tkr a écrit 1673 commentaires

  • [^] # Re: alors

    Posté par  (Mastodon) . En réponse à la dépêche Sailfish OS : quoi de neuf depuis décembre 2019 ?. Évalué à 2.

    les liens sont cassés car je crois que ca remonte à la période "waouwh-trendly" de voir autre chose qu'ios et android quand nokia se bouleversait unn peu avec l'arrivée de microsoft et windows phone.. les filles d'attente pour le jolla etc, c'était il y a une dizaine d'années, donc l'effort d'époque a un peu disparu.
    pourtant, le htc m7 est encore des notres lui ;)

    je ne savais pas qu'il y avait un forum de sailfishos, je vais regarder.
    je me demande surtout si c'est pas l'organisation qui développait ces images qu'a disparu y a plusieurs années, qi fait que les fichiers sont sans doute perdus à jamais ; et je doute que quelqu'un les ré-génère, sachant que j'ai pas les compétences, ni le temps, ni l'envie de refaire toute une compilo pour un tel certes compatible, mais dont le design n'est pas top et la batterie se trouve dans le top10 des "bad-autonomy".

    donc j'y réfléchis encore..

    si par hasard il y a un sailfish os dénué d'android (ou seulement le "coeur" par rétrocompatibilité), dont certaines personnes "adaptent" le système à des tels variés, je peux etre preneur, j'aurai cependant juste le temps de tester les ROM, pas de les coder/compiler : j'ai tenté l'aventure avec postmarketos, mais pas suffisamment stable, beaucoup d'erreurs de compilo et des tels qui marchent jamais vraiment..

    en revanche si l'interface sailfish se transpose sur postmarketos, pourquoi pas..

    j'ai vu ceci sinon :
    https://capyloon.org/
    https://capyloon.org/releases.html

  • # alors

    Posté par  (Mastodon) . En réponse à la dépêche Sailfish OS : quoi de neuf depuis décembre 2019 ?. Évalué à 2.

    j'adorerais m'en servir
    étant tombé sur le wiki de mer project
    et sur le htc m7 que je possède :
    https://wiki.merproject.org/wiki/Adaptations/libhybris/Install_SailfishOS_for_m7
    (à noter, leur wiki a plein de page mais faut y accéder par moteur de recherche, pas la page d'accueil)

    la problématique étant que les images étaient ici :
    http://images.devaamo.fi/sfe/m7/latest

    et que leur miroir est tombé dans l'oubli il y a bien longtemps (pas sur archive.org) ce qui casse un peu le truc.. j'ai bien tenté de cotnacter d'anciens "devamoo" mais ils semblent aux alouettes..
    depuis j'ai laissé tomber..

    et honnetement, quand j'ai vu que ca nécessitait android (je voulais m'en séparer) alors que croyais que c'était indépendant…

  • # dell

    Posté par  (Mastodon) . En réponse au message remplacement de win 8.1 par une distribution Linux. Évalué à 3.

    je dispose comme toi d'une tablette, enfin "vendue" sous l'appellation "pc portable transformable" dell xps 10.
    bah c'est tout sauf un pc (sous entendu "compatible pc", ou x86 :
    c'est une tablette
    c'est de l'arm
    et dans le langage arm, faut surtotu bien comprendre que t'es dans le monde de la téléphonie mobile : malgré l'apparence c'est tout l'opposé d'un ordinateur et de son système "compatible" !

    je dispose donc d'un dell xps 10
    ya windows 8 RT dessus
    ben je le laisse
    on peut rien y mettre d'autre
    donc j'en fais quoi?
    j'y lis des PDF, je fais un peu de bureautique, visionnage photos/vidéos hors ligne

    parce que l'ARM, sa grande loi, c'est :
    tu n'installeras point sur ton appareil un logiciel qui n'a pas été spécifiquement pensé, au millimètre près, pour ton appareil.
    l'ARM, c'est du sur mesure
    comme le téléphone : tu n'installes pas une image lineageos du galaxy SII sur un SIII en te disant "c'est la gamme supérieure, les drivers marcheront, ca va passer"
    parce qu'il se passe quoi à cce moment?
    c'est très simple : Non, ca ne marche pas.
    l'ARM, c'est une image sur mesure pour savoir QUEL composant (nature) est branché exactement OÙ, et si c'est pas à l'exactitude correspondance entre composants et indications logicielles, alors ya plein d'erreurs sous réserve qu'il accepte de démarrer.

    donc une vieille tablette windows 8 RT, malheureusement, c'est trop ancien pour qu'un dev s'amuse à y adapter un OS libre, malheureusement (j'ai bataillé des semaines ya cinq ans pour comprendre ça)
    et en complément, meme si, je dis bien meme si, tu avais une image adaptée fournie par un roxxor de hacker issu d'XDA et autres contrées de saurin…
    il te faudrait une possibilité de flasher l'image sur l'appareil !
    et chaque fabricant a une procédure spécifique, si tant est que l'appareil ait été réglé pour l'accepter, ce qui n'est pas systématique, malheureusement !

  • [^] # Re: Fin du secret commercial

    Posté par  (Mastodon) . En réponse au journal La première procédure bâillon au nom du secret des affaires, c'est pour Reflets.info. Évalué à -5.

    franchement pouyanné est de loin la personne la plus intelligente jamais croisée sur terre (et c'est pas poétique)
    meme s'il est un colérique notoire, son parcours, sa personnalité et son intelligence m'ont été d'une surprise assez conséquente
    suffit de regarder ses confs pour voir qu'il est clariement un bon niveau au dessus des autres en termes de réflexion (et pas qu'un bon matheux) en plus du fait qu'il fait tout pour proposer de l'emploi aux jeunes, et des donations à l'éducatif.
    par rapport à d'autres pdg, ce mec est un exemple… en avoir des dizaines à la tete du cac serait un reve!

    comme quoi, le logiciel libre n'est pas du tout incompatible avec le capitalisme, contrairement aux idées reçues, loin de là ;)

  • # vu dans..

    Posté par  (Mastodon) . En réponse au journal Usurpation d'identité. Évalué à 9.

    une avocate interviewée dans un reportage de courbet (spécialiste des arnaques)
    elle recommande fortement de filigraner tous les documents d'identité au nom de la personne morale destinataire
    en gros, ne jamais jamais laisser faire de photocop' par un tiers ni transmettre une photocop "originale" du document, sans mention en filigrane en plein dessus

    très bonne idée pour ma part
    un peu comme le "workprint" ou "property of universal pictures" des films qui "leakaient" dans les années 2000

    je trouve l'efficacité assez forte…

  • [^] # Re: Résister

    Posté par  (Mastodon) . En réponse au journal La première procédure bâillon au nom du secret des affaires, c'est pour Reflets.info. Évalué à -8.

    alkino et abriotde n'ont pas l'air de s'en soucier, bien au contraire.

    laissons les journaleux de reflets et les affaires d'altice là où ils sont, le libre c'est plus intéressant que les procès et autres boycotts, merci.

  • [^] # Re: Documents bruts?

    Posté par  (Mastodon) . En réponse au journal La première procédure bâillon au nom du secret des affaires, c'est pour Reflets.info. Évalué à -2.

    il faut bien chercher, grosso modo rien n'est dispo hors darknet.
    et sur le darknet la vitesse de téléchargement avoisiine l'adsl 1MB :O

  • # honnetement..

    Posté par  (Mastodon) . En réponse au journal La première procédure bâillon au nom du secret des affaires, c'est pour Reflets.info. Évalué à -8.

    quitte à me manger un énième lancé de tomates, je vais repartir en quatrième au risque de me manger la meute ;-)

    Alors par quoi commencer…
    je plains vraiment pas reflets ; sur un autre forum orienté télécoms, c'est presque unanime : ils font de cette affaire un traitement médiatique à la close, haine anti riches/élites, toussa. Mais pourquoi? c'est un riche, des plus riches, pas le premier, ni le dernier.
    Pour moi, exploiter ces documents par voie de presse reste du voyeurisme aggravé.

    A-t-on fait pareil pour la mairie de Saint Cloud? Non.
    pour l'hosto de Corbeil? Non.
    pour CMA CGM? Non.

    c'est juste histoire de "se payer un riche", malheureusement. Révolution, piques, tetes, toussa. Triste. 100% émotion, 0% rationnalité.

    Peu importe ce que l'on dit de Drahi, bien que je le défends pas (je défends la victime d'un rancongiciel, pas l'homme d'affaires sus-nommé), je l'attaquerai pas non plus : j'ai horreur de SFR/Numéricable, bien qu'en termes de stratégie d'expansion il soit très efficace. Il y a également un autre entrepreneur, qui a longtemps fricoté avec une des plus grandes chaines de grande distribution spécialisée en électroménagé, d'ailleurs entré à son capital tout récemment, qui a un "sens des affaires" et de la morale/ethique bien, bien pire que Drahi : l'israélien des télécoms est, croyez le, un enfant de coeur à coté. Outre sa hausse des prix et sa qualité de réseau pas terrible, allez chez l'autre entrepreneur des assurances, il est épinglé à mort par la DGCCRF. Pas autant dans l'empire Altice.

    Mais éloignons nous un peu du monde des affaires et de l'intelligence/renseignement économique : ce que drahi a vécu c'est :
    a/ une mauvaise surprise, un personnel en chom' technique
    b/ une double mauvaise surprise, il faut payer pour récupérer les ordis
    c/ une triple mauvaise surprise, c'est qu'ils balancent les données en pature, au final.

    je comprends pas pourquoi reflets, qui se fait le souci des usages technologiques, s'est engouffré bien immoralement dans cette tentation de "se faire un riche" (sur un autre forum, c'est le terme employé par un participant comparant l'article à une couverture de closer, à raison), alors qu'il reste une victime.

    et le pire, je dis bien le pire, c'est qu'en "se faisant un riche", on passe totalement à coté de la sensibilisation au rancongiciel, de la confidentialité des données, et de l'aspect légal qui vient d'évoluer. Moi ca m'écoeure. Se "payer ue fortune" car elle ne correspond pas à son éthique. J'espère que vous avez pas été opérés à corbeil récemment, et que votre entourage n'a pas été client de CMA, ni ne paie sa taxe d'habitation à saint cloud, ou hospitalisé à Villefranche S/S. Car l'aspect sensibilisation, complètement passé à la trappe, en plus de l'aspect législatif sur les assurances de rancongiciel, est exclu de facto de cette prise d'otage de données, alors que Le Parisien rapporte qu'il y en a une toutes les dix minutes (ou dix secondes) … ce qui est énorme !

    là où la france, sur le top4 mondial des attaques de cette nature, devrait se barricader, finalement on prend une victime du monde des affaires.. pour la faire culpabiliser ! Paradoxe bien français (et populiste) quand on nous tient.
    Cela aurait pu etre vos radios, ca a été la compta de Drahi ; mais ces chiffres, ces millions, ces jets privés, cela nous apporte t-il vraiment quelque chose de savoir qu'un fortuné vit comme un riche? Je pense que Non, et pour moi, il s'agit d'une certitude.
    Dommage que les gens préfèrent l'émotion négative à la rationnalité positive..

  • [^] # Re: installer en mode "avancé" ?

    Posté par  (Mastodon) . En réponse au message fedora/lvm, puis mint18/lvm, mais pas lmde5/lvm? + chiffré. Évalué à 0.

    merci de la réponse
    malheureusement l'installateur de LMDE5 ne prévoit pas de mode avancé
    le disque est assez gros en capacité, il y a énormément de données que je peux ni déplacer ni effacer, ce pourquoi mon souhait de n'utiliser qu'un extrait, via partition lvm déjà existante (cet ordi a pour vocation de tourner sous 4os, win/lmde/openbsd/haiku)

  • [^] # Re: Réponse

    Posté par  (Mastodon) . En réponse au message qutebrowser, questions. Évalué à 0.

    merci !
    je commence à m'y faire également :
    * le mode insertion (i) et celui un peu différent dont j'ai oublié le nom (on quitte par maj/echap)
    * yank pour c/c les liens
    * :search pour chercher, n le suivant
    * :open pour une adresse à la mano
    et beaucoup d'autres…

    seule point noir, le fait de devoir absolument passer par qute://settings pour aller rajouter à la mano les listes d'adblock… malheureusement je connais pas celles d'ublock et ghostery, que j'ai mis une heure à mettre le grapin sur celles FR et que toutes les pub youtube ne sont pas bloquées (en fait aucune)

    excepté l'absence de lecteur pdf, faut admettre qu'il fait bien le boulot..

  • # je vais encore...

    Posté par  (Mastodon) . En réponse à la dépêche Campagne de financement participatif de Kdenlive : passer le montage libre au niveau supérieur. Évalué à -2.

    m'attirer des critiques mais..
    ayant testé kdenlive il y a une dizaine d'années, à de nombreuses reprises pendant le montage et pendant le rendu, une erreur faisait terminer le process. Ca m'a pris un temps fou. Puis j'ai découvert shotcut ; pourquoi ne pas fusionner les projets? Si on regarde ce qu'est devenu cinelerra..

  • [^] # Re: Magic SysRq

    Posté par  (Mastodon) . En réponse au message LMDE5, deux problemes. Évalué à 0.

    hello :)

    déjà merci pour la longue réponse explicative
    j'ai donc pris cet apm pour tester le principe du OOM killer
    pour la caltos, j'ai trouvé cela :
    https://www.rapidtables.com/calc/math/binary-calculator.html

    en partant de l'exemple donné :

    sysctl kernel.sysrq

    qui donne
    kernel.sysrq = 180

    donc 180 à mettre dans l'exemple en premier chiffre, opération "or"(|) à mettre en second, et le résultat ("244) je le recopie dans :
    sysctl -w kernel.sysrq=244
    Ensuite redémarrer
    J'ai noté que les touches sys/imprécran fonctionnent toutes les deux. Il faut faire des essais avant pour bien comprendre.
    j'en suis arrivé à :
    alt+printscreen+ (k ou f)
    alt+(Fn/Syst)+(k ou f)
    sachant que sur pc portable souvent les touches imprécran/syst sont différentes :o
    si j'en déduis le wiki que :
    k tue xorg
    f les applis

    par contre, ne pas oublier que le num activé ou désactivé sur les pc dénués de clavier tactile peut tout changer au jeu, et potentiellement "désactiver" les touches magiques..

    je poursuis ma quete, étant parvenu à "terminer" un xorg en expérimentation d'OOM volontaire.. voir si en situation réelle cela fera pareil, pour éviter les 72+heures de grattage sans réponse..

    merci!

  • # liste des systèmes?

    Posté par  (Mastodon) . En réponse au journal Du voilier à la murène, itinéraire d'une dégooglisation longue mais réussie. Évalué à 0.

    (je complète, ne pouvant plus éditer)
    les différents systèms qui ont l'honneur de s'extirper véritablement d'android-like :
    postmarketos
    mobian
    sailfish
    merProject/meego
    manjaro (PP)
    et surement d'autres à l'avenir, exiticsilicon étant parvenu à installer openbsd sur un PP..
    pour moi, là où ggle/apple sont dans les 2010', étaient BB/nokia dix ans avant (personne croyait à leur fin), seront d'autres en 2030, j'espère.

  • [^] # Re: Signal et banques

    Posté par  (Mastodon) . En réponse au journal Du voilier à la murène, itinéraire d'une dégooglisation longue mais réussie. Évalué à 1.

    les banques veulent du "kimarche", "kiprendpasdetemps" et "kinecoutepascher", donc forcément le logiciel en france restera de niche, là où il existe.

    à l'instar de l'os pc, il n'existe aucun os mobile francais (ni européen je pense)
    il faut l'accepter.

  • [^] # Re: je pense que...

    Posté par  (Mastodon) . En réponse au journal Du voilier à la murène, itinéraire d'une dégooglisation longue mais réussie. Évalué à 0. Dernière modification le 02 octobre 2022 à 17:16.

    Belle et vraie remarque ;)
    cependant ayant commencé sous chrome il y a dix ans à en prendre conscience : je surfais toujours en navigation privée, ce qui limite les cookies.
    Aujourd'hui, c'est vpn systématique, avec navigation tor occasionnelle. Je n'ai plus rien chez google, j'utilise rarement youtube et les orgaisations commerciales qui font du forcing avec l'authentification des gafamnt, je leurs notifie que j'ai plus rien chez eux volontairement. Donc cela limite les possibilités, sans les anéantir (on paie plus cher, masi faut savoir se donner les moyens de ses idées aussi ;) )

    et peu de mes contacts utilisent gmail, la plupart c'est celui de leur fai, de leur entreprise ou simplement un proton.. mais depuis protonvpn/gratuit, ce dernier n'a plus la cote/confiance auprès des libristes.. après si on veut vriament s'engager dans ce débat, je pense que la nsa/cia en sait moins sur moi que l'oncle ggle.. mais c'est qu'un début d'avis.

  • [^] # Re: Lineage OS vs /e/

    Posté par  (Mastodon) . En réponse au journal Du voilier à la murène, itinéraire d'une dégooglisation longue mais réussie. Évalué à -1.

    autant mettre de fausses réponses alors

    le grand honneur de sailfish, comme de postmarketos et autres manjaro, c'est de s'extirper complètement des griffres d'android qui est tiré par les ficelles de google.

    n'oublions pas qu'il y a quelques petites années (j'ai perdu la source) un ancien de google taclait que la firme du petit android faisait tout pour que les utilisateurs se perdent dans les vastes menu, dans l'unique but de garder notre attention le plus longtemps possible -leur coeur de métier-. De temps en tmeps, je me permets de rêver d'un monde sans smartphone… ou seulement avec un navigateur! Objectif 2025 zéro appli commerciale pour moi :)

  • [^] # Re: Lineage OS vs /e/

    Posté par  (Mastodon) . En réponse au journal Du voilier à la murène, itinéraire d'une dégooglisation longue mais réussie. Évalué à 0.

    perso j'aurais plutot tendance à diviser pour mieux règner.
    c'est pour cela en partie que j'ai quitté google
    d'ailleurs si vous lisez l'histoire de "google, l'espion le plus con du monde", …

  • # je pense que...

    Posté par  (Mastodon) . En réponse au journal Du voilier à la murène, itinéraire d'une dégooglisation longue mais réussie. Évalué à 0.

    je fais encore m'attirer les foudres, enfin bref, par rapport à la depeche et aux commentaires :

    a/ personnellement j'ai encore un ios et un android. Je distingue android de lineage par l'absence de ggle.
    j'ai énormément de données chez apple -hors photos- et je comprends pas pourquoi nul geek n'a fait de tuto pour virer les mémos vocaux et notes (le dernier des mohicans) vers une plateforme dite ouverte. Donc je suis obligé de garder ces smartphones sous le coude.

    b/ j'ai lineage, pas eelo/murena
    pourquoi?
    parce que pour moi il s'agit d'un remake francais du librem, mais basé sur android. Or je trouve cela trop facile de taper sur google si c'est pour garder android, soyons cohérents : lineageos le fait mais communautaire et gratuit. Or, murena a pour objectif de vendre des téléphones, pas adapter l'os aux anciens tels, ce qui aurait été élégant (et qui fait l'élégance de lineageos, s'adapter aux anciens tels, leur donner une seconde vie). Murena se vend notamment sur fairphone, qui a une bien mauvaise note selon moi (bien plus orienté écolo que protection VP, et dégooglisation); cf:
    https://www.frandroid.com/marques/fairphone/1224295_fairphone-est-ce-un-bon-plan-ou-une-galere-des-utilisateurs-temoignent
    https://grisebouille.net/fin-de-partie-pour-mon-fairphone/
    malheureusmeent, je ne peux en faire de belle publicité…

    c/ pour m'exfiltrer des gafam…..
    mon programme se base sur une séparation complète : plus de google, nulle part. Mon objectif étant d'exclure android et ios de mes poches, et quand je parle d'android, je regroupe lineageos et murena, les deux étant basés dessus. Là on en vient à un travail conséquent : lister tous les besoins un à un et les sacrifices prêts à etre effectués.
    L'idée étant de suivre la problématique de cette diapo :
    https://postmarketos.org/static/slides/2018-akademy/#18
    j'espère vraiment qu'avant 2025 les android-like seront terminés pour moi..

    d/ et enfin..
    de mon coté je n'ai pas, et n'aurai jamais d'appli bancaire sur mon tel…
    n'oublions pas qu'un tel est très volatile ! combien sont perdus/volés chaque année, oubliés dans les transports (si, si) et mieux encore : la batterie en rade, perte de réseau ou autres indisponibilités.. Mon téléphone n'est plus le centre de ma vie depuis longtemps, donc je dois effectuer un gros filtre avec toutes les validations par sms, c'est compliqué, mais je fais avec ; et si 'jai plus mon tel, j'ai toujours quelques CB sur moi pour me débrouiller ; mais j'ai décidé de l'indépendance nécessaire par rapport à ces appareils, alors avoir un google dans la poche, c'est niet !

    e/ compatibilité :
    sous PMOS, l'avantage est qu'on peut dialoguer en xmpp.. mais j'ai pas vu de joplin malheureusement, ni meme sous openbsd (un de mes OS principaux) ce qui l'a donc exclu de facto…

  • [^] # Re: Magic SysRq

    Posté par  (Mastodon) . En réponse au message LMDE5, deux problemes. Évalué à 0.

    hello

    je te remercie de ta réponse
    je m'interrogeais :
    * est il possible d'effectuer un script de cette procédure, de manière à "configurer" ca en une manip? (j'ai une quinzaine d'ordis sous cet os qui sont concernés)
    * est il possible de faire l'OOMkill automatiquement? les utilisateurs n'étant pas forcément au jus des combinaisons de touche..
    * y a t-il une calculette binaire disponible par défaut sur cette distri? ou réalisable via LO?

    ayant encore été "concerné" par ce OOM dernièrement, c'est un peu mon espoir..
    merci!

  • [^] # Re: port 22

    Posté par  (Mastodon) . En réponse au sondage Quel port ouvert pour le SSH ?. Évalué à 0.

    clés et certificats?

    avec des certificats, il faut donc se les "trimbaler", peut etre en les stockant dans un endroit virtuel?

    avec des clés, comme pour valider un virement?
    car jme vois très mal me trimballer un papier sur moi (ni un doc')

    l'énorme avantage du pass, c'est qu'il est dans la tete..

  • # les anciennes choses..

    Posté par  (Mastodon) . En réponse au journal Ces langages avec lesquels il faut tout réécrire. Évalué à 0.

    sont les meilleures !

    personnellement comme je vois à quel point rust et d'autres technos "trendly" (tendances) sont font l'objet d'une communication à l'extreme, sans doute sponsorisée par des boites davantages commerciales que technophiles..

    je reste à ma grande préférence du C et aux alternatives libres…
    malgré que l'ipv6 et le webm ont permis de virer quelques erreurs de l'internet des années 2000..

    que dire de xorg vs wayland?
    c'est un peu comme parler d'ipv6 dans un cours d'iut, tout le monde vous fuit..

  • [^] # Re: Moteur!

    Posté par  (Mastodon) . En réponse au lien Ladybird: un nouveau brouteur multiplateforme. Évalué à -1.

    hello

    si quelqu'un a ladybird (à priori le navigo non-chromé ni firefoxé conçu pour serenity) en .deb ou autre ports sans avoir à tout recompiler :O il peut y avoir des curieux intérressés :)

  • # eh beh...

    Posté par  (Mastodon) . En réponse au journal CISSP, sécurité, il faut que je vous raconte un truc.... Évalué à 1.

    très sincèrement, après avoir lu ton pavé, j'espère que :

    a/ t'as fait un gap x2/x3 sur ta rému, que tu nages dans le bassin des "six figures"
    b/ que t'as copine t'as pas quitté (aurélien traquenard lisait autant que tu bossais, ca lui est arrivé)
    c/ que t'as pu retrouver un rythme de sommeil correct
    d/ que ton tel sonne tous les jours pour des propales
    e/ que tu puisses monter ta société, vu combien tu dois rapporter à ta boite
    f/ que le chef de l'ainssi te remettre a médaille de chevalier de la légion d'honneur numérique

    :D

  • # figurez vous que..

    Posté par  (Mastodon) . En réponse au sondage Quel port ouvert pour le SSH ?. Évalué à 4.

    hello

    j'ai pendant quelques semaines hésité à proposer comme "journal" le fruit d'une bétise, d'un moment d'égarement ou de baisse d'attention et de prudence.

    Donc j'ai hésité quelques semaines à en faire un petit "journal" ici meme, cependant n'étant pas suffisamment "assidu" à l'exercice libriste je me suis abstenu, ayant interprété que le journal sert à l'apprentissage/pédagogie, là où mon avis sur le forum reste l'assistance, l'aide, l'accompagnement. Ce pourquoi c'est plutot sur le forum que j'ai voulu évoquer le sujet, important, mais qui reflète plutot d'un manque de bon sens ponctuel (ou d'un espoir d'utopie?) que d'une véritable leçon. Peut être des deux.

    Préambule:
    "As tu fait une sauvegarde?" <= c'est de la même augure, quand on a perdu un support de données (ou accès à un service cloud).
    J'ai été donc concerné par cette aventure quelques mois après avoir testé un OS libre non linux, et m'être viandé en lors d'une réinstallation, pensant que l'équivalent des "partitions" telles quelles (seulement réassignées à leur point de montage) allaient être épargnées. Et je m'étais planté bien comme il faut, tout ayant été effacé. J'ai perdu deux mois de boulot, je m'en suis (presque) partiellement remis (je sauvegardais les trucs importants/légers régulièrement).

    Ici, ma toute petite mésaventure est beaucoup moins grave, quoique se résume à circuler en vélo sans casque (ou surtout sans freins), en voiture sans phares… il y a quelques semaines, plusieurs mois après le premier incident résumé au § précédent, je me suis donc trouvé dans la nécessité de transférer des fichiers au travers de l'internet, via deux ordinateurs distants. Le plus simple pour moi fut d'ouvrir les ports de la box d'un de ces deux ordinateurs, ce qui me prit un petit premier temps : le second ordinateur était derrière un accès cellulaire, donc pas de redirection de port.

    Et c'est ici que le rapport avec la choucroute intervient : j'ai fait le transfert en scp. Mais bien comme un bleu hein, en me disant que cela prendrait peut etre quelques heures tout au plus ; port 22 bien comme il faut. Sauf que j'avais un peu zappé que quelques semaines avant ce transfert, j'utilisais encore dans le cadre d'une expérimentation un utilisateur test:test (moquez vous, sur pebkac certains croisaient admin:admin en AD); c'est bien mal voyez vous, sauf à titre perso sur réseau local protégé, bien que pas très prudent quand meme. Un peu comme laisser votre balcon grand ouvert l'été au huitième étage : rare seront les spiderman prêts à passer à l'action. Ben là, avec la redirection de port effective pendant quelques jours, Peter Parker s'est bien introduit dans mon ordi. Je l'ai pas détecté tout de suite, étant à distance sur l'appareil.

    Comment? tout simplement parce que l'ordi distant (via logiciel de controle) semblait lent, mais j'ai tout mis sur le dos de la petite 3/4G locale. Donc j'ai laissé faire quelques jours, n'arrivant plus à faire ce que je voulais "en face", j'ai fini par abdiquer, qu'une question de jours avant d'être de retour devant physiquement. Et c'est là que j'ai découvert l'impact de laisser un 22 ouvert sur les ternets avec un utilisateur "facile" à deviner. Je savais qu'il y a dix ans c'était très risqué mais je pensais pas que moi, petit naïf (ou flemmard), je serais dans les statistiques ciblées de ces gentils hackers, qui parient sur ma mégarde dans le sens où cela pourrait leur servir. J'ai donc fait un "top" pour comprendre, pourquoi the feck sur (maintenant) le meme réseau local que lui, il tourne toujours comme un escargot?
    .dhpcd
    La réponse tient en cinq lettres, précédées d'un point. Un processus trompeur, ogrivore, qui explose à platte coutures la consommation cpu, selon top.
    Je me dis que c'est vachement bizarre pour un process réseau, notamment à l'acronyme ébréché, je connaissais les guerres de chapelles du libre comme partout mais pas au point de nommer les process de services un vendredi soir après soixante douze heures d'uptime en codant.. Soit, je fais un tour rapide sur le net, je dégaine mon firefox et m'aperçois assez rapidement que jme suis fait bouffer, et que c'est pas du tout le réseau, mais bien l'ordi lui meme qui tourne au ralenti : ce petit malware ne sert pas à chiffrer mes données (bien que c'est une install fraiche de quelques semaines, sans données importantes dessus) mais à miner du BTC pour un autre !

    De fil en aiguille, ma petite enquête, au travers de différents forums, m'apportera une nouvelle conscience sur le port ssh, une nouvelle admiration pour ces pirates, qui m'ont surpris une fois de plus (et m'ont pas bouffé mes données), et une vision sous un autre angle d'un programme asiatique visant à faire du pognon par tous les moyens.. quels as! on croirait les cryptolockers qui bossent pour l'argent, ca paye mieux que les millenials qui se montrent en photo. Tout ca pour dire qu'au final ouvrir le port ssh sans précautions, pour avoir refait le test par la suite sur ce meme LMDE5 (réinstallé plusieurs fois depuis), les attaques sont bien réelles, surtout permanentes.

    Après coup, j'avais meme envisagé observer dans le log ssh (en faisant une sorte de pot de miel-pops "honeypot") pour relever les différentes IP et les transmettre à qui de droit (un spécialiste cyber aurait pu me renseigner), cependant leur grande quantité d'ip différentes et d'attaques à la minute font qu'il serait impossible de sourcer l'attaquant initial, passant sans doute par moult vpn et serveurs à l'étranger sous de fausses identités… ma dernière idée expérimentée fut de tenter la même sous l'os que j'estime le plus sécurisé (et pur) qu'est openbsd, je n'en ai pas trouvé le temps, bien que je doute d'un succès, à savoir si l'échec viendrait d'une incohérence d'intrusion (niveau login/pass) ou d'une incompatibilité du malware sous le diodon. Ni haiku d'ailleurs. Pendant une nuit, j'ai envisagé à tester sous 9front, mais j'en ai pas la maitrise :O

    désolé de m'être égaré..
    merci d'avoir lu, à vous les studios

    lien complémentaire :
    https://askubuntu.com/questions/1100467/re-what-is-dhpcd-command-and-how-to-disable-it

  • [^] # Re: Activé?

    Posté par  (Mastodon) . En réponse au message AOSP, lineage/andro, sans opengapps : géoloc' impossible?. Évalué à 0.

    pour répondre à vos commentaires, notamment depuis l'installation de MicroG services, sur lequel j'ai du activer le plus d'options possibles…
    certaines ont un comportement étrange

    autant OSM ou maps.me (qui utilise osm) me géolocalise correctement depuis microg (et encore, il a bien fallu activer "le plus possible" sur ce dernier), autant d'autres, type happn( pas taper), mais aussi uber (je fournis la pelle) et bolt (et aussi la pioche) que j'utilise avec d'autres connaissances (sur lineage comme sur andro' stock), ces trois appls sont toujours à hurler pour la première une impossibilité de gps due aux services de géoloc', que les deux autres reprennent et n'affiche carrément pas du tout la carte..

    et je sais pas comment résoudre ca, l'une est assez optionnelle (je l'ai pas ouvert depuis que je suis sous lineage) mais devoir passer par un tiers pour commander son bolt c'est un peu…