer un certain gage de qualité.

    Ce n'est pas le but d'une licence libre respectant les 4 libertés d'exécuter le code, l'étudier, en distribuer des copies et des versions modifiées non.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 9 (+6/-0).

    Tu ne fais que confirmer que tu ne sais pas faire la différence entre un service/plateforme en ligne et un client.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 9 (+6/-0).

    Github n'est pas intégré à la page de delta chat. Et le code source ne fait pas partie d'un service delta-chat ni du site delta-chat.

    C'est un lien.

    Si je te pointes un lien sur linuxfr vers un tweet, linuxfr n'est pas responsable du traitement de données par twitter.

  • [^] # Re: Mais mieux que rien

    Posté par  (Mastodon) . En réponse au lien Signal sans numéro de téléphone. Évalué à 5 (+2/-0).

    Mais jami c'est mieux.

  • [^] # Re: Des sources intéressantes mais trop de mauvaise foi

    Posté par  (Mastodon) . En réponse au lien [blog] Sécurité informatique VS Liberté informatique (attention, ça pique). Évalué à 8 (+5/-0). Dernière modification le 21 février 2024 à 10:01.

    Delta-chat ne traite aucune donnée, c'est un client mail, pas une plateforme en ligne.

    Curl ou telnet n'ont pas à respecter la RGPD, Delta-chat c'est pareil.