sebas a écrit 757 commentaires

  • [^] # Re: Propos des commentaires

    Posté par  . En réponse au journal Merci Linuxfr, aujourd'hui je fais mes valises. Évalué à 7.

    Pour ma part je vais sur linuxfr pour voir du logiciel libre, pas de la crise antivax, platiste, complotiste ou autre.

    Qui veut noyer son chien… Comparer une position qui défend la liberté de circuler, de penser, de s'opposer à des mesures dictatoriales, de comparer ça avec du platisme, ou même de l'antivax (je n'ai lu aucun argument d'Anaseto défendant les antivax), c'est dévaloriser complètement l'importance de la défense des libertés, et dans un site qui défend la liberté de l'information et de l'accès à la connaissance, c'est bien dommage, car je trouve que la relation avec les questions soulevées par Anaseto coule de source (sans mauvais jeu de mot).

    Bref, si ses commentaires ne t'intéressent pas, il n'en sont pas pour autant hors sujet, et je ne vois pas pourquoi les moinsser, même si on n'est pas d'accord avec eux : j'ai toujours pensé que le "pertinent / inutile" de linuxfr ne correspondait pas au like/unlike des faces de bouc et compagnie.

  • # Triste, d'en arriver là

    Posté par  . En réponse au journal Merci Linuxfr, aujourd'hui je fais mes valises. Évalué à 8.

    Voici qui n'est pas une bonne nouvelle pour linuxfr. On peut être d'accord ou non avec les positions avancées par Anaseto, mais elles sont bien argumentées, exemptes de langue de bois et visiblement provenant d'une réflexion personnelle.

    Je me retrouvais tout à fait dans ses messages, que je lisais avec intérêt et soulagement. Soulagement ? Oui, de voir que le discours qui semble aujourd'hui à la mode, celui de justifier tout et n'importe quoi, à commencer par la prison domiciliaire de toute une population (une grande première dans l'histoire de l'Humanité, toutes civilisations confondues, quand même) ou le contrôle imposé d'une moitié de des habitants d'un pays par l'autre moitié (et réciproquement), que ce discours ne faisait pas la quasi-unanimité, bien au contraire.

    Anaseto, Kaoseto c'est vraiment dommage que vous vous en alliez ! Anaseto, tes messages (ainsi que ceux d'autres participants, mais les tiens étaient particulièrement bien développés) amenaient une bouffée d'air dans les discussions qui tournaient autour de ce thème. Es-tu vraiment sûr de vouloir partir ? Tu as noté, bien sur, que si tes messages étaient fortement "inutilés" (pourquoi "inutiles, je me le demande), ils étaient tout autant pertinentés et souvent à parts égales : verre à moitié vide ou à moitié plein ? En tout cas, tu n'es pas en minorité, ici, d'autres, comme moi, même si silencieux, ne pensent pas moins qu'en utilisant la peur irrationnelle de la mort, en la montant en spectacle, une société de surveillance absolue se met en place dans un dangereux silence.

    Bref, je ne vais pas argumenter ici, pour ne pas fournir motif au troll que tu demandes d'éviter, je voulais juste souligner que tu es loin d'être le seul ici révolté par la présente situation.

    Pour ma part, je ne partirais pas, je n'en sens pas le besoin, et le contenu technique de linuxfr continue à m'intéresser, mais il est vrai que j'évite de plus en plus les sujets développant cette polémique, le ton absolutiste de certains des messages me tord les boyaux. Certains ne sont pas loin de taxer d'assassins en puissance ceux qui contestent le bien fondé des mesures dictatoriales en question (et je suis sûr que ces participants sont honnêtes et donc ne se rendent pas compte que le fait de dénier la liberté de les contester fait partie de la mise en place de cette nouvelle dictature, ils sont pris dans une machine idéologique qui va les broyer à moyen terme).

    Bref, so long, amigo, tes interventions nous manqueront, au moins pour la moitié qui te pertinentait. Il est bien dommage que dans un site qui défend la liberté d'accès à l'information, tu en sois réduit à cette extrémité. Es-tu sûr que ta décision est définitive ?

  • [^] # Re: USA Only?

    Posté par  . En réponse au lien MS Edge intégrera une application de crédit pour vos achats. Évalué à 1.

    Il y a quelques bonnes idées (les onglets verticaux, j'aime bien)

    Bof, c'est pas très original, Vivaldi fait ça depuis longtemps, en natif (sans extension) (et puis il met les préférences dans "outils", pas dans "édit" [1] :-p).

    [1] je ne sais pas pour Edge

  • [^] # Re: Analyse

    Posté par  . En réponse au lien La Borne passe sanitaire (BPS), le premier produit en open hardware de la Gendarmerie !. Évalué à 3. Dernière modification le 14 novembre 2021 à 12:48.

    ce qui transmettrait le covid plus facilement.

    … et on pourrait se débarrasser du tracker qui l'accompagne, ça ne serait pas citoyen !

  • [^] # Re: Tri-pieds d’appareil photo

    Posté par  . En réponse au journal Bref, on a fait un film avec de la pâte à modeler. Évalué à 4.

    Grande manifestation aujourd'hui des tripieds, des freepieds et des peapieds contre l'envahissement des techniques anglo-saxonnes dans leurs maetiers. Ils réclament l'établissement d'un deaplôme d'e-tat les protégeant.

  • [^] # Re: Vrai lien

    Posté par  . En réponse au lien La France arrête d’exiger que des écouteurs soient vendus avec les smartphones. Évalué à 6.

    Éviter d'utiliser le sous-web

    Well, je n'avais aucune idée de ce qu'était "amp" ni pourquoi c'était un sous-web, ni pourquoi c'était mauvais.

    Pour ceux qui sont aussi ignares que moi, mais qui veulent devenir moins bêtes durant ce week-end, voici deux liens (en anglais) que j'ai trouvés et qui semblent expliquer correctement la chose.

    https://medium.com/@danbuben/why-amp-is-bad-for-your-site-and-for-the-web-e4d060a4ff31
    https://www.theregister.com/2017/05/19/open_source_insider_google_amp_bad_bad_bad/

    Google frappe encore !
    Ça me fait un peu penser aux colons européens qui arrivent dans une magnifique plaine verdoyante dans ce qui va devenir les États-unis, avec des populations indiennes éparpillées et des millions de bisons. « Quel gaspillage, se disent-ils, allons coloniser tout ça et en faire une contrée moderne, ces sauvages ne connaissent pas les bienfaits de la civilisation ».
    Ok, le web n'a jamais été verdoyant (loin de là) ni plein de bisons, mais l'appât du gain et de la dépossession se ressemblent dans les deux cas.

  • [^] # Re: Moi aussi j'écris avec des styLO

    Posté par  . En réponse au journal Écrire avec des styles LO. Évalué à 3.

    J'ai longtemps cherché à inclure les bookmarks dans les styles, afin d'avoir des styles LO à ancre, mais j'ai fini pas abandonner (par manque de caractère, sans doute).

    Merci pour ton journal, très intéressant. Je ne savais pas qu'on pouvait masquer des styles, ça correspond très exactement à un besoin (plein de "todo" dans un doc, auxquels j'ai justement attribué un style "todo", si je le masque ça me donne le doc dans son état actuel. Avant ton journal, j'avais pensé à le mettre (avant relecture) en gris très clair sur blanc).

    Tes macros donnent également une bonne piste pour personnaliser l'interface pour un doc à produire en série.

  • [^] # Re: Le vieillissement

    Posté par  . En réponse au lien La génération qui a grandi avec Google ne sait pas utiliser un système de fichiers. Évalué à 10. Dernière modification le 30 octobre 2021 à 17:17.

    Le "c'était mieux avant", la mélancolie (fantasmée) du passé, la critique de la jeunesse qui ne sait pas ce qui est important (mais le râleur sait, lui, évidement), n'a rien de nouveau, ça doit être aussi vieux que l'humanité.

    Les gens qui critiquent ceux qui critiquent les nouvelles coutumes en disant que ce sont des croûtons rétrogrades, ça aussi c'est bien vieux [1]. Et c'est souvent émis par ceux qui ont une peur panique de paraître vieux ou décalés avec leur époque.

    En attendant, les gens continuent à évoluer pendant que d'autres râlent sur leur "méthodes qui ne respectent plus rien

    L'article ne parle pas d'utilisateurs lambda, mais d'étudiants en matières scientifiques (astrophysique, par exemple), ou l'ordinateur est un outil essentiel. Or, ne pas comprendre ce qu'est un fichier dans un système qui a été conçu avec comme base "tout est fichier" [2], ça me semble un peu grave, et implique qu'on ne comprend absolument rien à l'outil qu'on utilise. Et que ce que fait ce système est de plus en plus perçu comme sorti d'une boîte noire, avec sa propre logique, laquelle nous échappe complètement. Je ne trouve pas ça rassurant.

    On ne parle pas d'une méthode datée dans le temps, mais de ce qui est au cœur du système qui fait tourner le logiciel qu'on utilise. Ça me semble un peu plus grave que de critiquer la forme graphique d'une interface ou l'apparence 2D ou 3D d'une icône (sinon même le concept d'icône). Savoir utiliser une arborescence n'est d'ailleurs en rien exclusif d'utiliser metadonnées ou techniques de localisation, on peut utiliser les deux formes avec profit.


    [1] Pas aussi vieux que l'humanité cependant, ça date plutôt de l'époque ou le "nouveau" est devenu un argument de vente, et la critique du "nouveau" vu comme un frein à l'avancée de la commercialisation à outrance.

    [2] Ces étudiants utilisent soit Android soit iOS, tous deux des surcouches sur un un*x. De plus, je subodore que l'ordinateur utilisé pour la recherche en astrophysique est soit du linux, soit du BSD

  • [^] # Re: Pas trop étonnant

    Posté par  . En réponse au journal Comme une impression de déjà vu…. Évalué à 10. Dernière modification le 27 octobre 2021 à 19:44.

    Et côté mauvaise foi, l'utilisateur moyen de WA en connaît un bout. Rares sont ceux parmi mes amis qui ont installé (Signal | Telegram | Element) pour pouvoir me parler, par contre, dès que le serveur de WA est down, je vois arriver des cohortes sur Telegram.

    Pourquoi je n'ai pas WA :
    1) c'est fessebouc
    2) j'ai pas de spyphone
    3) Il y avait un bridge (sur github) pour pouvoir avoir WA sur son ordi (sans qu'il soit actif en même temps sur un spyphone), FB a menacé le concepteur de procès et il a du retirer son logiciel. Ça en dit long sur ce à quoi sert à la fois WA et le spyphone.
    4) c'est fessebouc
    5) Je ne vois pas pourquoi je devrais refiler tout mon carnet d'adresses à FB
    (je pourrais mettre 6) c'est fessebouc, mais je crois l'avoir déjà dit plus haut)

    Et je pertinente Laurent en disant que ceux pour qui je dois faire l'effort d'installer WA pour leur parler alors qu'eux ne peuvent pas faire l'effort d'installer un autre soft pour me parler ne sont pas en position de me critiquer. Toi, Zenitram, tu postules que qui prétend qu'email ou SMS pourraient être utilisés à la place de WA sont de mauvaise foi, alors qu'en l'occurrence on ne parle pas de qualité de service mais de déontologie du fournisseur de service, j'imagine que pour toi ceux qui utilisent DDG, Mojeek ou startpage sont de mauvaise foi parce que le service de google est meilleur ?

  • [^] # Re: 86% des recruteurs ne trouvent personnes pour leur poste

    Posté par  . En réponse au lien La maîtrise de l'orthographe et de l'expression orale est "fondamentale" pour 86% des recruteurs. Évalué à 3.

    Il y a une mémoire visuelle des mots, phrases, tournures, formes grammaticales, temps à utiliser, que l'on rencontre au fil de ses lectures. J'imagine que chacun n'a pas le même type de mémoire qui est excitée, pour toi ça sera peut-être une mémoire plus de sensations ou de situations décrites, même si les autres mémoires sont quand même sollicitées. Pour moi, ça marche pas mal, au point que quand j'ai un doute sur l'orthographe d'un mot, il suffit que je l'écrive pour en trouver la forme correcte, pour peu que je l'aie souvent rencontré.

    Bien sûr que je ne m'ébaudis pas au cours de mes lectures sur un subjonctif ou un plus que parfait (« comme il est parfait, ce plus que parfait ! » ;-)), mais si je vois 400 ou 500 fois une forme au subjonctif, elle finira par se graver et viendra plus facilement à l'écrit que quelqu'un qui ne lit que des journaux ou des BD (n'y vois aucun mépris pour les BD).

    Donc voilà, certains, dans la vie pratique, ont la mémoire des noms, d'autres celle des visages, et d'autres celle des dates ou des lieux visités. Une recette n'est pas applicable de la même manière pour tous.

    Pour apprendre une nouvelle langue, on a plusieurs possibilités, prendre des leçons, aller dans le pays, lire des romans faciles dans cette langue, regarder des films dans cette langue avec les sous-titres dans la même langue. Chacun trouvera une méthode plus adaptée à son caractère que les autres, mais pour savoir parler la langue… il faut la parler, pas moyen d'y couper. Pareil pour l'écrit.

  • [^] # Re: 86% des recruteurs ne trouvent personnes pour leur poste

    Posté par  . En réponse au lien La maîtrise de l'orthographe et de l'expression orale est "fondamentale" pour 86% des recruteurs. Évalué à 8.

    Le problème, ça n'est pas les œuvres citées, mais l'enseignement scolaire. Je suis d'accord que l'école tend à nous dégoûter de la littérature classique (et encore, ça va beaucoup dépendre du prof), mais la littérature elle-même n'est pas en cause. Il y a des joyaux dans la littérature classique ou antique.

    Montaigne est d'une modernité effrayante (effrayante parce que ça veut dire que nous n'avons pas fait beaucoup de progrès en termes d'humanité depuis son époque, au contraire). Lis le passage sur l'éducation, il pourrait utilement servir de guide encore aujourd'hui, le respect pour l'enfant et ses capacités en est le fondement. Lis le passage sur les Indiens du Brésil (je crois que c'est le chapitre "Sur les voyages", je dis ça de mémoire), il n'a rien à envier aux modernes pour son respect pour les peuplades de là (en train par ailleurs d'être massacrées). Sa lecture est un rafraîchissement pour l'esprit, en ce qui me concerne tout au moins.

    L'Iliade et l'Odyssée sont des livres que je relis toujours avec plaisir, et ma fille, à qui l'école ne les a jamais infligés, adore ça. Pareil pour Shakespeare, Maupassant, Baudelaire.

    Ne jette pas le bébé avec l'eau du bain.

    D'ailleurs, on peut dire la même chose avec les matières scientifiques. Un mauvais prof de maths dégoûte à vie une classe entière, un bon prof qui est passionné par les maths et sait enseigner va envoyer le tiers de sa classe en fac scientifique (je le sais, j'ai vécu ces deux extrêmes, et j'ai eu du mal à me relever de l'année avec le mauvais prof).

  • [^] # Re: 86% des recruteurs ne trouvent personnes pour leur poste

    Posté par  . En réponse au lien La maîtrise de l'orthographe et de l'expression orale est "fondamentale" pour 86% des recruteurs. Évalué à 7. Dernière modification le 25 octobre 2021 à 22:33.

    Comme Montaigne, Ronsard, Villon ?

    La langue française a longtemps mené sa vie, évoluant au gré des coutumes, jusqu'au jour où Richelieu l'a enfermée dans un carcan, duquel elle ne sait plus sortir. Il y a énormément plus de différence de langage entre Montaigne (livre III : 1588) et Molière (premières pièces vers 1660), ±70 ans d'écart, qu'entre Molière et nous, 360 ans.

    La brider un peu, c'est une chose, la mettre frigo, c'en est une autre.

    Se plaindre que les Français ne savent plus écrire le français ne sert à rien, l'époque des dictées hebdomadaires et des coups de règle sur les doigts est passé et bien passé, il serait temps d'adapter la langue à ces nouvelles conditions. Rien de déshonorant à ça, les Espagnols l'ont fait, les Portugais l'ont fait, leur langue en est du coup beaucoup plus facile à apprendre, moins sujette aux erreurs orthographiques ou grammaticales (pas de règle complexe d'accord du COD, pas de règles alambiquées et à rallonge pour celle des couleurs ou des verbes pronominaux (ah, les verbes pronominaux : "qui a fait l'action ?"). Et leur littérature y a survécu.

    Ça ne résoudra pas le problème de base, qui est que de moins en moins de gens lisent et écrivent (j'entends écrire des textes, pas des messages whatsapp ou twitter) et de plus en plus se cultivent à coups de youtube. Mais au moins, par un effet purement mathématique, il y aura moins de fautes dans les textes, et moins de temps d'apprentissage nécessaire pour une maîtrise de la langue à niveau équivalent.

    Et qui sait, après une réforme costaude, on lira peut-être du Nerval ou du Maupassant avec la même nostalgie que celle que j'ai à lire du Montaigne en vieux françois.

    Mais bon, les Français sont arc-boutés sur leurs vieilles coutumes et fiers de la difficulté de leur langue, qui est telle que seuls de grands spécialistes peuvent en maîtriser le labyrinthe (avez-vous vu l'épaisseur du Grévisse ?!).

    P.-S. : Ceci dit, je suis d'accord avec toi, la lecture d'une bonne littérature est un bon moyen de mémoriser grammaire et orthographe, mais c'est une activité qui se réduit en peau de chagrin. Et n'oublions pas que les dyslexiques ne sont plus brimés comme autrefois, et sont donc plus nombreux (plus visiblement nombreux, disons).

  • [^] # C'est pas compliqué, le français...

    Posté par  . En réponse au lien La maîtrise de l'orthographe et de l'expression orale est "fondamentale" pour 86% des recruteurs. Évalué à 1.

  • [^] # Re: paywall…

    Posté par  . En réponse au lien Calculatrice NumWorks : Oui, les calculatrices existent toujours, et elles fonctionnent avec Python. Évalué à 3. Dernière modification le 24 octobre 2021 à 17:05.

    Numworks n'est pas spécialement cher aux vues de tout ce que ça peut faire, en tout cas

    C'est l'avis de l'auteur de l'article, pas le mien. Je n'ai aucun avis sur le sujet. Par contre, la référence à la TI-59 m'a donné un gros coup de nostalgie, je rêvais d'en avoir une quand j'étais au lycée, et j'ai joué sur celle d'un copain qui en avait acheté une quand elles sont sorties.

    Je trouve sympa de pouvoir avoir une calculatrice programmable, je suis contre le phone-qui-sert-à-tout. Pouvoir se faire des programmes spécifiques, avec le bonus de ne pas avoir à apprendre un langage dédié et ne servant qu'à la calculatrice, ainsi que de pouvoir profiter des innombrables libs python, je trouve que ça n'est pas à négliger. Si j'avais un gamin au lycée ou en fac scientifique, je lui en offrirais une avec plaisir, ça pourrait même le ou la motiver pour que je lui apprenne des rudiments de python.

  • [^] # Re: paywall…

    Posté par  . En réponse au lien Calculatrice NumWorks : Oui, les calculatrices existent toujours, et elles fonctionnent avec Python. Évalué à 4.

    Non. Je ne fais aucun effort pour désactiver le paywall, aucune loi ne m'oblige à avoir le JS activé dans mon navigateur (de fait, il est inactif par défaut, je l'active à la demande, et je n'avais même pas vu que l'article était protégé avant que Gil ne le signale).

    Ça n'est pas du tout pareil que de charger une extension pour contourner le paywall. Si le webmaster ne prévoit pas que des navigateurs n'ont pas de JS actif, c'est son problème.

    On peut d'ailleurs lire l'article sans limitation avec lynx, qui n'est pas un outil de pirate, que je sache.

  • [^] # Re: paywall…

    Posté par  . En réponse au lien Calculatrice NumWorks : Oui, les calculatrices existent toujours, et elles fonctionnent avec Python. Évalué à 2. Dernière modification le 24 octobre 2021 à 12:23.

    Désactive le js, chez moi le paywall n'apparaît qu'avec le js actif.

    En gros, les calculatrices dédiées, c'est cool (adjectif répété cinq fois dans l'article), et en principe ça ne sert plus à rien (ordi, stupidphones, montres digitales, alexa), mais quel plaisir pour les nostalgiques de la vénérable TI-59 programmable (ou similaires) de presser des vraies touches !

    L'utilité principale se situerait dans les salles de classe, si le prof ne veut pas de spyphone allumé pour ne pas perturber le cours, ou en salle d'examen. Pour cet usage, la numwork a un voyant "mode examen", quand il est allumé ça veut dire que la mémoire interne a été effacée et que la numwork est réinitialisée en mode usine, elle est donc conforme pour utilisation au bac (on peut sauver le contenu de la mémoire sur son compte numwork avant de la réinitialiser)

    Un peu chère (90 € sur amasse zone), utile surtout pour les étudiants ou les nostalgiques des calculatrices dédiées. La possibilité de la sortir et de faire une analyse de régression rapide ou un calcul de probabilité est très agréable.

    (disclaimer, ceci est un résumé à la louche de l'article, pas mon opinion)

  • [^] # Re: Le réseau où la vérité est un argument marleting.

    Posté par  . En réponse au lien Le réseau social de Trump serait basé sur Mastodon et ne respecterait pas sa licence. Évalué à 4.

    Écologique/vert indique que tu suis une certaines philosophie, que ton produit fait son maximum pour être éco-responsable, ce qui a une signification précise. Non c'est pas QUE du marketing.

    C'est surtout une technique de vente (de matériel, de services ou de politiques). On voit par exemple des "voitures écologiques", de l'écotourisme (un oxymore réduit à un seul mot, il est bien concentré celui-là), des voyages en avion écologiques, et même des objets "respectueux de l'environnement" qui font la moitié d'un tour du monde en cargo (70 tonnes de carburant par jour).

    Bien sûr, le mot bio peut être tordu de la même manière (bio-carburant, par exemple), mais c'est vrai que l'application d'un label rend l'escroquerie plus difficile.

  • [^] # Re: Toward to the past…

    Posté par  . En réponse au lien KDE a 25 ans. Évalué à 4. Dernière modification le 18 octobre 2021 à 10:52.

    https://25years.kde.org/#history

    Ooooh, j'ai cru l'espace d'une microseconde que j'allais pouvoir remplacer mon XFCE4 [1] (qui avait pris la place de mon KDE 4) par mon DE favori, KDE 3 :

    Historic Desktops
    Download and try historic versions of Plasma and KDE…

    mais l'espoir fut de courte durée :

    … on easy to run virtual machines.

    Rien à faire, on n'arrête pas le progrès :-).


    [1] XFCE est en train de se gnomiser, avec l'apparition des CSD dans le cœur du DE, heureusement partiellement désactivables (pour la présente version, en tout cas).

  • [^] # Re: Sujet du commentaire

    Posté par  . En réponse au lien Les téléphones Android espionnent leurs utilisateurs et transmettent des informations sensibles. Évalué à 3. Dernière modification le 14 octobre 2021 à 17:14.

    L'intérêt de l'étude ici c'est plutôt de montrer ce que n'envoient pas /e/ & LineageOS

    … et la quantité moyenne de données envoyées. Et le lien en bas de l'article qui montre le nombre de sociétés affamées qui courent après les données émises et la valeur que le marché leur attribue.

    Sinon, rien de bien nouveau, effectivement : le spyphone espionne ; la boîte de Gaël Duval essaye de renverser la vapeur (n'oublions pas non plus UBPort, autre intiiative intéressante). Et comme dit ci-dessus, on aimerait avoir les chiffres pour LineageOS + microG

  • [^] # Re: Expiration des mots de passe

    Posté par  . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 1. Dernière modification le 13 octobre 2021 à 17:39.

    … de plus, certaines banques interdisent les 2 mdp précédents, il faut donc changer 2 fois de mdp (moi aussi, j'utilise cette "astuce", pas vraiment astucieuse, d'ailleurs :-p). Après nos messages, vont-ils interdire les 10 mdp précédents ? :-D

    La banque est justement une des catégories qui profite le moins de cette folie de forcer à changer tous les ans son mdp, un pirate ayant accès à ton compte va y faire le plus possible le plus vite possible avant que le mdp ait changé. Le fait d'interdire de garder le même mdp ajoute une vulnérabilité (la tendance à vouloir le noter pour ne pas l'oublier) et n'ajoute pas grand chose en sécurisation. Àmha, du moins.

  • [^] # Re: Expiration des mots de passe

    Posté par  . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 2.

    Bien vu !

    J'ai envie de croire très fort que c'est une comparaison qui est faite en mémoire vive

    Et même dans ce cas, il faut pour ce faire avoir stocké le mdp lui même, chiffré ou non — et non son hash, ce qui rendrait cette comparaison impossible. Mauvaise pratique !

    Les banques font un contrôle également avec comparaison sur les anciens mdp, mais c'est juste d'interdire d'utiliser l'ancien ou l'autre encore antérieur. Dans ce cas, ça peut être fait avec les hashes.

  • [^] # Re: Expiration des mots de passe

    Posté par  . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 3. Dernière modification le 13 octobre 2021 à 14:02.

    ce n'est pas une bonne pratique

    Bof, pas moins qu'un mot de passe valable un an ou plus, tout dépend de la racine de son mot de passe. Si elle est solide, peu importe que le voisin fasse la même chose avec une racine différente, ça n'est pas de savoir que la partie finale du mdp est incrémentée qui le fait plus facile à craquer.

    Ça me fait marrer cette manie de périmer un mdp comme si c'était un yaourt, on dirait que plus on l'utilise plus il s'use, jusqu'à ce qu'on parvienne à la trame textile, et qu'il faille le changer avant qu'on en arrive à ce point.

    Un mdp craqué, si c'est dans un environnement sensible, sera utilisé par le pirate le plus vite possible avant justement qu'il puisse être changé, le risque est donc plus lié à la faiblesse du mdp ou à la sécurité de l'environnement qu'à l'âge du mdp. Le fait de le changer régulièrement pousse au contraire les gens à avoir tendance à le noter sur un papier dans son portefeuille, dans un tiroir du bureau ou sous l'ordi. La pratique saine qui serait de le garder dans un gestionnaire de mdp implique qu'il faille rentrer le mdp du gestionnaire assez souvent (soit une fois par séance et on le laisse ouvert durant la session, ce qui est un risque, soit toutes les x minutes), et beaucoup d'employés peuvent être du coup réticents à l'utiliser (le gestionnaire). De plus, si c'est pour ouvrir une session, le gestionnaire de mdp est hors de question.

    C'est sûr que si un pirate a gagné un accès et qu'il l'utilise silencieusement, alors le changement de mdp limite cet accès dans le temps, mais est-ce que cet avantage qui concerne un évènement peu probable compense les risques cités ci-dessus ? D'ailleurs, un outil d'analyse automatique des logs, si c'est un environnement sensible, pourrait localiser des anomalies et faire durer la faille moins longtemps.

  • [^] # Re: Et Tor?

    Posté par  . En réponse au lien It’s Time to Stop Paying for a VPN. Évalué à 1.

    Quant au New York Times, il s'agit d'un journal réputé sérieux, mais qui a pourtant publié les articles de Walter Duranty, et d'autres encore. Pour la probité et la rigueur, on repassera.

    Tu voudrais dire que les journaux MENTENT ? Non, je ne peux croire à une horreur pareille.

    Le Monde par exemple, tout auréolé de son prestige de journal indépendant, ne saurait être suspecté de mettre en avant certaines informations officielles et de minimiser certaines autres. Le fait que tous les journaux soient aux mains d'industriels ou de financiers (graphe du monde diplo) n'a rien à voir avec l'objectivité de leurs informations, ces financiers n'investissent dans la presse que pour un éventuel bénéfice financier, non pour influencer l'opinion.

    <mode_ironie=off> Bien sûr que les journaux ne sont pas fiables, pas plus qu'une information glanée sur le net et non vérifiée. Les journalistes sont menteurs presque par définition, et ce depuis bien longtemps, voir Les Illusions perdues, de Balzac, qui traite, déjà à cette époque, du rôle néfaste de la presse et de la manière dont mentent les journalistes.
    C'est donc de notre devoir de vérifier une info parue sur le net ou/et dans la presse, mais quoi de nouveau là-dedans ? Le problème est de croiser l'info avec… avec quoi exactement ?

  • [^] # Re: Bravo !

    Posté par  . En réponse au lien [TIOBE] Python programming language number 1!. Évalué à 5. Dernière modification le 10 octobre 2021 à 11:47.

    Oui, je sais, on n'est pas vendredi…

    Ha ha, mais difficile de se retenir, pourtant. Surtout quand on voit que le langage qui a le plus avancé est cette bouse de VBasic (+1.27%) talonné par Classic Vbasic (+ 1,06%, 3e position derrière C#), et que le rating cumulé des deux se situe juste derrière celui du C++, on peut se poser des questions sur la relation entre tendance du marché et qualité.

    Au fait, comment est calculé ce classement ?

    Popular search engines such as Google, Bing, Yahoo!, Wikipedia, Amazon, YouTube and Baidu are used to calculate the ratings

    Well…, comme disait mon grand-père.

  • # Réminiscence

    Posté par  . En réponse au lien Il est hors de question d’avoir un score social à la Black Mirror, tranche le Parlement européen. Évalué à 0.

    […] Mais ce dispositif a aussi une traduction réelle en Chine, avec le système de crédit social.

    Ce dispositif piloté par le gouvernement chinois est pointé du doigt pour ses conséquences sur l’uniformisation des comportements et sur une exclusion rampante d’une partie de la population. Il a ainsi été documenté que des millions de personnes n’ont pas pu prendre de transports à cause de ce système leur accordant une note trop basse ni à certains établissements ou procéder à certains actes courants.

    Pourquoi ceci me fait inéluctablement penser à un dispositif récent mis en place en France ? Et pourquoi « procéder à certains actes courants » me fait penser, entre autres, à « se faire soigner à l'hôpital » ? Damnation… vade retro, Complotas !!