Pour rappel, Lenovo avait réussi l'exploit de réinstaller automatiquement ses malwareslogiciels publicitaires par dessus les réinstallations fraîches de Windows.
C'est vraiment con ces pratiques parce que ils savent faire du bon matériel, mais ça ne donne pas envie d'acheter. Mais franchement, quel acheteur chez BoulangerFnacDarty sait ça et s'en soucie?
Autre truc pas très cool, ils empêchent le remplacement de certains composants par d'autres modèles (genre si tu veux upgrader ton wifi, ben tu pourras pas).
Tu souhaites te protéger de quoi? Je pense que le seul intérêt avec ce système c'est en cas de vol du serveur, tes données seraient alors inaccessibles.
Cela ne protège pas de:
- quelqu'un connecté sur ton réseau
- un utilisateur connecté sur le serveur
Merci pour ces tests. Est ce que vous avez essayé avec chaque participant envoyant de la vidéo? Jusqu'à présent le logiciel de visioconférence Jitsi avait de gros problèmes avec Firefox, je me demande si les autres logiciels s'en sortent mieux.
C'est vraiment dommage qu'ils n'aient pas réglé ce problème avant le confinement. Je ne sais pas si ça a fait plus de tors à Jitsi ou à Firefox cette histoire…
Le protocole qu'ils ont imaginé est très bien. Le problème, à mon avis, est qu'il se repose sur du Bluetooth.
Voici des faits:
- Les puces Bluetooth ont un identifiant unique
- En utilisant cette appli, ton téléphone et son identifiant sera visible
- Cet identifiant (ou celui du wifi) est déjà utilisé par les commerces pour te pister dans les magasins
- Si ces infos restaient dans le magasin ce serait moins gênant, mais ces infos circulent (déjà, parce que c'est un grand acteur qui va mettre ce système en place)
- Finalement en croisant toutes les données on peut relier l'identifiant Bluetooth à ton identité, il n'y a plus d'anonymat et on peut te suivre à la trace dans tous tes déplacement.
Alors on a l'air un peu bête, conspirationniste, parano en disant ça, mais techniquement c'est faisable. Et l'histoire nous montre que si c'est faisable ce sera fait. Alors je trouve que ce n'est pas juste de dire aux gens «si vous n'installez pas l'appli vous tuez des gens», ce sont ceux qui abusent de toutes ces techniques qui nous tuent.
Ce système est très pratique dans certains cas, mais si il se généralise cela m'embêterait. Je fais confiance aux développeurs Debian et c'est pourquoi j'apprécie le gestionnaire de dépendance centralisé apt. En utilisant Flatpak je dois faire confiance à celui qui administre le depôt et à celui qui y a envoyé le logiciel, ce dernier n'étant peut être même pas le développeur.
C'est le cas aussi avec apt vous me direz, mais il y a quand même un meilleur contrôle (n'importe qui ne peut pas pousser sur les dépôts de Debian). J'ai peur qu'on se tourne vers un système comme pip ou npm, qui sur le papier sont géniaux mais où il y a aucun contrôle et il y a donc des abus (présences de programmes malveillants, cybersquatting).
Avec les dépôts officiels:
- les mainteneurs des paquets sont sérieux et mettent à jour les paquets régulièrement (failles)
- les logiciels non maintenus sont retirés
- les mainteneurs ont montré patte blanche
- il y a des travaux pour la reproductibilité des builds (vérifier que le binaire correspond bien aux sources)
Ah et ça m'embête de ne pas pouvoir facilement voir dans la logithèque si un logiciel vient d'un dépôt Flatpak.
Je pense que c'est pour que la molette continue de faire défiler la page parce que c'est un peu embêtant de rester coincé sur une carte quand tu défiles un article avec la molette. En fait dans ce cas ça ferait un peu comme ce qu'il dénonce dans le bug 1.
J'ai testé avec ton lien et ça fonctionne comme ça doit: quand je scrolle dans la page, même en passant par dessus la partie « iframe » c'est toujours la page entière qui bouge. Et pour zoomer sur la carte, ça fonctionne en maintenant [ctrl]. Avec Firefox 75 sur PC.
C'est assez marrant pour les «options commençant par s», c.a.d. sticky bit, setuid, setgid: en passant la souris sur le «i» pour avoir plus d'info c'est tellement complexe que l'explication qui apparaît dépasse de la fenêtre ; on ne peut pas la lire en entier…
J'ai commencé à tester ma solution, la génération des séquences est assez rapide, le mélange aussi, mais l'enregistrement dans la base trop lente… J'ai dû stopper, peut être qu'il y a moyen d'optimiser aussi…
Eh bien justement, le problème n'est pas de vérifier si l'id existe mais que si il existe j'en recalcule un autre, je re-teste… Si il y a 1 million de possibilités et qu'il reste 1000 id de dispo il faudrait en moyenne 1000 tentatives avant de tomber sur un id.
Mon but est d'avoir une chaîne courte c'est pourquoi je veux utiliser toutes les possibilités, sinon effectivement je pourrai générer un id sur 30 caractères et là c'est facile :)
C'est vrai, plutôt que de faire 10 bureaux différents on devrait unir tous nos efforts dans un seul bureau qui sorte du lot!
Résultat: on a maintenant 11 bureau différents…
Je pense qu'il est vain d'essayer de mettre tout le monde d'accord. Chaque environnement a ses points forts. Par exemple je ne peux pas nier que Gnome Shell est plutôt bien foutu, mais j'ai essayé et je n'ai pas pu m'y faire. Alors je suis content qu'il existe des alternatives.
Les 3 caractères c'était juste pour l'explication, je pensais plutôt partir sur 5 en éliminant éventuellement les caractères pouvant être confondus (genre D et O). Désolé, sans explications on peut pas comprendre…
Je pense partir sur cette solution (générer les id à l'avance), je vais tester!
# Anglophone?
Posté par ted (site web personnel) . En réponse au journal oh et puis merde.... dlfp, c'est vraiment censé être politique?. Évalué à 6.
Si tu comprends l'anglais, il y a des trolls de qualité ici: https://news.ycombinator.com/
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Grandeur et décadence
Posté par ted (site web personnel) . En réponse au lien Ubuntu 20.04 a été publiée !. Évalué à 4.
Ubuntu ça ne fait plus rêver. La grosse innovation de cette itération c'est l'intégration de Snap dans une LTS, ça ne me réjouis pas.
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Merdasses Lenovo
Posté par ted (site web personnel) . En réponse au lien Lenovo To Begin Shipping ThinkPad Laptops With Fedora Pre-Installed - phoroni. Évalué à 2.
Ah ben ce serait cocasse que leurs saletés s'installent si jamais quelqu'un remplace Fedora par Windows
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Merdasses Lenovo
Posté par ted (site web personnel) . En réponse au lien Lenovo To Begin Shipping ThinkPad Laptops With Fedora Pre-Installed - phoroni. Évalué à 6.
Pour rappel, Lenovo avait réussi l'exploit de réinstaller automatiquement ses
malwareslogiciels publicitaires par dessus les réinstallations fraîches de Windows.C'est vraiment con ces pratiques parce que ils savent faire du bon matériel, mais ça ne donne pas envie d'acheter. Mais franchement, quel acheteur chez BoulangerFnacDarty sait ça et s'en soucie?
Autre truc pas très cool, ils empêchent le remplacement de certains composants par d'autres modèles (genre si tu veux upgrader ton wifi, ben tu pourras pas).
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Il était temps
Posté par ted (site web personnel) . En réponse au lien Current nightly build of Firefox works just fine with the latest Jitsi Meet release - github/jitsi. Évalué à 3.
Nom de code Foxfooding
Un LUG en Lorraine : https://enunclic-cappel.fr
# Ça dépend
Posté par ted (site web personnel) . En réponse au message Partage NFS et chiffrement. Évalué à 3.
Tu souhaites te protéger de quoi? Je pense que le seul intérêt avec ce système c'est en cas de vol du serveur, tes données seraient alors inaccessibles.
Cela ne protège pas de:
- quelqu'un connecté sur ton réseau
- un utilisateur connecté sur le serveur
Un LUG en Lorraine : https://enunclic-cappel.fr
# Avec Firefox?
Posté par ted (site web personnel) . En réponse à la dépêche Comparaison de deux outils de gestion de séminaires en ligne : BigBlueButton et OpenMeetings. Évalué à 4.
Merci pour ces tests. Est ce que vous avez essayé avec chaque participant envoyant de la vidéo? Jusqu'à présent le logiciel de visioconférence Jitsi avait de gros problèmes avec Firefox, je me demande si les autres logiciels s'en sortent mieux.
Un LUG en Lorraine : https://enunclic-cappel.fr
# Il était temps
Posté par ted (site web personnel) . En réponse au lien Current nightly build of Firefox works just fine with the latest Jitsi Meet release - github/jitsi. Évalué à 3. Dernière modification le 19 avril 2020 à 09:54.
C'est vraiment dommage qu'ils n'aient pas réglé ce problème avant le confinement. Je ne sais pas si ça a fait plus de tors à Jitsi ou à Firefox cette histoire…
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: open-green-washing
Posté par ted (site web personnel) . En réponse au journal «Logiciel libre : une affaire sérieuse» en streaming. Évalué à 1.
Est ce que Visual Studio Code est libre, open-source ou propriétaire?
Est ce que Microsoft est sérieux?
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Pas convaincu
Posté par ted (site web personnel) . En réponse au lien Quadrature : nos arguments pour rejeter StopCovid (appli gouvernementale pour pister). Évalué à 9.
Le protocole qu'ils ont imaginé est très bien. Le problème, à mon avis, est qu'il se repose sur du Bluetooth.
Voici des faits:
- Les puces Bluetooth ont un identifiant unique
- En utilisant cette appli, ton téléphone et son identifiant sera visible
- Cet identifiant (ou celui du wifi) est déjà utilisé par les commerces pour te pister dans les magasins
- Si ces infos restaient dans le magasin ce serait moins gênant, mais ces infos circulent (déjà, parce que c'est un grand acteur qui va mettre ce système en place)
- Finalement en croisant toutes les données on peut relier l'identifiant Bluetooth à ton identité, il n'y a plus d'anonymat et on peut te suivre à la trace dans tous tes déplacement.
Alors on a l'air un peu bête, conspirationniste, parano en disant ça, mais techniquement c'est faisable. Et l'histoire nous montre que si c'est faisable ce sera fait. Alors je trouve que ce n'est pas juste de dire aux gens «si vous n'installez pas l'appli vous tuez des gens», ce sont ceux qui abusent de toutes ces techniques qui nous tuent.
Un LUG en Lorraine : https://enunclic-cappel.fr
# Confiance
Posté par ted (site web personnel) . En réponse au lien Au revoir Debian, bonjour Debian avec Flatpak (mise à jour) - Libre et ouvert. Évalué à 10. Dernière modification le 16 avril 2020 à 09:48.
Ce système est très pratique dans certains cas, mais si il se généralise cela m'embêterait. Je fais confiance aux développeurs Debian et c'est pourquoi j'apprécie le gestionnaire de dépendance centralisé apt. En utilisant Flatpak je dois faire confiance à celui qui administre le depôt et à celui qui y a envoyé le logiciel, ce dernier n'étant peut être même pas le développeur.
C'est le cas aussi avec apt vous me direz, mais il y a quand même un meilleur contrôle (n'importe qui ne peut pas pousser sur les dépôts de Debian). J'ai peur qu'on se tourne vers un système comme pip ou npm, qui sur le papier sont géniaux mais où il y a aucun contrôle et il y a donc des abus (présences de programmes malveillants, cybersquatting).
Avec les dépôts officiels:
- les mainteneurs des paquets sont sérieux et mettent à jour les paquets régulièrement (failles)
- les logiciels non maintenus sont retirés
- les mainteneurs ont montré patte blanche
- il y a des travaux pour la reproductibilité des builds (vérifier que le binaire correspond bien aux sources)
Ah et ça m'embête de ne pas pouvoir facilement voir dans la logithèque si un logiciel vient d'un dépôt Flatpak.
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Expérience utilisateur
Posté par ted (site web personnel) . En réponse au journal Cloudflare abandonne le reCAPTCHA de Google. Évalué à 3.
Parfois je fais exprès de ne pas répondre trop vite pour éviter d'avoir 10 Captchas à résoudre. Désolé, je ne savais pas…
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Le bug d'UI ultime
Posté par ted (site web personnel) . En réponse au journal Marre des pages web qui chargent les images au fur et à mesure que tu scrolles....... Évalué à 6.
Je pense que c'est pour que la molette continue de faire défiler la page parce que c'est un peu embêtant de rester coincé sur une carte quand tu défiles un article avec la molette. En fait dans ce cas ça ferait un peu comme ce qu'il dénonce dans le bug 1.
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Le bug d'UI ultime
Posté par ted (site web personnel) . En réponse au journal Marre des pages web qui chargent les images au fur et à mesure que tu scrolles....... Évalué à 4.
J'ai testé avec ton lien et ça fonctionne comme ça doit: quand je scrolle dans la page, même en passant par dessus la partie « iframe » c'est toujours la page entière qui bouge. Et pour zoomer sur la carte, ça fonctionne en maintenant [ctrl]. Avec Firefox 75 sur PC.
J'ai déjà rencontré ce genre de bug, mais pas là.
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Bravo!! Et merci de partager
Posté par ted (site web personnel) . En réponse à la dépêche Électronique sous GNU/Linux — 15 ans de Libre plus tard. Évalué à 4.
Si tu veux t'y mettre ce cours est très bien:
https://zestedesavoir.com/tutoriels/686/arduino-premiers-pas-en-informatique-embarquee/
Un LUG en Lorraine : https://enunclic-cappel.fr
# Navigateur?
Posté par ted (site web personnel) . En réponse au message [Résolu] Fairphone / Jitsi : écho à distance. Évalué à 4.
Quand tu as testé Zoom, c'était depuis l'application ou depuis le navigateur web?
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Sérieusement.
Posté par ted (site web personnel) . En réponse au journal Notfound.org : sériousement ?. Évalué à 2.
Avec les pages supprimées pour raison de spam, ça arrive.
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: taille de la clef USB
Posté par ted (site web personnel) . En réponse au message impossible d'installer Lunix Mint "Minimal BASH-like line editing is supported". Évalué à 2.
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Grâce à ce site...
Posté par ted (site web personnel) . En réponse au lien Chmod Calculator. Évalué à 3.
C'est assez marrant pour les «options commençant par s», c.a.d. sticky bit, setuid, setgid: en passant la souris sur le «i» pour avoir plus d'info c'est tellement complexe que l'explication qui apparaît dépasse de la fenêtre ; on ne peut pas la lire en entier…
Un LUG en Lorraine : https://enunclic-cappel.fr
# Regardez
Posté par ted (site web personnel) . En réponse au journal Consultation Le Jour d'Après. Évalué à 2.
ce qu'ils ont fait le jour d'avant
Un LUG en Lorraine : https://enunclic-cappel.fr
# Je télé-étudie
Posté par ted (site web personnel) . En réponse au sondage Ce que je fais ou à quoi je pense pendant le confinement. Évalué à 6.
Avec Discord, Teams, Zoom.
C'est l'enfer…
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Challenge intéressant
Posté par ted (site web personnel) . En réponse au message Générer un nouvel id unique. Évalué à 2.
Merci pour cette solution, je vais étudier ça!
J'ai commencé à tester ma solution, la génération des séquences est assez rapide, le mélange aussi, mais l'enregistrement dans la base trop lente… J'ai dû stopper, peut être qu'il y a moyen d'optimiser aussi…
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Ça se tente sans rien faire
Posté par ted (site web personnel) . En réponse au message Générer un nouvel id unique. Évalué à 2.
Eh bien justement, le problème n'est pas de vérifier si l'id existe mais que si il existe j'en recalcule un autre, je re-teste… Si il y a 1 million de possibilités et qu'il reste 1000 id de dispo il faudrait en moyenne 1000 tentatives avant de tomber sur un id.
Mon but est d'avoir une chaîne courte c'est pourquoi je veux utiliser toutes les possibilités, sinon effectivement je pourrai générer un id sur 30 caractères et là c'est facile :)
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Ça me rappelle une blague
Posté par ted (site web personnel) . En réponse au journal Le merge de toute une vie. Évalué à 9.
C'est vrai, plutôt que de faire 10 bureaux différents on devrait unir tous nos efforts dans un seul bureau qui sorte du lot!
Résultat: on a maintenant 11 bureau différents…
Je pense qu'il est vain d'essayer de mettre tout le monde d'accord. Chaque environnement a ses points forts. Par exemple je ne peux pas nier que Gnome Shell est plutôt bien foutu, mais j'ai essayé et je n'ai pas pu m'y faire. Alors je suis content qu'il existe des alternatives.
Un LUG en Lorraine : https://enunclic-cappel.fr
[^] # Re: Non
Posté par ted (site web personnel) . En réponse au message Générer un nouvel id unique. Évalué à 3.
Les 3 caractères c'était juste pour l'explication, je pensais plutôt partir sur 5 en éliminant éventuellement les caractères pouvant être confondus (genre D et O). Désolé, sans explications on peut pas comprendre…
Je pense partir sur cette solution (générer les id à l'avance), je vais tester!
Un LUG en Lorraine : https://enunclic-cappel.fr