quent57 a écrit 83 commentaires

  • [^] # Re: L'épargne et les parts sociales aussi !

    Posté par  . En réponse à la dépêche Dons aux associations, épisode 12. Évalué à 1.

    Merci pour les liens Benoit,
    après lecture, je me fais l'avis qu'il n'y a aucun lien actuellement entre la NEF et l'anthroposophie.

    D'autant plus qu'ils ont lancé une grande consultation ou tous les sociétaires sont conviés https://www.lanef.com/actualites/lancement-dune-nouvelle-consultation-aupres-des-societaires-sur-le-partage-des-valeurs-au-sein-de-la-nef/ , et qu'ils font oeuvre de transparence sur les organismes financés : https://www.lanef.com/wp-content/uploads/2023/02/NEF-002-Liste-des-financements-la-Nef-2022.pdf .

    Je suis donc plutôt confiant en la NEF, sauf si quelqu'un à des liens/sources pour expliquer en quoi la NEF serait toujours fortement liée à l’anthroposophie ?

  • [^] # Re: une lettre

    Posté par  . En réponse au sondage A priori, que représente « a » ?. Évalué à 3.

    Tout à fait d'accord ! 
    D'ailleurs il est rare de rencontrer des guillemets typographiques «» en programmation.
    On les retrouve plus dans le genre littéraire
    Une lettre parait être une réponse tout à fait appropriée. 👍

    NB : et sur internet, ca peut signifier un texte rédigé sous traitement de texte ou un utilisateur de bépo où elles sont en accès direct sur 2 et 3 dans la rangée en dessus des lettres…

  • # Utilisateurs?

    Posté par  . En réponse à la dépêche Le DFC met en place un outil collaboratif pour faciliter la gestion communautaire de ses thésaurus. Évalué à 3.

    Merci pour cet article ! 
    Est-ce qu'il y a déjà des logiciels utilisateurs de DFC ?
    Je connais les acteurs suivants du circuit court, est-ce qu'ils sont utilisateurs ? Coop Ciruits, Clic'Amap, La ruche qui dit oui.

  • [^] # Re: Authentification IMAP pour office365 (raison: inquiétude)

    Posté par  . En réponse à la dépêche Dernières avancées du côté de Thunderbird. Évalué à 2.

    Merci pour l'info ! 
    mon compte mail office365 ne se synchronisait plus depuis hier soir, mot de passe refusé…
    Idem pour TBSync, en rade depuis hier soir.

    J'ai essayé avec OWL, et cela fonctionne à merveille :)
    OWL récupère les mails, mais aussi l'annuaire de contacts et l'agenda.

  • # Illimité limité

    Posté par  . En réponse au lien promesse de stockage externe illimité ; trop beau pour être vrai ?. Évalué à 5.

    Sur la formule à 9.95$, c'est illimité mais

    Mass storage of media libraries and NAS/SAN devices not permitted on this plan.

    Sur la formule à 5$ c'est

    Online Storage 500GB
    Unlimited File Size

    Et on peut choisir 100TB mais du coup c'est 820$/mois.

  • [^] # Re: Boîtier sésame

    Posté par  . En réponse au journal BPCE et les paiements avec authentification à deux facteurs. Évalué à 10.

    La protection est qu'il est indispensable de posséder la CB et de connaître son code pour faire un achat 3DS sur internet, le boîtier n'est qu'un intermédiaire, l'intelligence est dans la CB.

    Le fonctionnement est que
    1. j'introduis ma carte CB dans le boîtier,
    2. je compose mon code confidentiel
    3. le boîtier envoie le code à la CB,
    3.1 si c'est erroné, j'ai cramé une tentative, et au bout de 3 c'est la CB qui est cramée (comme le ferait un distributeur de billets).
    3.2 si c'est le bon la puce de la CB retourne un code
    4. et le boîtier m'affiche code.

    Donc, pour faire l'achat 3Dsecure, j'ai besoin : 
    - de posséder physiquement ma carte CB (pas juste une emprunte / une photo)
    - de connaître le code (et je ne peux donc pas les essayer tous)

    On a bien 2 facteurs nécessaires à l'authentification forte sur les 3 possibles : 
    1. Ce que je sais → L'authentifiant (mot de passe) -> le mot de passe CB
    2. Ce que je possède → un certificat, un badge ou une carte à puce -> la CB
    3. Ce que je suis → une empreinte biométrique

    Cela me convient bien car j'exclue d'enregistrer mes empreintes biométriques dans mon smartphone (possiblement vérolé), (et de toute façon l'appli de la banque ne fonctionne pas sur mon smartphone sans googleapps).

    Le code SMS seul, n'est pas forcément aussi sûr. Selon moi il peut ne respecter
    - aucun des 3 point si le SMS est détourné sur le réseau
    - uniquement le point 2. si le SMS s'affiche sans avoir besoin de déverrouiller le téléphone.
    C'est probablement pour cela qu'il est complété par le mot de passe banque en ligne, sans cela l'accès ne respecte probablement pas la norme bancaire DSP2.

    L'appli bancaire n'est pas aussi sûr si le smartphone est vérolé.
    Là le boîtier est complètement hors ligne, donc pas de piratage possible (sauf si j'ai une camera/quelqu'un derrière mois, ou si quelqu'un à modifier/échangé mon boîtier pour y ajouter une antenne…).

    Est-ce que j'ai répondu à la question ?

  • [^] # Re: Boîtier sésame

    Posté par  . En réponse au journal BPCE et les paiements avec authentification à deux facteurs. Évalué à 4.

    J'ai déjà utilisé un boîtier d'une banque différente, et donc d'une carte différente pour réaliser un paiement 3DSecure.
    Je n'avais pas autorisé auprès de ma banque un quelconque code spécifique au boîtier comme ou pourrait le faire par une clé OTP.
    J'ai l'impression que tout passe par la puce de la CB, le boîtier n'est qu'un intermédiaire pour communiquer avec elle.

  • [^] # Re: Boîtier sésame

    Posté par  . En réponse au journal BPCE et les paiements avec authentification à deux facteurs. Évalué à 5. Dernière modification le 05 avril 2022 à 15:10.

    En tant que particulier, j'ai effectivement eu le boîtier en prétendant ne pas avoir de smartphone.
    Ce qui n'est pas exactement vrai, mais pas faux non plus car j'ai un Android sans les GoogleApps et il ne fait pas tourner l'appli bancaire…
    Pareil dans une autre banque, en prétendant ne pas avoir de smartphone, ils finissent par proposer un boîtier.

  • # Boîtier sésame

    Posté par  . En réponse au journal BPCE et les paiements avec authentification à deux facteurs. Évalué à 10.

    Le crédit coopératif propose aussi le boîtier sésame pour sécuriser la connexion à son espace perso et pour les paiements en ligne.

    Lors de la connexion à sa banque ou de l'achat en ligne, on doit insérer sa carte dans le boîtier, composer son code CB, et le boîtier nous donne un mot de passe à usage unique (OTP) à 8 chiffres.

    Cela oblige donc : 
    - à avoir sa CB lors d'un achat en ligne
    - à connaître le code de la CB
    - et à avoir le boîtier avec soi (le plus contraignant).

    J'adore le principe d'obliger a posséder la CB (une emprunte n'est pas suffisante) et à connaître son code (voler la CB n'est pas suffisant) pour faire un achat en ligne. J'ai l'impression que c'est aussi sécurisé qu'un achat en magasin du coup.

    Cela remplace le sms / l'app mobile et me semble plus sécurisé (confiance moyenne dans le réseau téléphonique et en Android …) et plus besoin de composer son mot de passe banque lors d'un achat 3DS.

    En dehors de cela, je suis d'accord sur l'absurdité de la vrai/fausse iframe…
    Autant rediriger sur le site de la banque, c'est plus rassurant.

    Titre de l'image

  • # Intéressant !

    Posté par  . En réponse au lien Profession hacker : les blancs - podcast 28 min Les Pieds sur terre | france culture. Évalué à 1. Dernière modification le 17 mars 2021 à 18:03.

    J'ai été agréablement surpris, des témoignages dans une émission bien montée, c'était intéressant et agréable à écouter :)

    Quelqu'un aurait plus de détails sur comment l'on fait de la divulgation responsable ? qui contacter, comment, … ? 

  • # Clipboard indicator

    Posté par  . En réponse au message Presse-papier directement visible à l’écran pour tuto’vidéos. Évalué à 1.

    Pour ma part j'utilise ceci sous gnome shell, je ne sais pas si ça peut être compatible MATE.
    https://extensions.gnome.org/extension/779/clipboard-indicator/
    Contrairement a ce que montre la capture d'écran, il y a une option pour afficher la dernière entrée du presse papier constamment dans la barre du haut.

  • # Valeurs

    Posté par  . En réponse au message Smartphone : Fairphone ou Pinphone ?. Évalué à 2.

    C'est difficile de répondre ce qui est le mieux, cela dépend de tes valeurs (par exemple, c'est quoi le mieux entre commerce équitable et bio ? c'est juste pas la même chose), et de ton usage (c'est quoi le mieux entre une voiture et une moto ?).

    Concernant les valeurs, je dirais que le mieux est :
    - écologie : fairphone (car les éléments sont remplaçables un à un, l'appareil photo est évolutif)
    - éthique de production : fairphone (l'or est max havelaar, salaire des ouvriers qui assemblent les téléphones est juste)
    - logiciels libre : librem 5 (car ils contribuent beaucoup upstream)
    - vie privée : librem 5 (switch pour désactiver la camera, … et transparence avec les pilotes opensource)

  • [^] # Re: non

    Posté par  . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 2.

    Après des tests supplémentaires, j'ai vu que Quicksy est compatible avec movim.eu, donc il peut fonctionner avec d'autres utilisateurs de la fédération XMPP.

    Il faut savoir que quicksy impose par défaut le chiffrement OMEMO (car l'app se veut grand public)

    Donc pour jabber.fr, je pense juste qu'il y a un problème de compatibilité (= problème de XEP implémenté par jabber.fr - il y a un message qui indique que l'échange des clés OMEMO ne fonctionne pas). Et je ne vois pas ca comme un bug de Quicksy

  • [^] # Re: non

    Posté par  . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 4. Dernière modification le 14 janvier 2021 à 14:46.

    XMPP, les problèmes peuvent être la fragmentation des serveurs, la fragmentations des clients, le concept hébergeur xmpp != appli (comme les emails) et la découverte des contacts (tu vois autre chose ?).

    J'ai l'impression que Quicksy répond à l'ensemble de ces sujets.
    C'est une appli, avec création de compte automatique sur un serveur par défaut, et découverte des contacts par le numéro de téléphone.
    N'est-ce pas une piste intéressante ? 

    En tout cas, je suis en train de l'essayer, pour l'instant ca fonctionne bien entre utilisateurs quicksy (mais je n'arrive pas a le faire fonctionner avec un utilisateur @jabber.fr… c'est pour ca que je propose "quicksy" et non "XMPP").

  • [^] # Re: Centralisation

    Posté par  . En réponse au journal Signal la bonne alternative à Whatsapp ?. Évalué à 10.

    XMPP (ex. application Quicksy) a l'air de correspondre à ton cahier des charges

    • autoriser à se connecter au serveur officiel si on fork
    • fonctionnement ala mail
    • décentralisé
    • interopérable (c'est un standard)

    ;)

  • [^] # Re: Firefox était il condamné ?

    Posté par  . En réponse au journal Hégémonie et navigateurs. Évalué à 1.

    Peux-tu détailler ce qu'il manque à Firefox pour tester un code javascript ?

    Je ne connais pas bien chrome, mais dans Firefox j'ai déjà repéré la console pour exécuter du code à tester, le débugger qui permet de faire du pas à pas (avec la visualisation des variables et l'évaluation d'expressions), et les liens depuis les éléments html visible dans inspecteur vers les event js concernés.

  • [^] # Re: Parisiens sympathiques ?

    Posté par  . En réponse au journal Goodies 7 Wonders et Festival des jeux de Cannes. Évalué à 2.

    Tu peux m'envoyer un email à mon pseudo @yahoo.fr
    :))

  • [^] # Re: Parisiens sympathiques ?

    Posté par  . En réponse au journal Goodies 7 Wonders et Festival des jeux de Cannes. Évalué à 2.

    Ça serait super si je pouvais avoir quelques exemplaires de chaque pour distribuer dans ma ville ^ (ou 1 de chaque si tu manques de place !)
    Si je paie en avance (paypal ?), est-ce que tu serais prêt à m'en envoyer disons 5 merveilles / 10 cartes par la poste ?? (voir plus si d'autres linuxfriens grenoblois me contactent !)
    Bien sûr je paie les frais de port et le pourboire :p
    Ce serait super, mais je comprendrait aussi que la logistique de soit pas ton corps de métier '
    PS : Tu peux utiliser mon email linuxfr sans problème.

  • [^] # Re: Signal Spam

    Posté par  . En réponse au journal Script pour se désinscrire massivement des listes publicitaires. Évalué à 3.

    Tu sais si l’initiative de Benjamin Sonntag pour "attaquer" les spammeurs a eu des suites ?
    Si l’outil spamker existe toujours ?

  • [^] # Re: le petit boiter mais pas tout le temps

    Posté par  . En réponse au journal L’authentification molasse. Évalué à 4.

    Pour info (au cas où) 3DS = 3D Secure

  • [^] # Re: LineageOS - Google

    Posté par  . En réponse à la dépêche Les 10 paliers de libération d’un téléphone Android. Évalué à 3.

    Je plussois la remarque.
    J'ai moi même un téléphone android AOSP (sans applis google), avec microg installé.
    Je ne comprend pas du tout cette phrase :

    google m'en propose régulièrement pour ses applis (kit microG car je n'ai rien installé d'autre provenant de chez eux). Ces mises à jours concernent des trucs vocaux ou autres "ok google" dont je n'ai pas l'utilité.
    MicroG n'installe pas de store (enfin, si éventuellement BlankStore qui n'est qu'un package vide, il n'y a aucune interface ni fonctionnalité).
    Je ne comprend donc pas :
    - par qui sont proposés les mises à jour dont tu parles
    - comment ok google s'est retrouvé installé sur ton téléphone.

    Pour revenir à mon smartphone avec microG, n'ayant pas le Play Store, j'ai installé Aurora Store pour avoir accès au contenu du Play Store.
    Aurora Store ne me propose par défaut aucune mise à jour, et après uniquement pour celles que j'ai installé via Aurora Store.
    L'appli "SNCF" installée via ce biais fonctionne plutôt bien (parfois le quai n'est pas affiché, mais je ne sais pas si c'est en rapport avec mon installation).

  • [^] # Re: Nothing to Hide

    Posté par  . En réponse à la dépêche Documentaire « Disparaître », suite de « Nothing to Hide », en crowdfunding (derniers jours). Évalué à 8.

    En fait, le film Nothing to Hide est dispo ici : https://nothingtohidedoc.wordpress.com/

  • # Nothing to Hide

    Posté par  . En réponse à la dépêche Documentaire « Disparaître », suite de « Nothing to Hide », en crowdfunding (derniers jours). Évalué à 4.

    J'ai vu le premier film, Nothing to Hide, que j'ai trouvé très intéressant, bien ficelé. Je recommande !
    Je ne sais pas s'il est libre d'accès sur l'internet ou non.
    (À ne pas confondre avec cette conférence qui n'a rien à voir, hors la thématique ! https://ldn-fai.net/je-nai-rien-a-cacher/ j'avais eu un doute avant la projection, vu la similarité des noms).

    Pour Disappear, Le pari de parler de ce sujet en restant accessible parait ambitieux, mais la qualité du premier film me donne confiance.

    Ça serait dommage d'échouer si proche du but ! actuellement : €19 077 engagés sur un objectif de 19 600 €

  • # Dépêche sur le sujet.

    Posté par  . En réponse au message lire des pdf contenant une animation video ?. Évalué à 6.

    Cette très bonne dépêche traite de ce sujet, et apportera peut-être des solutions même si elle commence à dater.

    https://linuxfr.org/news/integrer-des-videos-dans-des-fichiers-pdf

  • # Merci pour la ref !

    Posté par  . En réponse au journal Le Guide du Voyageur Galactique a enfin un successeur : Pixel !. Évalué à 0.

    Merci pour le nom de ce livre ! 

    Pour ma part, je trouve que ce journal a tout à fait sa place ici, entre 42 qui est un incontournable de l'univers geek, et la référence à Linux (ça a tout à voir avec ce site, revérifiez le l'url en cas de doute ;).

    En fait, à quand la prochaine recette de cuisine ?

    PS : n'oubliez pas votre serviette le 25 mai.